Translate

2014年6月23日月曜日

ニコニコ動画で特定の広告にマルウェアダウンロードの危険性(現在は解消とのこと)

 こんにちは、稲田商会です。

 普通のサイトで普通に表示していてもなってしまうのが恐いところです。

ニコニコ動画でFlashPlayer更新を装う広告、悪意あるプログラムのDLを誘導(マイナビニュース)
 [2014/06/20]
ドワンゴは、自社が運営する動画サービス「niconico」において、同サービス上でFlashPlayerの更新を装い、悪意のあるウェブサイトへ誘導する広告が表示されていたことを発表した。
6月19日未明より、「niconico」サービス内FlashPlayerの更新を促す通知に見せかけた誘導が表示され、誘導に従っていくとマルウェア(悪質なソフトウェア)がダウンロードされるという現象が発生。ネット上で騒ぎとなり、ドワンゴが調査した結果、問題の広告はマイクロアドが提供する広告配信サービス「MicroAd AdFunnel」を経由して表示された広告に埋め込まれたスクリプトが原因であることが判明した。その後、マイクロアド側に確認し、6月19日正午までに「niconico」と該当の広告ネットワークとの通信遮断を実施している。(後略)

マイクロアド、ニコニコへの広告配信障害について追加発表(MdN)
2014/06/23
株式会社マイクロアドは、動画配信サービス「niconico」において19日、マルウェアをダウンロードさせるサイトに誘導するメッセージが表示される事象が発生した件について、その詳細を追加発表した。
同事象は、同社が日本国内で提供する媒体社向け広告配信サービス「MicroAd AdFunnel」を通じて、米Yahoo!が提供するアドエクスチェンジ「Yahoo! AdExchange」が日本国内に広告配信する際に、特定の悪意ある広告が混入したことによるものだという。 
(後略)



 私が恐いと思ったのは、特に怪しいサイトに行っているわけでも無く、FlashPlayerの更新が表示されれば、私でもそのまま更新してしまうと思うからです。
 FlashPlayerの更新は、それ自身が正しいのかが確認せずに操作してしまうほど、頻繁に行われていると感じられ、もうほとんどノーチェックで更新するような事象となっています。
 どうせなら、GoogleChromeのように立ち上がっているときに自動で更新してくれた方が良いのではないかと思うんですがどうでしょう。
 例えば、iPhoneのストアのように特定の信頼性の高いアップデートサイトを構築して、そこに信頼されたアップデートのみを置くようにするとか出来ないものでしょうか。
 お金が掛かるから、無理なんでしょうね。

 それでは、今回はこのへんで。

0 件のコメント:

コメントを投稿