パスワードを忘れた? アカウント作成
7747839 story
インターネット

著名サイトが Google に相次いでブロックされる 49

ストーリー by reo
反Google的思想につき… 部門より

ある Anonymous Coward 曰く、

Google はマルウェアを配布しているなどの危険行為を行っているサイト情報を「Safe Browing API」として提供しているが、この Safe Browing API が毎日新聞やマイナビニュースといった大手サイト、ブログなどを不正サイトとして認識する事案が 3 月 5 日に発生している (INTERNET Watch の記事より) 。

これらのサイトすべてが悪意のあるソフトウェアをホストしていたとは考えにくいが、今年の正月早々 Twitpic が悪意のあるサイトと誤認識されて Twitpic 上で共有されている写真を埋め込んだサイトすべてがブロックされる事件があった (/.J 記事)。このような IFRAME・JavaScript 経由でのコンテンツ埋め込みが原因の可能性もある。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by JULY (38066) on 2013年03月06日 11時37分 (#2337747)

    同一 AS 番号のネットワークでマルウェアをばらまくホストが見つかった事がトリガーかなぁ、と想像して、書いてみました。
    あくまでも想像ですけど... - JULY の日記 [hatena.ne.jp]

    • by Anonymous Coward on 2013年03月06日 14時34分 (#2337885)

      今は5日の情報で更新され、トロイの木馬が検出されたって書いてありますよ。SafeBrowsingのページは一日一回更新? http://safebrowsing.clients.google.com/safebrowsing/diagnostic?site=ht... [google.com]

      親コメント
      • 今は5日の情報で更新され、トロイの木馬が検出されたって書いてありますよ。

        あっ、ホントだ。う~ん、外しちゃったかぁ...

        SafeBrowsingのページは一日一回更新?

        私が昨日、画面キャプチャした時刻と、今見ている時刻は同じような時刻で、かたや 16 時間前、かたや 2 時間前の更新となっているので、一日一回という事はないと思います。ただ、今まさにブロックしている、という状態の時に、ブロックする前の診断結果が表示されていた可能性は高いですね。

        # 昨日の段階で 16 時間前の情報を表示している事に気付けよ >自分

        親コメント
  • by kineko (38165) on 2013年03月08日 13時15分 (#2339250) 日記

    www.google.com の現在の状況

    現在のところ、このサイトは疑わしくないと認識されています。

    Google がこのサイトを巡回したときの状況

    このサイトで過去 90 日間に Google がテストした 26046 ページのうち 2 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2013-03-07 で、このサイトで不審なコンテンツが最後に検出されたのは 2013-03-04 です。
    不正なソフトウェアは 1 個のドメイン(acdastas.ru/ など)でホストされています。

    1 個のドメイン(parkcitylisting.com/ など)がこのサイトの訪問ユーザーに不正なソフトウェアを配布する媒体となっていたようです。

    このサイトは 35 個のネットワーク(AS15169 (GOOGLE), AS8359 (MTS), AS28668 (Silva e Silveira Provedor de Internet Ltda) など)でホストされていたことが判明しました。

    不正なソフトの感染を広げる媒介をしていたかどうか

    www.google.com は、過去 90 日間に 1 個のサイト(mexcam.mx/ など)への感染媒体となっていた形跡があります。

    サイトで不正なソフトウェアをホストしていたかどうか

    いいえ、このサイトでは過去 90 日間に不正なソフトウェアのホスティングは検出されていません。

  • by Anonymous Coward on 2013年03月06日 11時27分 (#2337737)

    Googleがブロックする前にファイアーウォールソフトが反応したのですが
    アフェリエイト広告が問題(すくなくとも問題の1つ)だったみたいで
    adblockで消したら出なくなりました

  • by the.ACount (31144) on 2013年03月07日 11時26分 (#2338372)

    マルウェアに利用される率も高いんだろう。

    --
    the.ACount
  • by Anonymous Coward on 2013年03月06日 10時54分 (#2337693)
    INTERNET Watch の記事にも書かれていますが、2月初旬にもありましたね。tenki.jpとかがブロックされたような。
    そのときは広告配信会社のどこか(広告配信サーバとは無関係のところ)がクラックされる→そこの広告を表示していたサイトがまるごと不正サイト扱い、という顛末だったのかな。
    • by Anonymous Coward

      猫も杓子もクラウドクラウドって言ったツケじゃないかなぁ
      恒例行事化するに決まってるじゃんねぇ

      • by Anonymous Coward

        え、ごめん、クラウドと何の関係があるの?

