2005.9.27
ファーミングとは
金融機関やECサイトにそっくりの偽サイトにネット利用者を引き込み、カード番号やパスワードなどを入力させてだまし取る手口。ネット上のコンピューターのドメイン名を、IPアドレスに変換する役目を果たす「DNSサーバー」を改ざんする「DNSキャッシュ・ポイズニング」などの方法が主で、ネット利用者は正規のURLを入力しても偽サイトに転送されてしまうため、見抜くのが難しい。
なお、1997年以降のDNSサーバーには、全てのDNS情報が正規の管理権限を持ったサーバーから送られてきたかどうかを認証する機能が組み込まれている。古いサーバーソフトを使っているネットワークでは、最新のサーバーソフトに更新することが大事だ。
イッセイ:フィッシングの一種ですね。フィッシングがメールなどで「釣り上げる」のに対し、ファーミングは農場のように収穫を待ち構えることからこう呼ばれると。
チエ:古いサーバーソフトを更新せずに使い続けているネットワークなどでは、偽情報に塗り替えられてしまう可能性があるのね。
マサヤ:ちなみにファーミングの綴りは「pharming」。フィッシングは「phishing」です。
関連用語はこちら↓
・DNSキャッシュ・ポイズニング(IT用語辞典)
関連記事
![]()
![]()
トラックバックURL:http://blog.hitachi-system.co.jp/hsadmin/mt-tb.cgi/23
【ファーミングとは】へのトラックバック
========================================......
2005年09月27日From DocumentSecurity 担当者のBlog(仮)
大幅に加筆しました。...
2008年01月27日From ぱふぅ家のホームページ
![]()
VBScript | Windows XP SP2 | Windows 2000 | Google バズ | 違法コピー | 著作権 | 不正コピー | Warez | 情報セキュリティの日 | セキュリティいろはかるた大会 | ブラウザー・ハイジャッカー | ファイル共有ソフト | タコイカウィルス | ヤフー | Yahoo!JAPAN | ユミコの冬季セキュリンピック | ハイチ地震 | ウィルス | ドライブバイダウンロード | 年末年始 | ZeuS | Zbot | メタモーフィック型 | ミューテーション型 | ポリモーフィック型 | ステルス技術 | KOOBFACE | JCMVP | ダウンローダー型 | バッファアンダーラン
![]()







