ラブライブ公式サイト乗っ取り。ドメイン移管?

ラブライブのホームページが乗っ取られた
6

5日午前3時30分頃公式アカウントよりトラブルの報告

ラブライブ!シリーズ公式 @LoveLive_staff

現在『ラブライブ!』シリーズ公式サイトにおきまして、ページ内容を改ざんされるトラブルが報告されています。 現在原因究明中ですが、閲覧者に悪意のある仕掛けを施されてしまう可能性がありますので、無闇なアクセスはお控え頂ますようお願いします。

2019-04-05 03:31:20
ラブライブ!シリーズ公式 @LoveLive_staff

今後の状況につきましては本公式Twitterにてお伝えさせていただきます。 いつも応援して頂いている皆様にはご迷惑をお掛けし心苦しい限りですが、何卒、宜しくお願い致します。

2019-04-05 03:32:39


ITmedia @itmedia

[ITmedia NEWS]「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された? bit.ly/2CX1K7n

2019-04-05 04:10:06
はまかわさき @TMC200A_404

ラブライブの公式サイトが乗っ取られたって話、 現在分かっている情報で大体画像でまとめてみました() ネットワーク詳しくないので間違ってるかもしれませんが大体こんな感じだったと思われます… ドメイン自体を乗っ取り犯に移管してしまったみたいなので訴訟でもしないと取り返せるかは微妙な気が… pic.twitter.com/tvYdlZu4NF

2019-04-05 05:39:27
拡大
あかぼし @akaibohshi

ラブライブのアレ、ドメイン移管の欠陥を(移管申請で10日間反応なしの場合自動承認)突かれたが真相っぽい… chienomi.reasonset.net/archives/digi/… レジストラ規定にも出ており、取次業者が独自ルールで縛らないと発動してしまう? jprs.jp/doc/rule/torit…

2019-04-05 07:22:12
あかぼし @akaibohshi

ラブライブドメイン乗っ取り事件まとめ 1.原因は無関係の第三者によるドメイン移管申請っぽい 2.去年秋頃から.JPドメインで同様の事例が頻発 3. .JPドメインを管理する日本レジストリサービスの規定で.JPドメインの移管申請が受理されてから10日経つと移管が自動承認されることを悪用

2019-04-05 08:31:54
m00c(むーく) @m0_0c

2019-04-05 01:18頃(日本時間) ドメイン lovelive-anime[.]jp 乗っ取られたというか移管手続きがされた(?)ようで pic.twitter.com/xOkJEstScC

2019-04-05 02:28:45
拡大
m00c(むーく) @m0_0c

何が仕掛けられているかわからないので、現在のラブライブ!公式サイトにはアクセスしないように。#lovelive lovelive-anime . jp

2019-04-05 02:34:50
m00c(むーく) @m0_0c

ちなみに本来のDNS ドメイン名登録情報はサンライズ(SUNRISE INC.)のものです #lovelive lovelive-anime[.]jp pic.twitter.com/88bICnl9c8

2019-04-05 02:38:30
拡大
m00c(むーく) @m0_0c

DNS cacheされているか、最新のドメイン名情報が反映されているかで結果が異なる。 前者はラブライブ!公式(210.138.156\.25)、後者は乗っ取りされたページ(157.112.187\.13)が表示される。 #lovelive lovelive-anime[.]jp pic.twitter.com/iKd4mqzsa3

2019-04-05 03:17:04
拡大
拡大
拡大
拡大
m00c(むーく) @m0_0c

ちなみに ラブライブ!公式サイトのWebサーバーがハッキング(クラッキング)されたわけではない。 前のツイート3番目の画像のコマンド curl -H"Host: lovelive-anime[.]jp" 210.138.156[.]25 でアクセスできる正しいサーバーは現状では見たところ正常のようです。 #lovelive

2019-04-05 03:23:44
m00c(むーく) @m0_0c

2019-04-05 08:21:31(日本時間) lovelive-anime[.]jp (乗っ取り犯側のラブライブ公式サイト)のページが更新され、リンク先はハイスクール・フリート公式サイトになってます。相変わらずBGMは艦これですが。 要するに犯人が管理するWebサーバーにつながるので、さらに悪質な何かがあってもおかしくない

2019-04-05 08:52:09
m00c(むーく) @m0_0c

その艦これのBGMですが、ニコニコ動画のメディア素材配布サイトが由来だと考えられるが、niconicoのプレミアム(有料)会員しかダウンロードできない。そして、現時点で51件のダウンロードということは…ある程度、限られてきたのでは? commons.nicovideo.jp/material/nc124…

2019-04-05 09:05:41
Ruby minor☃️ @Ruby_minor417

ラブライブの公式ウェブサイトの乗っ取り件だけど 要するに管理権が上野かほ?さんに渡ったわけだよね んで今日の1時18分に更新されたってことでいいかな? pic.twitter.com/1ttFsWF5qb

2019-04-05 03:35:04
拡大
【年末なのでXにいません】せせり|※発言は個人web開発者のバッドノウハウです @sesere115

ラブライブのHPが乗っ取られた事件 どこかで読んだ記憶のあるテキストだと思って調べたら 2003年の乗っ取り事件を紹介したWIREDの記事と全く同じテキストですね 模倣犯だって匂わせてるのかな? wired.jp/2003/06/25/%E6… pic.twitter.com/dtPaAqRI11

2019-04-05 09:46:54
拡大
拡大