Domeinnaamkaping brengt routerfabrikant in verlegenheid

Een opmerkelijk verhaal dat je alvast één ding leert: laat jouw domeinnaam nooit vervallen!

Domeinnaam voor configuratie netwerkapparatuur

Wanneer je een nieuwe router koopt, dan moet je volgens de instructies van de fabrikant je browser sturen naar een bepaald adres waar je de configuratie vindt voor je router. Maar om het de gebruiker gemakkelijk te maken, hanteren de fabrikanten vaak een simpel te onthouden domeinnaam in plaats van een lokaal IP-adres zoals 192.168.1.1.

Niets aan de hand, tot een fabrikant vergeet de registratie van een dergelijke domeinnaam te verlengen. Gevolg: anderen pikken die registratie in (domeinnaam kaping of ook cybersquatting genoemd), en bieden de domeinnaam nu aan de hoogste bieder. En als dat dan iemand is met slechte bedoelingen, dan heeft die het wel echt gemakkelijk om computers via deze routers te kapen...

Vervallen domeinen meteen gekaapt!

Het overkwam TP-Link, een fabrikant van netwerkapparatuur. Hij gebruikte de domeinnamen tplinklogin.net voor zijn routers, en tplinkextender.net voor zijn Wi-Fi extenders. Toen TP-Link vergat de domeinnamen te verlengen, werden zij via een anonieme registratiedienst meteen opnieuw geregistreerd. De nieuwe eigenaar biedt de domeinnamen nu aan voor 2,5 miljoen dollar per stuk.

TP-Link heeft alvast laten weten dat het niet van plan is de domeinnamen terug te kopen. In de manuals worden de referenties naar deze domeinnamen verwijderd. Toch blijft er een zeker risico bestaan, vooral bij oudere toestellen: op de routers en extenders zelf bevindt zich nog altijd een zelfklever die naar deze domeinen verwijst. Het hele verhaal kan je nalezen bij Ars Technica, TheHackerNews en SlashGear.

Wat moet je onthouden uit dit verhaal?

  • Hou de vervaldatum van je domeinen goed in het oog. Combell verwittigt je ruim op voorhand.
  • Ook wanneer je een oude domeinnaam niet meer actief gebruikt, houd je hem best nog altijd in je bezit. Gebruik de domeinnaam om door te verwijzen naar je nieuwe projecten. Je wil toch niet dat op jouw vroegere domein nu een pornosite komt of een site met malware?
  • domeinnaam kaping lockBij generische extensies zoals .com en .net kan je een 'Registrar-lock' zetten. Daardoor kan de domeinnaam niet overgedragen worden op een andere registrar. Combell plaatst deze lock automatisch bij de generische domeinextensies. Wil je de domeinnaam toch overdragen, dan zal Combell deze lock binnen de 24u gratis verwijderen. Zo slaap je op beide oren!

 

Veilig je domeinnaam registreren doe je hier »