ニュース

あかんこれ! 艦これ専用ブラウザ「提督業も忙しい!」に脆弱性

問題を修正した最新版が公開。

advertisement

 「艦隊これくしょん」(艦これ)に対応したユーティリティツール「提督業も忙しい!」(KanColleViewer)で、オープンプロキシとして動作する問題があることが、脆弱性情報を公開するサイト「Japan Vulnerability Notes(JVN)」にて指摘されました。もしも悪意のある第三者がこの脆弱性を利用した場合、「提督業も忙しい!」がサイバー攻撃などの踏み台として悪用される可能性があります。

JVNサイトより

 JVNの発表によると、「提督業も忙しい!」ではFiddler Coreと呼ばれる HTTPプロキシライブラリを使い、クライアントとゲームサーバ間で行われるHTTPS通信の内容をキャプチャしています。しかし、Fiddler.FiddlerApplication.Startup()メソッドの呼出しにおいて、localhost以外のホストからの接続を拒否するフラグの指定が明示的に行われておらず、意図せずオープンプロキシとして動作してしまうとのこと。

宛先ポート37564/TCP に対するアクセス件数の推移(警察庁サイトより)

 警察庁は以前から、「提督業も忙しい!」が使用するTCP 37564番ポートに対するスキャン活動が増加していると注意を呼びかけていました。おそらく攻撃者がサイバー攻撃の踏み台として悪用するため、外部からのアクセス制限が行われていないオープンプロキシを探索していると考えられます。

advertisement

 開発者のぐらばくさんはこれらの問題を修正した「KanColleViewer 3.8.2」を公開。ユーザーにアップデートを呼びかけています。

 なお「艦これ」の利用規約では原則として、専用ブラウザなどの外部ツール使用は禁止されています。

「提督業も忙しい!」アップデートの呼びかけ(grabacr.nétより)

高城歩

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 釣りに行こうとしたら、海岸に子猫が打ち上げられていて…… 保護後、予想だにしない展開に「神様降臨」「涙が止まりません」
  2. しぶとい雑草“ドクダミ”を生やさない超簡単な方法が115万再生! 除草剤を使わない画期的な対策に「スゴイ発見」
  3. 顔の半分は童顔メイク、もう半分の仕上がりに驚がく 同一人物と思えない半顔メイクが860万再生「凄いねメイクの力」
  4. “女子小学生”がメンズカットしたら……「え!」 その驚きの大変身に「な、なに!?」「絶対モテる」と反響
  5. スーパーで買ったレモンの種が1年後…… まさかの結果が635万再生「さっそくやってみます」「すごーい!」「手品みたい」
  6. パパに笑顔を見せる4カ月の赤ちゃん、ママの顔を見ると…… あるあるな反応に「なんで?!」「ママをすごく信頼してる証拠」とさまざまな声集まる
  7. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  8. 正体不明の「なにかふしぎなもの」がハードオフで販売→Twitterで情報集まり正体が判明
  9. 「とんでもないものが売ってた」 ハードオフに“33万円”で売られていた「まさかの商品」に思わず仰天
  10. 「起動しません」 ハードオフで4000円のジャンクPS4購入→電源入れると“驚きの結果”に「そんなことあるんだ」