境外域名深陷管理漏洞危机:法律真空凸显

河北网民郭建光注册的guangzhou.cc被盗,目前此域名被盗用者以500美元在网上叫价。  当国内域名整顿按部就班地展开之际,国内网民的境外域名却频繁爆发被盗事件,并迅速成为了用户投诉的热点。对此,有分析人士指出,由于尚未进行实名制管理,国内网民购买和使用境外域名仍将面临巨大风险。  “安全、可信是互联网赖以存在的基石,但发生在自己身上的域名被盗事件,让人看到的是境外域名安全隐患无人管理,以及网络虚假信息横行。”面对域名被盗而造成的无法追回的损失,河北网民郭建光显得既愤怒又无奈。  安全漏洞导致域名轻易遭窃  据郭建光介绍,他去年和朋友商议合作建设一个为广州亚运会服务的信息网站。为便于管理,郭建光于去年7月将域名guangzhou.cc转入到厦门某注册商。按照规定,新转移注册商域名60天内不允许再转移,而且应该有安全系数很高的密码及邮箱验证等。  但让郭建光意想不到的是,仅仅一个月后,新域名刚要投入使用,他竟发现域名已被人盗转走。经查证,该域名是先被盗转到北京的一家注册商网站,随后又在该网站内连续两次过户给其他人,最后转到了国外注册商,以逃避国内公安司法部门监管。在域名多次转移的过程中都是用的虚假账号信息。  为追回该域名,郭建光与注册商进行了多次交涉,对方表示域名被盗是因为国外域名的运营管理系统存在安全漏洞,导致CC域名可以被人轻松转移窃取,同期还有多个使用价值很高的CC域名被盗。  “厦门注册商说被盗是域名系统漏洞所致,他们也尽了力,让我找CC域名运营管理机构威瑞信(同时管理着全球所有COM、NET、CC、TV等域名后缀)。”郭建光介绍,经过与CC域名总部联系后,威瑞信中国的相关工作人员最后也表示对此无能为力。与此同时,北京注册商表示域名是该公司的客户自己提交的,域名被在他们网站下注册的虚假账户盗转和公司无关,至于域名信息是否是虚假信息是客户的问题。  在吸取教训的同时,郭建光提醒国内网民,目前还有很多人在高价购买和使用CC等国外域名,希望他们能够提高警惕,避免网站做大后被人盗走遭受更大损失。  ICANN域名管理遭受普遍质疑  近日,国际反钓鱼组织(APWG)公开对全球互联网域名管理机构ICANN的域名注册信息管理表示抱怨。APWG认为,由于ICANN管理的COM等域名注册信息准确性太低,对及时处理各种互联网问题没有太多价值,网络钓鱼等不良应用却钻了这个空子。  与郭建光等个人用户相比,百度等大型公司因域名管理漏洞而遭遇的损失无疑更大。今年1月12日,国内最大搜索引擎百度遭遇攻击,导致其网站无法被访问。调查显示,此次事件是由于百度在美国域名注册商处的域名解析被非法修改所致,导致全球用户不能正常访问百度。由于损失巨大,百度CEO李彦宏在评价百度被黑事件的影响时,竟然连用了三个“史无前例”。  早在2005年,天涯社区突然将域名“www.tianyaclub.com”改成了 “www.tianya.cn”,并立即启用新域名来实现访问。事后查明,一个原天涯的员工才是该网站最初域名的持有者,由于不愿答应该员工的不菲要求,天涯社区才被迫更换了域名。  “这样的事情在国内互联网接二连三地发生,恰恰说明了网站管理者对于自身权益保护的淡漠。”一位域名投资者指出,由于法律真空的存在,境外域名的管理漏洞使得国内用户在“吃亏”后往往会投诉无门。  由于域名注册信息不真实、不准确,一旦发生域名注册信息被恶意篡改,域名持有者与注册商沟通解决时,将处于不利地位,不仅影响危机的解决速度和效率,而且还将对网站的正常运转和业务经营带来巨大负面效应。而对于郭建光这样的域名投资者而言,一旦发生域名丢失或者纠纷,往往因为无法自我证明或者沟通复杂而失去虚拟财产。  