うぉー!思いっきり価格.com見てました

少なくとも1週間の閉鎖に追い込まれた、前代未聞のカカクコムですが、私もみごとに先週末価格.comにアクセスしてました!幸いwindowsupdateしていたため、ウィルスは検出されませんでした。

これが既知の脆弱性をついたウィルスだったので被害はそれほどないでしょうが、未知の脆弱性をついてたらどうなってたんでしょう...

カカクコムの対応に疑問を呈するのがこの記事

穐田社長らによると、同社が不正アクセスに気付いたのは5月11日午前11時ごろ。同社スタッフがサイト巡回中に改ざんを見付けたほか、ウイルス対策ソフト「NOD32」のユーザーからウイルスを検出したと指摘も受けた。調査した結果、ウイルス「trojandownloader.small.AAO」「PSW.Delf.FZ」をばらまくようプログラムが改ざんされていると分かった。

11日の時点でサイトを閉鎖しようという意見もあったが、「閉鎖してしまうと不正侵入の経路や手法が特定できず、再開後もまた同じ攻撃を受ける危険性があったため」(穐田社長)、警察などと相談した上で手作業で改ざんを修正し、この時点での閉鎖は見送った。

 その後は情報処理推進機構(IPA)や警察、セキュリティ企業などの協力を受けて24時間体制でサイトを監視し、改ざんを見つけ次第手作業で修正していた。だが14日になってアタックが急増し、修正しきれなくなったため一時閉鎖を決定。午後2時ごろにいったん閉鎖し、午後10時ごろ再開したが、すぐに集中攻撃を受けたため再度閉鎖した。

問題点箇条書き
・ユーザをウィルスの危険に晒すのを回避することより、不正侵入の経路や手法が特定の方が優先された
・改竄を見つけ次第手作業で修正→見つかるまでの間ユーザはウィルスの危険に晒される
・不正アクセスの原因が不明のまま再開したらあかんでしょ

トラックバック(1)

このブログ記事を参照しているブログ一覧: うぉー!思いっきり価格.com見てました

このブログ記事に対するトラックバックURL: http://zillionaire.jp/mt/mt-tb.cgi/1212

http://www.kakaku.com/にアクセスすると ウイルスを各地から呼んでくるウイルスなどが パソコンに勝手に仕込まれるサイトと化していたようです。 現在価格.comは閉鎖しており、ウイルス対策ソフトの「NOD32アンチウ... とりゃ!こちらも今削除しました。 Blogも一種のコミュニティなので、温度差は確かにあるかもしれませんね。記事化に期待してます。 続きを読む

コメントする


画像の中に見える文字を入力してください。

月別 アーカイブ

このブログ記事について

このページは、zillionaireが2005年5月17日 02:28に書いたブログ記事です。

ひとつ前のブログ記事は「リサ・パートナーズ購入」です。

次のブログ記事は「またも新興下げ」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Sponsored by