APNIC, registreerija, kes vastutab IP-aadresside jaotamise eest Aasia ja ookeani piirkonnas, teatas intsidentist, mille kĂ€igus lekks avalikkuses Whois-teenuse SQL-dump, mis sisaldas konfidentsiaalset teavet ja paroolide rĂ€si. Tuleb mĂ€rkida, et see ei ole APNICi esimene isikuandmete lekkimine â 2017. aastal sattus Whois-andmebaas juba avalikkuse ette samuti personali hooletuse tĂ”ttu.
RDAP-protokolli, mis on mĂ”eldud WHOIS-protokolli asendamiseks, juurutamise kĂ€igus avaldas APNIC SQL-dumpi, mida kasutati Whois-teenuses, Google Cloudi pilvesalvestuses, kuid ei piiranud sellele juurdepÀÀsu. SeetĂ”ttu oli SQL-dump kolme kuu jooksul avalikult ligipÀÀsetav ning see fakt tuli pĂ€evavalgele alles 4. juunil, kui ĂŒks sĂ”ltumatu turvauuringute tegija sellele tĂ€helepanu juhtis ja registreerijat probleemist teavitas.
SQL-dumpis olid atribuudid âauthâ, mis sisaldasid paroolide rĂ€si, mille abil sai muuta Maintaineri ja Incident Response Team (IRT) objekte, samuti mĂ”ned konfidentsiaalsed kliendiandmed, mida tavapĂ€raste pĂ€ringute korral Whois's ei kuvata (tavaliselt on need lisakontaktandmed ja mĂ€rkmed kasutaja kohta). Paroolide taastamise korral olid rĂŒndajad vĂ”imelised muutma vĂ€ljade sisu, mis on seotud plokkide omanike parameetritega, IP-aadresse Whois's. Maintaineri objekt mÀÀrab isiku, kes on vastutav 'mnt-by' atribuutiga seotud kirjegrupi muutmise eest, ning IRT objekt sisaldab kontaktandmeid administraatoritest, kes vastavad probleemide teatamisele. Teavet kasutatava paroolide rĂ€si algoritmi kohta ei esitata, kuid 2017. aastal kasutati rĂ€si jaoks aegunud algoritme, nagu MD5 ja CRYPT-PW (8-tĂ€helised paroolid UNIX crypt-funktsiooni pĂ”hjal).
PĂ€rast intsidiendi tuvastamist algatas APNIC Whois-objektide paroolide lĂ€htestamise. APNICi poolelt ei ole kahtlase tegevuse mĂ€rke leitud, kuid puuduvad garantii, et andmed ei ole sattunud kurjategijate kĂ€tte, kuna puuduvad tĂ€ielikud juurdepÀÀsulogid Google Cloudis. Nagu eelmise intsidiendi jĂ€rel, lubas APNIC lĂ€bi viia ĂŒlevaatuse ja teha muudatusi tehnilistes protsessides, et vĂ€ltida sarnaste lekete teket tulevikus.
Allikas: opennet.ru
