新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

DNSというシステム(プロトコル)自体に脆弱性があった

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

何とも驚きの(というかなんとなくありそうな気も実はしてました)ニュース。
DNS脆弱性の修正パッチ、複数ベンダーから同時リリースニュース – CNET Japan

 セキュリティ研究者が、Domain Name System(DNS)に存在する重大な脆弱性を明らかにしていた。DNSはインターネット上で使用されるホスト名とIPアドレスを対応させるためのシステム。

つまり、ドメイン(ホームページ上の住所)を使っているからには必ずお世話になっているシステム(プロトコル)に脆弱性があったということだ。

スポンサーリンク
 

実は、一度、自宅サーバーがハッキングされたことがあった。
そのときはWinMXが踏み台にされたのかなと思っていたが、本当はちょっとだけDNSサーバーも疑っていた。
というのは、なんだかよく分からないからだ(汗
今でも逆引き、正引き何じゃらほいってところがあってすっきりしないのであるが、
やはり、穴があったようである。
野生の感は侮れない。

では、具体的にはどういった脆弱性があったのだろう?
複数のDNSサーバー製品にキャッシュ・ポイズニングのぜい弱性―パッチ適用を:ITpro

 キャッシュ・ポイズニングとは,外部から不正なパケットを送りつけることで,偽のDNS情報を書き込めてしまうというもの。悪意ある第3者によって,同じドメイン名でありながら本来のサーバーとは違うサーバーにアクセスさせられてしまう危険がある。

聞き慣れない言葉だがキャッシュ・ポイズニングとやらでDNSの情報が書き換えられる可能性があるらしい。
どうもハッキング(サーバー進入)とは違うようだ。
じゃあ、あのときのあれはやっぱりWinMXだったのか?

今更だけど、ちょっと調べてみたが、似たような事例がなかなかヒットしない。
もしかすると単純にどこかのポートが開いていて、そこからパスワードハックをされたのかもしれない。
今でこそ、Telnetはおろか、sshですら外部からはアクセスできないようになってるけど、当時はどうだったか忘れちゃったからなぁ。。

いずれにしても、自宅サーバーがあるのでDNSのパッチは当てないとならない。
ああ、めんど。

【追記】 自宅サーバー辞めました。

 - サーバー・ネットワーク, セキュリティ

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

SNS(ソーシャルネットワーク)を使用する上で注意をすべきたった2つのポイント

1年以上前の記事です。内容が古い可能性があります。スマホの情報漏洩は免れない旨、 …

「ノラ電波」危険、暗号化されていないWi-FiにつなぐとFacebookが乗っ取られる恐れ

1年以上前の記事です。内容が古い可能性があります。「ノラ電波」というのを知ってい …

新たなワーム型ツイッター連携アプリ「Plays Now」が大流行なう!

1年以上前の記事です。内容が古い可能性があります。随分前から話題になっていて、放 …

一瞬よくできたスパムメールだと思ったらアメーバピグからのちゃんとしたメールだった

1年以上前の記事です。内容が古い可能性があります。今まで何度かスパムメールを紹介 …

エロだけじゃない!テレビ番組や映画も。「FC2動画」の無法っぷりがすごい!【ちほちゅう深夜版】

1年以上前の記事です。内容が古い可能性があります。動画サイトも随分増えてきました …

no image
IPアドレスから住所って本当に判るの?

1年以上前の記事です。内容が古い可能性があります。IPアドレスから住所を割り出し …

no image
いいこと

1年以上前の記事です。内容が古い可能性があります。いいこと思いつきました。

no image
SpywareBlaster

1年以上前の記事です。内容が古い可能性があります。この前、スパイウェアに犯された …

「iOS 7」にもパスコードロック回避(解除)の裏ワザ(バグ)があった【iPhone】

1年以上前の記事です。内容が古い可能性があります。もう、度々ロック回避(解除)の …

SNSでアップした画像は削除できないことがある

1年以上前の記事です。内容が古い可能性があります。SNSでは、画像を削除してもし …

血液型オヤジ