タグ

DNSとwhoisに関するTsuSUZUKIのブックマーク (2)

  • 正規サイトから他サイトに誘導「ドメイン名ハイジャック」 日経電子版など被害

    JPCERTコーディネーションセンター(JPCERT/CC)は、国内組織が使用している「.com」ドメイン名のサイトで9月~10月にかけ、ドメインの登録情報が不正に書き換えられ、アクセスしたユーザーを攻撃者が用意したサイトに誘導する「ドメイン名ハイジャック」の被害が報告されているとして注意を呼び掛けた。日経済新聞電子版のサイトなどが被害にあっている。 JPCERT/CCはドメイン名ハイジャックの手口について、(1)ドメイン名登録者やドメイン名管理担当者になりすます、(2)レジストラのシステムの脆弱性を使用する、(3)レジストラになりすます、(4)レジストリのシステムの脆弱性を使用する――などと推定している。 日経済新聞社は5日、「日経済新聞電子版」と「Nikkei Asian Review」を含むアドレスを管理する米国の管理会社がサイバー攻撃を受け、ドメイン名ハイジャックの被害にあっ

    正規サイトから他サイトに誘導「ドメイン名ハイジャック」 日経電子版など被害
    TsuSUZUKI
    TsuSUZUKI 2014/11/06
    どこかでなにかが漏れている。もしくはWebサイトか運用に脆弱性がある。
  • JPRS、ドメイン名の登録者名を非表示にできる新機能を導入、関連規則を新設 [インターネットコム]

    レジストリサービス(JPRS)は8月18日から管理下のドメイン名を対象に、WHOIS 検索結果で登録者名を人の意志に応じて非表示にできる機能を導入する。これに伴い関連する規則を新設、改訂する。 汎用型および都道府県型 JP ドメイン名を対象に、登録者の情報を調べられる「JPRS WHOIS」に変更を加える。これにより登録者名と Registrant (登録者名の英語表記)を人の意志により非表示にできるようになる。 登録者がこれらの情報の非表示を選んだ場合、JPRS WHOIS の検索結果では、該当欄に所定の文字列があらわれる。

    JPRS、ドメイン名の登録者名を非表示にできる新機能を導入、関連規則を新設 [インターネットコム]
  • 1