APNIC interneti registreerija Whois teenuse paroolide hashide leke

APNIC, IP-aadresside jaotamise eest Aasia ja Vaikse ookeani piirkonnas vastutav registrator, teatas juhtumist, mille käigus sattus avatud juurdepääsu SQL-dump Whois teenusest, mis sisaldab konfidentsiaalseid andmeid ja paroolide räsi. Pange tähele, et see ei ole esimene isikuandmete leak APNIC-s — 2017. aastal tuli Whois andmebaas samuti avatud juurdepääsu ja ka selle tõttu, et töötajad ei valvunud.

RDAP protokolli, mis on mõeldud WHOIS protokolli asendamiseks, toetuse rakendamise käigus paigaldasid APNIC-i töötajad SQL-dumpi WHOIS teenuses kasutatavast andmebaasist Google Cloudi pilveteenusesse, kuid ei piiranud sellele juurdepääsu. Vale seadistuse tõttu oli SQL-dump kolm kuud avalikult kättesaadav ja see fakt tuli esile alles 4. juunil, kui üks sõltumatu turvauuringute tegija tähelepanu sellele juhtumile juhtis ja registratorit probleemist teavitas.

SQL-i ärikõnede failis olid atribuudid „auth”, mis sisaldasid paroolide räsi, et muuta Maintainer ja Incident Response Team (IRT) objekte, ning samuti mõningaid konfidentsiaalseid andmeid klientide kohta, mida ei kuvata Whois'is tavapäraste päringute käigus (need on tavaliselt täiendavad kontaktandmed ja kasutaja märkmed). Paroolide taastamise korral oleks ründajad saanud muuta ala omaniku parameetrite väljundite sisu. IP-aadresse Whois'is. Maintainer objekt määratleb isiku, kes vastutab rippide kogumi muutmise eest, mis on seotud kaudu atribuudi „mnt-by”, ning IRT objekt sisaldab kontaktandmeid administraatorite kohta, kes vastavad probleemide teavitamisele. Teavet kasutatava paroolide räsi algoritmi kohta ei tooda, kuid 2017. aastal kasutati paroolide räsi jaoks aegunud MD5 ja CRYPT-PW algoritme (8-ümbrikuga paroolid, mis põhinevad UNIXi krüptimise funktsioonil).

Pärast intsidenti algatas APNIC paroolide lähtestamise Whois-objektide jaoks. APNIC-i poolelt pole märgitud ebaseaduslikke tegevusi, kuid ei ole mingit garantiid, et andmed ei ole sattunud kurjategijate kätesse, kuna puuduvad täielikud juurdepääsulogid Google Cloudis. Nagu ka eelmise intsidendi järel, lubas APNIC läbi viia ülevaatuse ja teha muudatusi tehnilistes protsessides, et selliseid lekkeid tulevikus vältida.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster