ザピースカ2

FC2は原因も対策内容も情報公開せよ

情報公開を求めるバナー 「FC2はセキュリティに関する情報公開を!」で、テンプレート改ざんに関する情報公開を訴えました。本日、「不正ログイン対策対応状況につきまして」という記事が「ブログ管理者用お知らせ」にアップされましたが、内容が不十分だと思うので、引き続き情報の公開を求めます。

 先日の記事では、下記の4点を要求しました。
1)これまでに改ざんを行われたブログ数等の実態の公表
2)改ざんを行われたブログを調査した結果の公表
3)判明した原因および対策の実行についての公表
4)ブログ運営者向けの啓蒙活動の実施(できれば)
今回の記事では、1〜3のいずれも満たされていません。改ざんがあったという事実認識と、対策をしたので大丈夫(追加の改ざんは見られない)という“大本営発表”だけです。これで安心しろというのは無理ではないでしょうか。

 先に書いておくと、まず個人がそれぞれセキュリティ対策すべきなのは間違いありません。OSやソフトを最新にアップデートしていたにも関わらず、未知の脆弱性を突かれてマルウエアを仕込まれたという話は聞いたことがありません(可能性はあるけど。もちろん通常のブラウジングの話で、exeを実行したりすれば駄目ですよ)。

 ただ、今回の問題はブログ運営者が加害者となるリスクを背負うのが大きな問題であり、テンプレート改ざんされたという事実(というより、それがユーザーに与える不安の大きさ)をFC2は軽く見過ぎています。不正ログインされたブログ数すら出していないというのは、いくらなんでも説得力がなさすぎます。

 今回の記事の注目点は、タイトルが「不正ログイン対策対応状況」であること。これは今回のテンプレート改ざんは、IDとパスワードの流出による、不正ログインであると断定したということでしょうか。もしそうなのだとしたら、どこでIDとパスワードを抜かれるマルウエアをダウンロードしてしまったのでしょうか。それがFC2ブログもしくはFC2ホームページだったとしたら、そちらの対策はどうなっているのでしょうか(つい2〜3日前も、FC2ホームページでウィルスを見かけましたが)。
 また、SQLインジェクションが原因ではないかという推測も出ていましたが、これは否定するのでしょうか。

 以上のような原因を明らかにした上で、(詳細には出しづらい部分はあるでしょうが)対策の概要を示していただかないと、とても「安心し、快適にご利用」いただけません。残念ながら。
 したがって、引き続き情報の公開を求めます。

Comment

 前回のキャンペーンに引き続き、記事へのリンクとトラバ送らせて頂きました。
 不都合でしたら、コメ・トラバ共に消して頂いてかまいませんので宜しくお願い致します。

 それにしても、この「事件」を知っている既存FC2ユーザーが心から安堵出来る日は、いったいいつ来るのでしょうか。
 うちでも、(たとえ移転したとしても)キャンペーン支持は継続していくつもりです。
2008/04/18(Fri) 13:18:48 | URL | ぴー(p02) [ Edit]

初めまして、すでにFC2から移転しましたロストといいます。
改ざんがあったことは仕方ない面もあるのかもしれないですが、その後のユーザーを無視した対応に不満を覚え、移転しました。
自分の不利益ではなく、閲覧にきてくれる方を危険にさらすのは大問題だと思いまして。
ただ、FC2がちゃんとした対応さえできれば、戻りたいと思ってるのも事実。
自由度高くて使いやすいですからね。
すでに移転したとはいえ、陰ながら応援してます!
毎日複数回のソースチェックが日課から外せる日がくることを祈ってますw
2008/04/19(Sat) 20:00:37 | URL | ロスト [ Edit]

追記

勝手ではありますが、記事中にこちらのバナー・リンク貼らせていただきました。
不都合あれば削除しますのでご連絡ください<(_ _)>
2008/04/19(Sat) 22:22:55 | URL | ロスト [ Edit]

リンク等ありがとうございます

内容に関係することであれば、批判も含めてトラバ・リンクともに歓迎です。
私自身はもうかなり前からFC2のサポートそのものには諦め気分というか、自由度やカスタマイズ性に「加えて」充実したサポートまで求めるのは無理と割り切っています。
ただまあ、今回の件はサービス品質の根幹に関わる部分で、サポートの問題とだけは言い切れないですし、悩ましいところです。
セキュリティに関しては、公開主義が原則なので、それができない企業は危険だと思います。
2008/04/19(Sat) 23:30:52 | URL | schutz [ Edit]

昨年からありましたよ

もちろんFC2に伝えましたが、全く対応はありませんでした。折り返しのメールもなーんにも。
そこで、しばらく別の会社のサービスに移っていたんですが、もう大丈夫かと思って戻ってきてもこの状態。残念ですが、改善するとは思えません。
FC2の会社の今の体制自体がそういった対応を仕切れないのだと思います。

2008/04/21(Mon) 20:55:55 | URL | 管理人seds [ Edit]

メールを送ってみてはいかが?

