Kto kontroluje ive.org? Pytania, na które IVE musi odpowiedzieć

Autor:

w

Członkowie Incarnate Word Institute twierdzą, że nie wiedzą, kto ma dostęp do ich stron internetowych.

Ale co to dokładnie oznacza? Że nie znają hasła? Że stracili kontakt z dostawcą? Że nie potrafią ustalić, kto zarządza główną domeną instytucji?

Przeanalizowaliśmy publiczne ślady ive.org. Znaleźliśmy aktualną domenę, identyfikowalnych dostawców, skonfigurowaną e-mailę instytucjonalną oraz oznaki niedawnej aktywności technicznej. Wyniki nie ujawniają, kto posiada hasła. Pozwalają nam jednak zadać konkretne pytania, na które IVE powinno odpowiadać.

Pierwsza część wyjaśnia wyniki w języku codziennym. Druga część przedstawia dane techniczne i ich ograniczenia, dla tych, którzy chcą zbadać podstawy badań.

Aktualna domena i identyfikowalne usługi

ive.org domeny ma datę ważności 2 marca 2027 roku. Przeglądane dokumenty pokazują ostatnie zmiany administracyjne. Nie pozwala to ustalić dokładnej daty odnowienia ani tego, kto interweniował: zmiana zapisu i odnowienie to oddzielne operacje.

Domena jest zarejestrowana przez Network Solutions. Jej publiczny adres internetowy pozwala na identyfikację infrastruktury hostingowej. Logi e-mailowe wskazują na serwery Google.

Nie mamy więc do czynienia z usługami, które są niemożliwe do zlokalizowania. Istnieją konkretni dostawcy, od których można zbadać, kto zamówił konta i jakie mechanizmy istnieją do ich odzyskania. Fakt, że te informacje nie pojawiają się publicznie, nie dowodzi, że instytucja nie ma środków do ich zdobycia.

Na stronie znajdują się najnowsze działania techniczne

Kontrola z 1 października 2026 roku wykazała pliki w stylu internetowym z datami modyfikacji tego samego dnia. Jeden z nich jest powiązany ze stroną główną. Między obserwacjami września a października zmieniły się także niektóre identyfikatory wersji zasobów obsługiwanych przez stronę.

To nie dowodzi, że ktoś przyszedł tego ranka, by edytować stronę główną. Automatyczne aktualizacje, procesy buforowania czy regeneracja plików mogą wywołać zmiany bez natychmiastowej interwencji człowieka.

Analizowane odpowiedzi pokazują, że infrastruktura działa i wykazuje ostatnie oznaki technicznego przetwarzania. Strona internetowa może zachować stare teksty, podczas gdy jej komponenty się zmieniają. Wiek publikacji nie wystarcza, by opisać ją jako całkowicie porzuconą.

Adres wsparcia na samej domenie

Konfiguracja poczty publicznej zawiera soporte@ive.org jako adres odbiorcy dla raportów technicznych dotyczących uwierzytelniania wiadomości.

Nie wiemy, czy ta dyrekcja otrzymuje raporty, czy ktoś je czyta. Ale jest w określonej konfiguracji. To kolejna wskazówka: kto ją stworzył, kto nią zarządza, czy może być użyta do zlokalizowania kierownika technicznego?

„Nie wiemy” wymaga wyjaśnienia

Możliwe, że niektórzy członkowie IVE nie znają kwalifikacji. Badania publiczne nie pozwalają nam ustalić, co każdy wie. Ale ta indywidualna ignorancja nie rozwiązuje kwestii instytucjonalnej.

Kto zawarł umowę na domenę? Kto otrzymuje rachunki za hosting? Jakie adresy są używane do odzyskiwania kont? Kto zarządza pocztą? Czy konsultowano się z dostawcami, aby to wyjaśnić?

Jeśli usługi działają automatycznie, należy wyjaśnić, na jakich podstawie są konta i umowy. Jeśli są zarządzane przez zewnętrzną firmę, należy je zidentyfikować. Jeśli dane uwierzytelniające zostały utracone, należy wyjaśnić, jakie kroki podjęto w celu ich odzyskania i z jakim skutkiem.

Mogą pojawić się rzeczywiste trudności. Brakuje w wyjaśnieniu przekazanym autorowi wiarygodnego opisu tych trudności.

Co dane pozwalają nam potwierdzić

Dowody nie dowodzą celowego kłamstwa danej osoby. Nie dowodzi też, że przełożeni IVE znają hasła. Przedstawienie tego w ten sposób wykraczałoby poza to, co zostało zaobserwowane.

