X



【機密情報が覗ける】世界一危ないドメイン「corp.com」約2億円でオークションに出品
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2020/02/18(火) 10:00:10.86ID:lpKCTBpX9
本当に危ないものほど、見た目は無害そうなんです。

インターネットで最も危険な場所はどこかと訊かれると、おそらく「ダークウェブ」みたいな言葉が出てくるのではないでしょうか。でも実は、世界一危険なサイトのひとつは文字通りのゴミやポルノで埋めつくされているわけではなく、ただのドメインなんです。しかも、今ならあなたも購入できます。
.
■世界の機密情報が覗ける

「corp.com」は、起業家のMike O'Connor氏が90年代に大量買いした無害そうなドメインのひとつでした。この頃、彼は自分のISP(Go-fast.net)を開設し、シンプルな名前のドメインを手当たり次第に買いあさっていました。たとえばbar.comやpub.com、place.comなどで、彼によればどれも時間と共に「かなりの価値が出た」そうです。

サイバーセキュリティ専門ブログ、Krebs on Securityによりますと、彼が絶対に手放さなかったドメインがcorp.comでした。といっても、それは今までの話ですが。Krebs氏によると、このドメインの所有者は、世界中の大企業のEメールアドレスやパスワードなど「終わりのない」機密情報のオンパレードを盗み見ることができるようになるそうです。そう言われると、O'Connor氏が170万ドル(約1億8千万円)からオークションをスタートさせたのも納得です。

簡単に説明すると、情報の傍受の仕組みはこうです。複数のWindows入りPCが企業のイントラネットワークに接続された場合、ネットワークにつながれた他のデバイスを確認する方法のひとつとして、Windows独自のサービスであるアクティブディレクトリがあります。この機能があった初期のWindowsでは、デバイス確認機能を通したデフォルトのパスが...、ご想像の通り「corp」だったのです。
.
■社内ネットワークとインターネットの「名前衝突」が原因

Krebs氏はこう説明します。

これはNamespace Collision(名前衝突)と呼ばれ、企業の内部ネットワークのみで使われるはずのドメイン名と同じ名前が、オープンなインターネットにも存在する場合に発生します。

どうやら多くの企業が、自分たちのみで管理できるようなドメイン名にわざわざ変更しなかったようです。Krebs氏が説明するように、たとえば企業の社員がスターバックスなどから社内の「corp」ドメインにアクセスしようとすると、コンピュータは社内ネットワークではなくインターネットの「corp.com」から必要なデータを得ようとします。

世界中のパソコンから秘密のデータが流れ込んでくる

Krebs氏によると、セキュリティ専門家のJeff Schmidt氏は去年、O'Connor氏を説得して、corp.comにどれだけの情報が流れてきているのかを調査するまでドメインを競売に出すことを止めるよう説得しました。

調査の結果は驚くべきもので、世界中の約38万台のWindows PCが、このドメインに送るべきではないデータを送っていたのでした。データにはイントラネットへのログインデータや、ネットワークで共有されている特定のファイル名なども含まれています。

調査の一環で、corp.comへのアクセスに対してローカルのWindowsネットワークがログイン試行やファイル共有に対して行なう応答をマネするようにしたところ、その実験は15分で中止し、得られたデータを破棄しなければなりませんでした。Schimidt氏は結果に対し「恐ろしかった」とコメントしています。

また、corp.comでEメールも受け付けるようにしたところ、1時間後には1200万通のメールが来てしまい、こちらもそこで実験を終了したそうです。メールのほとんどはスパムでしたが、中には非常に機密なメールもあったため、こちらも全て削除したそうです。
.
■Microsoftが購入するのが一番いいんだけど…

こういった結果もあってか、O'Connor氏はKrebs氏に対し、できればMicrosoft(マイクロソフト)に購入して欲しいと語りました。この問題が降りかかるのはWindowsのコンピュータだけですからね。しかし、あなたが2億円くらいポンと出せるハッカーなら、これはとてつもなくお買い得かも知れません。

2/17(月) 19:00
ギズモード・ジャパン
https://headlines.yahoo.co.jp/hl?a=20200217-00000007-giz-sci&;p=1
0005名無しさん@1周年
垢版 |
2020/02/18(火) 10:03:40.31ID:39/IwRKQ0
「絶対に盗まれない傘」が爆誕。ユーモアあふれる盗難防止シールが面白すぎる(画像)
http://uiu.ddns.net/1216.html
0006名無しさん@1周年
垢版 |
2020/02/18(火) 10:04:26.61ID:beR4MBme0
CCCP

