David the smart ass

心のダイエット!~時には辛口メッセージを~

スポンサーサイト

-----------
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

不正アクセス事件の後始末~週別集計

2008-04-22-Tue
ここのところ続いている、FC2ブログの「不正ログインと改ざん」に関しては、「対策についてはおおむね対応完了しましたが、現在も万全な検証・調査作業を行っております」(ブログ管理者用お知らせ)ということで、ま、一段落させたいというのがFC2ブログの意向のようです。FC2ブログとしても二度と同様の問題は発生させたくないと思っているはずですから、継続されるはずの検証・調査作業の経緯を見守りたいと思っています(ただ、「独自ドメイン導入」「バックアップ機能の改善」などがまだ未達成である現状を見ると、日ごろの行いとういか、デジャブでんなぁといいたい気持ちにもなるというものです)。

告知としてこれだけというのは不十分という声があがっています。ユーザーのいろいろな思いがそこにあって、ま、遺恨が残るような感じになっているのです。

被害にあった多くのゲーム系のブログでは、FC2ブログに開設したブログが改ざんされて、ブロガー自身が気づかぬ間に、そのブログを閲覧した人がウィルスを感染させられ被害にあっていたという現象が起きていました。つまり、ブログを改ざんされたブロガーが所謂感染の踏み台にされてしまったのです。閲覧した人の中には、パスワードを盗まれるという被害を受けた人もいたようです。

この流れの中で、おそらくFC2ブログはそれは閲覧者の自己責任だと言いたいのでしょう。FC2ブログの対応が冷たいとかそういうことではなくて、ネットユーザーの基本として、別に目新しいことではなく、日ごろから言われ、それこそ入門系のWebページにも雑誌にもいくらでも書いてあることです。

【不正アクセスから守る為の対処方法】
・WindowsUpdateによりご利用のPCの状態を最新の状態にする。
・ご利用のウイルス対策ソフトのバージョンを最新の状態にする。
怪しいWEBサイトへのアクセスを行わない。
等、あらかじめ対策を行って頂きますよう、お願い申し上げます。


ただ、そうではあるが、実際にFC2ブログのユーザーで自分が踏み台にされ、「仲間」を被害に合わせてしまって、「自己責任」と言いにくいのが、ブログというものなのですよね。そのあたりについて、FC2ブログから何か言って欲しいなぁというのでしょう。気持ちはわかります。

そこに来て、今回の告知が「管理者用お知らせ」のコーナーだけだったので、もっと閲覧者、つまり広いユーザーにもよくわかるようにしてほしいということなのですね。

もう一つ気になるのが、「テンプレート改ざん」という点です。「自由で豊富な公式&共有テンプレート」というのはFC2ブログの最大の売りの一つで、公式にも、また、ユーザの有志の間にもテンプレコンテストとかが行われてきたし、「テンプレートソムリエ」なんて言葉を使って、テンプレートにいろんな形でのこだわりを持ち、また、愛する方たちもいらっしゃったくらいなんです。そのテンプレートが改ざんされたようなんですが、そのことについては、今回の発表では一切触れられていません。

共有テンプレートはユーザーが作成、登録申請し、FC2ブログの審査を受けて公開しているはずです。そのテンプレートが改ざんされたというのはは事実なのか。これは、先ほどのブロガーと同じようなことが、テンプレの作者にも言えるのではないでしょうか。つまり、自分が作成したテンプレートがウィルス感染の踏み台にされていた(のではないか)ということです。そんなつもりは毛頭なかったのに加害者になってしまっていた(のではないかという)わけです。

わたしのように改ざんの被害にもあわなかったし、積極的にテンプレを提供してこなかったユーザーにとっては「対策はおおむね完了し、その後の被害はない」と言われれば、そんじゃ今後の報告待ってるわで済んでも、実際に、ゲーム系のブログを運営している人たちや、テンプレートに関わってきた人たちは、もっと説明がほしいというのは当然だと思いますね。

果たして今後もFC2ブログで続けていていいのだろうかと思ったのは、ゲーム系のブロガーだけでなくて、テンプレ作者たちなのかもしれません。

このままではFC2ブログ自身が「怪しいWEBサイト」とまでは言わないにしても「心配なWebサイト」くらいには入れられてしまいかねないのです。いや、一部ではすでにそういう扱いかもしれませんよ。そうならないように、きちんとした安全宣言を出してくれというのですよ。>FC2ブログ

でもって、こんな運動が起こっています。
 → アルキカタブログ:「FC2がしないのならユーザがしましょうという一件

ところが、一向にトップページにあがらないらしいw。この記事が特別ってことじゃなくて、あるいは「管理者向けお知らせ」の仕様なの?って思うのですが、そんな仕様ってあるの?ともw (※この件追記あり
 → http://blog.fc2.com/forum/viewtopic.php?p=84470#84470

ブロガーも、閲覧者も、テンプレ作者も安心できるような安全宣言をお願いしたいです。>FC2ブログ
fc2sec.gif


・情報の公開について、安全対策を公開する方が効果的というアドバイスもすでに出されています。
 → http://blog.fc2.com/forum/viewtopic.php?p=84293#84293

・別にビビらせたいわけじゃないけど、楽器のサウンドハウスのお詫び文が話題になってるようですね。信頼が大切なんです。
 → サウンドハウス:「不正アクセスに伴うお客様情報流出に関するお詫びとお知らせ」(04/18)

「週別集計」のグラフは追記。

にほんブログ村 ブログブログ ブログサービスへ

・アメーバー一人勝ち。
・FC2ブログは正念場。
・ヤプログ!、seesaaは2月以降激減。変わりにJUGEM浮上。
acts080421a.gif

※集計はブログファン(http://www.blogfan.org/)


管理者用お知らせの記事は、ブックマークが多くてもトップページの「人気記事」の欄には掲載されないという仕様ではないかという思いつきは否定されました。

blogkanri.jpg

※ こちらのページ(FC2ブログ トップページ 「FC2ブログの人気記事」を、不定期にキャプチャ。)より




トップページを確認することはあんまりないのですが、今朝(25日9時少し前)に載ってるのをたまたま見かけました。一部、FC2側が掲載しないように操作しているのではないかというような見方もありましたが、そういうことはないようです。

fc2top_huse.jpg

COMMENT



コメントの投稿












※スパム対策のため、半角英数字のみのコメントは禁止設定してあります。
また、半角「-」の5文字以上連続もコメント内に書き込めません。



秘密にする

TRACKBACK

※この記事のトラックバックURL(コピーしてお使い下さい)
  
http://smartass.blog10.fc2.com/tb.php/2035-c8bc46fa

※管理人が承認したトラックバックのみ表示します(12時間以内には表示処理をするつもりです)。

今こそ情報公開&安全宣言を!~不正アクセス&Web改ざん~週別集計

Web改ざんと不正アクセスに関しての話題の続報を書くことにします。特別にわたしに情報が入ってきているわけではないのですが、この関連...
HOME
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。