Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen
  1. #1
    Wat we allemaal al vermoed hadden...
    geregistreerd gebruiker
    581 Berichten
    Ingeschreven
    13/12/03

    Locatie
    Den Bosch, Noord-Brabant, Netherlands

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Functie: Founder, Chat4all IRC Network
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Wat we allemaal al vermoed hadden...

    Wat we allemaal al vermoed hadden, en blijkbaar toch op grote schaal is gebeurd en waardoor onder andere mijn achternaam door nota bene een mede oprichter van Alphamega hosting is geregistreerd. Wat deze "heer" met mijn achternaam, waar er maar heel weinig van zijn, moet? Dat is wel te raden... de naam was een afgewezen sunrise2 domein die vlak na 11 uur sochtends na vrijgave werd geregistreerd.

    Bron: http://www.security.nl/article/13901...einkapers.html

    ---
    Door Redactie op dinsdag 04 juli 2006 14:24
    Domeinkapers hebben mogelijk een lek in het systeem van EURid misbruikt voor het massaal registreren van .eu domeinnamen die na de eerste en tweede sunrise fase zijn vrijgekomen of nog vrijkomen. Tijdens de eerste en tweede sunrise fase konden merknaamhouders e.d. al een domeinnaam claimen. Niet alle claims zijn echter toegekend, waarna niet toegekende domeinnamen weer beschikbaar komen.

    EU registrars weten normaal niet welke domeinnamen er allemaal vrijkomen. Door het lek in het EURid systeem is het echter mogelijk om de complete database met 2 miljoen .eu domeinnamen te downloaden.

    De ontdekker van het lek heeft EURid ingelicht, en kreeg te horen dat men het probleem meteen zou oplossen. Een week later is de informatie nog steeds voor iedereen op te vragen, wat verklaart waardoor domeinkapers als Ovidio zoveel domeinnamen wisten te registeren, aldus Jonas Eriksson.
    ---

    en:

    Bron: http://www.security.nl/article/13907...ruiken%22.html

    ---
    Door Redactie op woensdag 05 juli 2006 11:38
    Gisteren was te lezen dat een lek in het systeem van EURid door domeinkapers misbruikt werd voor het massaal registreren van .eu domeinnamen die na de eerste en tweede sunrise fase zijn vrijgekomen of nog vrijkomen. Het lek zou al een week geleden gemeld zijn, maar was gisteren nog aanwezig.

    EURid heeft nu gereageerd en laten weten dat haar on-line registratie interface meer informatie gaf dan "nodig was", waaronder het "sequence nummer" van de domeinnaam waar om gevraagd werd. Dit is nu verholpen, aldus het consortium.

    Het voegt daar aan toe dat het lek niet ernstig was, omdat alle registrars hier misbruik van konden maken. Tevens zou men het lek gedicht hebben nadat het bekend was geworden, iets wat tegenstrijdig is met de melding van Jonas Eriksson, die het lek al een week geleden had gemeld.
    ---

  2. #2
    Wat we allemaal al vermoed hadden...
    geregistreerd gebruiker
    2.114 Berichten
    Ingeschreven
    27/01/04

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    ISPConnect: Erelid
    KvK nummer: 37103308
    Ondernemingsnummer: nvt

    EURid heeft dus wel een stabiel en snel systeem, maar de beveiliging is dus niet optimaal. Daarnaast helemaal een schande dat domeinkapers hierdoor worden geholpen om hun slag te slaan!

    Die kapers zoals door topicstarter genoemd worden, die tevens gebruik maken van spook-registrars, moeten wat mij betreft de geregistreerde domeinnamen weer inleveren. Overigens heeft EURid gezegt dat het dat ook zal doen, echter heb ik daar totaal geen vertrouwen in!
    Laatst gewijzigd door veenman; 05/07/06 om 14:23.

  3. #3
    Wat we allemaal al vermoed hadden...
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Ben wel zeer benieuwd naar de oplossing van EURid, want dit zijn toch serieuze zaken
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  4. #4
    Wat we allemaal al vermoed hadden...
    Solaris Sys*****
    1.364 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 28071088
    Ondernemingsnummer: NVT

    Citaat Oorspronkelijk geplaatst door BerArt
    Ben wel zeer benieuwd naar de oplossing van EURid, want dit zijn toch serieuze zaken
    De response van EURid vindt ik wat zwak....
    The feature did in no way affect the registration system as such and did not jeopardize the fairness of the system since all accredited registrars had the same possibilities.

