Android

Kinesiska registratorer Behöver Rap on Knuckles, Expert säger

JAH BORN - BRASS KNUCKLES - HIP HOP HERO'S

JAH BORN - BRASS KNUCKLES - HIP HOP HERO'S
Anonim

En datorsäkerhetsexpert kräver att två kinesiska företag handlar om att han och andra analytiker hävdar att spam och cyberbrottslighet på Internet görs.

Båda företagen, eName (//www.ename.com /) och Xin Net Technology (//xinnet.com/), är domännamnregistratörer. De säljer domännamn och motsvarande registreringstjänster som gör det möjligt att hitta en webbplats på Internet, säger Gary Warner, forskningschef i datorteknik vid University of Alabamas datavetenskapsavdelning.

Warner, som driver en forskningsprojekt dedikerade till spårningstrender i spam, säger att båda företagen accepterar domännamnsregistreringar från dåliga aktörer som kan spåras till olaglig aktivitet och spam.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Xin Net kom in på topplatsen på en lista över de mest missbrukade registratorerna som släpptes tidigare i år av KnujOn, en organisation för att bekämpa spam. Den fick samma rang i fjol.

Från juni 2008 till februari sade KnujOn att det hittades 34.283 olagliga domäner kopplade till Xin Net, som täckte oreglerade receptbelagda läkemedel, piratprogram och förfalskade konsumtionsvaror.

EName har tillåtit registrering av webb webbplatser som säljer programvara som enligt uppgift tillåter användare att spionera på andras sms-meddelanden, sa Warner. Företaget tillåter också registrering av domännamn som är värd för botnät eller nätverk av datorer som har blivit smittade med skadlig programvara.

Vissa webbplatser som serverar skadlig kod och registrerade via eName har varit aktiva så länge som 150 dagar, Warner sa. Det är en utomordentligt lång tid som ges hur de flesta goda registratorer och värdföretag agerar mycket snabbare för att ta skadliga webbplatser från webben.

Registrar har också befogenhet att permanent göra ett domännamn värdelöst vilket i vissa fall är nödvändigt för att avtäcka webbplatser som är bedrägerier eller engagerade i olaglig verksamhet. Det innebär att bedrägeri måste registrera ett annat, annat domännamn för att fortsätta att bedriva ett bedrägeri, vilket ökar sina kostnader.

Med eName, "vi ser ett absolut vägran att samarbeta med någon legitim form av ett missbruksklagomål" Warner sa. Xin Net kommer att vidta mindre åtgärder när han klagar på ett klagomål, säger han.

Till exempel kan Xin Net ta bort ett domännamn från sin databas om den domänen definitivt kan kopplas till spam, sade Warner. Men spammare registrerar ofta hundratals domännamn åt gången så att de snabbt kan byta till ett annat namn om man stänger av.

Xin Nets policy för en gång i taget kan fungera bra "för legitim verksamhet, men inte arbeta när du har cyberkriminella som kunder, säger Warner.

Och spammare använder en metod som gör det svårt att ansluta en webbplats som annonseras i ett spammeddelande. Länken i skräppostmeddelandet går till en webbplats men omdirigeras automatiskt till till exempel en webbplats som säljer läkemedel.

Den omdirigeringen registreras inte någonstans, även av Internetleverantören. Det är svårt att automatiskt länka den spamade webbadressen med omdirigeringsmålet. Det ger också läkemedelsleverantören ett extra lager av kudde, eftersom det kan hävda att domännamnet aldrig skickades ut som skräppost. Samma folk är vanligtvis bakom spam och webbplatsen, sade Warner.

Övervakaren av Internet adresseringssystem, ICANN (Internet Corporation for Assigned Names and Numbers) kan lägga press på Xin Net och eName, sa Warner. ICANN kan varna de företag som deras domännamnsregistreringsfunktioner kan tas bort, eftersom ICANN godkänner dem, sade Warner.

ICANN utsåg en ny vd och president, Rod Beckstrom, förra veckan, vilket skulle kunna innebära en förändring av hur organisationen hanterar problem med internetmissbruk, sade Warner.

ICANN kan eventuellt skära Xin Net och eNamns förmåga att registrera generiska toppdomäner som ".com". Den senaste undersökningen från Warners spam-team visade emellertid att en stor andel av domäner som är associerade med spam slutade i ".cn", domännamnets toppdomän för Kina. Varje land har administrativ kontroll över domännamn på domännamn, så ICANN kunde inte ta bort dessa rättigheter, sade Warner.

Men den kinesiska regeringen kunde vidta åtgärder. Experter inom säkerhetsgemenskapen har hjälpt kinesiska talare att nå ut till industriministeriet och landets CERT (Computer Emergency Response Team), säger Warner.

Men för senaste två år sedan har Kinas CERT hade bara tre engelska talare som försökte hantera en massiv arbetsbelastning: Byrån fick upp emot 9 000 missbruksklagom per dag, säger Warner. "Vi hoppas verkligen att den kinesiska regeringen kommer att bestämma att de inte vill ha det här typ av verksamhet på sina nätverk och de kommer att vidta lämpliga åtgärder, säger Warner.