FAQ |
Kalender |
|
![]() |
#1 | |||
|
||||
Medlem
|
digitalunit och jag upptäckte detta för en tid sedan. Slängde iväg ett mail till Loopia, och tydligen har de skaffat säkerhetshålet eftersom det är "smidigt".
Då ett mail säger mer än tusen ord; Citat:
Citat:
Senast redigerad av iostream den 2009-10-21 klockan 19:47 Anledning: typo |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Supermoderator
|
Ytterligare ett i raden av korkade supportsvar från Loopia. De räknar kallt med att alla som skriver till dom knappt vet var strömkabeln till datorn sitter.
Visst har de rätt i att man bör skapa ett nytt konto innan eventuellt överlåtelse men hur många kunder tänker på det? Kundnumrena är dessutom varken särskilt hemliga eller komplicerade. Deras nuvarande lösning är minst sagt urusel.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Bara ett inlägg till!
|
Vet inte om det ska klassas som "allvarligt säkerhetshål". Vid köp av domäner borde det finnas kvitton (digitala/analoga) som bevisar köpet och som man kan hänvisa till vid ev tvist. Tycker inte att det är speciellt mycket säkrare med en analoga underskrifter (som också kan förfalskas) vid köp/försäljning av domäner.
|
||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Medlem
|
Citat:
Citat:
Citat:
Beklagar syftningsfelet i mitt mail, menade såklart att en analog signatur är osäker. |
|||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Mycket flitig postare
|
Citat:
Jag håller med om att det borde krävas inloggning innan man kan påbörja överlåtelse av domäner, och givetvis att man då endast kan överlåta domäner som finns på det kontot man är inloggad på. |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Bara ett inlägg till!
|
Det här är också intressant.
Håller loopia på att göra en binero? http://www.binero.se/whois/loopia.se state: active domain: loopia.se holder: looloo8804-00001 admin-c: - tech-c: - billing-c: - created: 2003-09-15 modified: 2009-03-09 expires: 2009-09-15 transferred: 2009-03-09 nserver: ns1.loopia.se 194.9.94.240 nserver: ns2.loopia.se 194.9.95.240 nserver: ns3.loopia.se 194.9.94.245 nserver: ns4.loopia.se 194.9.95.245 dnssec: unsigned delegation status: ok registrar: Loopia AB |
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Medlem
|
Citat:
![]() Som många har sagt; det är urkundsförfalskning, lätt att få tillbaka domännamnen, svårt att få tag på andras kundnummer osv. Det är dock inte hela grejen. Om någon skulle få ett domännamn stulet lär den sidan få en rejäl nedtid, i och med att DNS-datan slopas, och alla vet väl hur roliga nedtider är? Vidare, om Loopia inte bryr sig om säkerheten här, på vilka andra punkter har de tummat på den? |
|||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Klarade millennium-buggen
|
Jag förstår inte, vad är säkerhetshålet, att man kan begå urkundsförfalskning?
Kräver inte överlåtelser av .se domäner en verifikationskod? |
||
![]() |
![]() |
Svara |
|
|