المواقع

How to Hack China for Just $ 1،800

The Ultimate Value Casio? The $16.50 W800H

The Ultimate Value Casio? The $16.50 W800H
Anonim

المحتالون قد يكون لديهم صفقة ساخنة في انتظارهم على شكل اسم نطاق صيني غامض للبيع على الإنترنت.

نطاق wpad.cn للبيع ، وفقا لمذكرة نشرت على موقع الويب. هذه الحقيقة ربما لا تعني الكثير بالنسبة لمعظم الناس ، لكن بالنسبة إلى دوان فيسل ، إنها صفقة كبيرة. ويقول إنه إذا وقع في أيدي جنائية ، فيمكن إساءة استخدامه للتصيد الاحتيالي أو أنواع أخرى من الاحتيال.

يمتلك ويسيلز ، رئيس مصنع القياس ، خمسة مجالات wpad - wpad.com ، wpad.net ، wpad.org ، wpad.biz و wpad.us. فيما بينها ، يحصل على 5 ملايين زيارة يوميًا. يأتي معظمهم من أجهزة الكمبيوتر التي تعمل بنظام Windows التي تبحث عن معلومات تكوين الشبكة بشكل خاطئ ، ويرجع الفضل في ذلك إلى وجود خطأ في نظام التشغيل Windows منذ عقد من الزمن تم إصلاحه لأول مرة في عام 1.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

لا أحد يعلم لماذا تستمر مواقع مثل Wessels في الحصول على حركة مرور طويلة بعد أن قامت مايكروسوفت بتصحيح الخلل. ويعتقد أنه قد يأتي من إصدارات قديمة من Windows ، أو برامج غامضة بها مكونات ويب مضمنة ، أو ربما خوادم غير صحيحة على الشبكة. لم تستجب Microsoft لاستفسار حول المشكلة يوم الثلاثاء.

وفقاً لـ Wessels ، إذا كان المجرمون يتحكمون في مجال wpad.cn ، فيمكنهم إعدادهم كخادم وكيل ويب لضحاياهم ، وإعادة توجيههم إلى موقع الخداع أو التسلل الإعلانات غير المرغوب فيها على أجهزة الكمبيوتر الخاصة بهم.

العيب الذي يرسل الكثير من الحركة إلى مواقع Wessels يكمن في الطريقة التي تبحث بها بعض أجهزة الكمبيوتر عن خادم Web Proxy Auto-Discovery (WPAD) على الشبكة. هذه الخوادم عبارة عن أجهزة موثوق بها ، تم إعدادها بواسطة المسؤولين لإرسال الكمبيوتر إلى ملف تكوين ويب يسمى wpad.dat.

سيبدأ اسم خادم WPAD باستخدام wpad (كما هو الحال في wpad.corp.idg.com) ، وذلك باستخدام تقنية والمعروفة باسم DNS devolution ، فإن أنظمة الويندوز ستقوم بالبحث على نطاق واسع وبعيدة عن الماكينة التي تبدأ بهذه الأحرف الأربعة. لسوء الحظ ، هذا يرسلها في بعض الأحيان خارج الشبكة - إلى موقع WESSELS wpad.com ، على سبيل المثال. من المحتمل أن تنظر أجهزة الكمبيوتر في الصين التي تم تكوينها بطريقة خاطئة بشكل مماثل إلى مجال wpad.cn.

يعتقد خبراء Wessels وخبراء DNS الآخرين أن شخصًا ما ربما يسيء استخدام نطاق wpad.cn عن طريق إرسال ملفات wpad.dat الضارة إلى أجهزة الكمبيوتر هذه. وقال كريكيت ليو ، نائب رئيس الهندسة المعمارية في Infoblox: "يمكن استخدام المعلومات المتعلقة بالألغام مثل أسماء الحسابات وأرقام الحسابات". "يمكنك تعديل أي محتوى قد يراه."

اتصلت به خدمة IDG للأخبار ، حيث عرض السماسرة الذين يمثلون مالكي نطاق wpad.cn بيعه بسعر رخيص. وفي مقابلة مع رسالة فورية ، قال أحد وكلاء شركة Aomei New Investment Consulting إنه يمكن الحصول على النطاق مقابل 12،000 ين ياباني (1،760 دولارًا أمريكيًا).

بالنسبة للمجرمين ، ستكون هذه صفقة جيدة ، على حد قول توماس كوبيرسكي ، نائب الرئيس التنفيذي مع FutureMind.com ، التي اكتسبت أكثر من 40 مجالًا متعلقًا بـ wpad. وهو يمتلك نطاق wpad.com.tw ، على سبيل المثال ، الذي تلقى أكثر من 5 ملايين زيارة حتى هذا الشهر من أجهزة الكمبيوتر التي تبحث عن ملفات wpad.dat ، قال عبر رسالة فورية.

أصحاب wpad.cn ربما دون أعرف عن قضية WPAD ، قال ويسلز. وقال "أعتقد أنهم لا يلاحظون أنهم حصلوا على الكثير من الطلبات لملف autoconfig بالوكالة". "إذا عرفوا ما كانوا هناك ، فمن المحتمل أن يتقاضون المزيد من المال."