Bal鯖で活動する短剣ローグの日記。
垢ハックの手口について
わからなければ「ググレ」。
ということでいろいろググって垢ハックの手口について調べてきました!
垢ハックの手口についてコメントを下さったアナタ様!どうもありがとうございました!
結局教えてくださったのはアナタ様だけでした!嬉しかったYO!



・今までの手口
コメントとかにURL添付のコメントを残したりしてクリックした先がアカハックの罠サイト。
拡張子がzipだったりしてクリックしたらexeが起動するタイプや、最近ではjpgなどと画像だと偽ったものもでてきており、若干巧妙になっていたりした。

・最近の手口
ググったらいっぱい出てきた。さすがグーグル先生。
ブログのテンプレートを改竄してそのテンプレートの中に罠URLを仕込むというもの。
普通に見ているだけでは気がつかず、判断がしにくいというもの。
不正にログインしてブログテンプレートにiframeタグを組み込み、そのブログを見ただけで罠サイトにつながってしまうというものである。そのブログ自体がハックされてテンプレートを改竄されるパターンと、ブログを引退して削除した後、まったく同じ名前で復活し、記事まで再現するがテンプレートを改竄して罠ブログになっているパターンがある。

・どうしてブログがハックされるの?
まだそこのところはハックされる手口がわかってないらしいのでブログを運営してる皆さんは、自分のブログの中に自分が組み込んだ覚えのないURLが入っていたら要注意です!!
ちなみに俺もググった後で自分のブログのテンプレート見て見ましたが特に怪しいものはありませんでした。

・iframeタグって?
iframeタグ自体が危険なものではなく、このタグはサイトやブログなどに任意のサイズで別のURL情報を読み込ませて表示させるというもの。
このインフレームタグ自体は便利なものであり、よく使われるものである。

・なんで危ないの?
コレ自体が危ないというわけではなく、これが

iframe src="罠サイトURL" width="0" height="0"

となっているのが問題である。
こう記述されていることにより、普通に見ているだけで罠サイトが呼び出され感染してしまうというものなのです。っていうかこわ!!しかも自分ではわからないから恐ろしい。

・ということでブログを持っている人は一旦テンプレートの確認を!
自分が何気なく更新しているブログが罠サイトを化しているかもしれない!
まずは自分のテンプレートの確認をしてみましょう。
一番被害が多いのはFC2らしいですが、現在では忍者にも進出しているようなので注意が必要です。ソースの中にiframeタグが含まれていないかどうかを確認します。ソース自体をメモ帳かワードにコピペして検索かける方法が一番わかりやすいかと思います。

・もし見つかったら
いれた覚えのないiframeタグが発見され、そしてsrc=の後に怪しげなアドレスがある、しかもwidth、heightも0な場合は速やかに削除し、ブログパスを変更、ブログ運営会社に通報しましょう。



最近はiframeだけでなくJavaScriptを利用したものまで出回っているらしいです。
こないだメールで報告くださった方はコッチのタイプを教えてくれたのかな?
ただその該当URLを調べてみたけどよくわかんなかったっていうオチでしたが(ノ∀`)



自分に知識がないせいで、教えてもらうまで気が付かなくて申し訳ありませんでした。
以上のことを踏まえて自分のリンク集を調べていこうと思います。

では今日はRoもやってないのでこの辺りで(´ω`)ノシ





この記事へのコメント
管理者にだけ表示を許可する
トラックバック
http://backstab.blog103.fc2.com/tb.php/245-2742155d
プロフィール

如月 彰

Author:如月 彰
ローグ大好きな管理人がオーラに向けて
テキトーに頑張るブログです。
このプロフィール絵はMAHOROBA Roさんから頂きましたヽ('ω')ノ
やっくるさんありがとー(´∀`*)

当サイトのリンクページはコチラから
本館はコチラから


はじめてこられた方は「はじめに」ページを
一読下さいませ。

カレンダー

09 | 2008/10 | 11
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 -

物置
カテゴリー
忍者:ナナコ(16歳)

ブログで勇者を育成 / ブログでレベルアップ

【フルみっく伝染歌プレーヤー】


配布先Re:Moto

おお勇者よ死んでしまうとは情けない!!
最近の記事
過去ログ
最近のコメント
ブロとも申請フォーム
リンク
By FC2ブログ

今すぐブログを作ろう!

Powered By FC2ブログ

RSSフィード
ラグナロクオンライン検定認定証

ROコンテンツについて

このページ内における「ラグナロクオンライン」から転載された全てのコンテンツの著作権につきましては、運営元であるガンホー・オンライン・エンターテイメント株式会社と開発元である株式会社グラヴィティ並びに原作者であるリー・ミョンジン氏に帰属します。
(c)2005 Gravity Corp. & Lee Myoungjin(studio DTDS). All Rights Reserved.
(c)2005 GungHo Online Entertainment, Inc. All Rights Reserved.
なお、当ページに掲載しているコンテンツの再利用(再転載・配布など)は、禁止しています。