アクセスログを取りたいサイトは、 mixi の自ページを隠しフレームか 1x1 画像でリンクする。
mixi のオートログインを ON にしているか、ログインしたままネット巡回している訪問者が当該サイトを訪れると、自動的に mixi の特定ページがロードされ、訪問者のアカウントであしあとが記録される。
「既存のアクセスログより多くの情報が取れるというか、ある程度個人が特定できるところがミソ。
あと、一昔前に流行った concon アタックと同様に防御手段がないのも諍いの種になりそう。 Proxomitron でフィルタリングすればガードできますが、そもそもそのくらい用心深い人はオートログインなんて使わないだろうから、普通の mixi ユーザーから情報を取るなら十分機能するでしょう。
ソースコードを眺めてチェックしようにも、 JavaScript ON の状態なら 1x1 画像を書き出すまでもなく外部 JS ファイルだけでリンクできるので、ちょっと確認が面倒。(*1)」
「対応策は mixi へのログイン/ログアウトを区別してオートログインを使わないか、でなければ mixi が mixi.jp 以外からの直リンクを弾くことですかね。大元の原因はあしあと機能という発想の執念深さにある気もしますけど。」