Jednak wyniki pozwalają nam podważyć wystarczalność odpowiedzi. Domena jest aktualna, usługi mają rozpoznawalnych dostawców, a strona wykazuje niedawną aktywność techniczną. Istnieją konkretne punkty, z których warto zbadać jej administrację.

Nie ma potrzeby ujawniania haseł ani naruszania bezpieczeństwa strony. Wystarczy zidentyfikować obowiązki, określić, jaką kontrolę instytucja zachowa, oraz udokumentować kroki podjęte w celu odzyskania tego, czego twierdzi, że nie wie.

Powiedzenie „nie wiemy” może być początkiem śledztwa. To nie powinno być twoje zakończenie.


Biała księga: dane, źródła i ograniczenia

Poniższe obserwacje pochodzą z konsultacji publicznych przeprowadzonych 18 września i 1 października 2026 roku. Są to obserwacje datowane: reakcje służb mogą się zmieniać. Linki pozwalają na powtórzenie konsultacji, ale nie gwarantują, że odtworzą one historyczne wyniki.

Zbadano rekordy RDAP i DNS, nagłówki HTTP, HTML, mapy stron oraz publiczne odpowiedzi na API REST WordPress. Nie użyto żadnych danych uwierzytelniających, nie podjęto prób logowania ani nie podjęto prób obejścia kontroli dostępu. Czasy są podawane w UTC, chyba że zawskazano inaczej.

1. Rejestracja domen

Skonsultowano się z rejestrem RDAP Public Interest Registry, operatorem .org, oraz rejestrem RDAP Network Solutions, rejestratorem domeny.

PoleZaobserwowany wynik
Domenaive.org
RejestratorNetwork Solutions, LLC
Identyfikator IANA2
Tworzenie, według rejestru .org1997-03-01T05:00:00.678Z
Ważność2027-03-02T05:00:00Z
Ostatnia modyfikacja, według rejestru .org2026-08-12T08:58:49.504Z
Ostatnia modyfikacja, według Network Solutions2026-09-07T06:37:43Z
StatusTransfer klienta zabroniony
DNSSECdelegacjaPodpisano: fałszywe

Public Interest Registry również wskazał aktualizację swojej bazy danych RDAP do . 2026-10-01T12:59:17.679ZNetwork Solutions wskazanych 2026-09-07T06:37:43Z dla pola aktualizacji bazy RDAP. Tych pól nie należy mylić z akcją właściciela.

Interpretacja: Domena ma przyszłą datę wygaśnięcia, a zapisy zawierają ostatnie wydarzenia. Daty ostatnich modyfikacji różnią się między dwoma źródłami i pozostają takie jak takie. Żadne z nich nie pozwala samodzielnie podać, kiedy domena została odnowiona. Status ograniczenia transferu również nie identyfikuje użytkownika konta.

2. Prywatność rejestru

Network Solutions udostępnia kontakty właściciela i menedżera technicznego za pośrednictwem PERFECT PRIVACY, LLC. Publikowane adresy są przeznaczone wj8rn3ta992@networksolutionsprivateregistration.com dla właściciela oraz zg9ym4nz9wd@networksolutionsprivateregistration.com dla kontaktu technicznego.

Adresy te należą do usługi prywatności i nie identyfikują publicznie faktycznego kontrolera. Korzystanie z prywatności w rejestrze jest powszechne; samo w sobie nie stanowi dowodu na niewłaściwe postępowanie.

3. DNS i rozwiązywanie domen

DochodzenieZaobserwowany wynik
A jak ive.org70.32.23.90
CNAME www.ive.orgive.org
NSns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com
70.32.23.90 PTRmi3-sr28.supercp.com
CAAW badanej odpowiedzi nie ma zapisu CAA

Informacje SOA otrzymane w sekcji autorytetów zapytania DNS to:

ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400

Numer seryjny 2026081300 jest sformatowany jako 13 sierpnia 2026 roku, po którym następuje licznik. Jest to wnioskowanie oparte na wspólnej konwencji, a nie na wykazanej dacie zmiany: administrator może użyć innej konwencji lub ustawić numer ręcznie. Zapytania zostały wykonane za pomocą publicznej usługi DNS Google.

4. Infrastruktura hostingowa

Zapytanie RDAP ARIN dla 70.32.23.90 umieściło adres w bloku70.32.16.0/20, nazwany INTERNET-BLK-A2HOS-14, z A2 Hosting, Inc. jako rejestrantem. Powiązane podmioty kontaktowe to także WHG Hosting Services Ltd.

Rejestr organizacji zawierał datę rejestracji 16 marca 2004 roku oraz datę modyfikacji 31 marca 2026 roku. Są to dane dostawców, a nie zdarzenia przypisywane kontu ive.org.

