Członkowie Incarnate Word Institute twierdzą, że nie wiedzą, kto ma dostęp do ich stron internetowych.
Ale co to dokładnie oznacza? Że nie znają hasła? Że stracili kontakt z dostawcą? Że nie potrafią ustalić, kto zarządza główną domeną instytucji?
Przeanalizowaliśmy publiczne ślady ive.org. Znaleźliśmy aktualną domenę, identyfikowalnych dostawców, skonfigurowaną e-mailę instytucjonalną oraz oznaki niedawnej aktywności technicznej. Wyniki nie ujawniają, kto posiada hasła. Pozwalają nam jednak zadać konkretne pytania, na które IVE powinno odpowiadać.
Pierwsza część wyjaśnia wyniki w języku codziennym. Druga część przedstawia dane techniczne i ich ograniczenia, dla tych, którzy chcą zbadać podstawy badań.
Aktualna domena i identyfikowalne usługi
ive.org domeny ma datę ważności 2 marca 2027 roku. Przeglądane dokumenty pokazują ostatnie zmiany administracyjne. Nie pozwala to ustalić dokładnej daty odnowienia ani tego, kto interweniował: zmiana zapisu i odnowienie to oddzielne operacje.
Domena jest zarejestrowana przez Network Solutions. Jej publiczny adres internetowy pozwala na identyfikację infrastruktury hostingowej. Logi e-mailowe wskazują na serwery Google.
Nie mamy więc do czynienia z usługami, które są niemożliwe do zlokalizowania. Istnieją konkretni dostawcy, od których można zbadać, kto zamówił konta i jakie mechanizmy istnieją do ich odzyskania. Fakt, że te informacje nie pojawiają się publicznie, nie dowodzi, że instytucja nie ma środków do ich zdobycia.
Na stronie znajdują się najnowsze działania techniczne
Kontrola z 1 października 2026 roku wykazała pliki w stylu internetowym z datami modyfikacji tego samego dnia. Jeden z nich jest powiązany ze stroną główną. Między obserwacjami września a października zmieniły się także niektóre identyfikatory wersji zasobów obsługiwanych przez stronę.
To nie dowodzi, że ktoś przyszedł tego ranka, by edytować stronę główną. Automatyczne aktualizacje, procesy buforowania czy regeneracja plików mogą wywołać zmiany bez natychmiastowej interwencji człowieka.
Analizowane odpowiedzi pokazują, że infrastruktura działa i wykazuje ostatnie oznaki technicznego przetwarzania. Strona internetowa może zachować stare teksty, podczas gdy jej komponenty się zmieniają. Wiek publikacji nie wystarcza, by opisać ją jako całkowicie porzuconą.
Adres wsparcia na samej domenie
Konfiguracja poczty publicznej zawiera soporte@ive.org jako adres odbiorcy dla raportów technicznych dotyczących uwierzytelniania wiadomości.
Nie wiemy, czy ta dyrekcja otrzymuje raporty, czy ktoś je czyta. Ale jest w określonej konfiguracji. To kolejna wskazówka: kto ją stworzył, kto nią zarządza, czy może być użyta do zlokalizowania kierownika technicznego?
„Nie wiemy” wymaga wyjaśnienia
Możliwe, że niektórzy członkowie IVE nie znają kwalifikacji. Badania publiczne nie pozwalają nam ustalić, co każdy wie. Ale ta indywidualna ignorancja nie rozwiązuje kwestii instytucjonalnej.
Kto zawarł umowę na domenę? Kto otrzymuje rachunki za hosting? Jakie adresy są używane do odzyskiwania kont? Kto zarządza pocztą? Czy konsultowano się z dostawcami, aby to wyjaśnić?
Jeśli usługi działają automatycznie, należy wyjaśnić, na jakich podstawie są konta i umowy. Jeśli są zarządzane przez zewnętrzną firmę, należy je zidentyfikować. Jeśli dane uwierzytelniające zostały utracone, należy wyjaśnić, jakie kroki podjęto w celu ich odzyskania i z jakim skutkiem.
Mogą pojawić się rzeczywiste trudności. Brakuje w wyjaśnieniu przekazanym autorowi wiarygodnego opisu tych trudności.
Co dane pozwalają nam potwierdzić
Dowody nie dowodzą celowego kłamstwa danej osoby. Nie dowodzi też, że przełożeni IVE znają hasła. Przedstawienie tego w ten sposób wykraczałoby poza to, co zostało zaobserwowane.
Jednak wyniki pozwalają nam podważyć wystarczalność odpowiedzi. Domena jest aktualna, usługi mają rozpoznawalnych dostawców, a strona wykazuje niedawną aktywność techniczną. Istnieją konkretne punkty, z których warto zbadać jej administrację.
