Hijacking DNS e164.arpa : prise de contrôle de zones téléphoniques militaires via domaine expiré
🌐 Contexte Article publié le 22 août 2026 sur le blog personnel de l’auteur (lina.sh). Il s’agit d’un post-mortem technique détaillant une découverte de sécurité DNS affectant l’infrastructure téléphonique ENUM (e164.arpa) de plusieurs territoires britanniques à vocation militaire. 🔍 Découverte initiale L’auteur scannait les zones déléguées de e164.arpa (système ENUM permettant le routage d’appels téléphoniques via DNS) et a identifié trois zones de codes pays abandonnées : 0.9.2.e164.arpa → +290 (Sainte-Hélène) 6.4.2.e164.arpa → +246 (Territoire britannique de l’océan Indien / Diego Garcia) 7.4.2.e164.arpa → +247 (Île de l’Ascension) Ces trois zones étaient déléguées aux nameservers ns6.icb.co.uk et ns.enum.org.uk. Le premier ne résolvait plus, et le second (ns.enum.org.uk) avait expiré. L’auteur l’a racheté pour 5€, obtenant ainsi le contrôle total des réponses DNS pour ces trois zones. ...