mond-tech Security 忍者ブログ
焼肉屋さんが大好きです。いや、そうでも無い。 たぷたぷになってきてピンチです。
07
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

DNSの穴を付いて、キャッシュを汚染するエクスプロイトが公開されちゃったっぽい。

Metasploit

何が起こるか、っつーと、フィッシングが横行する可能性が高まる。

フィッシング知らん人向けに説明すると

yahoo.co.jpに飛んで、Yahooと同じログイン画面が出てきたら、普通にパスワード入力しちゃうよね。
でも、そのパスワード入力画面が、全く違う悪意を持った人間のページだったとすると、
パスワード盗まれちゃう。そしたら色々困っちゃうよね。勝手に変な事色々されちゃう。

まぁ、Y!の場合は「ログインシール」なんてもんを設定出来て、その人固有のログインページが出るように出来るけどね。
つっても、こやつ、cookieでやってるから、PC複数使っていたり、ブラウザ複数使ってて、
それぞれで設定していない場合にアウトだから、絶対安心と言うワケではない。

むしろシールがデフォルトに戻っていたとしても「あーシール設定切れちゃったかー」ぐらいの気分で、
ちょろっとアドレス見て、yahoo.co.jpって書いてあったら、俺でもパスワード入力しちゃうよ。

だから、この穴で、ドメインが大量に汚染されると、かなり危険なんだわ。

というわけで、対策した方が良い。

まず、以下で「Test My DNS」押して、Poorが出る場合は、ヤバイ。
自分の入っているプロバイダーが持っているDNSが危険含み状態。

DNS-OARC

ちなみにDIONな俺はアウトだったw。

Poorな人は、何故か売上げ絶好調な、OpenDNSに変えれば良いよ。

OpenDNS

ますます儲かるんだろうかね、こりゃ。

と言うか、これからトップドメインが自由化されて、yahoo.unkoだろうがyahoo.abonだろうが何だろうが取れるようになって、
ますます混乱しちゃうから、セキュリティー対策されたOpenDNSを最初から使っていた方が良い、と言う説もあるね。
PR
Copyright c mond-tech All Rights Reserved
忍者ブログ / [PR]
にほんブログ村 IT技術ブログ Webサイト構築へ