Nie ma potrzeby ujawniania haseł ani naruszania bezpieczeństwa strony. Wystarczy zidentyfikować obowiązki, określić, jaką kontrolę instytucja zachowa, oraz udokumentować kroki podjęte w celu odzyskania tego, czego twierdzi, że nie wie.
Powiedzenie „nie wiemy” może być początkiem śledztwa. To nie powinno być twoje zakończenie.
Biała księga: dane, źródła i ograniczenia
Poniższe obserwacje pochodzą z konsultacji publicznych przeprowadzonych 18 września i 1 października 2026 roku. Są to obserwacje datowane: reakcje służb mogą się zmieniać. Linki pozwalają na powtórzenie konsultacji, ale nie gwarantują, że odtworzą one historyczne wyniki.
Zbadano rekordy RDAP i DNS, nagłówki HTTP, HTML, mapy stron oraz publiczne odpowiedzi na API REST WordPress. Nie użyto żadnych danych uwierzytelniających, nie podjęto prób logowania ani nie podjęto prób obejścia kontroli dostępu. Czasy są podawane w UTC, chyba że zawskazano inaczej.
1. Rejestracja domen
Skonsultowano się z rejestrem RDAP Public Interest Registry, operatorem .org, oraz rejestrem RDAP Network Solutions, rejestratorem domeny.
| Pole | Zaobserwowany wynik |
|---|---|
| Domena | ive.org |
| Rejestrator | Network Solutions, LLC |
| Identyfikator IANA | 2 |
| Tworzenie, według rejestru .org | 1997-03-01T05:00:00.678Z |
| Ważność | 2027-03-02T05:00:00Z |
| Ostatnia modyfikacja, według rejestru .org | 2026-08-12T08:58:49.504Z |
| Ostatnia modyfikacja, według Network Solutions | 2026-09-07T06:37:43Z |
| Status | Transfer klienta zabroniony |
| DNSSEC | delegacjaPodpisano: fałszywe |
Public Interest Registry również wskazał aktualizację swojej bazy danych RDAP do . 2026-10-01T12:59:17.679ZNetwork Solutions wskazanych 2026-09-07T06:37:43Z dla pola aktualizacji bazy RDAP. Tych pól nie należy mylić z akcją właściciela.
Interpretacja: Domena ma przyszłą datę wygaśnięcia, a zapisy zawierają ostatnie wydarzenia. Daty ostatnich modyfikacji różnią się między dwoma źródłami i pozostają takie jak takie. Żadne z nich nie pozwala samodzielnie podać, kiedy domena została odnowiona. Status ograniczenia transferu również nie identyfikuje użytkownika konta.
2. Prywatność rejestru
Network Solutions udostępnia kontakty właściciela i menedżera technicznego za pośrednictwem PERFECT PRIVACY, LLC. Publikowane adresy są przeznaczone wj8rn3ta992@networksolutionsprivateregistration.com dla właściciela oraz zg9ym4nz9wd@networksolutionsprivateregistration.com dla kontaktu technicznego.
Adresy te należą do usługi prywatności i nie identyfikują publicznie faktycznego kontrolera. Korzystanie z prywatności w rejestrze jest powszechne; samo w sobie nie stanowi dowodu na niewłaściwe postępowanie.
3. DNS i rozwiązywanie domen
| Dochodzenie | Zaobserwowany wynik |
|---|---|
| A jak ive.org | 70.32.23.90 |
| CNAME www.ive.org | ive.org |
| NS | ns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com |
| 70.32.23.90 PTR | mi3-sr28.supercp.com |
| CAA | W badanej odpowiedzi nie ma zapisu CAA |
Informacje SOA otrzymane w sekcji autorytetów zapytania DNS to:
ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400
Numer seryjny 2026081300 jest sformatowany jako 13 sierpnia 2026 roku, po którym następuje licznik. Jest to wnioskowanie oparte na wspólnej konwencji, a nie na wykazanej dacie zmiany: administrator może użyć innej konwencji lub ustawić numer ręcznie. Zapytania zostały wykonane za pomocą publicznej usługi DNS Google.
4. Infrastruktura hostingowa
Zapytanie RDAP ARIN dla 70.32.23.90 umieściło adres w bloku70.32.16.0/20, nazwany INTERNET-BLK-A2HOS-14, z A2 Hosting, Inc. jako rejestrantem. Powiązane podmioty kontaktowe to także WHG Hosting Services Ltd.
Rejestr organizacji zawierał datę rejestracji 16 marca 2004 roku oraz datę modyfikacji 31 marca 2026 roku. Są to dane dostawców, a nie zdarzenia przypisywane kontu ive.org.
Limit: Przypisanie adresu IP identyfikuje infrastrukturę sieciową. Nie identyfikuje kontraktowego klienta hostingu ani posiadacza danych uwierzytelniających.
