主要观点:
- 网络安全是动态变化的,今日被认为安全的可能明日就易被黑客攻击。
- 域名有租赁期限,过期后若无人续费会被出售,引发对曾与过期域名相关云账户墓地的担忧。
- 作者调查能否恢复曾用于存储敏感数据的旧云账户,发现大量与比利时社会福利等机构相关的过期域名,购买这些域名后获取了大量敏感公民信息的云账户访问权,包括各种敏感类别邮件。
- 强调作为负责任公民应避免敏感域名落入坏人之手,提出应对措施,如提高意识、使用多因素认证等,并解答相关疑问。
关键信息:
- 比利时多个机构如市政合并、公司破产等导致域名变化,部分域名被用于不良目的。
- 找到 107 个与社会福利和司法机构相关的出售域名,购买后获取众多云账户及敏感信息。
- 收到各种敏感类别邮件,如司法信息、债务提醒等,且担心未收到回复的求助邮件。
- 实验持续一周后关闭域名的入站邮件,CCB 已告知之前所有者风险。
- 提出防止此类问题的措施,包括提高意识、多因素认证等,并解答关于此的疑问。
重要细节:
- 如比利时 Pelt 市合并后网站被用于不良目的,多家破产公司的域名被用于可疑网站等。
- 具体的各类敏感邮件内容及数量,如 80 个 Dropbox 账户等的密码重置邮件。
- 购买域名后采取的措施,如嵌入个人信息等,以及在测试期间无人联系的情况。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。