2026年8月23日(日)掲載 3,737本日 0
HN41745

うっかり軍事基地への通話ログを数十万件も記録してしまった話

I accidentally logged hundreds of thousands of phone calls to military bases

gavide1日前

議論

11
0gavideスレ主4171日前

あるエンジニアが開発中にミスを犯し、なんと数十万件もの軍事基地宛ての通話ログを誤って記録してしまったという衝撃的なエピソードです。セキュリティリスクやプライバシーへの影響が懸念される、冷や汗もののトラブル事例を共有します。

1shorsher1日前

記事で触れられている南大西洋の小さな島、アセンション島が舞台の素晴らしいスパイ小説があるよ。Oliver Harrisの『Ascension』ってやつ。

2toast01日前

とはいえ、結局普及することはなかったし、初期の頃からほとんど使われていなかったね。年月を経てさらに悪化し、今では完全に死んでいるようなものだ。

実際には完全に死んでいるわけじゃないよ…単に(ほぼ)非公開なだけだ。

VPN経由のプライベートなネームサーバーに対して、e164.arpa/ENUMクエリを投げるようなインターフェースで、番号ポータビリティ情報を取得できるサービスに登録することは可能だ。詳細は知らないけど、コストが高すぎて雇い主が導入を見送るレベルだったよ。

3trilogic1日前

R.I.P. まるでMitnickを思い出させるよ。言い回しまでそっくりだし、生まれ変わりなんじゃないか?君のようなタイプがまだ現役でいてくれて嬉しいよ。

4dmd1日前

この手のことを当局に報告すると普通は即投獄されるのがオチなのに、著者が刑務所行きにならなかったことにただただ驚いてる。

5cryptolobster1日前

こういう穴が何年も放置されていて、誰かが偶然見つけるまで誰も気づかないってのは面白いよね。軍が関わっていることが判明するまで、どの組織も真剣に対処しようとしなかったってのは興味深い。

著者が報われなかったのは残念だけど、少なくとも今はビールでも飲みながら話せる物語になったね。

6MotoriX1日前

おいおい、刑務所に放り込まれなくて本当に運が良かったな。国防関連はどれもかなり恐ろしいからな。この脆弱性を暴いたことで、何か報酬でももらえると思う?

7chaz61日前

実際にSIPサーバーを立てて、そのリクエストのどれかが実際の通話接続につながるかどうか確認しなかったのは残念だね。

TRIP [1] っていう別のスキーマがあるんだけど、これは「1234*1455」のような標準的な電話のキーパッドで入力できるように設計されたテレフォニー・ルーティング・オーバーIP(IP経由の電話ルーティング)のことだ。私がITAD(インターネット・テレフォニー・アドミニストレーティブ・ドメイン、TRIP番号の右側部分)を登録した時は運良く自分の地域の市外局番と同じものを取れたよ!

https://tripresurgence.org/trip/history/ (https://tripresurgence.org/trip/history/) [1]

8dkga1日前

最近ここで読んだどんな記事よりも楽しめたよ。特に、世の中の事象ってのは…結局見落とされていくものだっていう現実が浮き彫りになっているところが気に入った。

9bcx1日前

彼らのホームページ(https://lina.sh/ )を見ていると、インターネット黎明期を思い出すな。ウェブリングが流行ってるの?それとも、オールドスクールな連中がノスタルジーを追い求めてるだけかな?

10seri4l約23時間前

で、一体どんなソフトウェアがこれらのENUMクエリを投げてるんだろう?何か説はある?