もうインターネットやめよう。OpenSSLに続きDNSに根本的欠陥(セキュリティホール)
1年以上前の記事です。内容が古い可能性があります。
ってか、SSLのときもそうだったけど、DNSも前から言われてたよね?

DNSに関しては以前、こんな記事を書いています。
□ DNSというシステム(プロトコル)自体に脆弱性があった (2008/7/9)
このときは、キャッシュポイズニングという脆弱性があったと書いていますが今回も全く一緒。
ひょっとしたら今まで放置されてきただけなのかもしれません。
2008年7月の記事なのでそれは無いとは思いたいですがどうなんでしょう?
さて、 以前の記事の繰り返しになってしまうかもしれませんが、どういったことが起こりうるかというと、
以下、引用。
DNSキャッシュポイズニングとは、攻撃者がDNSキャッシュサーバからの問い合わせに対して偽のIPアドレスを通知し、”www.example.jp”ドメインのサイトに行こうとした利用者を、誤ったリストによって悪意のあるサーバに誘導しようとする攻撃の事です。(中略)
従来、DNSの仕組みでこの攻撃は実効性が低いのではないかと考えられていました。(中略)
ところが、2008年8月にカミンスキーアタックと呼ばれる新たな攻撃手法が発見されました。この手法では、DNSキャッシュサーバの問い合わせを攻撃者が意図したタイミングで行わせる事ができる為、以前の手法と比べて実用的な攻撃となりました。(中略)
今回明らかになったDNSの欠陥はキャッシュの優先順位に関連するもので、上位の信頼できるDNSサーバから応答された情報のキャッシュを、下位の偽装された情報が優先されて上書きされます。これにより、攻撃対象のDNSキャッシュサーバのco.jp、ne.jpのような”.jp”ドメイン、地域ドメインそのものへのキャッシュポイズニングを可能とします。つまり、これまでの攻撃では”www.example.jp”の”example”部のドメインの偽装に留まっていたものが、”.jp”等の地域を示すドメインに対してまで偽装が可能になりました。
なるほど、2008年のときに発見された脆弱性以上の脆弱性が発見されたということのようです。
どうもやはり、2008年の時に発見された脆弱性は放置(もしくは一時しのぎの対策のみ)されていたようですね。
そこに、それ以上のセキュリティホール(脆弱性)が追加発見されたということのようです。
DNSに関してはインターネットの住所録なわけで、これが書き換えられることが可能というのは、
大げさではなく、インターネット終了を意味します。
これは、早急に対策を施すべきセキュリティホール(脆弱性)でしょうね。
アドセンス広告メイン
関連記事
-
-
人はネットに頼りすぎることで記憶力や思考力、判断力を損なっているかもしれない
つまり、考えなくても検索すれば答えが出てくるので考えることもしなくなっているということのようです。
これはヤバい。もし、この傾向が本当であるならば、人は考えることをコンピューターにまかせてしまっているということになります。
これはやばい傾向で、つまり、コンピューターに逆に支配されてしまうような系図もでてくるんじゃないかなぁ。なんて思ったりもします。まあ、何事もやり過ぎは良くないということでしょうか。
()
-
-
また出た痛いツイッタッター、なでしこジャパン熊谷さんが被害に
1年以上前の記事です。内容が古い可能性があります。□ 痛いニュース(ノ …
-
-
「2児ネグレクト死亡事件」母親の23歳風俗嬢は悪いのか?
1年以上前の記事です。内容が古い可能性があります。様々なブログで様々な意見が出て …
-
-
女子大生?の間では服が被ったら写真を撮ってシェアするのが流行っている
1年以上前の記事です。内容が古い可能性があります。最近の女子大生は個性がなくなっ …
-
-
遠隔操作ウイルス事件で逮捕の片山祐輔容疑者は冤罪?警視庁はもうどこかのIT企業に捜査を外注したほうがいい
1年以上前の記事です。内容が古い可能性があります。遠隔操作ウイルス事件で捕まった …
-
-
小学生がマジコンを悪びれないのは親の世代の問題
1年以上前の記事です。内容が古い可能性があります。マジコンだけの問題じゃないでし …
-
-
mixi(ミクシィ)怖い。あなたのIDは晒されていませんか?
1年以上前の記事です。内容が古い可能性があります。何かの拍子にこんなサイトを見つ …
-
-
FONのネットワークはFONルーターを購入しても使えないの?
1年以上前の記事です。内容が古い可能性があります。iPhoneを回線解約してWi …
-
-
ツイッターとともに大きくなった「Twitpic」に閉鎖騒動。原因はツイッター?
1年以上前の記事です。内容が古い可能性があります。え?なんと、ツイッターとともに …
-
-
10シーベルトの放射線を浴びた人間は全員死亡
1年以上前の記事です。内容が古い可能性があります。これは何かの間違いなんじゃない …








Comment
インターネット使えなくなったら、今のビジネスモデルは成立たなくなって、経済が崩壊する。
確かに、早急に対処して欲しいですね。