piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

ラブライブ!公式サイトの改ざんについてまとめてみた

2019年4月5日早朝、ラブライブ!の公式サイトで改ざん被害が発生したと運営元アカウントが明らかにしました。ここでは関連する情報をまとめます。

公式のアナウンス

  • 安全性が確認されるまでは暫定的に設置したサイトを閲覧するよう案内。

www.sunrise-inc.co.jp

f:id:piyokango:20190406061542p:plain
発生直後に掲載されていた案内(現在は削除済)

サンライズ社サイト

www.sunrise-inc.co.jp

公式Twitter






公式サイトの状況

  • 2019年4月5日 2時頃から「ラブライブは我々が頂いた!」として次の画面が表示されていた。

f:id:piyokango:20190405060652p:plain

  • その後もページの一部箇所が変更。(直接確認できていないが他パターンもある模様)

f:id:piyokango:20190405091048p:plain
f:id:piyokango:20190405114213p:plain

  • 検索サイトからも次のように表示されていた。*1

f:id:piyokango:20190405060641p:plain

問題が生じた手口は調査中

f:id:piyokango:20190406060656p:plain

  • ラブライブ!のドメインが第三者にのっとられたために問題が発生した可能性がある。
  • ドメインのっとりについてサンライズは事実確認含め原因調査中。
  • 接続先が変更された第三者のページでは移管申請を行い保有者が承認しただけと説明。
  • サンライズはドメインロックなど安全対策は実施済みであったと取材に回答。*2

piyolog.hatenadiary.jp

表示されるページの状況

4/5 6時時点に確認

  • 音楽再生を行うタグが書かれていたがマルウェア感染など実脅威となる仕掛けは確認できず。

f:id:piyokango:20190405064003p:plain

  • GENERATORには「Namo WebEditor」の記述。

f:id:piyokango:20190405063946p:plain

  • METAタグを用いて60秒後に別サイト(艦隊これくしょん)のサイトへ遷移。

f:id:piyokango:20190405064055p:plain

  • FONTタグの一部文字が化けていた。

f:id:piyokango:20190405063938p:plain

4/5 12時時点に確認

  • IPアドレスが「157[.]112[.]187[.]13」から「157[.]112[.]186[.]245」へ変更。

4/5 15時半時点に確認

  • ドメイン情報が更新されサンライズ社に変更
  • 更新後に接続時にラブライブ!公式サイトのページが表示。

4/5 22時時点に確認

  • 安全性の確認の点検としてページが更新された。

f:id:piyokango:20190406062203p:plain

4/11 安全宣言後、元のドメインで再開

ドメイン情報の変化

f:id:piyokango:20190405060320p:plain

  • 履歴を確認するとIIJからXSEVERにIPアドレスが変更されていた。

f:id:piyokango:20190405060519p:plain
(更新日 2018年8月1日)
f:id:piyokango:20190405060548p:plain
(更新日 2019年4月5日)

  • 最終更新日は「2019/04/05 01:18:00 (JST)」となっている。
  • 同様にホストされているサンライズ社サイトは正常に表示される。
関与主張するSNSアカウントが存在
  • ドメイン情報に登録されたものと同じ名前のアカウントが存在。
  • 複数人から寄せられた質問へ答える形で行為の目的などを投稿。
  • 自身が管理しているとしてドメイン一覧の画像を投稿。

f:id:piyokango:20190406062630p:plain

  • 他複数のドメインでも同様のトラブルがあったとの報告があるが事実関係は確認されていない。*3
のっとり後に証明書が発行される
  • のっとられた後にlovelive-anime[.]jpドメインでTLS証明書の発行が行われた模様。



更新履歴

  • 2019年4月5日 AM 新規作成
  • 2019年4月5日 AM 続報反映
  • 2019年4月5日 AM 正規サイト表示となっていた箇所を削除
  • 2019年4月5日 PM 続報反映、改ざんと記載していた一部箇所を「のっとり」等に変更。
  • 2019年4月6日 AM 続報反映
  • 2019年4月13日 AM 続報反映