お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

カミンスキー氏、DNS脆弱性について詳細を公開--Black Hatカンファレンスで - (page 2)

文:Tom Espiner(ZDNet.co.uk) 翻訳校正:矢倉美登里、緒方亮、福岡洋一 2008/08/08 12:21

 DNSの脆弱性に関連した危険を軽減するため、数多くのベンダーが自社製品について、主にポート番号のランダム化を中心とした修正パッチを公開している。Kaminsky氏によるとこれには効果があるとのことで、Nominumのキャリアなどは修正パッチで保護されている。「Bind」の実装にもパッチが適用され、またMicrosoftの自動更新は「たくさんのユーザーに行き渡った」という。

 Fortune 500企業の70%はメールサーバのテストとパッチ適用を終えており、61%はメール以外のサーバにパッチを当てている、とKaminsky氏は語った。

 しかし、セキュリティの専門家であるケンブリッジ大学のRichard Clayton氏はZDNet.co.ukに対し、パッチとランダム化はある程度までの効果しかないと説明した。

 「パケットのIDはランダム化できるし、ポート番号もランダム化できるが、残念なことにランダム化には誕生日のパラドックスがある」とClayton氏は言う。「部屋に20人いるとしたら、そのうち2人が同じ誕生日である確率はけっこう高い。あなたがランダムに番号を選び、攻撃者もランダムに選ぶとき、これが問題になる。あなたが2の16乗(65536)通りの中から1つを選ぶのに対して、攻撃者が2の16乗の平方根、つまり2の8乗(256)個の割合で偽の要求を送信すれば、乗っ取りに成功する確率が50%あることになる」

 ランダム化は問題を軽減するが、本質的には単に「攻撃者がエントロピーを乗り越えるのに十分な速さでパケットを送信できるようになる恐怖の日を先送りする」だけのものだ、とClayton氏は述べた。

 Clayton氏によると、「本当の」解決策と言えるのは、あまり正確でない要求を大量に受け取ると、サーバがそれに気づいて「疑り深く」なり、なりすましができないTCPを使った通信のみ行うようにする、というものだ。さらなる解決策としては、暗号化によってDNSのセキュリティを拡張する仕様の1つであるDNS Security Extension(DNSSEC)を通信事業者が採用することが考えられる、とClayton氏は語った。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

ハイドロゲン

ハイドロゲン
今人気急上昇中のスポーツブランドはコレ!

電動自転車

電動自転車
坂道も楽々♪話題のモデルが続々登場

ストレッチリフレ

ストレッチリフレ
高速微振動で骨格を補正。美しい体型づくり

お役立ちデジタル文具

お役立ちデジタル文具
情報のデジタル化を実現する次世代文具

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

注目の夏家電

注目の夏家電
夏を快適&節電で乗り切ろう

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて