🛡️ Privacidad
Accidentalmente registré cientos de miles de llamadas a bases militares
Hace unos meses estaba investigando sobre DNS y ENUM (tecnología que traduce números de teléfono a nombres de dominio) cuando descubrí algo inesperado: el dominio e164.arpa había expirado.
Como experimento, compré el dominio por apenas 5€. Lo que no esperaba era que, al controlar el nameserver, estaría acumulando silenciosamente cada consulta ENUM que llegara a esos dominios. Durante meses, las logs se fueron llenando sin que yo diera mucha importancia.
Hasta que revisé los registros hace poco y encontré cientos de miles de consultas ENUM, todas dirigidas a números de teléfono de bases militares de EE.UU. Cero consultas eran para Saint Helena, el dominio de prueba que configuré por accidente.
La implicación es clara: cualquier persona que controle un dominio ENUM expirado puede ver el patrón de llamadas a instalaciones militares. Reporté el hallazgo inmediatamente a través de los canales correspondientes. El propietario original recuperó el dominio en días.
¿Qué significa esto para ti? Los dominios ENUM pueden convertirse en vectores de vigilancia si no se renueven. Si tienes números de teléfono en sistemas militares o gubernamentales, es recomendable auditar quién tiene control sobre los registros inversos asociados.
La buena noticia es que, después de reportarlo, el acceso se cortó de inmediato. La lección es: nunca subestimes un dominio expirado, especialmente aquellos relacionados con infraestructura crítica.
¿Qué opinas? ¿Habías oído hablar de ENUM antes? ¿Crees que las agencias gubernamentales deberían auditar sus dominios ENUM periódicamente? Comparte tus pensamientos en los comentarios.