◎「ザッピングthatsping」を使うとブログが乗っ取られる!
たまにお邪魔しているブログを除いてみると…
「あれ?、強制的にwww.adxtn.comってサイトが表示される?」
![]()
もう一度、そのブログを表示してみると、最初からリダイレクトされているわけではなくって途中まで画面描画したところで飛ばされているようです。
「こりゃ何かブログパーツが悪いっぽい?」
ちょうどリダイレクトされた画面に「Thatsping.com」と書いてあるので、いろいろ調べてみると、どうやら株式会社ブログウォッチャーの運営サービス「ザッピング(thatsping)」のブログパーツが悪さをしているようです。
詳しいことはザッピング(thatsping)の新URLであるhttp://thatsping.jp/に詳しく書かれてますが、こういうことのようです。
<以下抜粋>
この度、「ザッピング」のURLを、弊社のシステムの都合により、http://thatsping.jp/へ変更致しました。ご利用の皆様には、多大なご迷惑をおかけしていることを、深くお詫び申し上げます。
ドメイン変更に関しましては、内外の要因によって、旧ドメインを失効した事に起因しております。これまでの間は、システム修正等を試みましたが、旧ドメインに本サービスを復旧させることが難しいと判断いたしました。
これって、もともとのドメインであるThatsping.comの更新忘れ?
Thatsping.comについては、whoisしてみると2008/11/3にDotstar,incが取得しているようです。
Dotstar,incって、ここのことことやろか?
http://www.dotster.com/
どうやら、このThatsping.comのドメイン失効については、少し前からザッピングのサイトでは告知をしていたみたいなんですけど、とにかくこのサービスはユーザー登録する必要が無いため、このことについてユーザーに連絡する手段が無かったようで。
きっとリダイレクトが開始されてから、びっくしりて気付く人が大半なんじゃないでしょうか。
しかし、あんまりこれまでは意識してなかったんですけど、ブログパーツ一個でサイト全体が他サイトに飛ばされる危険性ってあるんですよね。
なんとも恐ろしい…
今回はリダイレクトされた先のページに「Thatsping.com」って書いてあったから、また利用者も調査のしようがありますけど、これで普通にアダルトサイトなんかに飛ばされてしまうと、何が悪いんだか調べるのが難しいですよね。
もっと言うと、Thatsping.com側で悪意のあるJavaScriptを準備されてたら…(あ~怖っ。)
とりあえず、まだ継続して「ザッピング(thatsping)」を利用される気がある方は、無条件にタグを変更してくださいませ。
ドメインの有効期限切れについては、放ったらかしておくとこんなこと↓になるんで
あぁ~あのドメイン達が…
皆さんも気をつけませう。
その他、関連記事
»»トラックバックURL⇒ http://blog.itoy.jp/blog/thatsping.html/trackback
»»RSSでこの記事のレスポンスをチェック


ブログの記事を更新しようとしたら海外のサイトに飛んだでござる、の巻
ブログパーツ ドメイン 不具合
…