
Дослідник випадково зафіксував сотні тисяч дзвінків на військові бази
Дослідник із безпеки купив за 5 євро прострочений домен і на короткий час отримав контроль над DNS трьох телефонних зон — а разом із ним і логи сотень тисяч дзвінків.
Дослідник у сфері безпеки, який публікується на домені lina.sh, розповів, як ненадовго отримав контроль над DNS-інфраструктурою трьох національних телефонних зон і, не маючи такого наміру, почав фіксувати сотні тисяч дзвінків на військові бази.
Чим мав бути ENUM
Йдеться про ENUM — реєстр, опублікований у домені e164.arpa. Ідея початку 2000-х полягала в тому, щоб узяти телефонний номер, записати його цифри у зворотному порядку, розділити крапками й додати e164.arpa: так усі номери Німеччини, наприклад, потрапляють до зони 9.4.e164.arpa, якою керує DENIC — та сама організація, що адмініструє .de. Оператори могли б зробити запит і отримати відповідь, що номер доступний через SIP чи інший VoIP-сервіс, спрямувавши виклик інтернетом замість традиційної телефонної мережі. Схема так і не набула поширення й нині фактично мертва. Дослідник зауважує, що Німеччина — одна з останніх країн, які досі дозволяють реєстрацію в e164.arpa, і що він став першим, хто це зробив від 2019 року.
Сервер імен за 5 євро
Скануючи зону в пошуку занедбаних делегувань, він знайшов три зони кодів країн — 0.9.2.e164.arpa, 6.4.2.e164.arpa та 7.4.2.e164.arpa — усі делеговані на ті самі два сервери імен: ns6.icb.co.uk і ns.enum.org.uk. Перший уже не розпізнавався, тож запити переходили до другого, а той прострочив реєстрацію. Дослідник купив домен за 5 євро й отримав DNS-контроль над телефонними кодами +290 (Острів Святої Єлени), +246 (Британська територія в Індійському океані) і +247 (Острів Вознесіння). Теоретично це дозволяло приймати дзвінки на ці номери на власному сервері й переадресовувати їх далі з підміненим номером — тобто слухати кожну розмову. Про проблему він повідомляв британському уряду кількома каналами й не отримав відповіді.
Логи, що наповнилися
Дослідник Інституту інформатики Товариства Макса Планка звернувся з цього приводу до RIPE, яка керує e164.arpa, але та відмовилася діяти, адже делегування регулює комітет ITU-T на рівні ООН. Зацікавившись трафіком, автор увімкнув логування лише для зони Святої Єлени й за цілу добу не побачив жодного запиту. Через пів року він перевірив усі три зони: сотні тисяч запитів ENUM, майже всі — щодо Дієго-Гарсії та Острова Вознесіння, переважно з американських IP-адрес. Оскільки ім’я в запиті — це просто перевернутий номер, у логах опинилися повні номери, часові позначки та IP-адреси резолверів. Його сервер відповідав NXDOMAIN на все, тож виклики йшли звичайною мережею; зрозумівши це, він вимкнув сервер і видалив логи. Друге звернення до Національного центру кібербезпеки Великої Британії (NCSC) викликало значно сильнішу реакцію, щойно згадалися військові бази, а після того як 20 березня 2026 року Іран запустив балістичні ракети по Дієго-Гарсії, домен перейшов до NCSC. Дослідник залишився в мінусі на 10 євро, без винагороди за знахідку.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.