5. Poczta: MX, SPF, DMARC i DKIM
| MX Priority | Serwer |
|---|---|
| 1 | aspmx.l.google.com |
| 5 | alt1.aspmx.l.google.com |
| 5 | alt2.aspmx.l.google.com |
| 10 | alt3.aspmx.l.google.com |
| 10 | alt4.aspmx.l.google.com |
Opublikowany zapis SPF przedstawiał się następująco:
v=spf1 include:_spf.google.com ~wszystkie
Polityka DMARC była następująca _dmarc.ive.org :
v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org
Konfiguracja deklaruje kwarantannę dla domeny głównej, politykę none dla subdomen, ścisłe dopasowanie SPF i DKIM, 100% egzekwowanie oraz wysyłanie zagregowanych raportów do soporte@ive.org. Klucz publiczny DKIM RSA został również znaleziony w ; default._domainkey.ive.orgpełna wartość klucza nie została odtworzona w tym raporcie.
Interpretacja i ograniczenia: MX są obsługiwane przez Google Workspace. Logi pokazują, że te ustawienia zostały opublikowane, ale nie dostarczają dowodów na aktualną subskrypcję, działanie każdej skrzynki pocztowej, otrzymywanie raportów ani faktyczne użycie klucza DKIM.
6. HTTP Response i WordPress
Zapytanie HTTPS na stronie okładkowej zwracało HTTP/2 200. Nagłówki server: LiteSpeed, x-powered-by: PHP/8.5.10 , content-type: text/html; charset=UTF-8wraz z HSTS x-frame-options i x-content-type-options.
Odpowiedź ustawiła ciasteczko pll_language=es, które wygasło 1 października 2027 roku, i zamieściła linki do REST API oraz strony o ID 2. Nagłówki opisują, co serwer deklaruje; nie zastępują one wewnętrznej inspekcji jego konfiguracji.
http://ive.org/ https://www.ive.org/ i przekierowane przez 301 do https://ive.org/odpowiedzi, z przypisaniem przekierowania do WordPressa.
https://ive.org/wp-login.php przekierowane przez odpowiedź 302 do https://ive.org/iveorg/wp-login.php, gdzie strona logowania ze statusem 200 i ciasteczkiem wordpress_test_cookieodpowiedziała. Ścieżka https://ive.org/wp-admin/ przekierowiała do, /iveorg/wp-admin/ a następnie do uwierzytelniania. W tej sekwencji zaobserwowano ciasteczko mfn-builder, powiązane z BeTheme.
Limit: Dostępna strona uwierzytelniania dowodzi, że mechanizm jest responsywny. Nie dowodzi, że dana osoba zachowuje ważne hasło.
7. Komponenty udostępniane przez API REST
1 października rdzenny system API opublikował następujące przestrzenie nazw:
chimpmatic-lite/v1 Cmatic Cmatic/V1 contact-form-7/v1 duplicate-post/v1 Elementor-AI/v1 elementor-mcp-composer/v1.0.18 Elementor-One/v1 Elementor-Pro/v1 Elementor/v1 Elementor/v1/dokumenty Elementor/v1/feedback Jetpack-Boost/V1 Jetpack/v4 Jetpack/V4/Explat Jetpack/v4/stats-app my-jetpack/v1 OEMBED/1.0 PLL/V1 wordfence-login-security/v1 wordfence/v1 WP-Abilities/V1 WP-BLOCK-EDITOR/v1 wp-site-health/v1 WP/V2 WPCOM/V2 WPCOM/V3
Te ścieżki pokazują komponenty zarejestrowane w aplikacji. Nie dowodzą, że wszystkie są używane, że mają aktualne subskrypcje ani że ktoś korzystał z funkcji AI. elementor-mcp-composer/v1.0.18 pojawia się w październikowej obserwacji i nie pojawiła się na liście uzyskanej we wrześniu; ta różnica nie pozwala na ustalenie daty instalacji.
Zapytanie zwróciło wp/v2/users błąd 401, kod rest_user_cannot_view. Trasy wp-site-health/v1/tests/background-updates i zwróciły wp-site-health/v1/tests/page-cache kod rest_forbidden 401. Zapytanie GET dla trasy flush cache Jetpack zwróciło 404, bez dopasowanej trasy; ten wynik nie dowodzi, że funkcja nie istnieje przy użyciu innej metody HTTP.
Nie uzyskano listy administratorów ani dostępu do ustawień automatycznych aktualizacji.