何やら改竄被害にあったブログの主が送ったメールには
ちゃんと返答してるみたいですよ。

ttp://ffxiwar.blog91.fc2.com/blog-entry-236.html#more

FC2も引き止めに必死なんでしょうけどね。
そして一般には公表せず、人の噂も75日狙い、と。

そして忘れた頃にまた中華に攻撃されてループというオチが見えます。
2008/04/24(Thu) 22:34:47 | URL | 通行人 [ Edit]

書き込みありがとです

改ざんされていた方に返事があったことは、他の方のサイト等でも見ていました(返事がないという方もゼロではなかったんですが、さすがにこの件については無反応ではないです)。
私自身は被害者としてではなく、一ユーザーとして必要な情報公開を求めているだけで、問い合わせするつもりはありません。というか、私の中ではほぼ9割方移転を決めています。
問題にしているのは、まさにその「一般には公表せず」という姿勢の問題なので。仮に問い合わせして、私個人に返事があっても意味がありません。
2008/04/24(Thu) 23:01:11 | URL | schutz [ Edit]

ちょっと趣旨違うけど

また、一本トラバします。
容認できる範囲でしたそのままでお願いしたいです。
ちょっと〜ということでしたら、黙って削除してくださってかまいません。
2008/05/02(Fri) 09:36:12 | URL | 出人 [ Edit]

タイトルはあれですが

対策として役に立つのでウェルカムですよ。
今回の件も、ちゃんとアップデート等の対策をしていた人は感染しなかった(脆弱性を突くマルウエアだった)ようですしね。
2008/05/02(Fri) 13:04:04 | URL | schutz [ Edit]

ついトラバ送ってしまいましたが

 わたくしが移転した「さくらのブログ」での障害発生謝罪文をリンクさせてあります。
 激しく筋違いかもしれませんので、不都合であれば消去お願い致します<(_ _)>
2008/05/16(Fri) 06:28:19 | URL | ぴー(p02)→(p03) [ Edit]
::
URLとメールアドレスはお好みで
::
パスワードを入れておくと後で編集できます
管理者にだけ表示

Trackback

トラックバックURLはこちら
http://schutz.blog2.fc2.com/tb.php/326-fb81eda1

FC2ブログの不可解な「公式アナウンス」

「FC2ブログのセキュリティに深刻な問題が!?」の件に関して、本日夕刻、FC2より公式のアナウンスがありました。 不正ログイン対策対応状況...
2008/04/18(Fri) 00:05:11 | つきつき日記F

「不正アクセス&改ざん事件」に関する簡単な告知〜

先日来、うちのブログでも ・ ・ などの記事で取りあげてきた、「FC2ブログ改ざん事件」について、管理者用お知らせに現在の告知がなさ...
2008/04/18(Fri) 00:20:28 | David the smart ass

やっとですよ ┐(´ー`)┌

 2008/04/17の話ですが、ようやくFC2側の公式発表っぽいのがありました。  不正ログイン対策対応状況につきまして  ここ数日被害報告を聞...
2008/04/18(Fri) 12:58:51 | Desirs du monde

不正アクセス事件の後始末〜週別集計

ここのところ続いている、FC2ブログの「不正ログインと改ざん」に関しては、「対策についてはおおむね対応完了しましたが、現在も万全な検証...
2008/04/22(Tue) 11:45:34 | David the smart ass

今こそ情報公開&安全宣言を!〜不正アクセス&Web改ざん〜週別集計

Web改ざんと不正アクセスに関しての話題の続報を書くことにします。特別にわたしに情報が入ってきているわけではないのですが、この関連...
2008/04/29(Tue) 00:35:54 | David the smart ass

OSのサポートと脆弱性〜月別集計

先日、「XPにSP3が出る」という記事を書いて、その中で4月29日にダウンロードが開始されるということを触れたのですが、それが延期...
2008/05/02(Fri) 09:37:50 | David the smart ass

FC2の株を上げる一件

実は、移転前Blogで最後にお世話になったテンプレ配布元どこドアさまで、テンプレ無断再配布という事件がまたあったらしいのですけど、今回のに関しては迅速な対応で削除してもらえたとの事です。 (以前の再配布についてはさすがに当方では分かりませんが;) ともあれ..
2008/05/16(Fri) 02:53:33 | ぴーろぐ
※投稿と関連性の低いトラックバックは削除することがあります。

Sponsored Links



Category

Monthly Archive

Search


Blogtool