با برنامه Player FM !
#90: Der vergessene Server
Manage episode 444942378 series 2924455
Das WHOIS-Protokoll ist gut 50 Jahre alt und damit einer der ältesten Dienste im Internet. Mit ihm können Informationen über die Inhaber von Domains und IPs abgefragt werden. Dieser Dienst ist dezentral organisiert. Die verschiedenen Vergabestellen für Domains betreiben eigene WHOIS-Server.
Im Fall der Top Level Domain .MOBI hat sich die Domain des eigenen WHOIS-Servers geändert. Die alte Domain wurde irgendwann nicht mehr verlängert und lief aus. Ein Team einer Cybersicherheitsfirma wurde darauf aufmerksam und registrierte diese Domain. Und sie staunten nicht schlecht, denn die eigentlich obsolete Domain wurde noch rege genutzt.
Und so kam die Frage auf, was man damit machen könnte. Die Antwort überraschte selbst die Profis: Eine ganze Menge. Zumindest theoretisch, denn aus ethischen und rechtlichen Gründen führten sie ihre Angriffe nicht bis zum Ende durch.
Gefällt dir dieser Podcast? Ich würde mich über Unterstützung in Form eines virtuellen Kaffees freuen. Außerdem wäre es toll, wenn du den Podcast an deine Freunde und Freundinnen weiterempfehlen würdest und mir eine Sterne-Bewertung bei Spotify oder Apple Podcasts geben würdest. Eine kleine Rezension bei Apple Podcasts wäre auch toll.
Für diese Folge der Digitalen Anomalien gibt es ein vollständiges Transkript. Dieses Transkript wurde automatisiert erzeugt und nicht nachbearbeitet oder korrekturgelesen. Es wird daher sicher Fehler enthalten. Das Transkript ist als Ergänzung zu verstehen, um beispielsweise die Inhalte durchsuchbar zu machen. Im Zweifel gilt immer das gesprochene Wort aus der Folge.
Shownotes
- Mein YouTube Video, in dem ich Binärzahlen erkläre
- We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI
- How researchers paid $20 and undermined internet integrity • The Register
- WHOIS - Wikipedia
- Root Zone Database
- Top-Level-Domain – Wikipedia
- Rogue WHOIS server gives researcher superpowers no one should ever have - Ars Technica
- This SSL Flaw Puts Millions of .mobi Domains at Risk of Being Hijacked - Hackerdose
- .mobi - Wikipedia
- Why doesn't Let's Encrypt use WHOIS information for domain validation? - Issuance Tech - Let's Encrypt Community Support
- VirusTotal
Erwähnte Folgen
Digitale Anomalien in den anderen Kanälen
- Die Anomalie, das E-Mail Magazin
- Mastodon
- Youtube
- Webseite
- Discord
- Twitch
- Unterstützung bei Ko-Fi
Weitere Podcasts von und mit mir
- Grobe Pixel – Ein Podcast über Retrogaming
- Zeitflimmern – Der Zeitreisefilm-Podcast
- Tausend Geschichten – Interviews mit Menschen, die etwas zu erzählen haben
- Kaffeeküchentalk – Gedanken zu moderner Arbeitskultur
- Digital Future – Technologie & Unternehmenskultur
Credits
Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com
فصل ها
1. Intro und Begrüßung (00:00:07)
2. Las Vegas (00:00:30)
3. WHOIS (00:01:15)
4. WHOIS für .MOBI (00:05:48)
5. Fazit (00:13:24)
6. Verabschiedung (00:17:57)
93 قسمت
Manage episode 444942378 series 2924455
Das WHOIS-Protokoll ist gut 50 Jahre alt und damit einer der ältesten Dienste im Internet. Mit ihm können Informationen über die Inhaber von Domains und IPs abgefragt werden. Dieser Dienst ist dezentral organisiert. Die verschiedenen Vergabestellen für Domains betreiben eigene WHOIS-Server.
Im Fall der Top Level Domain .MOBI hat sich die Domain des eigenen WHOIS-Servers geändert. Die alte Domain wurde irgendwann nicht mehr verlängert und lief aus. Ein Team einer Cybersicherheitsfirma wurde darauf aufmerksam und registrierte diese Domain. Und sie staunten nicht schlecht, denn die eigentlich obsolete Domain wurde noch rege genutzt.
Und so kam die Frage auf, was man damit machen könnte. Die Antwort überraschte selbst die Profis: Eine ganze Menge. Zumindest theoretisch, denn aus ethischen und rechtlichen Gründen führten sie ihre Angriffe nicht bis zum Ende durch.
Gefällt dir dieser Podcast? Ich würde mich über Unterstützung in Form eines virtuellen Kaffees freuen. Außerdem wäre es toll, wenn du den Podcast an deine Freunde und Freundinnen weiterempfehlen würdest und mir eine Sterne-Bewertung bei Spotify oder Apple Podcasts geben würdest. Eine kleine Rezension bei Apple Podcasts wäre auch toll.
Für diese Folge der Digitalen Anomalien gibt es ein vollständiges Transkript. Dieses Transkript wurde automatisiert erzeugt und nicht nachbearbeitet oder korrekturgelesen. Es wird daher sicher Fehler enthalten. Das Transkript ist als Ergänzung zu verstehen, um beispielsweise die Inhalte durchsuchbar zu machen. Im Zweifel gilt immer das gesprochene Wort aus der Folge.
Shownotes
- Mein YouTube Video, in dem ich Binärzahlen erkläre
- We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI
- How researchers paid $20 and undermined internet integrity • The Register
- WHOIS - Wikipedia
- Root Zone Database
- Top-Level-Domain – Wikipedia
- Rogue WHOIS server gives researcher superpowers no one should ever have - Ars Technica
- This SSL Flaw Puts Millions of .mobi Domains at Risk of Being Hijacked - Hackerdose
- .mobi - Wikipedia
- Why doesn't Let's Encrypt use WHOIS information for domain validation? - Issuance Tech - Let's Encrypt Community Support
- VirusTotal
Erwähnte Folgen
Digitale Anomalien in den anderen Kanälen
- Die Anomalie, das E-Mail Magazin
- Mastodon
- Youtube
- Webseite
- Discord
- Twitch
- Unterstützung bei Ko-Fi
Weitere Podcasts von und mit mir
- Grobe Pixel – Ein Podcast über Retrogaming
- Zeitflimmern – Der Zeitreisefilm-Podcast
- Tausend Geschichten – Interviews mit Menschen, die etwas zu erzählen haben
- Kaffeeküchentalk – Gedanken zu moderner Arbeitskultur
- Digital Future – Technologie & Unternehmenskultur
Credits
Sprecher & Produktion: Wolfgang Schoch
Musik: BACKPLATE von https://josephmcdade.com
فصل ها
1. Intro und Begrüßung (00:00:07)
2. Las Vegas (00:00:30)
3. WHOIS (00:01:15)
4. WHOIS für .MOBI (00:05:48)
5. Fazit (00:13:24)
6. Verabschiedung (00:17:57)
93 قسمت
همه قسمت ها
×به Player FM خوش آمدید!
Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.