  5. #5
    Wat we allemaal al vermoed hadden...
    geregistreerd gebruiker
    581 Berichten
    Ingeschreven
    13/12/03

    Locatie
    Den Bosch, Noord-Brabant, Netherlands

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Functie: Founder, Chat4all IRC Network
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ja, dat slaat natuurlijk nergens op. Als de kansen voor iedereen gelijk waren (dus ook voor gewone burgers), dan hadden die ook die lijsten moeten kunnen opvragen. In principe stond het lek (of feature zoals ze het blijkbaar noemen) open voor iedereen, maar blijkbaar wisten alleen die registrars het die het systeem wilden misbruiken.

    Ik ben er zelf behoorlijk ziek van dat zo'n figuur mijn achternaam voor persoonlijk gewin heeft geregistreerd. En nog temeer omdat diezelfde persoon de eerlijkheid zelve meent te zijn... voor de buitenwacht dan:

    Ondernemers, haast u, voor u het weet is uw nieuwe internetadres weggekaapt door een handige jongen die sneller bleek te zijn, waarschuwen Chris Vermeulen en Robert Heessels, partners in AlphaMegaHosting.
    De ironie straalt er vanaf. Handige jongen die Heessels.

  6. #6
    Wat we allemaal al vermoed hadden...
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Zolang mijn creditcard maatschappij maar niet hetzelfde gaat reageren als er iets mis is.

    'Nee meneer, wij betalen u niet terug. U had namelijk zelf ook misbruik van het systeem kunnen maken om uw geld weer terug te halen...'
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  7. #7
    Wat we allemaal al vermoed hadden...
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik mag hopen dat Ovidio die namen in moet leveren. Zal wel niet gebeuren...

    Het argument dat iedereen het lek kon gebruiken gaat natuurlijk niet op.. In ieder geval heb ik naast een hele mooie naam gegrepen. Wist dat het kon gebeuren, maar dit is wel een erg lullige manier.

  8. #8
    Wat we allemaal al vermoed hadden...
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Overigens wil dat er een beveilingslek was, niet zeggen dat deze ook daadwerkelijk door domeinkapers gebruikt is.
    Om hiervan gebruik te maken moesten de gegevens van de domeinen per stuk (op basis van volgnummer) opgevraagd worden, wat wel eens in de logs zou kunnen opvallen.
    Dat terwijl er ook andere (wel toegestane) methoden waren om een lijst met vrij te komen domeinen samen te stellen. Registrars kunnen immers geautomatiseerd opvragen of een naam binnenkort vrijgegeven wordt.


    Helaas was dat niet het enige foutje dat door EurID is gemaakt.
    Gister was het een half uur voordat de vrijgave ronde begon al mogelijk om via de webinterface domeinen die vrij zouden komen te claimen.
    Ook hier komen ze met het excuus dat de situatie voor iedereen gelijk was, en we dus niet moeten zeuren:

    Regarding the web interface for the registry system 4 july 2006
    As previously told, the web interface to the EURid registry system will not be available during the releases of Sunrise names (Tuesdays at 11:00). Due to a mistake on our side it was during today's release possible for a short while to register domain names via this interface anyway. We are aware that about five domain names were registered. EURid has decided not to revoke the names since there are no legal grounds as they were correctly registered. Moreover, the situation was the same for everyone. We do apologise for the inconsistency and will make sure that this situation is not repeated
    http://www.eurid.eu/en/general/news/...was-not-leaked

    Logs show that the .eu database of domain names was not leaked
    06 Jul 2006

    EURid has conducted extensive in-depth investigations into the issue reported on our public website yesterday, stating that for a limited time it was technically possible for registrars to extract lists of .eu domain names that were not registered via themselves.

    It turns out that this unwanted side effect of the normal service to registrars was not misused, as has been suggested by some commenters, to gather lists of all .eu names. In fact less than 40 names were queried about in this way, while only six of these have been released in the meantime.

    So, although it was unintended that this possibility at all existed, it has not been exploited by the registrar community.

    To further confirm that this is the case the log files will also be inspected by an external auditor.
    Laatst gewijzigd door maxnet; 06/07/06 om 13:33. Reden: Automerged Doublepost

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics