iTunes 10.7はbogusapple.comドメインに接続しようとしました

Appleユーザーの1人が前日、奇妙なことに気付きました。iTunesを使用しているときに、Little Snitchファイアウォールは、存在しないドメインbogusapple.com、ポート443との接続を確立する許可を求めました。



このトピックはフォーラム議論され始め、Appleユーザーの1人が勇気を出し、このドメインを自分で登録しました。



bogusapple.comの新しい所有者は、好奇心からサイトにアクセスするOS X Mountain Lionのユーザーにメッセージを残しました。



メッセージ
こんにちは! あなたがここにいるのは、OS X Mountain Lionのいくつかの機能のうち、私が非常に興味を持っているからです。



  • いいえ、あなたのコンピューターをハッキングしませんでした。
  • いいえ、ここにいるということは、あなたが何か間違ったことをした、または何かが壊れているという意味ではありません。
  • いいえ、このサイトにはマルウェアはありません。画像もありません。Cookieを設定していません。
  • Appleはbogusapple.comにあなたを送り、失敗することを確認することで「水をテストする」と思います。
  • 誰もがそれを実行できるため、愚かなアイデア、そして今私は:)
  • 私は誰ですか? 特に重要な人はいません。


このページの存在は、このドメインが私にしたように好奇心をそそりますか? 私と連絡を取ってください!


bogusapple.comの所有者であるJason Salazは、URL(bogusapple.com-bogus.apple.com)のタイプミスが原因でグリッチが発生した可能性があることを示唆しています。 iTunesは、そのソフトウェアのニーズのいくつかについて具体的にエラーを引き起こすと考えられていました。



比較のために、Windows 7では、ネットワーク接続状態インジケーター(NCSI)サービスは、HTTP経由で小さなテキストファイルwww.msftncsi.com/ncsi.txtをダウンロードし、msftncsi.com DNSレコードを確認することにより、 この方法でネットワークアクセスを確認します。 ドメインが指定されたIPアドレスに解決されない場合、NCSIは「インターネットアクセスなし」メッセージを表示します。



もちろん、Appleは状況についてコメントしませんでしたが、すぐにbogusapple.comをmetrics.mzstatic.comに置き換えてコードを修正しました。 bogusapple.comについての言及はHTMLであり、AppleサーバーからiTunesに届いたため、すべてをすばやく修正できることがわかりました。



しかし、Appleは数百万台のコンピューターのボットネットを使用して、他の誰かのWebサイトに対してほぼ1日間DDoS攻撃を行ったことがわかりました。 もちろん冗談です。



All Articles