Diese Domain ist jetzt sicher

Avatar of Chris Coyier
Chris Coyier am

DigitalOcean bietet Cloud-Produkte für jede Phase Ihrer Reise. Starten Sie mit 200 $ kostenlosem Guthaben!

css-tricks.com ist nun wieder in meinem Besitz. Hurra!

Schneller Überblick über das Geschehene

Ein Krimineller hat den Besitz von css-tricks.com gestohlen. Sie haben ihn von GoDaddy auf PlanetDomain übertragen. Ich habe ihn zurückbekommen. Sie können eine ganze Saga der Ereignisse lesen.

Es ging nicht nur um css-tricks.com, das Gleiche passierte gleichzeitig mit vielen anderen Domains, die alle „Web-Tech-bezogene Blogs“ waren.

Wie ist es passiert?

Aus der Sicht von GoDaddy, wo die Domain registriert war, sah die Übertragung völlig legitim aus. Der Kriminelle loggte sich in mein GoDaddy-Konto ein, entsperrte die Domain und transferierte sie weg.

Wie sind sie in mein GoDaddy-Konto gelangt? Bis heute weiß ich es nicht.

Ich weiß, dass sie in mein GMail-Konto eingedrungen sind. Dadurch konnten sie alle E-Mails über die Übertragung löschen, sodass ich nicht einmal bemerkte, dass sie stattgefunden hatte. Ich habe keine Beweise für die Löschungen, aber ich habe Beweise dafür, dass der Kriminelle in meinem GMail-Konto war. Mein GoDaddy-Passwort wurde nie geändert und befand sich nicht in meinem GMail-Konto, sodass der Kriminelle dieses Passwort auf anderem Wege erhalten konnte. Am ersten Tag des Hacks wurde auch eine Datei auf meinem Server geändert, was darauf hindeutet, dass sie auch mein FTP-Passwort hatten, welches sich ebenfalls nicht in meinem GMail-Konto befand. Alle drei waren auch unterschiedlich. Ich wünschte, ich könnte Ihnen genau sagen, wie diese drei Passwörter gehackt wurden. Das kann ich nicht.

Wie wurde sie zurückgegeben?

Ich sprach mit GoDaddy über den Diebstahl. Sie sprachen mit PlanetDomain. PlanetDomain stimmte zu, die Domain an GoDaddy zurückzugeben. In meinem Fall waren beide Unternehmen hilfsbereit und taten alles Richtige. Ich habe eigentlich sehr wenig getan. Ich sprach mit GoDaddy, füllte ihr Domain Dispute Formular aus, schrieb einen Blogbeitrag, machte mir viel Sorgen und letztendlich wurde es gelöst.

Wer ist hier schuld?

Die einzige Person, die ich schuldzuweisen finde, ist der Kriminelle (es gab einige Kontakte mit diesem Kriminellen, siehe Video).

Es ist nicht GoDaddys Schuld. Aus ihrer Sicht sieht dies wie eine normale Domainübertragung aus, von denen täglich Tausende stattfinden. Sie haben sich nicht einfach Zugang zu meinem Konto verschafft. Es ist auch unwahrscheinlich, dass der Kriminelle eine spezifische Schwachstelle von GoDaddy ausgenutzt hat. Viele Domains waren betroffen, von vielen verschiedenen Registraren. Ich denke, es wäre schön, wenn GoDaddy eine Zwei-Schritt-Authentifizierung anbieten würde, aber deren Fehlen hat dies nicht verursacht.

Es ist nicht GMail's Schuld. Ja, mein Konto wurde gehackt. Ich habe keine Ahnung, wie. Ich weiß, dass das Passwort zurückgesetzt wurde, aber ich weiß nicht, ob das Teil davon war, dass der Kriminelle eindrang, oder ob sie mich danach fernhalten wollten. Sobald sie drinnen waren, hätten sie theoretisch Zugriff auf alles andere von mir erhalten können, indem sie Passwörter zurückgesetzt hätten, aber das war nicht der Fall. Meine GoDaddy- oder MediaTemple-Passwörter wurden nie geändert. Auch hier waren viele Domains betroffen und die Besitzer dieser Domains nutzten nicht alle GMail. Es war also nicht GMail speziell, das die Schwachstelle war, die all dies verursacht hat.

