- ベストアンサー
インターネットプロバイダのDNSキャッシュポイズニング攻撃に対する対応に憤りを感じる
- インターネットプロバイダの対応に憤りを感じる。ISPがDNSキャッシュポイズニング攻撃にあっているのは間違いないという事象が発生し、インターネットが利用できない状況になった。しかし、ISPが責任を負うことは全くないようだ。
- DNSキャッシュポイズニング攻撃によって、ISPのDNSサーバーが正常な応答を返さず、詐欺サイトへのアクセスなどにユーザーが無防備になる可能性がある。しかし、ISPは自身のルーターの設定であると主張し、問題を解決しようとしない。
- ユーザーがISPや携帯キャリアに対して対応を求めること自体が間違っているのか疑問だ。セキュリティインシデントとして大きな問題なのに、ISPやキャリアの対応は不十分である。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
あなたがここでカテ違いの質問を行っていることで、大体察しが付きます。 ここでは答えは得られませんよ。
その他の回答 (3)
- toshih2000
- ベストアンサー率22% (120/541)
プロバイダによるかもしれませんが、 問い合わせに対する一次回答は、素人のオペレータがQA集をもとに 回答するだけの場合もあるので、 より詳しい人間に対応させる様、仕向ける必要があるかもしれません。 ある程度クレームっぽく質問した方が良いですね。 要は素人オペレータでは対応できない程度の質問文にすることですね。 危機感を強調したり、専門用語を多用するもの良いかも。 10年以上前ですが、某大手のプロバイダで ADSLの契約をした際 予定の期日になっても接続できない状態だったので、 メールで問い合わせしたのですが、なんだかロボットが回答している様に感じたので、 「名前くらい名乗れ」とか「何度も設定を確認している」とか「素人相手の回答するな」 とか書いてメールしてやりました。そしたら、それらしい人の名前で 回答がきて、プロバイダ側を確認する事になり、 結果、プロバイダ側の設定ミスだった事がわかり、接続できるようになりました。 いや~このときは、チョット苦労しました。 それまでは ISDNのルータを使っていたので、それも使えなく電話だけは生きている状態。 以前使っていたアナログモデムを引っ張りでして、思い出しながら設定して、 やっとのこと接続してメールしてました。 余計な話でした。
お礼
ISPは電話でしか受付をしてもらえませんでした・・・ 最終的にメールでの回答になりました。 ある程度はオペレーター対応で仕方がないと思いますが、障害等の対応はオペレーターでなくエキスパートを用意してほしいですね。
- eroero4649
- ベストアンサー率32% (11204/34805)
詳しくないので半分くらいしか意味が分かってないのですが、要するにざっくりいうと、プロバイダのDNSのアドレスが書き換えられていて別のところに誘導されているっつーことでよろしいですかね? それを認めることになると大騒ぎになる危険性があるので、とりあえず知らぬ存ぜぬで行ってしまおう、で、適当な時期にしれっと元に戻そうと思っているのではないでしょうか。 それにひとつのサイトでそうだとすると、別のアドレスもいじられてる可能性があるのですよね?いちいち調べるのは大変で、そんなことをしたら技術者が家に帰れなくなる。それよりもある一定の時期になると更新されて元に戻るだろうから、そうなって元に戻ってればいいんじゃねー的に考えてるんじゃないでしょうか。それで誰かが被害を受けたとしても、それはそのパソコンのセキュリティないしルーターのせいにしちゃえばいいと思っているんじゃないかと思います。 ふと思ったのですが、ネットのセキュリティの義務って、どこにあるんでしょうね?末端のユーザー?プロバイダ?ウィンドウズ?Google?なんか曖昧ですよね。 日本の警察はあのなりすまし事件のときにIPアドレスだけを無邪気に信じて誤認逮捕者を出しまくって、「ゆうちゃん程度のハッカーにも翻弄されるレベルである」というのが白日の下にさらされたし、あの事件に関する新聞記事やニュースなども結構見たのですが、分かったことは、「この記事を書いてる記者もよく分かってない」ということでした。つまり、質問者さんの指摘に対しても「すいませんが日本語でお願いします」としかいえないのが世間の99%なんじゃないかと思います。 たぶんなんですが、質問者さんの指摘は世間一般、つまりパソコンオタク以外の人々のネットリテラシーを超越してしまっているので世間も理解できないのではないかと思います。コンピュータカテゴリの回答者以外の人は質問者さんが何を言っているのか分からない人がほとんどだと思いますよ。
お礼
投稿カテゴリを間違えました… 法律的なことが聞きたかったのでそちらに投稿したつもりでした… ネットのセキュリティの義務って、どこにあるのか?今回の事象としてISPに重大な過失(事象の放置、ユーザーへの無周知)に対して責任範疇が問われることはないのかということが一番知りたかったことです。 またご指摘の通り、内容を難しく記入しすぎました。ISP、ケータイキャリアの対応に感じた怒りのままに書いてしまいました。 事象を簡潔にいうと、プロバイダのDNSサーバーというサーバーが悪意ある第三者から攻撃を受けている状況で。 攻撃者からDNSの内容を書き換えられた結果、例えば、okwave.jpを表示させようとしたのに、よく似た、もしくはそっくりな詐欺サイトか、全く別のサイトが表示されてしまう。といった現象が起きてしまうということになります。 事象を認識しているにもかかわらず放置したとして、ISPが詐欺幇助等に該当したりしないのか気になります。 今回のISPの対応は企業としてあり得ない、と個人的には思っています。 事象を重く受け止め、ユーザーに注意喚起をするくらいは最低限やらないといけないのではと思っています。 蛇足ですが、ケータイキャリアの方は返事があって、セキュリティ対策には十分に気を使っていますが、万が一現象を発見された場合は、お知らせ頂いたらすぐに対応するようにします。というような回答でした。
- 中京区 桑原町(@l4330)
- ベストアンサー率22% (4373/19606)
DNSが壊れると被害を受けるのは貴方一人ではないです 多くの苦情がくればISPも動くでしょ 苦情が貴方だけと言う事は貴方側に問題があるのでしょう
補足
ISPのDNSが壊れたわけではありません。 また、現象を確認したのは複数の端末、複数の通信環境です。 私一人の端末、1つの通信環境ではありません。 極めて危険なリスクを秘めている、つい最近世間を騒がしたSSLの脆弱性やApache Strutsよりもきわめて高いリスクをはらんだ問題ですが、多くの苦情が無い限りISPは動かない、もしくは黙殺するということでしょうか。 ちなみに、私や私の周りの環境が原因では無いということは100%断言できる話です。
お礼
すいません、今気づきました。カテゴリを間違えて選択してしまいました。 言い訳になりますが、ISPの重大な過失に対して、責任が問われないのかということを聞きたかったので。 法律のその他のカテゴリを選択したつもりでした。 きちんと確認せず投稿してしまいました。