Как исследовательница случайно получила доступ к звонкам на военные базы через ENUM
Х@habr_comмедиа / агрегатор
4 днИсследовательница безопасности купила просроченный домен за 5€ и случайно получила контроль над DNS-запросами телефонной инфраструктуры военных баз.
Устаревшие сетевые протоколы могут стать критической дырой в безопасности даже спустя годы после их «смерти».
- Заброшенные домены в инфраструктурных протоколах позволяют перехватывать трафик.
- Даже неактивные системы могут генерировать огромные объемы данных, если они интегрированы в современные сети.
- Случайная покупка домена за копейки может дать контроль над чувствительными коммуникациями.
«Как я случайно записала сотни тысяч телефонных звонков на военные базы»
Технология ENUM связывала телефонные номера с адресами в сети, но так и не взлетела и сегодня, по сути, мертва. Исследовательница безопасности сканировала эту заброшенную систему и наткнулась на три зоны телефонных кодов, делегированные на сервер имён, домен которого давно протух. Она купила его за 5€ и получила контроль над DNS телефонной инфраструктуры трёх британских территорий. Теоретически это открывало возможность вклиниваться в чужие звонки посредником.
Трафика поначалу не было вовсе, так что домены она просто оставила себе для экспериментов. А через полгода заглянула в логи и обнаружила там сотни тысяч запросов. Почти все они вели на военные базы, а адреса источников были в основном американскими: https://u.habr.com/6LzUD

Кратко (AI)
Исследовательница безопасности приобрела за 5 евро просроченный домен, который ранее использовался в устаревшей системе ENUM для связи телефонных номеров с сетевыми адресами. В результате она получила контроль над DNS-запросами, направленными на британские военные базы, и обнаружила сотни тысяч перехваченных запросов, преимущественно от американских источников.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