      • by Anonymous Coward

        tenki.jpはクラウド化してほしくないなぁ。

        • by Anonymous Coward

          それはそれで水不足になりそうな悪寒

        • by Anonymous Coward

          ようこそ日本海側へ。

  • by Anonymous Coward on 2013年03月06日 11時03分 (#2337705)

    誤情報を流すようなサイトは不正サイトだよね

    • by Anonymous Coward

      なるほど、確かにそうだ

    • by Anonymous Coward

      slashdotは?

      • by Andrion (33929) on 2013年03月06日 13時16分 (#2337825) 日記

        slashdot.jpの診断結果 [google.com]は、極めて正常なサイトです。

        ---------
        slashdot.jp の現在の状況
        現在のところ、このサイトは疑わしくないと認識されています。

        Google がこのサイトを巡回したときの状況
        このサイトで過去 90 日間に Google がテストした 952 ページのうち 0 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2013-03-05 で、過去 90 日間にこのサイトで不審なコンテンツは検出されていません。
        このサイトは 1 個のネットワーク(AS2497 (Internet Initiative Japan) など)でホストされていたことが判明しました。

        不正なソフトの感染を広げる媒介をしていたかどうか
        過去 90 日間に slashdot.jp が他サイトへの感染媒体となっていた形跡はありません。
        ---------

        一方、mainichi.jpの診断結果 [google.com]は、

        ---------
        mainichi.jp の現在の状況
        現在のところ、このサイトは疑わしくないと認識されています。

        過去 90 日間に、このサイトの一部で不審な動きが 52 回検出されています。

        Google がこのサイトを巡回したときの状況
        このサイトで過去 90 日間に Google がテストした 3532 ページのうち 266 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2013-03-05 で、このサイトで不審なコンテンツが最後に検出されたのは 2013-03-04 です。
        このサイトは 5 個のネットワーク(AS4694 (IDC), AS2516 (KDDI), AS17506 (UCOM) など)でホストされていたことが判明しました。

        不正なソフトの感染を広げる媒介をしていたかどうか
        mainichi.jp は、過去 90 日間に 1 個のサイト(rssad.jp/ など)への感染媒体となっていた形跡があります。
        ---------

        調べるも何も、mainichi は slashdotより危険なサイトですね。

        親コメント
    • 不正サイトを利用するのは難しい。

      こうですか?

    • by Anonymous Coward

      とりあえずアンサイクロペディアがブロックされていないのは確認できた。

      • by Sukoya (33993) on 2013年03月06日 11時13分 (#2337721) 日記

        アンサイクロペディアに「誤った情報」は書いてないから(震え声

        親コメント
        • by Anonymous Coward

          ネタにマジレスすると、誤った情報を載せている悪質なサイトでなくても
          名誉毀損 [uncyclopedia.info]を放置している悪質なサイトだね…

          • by Anonymous Coward

            どこがどう名誉毀損なのか真剣にわかりません。
            過去の名プレイヤーに対して?

  • by Anonymous Coward on 2013年03月06日 12時02分 (#2337767)

    safe browsing api

  • by Anonymous Coward on 2013年03月06日 12時12分 (#2337772)

    毎日デイリーニューズWaiWai問題 [wikipedia.org]

    むしろ当然、いや必然w

  • by Anonymous Coward on 2013年03月06日 12時58分 (#2337810)

    せやろ?

    • by Anonymous Coward
      いや、面白い所はおもしろいし、
      読み手を楽しませてくれれば何だっていいよ。エンターテイメントなんだから。

      アレルギー反応出すのは勝手ですけど、周りにご迷惑をかけないように、ね♡
    • by Anonymous Coward

      google検索で出てきたときにろくな情報が書いてないサイトがほとんどで、じゃま。

  • by Anonymous Coward on 2013年03月06日 14時15分 (#2337873)

    SafeBrowsing APIが無かったら気づきもしてなかったんじゃ?

    • by Anonymous Coward

      APIという意味を考えてから発言しよう

      • by Anonymous Coward

        APIあったって無かったって一緒だろ?

  • by Anonymous Coward on 2013年03月07日 5時02分 (#2338188)

    マイナビニュースはよくわからないけど、
    マイナビ就職情報サイトなら悪意ある企業がホスティングされているかもしれない。

typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...