- 大林組、2050年までに宇宙エレベータ造ると発表(動画あり)
- タブレットには指先タッチよりスタイラスがいいですか... サムスン、まもなくペン入力の新モデルを発表?
- WiFi使ってiPhoneでどんなRCオモチャも操れるようになる
- Windows 8でSkyDriveも一新、ローカルとクラウドのシームレスぶりはOS Xを超える。
- 3月8日 FBIが数百万人規模でインターネットを遮断する可能性あり
- 石鹸のアノ悩みが解決する! つなげて使う新石鹸(動画)
- 今日の終わりに美HD星空でも眺めよう(動画)
- ヒットの舞台裏を探れ! インスタグラム(Instagram)本社訪問(長文・動画あり)
- つながるがキーワード! 「GIZ presents Panasonic VIERA&DIGA」新製品生中継レポート
- 2012年はどんなガジェットが流行るのか、ギズの中で話し合ってみた
- イー・アクセスが下り最大75Mbpsの「EMOBILE LTE」を発表! LTE対応端末もあるよ
- サムスン渾身のカラバリ豊富なシャレオツホットプレート
- 眠るためのマストガジェットはなに? 「ねむりラボ」に投稿して教えてね!
- 任天堂の知らないところで偽ポケモンゲームがApp Store売上ランキングNo.2に! しかも動かない(→削除されました)
- [Androidアプリレビュー]【祝! 猫の日】画面内をちょこちょこ動く『デスクトップ ねこ』も、たまらんばい! #TABROID
- USBを差し込んで「あ、逆だった」ってなったことある人(^O^)/
- 今からイメトレしとく? アップル、iTunes Matchの日本語サポートページを公開
- ヨセミテ国立公園の不思議で美しい溶岩のような滝
- 【速報】またきたよー! 日本でiTunes Matchを2012年後半にスタート予定とアップルのシニアディレクターが明かす
- 【リーク】やっぱりSiri子さんは日本語を勉強してくれてるのね! さらにカメラへのアクセスも簡単になるiOS 5.1のイメージがリーク。
- 満天の星空に吸い込まれそう...超絶美しい、星空微速度撮影動画
- 心頭滅却すれば火もまた涼し 暑い夏は数学で遊ぼう!
- 使い勝手は問題じゃないアプリ? 「Flickkey」
- 子どもに本物の銃を触らせてもいいのですか? 米軍基地解放日に波紋が...
- なんでもkawaiiくるまにしてくれるカーズのサンシェード
- 従来の薬がまったく効かない淋菌、日本で発見
- 空飛ぶスパゲッティ・モンスター教の信者が証明写真を撮ったら?
- Google+って女子いないんだってよ!
- マイクロソフトが「Sony-Microsoft.com」ドメインを取得、だが「防衛的ドメイン取得」でしかない...とな?
- iPad 2をMacBook Airに変身させる極上アルミキーボードカバーが発売!
- ソニーがLAの街に消えない虹を製作予定!
- ギターを演奏する様子をギターの中から見るとこんなにユニーク!(動画あり)
- 意外なところにある不思議なお部屋(動画)
- FacebookとTwitterのイイトコ取り? 「PS Vita」コミュニティサイトがOPEN
- 自分の足で自転車をこぐロボが凄い(動画)
- 【募集!】GIZMODOなどメディアジーンの運営するメディアの営業にご興味のある方!
世界的猛威を奮ったTwitterマウスオーバー・バグはどう広まった?
これは今朝世界中を席巻したTwitterバグにやられたブラウン元英首相夫人のTwitter公式サイト。巨大な英文字「h」が出て、日本のポルノサイトに自動リンクしてます...なんとまあ...。
ツイッター公式Webでリンクをマウスオーバーすると、フォロワーにスパムやポルノがリツイート(RT)されちゃう、この「マウスオーバーバグ」。いやあ、ひどかったひどかった。世界中にみるみる野火のように広まって一時はどうなることかと思いましたよ。
サードパーティーのアプリ使ってる人は大丈夫です(バグったRTもそっちで削除できます)が、twitter.com開いてこんな状態なっててビックリこいた人も多いんじゃ?

