Hoàng Hải
Kỹ Thuật Viên
Google Registry gần đây đã giới thiệu 8 miền cấp cao mới dành cho sinh viên tốt nghiệp và kỹ thuật viên bao gồm các tên miền như .dad, .phd, .prof, .esq, .foo, .nexus, .zip và .mov vào danh sách đang phát triển của mình. Tuy nhiên, các miền .zip và .mov đã gây ra một cuộc tranh luận giữa các chuyên gia về những hậu quả tiềm ẩn của chúng đối với bảo mật tổng thể của web và internet.
Các tên miền zip và mov đã có sẵn trong bản ghi DNS của IANA từ năm 2014, nhưng giờ đây chúng đã có sẵn rộng rãi nhờ sự tham gia của Google. Giờ đây, bất kỳ ai cũng có thể mua miền ".zip" hoặc ".mov" như "techrum.zip", mặc dù hai hậu tố này từ lâu đã được sử dụng để người dùng biết được file đã được nén ở định dạng Zip và file video clip.
Một số nhà nghiên cứu cho biết, sự trùng lặp giữa hai định dạng file cực kỳ phổ biến – tiêu chuẩn Zip được Pkware tạo ra vào năm 1989, cách đây 34 năm – và các miền web được đăng ký gần đây sẽ mang đến các mối đe dọa bảo mật mới cho hệ sinh thái internet. Người dùng có thể bị đánh lừa bởi các URL độc hại được chia sẻ trên mạng xã hội hoặc qua mail, cung cấp cho tội phạm mạng các công cụ "sáng tạo" mới để đẩy mạnh cài đặt phần mềm độc hại, chiến dịch lừa đảo hoặc các hoạt động bất chính khác.
Vì zip và mov hiện là hai tên miền được chấp thuận chung, các dịch vụ internet và ứng dụng dành cho mobile về cơ bản sẽ buộc phải coi các đoạn văn bản như "test.zip" hoặc "test.mov" giống như các URL để mở trong trình duyệt web. Tội phạm mạng đã bắt đầu khai thác các tên miền này, với trang lừa đảo được viết dưới dạng "microsoft-office.zip" để đánh cắp thông tin đăng nhập của tài khoản Microsoft.