Typesquattersは20 GBの誰かの通信を収集しました

Godai Groupの 2人の研究者が実験を行い、入力ミスでドメインを登録してメールサーバーを取得した場合に収集できる個人情報の量を確認することにしました。 この手法は非常に効果的であることが判明しました。 6か月の間に30の「偽の」ドメインで、 20 GBの手紙 (約120,000)がFortune 500企業に送信されました。これらの手紙の約1%には、従業員のユーザー名とパスワード、など

収集方法の受動性と絶対的な機密性を考えると、12万文字が良い結果です。 6か月間、誰も気づきませんでした。

研究者たちは、サブドメインがメールに宛てられていることを考えると、大企業の30%にドットなしの二重ドメインを登録する機能があることを発見しました。 一部の企業には60のサブドメインがあります。つまり、特に脆弱です。 会社が内部メールを介して大量の手紙を送っている場合、一部の人はおそらく間違ったアドレスに到達するでしょう。 たとえば、@ se.ibm.comの代わりに@ seibm.com(IBMのスウェーデン部門)または@ aus.intel.comの代わりに@ ausintel.comで。

6か月で、30ドメインで約120,000通のメールが受信されました。 特定のキーワードを検索すると、次の結果が得られました。
キーワード文字数
調査350
シークレット425
未分類106
クレジットカード402
プライベート394
ユーザーID225
パスワード405
ログイン495
守秘義務374
VPN75
ルーター163
契約417
宣誓供述書34
請求書323
再開275
この方法で他人の企業メールの収集がすでに実行されている可能性があります。 研究者たちは、いくつかの大企業の多くのTypesquatterドメインがすでに中国人または疑わしい電子メールによって登録されていることを発見しました。 これは、産業スパイシステムの一部である可能性が非常に高いです。
目的ダブルドメイン所有者の住所
adp.comcnadp.comadp@vip.163.com
cisco.comkscisco.comdomainadm@hichina.com
dell.comchndell.comgdguy@163.com
dupont.comsydupont.comsyxxhw@163.com
gm.comucgm.comzydoor@126.com
hp.comchehp.com59031894@qq.com
ibm.comcaibm.com604732486@qq.com
ibm.comseibm.comfjjclaw@263.net
intel.comausintel.comnheras@gmail.com
itt.comcnitt.comdulingqun@sina.com
kohls.comemailkohls.combridgeportltd@gmail.com
manpower.comdemanpower.comtzstudent@163.com
mcd.comcnmcd.com617388068@qq.com
yahoo.comnayahoo.comxxxxxx_vip@yahoo.com.cn
unisys.comcaunisys.comdomainadm@hichina.com
実験結果 (PDF)


Source: https://habr.com/ru/post/J128167/


All Articles