DNSキャッシュポイズニング

http://news4vip.livedoor.biz/archives/51190869.html
Web-based DNS Randomness Test | DNS-OARC, 安全で高速なDNSを提供する「OpenDNS」 - GIGAZINE
要するに、DNS解決先のIPを書き換えられてしまうってわけですね。
OpenDNSは問題なさげなので、とりあえず変えておいた。速いらしいし。So-netはだめぽ。大学のDNSもダメだったなぁ。
問題なのは、ドメイン間違えてないのに罠サイトに誘導されてしまう可能性がある、ってことなんだけど、それで困るのって銀行とか通販とか、お金が絡むところくらいなんだよね。んで、お金が絡んでいるサイトであったとしても、きちんとSSL証明書設定してれば問題ない気がするんだけど……どうなんだろう?
オレオレ証明書で運用してるところはアウト。それは間違いない。