.MOBI 관리자가 되어버린 20달러짜리 RCE 사건
.MOBI TLD의 WHOIS 서버가 변경되었으나, 이전 도메인인 dotmobiregistry.net이 만료되어 방치되었습니다. 저자들은 이 도메인을 20달러에 등록하고 WHOIS 서버를 설치하여 다양한 기관으로부터 조회를 받았습니다. 이를 통해 TLS/SSL 인증서를 부정하게 발급받을 수 있는 보안 취약점을 발견하였고, 이 문제를 해결하기 위해 NCSC와 Shadowserver와 협력하였습니다.