Kom ihåg mig?
Home Menu

Menu


Säkerhet kring domänöverlåtelser

 
Ämnesverktyg Visningsalternativ
Oläst 2007-09-06, 14:20 #1
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Eftersom II-stiftelsen inte verkar bry sig och inte svarar på mail på flera dagar, så tar jag upp det här.


Jag funderar på säkerheten vid domänöverlåtelser.
När man fyller i en överlåtelseblankett så är det bara min namnteckning som stryker att jag godkänner överlåtelsen. Det finns inga lösenord/koder och dylikt till domännamn.
Hur säkert är egentligen ett sådant system? Känns väldigt bedrägeri-vänligt.
Vad händer om någon förfalskar min namnteckning (för alla andra uppgifter som fylls i på blanketten kan slås upp)? Att förfalska en namnteckning är nog egentligen inte svårt. Låt oss säga att "domännamnsrånarna" har en kopia på min namnteckning. De fyller sedan i en överlåtelse för ett domännamn som jag äger på sig själva och skickar in. Domänen förs över på dem. Jag blir inte ens informerad från IIS via e-post om en överlåtelse sker, detta är ennu en sak som är dålig med dagens system. Jag kanske upptäcker sedan att min domän nu står på en annan ägare inom rimlig tid. Jag överklagar. Vad finns det i sådana fall för bevis att jag inte har skrivit under blanketten själv? Endast det, att jag säger att det är min domän och jag aldrig fyllt i blanketten? Vad finns det för bevis mot "domännamnsrånarna" i detta fall, att de har förfalskat en namnteckning? Kanske får jag till slut mitt domännamn tillbaka i en sådan situation (räkna på förlorade pengar medans domänen inte fungerade rätt), men de blir knappast fällda i domstol.

Vad jag syftar på är att man kanske borde se över hela överlåtelseprocessen: sluta med pappersblanketterna och sköta överlåtelser via webben med t.ex. BankID samt skicka bekräftelser på överlåtelse till den gamla samt till den nya ägaren.

Upp till diskussion!
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 15:22 #2
ztreams avatar
ztream ztream är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2005
Inlägg: 2 448
ztream ztream är inte uppkopplad
Supermoderator
ztreams avatar
 
Reg.datum: Jan 2005
Inlägg: 2 448
Kan bara instämma i ditt tänk. Har själv funderat i samma banor.

Någon borde testa hur lätt det är att sno någon annans domän.
ztream är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 15:31 #3
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Det blir stöld (iofs. polisen tar inte fall som är under 500:-. Köpvärdet på en domän är trots allt 160:- ) samt urkundsförfalskning.


Alltinggratis:

Får jag din tillåtelse att "låna" din namnteckning och testa på en "dummy" domän?
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 15:34 #4
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Citat:
Originally posted by hnn@Sep 6 2007, 15:31
Det blir stöld (iofs. polisen tar inte fall som är under 500:-. Köpvärdet på en domän är trots allt 160:- ) samt urkundsförfalskning.
Ja, men finns det ens bevis för stöld och urkundsförfalskning? Läs mitt resonemang ovan.

Denna kommentar fick jag av Loopia:
Citat:
Vi har vid ett upprepat antal tillfällen påpekat detsamma för II-stiftelsen.
Detta är dock det enda som vi kan göra då det är dem som har det sista ordet
i detta ärende.
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 16:07 #5
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Prata med ombudsföreningen om detta
__________________
Seo och affiliate sajter som Sko.nu | Möbler | Klocka.com | Ta Lån | Stekpanna | Godis
Nicklas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 18:06 #6
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Nu kom ett svar från .SE (Stiftelsen för Internetinfrastruktur)
Citat:
Hej,

Det inkommer ca 50 överlåtelser per dag i snitt till .SE. Det är
mycket sällan det sker en förfalskning, dvs där någon förfalskar en
namnteckning och överlåter domänen på en annan person. Vi tittar på
alternativ till ny överlåtelserutin som förmodligen kommer att finnas
tillgänglig under 2008. I början av 2008 kommer vi erbjuda
certifikatinloggning för vår kunder vilket ökar säkerheten.
Det är mycket sällan ... låter inte så säkert. Och att ha certifikatinloggning som ett alternativ och inte obligatoriskt (så som jag förstod brevet) löser ju inte problemet.

Citat:
Originally posted by Nicklas@Sep 6 2007, 16:07
Prata med ombudsföreningen om detta
Vad är ombudsföreningen?
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 18:27 #7
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Läs här: http://www.registrars.se/
__________________
Seo och affiliate sajter som Sko.nu | Möbler | Klocka.com | Ta Lån | Stekpanna | Godis
Nicklas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 19:37 #8
design.se design.se är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2006
Inlägg: 653
design.se design.se är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2006
Inlägg: 653
Alltså iis är roliga, de ger bort flera miljoner varje år i stipendier men nedprioriterar en så viktig sak som säkerhet vid domän överlåtelse. Snacka om amatörmässigt.
design.se är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 20:05 #9
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Citat:
Originally posted by Nicklas@Sep 6 2007, 18:27
Läs här: http://www.registrars.se/
Jag har kontaktat dem nu med hänvisning till denna tråd.
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-09-06, 20:10 #10
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Citat:
Ursprungligen postat av hnn
Det blir stöld (iofs. polisen tar inte fall som är under 500:-. Köpvärdet på en domän är trots allt 160:- ) samt urkundsförfalskning.

Alltinggratis:
Får jag din tillåtelse att låna din namnteckning och testa på en dummy domän?

Alltså en bedragare behöver inte ens vara med i bilden.
Låt oss säga att det finns 3 konkurrerande webbsidor: A, B och C.
Ägarna av dessa är a, b och c respektive.

Person a skriver under en domänöverlåtelseblankett som ser ut att komma från person b, där b överlåter domännamnet B till person c som äger sidan C.
Blanketten kan omöjligen spåras tillbaka till person a, eftersom han varken är mottagaren eller den tidigare ägaren av domännamnet. Däremot blir person b misstänkt för urkundsförfalskning.
Hur denna historia än slutar så har a vunnit på kuppen och till hans sida A vänder sig nu fler kunder, eftersom de antingen inte kunde komma in på sida B, eller har läst om misstankar mot person b som driver sidan B. Dessutom kan sida C på samma sätt överlåtas till person b, för att skapa ännu mer trubbel för båda ägarna och sidorna.

Citat:
Ursprungligen postat av design.se
Alltså iis är roliga, de ger bort flera miljoner varje år i stipendier men nedprioriterar en så viktig sak som säkerhet vid domän överlåtelse. Snacka om amatörmässigt.
Jag ska absolut ha stipendiet för att jag lyfter den här frågan!
Timofey är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:25.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017