ScanNetSecurity - 海外における個人情報流出事件とその対応 第187回 警戒が必要 金融機関Webサイトのハイジャック (1)リダイレクト先に要注意

 事件の原因についてだが、クレブズは、CheckFreeのWebホスティングをしているNetwork Solutionsのシステムから、アカウント情報の変更を行うために必要なユーザ名とパスワードが盗まれたことによると書いている……ぐげ、これは怖い。去年から話題のDNSハイジャックやら最近のMD5コリジョンによるSSL偽装なんかと組み合わせられると、もう、何でもありだな。どう対抗すべきなんだろう? Firefox DNS Flusherみたいな感じでアクセス相手のIPアドレスを常時チェックし、RIRへ問い合わせて割り当て国・団体を表示するとか、aguse.jpとかSiteAdvisor*1みたいなもんで常時チェックとか、かなぁ。

*1:いまだに対応ブラウザがMozilla Firefox 1.5-2.0だよ……