tsupoのクリップ (10880) / DNS (18)
-
Geekなぺーじ : Twitterクラック事件の原因?
クラッカーはTwitter社員のメールアドレスのアカウントへのアクセスを取得し、そのアカウントがDynIncのオンラインサービスに登録されていたので、パスワードリセットリクエストを送信し、そのパスワードリセットリクエストを利用してパスワードを変えてしまったのではないかという話
-
JPRS、2010年をめどにJPドメイン名サービスへDNSSECを導入 − @IT
ゾーン情報の信頼性を確保するために、ゾーン情報のハッシュ値を公開鍵暗号方式で暗号化し、署名として添付 / DNSクライアントで同様の方法により算出したハッシュ値を比較し、改ざんが行われていないことを確認
-
ニュージーランドの著名なサイトのDNSレコードがハイジャックされる - Zero Day - ZDNet Japan
ニュージーランドのドメインレジストラDomainz.netでSQLインジェクション / Domainz.netのウェブパネルの制御を乗っ取る / プライマリDNSサーバを挿げ替え、改変ページを表示し、サイト自体が攻撃を受けたように見せかけた
-
また DNS に脆弱性? - japan.internet.com Webテクノロジー
BIND の「DNS にセキュリティ層を追加するための機能拡張『DNSSEC』(DNS Security Extensions)」に(OpenSSL 由来の)脆弱性(署名検証の欠陥)が発覚、対応パッチが出た
-
Web サイトのホスティング不要の「.tel」ドメイン、登録受付開始 - japan.internet.com Webビジネス
DNS に直接情報を登録 / ドメイン名を入力しただけで、携帯電話番号、Skype、IM、SNS サイト、email、位置情報など、素早く連絡先を入手することが可能 → ドメイン名から任意の登録情報を牽けるサービス
-
情報処理推進機構:情報セキュリティ:脆弱性対策:DNSキャッシュポイズニングの脆弱性に関する注意喚起
DNSキャッシュポイズニングの脆弱性の届出件数が突出して激増 / 社会的影響の大きいウェブサイトのDNSサーバについても多数の届出があり、各サイトの運営者は早急な調査と対策実施が必要
-
DNSの脆弱性が影響:OpenIDにフィッシングの危険発覚 - ITmedia News
根幹となるDNSインフラがキャッシュポイズニング攻撃を受けると、OpenIDの発行や認証を担う「OpenIDプロバイダー」と、OpenID対応サイトの「Relying Parties」の間で正規サイトと偽サイトの区別ができなくなる
-
DNSキャッシュ毒混入: 地方プロバイダの対策の遅さ - 浅田 不二子の日記@KMS International
うわー。これは危険 → チェックしてみたら POOR が出る例 / 対策としてDNS管理者がすべきこと: たぶんDNSサーバ(BINDとか)を更新するとか、TTLを長くとるとかしか
-
今更だけどDNSキャッシュポイズニングについて簡単に説明するよ! - そして、DNSポイズニングがなかなか対応されない理由。 - m-birdとFreeBSDの同棲日記
POORって出たら、残念なDNSを使っているプロバイダ / Q: 何で対応しないプロバイダが多いの? A: 面倒。パフォーマンス(性能)が落ちる。よく分からないから、デフォルトの設定(53番決め打ち)で使っている
-
カミンスキー氏、DNSの脆弱性詳細をついに公表:ニュース - CNET Japan
Kaminsky氏が発見した脆弱性には3つの脆弱性が含まれており、2つはすでに知られているが、1つは未知のもの / 攻撃者は6万5000分の1の確率で暗証番号を持つことができる / 応答を得るのにかかる時間は約10秒
-
無責任なキャリア様に群がるIDクレクレ乞食 ―― 退化してゆく日本のWeb開発者
日本のグーグルはそういうことをやっていない。しょぼい / そもそもIPアドレスで何かを制御しようとするのが誤りなんだが、ここまで常態化してしまった / NAVITIMEの動向 / 契約者固有ID送信用プロキシサーバ
-
DNSサーバの脆弱性、「パッチの即時適用」を改めて呼び掛け - @IT
7月22日、インターネット上で脆弱性の詳細が公開されてしまった。これを見た攻撃者が、早速攻撃コードに転用する可能性がある / 幸いなことに、BINDやMicrosoftなど、主だったパッチはすでにリリースされている
-
DNS脆弱性、発見者の意図に反して詳細が明らかになった事情:ニュース - CNET Japan
Dan Kaminsky氏は影響を受けるすべてのシステムが修正されるまで詳細を公開しない方針だった / Halvar Flake氏が、これほど重大なセキュリティの脆弱性を公開しないKaminsky氏のやり方を非難,自らの推測を発表
-
複数のDNSサーバ製品に、DNSキャッシュを汚染される脆弱性--JPCERT/CCが警告:ニュース - CNET Japan
脆弱性に対する対策として、パッチの適用や、対策済のDNSソフトウェアへの更新が挙げられる。ただし、この脆弱性はDNSプロトコルの制限に起因しているため、根本的な解決にはならない
-
ICANNやIANAのドメイン名が第三者に乗っ取られる
一瞬、TLD が自由化されたのに伴い、icann.org の管理権も自由化されたのかと思ったよ(笑)
-
HANSODE WHOIS情報検索
「ドメイン名の期限管理をRSSで行える」機能あり / see also http://blog.hansode.org/archives/51377257.html
-
Hack DNS for lightning-fast Web browsing
DNS をいじって、Webブラウジングを高速化する方法 + Windows のレジストリをいじって TCP/IP 回りを高速化する方法(後者は、どこかの ADSL 高速化手順解説ページで見たことあるな)
-
お名前.comのレンタルDNSサービスのセカンダリDNS機能は看板に偽りあり
ゾーン転送が使えないセカンダリDNS





