アカマイ・テクノロジーズは、Webセキュリティの脅威に関する報告書を発表した。SQLインジェクションを使用して、検索エンジンのランク付けに影響を与える攻撃を確認したという。
アカマイ・テクノロジーズは2016年1月14日、同社のThreat Research(脅威研究)部門によるWebセキュリティの脅威に関する報告書を発表した。それによると、SQLインジェクションを使用して、標的Webサイトの検索エンジン最適化(SEO)に影響を与える新たな攻撃を確認したという。攻撃を受けたWebサイトは、隠されたHTMLリンクを配信し、検索エンジンボットを混乱させてページのランキングに誤った影響を与えるとしている。
同社は、2015年第3四半期に2週間にわたって、Akamai Intelligent Platformから集めたデータを分析し、3800以上のWebサイトに対する攻撃などに参加した348のユニークIPアドレスを観測した。その結果、大規模改ざんの証拠や、検索エンジンの検索結果の操作を発見したという。
検索エンジンは、特定のアルゴリズムを使用してページのランキングとWeb上のサイトに対するインデックス付けを決定する。そして、そのWebアプリケーションを指し示すリンクの数と評価が、これらのランキングに影響を与える。
今回観測された攻撃では、SEO攻撃者が「Cheating(不正)とInfidelity(背信行為)のストーリー」というWebサイトに向けた外部リンクのチェーンを生成、通常のWebコンテンツを装って検索エンジンのアルゴリズムに影響を与えたとしている。
アカマイ・テクノロジーズでは、この攻撃に対する防御方法として次の対策を紹介している。
Webアプリケーション開発者が採るべき対策
Webアプリケーションの防御担当者が採るべき対策
Copyright © ITmedia, Inc. All Rights Reserved.