安全研究員因域名所有權而收到大量私人郵件
安全研究員Cory Solovewicz因為擁有特定的域名所有權,而收到了大量的私人郵件。自2024年12月以來,他的其中一個域名接收到了401,796封郵件,平均每天接收到699.99封郵件。這些郵件並非一般的垃圾郵件或新聞郵件,而是公司和組織不小心將私人資訊和公司機密發送給他。
Solovewicz收到的郵件包括市政府的傷害報告、披薩訂單確認、以及學校平台的帳戶設定郵件。他還收到了許多公司的服務訂單和測試平台的憑證。這些郵件都是由於Solovewicz擁有noreply.us和noreply.net這兩個域名。這兩個域名原本是用來作為郵件過濾器,以增強他的隱私,但是他很快就發現其他系統也在將郵件發送到這些域名。
域名所有權的意外後果
Solovewicz在2020年和2024年分別購買了noreply.us和noreply.net這兩個域名。起初,他打算使用noreply.us作為郵件過濾器,以便在不公開他的真實郵件地址的情況下接收郵件。然而,他很快就發現其他系統也在將郵件發送到這個域名。他稱這個過程為「意外的蜜罐」。
公司和組織可能會將郵件發送到companyname@noreply.net或類似的地址,以為這些郵件不會被任何人接收或監控。或者,他們可能會將個人郵件地址轉發到這些域名,如果有人離開公司或刪除帳戶。這個過程是由於公司和組織的內部系統配置錯誤所導致的。
對公司和組織的警告
Solovewicz的發現已經引起了廣泛的關注。他已經向受影響的公司和組織發出了警告,敦促他們糾正錯誤和配置問題。他表示,他很高興自己能夠擁有這些域名,而不是惡意的黑客或國家機構,因為這些郵件可能會被用來進行惡意的活動。
Solovewicz已經收到了超過14,000個不同的「發件人」地址的郵件,其中包括400,000封郵件和28,365個附件。他還收到了37,255封郵件,這些郵件是在他購買noreply.us域名後的2,345天內收到的。這些數據顯示了公司和組織配置錯誤的嚴重性。
未來展望
Solovewicz的發現是對公司和組織的一個警告。它們需要更加注意自己的內部系統配置,以避免將私人資訊和公司機密發送到錯誤的地址。同時,個人的隱私也需要受到保護。Solovewicz的經驗是個人的郵件地址需要受到保護,以避免成為惡意的目標。
通過這個案例,我們可以看到網絡安全的重要性。公司和組織需要加強自己的網絡安全措施,以避免配置錯誤和資料外洩。同時,個人的網絡安全意識也需要提高,以避免成為網絡犯罪的受害者。
