パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2018年10月5日のセキュリティ記事一覧(全1件)
13736119 story
インターネット

バリュードメインが仕様を変更、第三者にドメインが乗っ取られる騒動を受けてか 42

ストーリー by hylom
さすがにこれは 部門より
あるAnonymous Coward曰く、

「amusecraft.jp」というドメインに対し第三者が移転申請を行い、うっかり承認してしまってトラブルになったと思われる小さな事件があり、スラド日記でも取り上げられていましたが、この舞台となったバリュードメインで仕様変更が行われました

従来は「ドメインロックがかかっていない、かつ、承認メールからの手動承認・手動拒否をしない場合、ドメイン移転、指定業者変更申請から10日経過後、自動承認になる」という仕様だったのが、「ドメインロックがかかっていない、かつ、承認メールからの手動承認・手動拒否をしない場合、ドメイン移転、指定業者変更申請から10日目の午前3時頃、自動拒否になる」ように変更がなされました。

事由として「昨今、JPドメイン名におきまして、第三者によると思われる、意図しないドメイン移転、指定業者変更申請が確認できております」とあり、今回の事態(やった本人は自動承認を否定していますが)を受けた対処とみられます。

これにより放置されたドメインの引継ぎが難しくなりましたが、実際必要なのに様々な問題(管理者メアドの実質的消失、業者夜逃げ等)から有効期限切れまでドメインの管理がなされずアダルトやフィッシングサイト行きの展開が多い中、皆様はどう思われますか?

なお、被害者のドメインは.comで取り直した模様。

typodupeerror

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

読み込み中...