短縮URLの乗っ取りに注意
短縮URLサービス利用時に不正サイトへの誘導がおこなわれる事例が増えているそうだ。過去に紹介されているようなQRコードのシール上書きと行った手法ではなく、短縮URLが乗っ取られた可能性が高いという。piyologでこの問題に関する記事がまとめられている(piyolog、Haruhiko Okumuraさんのポスト、shao as a serviceさんのポスト、情報通信工学科さんのポスト)。
この事例の一つであるいなげやは11月9日、一部店舗で掲示していたQRコードにアクセスした際、予期せぬ不正サイトに誘導する広告が表示され、クレジットカード情報が盗まれる被害が発生したと公表した。短縮URLサービス中の広告表示が原因と考えられている(いなげや:ネットスーパー入会案内における注意のお知らせ[PDF])。確認された情報によると、QRコードの短縮URLは無料のサードパーティ短縮URLサービス「オンラインツール(onl.jp)」を使用しており、このサービスではGoogle Adsを含む悪質な広告が表示されることが確認された。11月12日には広告の挿入が停止されている。
同様の事案は他の組織でも発生しており、学習院大学も不正なリンク先に転送されるQRコードを大学案内2024に掲載していたことが判明。このほかオートバックスなどでも同様の事例が起きていたとしている。いなげやは短縮URLの利用について再点検を行うことを推奨している(学習院大学リリース、オートバックスセブンリリース[PDF])。
すべて読む
| セキュリティセクション
| セキュリティ
| インターネット
| アナウンス
|
関連ストーリー:
新幹線のテーブルにスマホを置くとJR東日本のECサイトが勝手に開く
2023年06月15日
QRコードにレーザーを照射し、任意の時間帯だけ別URLへ誘導するハック
2023年03月28日
写真の指定部分をQRコード化するWebアプリ
2023年03月24日
カタログギフトにURLをlocalhostで印刷するミス
2022年12月29日
英携帯キャリアThree、SMSフィッシングへの注意を呼び掛けるフィッシング風SMSを顧客に送る
2020年07月09日
goo.gl終了のお知らせ
2018年04月02日
URL短縮サービスp.tlが終了、888万件以上のアドレスが無効に
2017年09月19日
デンマーク・オーフス大学の研究によれば、少年合唱団の歌声は客席に10代の女の子がいる場合、より輝きを増すことが分かったそうだ。曰く、16〜19歳のバス担当の少年たちの声には、声をより深く響かせる特定周波数(2500〜3000Hz)が増幅され、彼らの歌声が深みを増す傾向が見られたとのこと。また、客席の女の子の方も(自分たちの存在によって)ブーストされた少年の歌声を好んでいる可能性があるとしている(
NHKの報道によると、総務省消防庁は現在、救急搬送を迅速化するために、マイナンバーカードと健康保険証を統合したシステムを導入する計画を進めているという。このシステムは、健康保険証と一体化したマイナンバーカードを患者が持っている場合に、救急隊が専用のタブレットを使って現場でカードを読み取り、医療情報を閲覧できるというもの(
headless 曰く、
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
11月2日にISSの船外活動で使用されていた道具袋が手元から離れ、宇宙空間を漂流するトラブルが起きたという。この道具袋、現在は地上から双眼鏡で観察できる程度の明るさでISSの前方を漂流しているそうだ(
ugoo 曰く、
11月11日の夕方から全国的なクレジットカードの決済トラブルが発生した。原因はJCBの子会社である日本カードネットワークの決済システム「CARDNET」で起きた障害によるもの。このシステムはクレジットカード決済時に加盟店と国内のクレジットカード会社や金融機関を中継する役割を持つ。障害は同日の13時23分から20時52分までの間に発生し、一部の取引は17時45分ごろから約1時間程度行えない状況だった。この結果、障害発生時には、JR東海の東京駅での新幹線切符売り場や大手コンビニなどでもクレジット決済ができない状況が生じた(
headless 曰く、
あるAnonymous Coward 曰く、
Mozillaは6日、デスクトップ版「Firefox」の開発を「Git」に一本化することを発表した。これまで「Mercurial」と「Git」の両方をソースコードのバージョン管理システムとしてサポートしていたが、負担が大きくなったため、「Mercurial」は廃止されることになったとしている(