「www.atmarkit.co.jp.3s3s.org」は安全? 危険?:セキュリティクラスター まとめのまとめ 2014年8月版(3/3 ページ)
2014年8月は「楽しいイベント」「プロキシサービス」そしてやっぱり「パスワード」で盛り上がりました。
模倣サイトとして各所から注意喚起が出されている「3s3s.org」って大丈夫なの!?
2014年7月頃から「http://Webサイトのドメイン.3s3s.org/」というURLで、NTTなどの大手企業や官公庁のWebサイトが表示されることが話題になっていました。
これに対して、いくつかの省庁や企業、報道機関が、「この模倣サイトにアクセスするとウイルスに感染する恐れもある」との注意喚起を出しました。しかしセキュリティクラスターでは、これに対して「注意喚起をすべきことなのか否か」が話題となりました。
セキュリティクラスターでは、ただのプロキシでそれほど怪しいサイトにも見えないため、「もしフィッシングサイトならブラウザーの方で検知でき、閲覧できないようになるべきなので注意喚起の必要はない」という意見が多かったです。
さらに、「翻訳サイトと同じような仕組みなのに、ここだけ注意喚起をするのはおかしい」という意見や、「注意喚起して注目され、リンクが張られると検索の順位が上がり、より検索で見つけられやすくなるから公表しない方がいい」という意見もありました。
逆に、セキュリティに詳しい人はプロキシかフィッシングかの違い、危険か危険でないかの違いはわかるだろうけど、素人には判断できないことから、「とにかく怪しいと判断すれば注意喚起をすべき」という意見も見られました。またプロキシの運営元が悪用しないとは限らないことから、注意喚起は妥当だという意見もありました。
騒動の中、@kitagawa_takujiさんなどがその挙動を調べたり、@piyokangoさんが3s3s.orgの運営元に問い合わせた結果によると、このサイトはロシアの検閲を回避するために作成されたプロキシであり、機械的にそのURLを読み込んで表示させているだけのようです。
3s3sに関しては、仕組み的に管理者でない限り悪用は難しそうですが、コンテンツが違うURLで表示される特定のプロキシサイトを注意喚起すべきか否かについてはこれからも議論が続いていくかもしれません。
この他にも、2014年8月のセキュリティクラスターはこのような話題で盛り上がっていました。9月はどのようなことが起きるのでしょうね。
- 成田、関西、神戸の3空港の無線LANは暗号化されず、盗聴され放題!?
- IEのパッチが最新版だけにしか提供されなくなる
- AppStoreの開発者向けツールに偽装した怪しいアプリからIDが盗まれる事件
- Winidows XP SP4がリリースされる!?
- Windows Updateに失敗して起動しなくなる騒ぎ
- Thunderbirdのアップデートで知らないところにメールを送る騒ぎ
- EmEditorアップデートサイトが攻撃を受け、不正なファイルにアップデートしてしまう騒ぎ
- 「Anonymousがあの組織に攻撃宣言」「俺たちが善玉ハッカーだ」――11月のセキュリティクラスターを振り返る
- 「4万人のボランティアが守る東京オリンピック」?――セキュリティクラスターの反応は
- サイバー攻撃から日本を守るのは、プロフェッショナルなトップガン
- 成長し続けるセキュリティ人材と悲嘆に暮れる情報流出被害者たち
- 技術ある17歳が牙をむく――私たちに何ができたのか
- 日本年金機構が標的型攻撃を受ける――これは対岸の火事ではない?
- 脆弱性に名前のあるなし関係なし、連休でも淡々と検証するセキュリティクラスター
- 名前はなくても危険、IISの脆弱性が注目を集める
- 日本のWebサイトがテロリストの攻撃対象になった――わけでもなさそう
- SSL通信の根本を揺るがす「SuperFish」問題をどう見るべきか
- 「GHOST」の正体見たり枯れ尾花? 名前には踊らされなかったセキュリティクラスター
- CODE BLUEにSECCONに、リアルが忙しかった12月
- まるでCTFみたい? 鮮やかに暴かれた「自称小学4年生」のサイト
- ちっともかわいくなかった、セキュリティ界の「POODLE」
- ShellShockに管理者はショック! パスワード定期変更の議論どころではない?
- 「www.atmarkit.co.jp.3s3s.org」は安全? 危険?
- ベネッセの情報漏えいがあぶり出してしまった、USBメモリ管理の穴
- LINEの盗聴疑惑にセキュリティクラスターはどう反応したか
- 急転直下の結末を迎えた遠隔操作ウイルス事件
- HeartbleedにStrutsにIE……脆弱性に振り回された1カ月
- 遠隔操作ウイルス事件でフォレンジックを考えた
- 終わらないパスワード議論と、広告に求められる誠実さと
- 安全なオンラインアップデートってどうすべきだろう?
著者プロフィール
山本洋介山
猫と一緒に自宅の警備をする傍ら、「twitterセキュリティネタまとめ」というブログを日々更新しているtwitterウォッチャー。セキュリティやネットワークに関する原稿も書いてます。
Copyright © ITmedia, Inc. All Rights Reserved.