Die Domain eth.limo wurde entführt; EasyDNS bestätigt den ersten Social-Engineering-Angriff seit 28 Jahren
Die eth.limo-Domain wurde am 17. April einem DNS-Hijacking unterzogen. Der Angreifer gab sich als Teammitglied aus und konnte erfolgreich dazu verleiten, dass der Domain-Registrar EasyDNS die Kontowiederherstellung ausführte. Obwohl dieser Vorfall keine Auswirkungen auf die Nutzer hatte, weil der Angreifer keinen DNSSEC-Schlüssel erhielt und somit nicht in der Lage war, die Vertrauenskette zu umgehen. Dieser Vorfall verdeutlichte das Risiko von Social Engineering im Kryptobereich und veranlasste eth.limo, auf den Domainsure-Dienst umzusteigen, der keine Kontowiederherstellung unterstützt, um die Sicherheit zu erhöhen.
MarketWhisper·04-20 02:10