ソ連〜
0007名無しさん@1周年
垢版 |
2020/02/18(火) 10:04:51.33ID:etgiHjg80
生協「ぐへへへへ」
0008名無しさん@1周年
垢版 |
2020/02/18(火) 10:05:19.22ID:6Qmei8+20
ボケーッと口あけてパソコン使ってんじゃねえぞ、オマエだよ!
0009名無しさん@1周年
垢版 |
2020/02/18(火) 10:05:21.97ID:8sUahQ6i0
な、生協…
0013名無しさん@1周年
垢版 |
2020/02/18(火) 10:11:04.29ID:hp96bfcC0
>できればMicrosoft(マイクロソフト)に購入して欲しいと語りました

直接交渉しなかったのかね?
2億円くらいポーンと払ってくれそうじゃね?
0014名無しさん@1周年
垢版 |
2020/02/18(火) 10:12:31.99ID:nSejR61p0
トドック♪トドック♪
不安がトドック♪
CORPのドメイントドック♪
0015名無しさん@1周年
垢版 |
2020/02/18(火) 10:12:40.19ID:WMx7eDZC0
餌や釣竿どころか釣り場にすら行ってないけど勝手にフィッシングしちゃう環境か
マイクロソフトが責任もって言い値で買わんとダメだろ
0016名無しさん@1周年
垢版 |
2020/02/18(火) 10:14:27.67ID:jVgBzNss0
日本語ドメインは二束三文だが英語は価値あるなw
タイムマシーンがあれば買い漁ってるわw
0018名無しさん@1周年
垢版 |
2020/02/18(火) 10:15:43.22ID:hp96bfcC0
>1時間後には1200万通のメールが来てしまい、

「すべて削除、すべて削除…」
「新着メール、新着メール、新着メール、新着メール、新着メール、新着メール、新着メール、新着メール…」

こんなペースか?
0020名無しさん@1周年
垢版 |
2020/02/18(火) 10:19:23.15ID:hp96bfcC0
>>16
日本語ドメインって最初「画期的ですよ!注目されますよ!便利ですよ!」とプッシュしてたけど

いやいや日本語ドメインなんかにしたら外国人顧客シャットアウトでデメリットだわ
って思ってたけどね
0023名無しさん@1周年
垢版 |
2020/02/18(火) 10:27:55.31ID:QJGIj+ip0
>>13
拒否られたから、公開したんだろう
セキュリティヤクザのしのぎ
0025名無しさん@1周年
垢版 |
2020/02/18(火) 10:47:13.87ID:k/7JLz5W0
そういや全角urlはどうなったんだ?
0034名無しさん@1周年
垢版 |
2020/02/18(火) 12:51:29.39ID:HkcdRtjs0
ウチのは.local だけどな。
0035名無しさん@1周年
垢版 |
2020/02/18(火) 13:37:27.48ID:PtOhFME90
>>32
世界中のWindowsパソコンから、メール内容やパソコン使用時の情報を際限なく取得出来る
欠点は受付設定した瞬間にブラクラやメボム状態となり中身の精査は困難を極める、でも中には極秘情報も有る
0036名無しさん@1周年
垢版 |
2020/02/18(火) 14:28:39.85ID:AL2il1Xn0
2億円は安すぎるな
0037名無しさん@1周年
垢版 |
2020/02/18(火) 14:32:46.57ID:+EqYX31L0
中国政府がこっそり買うでしょ
0038名無しさん@1周年
垢版 |
2020/02/18(火) 14:37:29.85ID:y8albnJP0
そんなすごいものが2億程度で買えるのならとっくに誰かが買っているだろ
情報量は多いかも知れないけど大したデータないと思うよ
0039名無しさん@1周年
垢版 |
2020/02/18(火) 14:55:28.66ID:D98Klf290
言っている内容の割に2億は安すぎるのでたぶん使いみちのないドメイン
0041名無しさん@1周年
垢版 |
2020/02/18(火) 16:21:37.10ID:TrLJRHSE0
>>35
おおサンクス、怖いな
でも他の主要ドメイン、例えば.comなんかも実際管理者がどう扱ってるか判らないな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況