ファーミング

EarthLink ToolbarのScamBlocker (2)

昨日の続き。ScamBlockerはファーミングには有効ではない。hostsファイルを書き換え、www.ebay.comに偽サイトのIPアドレスを設定したところ、ScamBlockerは「安全なサイト」を表す緑色のシグナルを表示。ScamBlocker Web Page Analysisでも問題なしとなって…

Worm spoofs Google on infected PCs(The Register, 9/19)

大規模な「DNSキャッシュ汚染」攻撃の可能性--専門家が警鐘 - CNET Japan

Kaminskyによれば、インターネット上には900万台のDNSサーバが存在するという。同氏はそのうちの250万台について、Prolexic Technologiesの提供する高帯域接続を用いて調査した。その結果、調査の対象となったサーバのうち、23万台が潜在的に脆弱性を抱えて…

クライムウェア

最近、「クライムウェア(crimeware)」という言葉をよく耳にするようになった。フィッシング対策の業界団体米Anti-Phishing Working Group(APWG)が8月3日(米時間)に発表した「Phishing Activity Trends Report June, 2005(PDFファイル)」の中でも取り…

ログインページがhttpsになっているか?

ブラウザの鍵マークの確認はファーミング*1対策として有効である。偽のルート証明書がインストールされていなければ、鍵マークがないか、セキュリティ警告がでるので、アクセスしたサイトがファーミングサイトかどうかを見分けることができる。しかし、その…