Hijacking DNS e164.arpa : prise de contrôle de zones téléphoniques militaires via domaine expiré

🌐 Contexte Article publié le 22 août 2026 sur le blog personnel de l’auteur (lina.sh). Il s’agit d’un post-mortem technique détaillant une découverte de sécurité DNS affectant l’infrastructure téléphonique ENUM (e164.arpa) de plusieurs territoires britanniques à vocation militaire. 🔍 Découverte initiale L’auteur scannait les zones déléguées de e164.arpa (système ENUM permettant le routage d’appels téléphoniques via DNS) et a identifié trois zones de codes pays abandonnées : 0.9.2.e164.arpa → +290 (Sainte-Hélène) 6.4.2.e164.arpa → +246 (Territoire britannique de l’océan Indien / Diego Garcia) 7.4.2.e164.arpa → +247 (Île de l’Ascension) Ces trois zones étaient déléguées aux nameservers ns6.icb.co.uk et ns.enum.org.uk. Le premier ne résolvait plus, et le second (ns.enum.org.uk) avait expiré. L’auteur l’a racheté pour 5€, obtenant ainsi le contrôle total des réponses DNS pour ces trois zones. ...

25 août 2026 · 3 min

Hijacking DNS e164.arpa : prise de contrôle de zones téléphoniques militaires via domaine expiré

🔍 Contexte Article publié le 22/08/2026 sur le blog personnel de l’auteur (lina.sh). Il s’agit d’un post-mortem technique détaillant une découverte de sécurité DNS réalisée par un chercheur indépendant sur l’infrastructure ENUM (e164.arpa), un système de routage téléphonique via DNS issu des années 2000. 🧩 Mécanisme de la vulnérabilité Le chercheur a scanné les zones déléguées de e164.arpa à la recherche de zones abandonnées. Il a identifié trois zones pays : ...

22 août 2026 · 3 min
Dernière mise à jour le: 7 septembre 2026 📝