2008/11/27

thatsping で勝手に他のサイトにリダイレクトされる問題

image
ザッピング - 受動系ソーシャルブックマーキング -

リクルートの子会社ブログウォッチャーが提供している動的にタグ付けやランキングを共有できる無料のサービス"ザッピング"で問題があったみたいです。

Blogにjavascriptのコードを入れるだけで出来ます。
正確にはjavascriptコードにリンクしているだけ。
ですので、特にユーザー登録も必要ありません。

これまでサービスを展開していたthatsping.comが失効して他の人に押さえられてしまい、埋め込んだjavascriptのコードが他のサイトに転送されるように書き換えられていました。

ですので、これが埋め込まれているサイトにアクセスすると、観覧者は突然知らないサイトに飛ばされてしまうという恐ろしい自体になったわけです。
今回は単に英語の広告が表示されるサイトにリダイレクトされただけでしたが、悪意ある利用者がそのままにしていてマルウェア配布に使ったり、ユーザー情報の収集に悪用したりされなかっただけましなんでしょうか。

thatsping.com を thatsping.jp
に書き換えるだけで解決するようです。

実は10月末の段階でthatsping.comドメインが失効したことは告知されていたんですが、なにぶんユーザー登録も必要ないという点で連絡の方法がなかったというのは非常に残念なことです。
【お知らせ】ザッピングthatspingをご利用に皆様へ (銀座・新橋らへんの社長ブログ)

(どうやら、コメント欄でBlog1つ1つに言って回っていた時期もあったらしいですが)

最初の1ヶ月はただコードが動いていなかっただけのようですが、先日からリダイレクトが働くようになっていたみたいです。

 

ドメイン失効は自分も気をつけないといけないことだし、無料やユーザー登録不要なサービスにも気をつけないといけないです:(

 

ちなみにこのBlogはthatspingを使用していませんので、大丈夫でした。