あるセキュリティ研究者は、期限切れとなったネームサーバーのドメインにより、放置されていた複数のENUMゾーンのDNS応答を制御できるようになり、インターネット経由で電話をルーティングする目的でかつて構想されたインフラの脆弱性が露呈したと述べた。
この説明における過去の出来事の日付は2026年8月21日である。研究者はlina.shへの詳細な投稿で、3つのe164.arpaゾーンが2台のネームサーバーに委任されており、そのうち一方はすでに名前解決できず、もう一方は期限切れドメインに依存していることを突き止めた後、enum.org.ukという期限切れドメインを5ユーロで購入したと説明した。影響を受けたゾーンは0.9.2.e164.arpa、6.4.2.e164.arpa、7.4.2.e164.arpaと記載されており、逆順にすると国番号の+290、+246、+247に相当する。対象地域はセントヘレナ、ディエゴガルシア島を含むイギリス領インド洋地域、そしてアセンション島である。
投稿によると、ENUMは2000年代初頭、電話番号をe164.arpa配下のDNS名に対応付けるために設計された。通信事業者は該当するDNS名を照会し、その番号にSIPまたは別のインターネットベースの通話経路を通じて接続できるかどうかを示すレコードを受け取ることができた。研究者は、このシステムは「結局のところ普及しなかった」うえ、現在ではほぼ休眠状態にあると記した。しかしDNSを利用しているため、委任先ネームサーバーの制御権を握れば、そのゾーン配下の照会に返される応答を今なお決定できる。
投稿によると、差し迫ったセキュリティ上の懸念は、古いドメインを表面的に制御できるというだけのものではなかった。通信事業者が影響を受けた番号の一つについてENUM照会を行った場合、ネームサーバーを制御する人物は理論上、自ら選んだルーティング情報を返すことができる。研究者は、通話当事者には正常に見える一方で、通話を目的の受信者に接続する前に、攻撃者が制御するSIPサーバーを経由させられる中間者攻撃のシナリオがあり得ると説明した。
研究者は問題を発見した後、複数の経路を通じて英国政府に報告したが、返答はなかったと述べた。投稿でマックス・プランク情報学研究所の研究者と紹介されたQ・ミセルが、その後、研究者に代わってRIPEにこの問題を報告した。投稿によると、e164.arpaの委任は国連レベルのITU-T委員会を通じて管理されているため、RIPEは介入を拒否した。
研究者は当初、セントヘレナのゾーンに限って通信を記録したが、丸一日の間に照会は一件も観測されなかった。その後、システムは使われていないと考え、ドメインを保持して個人的なサービスに利用した。後になって3つのゾーンすべてのログを確認したところ、数十万件に上るENUM照会を発見した。ENUMでは電話番号の数字を逆順にしてDNSラベルへ符号化するため、ログには完全な電話番号、タイムスタンプ、リゾルバー送信元のIPアドレスが含まれていた。
この説明によると、通信のほぼすべてがセントヘレナとは関係していなかった。照会はディエゴガルシア島とアセンション島のゾーンに集中し、送信元IPアドレスは主に米国のものだったと説明されている。研究者は、軍事基地への通話に関する大量の照会データを意図せず記録していたと結論付け、悪意ある攻撃者であれば同じ脆弱性をより積極的に悪用できたはずだと警告した。



