タグ

ブックマーク / jprs.jp (4)

  • ドメイン名の乗っ取りに関する注意 | JPドメイン名の登録 | JPRS

    ドメイン名の乗っ取り(ドメイン名ハイジャックとも呼ばれる)は、ドメイン名の管理権限を持たない第三者が、不正な手段で他者のドメイン名を自身の支配下に置く行為です。 企業が利用しているドメイン名が乗っ取られた場合、 「正しいURLでWebにアクセスしているのに、偽のWebサイトが表示される」、 「企業宛ての電子メールが盗まれ、機密情報や顧客情報が流出する」、 「ドメイン名の名義が第三者のものに書き換えられてしまう」 といった企業の信頼に直結する被害が発生します。 ドメイン名の乗っ取りの手法としては、主に以下の二つの手段が用いられます。 DNSサーバーを狙い、不正な応答を返すようにする ドメイン名の管理権限を奪い、登録情報を書き換える 企業のWeb担当者など、ドメイン名の管理に関わる立場においては、特に後者によるドメイン名の乗っ取りを防ぐために適切な管理を行う必要があります。 企業など組織におい

  • 常時SSL化について | JPRS

    Webサイトの一部のみをHTTPS化するのではなく、Webサイト全体をHTTPS化することは常時SSL化(常時HTTPS化)と呼ばれています。 従来はログインページやクレジットカード決済ページなど、Webサイト上でパスワードや個人情報等を入力するページのみをHTTPS化して通信を保護することが一般的でした。 しかし近年、インターネットにおけるセキュリティ意識の高まりやGoogle Chromeなどの主要なブラウザーでの対応を受け、Webサイト全体をHTTPS化することが求められています。 このページでは、常時SSL化のメリットや対応までの流れ、押さえておきたい注意点などについて解説します。 Webサイトを常時SSL化することにより、Webサイトのセキュリティ向上(なりすましや盗聴の防止など)やアクセス解析の精度向上(解析ツールへのリファラ情報の引き渡しなど)などの効果が見込めます。 HTT

  • ICANNがルートゾーンKSKロールオーバーに関するアップデートを公開(2017年12月20日)

    --------------------------------------------------------------------- ■ICANNがルートゾーンKSKロールオーバーに関するアップデートを公開 (2017年12月20日) 株式会社日レジストリサービス(JPRS) 初版作成 2017/12/20(Wed) --------------------------------------------------------------------- 2017年12月18日(米国太平洋時間)、ICANNがルートゾーンKSKロールオーバー に関するアップデートを公開しました。ICANNはその中で、2018年第一四半 期(2018年1月から3月)にはルートゾーンKSKロールオーバーの作業を進め ない旨を発表しています。 ICANNではその理由として、作業日程を決めるための十分な情報

    N_T
    N_T 2017/12/20
    "2018年第一四半期(2018年1月から3月)にはルートゾーンKSKロールオーバーの作業を進めない"
  • JPRS/(緊急)登録情報の不正書き換えによるドメイン名ハイジャックとその対策について(2014年11月5日公開)

    --------------------------------------------------------------------- ■(緊急)登録情報の不正書き換えによるドメイン名ハイジャックとその対策 について(2015年5月26日更新) 株式会社日レジストリサービス(JPRS) 初版作成 2014/11/05(Wed) 最終更新 2015/05/26(Tue) (JPドメイン名におけるレジストリロックサービスの提供を反映) --------------------------------------------------------------------- ▼概要 JPRSでは2014年9月から10月にかけ、国内の組織が運用する複数の.comサイ トが、ドメイン名の登録情報の不正書き換えによるドメイン名ハイジャック の被害を受けたという情報を入手しました。この攻撃手法では

  • 1