变色龙 (@bianselong)万事达出现低级错误:主域名DNS拼写错误导致可以被劫持 中发帖

国际支付卡组织万事达 (MasterCard) 日前已修复其域名服务器设置中的明显错误,这项错误使得任何人都可以注册拼写错误的域名来拦截或转移万事达的网络流量。 
这项错误的持续时间长达 5 年,自 2020 年 6 月 30 日起到 2025 年 1 月 14 日结束,关键问题在于万事达的工程师在进行配置时不慎将 akam.net 写成 akam.ne
NE 域名是非洲国家尼日尔的国别顶级域名 (ccTLD),研究人员发现这个错误后自费 300 美元从尼日尔注册了这个这个域名,随后就可以收到万事达转移的流量。 国际卡组织万事达出现低级错误:主域名DNS拼写错误导致可以被劫持 – 蓝点网