FC2ブログのコメント入力欄の異常について(ekken、2008年1月)を書いたekkenさんが、
その記事にリンクしている2009年9月11日づけYahoo知恵袋の質問「これは、FC2ブログのコメント欄の異常なのですか、それとも自宅のパソコンが乗っ取られているのですか?」
に、いまだノーコメントなのでこの記事を書いてみます。
これは誰かによる宣伝行為です。
説明。
コメントできるのはログインしたFC2ユーザだけに限らず、またFC2ユーザでなくてもこのコメント欄の入力補助機能が働いていることは気づいていると思います。
設定はFC2のサーバ内部ではなく、閲覧者のブラウザにcookieとして保存されているのです。
FC2の特定の誰かのブログに限らず、言い換えれば特定のサブドメイン ***.blog**.fc2.com のどの範囲でも同じ文字が有効になっていて、、広範囲のFC2ブログに共有されている設定であることにも気づいていると思います。
つまり、 fc2.com という上位レベルのドメインに設定された cookie であるわけです。
そして一番大事なのは、fc2 ブログでは、Javascriptを埋め込めることが可能です。
そんなわけで、
blog_res_name
blog_res_url
等のcookieを上書きするJavascriptを埋め込んだ fc2 ブログを運営しておけば、そのブログを訪問した読者の cookie を、任意の文字列で上書きすることが可能なわけです。
参考:
・javascriptメモ:サブドメイン間のcookieの共有(フィロの村note)
・クッキーモンスター(Cross Domain Cookie Injection
クッキーの上書き広告
09.09.11, 23:49
追記:
iframe使えば、「その悪意の fc2ブログを訪問した人」に限らず、「悪意のブログ・サイトを訪問した人」に被害が拡大することに気がつきました。
iframe使えば、「その悪意の fc2ブログを訪問した人」に限らず、「悪意のブログ・サイトを訪問した人」に被害が拡大することに気がつきました。
トラックバック (1)
このエントリーへのトラックバックURL :::
http://blog.ptlabo.net/tb.php?id=09090020
http://blog.ptlabo.net/tb.php?id=09090020
IPAから修正完了の返事 from てくてく糸巻き at 09.11.26, 02:55
11月25日づけで、IPAさんから、ある件の修正完了の通知が来ました。いそいそと確認。直ってる!!IPA#12564964、それは、FC2 blogの脆弱性の案件です。そもそもの発端は、ekkenさんの疑問をう....
コメント (0)
コメントはありません.
コメント投稿

