1bitずらしたドメインを取得してトラフィックを盗み見る方法

PC Watchの記事によれば、1bitずらしたドメインを取得することで、別ドメインのトラフィックを取得する「bitsquatting(ビットスクワッティング)」と呼ばれる手法があるそうだ。実際にこの手法を実験した人物がいるという(remy氏のサイト)。
その実験を行ったremy氏は「windows.com」を対象として検証をしたという。同氏によるとwindows.comの場合は、こうした32のドメインのうち、14は誰でも購入可能な状態だったことから、14のドメインをすべて購入し、アクセスしてくるパケットをキャプチャした。その結果、
その結果、「*.whndows.com」などを利用して、本来NTPサーバーの「time.windows.com」に対するアクセスの内、14日間で626のユニークなIPアドレスから、19万9,180のNTPクライアント接続が確認できたという。
同氏は、このようなアクセス数の多いドメインに関しては、bitsquattingという手法は実用性が十分にあるとしている。
すべて読む
| セキュリティセクション
| セキュリティ
| 通信
| インターネット
| Windows
|
関連ストーリー:
Reddit従業員のアカウントが奪取されデータ漏えい。SMSを使った2要素認証が突破される
2018年08月03日
KRACK脆弱性の影響は大したことない?
2017年11月12日
Tim Cook曰く、Apple製品にバックドアはない
2015年10月26日
米アイオワ州、運転免許証として利用可能なモバイルアプリを提供する計画
2014年12月14日
米企業が堂々と発売する「スパイウェア入りスマートフォン」
2014年03月24日
60 m 先からスマートフォンへの文字入力を検出する方法
2011年11月09日
headless 曰く、
みずほ銀行で7日、先月の28日からの8日間で3回目となるトラブルが発生した。公式サイトによれば、カードローン取引のプログラム更新中にエラーが生じたことから、7日9時00分から13時30分の間はATM・みずほダイレクトでの定期預金取引の一部停止を行ったとしている(
以前、学研から歴史群像シリーズとして「機動戦士ガンダム一年戦争全史
headless 曰く、
日本のUber Eatsが、3月から配達員に支払われる報酬を一部地域で引き下げたそうだ。福岡県と京都府の各エリアだという。配送距離などに応じて算出する基本料の水準が変更され、その影響により酬総額は平均で約3割下落したとみられるとのこと。事前に詳細な内容の告知がなく変更されたとする話も出ているようだ。労働組合「ウーバーイーツユニオン」はあまりにも不当だとして抗議を行ったという。共同通信によれば他の地域にも適用される可能性がある模様(
米軍が
あるAnonymous Coward 曰く、
米国で「Microsoft Exchange Server」のProxyLoginと呼ばれる脆弱性を突いた攻撃が広まっている。被害は米国企業だけでも3万の組織に及ぶとも報じられている。Microsoftによれば、中国に拠点を置くサイバー攻撃グループ「Hafnium」が米国に置かれているレンタルのVPSサーバーを経由して攻撃を行っているという(