google.roについて、ここに記述してください。

watchNS/google.ro

google.ro が defaced という事件があったが、

http://google.ro にアクセスしたときに偽の画面をみせるための手段をあげてみる。

  1. google.ro に侵入してページを書き換える。(もっとも直接的)
  2. どこかのDNSサーバのデータを加工して、別ホストに誘導する。(フィッシングと呼ばれる。)

DNS情報を加工するとしたら、いくつかのサーバがありえる。

  1. google.ro のAレコードをサービスしているのは ns[1-4].google.com だ。
    • ここのデータを加工するのはたやすくはないだろう。影響もroだけですむか怪しい。
  2. google.ro のNSレコードをサービスしているホスト(6つ登録されている)
  3. ro を管理しているサーバ
  4. root サーバ (ro ドメイン全体の乗っ取り、あるいはgoogle.ro の乗っ取り)

先日の .ie, .pk の乗っ取りなどと同様に .ro レジストリが攻撃されて陥落した可能性が高い。

-- ToshinoriMaeno 2012-12-01 09:58:42