Robert Lemos (CNET News.com)
2005/03/09 12:34
オンライン上で個人情報を盗もうとする集団が、DNSサーバを不正に操作してユーザーを悪質なウェブサイトに誘導するという、より積極的な手段を用い始めていると、セキュリティ専門家が注意を呼びかけている。
セキュリティ専門家は、米国時間4日にも同様の警告を発している。eBayやGoogleなどの正規ウェブサイトを閲覧しようとしたユーザーが悪質なウェブサイトにリダイレクトされてしまう場合があるというのがその内容だ。リダイレクト先のウェブサイトは、ユーザーのPCにスパイウェアをインストールしようとする。ネットワークに対する脅威を調査するInternet Storm Centerでインシデント処理を担当するJason Lamによると、この問題で30〜40のネットワークに影響が出たという。
Lamは8日、「どれほどのユーザーが影響を受けているのか明言するのは難しいが、問題はまだそれほど広範囲には及んでいない」と述べた。この攻撃は、インターネット上のホワイトページ(個人電話帳)として動作するDNS(Domain Name System)サーバを不正に操作して、人気ウェブサイトのIPアドレスを、攻撃者が設置した悪質なサイトのアドレスに書き換えるというものだ。
「DNS Poisoning」と称されるこの手法では、インターネットユーザーは偽のサイトへ誘導され、機密性の高い個人情報について尋ねられたり、PCにスパイウェアをインストールされたりする。
Internet Storm Centerによれば、先ごろ発見されたSymantec製ファイアウォールおよびゲートウェイセキュリティアプライアンスの欠陥が、今回のDNS Poisoningの発生に関係している可能性があるという。だが、Symantec製品を使用していないサイトも被害にあっているとLamは指摘している。Internet Storm Centerは、セキュリティ教育を提供するSANS Instituteによって組織されたインシデントレスポンス専門家グループ。
「今回の問題の原因は、まだ完全には特定できていない。報告が十分に集まっていないので、結論を急ぐことはできない」(Lam)
Symantecにこの件に対するコメントを求めたが、回答は得られていない。
DNS Poisoningを駆使して、一見正規のものに見えるが、その実、個人情報を収集するサイトにユーザーを誘導するという手法は、比較的新しい。一部のセキュリティ対策企業は、これを「Pharming」と呼んでいる。
今後、こうした攻撃がさらに洗練された場合は、ほとんど検知不能になるとLamは警告している。ユーザーが正規のサイトを閲覧していると信じ込み、ブラウザもそれが偽のサイトであることをユーザーに通知できないという事態が起こる可能性は、十分あり得るという。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
1年も持ちこたえたのは本当に「ご立派」としかいいようのない福田総理
イーモバに冷たい各社
まず10年間は泥のように働け3
「VirtualBox 2.0」、Mac OS X版におけるインターフェイスの改善 etc...
「あなたとは違うんです」首相の存在感
我が家のD4もようやく機能強化に旅立ちます
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。