Domainklau leicht gemacht
Privacy Watch: Wie ein Teenie Ebay neppte
Christian Rentrop
Der wohl beste Aprilscherz dieses Jahr fand Ende August statt: Anstelle der Ebay-Website bekamen Flohmarkt-Freunde plötzlich die Website eines Gamer-Clans zu sehen. Die Ebay.de-Seite war nicht mehr erreichbar, diverse Auktionen verpufften mit erheblichem finanziellen Schaden, da die Last-Minute-Bieter nicht ins System kamen.
Auktionen ohne Bieter
Natürlich fanden gerade diejenigen, deren Auktionen an diesem Samstag, dem 28. August endeten, überhaupt nicht witzig. Ebay genauso wenig, lag der Fehler doch nicht am Online-Auktionshaus, sondern bei der DeNIC, der Vergabestelle für .de-Domains.
Der Angreifer hatte es fertig gebracht, die Ebay.de-Domain auf seinen Webserver bei Intergenia umzulegen. Dazu musste er nur einen Domain-Umzug veranlassen und sich selbst als Eigner der Domain Ebay.de ausgeben. Die DeNIC muss dann den eigentlichen Besitzer der Domain anschreiben. Erhält sie zweimal keine Antwort, kann der Domain-Umzug stattfinden.
Domainumzug wider WillenDer Angreifer versuchte diesen Trick nicht nur bei Ebay, sondern auch bei Amazon.de und Google.com. Allerdings wird Google durch eine Blacklist geschützt, die unveränderbare Domains führt. Amazon.de hingegen reagierte auf die Anfragen der DeNIC mit einem "Nicht erlaubt".
Bei Ebay.de hingegen versagten diese Schutzmechanismen. Weder ist die Site auf der Blacklist der Domain-Vergabestellen, noch hat der kanadische Besitzer der Website sich auf die zweite Anfrage der DeNIC gemeldet. Damit war der Domainumzug komplett, Ebay.de gehörte jetzt dem Angreifer und der seinerseits legte die Domain auf seinen Webspace um.
Mehr über: Internet, eBay
-
Website Flipping: Frischer Anstrich für schlappe Domains
Vorbild Immobilie - kaufen, restaurieren, verkaufen -
eBay-Facelift: Was ist neu, was ist besser?
Viel neue Funktionen -
Firefox-Erweiterung: Ebay-Toolbar mit Bildervorschau
Studenten aus Stanford überlisten eBays Galerievorschau
Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen
Privacy Watch: Wie ein Teenie Ebay neppte
Was sagen Sie dazu?
Diesen Artikel verlinken
Dieser Artikel steht unter einer Creative Commons-Lizenz.
nach oben








