O que Subdomain takeover significa
Subdomain takeover é a tomada de controle de um subdomínio legítimo por meio de um registro DNS que aponta para um recurso que já não pertence à organização. O caso mais comum envolve um registro CNAME: o subdomínio aponta para um nome em um serviço de terceiros, como hospedagem de páginas, armazenamento de arquivos ou plataforma de status; a conta ou o recurso é desativado e o registro DNS permanece. Quem registrar o mesmo nome no serviço passa a responder pelo subdomínio.
O mecanismo depende de três condições ao mesmo tempo: o registro DNS existe e aponta para o serviço; o recurso de destino foi removido e o nome ficou livre; e o serviço permite que qualquer conta reivindique aquele nome sem comprovar a posse do domínio. Provedores que exigem verificação de propriedade do domínio antes de associar um nome eliminam a terceira condição.
O conteúdo publicado por quem tomou o subdomínio é servido no endereço legítimo, com o domínio da organização na barra do navegador. O subdomínio herda a confiança que o domínio construiu: páginas de phishing em um endereço real, e-mails que passam pelas verificações de remetente quando o subdomínio tem registros de e-mail, e acesso a cookies configurados para o domínio inteiro, quando existem. Certificados TLS podem ser emitidos para o subdomínio, porque a validação por HTTP ou por DNS passa a estar sob controle de quem tomou o destino.
A verificação parte do inventário de DNS. Para cada registro que aponta para um serviço externo, consulta-se se o destino ainda responde em nome da organização. Um destino que devolve a página de "não encontrado" do provedor, ou um nome que não resolve mais, indica registro órfão. A confirmação vem da política do provedor: se o nome pode ser reivindicado, o subdomínio está tomável.
A correção é remover o registro DNS ou restaurar o recurso de destino. A prevenção é operacional: retirar o registro no mesmo processo em que o serviço é desativado e revisar periodicamente os registros que apontam para fora. O cidguard percorre os subdomínios descobertos, identifica os que apontam para serviços externos e verifica o estado do destino a cada ciclo.
