タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

フィッシングとxssに関するockeghemのブックマーク (1)

  • 詐欺防止の新ドメイン「.bank」創設を? ネットで議論

    フィッシング詐欺を防ぐため、銀行のみが利用できる新ドメインを創設すべき――。こんな提言に対し賛否両論が相次いでいる。 銀行サイトなどを装ったフィッシング詐欺をい止める一策として、セキュリティ関係者が銀行専用のトップレベルドメイン(TLD)「.bank」の導入を提言している。しかしその効果をめぐっては、業界内でも賛否両論あるようだ。 セキュリティ企業F-Secureのミッコ・ヒッポネン氏はブログでICANNに対し、セキュアなドメインを新たに創設すべきだと提言した。 銀行や金融機関サイトは現在、「.com」や「.jp」といった一般的なドメインを使っているが、これが原因で、銀行サイトに見せかけたURLを誰でも簡単に登録でき、詐欺サイトを設置することができてしまうと同氏は言う。 こうした事態に対処するため新しいセキュアなドメインを創設し、正真正銘の金融機関しか登録できないようにすべきだとヒッポネ

    詐欺防止の新ドメイン「.bank」創設を? ネットで議論
    ockeghem
    ockeghem 2007/05/23
    フィッシング詐欺の最大級の標的となっているAmazon、eBay、PayPal、AOL、MySpaceといったサイトは.bankを利用できないことを挙げている。また、リダイレクトやクロスサイトスクリプティング(XSS)などを使った攻撃も防げない
  • 1