8. Obserwowane parametry wersji
| Zasoby | 18 września | 1 października |
|---|---|---|
| Zasoby Elementor | 4.2.4 | Wartości obejmujące 4.3.3 i 4.3.1 |
| Ogólne zasoby na stronie | 7.1.1 | 7.1.2 |
| Formularz kontaktowy 7 | 6.1.7 | 6.1.7 |
| BeTheme | 24.0.3.1 | 24.0.3.1 |
W październiku wartość 8.4.5 ta pojawiła się również wśród badanych parametrów. W HTML pojawiło się jedenaście wystąpień , 4.3.3jedenaście , 24.0.3.1siedem , 4.3.1cztery i 7.1.2 cztery .6.1.7
Limit: Są to wartości parametrów ver= adresowanych adresów URL. Mogą być używane do unieważniania pamięci podręcznej. Nie stanowią audytu zainstalowanych wersji ani nie pozwalają przypisać zmian ręcznej aktualizacji.
9. Pliki elementorów z najnowszymi datami
18 września custom-frontend.min.css?ver=1789726592, znajduje się pod . https://ive.org/iveorg/wp-content/uploads/elementor/css/Numer odpowiada 18 września 2026 roku o 10:16:32 UTC. Nagłówek Last-Modified wskazywał tę samą datę i godzinę.
1 października w tym samym katalogu zaobserwowano następujące wartości:
| Plik i parametr | Ostatnia modyfikacja obserwowana, UTC | Zadeklarowany rozmiar |
|---|---|---|
| custom-frontend.min.css?view=1790849897 | 1 października 2026, 10:18:17 | 54 805 bajtów |
| post-2931.css?view=1790850085 | 1 października 2026, 10:21:25 | 15 282 bajty |
| post-2.css?view=1790850407 | 1 października 2026, 10:26:47 | 28 072 bajtów |
Plik post-2.css zawierał selektory .elementor-2, zgodne z ich powiązaniem z główną stroną, zidentyfikowane jako strona 2. Zawierał także odniesienia do obrazów ze ścieżkami z 2021 roku; niedawna data CSS nie oznacza, że te obrazy są nowe.
Te inne zasoby pojawiły się wraz z ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. Twoje indywidualne nagłówki nie są przedstawione jako zweryfikowane w tym raporcie.
Interpretacja: Dla trzech plików sprawdzonych w październiku parametry czasowe odpowiadały datam zadeklarowanym przez serwer. To umożliwia niedawną przebudowę lub modyfikację techniczną. Nie pokazuje edycji treści, logowania ani interwencji konkretnej osoby. Nagłówki są danymi zadeklarowanymi przez serwer, a nie wewnętrznymi logami kryminalistycznymi.
10. Daty treści i mapy stron
Wśród stron zwróconych przez zapytania REST, ostatnia zaobserwowana modyfikacja to prueba-popup, 2023-04-24T12:18:51datowana . Najnowsze badane pliki medialne również pochodzą z 24 kwietnia 2023 roku. Opisuje to uzyskane wyniki; nie świadczy o dokładnym przeglądzie wszystkich publikacji i statusów wewnętrznych.
| Strona | Lastmod zaobserwowany na mapie strony |
|---|---|
| Okładka | 19 lipca 2022 |
| /contacto/ | 5 czerwca 2023 |
| /contato/ | 2025-05-23T11:09:52-05:00 |
Indeks mapy obejmował wersje poniżej /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. Pola lastmod to deklaracje lokalizacji: nie identyfikują wydawcy ani nie opisują, co się zmieniło.
Zapytania te nie wykazały wystarczających dowodów potwierdzających publikację nowych treści w 2026 roku. Ten wynik jest zgodny z aktywnością techniczną obserwowaną w plikach stylów.
11. Sprawdzanie bez użytecznego wyniku
Zapytania o certyfikaty za pomocą crt.sh zwracały błąd 502. Sprawdzanie za pomocą OpenSSL również nie przyniosło użytecznych informacji. Dlatego ten raport nie przypisuje ive.org dat wydawnictwa, wygaśeń ani wydawców certyfikatów.
12. Zakres wniosku
Obserwacje opisują aktualną domenę, skonfigurowane usługi, dostępną aplikację oraz oznaki ostatnich zmian technicznych. Nie identyfikują administratora, nie udowadniają tego, kto zna dane uwierzytelniające, i nie udowadniają celowego kłamstwa. Nie pozwalają też określić, ile aktywności pochodzi z automatyzacji.
Jego użyteczność polega na zadawaniu weryfikowalnych pytań: kto utrzymuje relację umową z dostawcami, kto zarządza kontami odzyskiwania oraz jakie działania IVE podjęło w celu wyjaśnienia kontroli nad swoją infrastrukturą.
Ostateczna weryfikacja tych obowiązków wymaga informacji kontraktowych lub wewnętrznych: kont rejestratora i zakwaterowania, faktur, upoważnionych kontaktów oraz dokumentacji administracyjnej. Takie informacje nie zostały uzyskane w ramach tego publicznego dochodzenia.

Dodaj komentarz