<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2010/09/27 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2010/09/27/</link>
    <description>Recent content in 2010/09/27 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 27 Sep 2010 18:54:02 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2010/09/27/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Security Tool感染に注意</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20100927microad.htm</link>
      <pubDate>Mon, 27 Sep 2010 18:54:02 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20100927microad.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://slashdot.jp/&#34;&gt;スラッシュドット・ジャパン&lt;/a&gt;の&lt;a href=&#34;http://slashdot.jp/journal/516031/J-?art_pos=9&#34;&gt;セキュリティ問題&lt;/a&gt;により知ることになった&lt;span class=&#34;Warning&#34;&gt;偽セキュリティソフト&lt;/span&gt;&lt;span class=&#34;Malware&#34;&gt;SecurityTool&lt;/span&gt;の感染騒動。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;SecurityToolのスクリーンショット&#34; src=&#34;https://www.bravotouring.com/~yano/images/2010/20100927microad.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20100927_security_tool/&#34;&gt;GIGAZINEの記事&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://slashdot.jp/&#34;&gt;スラッシュドット・ジャパン&lt;/a&gt;のみならず、&lt;a href=&#34;http://impresswatch.jp/&#34;&gt;Impress Watch&lt;/a&gt;や&lt;a href=&#34;http://gigazine.net/&#34;&gt;GIGAZINE&lt;/a&gt;などの有名サイトでも同じ感染騒動が発生していることがわかったが、結局各社のサイトに&lt;span class=&#34;Software&#34;&gt;iFrame&lt;/span&gt;を使って広告を表示する&lt;a href=&#34;http://www.microad.jp/&#34;&gt;マイクロアド&lt;/a&gt;のサーバが感染した事が発端だった事など、経緯の詳細が明らかになった。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Malware&#34;&gt;SecurityTool&lt;/span&gt;自体は最新のマルウェアというわけではないので、ウィルス対策ソフトをしっかり更新していれば感染することはないハズだが、&lt;a href=&#34;http://www.microad.jp/&#34;&gt;マイクロアド&lt;/a&gt;の広告システムは毎日jp、価格.com、食べログ、みんなの株式、みんカラなど100以上のサイトで導入されているそうなので、念の為先週末に各サイトにアクセスした記憶がある人は&lt;a href=&#34;http://sec.sourcenext.info/support/securitytool.html&#34;&gt;偽セキュリティソフト「Security Tool」の感染について&lt;/a&gt;を参照して確認・駆除した方が良い。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;span class=&#34;Software&#34;&gt;iFrame&lt;/span&gt;を使って広告を表示する仕組みは極めて一般的な技術だが、その広告エージェントやサイトの内容が信頼に足るものかどうなのか判断しづらいので、当サイトではamazon.co.jpのアフィリエイト以外では利用していない。&lt;/p&gt;&#xA;&lt;p&gt;著名サイトと言えども、ページ内の広告は殆ど特に関係無い外部サイトによるものなので、このような潜在的なリスクがある事を認識しておく必要がある。そういう観点からも&lt;a href=&#34;http://mozilla.jp/firefox/&#34;&gt;Firefox&lt;/a&gt;のアドオン&lt;a href=&#34;https://addons.mozilla.jp/firefox/details/722&#34;&gt;NoScript&lt;/a&gt;などで&lt;span class=&#34;Recommend&#34;&gt;期待しないサイトのスクリプトは実行させない&lt;/span&gt;ようにしておくのはすこぶる賢明と言えよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ソースネクスト ウイルスセキュリティ &lt;a href=&#34;http://sec.sourcenext.info/&#34;&gt;http://sec.sourcenext.info/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://sec.sourcenext.info/support/securitytool.html&#34;&gt;偽セキュリティソフト「Security Tool」の感染について&lt;/a&gt;&#xA;&lt;br/&gt;●スラッシュドット・ジャパン &lt;a href=&#34;http://slashdot.jp/&#34;&gt;http://slashdot.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://slashdot.jp/journal/516031/J-?art_pos=9&#34;&gt;/.J セキュリティ問題修正のご報告&lt;/a&gt; 2010年9月24日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://slashdot.jp/slash/article.pl?sid=10/09/24/1641224&#34;&gt;ADサーバー掲出タグによるセキュリティアラートと対処について&lt;/a&gt; 2010年9月24日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20100927_396326.html&#34;&gt;マイクロアド広告サーバーが改ざん、Impress Watchほか複数メディアで影響&lt;/a&gt; 2010年9月27日&#xA;&#x9;&lt;br/&gt;●ITmedia News &lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;http://www.itmedia.co.jp/news/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1009/27/news029.html&#34;&gt;マイクロアドの広告サーバに攻撃、毎日jpやImpress Watchなど100サイト閲覧者にマルウェア感染の疑い&lt;/a&gt; 2010年9月27日&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/index.php?/news/comments/20100927_security_tool/&#34;&gt;偽セキュリティソフト「Security Tool」感染爆発、原因はマイクロアドの広告配信サーバへの攻撃&lt;/a&gt; 2010年9月27日&#xA;&#x9;&lt;br/&gt;●Impress Watch &lt;a href=&#34;http://impresswatch.jp/&#34;&gt;http://impresswatch.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.watch.impress.co.jp/headline/docs/notice/20100926_396275.html&#34;&gt;お詫び：外部配信広告サーバーの障害について&lt;/a&gt; 2010年9月26日&#xA;&#x9;&lt;br/&gt;●毎日ｊｐ &lt;a href=&#34;http://mainichi.jp/&#34;&gt;http://mainichi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://mainichi.jp/etc/20100925/index.html&#34;&gt;毎日ｊｐの広告配信用外部サーバーに一時不具合 - 毎日ｊｐ(毎日新聞)&lt;/a&gt; 2010年9月25日&#xA;&#x9;&lt;br/&gt;●マイクロアド &lt;a href=&#34;http://www.microad.jp/&#34;&gt;http://www.microad.jp/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
