X



【悲報】Google「.zipドメイン作ったろ!」←犯罪者無限湧きへ
■ このスレッドは過去ログ倉庫に格納されています
0002それでも動く名無し
垢版 |
2023/05/17(水) 11:26:01.26ID:JwnAyrt00
米Googleが5月3日(現地時間、以下同)に発表したドメイン「.zip」に、疑問の声が上がっています。
いかにもフィッシングサイトに使えそうなドメインなのですが、10日からは価格が引き下げられており、悪い人たちからの注目を集めているのです。
0003それでも動く名無し
垢版 |
2023/05/17(水) 11:26:16.30ID:KFYx2ZNF0
どういうところが使うんや?
0004それでも動く名無し
垢版 |
2023/05/17(水) 11:26:33.81ID:Rj2wwPn+M
ワイは、rar
0005それでも動く名無し
垢版 |
2023/05/17(水) 11:26:38.69ID:JwnAyrt00
この問題を提起しているのは、SANS Technology Instituteで研究部長を務めているJohannes Ullrich氏。
きっかけは、「officeupdate.zip」というドメインを取得したという@vxunderground氏のツイートでした。
いかにもオフィスアプリのアップデートをZIP形式で配布しているかのようなドメインですね。

これは単に「ドメインをとってみた」ぐらいなノリで行われたもので、悪性のある行為ではないようですが、
同じような手口でフィッシングサイトを作ろうとたくらむハッカーがいないとは限りません。
実際、「installer.zip」や「update.zip」などはすでに取得されているのだそうです。
0006それでも動く名無し
垢版 |
2023/05/17(水) 11:27:12.51ID:JwnAyrt00
そしてもう1つ、Ullrich氏が懸念しているのは、ドキュメントに含まれているZIPファイルの名前がハイパーリンクになることです。
「.zip」がドメインとして扱われるようになると、ワープロアプリが勝手に「secret.zip」や「private.zip」といったファイル名をリンクとして扱い、
外部にDNSクエリが送出されるかもしれません。すると、悪意ある第三者がそのドメインを取得し、
ファイル名のクリックで自分のWebサイトを開かせようとする……なんてことが行われるかもしれません。
0007それでも動く名無し
垢版 |
2023/05/17(水) 11:27:16.36ID:pKSUAPjMF
ドメインになるんだ
0009それでも動く名無し
垢版 |
2023/05/17(水) 11:27:34.77ID:JwnAyrt00
Googleくんって無邪気な邪悪さあるよな
0010それでも動く名無し
垢版 |
2023/05/17(水) 11:27:40.83ID:yw06ppCS0
はえ~良うわからんかったけど気をつけよう
0011それでも動く名無し
垢版 |
2023/05/17(水) 11:27:47.08ID:9eAELyP3M
ChMateやと前から全部リンクになっとったな
0012それでも動く名無し
垢版 |
2023/05/17(水) 11:27:48.04ID:YdymPaW5a
フィ🎣🤣
0013それでも動く名無し
垢版 |
2023/05/17(水) 11:29:02.33ID:Q6EZaVyn0
ええやろ
0014それでも動く名無し
垢版 |
2023/05/17(水) 11:30:06.98ID:9eAELyP3M
omaeno_sumaho_zettai_bukkowasu.zip
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況