パスワードを忘れた? アカウント作成
29022 story
インターネット

ICANN、IANAのサイトが乗っ取られる 18

ストーリー by hayakawa
手口はなんだろう 部門より

hide.jikyll 曰く

ITmediaの記事によると、インターネットのドメイン名を管理するICANNおよびIANAのサイトが、NetDevilzを名乗るトルコの犯罪組織に乗っ取られた。ICANNとIANAのサイトにアクセスすると、「You think that you control the domains but yvou don't! Everybody knows wrong. We control the domains including ICANN! Don’t you believe us?」などと書かれたサイトにリダイレクトされる状態になっていた。

Webサイトを直接書き換えたわけではなく、DNSレコードが改ざんされた模様。NetDevilzは、最近Photobucket(写真共有サイト)やComcast(CATV/ISP事業者)などを次々とクラックしているが、目的が示威行為とするならばICANN/IANAはこれ以上ない標的と言えそうだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • ここはベタに (スコア:5, おもしろおかしい)

    by fx (21145) on 2008年07月01日 12時06分 (#1373987) ホームページ 日記
    "All your domains are belong to us"

    にして欲しかった。
  • by Anonymous Coward on 2008年07月01日 10時54分 (#1373937)
    Not to tteha ICANN!
  • by elderwand (34630) on 2008年07月01日 16時47分 (#1374222) 日記
    whois で調べると、icann.org も iana.org も実は

    Registrant Organization:ICANN
    Admin Organization:ICANN
    Tech Organization:ICANN

    で、同じなので、crack されたのは2つの組織ではなく1つであることがわかる。
    Name Serverはというと

    Name Server:NS.ICANN.ORG
    Name Server:A.IANA-SERVERS.NET
    Name Server:C.IANA-SERVERS.NET
    Name Server:B.IANA-SERVERS.ORG
    Name Server:D.IANA-SERVERS.NET

    のように5つあるので、どれが crack されたのかわからないが、もし1つだけなら、誰もがその "haha :)" を見たわけではないことになる。
    なお、host -t soa icann.org してみると、dns1.icann.org というのが出てくるので、もしかするとこちらがやられて全部の Name Server に影響してたかもしれない。dns1.icann.org と ns.icann.org は別のようである。

    と、ここまで書いて、「手口」については何の推測もできていないことに気付いた。その昔 DoS 攻撃やっといてその間に DNS を惑わせるみたいのがあったような気もするが、それじゃないだろうなぁ。(いや、ニュースソースあたりのローカル現象だったら、それもあるかも)

    ということで、何の推測もできてません。
    #なら、いちいち書くなということですか。すみません。

    • by Anonymous Coward
      意外に古典的なソーシャルエンジニアリングによる関係者へのクラックだったりして。
  • by Anonymous Coward on 2008年07月09日 21時44分 (#1380125)
    http://internet.watch.impress.co.jp/cda/news/2008/07/09/20204.html
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...