合肥網絡推廣小盛最近在做一個關于域名被盜的文章連載,在這之前,已經發布了關于域名被盜的案例文章《連載:域名被盜之經典案例介紹》,這也是這次連載的開始。今天,小盛要給大家分析的是網站域名被盜的原因。引起域名被盜的原因有很多,但總結來看,主要還是兩點,一是域名注冊商的管理還不夠完善,二是域名持有人防范意識還不夠。在今天的這篇文章中,小盛主要結合前一篇的案例來給大家分析下域名注冊商的管理不完善是怎樣給了有心人的可乘之機。
首先,部分域名注冊平臺的管理機制不夠完善,工作人員不夠負責,在域名管理、域名過戶、以及域名轉移等方面的監管力度嚴重不足,而且轉移過程的手續過于簡單,都留下了很大的安全隱患。就像前文所舉的百度域名被盜的案例,黑客假冒百度員工,要求客服代表更改百度的電子郵件地址,且使用編造的確認碼“欺騙”Register.com的客服,而該客服人員竟在沒有檢查確認碼真假的情況下,便同意了該名黑客的要求,修改了百度的注冊信息。
其次,很多域名注冊平臺的安全機制環節過于薄弱,在這種情況下,只要域名管理賬戶被盜,或是域名注冊關聯郵箱被盜,都可能會導致域名被盜。天上人間域名被盜正是由于這個原因。因為用戶資料被盜,賬戶密碼均被泄露,從而導致了域名管理系統賬號遭竊,進而輕松盜取域名。
此外,一些域名注冊平臺本身存在漏洞,導致用戶資料泄露,從而導致域名被盜。
那么,以上三點是域名注冊商存在的一些需要改進的地方,在下一次的連載中,小盛會來和大家聊一聊域名持有者還有哪些需要注意的地方。