DNSキャッシュ・ポイズニング攻撃で被害を受けたサーバ、1300件以上。米SANS Institute発表! |
|
|
|
カテゴリ
お調子者のつぶやき/一覧 (1625)
Windows関連 (81)
PC、ハードウェア、パーツ他 (98) blog関連 (8) ウイルス、スパイウェア、その他セキュリティ (138) リンク (6) ソフトウェア関連 (82) IT・PC関連ニュース (532) Windows XP Tips (31) その他ニュース、及び情報全般等 (218) インターネット (94) インデックス (2)
PR
[PR]スルガ銀行 カードローン [PR]スルガ銀行 口座開設 [PR] SEM/SEO講座、オンラインショップ運営講座でショップ開業を支援するキュビットは、クレジットカード決済、ショッピングカート、買いパラ、仕入れ.orgを提供。ユーザビリティ調査、リスティング広告、無料PPC広告診断も必見。 [PR] 郵便番号・利根川 [PR] お小遣い・キャッシュバック・懸賞 [AD] インターネット調査 [AD] ターゲティングメール [AD] 店舗内装 |
<
Winnyでウイルス感染し、患... <
「Google ツールバー 3 日... | IT・PC関連ニュース/一覧 | Adobe Reader 7.0に外部か... > 「フィッシング対策には、... >
2005年04月03日(Sun)
DNSキャッシュ・ポイズニング攻撃で被害を受けたサーバ、1300件以上。米SANS Institute発表!
まったく困ったもんですねぇ。まぁ最終的には自分で自分の身を守るしかないんですけど。
nikkeibp.jp IT Proによると米SANS Instituteによると,3月初めに報告された「DNSキャッシュ・ポイズニング攻撃(DNSサーバーの情報を勝手に書き換える攻撃)」では,少なくとも1300のDNSサーバー数(ドメイン数)が被害を受けたという(関連記事)。同組織が公開する日誌「Handler's Diary」の米国時間3月31日付けの情報で明らかにした。同日誌では,DNSキャッシュ・ポイズニング攻撃を仕掛ける新たなDNSサーバーを確認したことも公表している。とのこと。 DNSキャッシュ・ ポイズニング攻撃とは簡単に言えば、正しいアドレスを入力しても攻撃者が意図するサイトへと誘導されてしまうことです。この手口によって、ユーザーは本物のURLをアドレスバーに直接入力しても、偽のサイトへと誘導されてしまう訳ですが、当然なにも知らないユーザーは、本物のサイトと勘違いして個人情報を入力してしまう訳ですね。 また、今回のケースでは、どのCOMドメインにアクセスしても、ある特定の2つのIPアドレスのサイトへ誘導されてしまうとのことです。 で、こんな時はどうするかと言うと(と言うより常日ごろから)、基本的なことを自分でしっかり確認することです。 まず、SSL暗号化がしっかりなされているか、(アドレスがhttps://で始まっているか?また、IEであれば右下に鍵のアイコンがちゃんと出ているか)また、そのサイトが開く時に、「セキュリティの警告」のアラートがでてないか?(下図)もし出るようであればそのサイトは信ずるに値するサイトとは思えませんので、必ずいいえをクリックするなど、しっかりチェックすることが大切だと思います。(もちろん常日頃のセキュリティ対策は当たり前のこととして・・・例えばウィンドウズアップデートをちゃんと行っているなど) ![]() このアラートは一例です。 しかし、フィッシング詐欺をする側も、か弱い一般市民を狙わないで、って言うか、狙っても稼げる金額は高が知れてるんですから、どうせなら大企業を騙すとか、大銀行や政府を(ヨセ アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営 |
新着エントリ
家電ドットコム被害、ヤフーが全額補償 (12/29) 任天堂「Wii」は健康に良い?? (11/27) アップル、iTunes7.0.2リリース (11/1) DVDヨン、iTunesのDRMを破る (10/25) 米長者番付、今年も1位はビル・ゲイツ氏 (9/22) モジラ、「Firefox1.5.0.7」リリース (9/19)
新着トラックバック/コメント
カレンダ
アーカイブ
アクセスカウンタ
今日:226
昨日:807
累計:2,211,853
|
|
|