تحقیقات جدید نشان میدهد که بسیاری از شرکتهای بزرگ، بهدلیل پیکربندیهای اشتباه در سیستمهای ایمیل خود، اطلاعات حساس و محرمانه را به آدرسهای «بدون پاسخ» (No-Reply) ارسال میکنند که اکنون تحت کنترل محققان امنیتی قرار دارند.
دو پژوهشگر حوزه امنیت با خرید دامنههایی مانند noreply.net و deleteduser.com، سرویسهایی را برای شنود ایمیلهای ورودی راهاندازی کردند. نتایج این آزمایش تکاندهنده بود؛ صدها شرکت در سراسر جهان بهطور مداوم اسرار شرکتی، دادههای مشتریان و اطلاعات حساس خود را به این دامنهها ارسال میکنند.
این مشکل زمانی رخ میدهد که سیستمهای خودکار شرکتها، ایمیلهای حاوی دادههای حساس را به آدرسهایی میفرستند که دیگر متعلق به آن شرکت نیست یا هرگز به درستی تنظیم نشدهاند. این محققان در کنفرانس امنیتی DefCon جزئیات این نشت اطلاعاتی را تشریح کردند و هشدار دادند که این یک حفره امنیتی بزرگ برای سازمانها محسوب میشود.
کارشناسان معتقدند که این مسئله ناشی از عدم نظارت دقیق بر زیرساختهای ایمیل و تنظیمات نادرست در سیستمهای مدیریت ارتباط با مشتری (CRM) است که میتواند منجر به سوءاستفادههای گسترده توسط هکرها شود.