افشای اطلاعات 280000 دامنه به دلیل آسیبپذیری گوگلاپ
آسیبپذیری موجود در سامانه بازآفرینی دامنه گوگلاپ یا domain renewal system باعث شد تا اطلاعات مخفی WHOIS 280000 وبسایت منتشر شود.
محققان امنیتی سیسکو اعلام کردند، در موتور گوگلاپ مشکلی است که باعث شده است تا اطلاعات 282.867 دامنه بهصورت عمومی قابلدسترس باشد.
هنگامیکه فردی میخواهد یک دامنه جدید برای خود خریداری کند، سرویس فروشنده این امکان را فراهم میکند تا اطلاعات WHOIS کاربر در امان باشد. این اطلاعات شامل نام، ایمیل، شماره تلفن و آدرس فرد خریدار میشود.
گوگل اعلام کرده است، 305.925 دامنه شرکت eNom توسط گوگل ثبتشدهاند. به نظر میرسد از این تعداد حدود 94 درصد آنها یعنی 282.867 دامنه، توسط آسیبپذیری گوگل تحت تأثیر قرارگرفتهاند.
محققان امنیتی اعلام کردهاند، تنظیمات حریم شخصی برای کاربران ثبتشده توسط شریک گوگل، یعنی eNom از اواسط سال 2013 شروع شد. در شکل زیر دایره نشان دادهشده، زمان دقیق وقوع مشکل را نمایش میدهد.
سیسکو در 19 فوریه امسال این آسیبپذیری را شناسایی کرد و گوگل را در همان روز در جریان گذاشت. گوگل نیز پس از 5 روز آن را وصله کرد.