DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) | ScanNetSecurity
2026.01.03(土)

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

国際 TheRegister
分析 サイバー詐欺師たちは、Webのドメイン名システム(DNS)を操ることによって、悪意あるドメインのオペレーティングをより長い期間(それらが取り消された後でさえ)続けることができるかもしれない。

中国および米国の大学に所属する研究者チームによる最近の共同研究によれば、DNSサーバで広く多用されているDNSサーバのキャッシュ・アップデート・ロジックの弱点が、いわゆるゴーストドメイン作成の可能性を生み出すという。これらのDNSサーバは、インターネットの運営に重要なものだ。これらは人間が読み取れるドメインを、ページ・リクエストを正しいWebサイトにルートするため、ネットワーク・キットが理解できる数値アドレスに変換するためだ。

論文ゴースト・ドメイン名:取り消されてもなおリゾルブ可能の中で、研究者たち(Jian Jiang、Jinjin Liang、Kang Li、Jun Li、Haixin Duan、Jianping Wu)は以下のように説明…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop