パスワードを忘れた? アカウント作成
13491511 story
インターネット

内閣府主催のセキュリティイベント公式サイトのドメインが失効、出会い系宣伝サイトに使われる 58

ストーリー by hylom
マニアックなドメインでもSEO目的なら気にされず 部門より

2015年に開催された内閣府主催のセキュリティ関連イベント「Cyber3 Conference Okinawa 2015」の公式サイトとして使われていたドメイン「cyber3conf-okinawa2015.jp」が失効後に第三者に取得され、出会い系サイトの広告に使われていることが判明した(Securrity Next)。

同ドメインは国内・海外の複数のサイトからリンクされており、コンテンツへの誘導目的でドメインが取得され使われていると思われる。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2017年12月28日 20時22分 (#3337544)

    sradでもストーリー(内閣府などで「セキュリティ専門家」として非常勤参与を務めていた人物に対し経歴詐称の疑い [security.srad.jp])になった、斎藤氏がブログの反論で自分がセキュリティ専門家であるという根拠としてあげているのが、Cyber3の立ち上げ&座長を務めた事です。

    > その成果の一端が、日本で3年も連続して開催されたサイバーセキュリティの国際会議「Cyber3」を立ち上げ、
    > その座長を務めさせていただいたことであり、その責務は、長年この分野に携わり、
    > 築いてきた人脈を基礎としたからこそ達成できたものと考えています。
    氏には、東京電力福島原子力発電所事故調査委員会のCTOを勝手に名乗り、「機密情報の漏洩」の疑いが出ています。Cyber3自体が日本政府に潜り込むために作られたものだとしたら、斎藤氏は相当前から日本政府に潜り込む計画を立てていた事になります。うまく潜り込めた今となっては、その後のドメインがどうなろうが知った事ではないのでしょうか。

    ここから、オフトピですが、sradでストーリーになった時からブログが書き換えられていますが、他の項目については見苦しい言い訳というか、認識の違いでごまかせる内容ですが、「機密情報の漏洩」については真っ向から否定していますね。国会議員が氏が登壇して署名入り資料を配ったと証言していて、海外の企業も氏から資料提供を受けたが機密とは知らなかったと証言しているのに真っ向から否定して勝ち目はあるんでしょうか?これ位の詐欺師になると何らかの勝算があってやっていると言う事だとは思いますが。

    • by Anonymous Coward

      セキュリティ専門家が実績として作ったサイトが汎用JPなのか…。なんか喋れば喋るほどボロが出るような

    • by Anonymous Coward

      切込隊長氏があのタイミングで勝負を仕掛けたのは、仮に一撃必殺に失敗したとしても
      この問題が露呈すれば相手の無能ぶりを証明できるからだったのでしょうか。

      切込隊長の戦術が優秀なのは十分理解できたのですが、戦略で何を狙っているのか気になりますね。

  • ドメインって失効するとドメイン販売のサイトになっちゃうよね。
    けっこう高額でびっくりしますが。

    jpはお名前コムの広告だけになったりすることも。

  • by hakikuma (47737) on 2017年12月29日 19時23分 (#3338038)
    乗り換えられたのが出会い系サイトでよかったじゃない。
    エロサイトだったら目も当てられない。

    昔見たサイトを
    かなり時間がたってから見てみたら
    今度は股間が勃ってたってことになりかねないので。
  • by minet (45149) on 2017年12月28日 17時32分 (#3337460) 日記

    slashdot.jpも将来どうなってしまうのか心配です。
    今のところOSDNで更新されているようですが…

    • by masakun (31656) on 2017年12月29日 6時58分 (#3337682) 日記

      将来どうなってしまうか心配です(棒)

      # そういえば os2.jp は日本IBMが手放したものの誰も見向きしなくて今があるらしい
      # 直リン貼ると怒られそうなので つ modules/news/article.php?storyid=2

      --
      モデレータは基本役立たずなの気にしてないよ
      親コメント
  • by Anonymous Coward on 2017年12月28日 19時06分 (#3337501)

    もうイベント終わって用済みになったドメインだから更新料払ってなかったわけだし、何か困るの?
    どうすれば良かったの?

