安全研究员Cory Solovewicz意外购买了noreply.net和noreply.us域名,创建了数据诱捕器,收到了超过40万封包含私人信息、公司机密和个人数据的邮件。这些组织错误地将敏感信息发送到这些占位符风格的域名,暴露出企业自动化邮件系统的广泛配置问题。
背景
许多组织使用noreply等占位符风格的邮箱地址发送自动化通知,认为不会收到回复。此案例揭示了配置错误的系统如何在向这些未监控域名发送个人机密信息时意外泄露敏感数据。
- 来源
- Ars Technica
- 发布时间
- 2026年8月10日 22:25
- 评分
- 6.0 / 10