ラブライブドメイン乗っ取り事件まとめ(代理)

ラブライブ公式サイトが何者かに乗っ取られ、改ざんされてる件を代理でまとめました。
30
ラブライブ!シリーズ公式 @LoveLive_staff

現在『ラブライブ!』シリーズ公式サイトにおきまして、ページ内容を改ざんされるトラブルが報告されています。 現在原因究明中ですが、閲覧者に悪意のある仕掛けを施されてしまう可能性がありますので、無闇なアクセスはお控え頂ますようお願いします。

2019-04-05 03:31:20
ラブライブ!シリーズ公式 @LoveLive_staff

今後の状況につきましては本公式Twitterにてお伝えさせていただきます。 いつも応援して頂いている皆様にはご迷惑をお掛けし心苦しい限りですが、何卒、宜しくお願い致します。

2019-04-05 03:32:39
takuya870625@寝そべらー @takuya870625_a

ラブライブ 公式サイトのドメイン所有者をwhoisで見ると”上野かほな”る謎の個人に移管されているのがわかる。(本来はサンライズでなければならない)これはドメイン移管ロックしてなくて第三者からの移管申請を受け入れちゃう設定になっていたのでは。

2019-04-05 07:21:43
あかぼし @akaibohshi

ラブライブのアレ、ドメイン移管の欠陥を(移管申請で10日間反応なしの場合自動承認)突かれたが真相っぽい… chienomi.reasonset.net/archives/digi/… レジストラ規定にも出ており、取次業者が独自ルールで縛らないと発動してしまう? jprs.jp/doc/rule/torit…

2019-04-05 07:22:12
あかぼし @akaibohshi

公式なのにドメインロックかけてないとか…><

2019-04-05 07:24:56
takuya870625@寝そべらー @takuya870625_a

ドメインの移管ロック(Transfer lock)がされてなくて期限内にも関わらず第三者に乗っ取られる事例は過去にもあったらしい。 バリュードメインが仕様を変更、第三者にドメインが乗っ取られる騒動を受けてか | スラド セキュリティ security.srad.jp/story/18/10/04…

2019-04-05 07:28:12
あかぼし @akaibohshi

零細はドメインを取り返せずに終わったみたいなのも多いらしいが、さすがに天下のサンライズだから取り返した?のかな?

2019-04-05 07:41:13
あかぼし @akaibohshi

どうやらドメイン移管の欠陥をついた乗っ取りの常習者がいるらしい…法人はちゃんとドメイン管理画面から移管ロックかけとけよ!!! twitter.com/akaibohshi/sta…

2019-04-05 07:45:15
takuya870625@寝そべらー @takuya870625_a

jpドメインはcomやnetドメインとは移管のプロセスが異なっていて、多くのレジストラが移管ロック自体を行なっていなかったが、このスラドに載ってる事件を受けてロックを新たに設けるようになりつつあるらしい。こういうのってレジストラの運営会社から提案とか無いのだろうか。

2019-04-05 07:48:07
あかぼし @akaibohshi

JPはおおもとにロックがなかったから実施してない業者が多いずらね

2019-04-05 07:49:04
あかぼし @akaibohshi

独自でレジストラロックをやってる業者は申請がない場合不承認を自動で出してるらしい

2019-04-05 07:51:14
あかぼし @akaibohshi

JPドメインはもともとかけられない業者が多かったとのこと…

2019-04-05 08:16:12
あかぼし @akaibohshi

ラブライブドメイン乗っ取り事件まとめ 1.原因は無関係の第三者によるドメイン移管申請っぽい 2.去年秋頃から.JPドメインで同様の事例が頻発 3. .JPドメインを管理する日本レジストリサービスの規定で.JPドメインの移管申請が受理されてから10日経つと移管が自動承認されることを悪用

2019-04-05 08:31:54
あかぼし @akaibohshi

注:.JPドメインはサイトのアドレスの後ろが◯◯.jpみたいになってるやつです。◯◯.co.jpなどは.JPドメインでない(.CO.JPドメイン)

2019-04-05 08:31:55
あかぼし @akaibohshi

4. .JPドメインには公式なドメイン移管ロック(ドメインロック)の仕組みがなく、業者が独自のサービスを提供していない限りロックされない(サービス提供は去年冬ごろから増えてきた。また提供されていても既存ユーザーは手続きを要するため放置されてるケースが多し)

2019-04-05 08:31:56
あかぼし @akaibohshi

5. .JPドメインをお持ちの皆様は、増えつつある業者のドメインロックサービスを活用するなどして勝手に移管されないよう気をつけてください…

2019-04-05 08:31:56
あかぼし @akaibohshi

だれかTogetterしてれ、オラには時間がない

2019-04-05 08:42:14
あかぼし @akaibohshi

ちなみに"co.jp"とかは審査が厳しいので、個人じゃ移管はできないはず…

2019-04-05 08:43:21
ITmedia NEWS @itmedia_news

「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された? itmedia.co.jp/news/articles/… pic.twitter.com/kiPj3ZTgy6

2019-04-05 04:10:03
拡大
hiraiwa👯🔮🐉💫🚑🐑 @hiraiwa

ラブライブ公式サイト(lovelive-anime.jp )のっとりの件、Whoisで登録代行しているスカイドメインの運営会社ネットオウルのQ&Aに、今回のjpドメイン移管トラップを思わせる質問が過去に投稿されてた。 secure.netowl.jp/bbs/detail.cgi…pic.twitter.com/kkM4mf4U66

2019-04-05 03:22:46
拡大
はまかわさき @TMC200A_404

ラブライブの公式サイトが乗っ取られたって話、 現在分かっている情報で大体画像でまとめてみました() ネットワーク詳しくないので間違ってるかもしれませんが大体こんな感じだったと思われます… ドメイン自体を乗っ取り犯に移管してしまったみたいなので訴訟でもしないと取り返せるかは微妙な気が… pic.twitter.com/tvYdlZu4NF

2019-04-05 05:39:27
拡大