DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS) | ScanNetSecurity
2024.07.27(土)

DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS)

JPRSは、「米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について」とする緊急情報を公開した。

脆弱性と脅威
株式会社日本レジストリサービス(JPRS)は1月28日、「米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について」とする緊急情報を公開した。これは1月22日、米国国土安全保障省(DHS)のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が「Mitigate DNS Infrastructure Tampering(参考訳:DNSインフラストラクチャ改ざんの軽減)」という緊急指令(Emergency Directive 19-01)を公開したことを受けたもの。

この指令は、米国の全省庁に対するもので、米国の複数の行政機関のドメイン名において、DNS設定の改ざんに関する一連のインシデントが発生しているとして、被害を軽減するための緊急対策の実施を指示するものとなっている。

一連のインシデントでは、「DNSプロバイダに設定されたAレコードの不正書き換え」「レジストラ経由で設定された登録情報(NSレコード)の不正書き換え」「上記2つの手法と、攻撃対象のドメイン名に対するDNSリクエストを選別/転送する、DNSフォワーダー/リダイレクターの組み合わせ」など、さまざまな攻撃手法が用いられている。

DNS設定の改ざんにより、ドメイン名の制御を攻撃者に奪われると(ドメイン名ハイジャック)、攻撃者は正規の手法でサーバ証明書の不正発行が可能になり、結果としてHTTPS化された偽サイトを立ち上げ、そのサイトへの誘導が可能になる。

JPRSでは、現時点では日本国内で同様の攻撃事例の増加は観測していない。しかし、本件はDNSの安全性と信頼性に対する重大な脅威であることから、日本国内のすべてのドメイン名登録者・DNSサービス提供者・ドメイン名登録事業者に対し、DNS設定の改ざんによるドメイン名ハイジャックを防ぐための対策と、設定の確認の実施を強く推奨している。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  3. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

    JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  4. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  7. HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

  8. Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

  9. 開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

  10. 「アタッシェケース」にリモートスクリプト実行の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×