Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Mittlerweile ist das Problem behoben.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.google-apps-panne.info, www.domain-inhaber.info, www.publik.info, www.macht.info

Freitag, 13. März 2015 / 14:17:00

Google-Apps-Panne macht Domain-Inhaber publik

Austin/Salzburg - Eine Panne bei Google Apps hat persönliche Daten von fast 300'000 Domain-Inhabern ungewollt publik gemacht, wie Ciscos Sicherheitsforscher-Gruppe Talos festgestellt hat.

Durch einen Software-Fehler wurden seit Mitte 2013 teils echte Kontaktdaten in der Whois-Datenbank - quasi dem Internet-Telefonbuch - veröffentlicht. Dabei sollte für die über Google Apps registrierten Domains eine Anonymisierung erfolgen, um ihre Inhaber vor potenziellem Datenmissbrauch wie Identitätsdiebstahl oder gezielten Phishing-Attacken zu schützen. Mittlerweile ist das Problem wieder behoben.

«Whois ist grundsätzlich wichtig, um festzustellen, wem eine Domain gehört», betont Richard Wein, Geschäftsführer von  nic.at. «Es muss aber Schutzmechanismen geben, die einem Datenmissbrauch vorbeugen.» Bei länderspezifischen Domains kümmern sich darum schon die Registrys. Im Fall von generischen Domains wie .com sind kommerzielle Anonymisierungsdienste beliebt. Einen solchen hat die Google-Apps-Panne ausgehebelt.

Verlängerungs-Fehler mit Folgen

Von der Datenpanne betroffen waren laut Cisco Talos über Google Apps registrierte Domains, die Anonymisierungs-Dienst «ID Protect» des Google-Partners eNom nutzen und einmal verlängert wurden. Ein Software-Fehler hat dazu geführt, dass bei der Verlängerung die Anonymisierung deaktiviert wurde. Dadurch sind seit etwa Mitte 2013 immer mehr direkte Kontaktdaten von Domain-Inhabern im Whois-Register veröffentlicht wurden, die beispielsweise E-Mail-Adresse, Telefonnummer und auch realweltliche Adresse umfassen.

Potenziell problematisch ist die Panne, da die Daten aus Whois-Einträgen von Kriminellen missbraucht werden könnten. eNom verweist in seiner Werbung für ID Protect beispielsweise auf Spam und Identitätsdiebstahl. Cisco Talos nennt zudem das sogenannte «Spear Phishing», also sehr gezielte Phishing-Attacken. Da Domain-Besitzer oft Unternehmer und potenziell wohlhabend sind, erscheinen sie dafür als ideale Opfer. Obwohl Google das Software-Problem mittlerweile gelöst hat, sind betroffene Domain-Inhaber nicht sicher. Die einmal veröffentlichten Daten bleiben nämlich in älteren, gespeicherten Whois-Caches erhalten, warnt Cisco Talos.

Anonymisierung: problematisch, doch wichtig

Unter den betroffenen Domains haben die Cisco-Sicherheitsexperten etliche gefunden, die mit schädlichen Machenschaften in Verbindung gebracht werden. Zwar sind hier auch die exponierten Daten oft gefälscht, doch immerhin können die Informationen helfen, Cyber-Bedrohungen zuzuordnen. Cyber-Kriminelle verstecken sich auch deshalb gern hinter Whois-Anonymisierungs-Diensten, weil diese Domain-Inhaberdaten selbst bei legitimen Anfragen - etwa zur Strafverfolgung - nicht oder nur unwillig herausgeben.

bert (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Domainname «.swiss» wird ab 2015 verfügbar sein
    Mittwoch, 5. November 2014 / 12:11:37
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG