ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社) | ScanNetSecurity
2021.10.28(木)

ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社)

 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージ

国際 海外情報
 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージが現れるという。犯人はFluffy Bunnyと名乗るハッカーで、マクドナルド社のホームページをパロディ化したウェブサイトを虚偽のサイトに構築したのである。その攻撃の手口は、英マクドナルド社のサイトをホストするサーバに侵入したのではなく、そのドメインネーム・サーバ(DNS)を悪用したものだった。

 コンピュータセキュリティ・サイトAlldas.deを運営しているFredrik氏によると、Fluffy Bunnyはウェブ上のトラフィックを管理するためのフトウェアBIND(Berkeley Internet Name Domain)にあるバグを利用してMcDonalds.co.ukのネームサーバを乗っ取った。そして、およそ24時間、同ハッカーのメッセージを掲載しているセキュリティ不備のコンピュータに転送されるようにしたのである。「これは深刻な詐欺事件だ。ハッカーは英マクドナルド社のコンピュータ自体には手を出さず、そのネームサーバを攻撃したのだ」と同氏は語った。

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/8~11/30迄 創刊23周年記念価格提供中★★
★★10/8~11/30迄 創刊23周年記念価格提供中★★

2021年10月8日(金)~11月30日(火) の間 ScanNetSecurity 創刊23周年記念価格で提供。

×