Tech-report: 3 jaar datalekken voorkomen met LEMMINGS

Tool helpt lekken van vertrouwelijke e-mails voorkomen

Concept van e-mailberichten in een virtuele ruimte

Sinds juni 2021 monitort onze tool LEMMINGS opgeheven.nl-domeinnamen om het lekken van vertrouwelijke e-mails te helpen voorkomen. Nu hebben we het design, de implementatie en evaluatie in een uitgebreid tech-report samengevat om zo andere registry’s en registrars te inspireren ook tegen dit soort datalekken in actie te komen.

Het gevaar van opgeheven domeinnamen

Houders van .nl-domeinnamen heffen hun domeinnaam soms op, bijvoorbeeld omdat hun bedrijf is gestopt, een campagne afgelopen is of een product niet meer bestaat. Anderen kunnen deze vrijgevallen domeinnamen vervolgens weer registreren en opnieuw gebruiken. Het risico daarbij is dat de nieuwe houder mogelijk nog e-mail ontvangt die voor de vorige houder bestemd was. Dit soort datalekken hebben we in het verleden gezien bij bijvoorbeeld de politie en bij zorginstellingen.

In 2021 hebben we daarom LEMMINGS ontwikkeld. De naam is een acroniem voor deLetEd doMain MaIl warNinG System. Het is een tool die .nl-houders waarschuwt als we vermoeden dat de domeinnaam die ze willen opheffen nog wordt gebruikt voor het ontvangen van e-mail. LEMMINGS maakt deze inschatting uitsluitend op basis van DNS-verkeer dat wij verwerken voor .nl.

Voor meer details over LEMMINGS verwijzen we je naar onze eerdere publicaties: onze blogs over de eerste pilot, het opschalen van de pilot en onze presentaties voor een breder publiek (b.v. bij CENTR of bij de ONE conference).

Uitgebreid tech-report

Nu publiceren we een tech-report waarin we uitgebreider onze designkeuzes, de technische details, en de impact van LEMMINGS bespreken. We komen tot de conclusie dat LEMMINGS wel degelijk de aandacht voor het probleem heeft verhoogd en mogelijk ook datalekken heeft voorkomen, maar het laatste blijft lastig om te meten.

Met dit gedetailleerd rapport willen we meer inzicht te geven in de werkwijze van LEMMINGS en hopen we ook om collegeregistry’s en registrars te inspireren om tegen het gevaar van datalekken door opgegeven domeinnamen in actie te komen.

LEMMINGS blijft draaien

Dataminimalisatietechnieken voor het DNS zoals Qname Minimization kunnen de effectiviteit van LEMMINGS in de toekomst sterk beïnvloeden. In overleg met de Vereniging van Registrars blijven we LEMMINGS voorlopig draaien en we blijven domeinnaamhouders voor mogelijke datalekken waarschuwen. We onderzoeken daarnaast de impact van andere technieken op de effectiviteit van LEMMINGS.

Vragen of onderzoekskansen?

Heb je vragen of zie je mogelijkheden om met LEMMINGS onderzoek te doen dat de veiligheid van .nl en het internet verhoogt? Neem dan contact op met Moritz Müller op moritz.muller@sidn.nl.