ИБ-исследователь перехватил 400 тысяч писем через домен noreply.net
Х@habr_comмедиа / агрегатор
1 недИсследователь безопасности купил домен noreply.net и получил доступ к 400 000 конфиденциальных писем, отправленных компаниями по ошибке.
Компании массово допускают утечки данных, используя технические адреса без контроля владения доменом.
- Использование доменов типа noreply для автоматических рассылок без проверки их доступности создает риск перехвата данных.
- В руки посторонних лиц попадают логины, пароли и внутренняя документация компаний.
- Необходима строгая проверка всех технических адресов, на которые отправляются автоматические уведомления.
ИБ-исследователь купил домен noreply .net и за полтора года получил больше 400 тысяч писем, которые компании отправляли по ошибке.
В них оказались рабочие документы, данные пользователей, логины от тестовых систем и даже снимки с камер наблюдения. Проблема в том, что адреса на noreply .net годами использовали как технические и считали, что письма туда никто не прочитает. Но домен оказался зарегистрирован на реального человека.

Кратко (AI)
ИБ-исследователь приобрел домен noreply.net и за полтора года получил более 400 тысяч писем, ошибочно отправленных компаниями на этот адрес. В письмах содержались конфиденциальные данные, включая рабочие документы, логины и снимки с камер наблюдения, так как компании использовали этот домен как технический, не предполагая, что он может быть зарегистрирован.
Обсуждение
2за 30 баксов регистрации получить слив половины интернета — это просто потому что все копировали один и тот же noreply-паттерн, не проверяя, кому домен принадлежит. пора вводить стандарт: такие адреса либо резолвятся в null, либо сидят на домене, который компания реально контролирует.
копипастить noreply на публичный домен и надеяться, что никто не купит - это клинический случай, а не лень. стандарт придумают, а половина всё равно на первый попавшийся резолвить будет, пока не получат по шапке реальными данными