00 04/04/2014 13:35
C'è qualcosa che non quadra.
Il sito indicato nel blog è www.secretfilexxx.com

ma da una ricerca risulta attivato solo 2 giorni fa presso Hebei Domains:


Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to www.internic.net
for detailed information.

Domain Name: SECRETFILEXXX.COM
Registrar: HEBEI GUOJI MAOYI (SHANGHAI) LTD DBA HEBEIDOMAINS.COM
Whois Server: whois.hebeidomains.com
Referral URL: www.hebeidomains.com
Name Server: NS1.LOCALHOSTY.COM
Name Server: NS2.LOCALHOSTY.COM
Status: ok
Updated Date: 02-apr-2014
Creation Date: 02-apr-2014
Expiration Date: 02-apr-2015



In effetti collegandosi al sito si viene reindirizzati da tutt'altra parte, ma in realtà leggendo i DNS si legge che puntano su questo servizio di Hosting: g-hosting.cz/cz/home/


ns.gransy.com [77.78.104.149]
ns2.gransy.com [89.187.132.100]
ns4.gransy.com [85.25.73.97]
ns3.gransy.com [77.78.126.35]
ns5.gransy.com [79.172.193.112]



Che è una tipica procedura che usa chi acquista un dominio presso un maintainer e lo punta presso il servizio Hosting preferito.

Questo non dimostra che altri hacker si sono impossessati o meno del suo sito, ma o hanno studiato come hacker al CEPU o alcuni dati riportati sono errati.
O questo hacker ex agente CIA in pensione ha toppatato DNS mentre configurava il dominio.

Ma quello che proprio non torna è che dal momento dell'attivazione di un dominio .COM passano poche ore, ma nel momento in cui si modificano i DNS, cioè il dominio punta su un servizio di Hosting diverso, è necessario un certo tempo per la propagazione dei nuovi DNS a livello mondiale, di solito 24 ore, più o meno.
Com'è possibile che questo signore in un solo giorno (ma anche 2) è riuscito a caricare un sito, tutta una documentazione e a diventare così popolare da allertare servizi segreti e hacker che gli hanno oscurato tutto?
In un solo giorno?

Però ribadisco che potremmo avere dati errati da parte di quel blog.