X



AmazonWebServices(AWS)がハッキングされる すでに仮想通貨が盗まれる被害も
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(京都府) [US]垢版2018/04/25(水) 10:53:11.39ID:T9z/trOi0●?PLT(13000)

 米Amazon Web Services(AWS)のDNSサービスで4月24日、トラフィックが一時的に不正なWebサイトにリダイレクトされ、
仮想通貨Ethereumを扱うウォレットサービス「MyEtherWallet.com(MEW)」のユーザーが通貨を盗まれる被害に遭った。

 MyEtherWallet.comは同日、DNS登録サーバが何者かに乗っ取られ、ユーザーがフィッシング詐欺サイトにリダイレクトされていたことを明らかにした。
DNSサーバのリダイレクトには、古くからあるハッキングの手口が使われており、どんな組織であっても被害に遭う恐れがあると強調している。

この攻撃についてセキュリティ研究者のケビン・ボーモント氏は、世界協定時の4月24日午前11時〜午後1時(日本時間同日午後8時〜10時)ごろにかけ、
AWSのクラウドベースのDNSサービスである「Route 53」のDNSトラフィックが何者かに乗っ取られたと伝えた。

 攻撃には、インターネットトラフィックのルーティングに使われるプロトコルの「BGP(Border Gateway Protocol)」が利用されていたという。

Route 53のサービスはTwitterなどの大手が利用しているが、現時点でトラフィックがリダイレクトされる被害は、MyEtherWallet.comのみで確認されている。
同サイトのトラフィックはロシアでホスティングされているサーバへリダイレクトされ、利用者の仮想通貨が盗まれていた。

AmazonのDNSトラフィック乗っ取り、仮想通貨盗まれる被害
http://www.itmedia.co.jp/enterprise/articles/1804/25/news063.html
0006名無しさん@涙目です。(岐阜県) [FR]垢版2018/04/25(水) 10:56:17.82ID:Syymkxo20
マジかー
0007名無しさん@涙目です。(catv?) [US]垢版2018/04/25(水) 10:57:05.64ID:kfhH350p0
>>3
キミの家に送った郵便物が、途中何者かの手によって盗まれた
ということ
0009名無しさん@涙目です。(catv?) [US]垢版2018/04/25(水) 10:59:55.50ID:kfhH350p0
>>5
記事内容を見れば仮想通貨関係ないみたいだぞ
分かりやすいのが仮想通貨なだけであって、他のサービスもやられてるかもしれん
0010名無しさん@涙目です。(東京都) [PL]垢版2018/04/25(水) 11:04:31.32ID:qhCifhck0
googleの8.8.8.8が悪い
0011名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/04/25(水) 11:05:23.53ID:fDVpaxGN0
リダイレクトと仮想通貨の乗っ取りが結びつかないんだが。
通信抜いた奴の仮想口座にどうやって加算されるんだ?
加算されないにしても途中で経路変えられたらその取引はコミットされないはずだが。
0012名無しさん@涙目です。(やわらか銀行) [ニダ]垢版2018/04/25(水) 11:07:54.58ID:k49nMkJe0?2BP(1000)

>>11
フィッシング→成り済ましが買い物可能→仮想通貨「も」使用可能?!
レベルかと
0013名無しさん@涙目です。(catv?) [US]垢版2018/04/25(水) 11:08:19.10ID:kfhH350p0
>>11
利用者がAというアドレスに送金ポチっしたら、途中でBというアドレスに変えられた

ということだろ
0014名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/04/25(水) 11:09:30.44ID:fx5cRsno0
DNSでリダイレクトされたフィッシングサイトに秘密キーを入力されるようにしたんだろう。
秘密キーさえ手に入れば送金し放題。
0018名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/04/25(水) 11:14:03.08ID:fx5cRsno0
>>17
財布の鍵
0019名無しさん@涙目です。(東京都) [ニダ]垢版2018/04/25(水) 11:14:14.75ID:77SwXC140
あーだから最近何回かアマゾンの変に入れなくて仮?のパスワードが来てそれを入れたらアマゾンの入れた
なんだったんだあれ?
0021名無しさん@涙目です。(チベット自治区) [US]垢版2018/04/25(水) 11:16:47.20ID:EfjRJ2nl0
>>2
1年365日24時間朝から晩まで半島の事ばかり考えているのは本当に凄いと思うわw
0023名無しさん@涙目です。(茸) [US]垢版2018/04/25(水) 11:19:40.44ID:GgK8fy/50
ウェブアプリケーションレベルのセキュリティ担保してないでしょAWS
0024名無しさん@涙目です。(茸) [US]垢版2018/04/25(水) 11:23:09.54ID:6YyKu51t0
俺の購入履歴が漏れなければいい
0025名無しさん@涙目です。(長屋) [ニダ]垢版2018/04/25(水) 11:23:39.04ID:JkridUgF0
>>1が何も理解出来ないでスレ立てた事がわかっただけだな
0027名無しさん@涙目です。(庭) [US]垢版2018/04/25(水) 11:24:43.05ID:gSa7XK7p0
インターネットそのものを破壊するべき
0029名無しさん@涙目です。(東日本) [US]垢版2018/04/25(水) 11:26:18.40ID:IBS8LXx20
AWS世界最強とかどっかで見たけど
0030名無しさん@涙目です。(SB-iPhone) [ZA]垢版2018/04/25(水) 11:27:18.98ID:mxebxIR80
DNSキャッシュポイズニング?
0035名無しさん@涙目です。(大阪府) [US]垢版2018/04/25(水) 12:04:23.26ID:yEXEnunm0
>>19
気付かない間に色々カモられてそうな感じだな(´・ω・`)
0037名無しさん@涙目です。(福岡県) [AU]垢版2018/04/25(水) 12:11:29.71ID:cCenXOSe0
Amazonでも盗まれるなら日本の小企業が盗まれるよね
0038名無しさん@涙目です。(やわらか銀行) [US]垢版2018/04/25(水) 12:11:31.74ID:uG9qj12U0
AWSもときどきやらかしてるで
Elastic IPなんてIPバレてるから狙い撃ちでハッキングコード飛んでくるね
0039名無しさん@涙目です。(catv?) [US]垢版2018/04/25(水) 12:19:27.97ID:05SL3OoJ0
どこが補償してくれんの?
0040名無しさん@涙目です。(空) [KR]垢版2018/04/25(水) 12:25:13.82ID:LGsxnxdT0
>>34
最近だとCloudFlareが速いってね。
0041名無しさん@涙目です。(チベット自治区) [NL]垢版2018/04/25(水) 12:30:10.18ID:OOr0WY+B0
>>11
awsで自動売買プログラムなんかが走ってたとして、
ページ遷移の時に違うサーバ宛に接続させて、
ログインセッション的な物を抜ければそれで第三者がお買い物
出来たりってことかな
0047名無しさん@涙目です。(庭) [US]垢版2018/04/25(水) 21:38:42.05ID:ABjn4JmZ0
IoT終わった
0048名無しさん@涙目です。(やわらか銀行) [CH]垢版2018/04/25(水) 21:50:17.95ID:G1d51qm70
やはりazureが最強?
アリババクラウド(笑)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況