これはTwitterのサイトにあるクロス・サイト・スクリプティング(XSS)のバグ(脆弱性)を使って、onMouseOver機能をいじるJavaScriptを仕込むワーム(解説)。カラーテキスト(rainbow tweetsと呼ぶ)でユーザーを釣り、リンクをマウスオーバすると自動的にリツイートされる、という仕掛けです。
最初にrainbow tweetsをリリースしたのは日本の@kinugawamasatoさんで、XSS脆弱性を見つけ8月14日報告したんですが、対応が遅々としてなされなかったため、放っておくとどうなるか示す目的で出したそうです。
以下に、そこから先の伝播ルートを記しておきましょう。
(参考:英紙Guardian、Asiajin)
1. XSS脆弱性を使ってツイートを虹色に変えるハック法を紹介したアカウント(削除済み)が出たのは日本時間4:37p.m。本社のある米西海岸は深夜12:37a.m.で、誰も気付かなかったのかも。
2. スカンジナビアのデベロッパーMagnus Holmさんの目に止まる。氏はコードを拡張し、誰でもTwitter.comにサインインしてリンクをマウスオーバーすると、その人のアカウントを使ってそれが勝手に自己RTされるバグに改造。「まあ、このバグは広まらんじゃろ。ユーザーがツイート削除しちゃえば済む話だからね」とつぶやいてすぐ、「ホーリー○ット、バイラルで広まってる」、「恐ろしいことになってしまった」とつぶやいている。
3. 亜種が続々登場。ロシアのサイト、日本のハードコアポルノのサイトなど。リンクからポップアップ窓が開いたり(追:このJavascript出したのは豪州の17歳Pearce Delphin君@zzap。AFPは彼を「主犯」と報じてます)、ポルノサイトに誘導されちゃったり。米Gizmodo読者RawheaDさんが言うようにブラウザのウィンドウが丸々MouseOver領域になって、窓のどこにマウスを動かしてもリツイートされちゃうケースも出現。各メディアが公式Webを開かないよう、警告を出す。
米Gizmodo読者Mikeさん提供の実働シーン。ツールバーからTwitter.comのページ本体にカーソルを動かすと勝手にバグをRTし、ダイレクトメッセージ(DM)送ろうとするのが分かる
4. Twitter社がXSS脆弱性をパッチで修正対応したと発表(日本版)。公式ブログによると発生時刻は米西海岸の2am台、ツイッターに通報が行ったのが約30分後の2:54amで、7amには主な問題を解決、9:15amには小さな問題も解決した、という流れ。
以下のTogetterは、騒動をリアルタイムで経験した日本のみなさまの声です。
リアルタイムで見逃した日本のユーザーさんたちからは、解決後に以下のデモ動画を見て、「なに、こんなカッコ良かったのか! 見たかった!」という脆弱性アゲインの声もありますが...
...いやいや、こっちのカッコいいのが広まる前に解決されてしまったんでしょう。海外では一番上の「h」大書のバグとかマウスオーバーバグという認識ですよ。二度となしに願いたいものですね、はい。
[Sophos, The Guardian, Asiajin]
Kyle VanHemert(原文/satomi)
- FacebookにTwitter、メールでの出会いはセックスまでの最短距離と判明!
- Google、エジプト向けにネット接続なしで Twitterに投稿できるサービスを開始!
- Twitterには非公開のはずの恥ずかしいメッセージが溢れている...
- アップルとツイッター、偽ジョブズ@CeoSteveJobsに改名要求
- Twitterモチーフデザインのadidasスニーカー
- Wikileaksの米外交史上最大のリークがTwitterに先にボロッと出た経緯
- [PR]防塵・防水・耐衝撃! Twitterから集まった「G'zOne」のタフネス伝説達
- ある政治家の信じられないほど不運なツイート(動画)
- ソーシャル「警察24時」!? Twitterで事件を報告し続ける警察アカウント
- Twitter新デザインは昔からあるアレです
-
やっぱりアップルにおんぶに抱っこが楽だなぁ...
-
このあたりの機種を使っている人がOSだけ最新にする理由がない。...
-
なんてセクシーなんだ ちょっと俺も俺シャツでやってくる...
-
銀行のATMで採用されてる手のひらスキャンするやつにもそういう批判がありましたな。...
-
電子タバコすらやめられるいいチャンスつーかこの人もう安心してくわえられるのはJTが出してるような火も...
コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.
このエントリーのトラックバックURL :












いくら広告でポルノサイトが表示されているからって、不特定多数の人がアクセスするサイトにポルノサイトの画面を表示させるのはどうなんでしょうか?
とはいえ、小澤マリアは美人だよな。