FC2ブログ

David the smart ass

心のダイエット!~時には辛口メッセージを~

Title List

◆Date:2008年04月22日
全記事一覧

不正アクセス事件の後始末~週別集計

2008-04-22-Tue
ここのところ続いている、FC2ブログの「不正ログインと改ざん」に関しては、「対策についてはおおむね対応完了しましたが、現在も万全な検証・調査作業を行っております」(ブログ管理者用お知らせ)ということで、ま、一段落させたいというのがFC2ブログの意向のようです。FC2ブログとしても二度と同様の問題は発生させたくないと思っているはずですから、継続されるはずの検証・調査作業の経緯を見守りたいと思っています(ただ、「独自ドメイン導入」「バックアップ機能の改善」などがまだ未達成である現状を見ると、日ごろの行いとういか、デジャブでんなぁといいたい気持ちにもなるというものです)。

告知としてこれだけというのは不十分という声があがっています。ユーザーのいろいろな思いがそこにあって、ま、遺恨が残るような感じになっているのです。

被害にあった多くのゲーム系のブログでは、FC2ブログに開設したブログが改ざんされて、ブロガー自身が気づかぬ間に、そのブログを閲覧した人がウィルスを感染させられ被害にあっていたという現象が起きていました。つまり、ブログを改ざんされたブロガーが所謂感染の踏み台にされてしまったのです。閲覧した人の中には、パスワードを盗まれるという被害を受けた人もいたようです。

この流れの中で、おそらくFC2ブログはそれは閲覧者の自己責任だと言いたいのでしょう。FC2ブログの対応が冷たいとかそういうことではなくて、ネットユーザーの基本として、別に目新しいことではなく、日ごろから言われ、それこそ入門系のWebページにも雑誌にもいくらでも書いてあることです。

【不正アクセスから守る為の対処方法】
・WindowsUpdateによりご利用のPCの状態を最新の状態にする。
・ご利用のウイルス対策ソフトのバージョンを最新の状態にする。
怪しいWEBサイトへのアクセスを行わない。
等、あらかじめ対策を行って頂きますよう、お願い申し上げます。


ただ、そうではあるが、実際にFC2ブログのユーザーで自分が踏み台にされ、「仲間」を被害に合わせてしまって、「自己責任」と言いにくいのが、ブログというものなのですよね。そのあたりについて、FC2ブログから何か言って欲しいなぁというのでしょう。気持ちはわかります。

そこに来て、今回の告知が「管理者用お知らせ」のコーナーだけだったので、もっと閲覧者、つまり広いユーザーにもよくわかるようにしてほしいということなのですね。

もう一つ気になるのが、「テンプレート改ざん」という点です。「自由で豊富な公式&共有テンプレート」というのはFC2ブログの最大の売りの一つで、公式にも、また、ユーザの有志の間にもテンプレコンテストとかが行われてきたし、「テンプレートソムリエ」なんて言葉を使って、テンプレートにいろんな形でのこだわりを持ち、また、愛する方たちもいらっしゃったくらいなんです。そのテンプレートが改ざんされたようなんですが、そのことについては、今回の発表では一切触れられていません。

共有テンプレートはユーザーが作成、登録申請し、FC2ブログの審査を受けて公開しているはずです。そのテンプレートが改ざんされたというのはは事実なのか。これは、先ほどのブロガーと同じようなことが、テンプレの作者にも言えるのではないでしょうか。つまり、自分が作成したテンプレートがウィルス感染の踏み台にされていた(のではないか)ということです。そんなつもりは毛頭なかったのに加害者になってしまっていた(のではないかという)わけです。

わたしのように改ざんの被害にもあわなかったし、積極的にテンプレを提供してこなかったユーザーにとっては「対策はおおむね完了し、その後の被害はない」と言われれば、そんじゃ今後の報告待ってるわで済んでも、実際に、ゲーム系のブログを運営している人たちや、テンプレートに関わってきた人たちは、もっと説明がほしいというのは当然だと思いますね。

果たして今後もFC2ブログで続けていていいのだろうかと思ったのは、ゲーム系のブロガーだけでなくて、テンプレ作者たちなのかもしれません。

このままではFC2ブログ自身が「怪しいWEBサイト」とまでは言わないにしても「心配なWebサイト」くらいには入れられてしまいかねないのです。いや、一部ではすでにそういう扱いかもしれませんよ。そうならないように、きちんとした安全宣言を出してくれというのですよ。>FC2ブログ

でもって、こんな運動が起こっています。
 → アルキカタブログ:「FC2がしないのならユーザがしましょうという一件

ところが、一向にトップページにあがらないらしいw。この記事が特別ってことじゃなくて、あるいは「管理者向けお知らせ」の仕様なの?って思うのですが、そんな仕様ってあるの?ともw (※この件追記あり
 → http://blog.fc2.com/forum/viewtopic.php?p=84470#84470

ブロガーも、閲覧者も、テンプレ作者も安心できるような安全宣言をお願いしたいです。>FC2ブログ
fc2sec.gif


・情報の公開について、安全対策を公開する方が効果的というアドバイスもすでに出されています。
 → http://blog.fc2.com/forum/viewtopic.php?p=84293#84293

・別にビビらせたいわけじゃないけど、楽器のサウンドハウスのお詫び文が話題になってるようですね。信頼が大切なんです。
 → サウンドハウス:「不正アクセスに伴うお客様情報流出に関するお詫びとお知らせ」(04/18)

「週別集計」のグラフは追記。

にほんブログ村 ブログブログ ブログサービスへ
スポンサーサイト



HOME