FC2ブログのセキュリティに深刻な問題が!?
ブログ | コンピュータセキュリティ | TOP ▲
FC2はテンプレート改ざんの調査結果を公開せよ!

先月より、オンラインゲーム関連のブログに不正なソースが埋め込まれ、ページ閲覧者のオンラインゲーム登録データ(IDおよびパスワード)が盗まれてしまう、「アカウントハッキング」が多発しているようです。FC2ブログのユーザーも被害に遭っており、ブログ一時閉鎖などの対応を強いられています。

原因究明・セキュリティの強化を(FC2ブログ ユーザーフォーラム)

自分はオンラインゲームをやってませんが、同じ手口で銀行口座などの重要な個人データを盗まれる可能性もあり、今回のトラブルは他人事ではありません。FC2ブログのセキュリティ面に問題があるのではないかという声もありますが、原因については不明瞭な点も多く、技術的な話は、本筋ではないのでここでは言及しません。

多くのユーザーが不安を抱える中、この深刻な問題に対するFC2ブログ側の反応は皆無。これに業を煮やしたschutzさんが、FC2へ情報開示を求める記事をアップしました。

FC2はセキュリティに関する情報公開を!(ザピースカ2)

 FC2はこの件について、実際に被害を受けたユーザーからの報告を受けているにもかかわらず、情報を一切公開していません。利用者の一人として、下記の要求をいたします。

1)これまでに改ざんを行われたブログ数等の実態の公表
2)改ざんを行われたブログを調査した結果の公表
3)判明した原因および対策の実行についての公表
4)ブログ運営者向けの啓蒙活動の実施(できれば)



以前からすれば、トラブルの告知など、最近はマメにやってくれている印象がありましたが……200万超のユーザーを擁する国内最大手ブログサービスで、今回の対応はずさんすぎるのでは。水面下では調査や改修を行っているのかも知れませんが、途中経過でも構わないので、ユーザーに何らかの報告をしてもらいたいと思うのは贅沢でしょうか?

私もFC2ブログユーザーのひとりとして、小さな声を上げたいと思います。
schutzさんの呼びかけに同調し、バナーをお借りしてキャンペーンに参加します。

関連記事:
FC2ブログの歩き方ブログ: テンプレート改ざんに関する情報公開への要望

参考サイト:
最新障害情報・メンテナンス情報ブログ(FC2公式)←本件に関して沈黙を守っている(4/10現在)

【追記】4/17午後に公式アナウンスありました。
ブログ管理者用お知らせ  不正ログイン対策対応状況につきまして
補足:
現在、livedoor Wikiでは、当ブログを含む多くのFC2ブログへのリンクが、「危険サイトに誘導しているリンク」とみなされ、Wikiページ上でハイライト(赤色)表示され、クリックすると警告が表示される状態になっています。

ldwiki_fc2.png
リンクURLチェッカー 追加のお知らせ - livedoor Wiki 開発日誌 - livedoor Wiki(ウィキ)
【関連するかもしれない記事】
2008/04/11 01:34 | ブログ | トラックバック(0) | コメント(2)
FC2ブログ | この記事のURL | EDIT | TOP ▲
≪pupa、6月2日にお披露目ライブ! | ホーム | アライグマの出産に遭遇!≫
コメント
これはFC2が中華を甘やかしてたからですね
livedoorwikiでFC2が赤文字になるのは
その頃、テンプレ改竄をした中華が連日FC2アカウントを取得、
IFRAME入りの”罠入りFC2ブログ”を多数作成。

livewoorwikiのリンクを改竄する際に
罠入りFC2リンクに書き換えたからです。

これはおそらく解除されることはないでしょう。

中華が一体いくつ罠入りFC2ブログを作ったのかは
以下のサイトを見ればわかりますよ。
危険ドメインリスト (HTML版)
ttp://smith.rowiki.jp/files/vir-domain_lookup

ページ内検索で”.fc2.com"をしてみましょう。
単にfc2.comだと”blog-fc2”などの中華の罠ドメイン
もヒットします。

今回の中華に如何に愛されているかが伺えますね。
長文失礼しました。
[2008/05/17 15:02] URL | 通行人 [ 編集] | TOP ▲
>通行人さん
コメントありがとうございます!

ご紹介いただいたサイト、すごい情報量ですね!

危険ドメインリストをざっと数えただけで、FC2ブログが80件もありました。やられまくりですね。それ以外に、FC2を装ったドメインもあったりして。

FC2は対処してくれてるんでしょうか。
こういうデータを発表してくれれば、ユーザーとしても少しは安心できるんですが……頼りないなぁ〜。
[2008/05/24 01:56] URL | 月 [ 編集] | TOP ▲
コメントの投稿














管理者にだけ表示を許可する

トラックバック
トラックバックURL  http://877.blog2.fc2.com/tb.php/864-da0ac37e
※記事と関連性の低い/内容の薄いトラックバックは削除します。
| HOME |