误记数十万通通往军事基地的电话

I accidentally logged phone calls to military bases

误记数十万通通往军事基地的电话

我出于好奇扫描了已废弃的 e164.arpa 电话网络基础设施域名,意外以5欧元买下了三个国家码的DNS控制权。起初我以为这套系统早已无人问津,直到六个月后查看日志,发现竟记录了数十万次针对 Diego Garcia 和 Ascension Island 军事基地的 ENUM 查询。这意味着任何恶意行为者理论上都能中间人攻击这些通话。当我向英国国家网络安全中心(NCSC)报告涉及军事基地的隐患后,他们终于重视并接管了域名。这次经历揭示了一个被遗忘的互联网角落,如何意外暴露了敏感的军事通信元数据。

我无意中记录了数十万通打往军事基地的电话号码和通话时间戳。
  1. toast0

    不过它从未真正流行起来,甚至在早期也几乎没人用。多年来它只是进一步恶化,如今基本上已彻底消亡。

    其实它还没完全死透……只是(几乎)完全不对公众开放了。

    你可以订阅服务来获取号码携带信息,其接口本质上是通过 VPN 向私有域名服务器发起 e164.arpa/ENUM 查询。具体细节我不清楚,但费用高到让雇主觉得不值得去搞。

  2. dmd

    我主要惊讶的是作者居然没进监狱,毕竟向当局举报这类事情,通常的结局就是坐牢。

  3. chaz6

    真可惜他们没实际搭建一个 SIP 服务器,看看这些请求里有没有真正转化为通话终结的。

    还有另一种方案叫 TRIP [1](基于 IP 的电话路由),它使用一种可在标准电话键盘上输入的号码格式,例如 "1234*1455"。当我注册我的 ITAD(互联网电话管理域,即 TRIP 号码的右侧部分)时,运气不错,拿到了一个与我本地拨号区号匹配的!

    https://tripresurgence.org/trip/history/ [1]

  4. cryptolobster

    真有意思,这类漏洞能存在多年却无人察觉,直到有人偶然发现。更有趣的是,在发现涉及军方之前,没有任何严肃的组织愿意着手解决这一问题。

    作者没能获得奖励确实可惜,但至少现在可以拿着这个故事去喝啤酒吹牛了。

  5. dkga

    这篇文章比我最近在这里读到的任何东西都更让我享受。尤其让我喜欢的是,它淋漓尽致地展现了有些事情就是……会掉进缝隙里!

同日更多故事

2026-08-21