【仮想通貨またやらかす!】Amazon ウェブサービス(AWS)がハッキングされ、仮想通貨がまた盗まれるwwww
タイトル下
人気記事ランキング
RSS
http://hayabusa9.5ch.net/test/read.cgi/news/1524621191/
- 1: 名無しさん 2018/04/25(水) 10:53:11.39 ● BE:323057825-PLT(13000)
- sssp://img.5ch.net/premium/8114876.gif
米Amazon Web Services(AWS)のDNSサービスで4月24日、トラフィックが一時的に不正なWebサイトにリダイレクトされ、
仮想通貨Ethereumを扱うウォレットサービス「MyEtherWallet.com(MEW)」のユーザーが通貨を盗まれる被害に遭った。MyEtherWallet.comは同日、DNS登録サーバが何者かに乗っ取られ、ユーザーがフィッシング詐欺サイトにリダイレクトされていたことを明らかにした。
DNSサーバのリダイレクトには、古くからあるハッキングの手口が使われており、どんな組織であっても被害に遭う恐れがあると強調している。この攻撃についてセキュリティ研究者のケビン・ボーモント氏は、世界協定時の4月24日午前11時~午後1時(日本時間同日午後8時~10時)ごろにかけ、
AWSのクラウドベースのDNSサービスである「Route 53」のDNSトラフィックが何者かに乗っ取られたと伝えた。攻撃には、インターネットトラフィックのルーティングに使われるプロトコルの「BGP(Border Gateway Protocol)」が利用されていたという。
Route 53のサービスはTwitterなどの大手が利用しているが、現時点でトラフィックがリダイレクトされる被害は、MyEtherWallet.comのみで確認されている。
同サイトのトラフィックはロシアでホスティングされているサーバへリダイレクトされ、利用者の仮想通貨が盗まれていた。AmazonのDNSトラフィック乗っ取り、仮想通貨盗まれる被害
http://www.itmedia.co.jp/enterprise/articles/1804/25/news063.html
- 3: 名無しさん 2018/04/25(水) 10:55:27.57
- 日本語で説明して!
- 7: 名無しさん 2018/04/25(水) 10:57:05.64
-
>>3
キミの家に送った郵便物が、途中何者かの手によって盗まれた
ということ
- 4: 名無しさん 2018/04/25(水) 10:55:50.67
- 珍しいなアマゾンがやらかすなんて
- 5: 名無しさん 2018/04/25(水) 10:56:04.53
- どんどん仮想通貨の信用を落としていけ
- 9: 名無しさん 2018/04/25(水) 10:59:55.50
-
>>5
記事内容を見れば仮想通貨関係ないみたいだぞ
分かりやすいのが仮想通貨なだけであって、他のサービスもやられてるかもしれん
- 6: 名無しさん 2018/04/25(水) 10:56:17.82
- マジかー
- 8: 名無しさん 2018/04/25(水) 10:58:22.12
- 購入履歴流出以外恐れるものはない
- 11: 名無しさん 2018/04/25(水) 11:05:23.53
- リダイレクトと仮想通貨の乗っ取りが結びつかないんだが。
通信抜いた奴の仮想口座にどうやって加算されるんだ?
加算されないにしても途中で経路変えられたらその取引はコミットされないはずだが。
- 12: 名無しさん 2018/04/25(水) 11:07:54.58 BE:771429675-2BP(1000)
-
>>11
フィッシング→成り済ましが買い物可能→仮想通貨「も」使用可能?!
レベルかと
- 13: 名無しさん 2018/04/25(水) 11:08:19.10
-
>>11
利用者がAというアドレスに送金ポチっしたら、途中でBというアドレスに変えられたということだろ
- 41: 名無しさん 2018/04/25(水) 12:30:10.18
-
>>11
awsで自動売買プログラムなんかが走ってたとして、
ページ遷移の時に違うサーバ宛に接続させて、
ログインセッション的な物を抜ければそれで第三者がお買い物
出来たりってことかな
- 31: 名無しさん 2018/04/25(水) 11:27:57.77
- amazonっていろいろやってんだな