【要約】A researcher bought noreply.net. Companies started sending him secrets. [Ars_Technica] | Summary by TechDistill
> Source: Ars_Technica
Execute Primary Source
// Problem
企業は自動送信メールの宛先として、監視されないドメインを「ゴミ箱」として利用している。この運用が、機密情報の意図しない流出を招いている。
- ・企業が
noreply.net等を、監視不能な宛先として扱っている。 - ・ユーザーのアカウント削除時に、アドレスを仮のドメインへ書き換えている。
- ・自動化されたシステムが、意図せず機密データを外部へ流出させている。
- ・これにより、個人情報や企業の機密情報が第三者の手に渡るリスクがある。
// Approach
研究者は、プレースホルダー用ドメインを自ら購入し、流出の実態を調査した。彼らは、企業のシステム設定の不備を可視化しようとしている。
- ・
noreply.net等のドメインを個人で購入し、受信内容を分析。 - ・約40万件の受信メールから、機密情報の混入を確認。
- ・他のドメインの脆弱性を探るためのプローブを構築。
- ・影響を受けた企業に対し、責任ある開示として通知を実施。
- ・これにより、悪意ある攻撃者がデータを悪用するのを防いでいる。
// Result
研究者の調査により、自動送信システムの設計における重大な欠陥が判明した。
- ・
noreply.netで約1.5年間に40万件以上のメールを受信。 - ・うち28,365件に添付ファイルが含まれていた。
- ・企業に対し、
.invalidドメイン等の利用を推奨している。 - ・この活動により、多くの企業がシステムの修正に着手している。
Senior Engineer Insight
> 自動化された通知システムにおける宛先管理の欠如は、極めて深刻な設計ミスだ。開発者が「送信先は存在しない」と誤認することが、漏洩の根本原因となっている。スケーラビリティ以前の、セキュリティ設計の欠陥である。
- ・
.invalidや内部ドメインの利用を標準化せよ。 - ・アカウント削除時のアドレス変換は、漏洩の温床となる。
- ・アウトバウンドメールの宛先検証を徹底すべきだ。