Π£Ρ‚Π΅Ρ‡ΠΊΠ° Ρ…ΡΡˆΠ΅ΠΉ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Whois-сСрвиса ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСгистратора APNIC

РСгистратор APNIC, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° распрСдСлСниС IP-адрСсов Π² Азиатско-ВихоокСанском Ρ€Π΅Π³ΠΈΠΎΠ½Π΅, сообщил ΠΎΠ± ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ ΠΏΠΎΠΏΠ°Π» SQL-Π΄Π°ΠΌΠΏ сСрвиса Whois, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ это Π½Π΅ пСрвая ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² APNIC — Π² 2017 Π³ΠΎΠ΄Ρƒ Π±Π°Π·Π° Whois ΡƒΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°Π»Π° Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ ΠΈ Ρ‚ΠΎΠΆΠ΅ ΠΏΠΎ нСдосмотру пСрсонала.

Π’ процСссС внСдрСния ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RDAP, ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½ΠΎΠ³ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WHOIS, сотрудники APNIC размСстили SQL-Π΄Π°ΠΌΠΏ Π±Π°Π·Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π² сСрвисС Whois, Π² ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΌ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Google Cloud, Π½ΠΎ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ»ΠΈ ΠΊ Π½Π΅ΠΌΡƒ доступ. Из-Π·Π° ошибки Π² настройках Π½Π° протяТСнии Ρ‚Ρ€Ρ‘Ρ… мСсяцСв SQL-Π΄Π°ΠΌΠΏ Π±Ρ‹Π» доступСн ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ ΠΈ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΊΡ‚ вскрылся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 4 июня, ΠΊΠΎΠ³Π΄Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ· нСзависимых исслСдоватСлСй бСзопасности ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ» Π½Π° это Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΠ» рСгистратора ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅.

Π’ SQL-Π΄Π°ΠΌΠΏΠ΅ присутствовали Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ «auth», содСрТащиС Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ для измСнСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Maintainer ΠΈ Incident Response Team (IRT), Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ выводятся Π² Whois ΠΏΡ€ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… запросах (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ это Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ примСчания ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅). Π’ случаС восстановлСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠΌΠ΅Π»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ содСрТимоС ΠΏΠΎΠ»Π΅ΠΉ с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² Π±Π»ΠΎΠΊΠΎΠ² IP-адрСсов Π² Whois. ΠžΠ±ΡŠΠ΅ΠΊΡ‚ Maintainer опрСдСляСт Π»ΠΈΡ†ΠΎ, отвСтствСнного Π·Π° ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π·Π°ΠΏΠΈcΠ΅ΠΉ, связанных Ρ‡Π΅Ρ€Π΅Π· Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ «mnt-by», Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ IRT содСрТит ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ администраторов, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΡ… Π½Π° увСдомлСния ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎ примСняСмом Π°Π»Π³ΠΎΡ€Ρ‚ΠΈΡ‚ΠΌΠ΅ Ρ…ΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π½Π΅ приводится, Π½ΠΎ Π² 2017 Π³ΠΎΠ΄Ρƒ для Ρ…ΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ использовались ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ MD5 ΠΈ CRYPT-PW (8-ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ c Ρ…ΡΡˆΠ°ΠΌΠΈ Π½Π° Π±Π°Π·Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ UNIX crypt).

ПослС выявлСния ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° APNIC ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» сброс ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π² Whois. На сторонС APNIC ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π½Π΅Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… дСйствий ΠΏΠΎΠΊΠ° Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Π½ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ ΠΏΠΎΠΏΠ°Π»ΠΈ Π² Ρ€ΡƒΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π½Π΅Ρ‚, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠΎΠ»Π½Ρ‹Π΅ Π»ΠΎΠ³ΠΈ доступа ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ Π² Google Cloud. Как ΠΈ послС ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°, APNIC ΠΏΠΎΠΎΠ±Π΅Ρ‰Π°Π» провСсти Ρ€Π΅Π²ΠΈΠ·ΠΈΡŽ ΠΈ внСсти измСнСния Π² тСхнологичСскиС процСссы, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru