HR EN DE
NEWS SPORT BIZNIS SCENA LIFESTYLE TECH

Kupio domenu za 15 dolara i dobio tisuće poslovnih tajni

Sigurnosni istraživači upozoravaju na bizaran propust: tvrtke nesvjesno šalju osjetljive podatke na domene poput noreply.net i deleteduser.com koje može kupiti bilo tko.

Foto: Wikipedia (Email)
Ukratko
  • Istraživači su kupnjom domena poput noreply.net i deleteduser.com dobili pristup stotinama tisuća povjerljivih e-mailova.
  • U porukama su se nalazili podaci o zaposlenicima, vladina izvješća, hotelske rezervacije i tisuće CCTV slika.
  • Otkriveno je 7.136 domena konfiguriranih za primanje e-mailova, od čega 328 s catch-all sandučićima.
  • Istraživači su kupili više od 30 domena kako bi ih maknuli od potencijalnih kriminalaca i obavještajnih službi.

Kada haker želi doći do osjetljivih informacija kompanije, katkad mu nije potreban složen napad, samo treba nabaviti prikladan internetski naziv domene. Stručnjaci za sigurnost Cory Solovewicz i Mike Sheward primijetili su neobičnu pojavu zbog koje poduzeća slučajno šalju povjerljive poruke na domene koje može kupiti i njima upravljati bilo tko.

Problem nastaje kod jednostavnih adresa poput noreply ili deleteduser. Firme ih koriste za nepostojeće korisničke račune, misleći da će poruke poslane na njih jednostavno biti izgubljene. Međutim, ako tvrtka više ne posjeduje domenu vezanu uz takvu adresu, druga osoba može je kupiti i početi primati sve poruke koje na nju stignu.

Slučajni honeypot pun povjerljivih informacija

Solovewicz je otkrio da su domene poput noreply.net i noreply.us primale goleme količine poruka. Prema istrazi koju je proveo Wired, na noreply.net je od kraja 2024. godine, tijekom otprilike godinu i pol, stiglo više od 400.000 e-mailova, uključujući više od 28.000 privitaka. "Stvorio sam slučajni honeypot", izjavio je Solovewicz za Wired. Ono što je započelo kao osobni eksperiment s e-poštom s vremenom je preraslo u napor da upozori organizacije da njihovi vlastiti sustavi propuštaju informacije.

Nisu sve poruke bile osjetljive, ali među njima su se nalazili podaci o zaposlenicima, vladina izvješća o ozljedama, nalozi za popravke, podaci o školskim računima, pa čak i vjerodajnice za prijavu. U nekim slučajevima čini se da tvrtke šalju automatizirane poruke na adrese poput [email protected] pod pretpostavkom da poruke jednostavno nestaju. Solovewicz je izbjegavao javno identificirati pogođene tvrtke te ih je umjesto toga kontaktirao i upozorio na problem.

Za 15 dolara do tisuća CCTV slika

Drugi istraživač, Mike Sheward, naišao je na gotovo identičan problem nakon što je platio oko 15 dolara za domenu deleteduser.com. U roku od samo jednog sata, stigle su poruke iz tri različite organizacije. Od tada su poruke iz najmanje 100 organizacija stigle na domene koje on kontrolira. Među njima su se našle hotelske rezervacije s imenima gostiju, zahtjevi za godišnje odmore, pozivi na Zoom sastanke vladine agencije iz Ujedinjenog Kraljevstva, pa čak i informacije o narudžbama lijekova.

Posebno zabrinjavajući primjer uključuje tvrtku za umjetnu inteligenciju koja prati industrijske radnike na Bliskom istoku. Sheward tvrdi da su mu njezini sustavi greškom poslali tisuće CCTV slika. Očigledna zabrinutost leži u činjenici da istraživači nisu jedini koji mogu kupiti ove domene. Kriminalci, iznuđivači ili strane obavještajne službe mogli bi učiniti potpuno istu stvar.

Problem je mnogo veći nego što se misli

Dvojica istraživača do sada su kupila više od 30 domena u nastojanju da ih maknu iz ruku zlonamjernih aktera. Solovewicz je također testirao više od 7.000 potencijalnih placeholder domena i pronašao njih 328 konfiguriranih s takozvanim catch-all sandučićima, što sugerira da bi problem mogao biti daleko veći od onoga što su do sada otkrili. Sveukupno su otkrili 7.136 domena koje su postavljene za primanje e-pošte. To ne podrazumijeva da svih 7.136 domena zapravo propušta povjerljive informacije, ali ukazuje na to koliko zaboravljene ili slabo održavane postavke e-pošte mogu biti sigurnosna prijetnja.

Frustrirajući dio je da se problem uvelike može izbjeći. Tvrtke mogu koristiti interne adrese ili domene dizajnirane da se ne razrješavaju, umjesto da pretpostavljaju da nasumična "noreply" ili "deleteduser" adresa nikamo ne vodi. Kako je Solovewicz poručio tvrtkama: "Morate popraviti svoje sustave."

Česta pitanja
Kako je došlo do ovog sigurnosnog propusta? +
Tvrtke često koriste adrese e-pošte na domenama poput noreply.net za račune koji više ne postoje, pretpostavljajući da poruke tamo nestaju. Problem nastaje kada netko kupi tu domenu i počne primati sve poruke koje na nju stižu.
Koje su najosjetljivije informacije procurile na ovaj način? +
Među pristiglim porukama bile su vladina izvješća o ozljedama, vjerodajnice za prijavu, hotelske rezervacije s imenima gostiju, pozivi na Zoom sastanke britanske vladine agencije, podaci o narudžbama lijekova i tisuće CCTV slika.
Koliko je raširen ovaj problem? +
Istraživači su pronašli 7.136 domena konfiguriranih za primanje e-mailova, od kojih je 328 imalo catch-all sandučiće koji prihvaćaju poruke na različite adrese. Na samo jednoj domeni u godinu i pol skupljeno je više od 400.000 poruka.
Kako se tvrtke mogu zaštititi od ovakvog propusta? +
Stručnjaci savjetuju da tvrtke koriste interne adrese ili domene koje su dizajnirane da se ne razrješavaju, umjesto da se oslanjaju na nasumične "noreply" ili "deleteduser" adrese i pretpostavljaju da su sigurne.

Prijavi se

Za komentiranje je potrebna prijava ili registracija.

Komentari (0)
Nema komentara. Budi prvi!
Traži
Popularno
Nedavno pretraživano
helsinški sporazum
liga prvaka
digitalni mediji
Prijava
Pocetna
Prati nas na Googleu
Kategorije