「 セキュリティ 」一覧

[RO] ラグヒカ 旧公式サイトにご注意

ラグヒカ
忙しい人用に3行で。

・PSP用ゲーム 「ラグナロク~光と闇の皇女~」 の公式サイト http://raghika.jp のドメインが失効し第三者にドロップチャッチされた
・今のところマルウェアが仕込まれたりはされていないが、今後どうなるかは不明
・ラグナロクオンライン公式サイトや、各種ブログ、ニュースサイトには旧公式サイトへのリンクが張られたままなので注意を

現在のラグヒカ公式サイトは → http://www.gungho.jp/cgame/game/raghika/
(関係ないけどFirefox 31だとCSS適応されないのはなんでだろう)

経緯

5月下旬にこういう報道がありました。

ニュース – HISやバッファローのウイルス感染は、CDNetworksの改ざん被害が関与:ITpro

RO関係でCDNetworks見覚えあるなぁと調べてみると、RO公式サイトがCDNetworksでホスティングされていた。
結果的には改ざん被害の原因となるサービスは使っていなかったようだが、調べている過程で raghika.jp のドメインが失効しており、第三者の手に渡っていることが判明

RO公式サイトのフッター部分

クイックリンクのところにリンクがある

クイックリンクのところにラグヒカ公式サイトのリンクがあるが、 raghika.jp のままだったので、ガンホーWEBヘルプデスクから報告 (投稿日時:2014/06/01)

2時間後には「確認、検証して、必要なら修正するよ」といった感じのテンプレ回答が。帰宅して公式サイトを確認するとトップページなど主だったところはリンクが変更されていた。

しかし、過去の告知ページなどには古いリンクのまま残っており不完全な修正。

どんなCMS使ってるのかわからないけど、Wordpressみたいに1ファイル修正すれば全ページ変更されるような動的サイト構成にはなってないんでしょうねぇ

 
 
そして報告して2か月近く経つものの、いたるところに旧サイトへのリンクが残ったまま…。ちゃんとフッター以外にもあるから修正忘れないでねって報告したんだけどなー。

修正漏れの例:
RO公式サイト内のラグヒカ告知サイトから張られたラグヒカ公式サイトへのリンク部分

サポートトップのフッター部分

などなど…。

もうアイテムチケットの期限も切れているし、今さらラグヒカの情報を検索する人も少ないだろうけど、一応お気を付けください。

余談

第三者が取得した raghika.jp は今どうなってるの? というと…。

現在のラグヒカ旧公式サイト

現在のラグヒカ旧公式サイト

sedo.com のドメインパーキングサービスを利用して広告を貼りつつ、ドメインの売り出しをしている。
ドメインを sedo.com に登録しておくと、クリックされた広告の一部が収益となり、ドメインを欲しがる人がいれば SEDO が売買を仲介してくれる。

被リンクの多かったドメインは流入数も見込めるので、期限切れで失効したドメインを狙う人が多いとのこと。
なるほど面白い商売だなーとちょっと感心したw

ROの新クライアントはIEの管理者権限起動が必須

2015年7月29日追記:現在のクライアントではブラウザの管理者権限が通常レベルでも問題なく起動します。(ゲーム起動ボタンを押した時にUACの確認ダイアログが表示される)
以下の文章は2012年時点でのお話なのでご了承ください。

ROの公式サイトで配布されているゲームクライアントが2012-02-21付で更新されていた。どうやらプログラムのインストール先が変更されただけではないようだ。

RO公式サイトのVista・7でのゲーム開始方法によると、今まで必要だった、IEの信頼済みサイトへの *.gungho.jp の登録が不必要になっていた。

新しいノートPCを買ったので新クライアントをインストールしてみたのだけれども、ゲーム起動時にエラーが発生。

ゲームの起動に失敗しました。ガンホーゲームズのFAQをご覧ください。(1007)

ゲームの起動に失敗しました。ガンホーゲームズのFAQをご覧ください。(1007)

そしてIEがクラッシュ

Internet Explorerは動作を停止しました

Internet Explorerは動作を停止しました

ちなみにIEの詳細設定で”自動クラッシュ回復機能を有効にする”がONになっていると、再度ゲーム起動しようとしてエラー画面が出ます。そしてクラッシュします。そして再度回復機能が働くので(ry

無限ループって怖くね? (実際は数回ループすると止まるようだ。またIE10ではクラッシュしないっぽい?)

続きを読む

スポンサーリンク
レクタングル大 広告