Es ist nicht die Schuld anderer zufälliger Technologien. Ich habe gehört, dass einige Leute WordPress beschuldigen, was einfach seltsam ist.

Ich bin bereit, hier selbst etwas Schuld auf mich zu nehmen. Vielleicht habe ich ein unsicheres Netzwerk benutzt oder so etwas. Ich bin mir nur nicht sicher.

Es ist schwer herauszufinden, was genau passiert ist. Man könnte meinen, da so viele von uns betroffen waren, könnten wir die Gemeinsamkeiten finden. Aber leider hat das es schwieriger gemacht, da wir so wenig Gemeinsamkeiten zwischen unseren Situationen feststellen konnten. Mir scheint, die wahrscheinlichste Erklärung ist, dass der Kriminelle einfach verdammt gut darin ist, ein Internetkrimineller zu sein. Unglücklich, dass eine solche Begabung dazu verwendet wird, die Welt schlechter zu machen, anstatt besser.

Was können Sie tun, um sich zu schützen?

Das ist der Abschnitt, auf den ich mich am meisten gefreut habe. Leider habe ich wenig zu sagen.

Ich denke, Sie sollten sehr starke Passwörter verwenden, die Sie häufig ändern. Sie sollten wahrscheinlich Antivirus-Programme ausführen und sicherstellen, dass Sie nichts Bösartiges wie einen Keylogger haben. Ich denke, Sie sollten 2-Schritt-Verifizierung verwenden, wenn Sie GMail nutzen, was es theoretisch viel schwieriger für einen Kriminellen machen sollte, einzudringen.

Die Sache, die dies unter meiner Nase geschehen ließ, war, dass die E-Mail-Benachrichtigungen, die ich hätte erhalten sollen, gelöscht wurden. Deshalb habe ich angefangen, Domain Monitor zu verwenden und mich über Änderungen an eine alternative E-Mail-Adresse benachrichtigen zu lassen.

Ich habe auch GoDaddys Domain Protection aktiviert. css-tricks.com ist jetzt so geschützt, wie es nur geht. Niemand, auch ich selbst nicht, kann die Domain übertragen. Die einzige Möglichkeit zur Übertragung ist die Kündigung des Dienstes, und ein Teil dieses Prozesses ist der rechtliche Nachweis meiner Identität mit offiziellen Dokumenten.

Also ja, ich werde css-tricks.com auf GoDaddy belassen. Sie waren die Leute, die während all dessen bei mir waren und jetzt, besonders mit der geschützten Registrierung, fühle ich mich dort sicher.

Wie geht es den anderen Leuten?

Hauptsächlich gute Nachrichten. Es gibt nur noch drei ungelöste Fälle, die mir bekannt sind.

  • Der schlimmste davon ist Soh Tanaka's sohtanaka.com. Soh braucht, dass 1and1 anfängt, reaktionsfreudig und kooperativ zu sein und die Domain von PlanetDomain zurücknimmt, die bereit ist, sie zurückzugeben. Soh's Seite ist seit Tagen offline, was super uncool ist.
  • Eine ähnliche Situation ist Ali A.'s shiachat.com. Ali braucht die Kooperation von 1and1, hat sie aber nicht. Zumindest sind Ali's Nameserver richtig konfiguriert.
  • Kirupa Chinnathambi wartet darauf, dass Network Solutions die Domain kirupa.com für ihn zurückholt. Angeblich reden die beiden Unternehmen aber miteinander.

Ich denke, es könnte von Vorteil sein, etwas sozialen Druck auf @netsolcares und @1and1 im Namen dieser Leute auszuüben, wenn Sie dazu bereit sind.

Danke

Ich bin mir auch ziemlich sicher, dass jeder von Ihnen geholfen hat. Die Welle der Unterstützung aus der Community hat die Aufmerksamkeit der beteiligten Unternehmen auf sich gezogen und die Dinge sicherlich beschleunigt. css-tricks.com ist jetzt sicher. Ich bin dafür sehr dankbar. Nun zurück zu Ihrer gewohnten Programmierung. Es werden noch viele weitere Artikel und Screencasts folgen!