| アーカイブ |
IT > 総合情報
総合情報 : 【予告.in】閲覧で2chに犯行予告!?
投稿日時: 2008-08-04 10:24:12 (210 ヒット)
犯行予告収集サイト「予告.in」に8月3日、不正なコードが埋め込まれ、アクセスと同時に「警視庁爆破する」という犯行予告文を「2ちゃんねる」に強制的に投稿させる問題が起きた。約1時間半後に修正されたが、運営者の矢野さとるさんは「利用者に迷惑をかけて申し訳ない」と謝罪している。
問題が発生したのは、3日の午前2時18分から3時55分。PCで予告inにアクセスすると、2ちゃんねるのVIP板に、タイトル「警視庁爆破する」、本文「嘘です」、名前欄にアクセス元リモートホストを書いたスレッドを、強制的に投稿させる状態になっていた。
クロスサイトスクリプティング(XSS)の脆弱性をつき、予告投稿欄に不正なコードが埋め込まれていたことが原因。投稿欄のURL部分にエスケープ処理(不正な文字列を無効化する処理)を行っていなかったため、悪意あるコードを投稿欄のURL部分に埋め込んだ場合、コードを実行させる危険性があったという。
矢野さんはユーザーからの連絡で状況を確認。不正コードを排除し、不正コードを送信・表示できないような対策を講じた。犯行予告を投稿後、すぐに反映する形式から、いったん内容を確認してから反映させる方式に一時的に変更した。
警視庁には、これらの投稿が不正なコードによって行われ、投稿者本人の意志ではないことを連絡。必要があれば被害届を出したいという意思を伝えた。警視庁は事実関係を把握し、調査を行っているという。
矢野さんは「利用者の皆様にご迷惑をおかけして大変申し訳ございませんでした」と謝罪。プログラムの整備やセキュリティー対策強化を行っていくとしている。 -ITmediaニュース
- 【ベンチャー】ドコモに殴りこみ! “端末は自由”携帯業界の常識覆した日本通信 (2008-11-10 10:21:09)
- 【iPhone】見知らぬ美人女性画像がINPUTされていた!? (2008-08-29 09:34:14)
- 【Windows】海賊版XPへの対抗処置 壁紙真っ黒に (2008-08-28 10:12:22)
- 【インテル】無線送電システムの開発 ワイヤレスで電力供給 (2008-08-22 12:41:24)
- 【予告.in】閲覧で2chに犯行予告!? (2008-08-04 10:24:12)
- ブログ記事転載で告訴 気になる判決… (2008-07-18 09:51:11)
- iPhoneでそろばん (2008-07-16 11:33:59)
- Googleが仮想空間サービス提供 (2008-07-09 13:30:10)
- 仮想世界で恋人同士だったのに現実は…? (2008-07-08 16:01:30)
- 失恋よりもショックなパソコントラブル (2008-06-19 09:21:12)




