Güvenlik araştırmacısı Cory Solovewicz, satın aldığı noreply.net ve noreply.us alan adları üzerinden binlerce şirketin gizli verilerinin kendisine ulaştığını ortaya koydu. Şirketlerin sistemlerindeki hatalar nedeniyle, yanıt beklenmeyen e-postaların gönderildiği bu alan adlarını dijital bir çöp kutusu gibi kullanmaya devam ettiği anlaşıldı.
Yüz Binlerce Hatalı E-posta Gönderimi
Solovewicz'in verilerine göre, sadece Aralık 2024'ten bu yana tek bir alan adına 401.796 mesaj ulaştı; bu da günlük ortalama 699,99 iletiye denk geliyor. Bu mesajlar sıradan reklam içerikleri değil, şirket sırları ve şahsi bilgilerden oluşuyor. Araştırmacı, belediyelere ait yaralanma raporlarından pizza siparişi onaylarına, okul platformu hesap kurulumlarından test platformu giriş bilgilerine kadar pek çok hassas veriyi teslim aldığını belirtti.
Sistem Yapılandırma Hatalarının Boyutu
İletilerin çoğunun insanlar tarafından değil, otomatik sistemler tarafından gönderildiği tespit edildi. toplamda 6.200 kök alan adı ve 14.000 farklı gönderici adresinden mesaj geldiği bildirildi. noreply.net alan adına gelen 400.000 mesajın 28.365 tanesinin ek dosya içerdiği kaydedildi. 2020 yılında alınan noreply.us alan adına ise 2.345 gün içerisinde 37.255 ileti ulaştı.
Siber Güvenlik Riski ve Uyarılar
WIRED'a konuşan Solovewicz, şirketlerin bu adreslerin izlenemez olduğunu düşünerek veya kullanıcılar ayrıldığında e-posta adreslerini bu tarz yer tutucu alan adlarıyla değiştirerek veri sızıntısına yol açtığını açıkladı. Defcon güvenlik konferansında çalışmasını sunan araştırmacı, etkilenen kurumları gizli tutarak onları sistemlerini denetlemeleri ve yapılandırma hatalarını düzeltmeleri konusunda uyardı.
Ne anlama geliyor?
E-posta sistemlerinde yanıtlanmaması gereken iletiler için kullanılan sahte adreslerin, gerçek bir kişi veya kurum tarafından satın alınabilmesi ciddi bir veri sızıntısı yolunu açar. Şirketler, otomatik sistemlerini kurarken gerçekte var olmayan veya kontrol edilemeyen adresler tanımladıklarında, bu adreslerin ileride sahibi olan herhangi birine tüm gizli yazışmaları göndermiş olurlar.
Bu durum, otomatik veri iletim mekanizmalarının denetlenmediğini ve sistemlerin güvenli olmayan geçici adreslere bağımlı olduğunu gösterir. Güvenli yöntem olarak, hiçbir zaman var olması mümkün olmayan özel uzantıların kullanılması veya iç ağlara tanımlı kapalı devre sistemlerin tercih edilmesi gerekir. Böylece hassas bilgiler, internet üzerindeki rastgele kişilerin eline geçmekten kurtulur.





Yorumlar (0)
İlk yorumu sen yaz.