¿Por qué se debe marcar una lista negra de phishing?

1

Estaba planeando hacer un comentario sobre la pregunta en Buscando sitios de phishing en ciertos dominios y sugiere buscar en la lista negra de Google las palabras clave o subcadenas de un nombre de dominio en cuestión.

Pero luego encontré enlace que dice que la lista negra está oculta, lo que la hace inútil para la primera pregunta de arriba. Hay un enlace a enlace que explica el hashing, pero no explica por qué la lista es hash.

¿Por qué hash? ¿Qué problema de seguridad resuelve eso? Parece que todo hash es paralizar la utilidad potencial de la lista.

    
pregunta Sad IT admin 24.07.2018 - 18:12
fuente

2 respuestas

2
  

¿Por qué hash? ¿Qué problema de seguridad resuelve eso?

Podría imaginar varias razones para esta decisión:

  • El uso de hashes en corto ahorra mucho espacio.
  • Si bien es posible buscar fácilmente las URL específicas, es imposible encontrar toda la lista y, a continuación, hacer ingeniería inversa de cómo Google crea esta lista en primer lugar. Esto hace que sea más difícil trabajar alrededor de la lista negra de una manera genérica, es decir, crear URL que tengan la mayor probabilidad de no ser detectado accidentalmente.
  • Se requieren esfuerzos para crear esta lista y es posible que Google solo quiera proteger su propiedad intelectual.
  

Parece que todo lo que hace el hash es paralizar la utilidad potencial de la lista.

¿Utilidad para quien? Tenga en cuenta que esta lista negra es propiedad intelectual de Google y, obviamente, no pretende ser de código abierto. Si esta fuera la intención de Google entonces simplemente podrían publicar la lista completa y proporcionar las herramientas necesarias para construir la versión con hash. De la misma forma en que podría preguntar por qué Cisco le permite consultar OpenDNS de forma gratuita, pero no ofrece la lista de todos los dominios considerados maliciosos por OpenDNS para su descarga.

    
respondido por el Steffen Ullrich 24.07.2018 - 18:31
fuente
1

Hay varias razones para esto. La mayoría de ellos ya han sido mencionados, pero aquí hay uno más:

Los sitios de phishing a menudo se alojan en sitios web o servidores comprometidos. Hacer que sus dominios o URL sean públicamente visibles (al almacenarlos en una lista negra en texto claro) pondría a los editores de la lista negra en la posición de llamar la atención sobre estos sitios comprometidos, invitando a otros atacantes a apuntar a esos sitios.

    
respondido por el duskwuff 25.07.2018 - 05:08
fuente

Lea otras preguntas en las etiquetas