    • Re:何か問題なの? (スコア:5, すばらしい洞察)

      by Anonymous Coward on 2017年12月28日 19時50分 (#3337528)

      わかってねえな
      Cyber3 Conference Okinawa 2015 なんて、あからさまに一回こっきりしか使えねえもんに
      一々.jpドメイン取得したこと自体が問題なんだよ

      そんなものに一々ドメインなど取得する必要性はなく
      内閣府主導で開催するというのなら、内閣府のドメインであるcao.go.jpにそのまま
      cyber3conf-okinawa2015.cao.go.jpとでもDNSを設定しておけば良く
      終了後はwww.cao.go.jpにでも301リダイレクトされるように設定しときゃ更新もクソも無く、それで終わった

      それをわざわざ cyber3conf-okinawa2015.jp などというドメインを無駄に取得し、開催後はそのまま放置
      そのドメインをドメイントロールに占有されるならまだしも、出会い系サイトに使われるなどという
      「おまえらそもそもCyber3 Conferenceって一体なにについての催しなんだか分かってんの?」
      ってぶちキレたくなるようなザマを、現在進行形で世界中に晒してるのが現状だ

      Cyber3とは、「Cyber connection」「Cyber crime」「Cybersecurity」を表し、IoTやインターネットサービスによる相互接続性の増大がもたらす影響、この接続性の変化に伴うサイバー犯罪の増加、そしてセキュリティ面の課題という、互いに密接に関連する3分野のテーマを取り上げています。

      もはやジョークw
      Cyber3 Conference Tokyo 2016さんやCyber3 Conference Tokyo 2017さんの2年度が気になる今日この頃

      親コメント
      • by Anonymous Coward

        ドメインなら、
        cyber3conf-okinawa2015.cao.go.jp
        より
        okinawa2015.cyber3conf.jp
        だよな。

        というより、誰が主導してんのか分からない、おかしい組織だよな。
        何回もやってんのに、Wikipediaのページすら無いってなんかおかしいような。

        2016-2017と日経が主催してるっぽいんだけど、2015は違ったのかなぁ・・・

        # これ出会い系ってよりアダルト系なんじゃね?

        • by Anonymous Coward

          めんどくさがらずに組織のサブドメイン、最低でもgoは付けとけ。
          でないと失効したときにこうなるぞって話なのにそれじゃあんま意味無いよ。
          どうせ主催者が空きたら更新サボって同じことが起きるに決まってる。

    • by Anonymous Coward on 2017年12月28日 19時22分 (#3337508)

      イベントが終わって、ネット上からリンクが一斉に消滅してくれれば問題はないのですが、
      WebサイトやらニュースサイトやらブログやらSNSやらで政府や企業/公共団体などがその当時にリンクを貼っていたりすると、
      それらの記事は敢えて削除しない限り残り続けますので、
      政府やそれらの企業/公共団体が、後年になって出会い系サイトの実質的な宣伝をしてしまうことになるわけです。

      また、Google等が顕著ですが、サーチエンジンがそのようなリンクを見つけたりすると、
      (特にgo.jpからリンクがあったりすると)信頼性に対するスコアが大幅に引き上げられますので、
      手間も金もかけずに検索でも上位ランクを取ることができてしまうわけです。

      親コメント
    • by Anonymous Coward

      go.jp を使っていればそもそも日本政府以外のものがドメインを乗っ取ることはできないのにそうしなかったこと。

    • 壷で頻繁に見掛ける
       阿呆のふりして丁寧な解説を引き出す手法、
       逆張り気味に煽って丁寧な解説を引き出す手法、

      もうイベント終わって用済みになったドメインだから更新料払ってなかったわけだし、何か困るの?
      どうすれば良かったの?

      こう云うノリをお外に持ち出す輩が減って欲しいと願うばかりだ

      • by Anonymous Coward

        もしかしたら斎藤さんが本気で質問しに来ているのかもしれないじゃないか

    • by Anonymous Coward

      役人AC

      うちの県では、
      pref.〇○.jp
      以外のドメインのウェブサイトを立ち上げる際には、情報システム課と広報課との協議が必要で、様々な課題を突き付けられる。

      そこで、ウェブサイトを廃止した場合に、少なくとも2年間はドメインを維持しろ、という指導がつく。

      こういう問題が容易に想定されるから、予算計上して維持しろ、と。

      • by Anonymous Coward

        当たり前のことではあるのですが、そうするようにきちんと決まり事が整っているのは偉いですね。
        他の地方公共団体や公的機関でもこうなっていると良いのですが。

        • by Anonymous Coward

          武雄市にもおしえてやったらいいかも。

      • by Anonymous Coward

        2年じゃダメかもしれないね。
        あるいは2年過ぎたら時効って共通認識にするか。

  • by Anonymous Coward on 2017年12月28日 19時10分 (#3337502)

    使い捨てアドレスを使う理由がわかりません。
    ちゃんと .go.jp を使えば良いと思うのですが、
    避ける理由って何なのでしょう?

