ICANN(互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu))再次陷入安全風(fēng)波。該組織近日承認(rèn),在其新的注冊(cè)服務(wù)提供商(RSP)評(píng)估計(jì)劃中發(fā)生了技術(shù)故障,導(dǎo)致十幾家參與測(cè)試的公司的身份信息被意外泄露給競(jìng)爭(zhēng)對(duì)手。這一事件令人想起ICANN在2012年新通用頂級(jí)域名(gTLD)項(xiàng)目初期的類似問題。
據(jù)ICANN披露,此次漏洞出現(xiàn)在其RSP技術(shù)測(cè)試系統(tǒng)(RST OT&E)中。共有26個(gè)參與組織使用該系統(tǒng)進(jìn)行測(cè)試,其中14家受到影響。受影響的企業(yè)在測(cè)試過程中能夠看到其他用戶的“可識(shí)別組織信息”,盡管ICANN強(qiáng)調(diào)除了一個(gè)范圍極小的案例外,沒有涉及個(gè)人數(shù)據(jù)泄露。所有受影響的機(jī)構(gòu)目前已收到正式通知。

目前泄露的數(shù)據(jù)并未涉及具體的gTLD申請(qǐng)內(nèi)容——這一階段的申請(qǐng)流程尚未啟動(dòng),預(yù)計(jì)要到2026年4月才正式開放。因此,此次事件雖然尷尬,但對(duì)整體gTLD申請(qǐng)節(jié)奏的影響有限。業(yè)內(nèi)人士認(rèn)為,泄露信息主要涉及企業(yè)識(shí)別信息,而非項(xiàng)目細(xì)節(jié)。
不過,對(duì)于ICANN而言,這并非首次出現(xiàn)類似安全漏洞。早在2015年,ICANN在gTLD項(xiàng)目系統(tǒng)中就曾發(fā)現(xiàn)更嚴(yán)重的漏洞,當(dāng)時(shí)甚至導(dǎo)致部分申請(qǐng)人數(shù)據(jù)被外部訪問。該事件引發(fā)了長(zhǎng)達(dá)數(shù)年的審查與法律程序,直到2023年10月才正式結(jié)案。如今同類問題重演,令外界對(duì)ICANN內(nèi)部測(cè)試及安全管理機(jī)制再度產(chǎn)生質(zhì)疑。
ICANN方面表示,他們已立即關(guān)閉了受影響的測(cè)試環(huán)境,并聘請(qǐng)外部安全顧問對(duì)系統(tǒng)進(jìn)行全面檢查與修復(fù)。受此影響,測(cè)試平臺(tái)預(yù)計(jì)將離線約兩周,最早在11月12日恢復(fù)運(yùn)行。原計(jì)劃于12月9日公布的RSP名單也將推遲至未定日期,可能順延至2026年初。
雖然ICANN強(qiáng)調(diào)此次事件不會(huì)影響下一輪新gTLD申請(qǐng)計(jì)劃的時(shí)間表,但連續(xù)出現(xiàn)的安全漏洞再次暴露出該機(jī)構(gòu)在系統(tǒng)測(cè)試與數(shù)據(jù)隔離管理方面的不足。距離新一輪頂級(jí)域名申請(qǐng)窗口開啟僅剩一年多,ICANN顯然需要付出更多努力,以重建業(yè)界對(duì)其系統(tǒng)安全性的信任。
吳鈺婕 

客服
微信客服
QQ客服
電話
公眾號(hào)
域名委托
置頂
微信咨詢