ドメイン名ハイジャックの危険性について注意喚起を発表
エンタープライズ
セキュリティ
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
薄型ながら容量3,000mAhの補助バッテリ……コネクタの付け替えで幅広い機器に対応
-
スマホ・携帯電話とBluetooth接続できる小型の受話器……電話帳コピーで発信にも対応
このような形でDNSサービスを運用し、また各サービスの利用者自身によるゾーンの新規作成を許可している場合、DNSサービスにおける運用上の問題により、各サービスにおいて運用中のドメイン名が、悪意を持つ第三者によってハイジャックされる危険性がある。ドメイン名ハイジャックが成立した場合、不正なサーバへのアクセスの誘導、フィッシング、クッキーの改変、メールの盗難、SPFレコードの偽装による成りすましメールの発信などに悪用される危険性がある。JPRSでは、権威DNSサーバを別サーバ(別IPアドレス)とすることなどでこの問題に対応できるとしている。
ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)
《吉澤亨史@ScanNetSecurity》