ドメイン名ハイジャック(ドメインメイハイジャック)とは | 意味や読み方など丁寧でわかりやすい用語解説
ドメイン名ハイジャック(ドメインメイハイジャック)の意味や読み方など、初心者にもわかりやすいように丁寧に解説しています。
読み方
日本語表記
ドメイン名ハイジャック (ドメインメイハイジャック)
英語表記
domain name hijacking (ドメインネームハイジャッキング)
用語解説
ドメイン名ハイジャックとは、インターネット上でウェブサイトやメールなどのサービスの識別子として機能するドメイン名の管理権限が、正当な所有者の意図に反して第三者に不正に奪われるサイバー攻撃の一種である。この攻撃が成功すると、攻撃者はドメイン名に関連付けられたDNS(Domain Name System)の設定を自由に操作できるようになり、そのドメイン名へのアクセスを自身の管理するサーバへ誘導することが可能になる。結果として、正規のウェブサイトにアクセスしようとした利用者が偽のサイトへ誘導されたり、そのドメイン名宛てのメールが攻撃者に傍受されたりするなど、深刻な被害が発生する。これは、インターネットにおける「住所」ともいえるドメイン名の信頼性を根本から揺るがす行為であり、企業や組織にとってはブランドイメージの毀損、顧客情報の漏洩、サービス停止といった甚大な損害につながるおそれがある。
ドメイン名ハイジャックの手口はいくつか存在するが、最も一般的なのはドメイン名の所有者が利用するレジストラのアカウントを不正に操作する手法である。レジストラとは、ドメイン名の登録や管理を代行する事業者のことであり、ドメイン名の所有者はこのレジストラが提供する管理画面を通じて、自身のドメイン名の設定を変更したり、更新したりする。攻撃者は、フィッシング詐欺によって所有者のレジストラアカウントのログイン情報(ユーザー名とパスワード)を盗み出したり、所有者のコンピュータをマルウェアに感染させて情報を窃取したりする。また、過去に漏洩した個人情報や公開されている情報を用いて、パスワードリセット機能を悪用し、不正にアカウントへ侵入するケースも報告されている。
レジストラのアカウントに不正アクセスすることに成功した攻撃者は、まずそのドメイン名が参照しているネームサーバ情報を変更する。ネームサーバとは、ドメイン名とIPアドレスの対応関係を管理するDNSレコードを保持し、ドメイン名の権限委譲の最上位にあるサーバである。攻撃者は、正当なネームサーバのアドレスを自身の用意した不正なネームサーバのアドレスに書き換える。この変更は、DNSのキャッシュが有効期限切れになるタイミングで徐々にインターネット全体に伝播し、最終的にはそのドメイン名へのすべてのアクセスが攻撃者が指定した不正なサーバへと向けられるようになる。
別の手法としては、ドメイン名の登録情報、特にWHOIS情報に記載されている所有者の連絡先情報を不正に変更し、その情報に基づいてドメイン名の移管手続きを不正に進めるケースがある。WHOIS情報にはドメイン名の所有者の氏名、住所、電話番号、メールアドレスなどが含まれており、これらの情報が不適切に管理されていると、攻撃者に悪用される可能性が生じる。特に、ドメイン名の有効期限が切れる間際を狙って、攻撃者がドメイン名を不正に再登録したり、別のレジストラへの移管を申請したりする事例も報告されている。
ドメイン名ハイジャックがもたらす影響は広範囲に及ぶ。最も直接的な影響は、正規のウェブサイトへアクセスしようとしたユーザーが、攻撃者が用意した偽のウェブサイトへ誘導されることである。この偽サイトは、正規サイトと瓜二つのデザインをしており、ユーザーに個人情報やクレジットカード情報を入力させようとするフィッシングサイトとして利用されたり、訪問者のコンピュータにマルウェアを自動的にダウンロードさせるための踏み台として機能したりする。また、ドメイン名に関連付けられたメールサーバの設定も変更されるため、そのドメイン名宛てのメールが攻撃者によって傍受されたり、あるいはそのドメイン名を詐称したスパムメールやフィッシングメールが大量に送信されたりする危険性も高まる。企業にとっては、ウェブサイトの機能停止によるビジネス機会の損失や、顧客データの漏洩による信用失墜、さらには復旧にかかる時間と費用など、経済的および社会的な被害は甚大となる。
このような脅威からドメイン名を保護するためには、複数のセキュリティ対策を複合的に実施することが不可欠である。第一に、レジストラアカウントのセキュリティを最大限に強化することである。具体的には、二段階認証(多要素認証)を必ず有効にし、たとえパスワードが漏洩したとしても、追加の認証要素がなければアカウントへログインできないように設定する。また、複雑で推測されにくいパスワードを設定し、定期的に変更することも重要である。
第二に、ドメイン名の登録情報(WHOIS情報)の正確性を保ち、厳重に管理することである。登録しているメールアドレスは常に確認できる状態に保ち、レジストラからの不審なメールや通知には細心の注意を払う。ドメイン名の有効期限を適切に管理し、意図せず失効させてしまうことがないように、自動更新設定などを利用することも有効である。
第三に、DNSSEC(Domain Name System Security Extensions)の導入を検討することである。DNSSECは、DNSの応答が改ざんされていないことを暗号技術を用いて検証するためのセキュリティ拡張機能であり、DNSキャッシュポイズニングのような攻撃から保護する効果がある。これはドメイン名ハイジャックそのものを直接防ぐものではないが、ハイジャックされた結果として発生する偽サイトへの誘導を防ぐ有力な手段となる。
最後に、ドメイン名に関する定期的な監視も重要である。レジストラからの変更通知やアナウンスには常に目を光らせ、自身のドメイン名に不審な動きがないか確認する。また、ドメイン名のネームサーバ情報が意図せず変更されていないかを定期的にチェックすることも、早期発見と対処のために有効な対策となる。これらの対策を講じることで、ドメイン名ハイジャックのリスクを最小限に抑え、インターネット上の重要な資産を守ることが可能となる。