記事へのコメント24

    • 注目コメント
    • 新着コメント
    tmatsuu
    HSTS、すでに覚えさせられたブラウザに対してmax-age=0で短くできたっけ?ドメインを奪った上でめちゃくちゃ長いTTLをDNSレコードに設定しDNSSEC有効化、さらにHSTSとHPKP設定でフルコンボだ。

    その他
    tailtame
    ドメイン取り戻してもユーザは https に接続させられて元のページが見れない嫌がらせ…。例えのドメインは example でサブドメインのほうがよくないすか

    その他
    rjge
    ”HSTS有効化攻撃(?)” “ここではHSTSを利用した攻撃(?)について述べた” クエスチョンマークが趣深い

    その他
    yoshi-na
    yoshi-na “DNSのMXレコードを書き換えてメールを盗むといった行為も考えられる” 最期にさらっと書いてるこれが実は相当怖いよねー

    2019/04/10 リンク

    その他
    mas-higa
    安全のために HSTS 非対応のブラウザを使おう

    その他
    nmcli
    無料でTLS証明取れるようになったからまだいいものの、数年前にやられてたら少々腹立たしい

    その他
    eru01
    eru01 そもそも2019年にもなったんだからHTTPS化してないサイトとかおらんやろw https://www.hatena.ne.jp/

    2019/04/10 リンク

    その他
    hayashikousun
    ラブライブの中の人はこの記事に書いてある事やったのかな?

    その他
    naari_3
    なるほどHTTPS化対応してほしければドメインを奪えばよいのか

    その他
    t-tanaka
    t-tanaka だれか,b.hatena.ne.jpのっとって,これやってくれないかな。

    2019/04/10 リンク

    その他
    otchy210
    otchy210 一時的に取得していたドメインで発行した証明書を利用した中間者攻撃の方が本質的には怖いな。

    2019/04/10 リンク

    その他
    deep_one
    deep_one 地味な嫌がらせ。/「他人によって発行された証明書をリボークする手立ては見つけられなかった」こっちは実害がある話だな。ドメインを支配出来ていたら汎用JPのSSL証明書は取れそう。co.jpだと最近は小うるさい。

    2019/04/10 リンク

    その他
    Fushihara
    https化して欲しければ(ry

    その他
    knjname
    はてなブックマークとかいうサービスにこれやってほしいな

    その他
    suika3417
    suika3417 いい加減にhttps化しろ攻撃か(違う

    2019/04/10 リンク

    その他
    anoncom
    さらに hstspreload.org に登録されちゃうと回復はなかなか難しくなりそう。ドメイン運用者側がこのあたり把握出来てれば対応早そうだけど疎いと大変そう。素直に自分の証明書取るのが一番早そう。

    その他
    kuracom
    興味深い

    その他
    JULY
    「他人によって発行された証明書をリボークする手立て」Let's Encrypt のような、お手軽発行のサービスでは、こういったケースの運用を想定しているとは思えないなぁ。

    その他
    chikoshoot
    そいうえばギガジンのあれと似た話だな。

    その他
    tech0403
    ドメイン奪われたらもっと悪質な事が色々できる気がするんだが。HSTS有効化でそこまで困る状況があまり想像できなかった。chromeで警告でるようになって1年近く経とうとしてるんだから、むしろいいキッカケなのでは。

    その他
    mrmt
    たいへんだw うけるww

    その他
    h5y1m141
    その間にこのような攻撃されていたら、奪われたドメイン復帰後に考えないといけないことが色々(DNSにどんなレコード登録したか等)あるのか。自分の知識不足でなかなか理解進まなかったけど勉強になった

    その他
    dowhile
    dowhile サービスをhttps化してほしかったらドメインを奪えばいいのか

    2019/04/10 リンク

    その他
    cou929

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    HTTPサイトのドメインを奪われてHSTSを有効化されたら - Qiita

    はじめに 最近lovelive-anime.jpドメインが何者かによって移管され一時的にその者の手に渡った。もとも...

    ブックマークしたユーザー

    • techtech05212023/05/24 techtech0521
    • tmatsuu2019/04/20 tmatsuu
    • yoshi-nkyma2019/04/15 yoshi-nkyma
    • brendon2019/04/11 brendon
    • mjtai2019/04/11 mjtai
    • tailtame2019/04/11 tailtame
    • tkomy2019/04/11 tkomy
    • satom9to52019/04/11 satom9to5
    • k_wizard2019/04/11 k_wizard
    • mstk_knife2019/04/10 mstk_knife
    • qnq7772019/04/10 qnq777
    • fumikony2019/04/10 fumikony
    • conp2019/04/10 conp
    • asakura-t2019/04/10 asakura-t
    • rindenlab2019/04/10 rindenlab
    • unarist2019/04/10 unarist
    • gonta6162019/04/10 gonta616
    • Hiro_Matsuno2019/04/10 Hiro_Matsuno
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む