期限切れDNSでe164.arpaを乗っ取り、基地への通話を記録

Original : I accidentally logged hundreds of thousands of phone calls to military bases

Pourquoi c'est important

L'incident révèle des failles critiques dans l'infrastructure DNS mondiale liée aux télécommunications militaires.

Une chercheuse en sécurité a découvert que trois zones e164.arpa — correspondant aux indicatifs +290, +246 et +247 — pointaient vers un nameserver expiré. Pour 5€, elle a acheté le domaine enum.org.uk et pris le contrôle de l'infrastructure téléphonique de territoires entiers, enregistrant involontairement des centaines de milliers d'appels vers des bases militaires.

La chercheuse Lina a réalisé une analyse systématique du système ENUM (e164.arpa), un protocole des années 2000 permettant de rediriger les appels téléphoniques vers la VoIP via DNS. En scannant les zones déléguées, elle a identifié trois zones critiques — 0.9.2.e164.arpa, 6.4.2.e164.arpa et 7.4.2.e164.arpa, correspondant respectivement aux indicatifs +290 (Sainte-Hélène), +246 et +247 (Territoire britannique de l'océan Indien, Diego Garcia) — toutes déléguées aux mêmes nameservers : ns6.icb.co.uk et ns.enum.org.uk. Le premier ne résolvait plus, et le second avait expiré. Lina a alors acheté enum.org.uk pour seulement 5€, obtenant ainsi le contrôle total de ces zones DNS. Cette prise de contrôle lui a permis d'intercepter et d'enregistrer involontairement des centaines de milliers de requêtes ENUM liées à des appels vers des bases militaires britanniques et américaines situées à Diego Garcia. Elle a déclaré avoir signalé la faille aux autorités compétentes avant de publier son analyse. Ce cas illustre l'état d'abandon total du système ENUM, dont l'infrastructure n'est quasiment plus maintenue malgré son rôle potentiel dans le routage des télécommunications.

Source

lina.sh — Lire l'original →