Limit: Przypisanie adresu IP identyfikuje infrastrukturę sieciową. Nie identyfikuje kontraktowego klienta hostingu ani posiadacza danych uwierzytelniających.

5. Poczta: MX, SPF, DMARC i DKIM

MX PrioritySerwer
1aspmx.l.google.com
5alt1.aspmx.l.google.com
5alt2.aspmx.l.google.com
10alt3.aspmx.l.google.com
10alt4.aspmx.l.google.com

Opublikowany zapis SPF przedstawiał się następująco:

v=spf1 include:_spf.google.com ~wszystkie

Polityka DMARC była następująca _dmarc.ive.org :

v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org

Konfiguracja deklaruje kwarantannę dla domeny głównej, politykę none dla subdomen, ścisłe dopasowanie SPF i DKIM, 100% egzekwowanie oraz wysyłanie zagregowanych raportów do soporte@ive.org. Klucz publiczny DKIM RSA został również znaleziony w ; default._domainkey.ive.orgpełna wartość klucza nie została odtworzona w tym raporcie.

Interpretacja i ograniczenia: MX są obsługiwane przez Google Workspace. Logi pokazują, że te ustawienia zostały opublikowane, ale nie dostarczają dowodów na aktualną subskrypcję, działanie każdej skrzynki pocztowej, otrzymywanie raportów ani faktyczne użycie klucza DKIM.

6. HTTP Response i WordPress

Zapytanie HTTPS na stronie okładkowej zwracało HTTP/2 200. Nagłówki server: LiteSpeed, x-powered-by: PHP/8.5.10 , content-type: text/html; charset=UTF-8wraz z HSTS x-frame-options i x-content-type-options.

Odpowiedź ustawiła ciasteczko pll_language=es, które wygasło 1 października 2027 roku, i zamieściła linki do REST API oraz strony o ID 2. Nagłówki opisują, co serwer deklaruje; nie zastępują one wewnętrznej inspekcji jego konfiguracji.

http://ive.org/ https://www.ive.org/ i przekierowane przez 301 do https://ive.org/odpowiedzi, z przypisaniem przekierowania do WordPressa.

https://ive.org/wp-login.php przekierowane przez odpowiedź 302 do https://ive.org/iveorg/wp-login.php, gdzie strona logowania ze statusem 200 i ciasteczkiem wordpress_test_cookieodpowiedziała. Ścieżka https://ive.org/wp-admin/ przekierowiała do, /iveorg/wp-admin/ a następnie do uwierzytelniania. W tej sekwencji zaobserwowano ciasteczko mfn-builder, powiązane z BeTheme.

Limit: Dostępna strona uwierzytelniania dowodzi, że mechanizm jest responsywny. Nie dowodzi, że dana osoba zachowuje ważne hasło.

7. Komponenty udostępniane przez API REST

1 października rdzenny system API opublikował następujące przestrzenie nazw:

chimpmatic-lite/v1
Cmatic
Cmatic/V1
contact-form-7/v1
duplicate-post/v1
Elementor-AI/v1
elementor-mcp-composer/v1.0.18
Elementor-One/v1
Elementor-Pro/v1
Elementor/v1
Elementor/v1/dokumenty
Elementor/v1/feedback
Jetpack-Boost/V1
Jetpack/v4
Jetpack/V4/Explat
Jetpack/v4/stats-app
my-jetpack/v1
OEMBED/1.0
PLL/V1
wordfence-login-security/v1
wordfence/v1
WP-Abilities/V1
WP-BLOCK-EDITOR/v1
wp-site-health/v1
WP/V2
WPCOM/V2
WPCOM/V3

Te ścieżki pokazują komponenty zarejestrowane w aplikacji. Nie dowodzą, że wszystkie są używane, że mają aktualne subskrypcje ani że ktoś korzystał z funkcji AI. elementor-mcp-composer/v1.0.18 pojawia się w październikowej obserwacji i nie pojawiła się na liście uzyskanej we wrześniu; ta różnica nie pozwala na ustalenie daty instalacji.

Zapytanie zwróciło wp/v2/users błąd 401, kod rest_user_cannot_view. Trasy wp-site-health/v1/tests/background-updates i zwróciły wp-site-health/v1/tests/page-cache kod rest_forbidden 401. Zapytanie GET dla trasy flush cache Jetpack zwróciło 404, bez dopasowanej trasy; ten wynik nie dowodzi, że funkcja nie istnieje przy użyciu innej metody HTTP.

Nie uzyskano listy administratorów ani dostępu do ustawień automatycznych aktualizacji.