仅23%域名注册信息属实  来自美国域名注册服务公司VeriSign(威瑞信)的数字显示,2009年第四季度,全球新增1100万个域名注册,到2009年底,域名总数达到1.92亿,这个数字与2008年底时的1.77亿相比新增了1500万个。  尽管市场规模在不断扩大,但境外域名注册信息不实尚未得到根本改观。互联网域名管理机构ICANN发布的调查报告显示,COM、NET、ORG、INFO、BIZ等域名注册信息不实现象非常突出,被调查的域名中,注册信息属实的仅占23%。正因为如此,世界知识产权组织2008年累计受理了2329起域名纠纷投诉,这一数字比前一年上升8%。  境外域名管理上的漏洞,给不法分子实施违法犯罪活动提供了便利条件。据郭建光介绍,在种种尝试均以失败告终后,去年11月14日,一个自称花2300美元买了相关域名的人用QQ主动与他联系,并表示知道该域名是被盗的,其他人不敢买自己也不敢用,想以几千美元低价卖给郭建光。郭建光明确表示,该域名本来就是他的,所以不会向盗窃者妥协,即使对方可以降价他也拒绝与之交易。几天后,郭建光发现,该域名在网页上被标上了500美元的超低出售价,但至今没人敢购买。  实名制成惟一解决途径  “本来我都准备进行境外服务器托管,但看到COM域名风险这么大,只好暂时放弃。”拥有一家小型电子商务网站的飞翔(网名)告诉记者,近期准备先申请一个CN域名,再去趟深圳选个好点的公司托管服务器,虽然手续麻烦点,但毕竟安全。  为了净化网络环境,去年第四季度,工信部联手其他部门展开了专项的网络扫黄打非运动。此后,工信部出台了域名管理的相关规定,要求对网站未备案的域名不予解析(含跳转),这对国内为数众多的个人网站带来了严重的影响。今年2 月,工信部再度发布通知,要求国内所有网站主办者都必须通过身份信息的当面审核。  在接受采访时,工信部部长李毅中明确表示,网络实名制是个方向,也是世界各国共同加强网络管理的措施。据介绍,在接下来的一段时间内,随着对个人网站管理力度的增强,被永久关停或暂时关闭的个人网站数量还将增加,个人网站会迎来一个暂时的“冰封期”。  尽管个人网站遭到了全面整顿,但国内网络市场的确净化了很多。赛门铁克最新发布了一份关于全球垃圾邮件和钓鱼网站的最新报告,报告显示,2010年, CN国家域名的不良应用率急剧下降。以今年1月为例,CN域名的不良应用比前一个月下降超过一半,并日渐成为全球最具安全性的国家顶级域名。  实际上,在扫黄打非运动开始后,国内网络界人士纷纷呼吁,网络实名制是大势所趋,而域名实名更应先行。从目前的情况来看,CN域名因为长期在国内管理,在注册等环节已经逐步走向了实名。与之相反,COM、NET、CC等国际域名由于注册简易,但却成为了不法分子利用的对象。  商报记者 毛涛涛/文 陈伟/摄  商报链接  域名信息不实仲裁败诉率高达70%  最新统计显示,在近两年中,中国国际经济贸易仲裁委员会和香港国际仲裁中心两大仲裁机构已受理上千起COM、NET、CN等域名争议纠纷,累计有434起案件的结果为“争议域名从原持有者处裁定转移”,其中有301起案件被投诉人注册时提供了不实信息而导致案件缺席审理,域名多被认为恶意注册而被裁定转移。照此计算,域名信息不实的仲裁败诉率接近70%。  中国政法大学知识产权法博士生导师张楚教授表示,越来越多的知名企业已经抓住“域名争议案件处理快、域名信息不实败诉率高”的特点,倾向通过仲裁手段获得域名,而不单是采取域名交易的方式,可以说,域名信息不实已经成为原持有者域名权益丧失的最大“祸根”。域名注册信息不实,不仅是仲裁机构可以“缺席审理”的根源所在,也是域名持有者因仲裁而可能被裁定“域名转移”的根源所在。

