ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)
JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。
脆弱性と脅威
セキュリティホール・脆弱性
このような形でDNSサービスを運用し、また各サービスの利用者自身によるゾーンの新規作成を許可している場合、DNSサービスにおける運用上の問題により、各サービスにおいて運用中のドメイン名が、悪意を持つ第三者によってハイジャックされる危険性がある。ドメイン名ハイジャックが成立した場合、不正なサーバへのアクセスの誘導、フィッシング、クッキーの改変、メールの盗難、SPFレコードの偽装による成りすましメールの発信などに悪用される危険性がある。JPRSでは、権威DNSサーバを別サーバ(別IPアドレス)とすることなどでこの問題に対応できるとしている。
《吉澤 亨史( Kouji Yoshizawa )》