当隐私过期时:在购买廉价域名后我如何获取大量敏感公民数据

主要观点

  • 网络安全是动态变化的,今日被认为安全的可能明日就易被黑客攻击。
  • 域名有租赁期限,过期后若无人续费会被出售,引发对曾与过期域名相关云账户墓地的担忧。
  • 作者调查能否恢复曾用于存储敏感数据的旧云账户,发现大量与比利时社会福利等机构相关的过期域名,购买这些域名后获取了大量敏感公民信息的云账户访问权,包括各种敏感类别邮件。
  • 强调作为负责任公民应避免敏感域名落入坏人之手,提出应对措施,如提高意识、使用多因素认证等,并解答相关疑问。

关键信息

  • 比利时多个机构如市政合并、公司破产等导致域名变化,部分域名被用于不良目的。
  • 找到 107 个与社会福利和司法机构相关的出售域名,购买后获取众多云账户及敏感信息。
  • 收到各种敏感类别邮件,如司法信息、债务提醒等,且担心未收到回复的求助邮件。
  • 实验持续一周后关闭域名的入站邮件,CCB 已告知之前所有者风险。
  • 提出防止此类问题的措施,包括提高意识、多因素认证等,并解答关于此的疑问。

重要细节

  • 如比利时 Pelt 市合并后网站被用于不良目的,多家破产公司的域名被用于可疑网站等。
  • 具体的各类敏感邮件内容及数量,如 80 个 Dropbox 账户等的密码重置邮件。
  • 购买域名后采取的措施,如嵌入个人信息等,以及在测试期间无人联系的情况。
阅读 10
0 条评论