时间: 2024-09-16 19:53:17

境外域名深陷管理漏洞危机:法律真空凸显的相关文章

中国注册境外域名者缘何损失惨重

中新网北京3月15日电(记者 刘长忠)自3月3日迄今,大量.CM域名(喀麦隆国家顶级域)无法解析,.CM注册商和代理商Lau, York透露,.CM顶级管理局负责人因内部原因疑似跑路.对于占据.CM域名全球绝大部分注册用户的中国注册者,损失惨重,初步估计损失达千万左右. 如此大面积的无法解析,.CM管理局官方网站(Netcom.cm)并未看到相关回应,也联系不上相关人员,这也让遭受损失的中国域名注册者维权颇为艰难.. 业内人士今天对记者透露,中国的.CM域名注册数量占据全球大多数,并且注册价格很

境外域名监管 伤害了谁的利益?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月16日,工信部组织全国域名注册服务及管理机构召开专项行动会议,将国际域名列入监管范围,境外注册的域名将不得用于开展中国业务,从而全面加强域名注册服务管理专项规范整治. 一旦这个措施大规模推广,除了少数国际性的大网站,没有"备案"的境外网站,将从技术上无法解析域名,在中国无法访问.中国网民对大部份境外网站无法访问,那么

黄色网站避风港——境外域名

很多网友浏览网页时会遇到这种困扰:"又跳出那种带色情内容的网站了"网络色情的确是屡禁不止的垃圾文化.湖北荆州警方日前破获了一起特大网上传播淫秽色情信息案,涉及280多个浏览量非常高的色情网站.调查发现,这些涉黄网站之所以能够在警方的严厉打击中求生,原因就在于它们找到".com"等境外域名作为自己的避风港,逃避警方监管. 近年来,网络色情犯罪一直是打击的重点,但也存在很大困难."打击色情网站,目前只能针对它的域名,从域名去找到它.但实施域名跳转后,现在通过域

利用“域名后缀”的漏洞劫持国家顶级域名(一)

本文讲的是利用"域名后缀"的漏洞劫持国家顶级域名(一),域名是互联网基础的一部分,我们时刻都在使用它.然而,大多数使用域名的人却很少了解域名是如何工作的.由于涉及到许多抽象层的东西和各种网络服务,所以许多人可以任意的拥有一个域名并建立一个网站,而不需要知道有关DNS,注册商甚至WHOIS的任何知识.虽然这种情况有很多比较积极的好处,但它也掩盖了最终客户需要知道的许多重要信息.例如,许多注册商非常乐意给你宣传.io域名,但是有多少个.io 域名的持有者知道实际上到底是谁拥有并管理着.io

利用“域名后缀”的漏洞劫持国家顶级域名(二)

本文讲的是利用"域名后缀"的漏洞劫持国家顶级域名(二), 检查托管的TLD和域名后缀名称服务器的DNS错误 查找漏洞的一个有用的工具(即使是你甚至都不知道已经存在的一些漏洞)是扫描常见的DNS错误和配置错误,并检查你发现的异常情况.可以使用一个非常有用的工具--ZoneMaster,它是一个通用的DNS配置扫描工具,它具有扫大量的名称服务器/ DNS配置错误的测试功能.我通过简单地脚本编写了公共域名后缀列表中列出的所有域名后缀,让ZoneMaster扫描来做处理.在分析扫描结果时,我发

左右家私"蒙冤"陷入纸质门暴露渠道管理漏洞

不是自家的产品,却从自家的专卖店里售出,还被人当街劈开,露出了一堆蜂窝纸.这样的"冤枉"事儿,在2011年的金秋十月里,落在了国内颇有名气的左右家私身上."这产品根本不是我们的,我们没有实木,怎么可能用纸质冒充实木!"自称"蒙冤"的左右家私的解释让人将信将疑之际,却揭示出家居行业经销商在专卖店里"搭售"其他产品的潜规则.企业在做大的同时,如何防止渠道管理漏洞给品牌抹黑,是摆在品牌企业面前的待解之题. 事件:左右家私陷入&quo

80元.com境外域名成黄色网站避风港

"又跳出那种带http://www.aliyun.com/zixun/aggregation/35521.html">色情内容的网站了",很多网友浏览网页时会遇到这种困扰.日前,湖北荆州警方破获一起特大网上传播淫秽色情信息案,涉及280多个浏览量非常高的色情网站.调查发现,涉黄网站屡禁不止,病根在于".com"等境外域名. 近年来,网络色情犯罪一直是打击的重点,但也存在很大困难."打击色情网站,目前只能针对它的域名,从域名去找到它.但实施域

工信部启动域名注册管理整治专项行动

编者按:12月8日,国家九部门联合部署整治互联网和手机淫秽色情及低俗信息专项行动,将全民"围剿"手机黄祸的行动推向了高潮.工信部为此也成立高规格的领导小组,全面部署了依法打击手机淫秽色情专项行动.这一专项行动分为三个阶段,将持续到明年年底.以电信运营企业为代表的信息通信行业立即行动起来,以更加坚决.有力.深入的举措参与到这一行动中去.为配合专项行动的开展,本报今起在一版推出"整治手机色情倡导网络文明"专栏,将连续报道政府主管部门和通信企业落实专项行动的最新进展,重点

停车位乱象凸显法律真空

◆经济导报 记者 周晓艳 房子售罄,商铺卖完,眼下还能卖什么?随着国家一系列调控措施的接连出台,火热的楼市骤然降温,"稀缺"的小区停车位却开始身价大增,成为房地产开发商新的"吸金池". 以济南市场为例,地下车位价格动辄每个8万-16万元,单价甚至数倍于房价,将不少业主"拒之门外".更令人棘手的是地下车位的产权归属---如此高额花费,换来的却只是一纸"车位使用权证". 7月28日,山东舜翔律师事务所建筑房产部律师刘民国接受经济导