検索
連載

公開鍵を「公開しない」ってどういうこと?セキュリティクラスタ まとめのまとめ 2019年4月版(1/3 ページ)

2019年4月のセキュリティクラスタでは、「『ラブライブ!』のドメインハイジャック」「アプリケーションのデータを書き換えて利用制限時間を引き延ばしたため、電磁的記録不正作出・同供用で書類送検された事件」「パスポートの署名検証に使う公開鍵の開示を求めたものの、開示されなかった事例」が話題となりました。

Share
Tweet
LINE
Hatena
「セキュリティクラスタ まとめのまとめ」のインデックス

セキュリティクラスタ まとめのまとめ 一覧

「ラブライブ!」、不正移管によってドメイン名をハイジャックされる

 人気ゲーム「ラブライブ!」シリーズのWebサイトが改ざんされたことが2019年4月5日に明らかになりました。当初はWebサイトの脆弱(ぜいじゃく)性を突かれたためと考えられましたが、ドメイン(lovelive-anime.jp)を他の人に奪われて、別のところにlovelive-anime.jpのサーバを立てられてしまったのが真相だったようです。

 なぜドメインが他人の手に渡ってしまったのでしょうか。ドメインを他人に受け渡す移管申請の手続きでは、10日間反応がなかった場合、自動的に申請が通り、ドメインは申請した人のものになるというルールがあるからです。

 「ラブライブ!」の件でも、見ず知らずの第三者が「lovelive-anime.jp」の移管申請をして、ドメイン管理会社からlovelive-anime.jpの持ち主であるサンライズに連絡が行きました。しかし、その連絡に対して10日以内に返事をしなかったため、見ず知らずの誰かに正当に移管されてしまったということです。

 これに対しては申請を見落としていた「ラブライブ!」運営に落ち度があるという意見がありました。これとは逆に公式にドメインをロックして移管申請を認めないようにする仕組みが存在していないjpドメイン(の管理団体であるJPRS)を非難するツイートもあります。

 騒ぎになったせいか、最終的にドメインは無事元の持ち主に戻ったようですが、仕組みに問題があるという意見や例えばゴールデンウイークの10連休に移管申請が行われるとその間に移管されてしまうのではないかと心配する声も上がっていました。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る