8. Obserwowane parametry wersji

Zasoby18 września1 października
Zasoby Elementor4.2.4Wartości obejmujące 4.3.3 i 4.3.1
Ogólne zasoby na stronie7.1.17.1.2
Formularz kontaktowy 76.1.76.1.7
BeTheme24.0.3.124.0.3.1

W październiku wartość 8.4.5 ta pojawiła się również wśród badanych parametrów. W HTML pojawiło się jedenaście wystąpień , 4.3.3jedenaście , 24.0.3.1siedem , 4.3.1cztery i 7.1.2 cztery .6.1.7

Limit: Są to wartości parametrów ver= adresowanych adresów URL. Mogą być używane do unieważniania pamięci podręcznej. Nie stanowią audytu zainstalowanych wersji ani nie pozwalają przypisać zmian ręcznej aktualizacji.

9. Pliki elementorów z najnowszymi datami

18 września custom-frontend.min.css?ver=1789726592, znajduje się pod . https://ive.org/iveorg/wp-content/uploads/elementor/css/Numer odpowiada 18 września 2026 roku o 10:16:32 UTC. Nagłówek Last-Modified wskazywał tę samą datę i godzinę.

1 października w tym samym katalogu zaobserwowano następujące wartości:

Plik i parametrOstatnia modyfikacja obserwowana, UTCZadeklarowany rozmiar
custom-frontend.min.css?view=1790849897 1 października 2026, 10:18:1754 805 bajtów
post-2931.css?view=1790850085 1 października 2026, 10:21:2515 282 bajty
post-2.css?view=1790850407 1 października 2026, 10:26:4728 072 bajtów

Plik post-2.css zawierał selektory .elementor-2, zgodne z ich powiązaniem z główną stroną, zidentyfikowane jako strona 2. Zawierał także odniesienia do obrazów ze ścieżkami z 2021 roku; niedawna data CSS nie oznacza, że te obrazy są nowe.

Te inne zasoby pojawiły się wraz z ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. Twoje indywidualne nagłówki nie są przedstawione jako zweryfikowane w tym raporcie.

Interpretacja: Dla trzech plików sprawdzonych w październiku parametry czasowe odpowiadały datam zadeklarowanym przez serwer. To umożliwia niedawną przebudowę lub modyfikację techniczną. Nie pokazuje edycji treści, logowania ani interwencji konkretnej osoby. Nagłówki są danymi zadeklarowanymi przez serwer, a nie wewnętrznymi logami kryminalistycznymi.

10. Daty treści i mapy stron

Wśród stron zwróconych przez zapytania REST, ostatnia zaobserwowana modyfikacja to prueba-popup, 2023-04-24T12:18:51datowana . Najnowsze badane pliki medialne również pochodzą z 24 kwietnia 2023 roku. Opisuje to uzyskane wyniki; nie świadczy o dokładnym przeglądzie wszystkich publikacji i statusów wewnętrznych.

StronaLastmod zaobserwowany na mapie strony
Okładka19 lipca 2022
/contacto/5 czerwca 2023
/contato/2025-05-23T11:09:52-05:00

Indeks mapy obejmował wersje poniżej /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. Pola lastmod to deklaracje lokalizacji: nie identyfikują wydawcy ani nie opisują, co się zmieniło.

Zapytania te nie wykazały wystarczających dowodów potwierdzających publikację nowych treści w 2026 roku. Ten wynik jest zgodny z aktywnością techniczną obserwowaną w plikach stylów.

11. Sprawdzanie bez użytecznego wyniku

Zapytania o certyfikaty za pomocą crt.sh zwracały błąd 502. Sprawdzanie za pomocą OpenSSL również nie przyniosło użytecznych informacji. Dlatego ten raport nie przypisuje ive.org dat wydawnictwa, wygaśeń ani wydawców certyfikatów.

12. Zakres wniosku

Obserwacje opisują aktualną domenę, skonfigurowane usługi, dostępną aplikację oraz oznaki ostatnich zmian technicznych. Nie identyfikują administratora, nie udowadniają tego, kto zna dane uwierzytelniające, i nie udowadniają celowego kłamstwa. Nie pozwalają też określić, ile aktywności pochodzi z automatyzacji.

Jego użyteczność polega na zadawaniu weryfikowalnych pytań: kto utrzymuje relację umową z dostawcami, kto zarządza kontami odzyskiwania oraz jakie działania IVE podjęło w celu wyjaśnienia kontroli nad swoją infrastrukturą.

Ostateczna weryfikacja tych obowiązków wymaga informacji kontraktowych lub wewnętrznych: kont rejestratora i zakwaterowania, faktur, upoważnionych kontaktów oraz dokumentacji administracyjnej. Takie informacje nie zostały uzyskane w ramach tego publicznego dochodzenia.

Komentarze

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *