• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

ICANN、インターネット全体への「大規模かつ継続的なDNS攻撃」を警告。ドメイン管理の強化を訴える

24
Picks
このまま本文を読む
本文を読む

コメント


のアイコン

注目のコメント

  • badge
    多摩大学ルール形成戦略研究所 客員教授

    確かにDNSSECによる署名検証はセキュアでしょうが、資格証明書の取得検証に置けるオーバーヘッドを考慮せねばなりません。
    すでに攻撃実現の論文が出ていますが、DNSSECの署名検証に対して、わざとキャッシュされていない間違った資格情報を当てに行った場合にでも、検証処理自体は当然走るわけです。
    この検証処理がサーバーに与える負荷は明らかに非DNSSEC環境よりも大きいため、この検証機能がサービス負荷、つまりDoSやDDoS攻撃の窓口になる可能性があります。
    やるならそれなりにお金をかけた方が良いでしょう。


  • 株式会社マツリカ co-founder

    具体的にどのような影響が出るのか、というと例えば

    あるWebサイトにアクセスした時に、
    URLは正しいが、別のサイトが表示される。
    ユーザがそれに気付かずにIDとパスワードを入力し、漏洩する。


  • 東京大学 AI / Research / Engineer / DJ / BeatMaker

    “DNSSECを使えば、ドメインを署名認証でロックダウンできDNSが返す情報の偽造や改ざんを検出可能になります。この方法はDNSスプーフィングを完全に防げはしないものの、かなり困難にすることができます。”


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか