英領3地域の電話網ドメイン乗っ取り 軍基地への通話20万件を誤記録
I accidentally logged phone calls to military bases

セキュリティ研究者のLina氏が、英領セントヘレナ、ディエゴガルシア、アセンション島の電話番号インフラ用ドメイン(e164.arpa)の権威を乗っ取り、軍基地宛ての電話ルーティング問い合わせを約20万件記録した。DNS委任の管理放棄を突いたもので、悪用すれば通話を傍受できた可能性がある。報告後、英国政府機関がドメインを管理下に置いた。
「DNSハイジャックは馬鹿馬鹿しい。私は過去に異なる.govや.eduドメインを乗っ取ったが、それはすぐに報告して次に進んだ。しかし今回は少し違う。領土全体の電話網インフラドメイン(e164.arpa)を乗っ取り、軍基地への数十万件の電話を誤って記録した話だ。」
HNでの議論
83- toast0
> しかし、それは実際には普及せず、初期の頃でさえほとんど使われていませんでした。年月が経つにつれてさらに悪化し、今日ではほぼ完全に死んでいます。
実際には完全に死んでいるわけではありません... ただ、(ほぼ)完全に非公開なだけです。
番号ポータビリティ情報を取得するサービスに加入することができます。そのインターフェースは基本的に、VPN経由のプライベートネームサーバーへのe164.arpa/ENUMクエリです。詳細は知りませんが、コストが高くて、私の雇用主が追求する価値はありませんでした。
- dmd
著者が刑務所に入らなかったことに、私はほとんど驚いています。それが通常、この種のことを当局に報告した場合の反応だからです。
- chaz6
彼らが実際にSIPサーバーを設定して、それらのリクエストが実際の通話終端につながるかどうかを確認しなかったのは残念です。
TRIP [1] と呼ばれる別のスキーマがあります - これはIP上の電話ルーティングで、「1234*1455」のような番号形式を使用し、標準の電話キーパッドで入力できるように設計されています。私がITAD(インターネット電話管理ドメイン、TRIP番号のRHS)を登録したとき、地元の市外局番と一致するものを運良く取得できました!
- cryptolobster
このような穴が何年も残り、誰かが偶然発見するまで誰も気づかないというのは面白いですね。軍が関与していることが発見されるまで、真面目な組織がこの問題に対処しようとしなかったのは興味深いです。
著者が報われなかったのは残念ですが、少なくとも今ではビールを飲みながらこの話を語ることができます。
- dkga
最近ここで読んだものよりも、これを読むのをずっと楽しめました。特に、物事がただ... 隙間から落ちていくことを完全に示しているところが好きです!