Bal鯖で活動する短剣ローグの日記。
わからなければ「ググレ」。
ということでいろいろググって垢ハックの手口について調べてきました!
垢ハックの手口についてコメントを下さったアナタ様!どうもありがとうございました!
結局教えてくださったのはアナタ様だけでした!嬉しかったYO!
・今までの手口
コメントとかにURL添付のコメントを残したりしてクリックした先がアカハックの罠サイト。
拡張子がzipだったりしてクリックしたらexeが起動するタイプや、最近ではjpgなどと画像だと偽ったものもでてきており、若干巧妙になっていたりした。
・最近の手口
ググったらいっぱい出てきた。さすがグーグル先生。
ブログのテンプレートを改竄してそのテンプレートの中に罠URLを仕込むというもの。
普通に見ているだけでは気がつかず、判断がしにくいというもの。
不正にログインしてブログテンプレートにiframeタグを組み込み、そのブログを見ただけで罠サイトにつながってしまうというものである。そのブログ自体がハックされてテンプレートを改竄されるパターンと、ブログを引退して削除した後、まったく同じ名前で復活し、記事まで再現するがテンプレートを改竄して罠ブログになっているパターンがある。
・どうしてブログがハックされるの?
まだそこのところはハックされる手口がわかってないらしいのでブログを運営してる皆さんは、自分のブログの中に自分が組み込んだ覚えのないURLが入っていたら要注意です!!
ちなみに俺もググった後で自分のブログのテンプレート見て見ましたが特に怪しいものはありませんでした。
・iframeタグって?
iframeタグ自体が危険なものではなく、このタグはサイトやブログなどに任意のサイズで別のURL情報を読み込ませて表示させるというもの。
このインフレームタグ自体は便利なものであり、よく使われるものである。
・なんで危ないの?
コレ自体が危ないというわけではなく、これが
iframe src="罠サイトURL" width="0" height="0"
となっているのが問題である。
こう記述されていることにより、普通に見ているだけで罠サイトが呼び出され感染してしまうというものなのです。っていうかこわ!!しかも自分ではわからないから恐ろしい。
・ということでブログを持っている人は一旦テンプレートの確認を!
自分が何気なく更新しているブログが罠サイトを化しているかもしれない!
まずは自分のテンプレートの確認をしてみましょう。
一番被害が多いのはFC2らしいですが、現在では忍者にも進出しているようなので注意が必要です。ソースの中にiframeタグが含まれていないかどうかを確認します。ソース自体をメモ帳かワードにコピペして検索かける方法が一番わかりやすいかと思います。
・もし見つかったら
いれた覚えのないiframeタグが発見され、そしてsrc=の後に怪しげなアドレスがある、しかもwidth、heightも0な場合は速やかに削除し、ブログパスを変更、ブログ運営会社に通報しましょう。
最近はiframeだけでなくJavaScriptを利用したものまで出回っているらしいです。
こないだメールで報告くださった方はコッチのタイプを教えてくれたのかな?
ただその該当URLを調べてみたけどよくわかんなかったっていうオチでしたが(ノ∀`)
自分に知識がないせいで、教えてもらうまで気が付かなくて申し訳ありませんでした。
以上のことを踏まえて自分のリンク集を調べていこうと思います。
では今日はRoもやってないのでこの辺りで(´ω`)ノシ
ということでいろいろググって垢ハックの手口について調べてきました!
垢ハックの手口についてコメントを下さったアナタ様!どうもありがとうございました!
結局教えてくださったのはアナタ様だけでした!嬉しかったYO!
・今までの手口
コメントとかにURL添付のコメントを残したりしてクリックした先がアカハックの罠サイト。
拡張子がzipだったりしてクリックしたらexeが起動するタイプや、最近ではjpgなどと画像だと偽ったものもでてきており、若干巧妙になっていたりした。
・最近の手口
ググったらいっぱい出てきた。さすがグーグル先生。
ブログのテンプレートを改竄してそのテンプレートの中に罠URLを仕込むというもの。
普通に見ているだけでは気がつかず、判断がしにくいというもの。
不正にログインしてブログテンプレートにiframeタグを組み込み、そのブログを見ただけで罠サイトにつながってしまうというものである。そのブログ自体がハックされてテンプレートを改竄されるパターンと、ブログを引退して削除した後、まったく同じ名前で復活し、記事まで再現するがテンプレートを改竄して罠ブログになっているパターンがある。
・どうしてブログがハックされるの?
まだそこのところはハックされる手口がわかってないらしいのでブログを運営してる皆さんは、自分のブログの中に自分が組み込んだ覚えのないURLが入っていたら要注意です!!
ちなみに俺もググった後で自分のブログのテンプレート見て見ましたが特に怪しいものはありませんでした。
・iframeタグって?
iframeタグ自体が危険なものではなく、このタグはサイトやブログなどに任意のサイズで別のURL情報を読み込ませて表示させるというもの。
このインフレームタグ自体は便利なものであり、よく使われるものである。
・なんで危ないの?
コレ自体が危ないというわけではなく、これが
iframe src="罠サイトURL" width="0" height="0"
となっているのが問題である。
こう記述されていることにより、普通に見ているだけで罠サイトが呼び出され感染してしまうというものなのです。っていうかこわ!!しかも自分ではわからないから恐ろしい。
・ということでブログを持っている人は一旦テンプレートの確認を!
自分が何気なく更新しているブログが罠サイトを化しているかもしれない!
まずは自分のテンプレートの確認をしてみましょう。
一番被害が多いのはFC2らしいですが、現在では忍者にも進出しているようなので注意が必要です。ソースの中にiframeタグが含まれていないかどうかを確認します。ソース自体をメモ帳かワードにコピペして検索かける方法が一番わかりやすいかと思います。
・もし見つかったら
いれた覚えのないiframeタグが発見され、そしてsrc=の後に怪しげなアドレスがある、しかもwidth、heightも0な場合は速やかに削除し、ブログパスを変更、ブログ運営会社に通報しましょう。
最近はiframeだけでなくJavaScriptを利用したものまで出回っているらしいです。
こないだメールで報告くださった方はコッチのタイプを教えてくれたのかな?
ただその該当URLを調べてみたけどよくわかんなかったっていうオチでしたが(ノ∀`)
自分に知識がないせいで、教えてもらうまで気が付かなくて申し訳ありませんでした。
以上のことを踏まえて自分のリンク集を調べていこうと思います。
では今日はRoもやってないのでこの辺りで(´ω`)ノシ
この記事へのコメント




