12月21日(金)未明、DNS 設定の不備を調査していたところ kyufukin.soumu.go.jp. の CNAME レコードが残っていることを発見しました。
これは特別定額給付金に関する総務省のサイトで使われたドメイン名のようで、かつての画面はこちら (archive.org) でみられます。
kyufukin.soumu.go.jp. は別名であり DNS において本名を指す CNAME レコードが指す先は kyufukin.sakura.ne.jp. でした。これは誰もが借りられるレンタルサーバであり悪意ある乗っ取り (Subdomain Takeover) が可能な状態 (Dangling Record) でした。週末の深夜ということもあり緊急避難として私がこれを保護いたしました。
以下はさくらのレンタルサーバのコントロールパネルとウェブ画面のスナップショットです。
さくらのレンタルサーバでは無料のサーバ証明書の取得もボタン一発でした。
宙ぶらりんの DNS レコードは危険です。ドメインを運用している人は総点検しましょう。
レンタルサーバ事業者にもドメイン名の権利確認や名前の衝突防止など対策を進めて頂きたいと思います。
おまけ: とあるツイートによれば daitoshi.mlit.go.jp の宙ぶらりんな NS records も AWS の Route 53 上で誰かに乗っ取られていたようですね。(私ではありません)... (追記: www.cruise.mlit.go.jp も同様だったそうです)
他にもいくつも危なそうな CNAME を見つけており、しかるべき方面へ連絡を進めています。
Dangling Records (Floating Domain Name)、Subdomain Takeover など DNS と共用サーバにまつわる諸々の問題に関しては以下の私のスライドをどうぞ。(論文もあります)
以下の JPRS の解説もどうぞ。
追記: こちらも保護しました。https://oshigoto.mhlw.go.jp/
追記: 続編を書きました。
先日、総務省の特別定額給付金のドメインを保護した話を紹介しましたが、その後も続々と後始末の悪いドメインを発見し保護する事態となりました。12/28 以降のものは CNAME ではなく NS が宙ぶらりん (lame delegation) となっていたものです。Lame delegation の乗っ取りは 2005 年に 私が VISA.CO.JP を保護したことで広く知られるようになり、総務省からも注意喚起が出ているものです。(VISA のケースは委任先のドメイン名が期限切れになったもので今回とは少し様態が異なっていますが委任を放置して乗っ取りに至る点では同種の問題です。委任を残したままのゾーン削除・契約解除に伴う乗っ取りに関しては注意喚起は出ていないのではないでしょうか?)
以下に時系列で紹介します。日時はレンタルサーバの受付完了のメールの Date: です。
1/9 追記: このほか国立教育政策研究所 (nier\.go.jp) の "OECD生徒の学習到達度調査 (PISA2022)" 関連と思われる pisa2022\.nier.go.jp が Dangling CNAME で、その先の pisa\.nier.go.jp が lame delegation となっていて乗っ取りが可能な状態であることを確認したため昨年暮れに文科省 CSIRT へ通報しました。手間なので保護はしていませんでした。Route 53 はある条件下の特殊な操作で乗っ取りが可能です。... (1/8 10:15頃 解消)
1/9 追記: tokyo-stamp.metro.tokyo.lg.jp と dx-project.metro.tokyo.lg.jp も 1/4 から保護中 ...(1/9 17:45頃解消)
Dangling (宙ぶらりんの) CNAME や NS は他にもたくさん見つかっていますが個々に安全性を確認する手間をかけていられず、見つけたものからリストを政府方面へお渡ししています。
GO.JP は総点検とドメイン運用ルールの見直しが必要だと思います。
また乗っ取りが容易なサービスを提供している事業者たちにも対策を求めたいですね。
追記:
参考:
Copyright by T.Suzuki
■ tss [kyufukin.soumu.go.jp は 12/24 15:05 頃、oshigoto.mhlw.go.jp は..]