    • by Anonymous Coward

      go.jpの利用申請より予算内でco.jp借りる方が手間が死ぬほど少ないんじゃないすかね

      • go.jpの利用申請より予算内でco.jp借りる方が手間が死ぬほど少ないんじゃないすかね

        cyber3conf-okinawa2015.cao.go.jp
        を使うのに予算がかかるなら税金の無駄使い。

        親コメント
        • by Anonymous Coward

          > cyber3conf-okinawa2015.cao.go.jp
          > を使うのに予算がかかるなら税金の無駄使い。

          え、cyber3conf-okinawa2015.jp を使うより cyber3conf-okinawa2015.cao.go.jp の方が安くつくでしょ。

          cao.go.jp ドメイン維持のコストは既に払ってるわけだし、そこにサブドメインを追加するコストなんて、
          技術者の実働時間だけ見れば10分とかだよ。
          書類仕事のコストは別途必要だけど、それは cyber3conf-okinawa2015.jp を使った場合も必要となるコストだし、
          予算措置が必要になる分、 cyber3conf-okinawa2015.jp の方が書類仕事が多くなるんじゃないのかな。

          それに go.jp

          • by Anonymous Coward

            落ち着け
            #3337658は同じ事を皮肉ってるだけだ

      • 書類作成数とそのための人的コストは圧倒的に違うでしょうねえ。
        というかドメイン新規作成維持でなければいけない理由がわたしには見えない。
        投げっぱなしで後のことを面倒見ない作戦の予算計上しかしなかった?

        親コメント
        • by Anonymous Coward

          お役所なんてそんなもの。

          昔、NEDOプロジェクトに参加したとき、事務処理の時間を日報に記入したら怒られたし、事務書類の記入方法説明会の時間は開発会議をしたということにしておいてくれって言われました。

      • by Anonymous Coward

        今後はその「手間」の天秤にこうなってしまうリスクと、その対処(払い続ける維持コストなど)が乗ってくれることを祈るばかりで。

  • by Anonymous Coward on 2017年12月28日 20時31分 (#3337552)

    リンク元がきちんと自サイトを管理すればいいんだけどね。
    CMSなり何なりで自サイトからのリンク先を一覧化して、そのドメインの有効期限が切れたタイミングで管理者に通知。管理者はWhoisを確認してドメインが更新されてなければリンクを切る。

    そんなに煩雑だったり工数がかかる仕事じゃないのに、そういう管理してるサイトって何故か少ないのな。
    # SEOとしても有効だぞ、と

    • by Anonymous Coward

      [リンク切れ]だらけの出典明記になったWikipediaの記事たちはどうすんの? よけいなBotばっかり運用しやがって

    • by Anonymous Coward

      内閣府側は尻拭いをしたみたいだね。
      Google検索結果 [google.co.jp]だと

      2015/11/07 - A letter for visa application can be issued upon request. Please contact Cyber3 Administration Office (*1). Air Travel. Please confirm the procedure on “My page” of the registration website (https://reg.cyber3conf-okina- wa2015.jp). If you have any questions, please contact. Cyber3 Administration Office (*1). Cyber3 Administration Office (*1). Tel: +81 (0)3-3591-0731. Fax: +81 (0)3-3591-0732. Email: info@cyber3conf-okinawa2015.jp. *Hours: 9:30am to 5:30pm on ...

  • by Anonymous Coward on 2017年12月28日 22時07分 (#3337600)

    誰でも知ってそうな某有名ゲームのオンライン版のポータルだった所がいつの間にかアダルトサイトのポータルサイトに変わってました
    変わった直後はロゴもメタタグもそのままで検索にもひっかかると言う酷さ(現在は修正済み)

    • by Anonymous Coward

      Real Playerも一時期avサイトになってたな

  • by Anonymous Coward on 2017年12月29日 10時40分 (#3337755)

    日本から撤退した航空会社ヴァージン・アトランティックの跡地(virginatlantic[dot]co[dot]jp)も、広告にされていますね。
    co.jpは登記がないと取れないですが、whoisを参照すると「アトランティック株式会社」による仮登録扱いになっていました。

typodupeerror

アレゲは一日にしてならず -- アレゲ研究家

読み込み中...