‘Tên miền nguy hiểm nhất thế giới’ đang có giá khoảng 1,7 triệu USD

Khi nói đến tên miền “nguy hiểm” trên Internet, nhiều người có lẽ nghĩ đến các trang web đen – nơi chứa đầy nội dung bị cấm và nhạy cảm. Tuy nhiên, trên thực tế, có một tên miền khác cực kỳ nguy hiểm, mặc dù chỉ là một tên miền trống. Tên miền đó là “corp.com”, hiện đang được bán với giá 1,7 triệu đô la.

Tên miền này nằm trong số một số tên miền được doanh nhân Mike O’Connor mua cách đây hơn 20 năm – thời điểm ông mua một loạt tên miền như bar.com, pub.com và place.com. Những tên miền này dần trở nên “có giá trị” theo thời gian và O’Connor dần bán hết chúng, ngoại trừ “corp.com”.

Tên miền nguy hiểm nhất thế giới có giá trị khoảng 1,7 triệu USD - Ảnh 1.

Theo blog an ninh mạng “Krebs On Security”, không phải ngẫu nhiên mà corp.com là một trong những tên miền nguy hiểm nhất thế giới. Mối nguy hiểm của tên miền này nằm ở tên của nó, khi nó mang đến khả năng cho chủ sở hữu tên miền thu thập được nhiều thông tin nhạy cảm của các doanh nghiệp trên toàn thế giới – bao gồm địa chỉ email, mật khẩu tài khoản nhân viên…

Lý do cho điều này nằm ở cách nhiều mạng nội bộ doanh nghiệp hoạt động. Nói một cách đơn giản, khi nhiều máy tính Windows kết nối với nhau qua mạng nội bộ doanh nghiệp, chúng có thể nhận ra nhau thông qua giao thức “Active Directory” của Windows. Trong các phiên bản đầu tiên hỗ trợ giao thức này, thư mục mặc định được gọi là “corp”.

Tên miền nguy hiểm nhất thế giới có giá trị khoảng 1,7 triệu USD - Ảnh 2.

“Lý do khiến tên miền corp.com trở nên nguy hiểm được gọi là ‘xung đột tên miền’, khi tên miền được sử dụng trên mạng nội bộ giống với tên miền có thể truy cập được trên Internet.”

Và tất nhiên, nhiều công ty trên thế giới không thực hiện bất kỳ thay đổi nào mà sử dụng các thiết lập mặc định cho mạng nội bộ của họ. Điều này dẫn đến tình trạng nhân viên của họ, khi truy cập vào các trang nội bộ của công ty, máy tính của họ cũng sẽ lấy dữ liệu từ trang “corp.com” trên internet, dẫn đến việc chủ sở hữu tên miền này có thể can thiệp hoàn toàn vào các kết nối đó để đánh cắp thông tin nhạy cảm từ máy tính.

Đó là lý do tại sao O’Connor hy vọng Microsoft sẽ mua tên miền này, vì nạn nhân lớn nhất nếu tên miền “corp.com” rơi vào tay kẻ xấu sẽ là người dùng Windows.

Theo Gizmodo, Genk