【ネット】ツイッターで大規模不具合 総務省などが注意呼びかけ [09/21]

このエントリーをはてなブックマークに追加
1ライトスタッフ◎φ ★
ミニブログ「ツイッター」で21日夜、大規模な不具合が発生し、総務省
地域力創造グループなどが利用に関する注意を呼びかけている。

ツイッター公式サイトからログインした場合、意図しないリツイートや
つぶやきがされる場合がある。

同グループは「サイトの脆弱性を突いた攻撃が多発しています」などとして、
ツイッター公式サイトからのログインを避けるよう指摘している。

●画像/総務省地域力創造グループのつぶやき
http://alp.jpn.org/up/src/normal1607.jpg

◎総務省地域力創造グループ on Twitter
http://twitter.com/ChiikiryokuG

http://sankei.jp.msn.com/economy/it/100921/its1009212315001-n1.htm
2名刺は切らしておりまして:2010/09/21(火) 23:34:17 ID:FXMB71lG
公式以外からログイン出来るのか
3名刺は切らしておりまして:2010/09/21(火) 23:34:32 ID:r6qTqmy6
(・´ω`・) 讃岐うどんはウマい!
4名刺は切らしておりまして:2010/09/21(火) 23:35:07 ID:H3l9odyR
総務省が注意ってどんだけなんだw
こんな暇なことしてるんだったらSIMロックとっとと解除しろや
5名刺は切らしておりまして:2010/09/21(火) 23:35:07 ID:9Pm/06Be
たかが一企業のサービス不調で総務省が動くとか。
Googleを越えたな。
6名刺は切らしておりまして:2010/09/21(火) 23:35:27 ID:88PZTKAk
ネットが重い。共産党かな。
7名刺は切らしておりまして:2010/09/21(火) 23:35:49 ID:bM7eBhO/
( ゚Д゚)水戸納豆はネバイ
8名刺は切らしておりまして:2010/09/21(火) 23:36:14 ID:coygK3Q+
>>5
公式〜で、政治家も使っているからだろう。
まずいじゃん。
9名刺は切らしておりまして:2010/09/21(火) 23:36:38 ID:r6qTqmy6
(人*´ω`*)  >>7 ワロタわww
10名刺は切らしておりまして:2010/09/21(火) 23:37:30 ID:ast1ztO3
>>5
どうやったらそんな脳内変換できるんだ?
この不具合で影響する人が数百万人以上いるから注意を促したんだろう。
数百万以上いるSNSでウィルスだのバグだの騒ぎが拡大したら動くだろうよ。
中学生でも想像がつくだろ
11名刺は切らしておりまして:2010/09/21(火) 23:37:52 ID:H3l9odyR
やめたジャン国会中にツイッターいじってた人w
12ライトスタッフ◎φ ★:2010/09/21(火) 23:38:08 ID:???
>>1です。

産経以外のソースも貼っておきます

【TwitterにXSS攻撃--ソフォス報告】
http://japan.cnet.com/news/service/story/0,3800104747,20420358,00.htm

【Twitter.comでワーム拡散中、細工されたツイートにマウスオーバーするだけでRT 】
http://internet.watch.impress.co.jp/docs/news/20100921_395490.html

13名刺は切らしておりまして:2010/09/21(火) 23:38:27 ID:Q/t+rId9
14名刺は切らしておりまして:2010/09/21(火) 23:38:31 ID:jSowP8qO
スパムがすごい勢いで増えてるよね
どうにかして
15名刺は切らしておりまして:2010/09/21(火) 23:38:41 ID:ENanE+DH
讃岐あどん  キタ━━━━━━(゚∀゚)━━━━━━!!!!
16名刺は切らしておりまして:2010/09/21(火) 23:39:57 ID:oaWPSqbU
なにこれなう
17名刺は切らしておりまして:2010/09/21(火) 23:40:04 ID:3Ty+ARFM
>>2
iPhoneに公式以外のアプリいくつかあるけど。
twitbirdとか。
18名刺は切らしておりまして:2010/09/21(火) 23:41:55 ID:9rZA9zW+
ROM専(アカウント無し)だがログインしていない状態なら平気だよな?
19名刺は切らしておりまして:2010/09/21(火) 23:43:47 ID:s9XLqCBs
今回の騒動はXSS。原因はダブルクォーテーションのエスケープミス。
最初は140字以内で出来る事で遊んでたが、外部スクリプト呼出の方法とかが分かってきてとんでもないことになった
20名刺は切らしておりまして:2010/09/21(火) 23:44:19 ID:6u/us65h
とりあえず公式からはログアウトでおk?
21名刺は切らしておりまして:2010/09/21(火) 23:45:28 ID:zgSN2rtg
>>17
そういうアプリは公式サイトのAPIを使ってログインしてるにすぎないから、
結局公式を使っているのでは?
っていいたいんだろ。
XSSを使った攻撃だからAPIを直接的たたいたアプリは無関係って教えてあげないと。
22名刺は切らしておりまして:2010/09/21(火) 23:45:49 ID:jY2k0XuB
出来の悪さが招いた不具合なんて

総務省が関与すべきコトじゃねぇだろ

そんな暇なら、1/5程度に、総務省こそ仕分けした方がいいな
23名刺は切らしておりまして:2010/09/21(火) 23:45:58 ID:s9XLqCBs
http://a.bc/#@"onmouseover="for(var i=0;i<10;i++){alert('あと'+(10-i)+'回!ざまあwwwww');}"/

これを貼ると、ダブルクォーテーションがエスケープされずに属性指定が終わったとみなされるので、例えばこの場合マウスオーバーするとブラクラ発生。

ちなみにもう解決済み
24名刺は切らしておりまして:2010/09/21(火) 23:46:54 ID:QRpyRz5n
そんな危険な物を広報に使用したバカを吊るし上げろ!!
25名刺は切らしておりまして:2010/09/21(火) 23:49:01 ID:upb8iNbc
ブラウザでもchromeは大丈夫だったみたいだ。
26名刺は切らしておりまして:2010/09/21(火) 23:52:52 ID:zgSN2rtg
でもさあ、みんなすぐに一企業のサービスにすがりつきすぎるんだよな。
おれが最近気になってるのは
クラウドとかいって、ばんばんファイル
たかデータを預けたり同期するサービス。
あれって、絶対にデータが盗まれたり
流出しないって保証ができているの?
少なくともそういうリスクに対して
思考が停止してないのかな?ってことが
気になってる。
27名刺は切らしておりまして:2010/09/21(火) 23:53:46 ID:oLCglUMq
総務省はもっと別のところ力を割くべき
28名刺は切らしておりまして:2010/09/21(火) 23:57:31 ID:A5Mow5TM

シナがサバイー攻撃宣言!19日 これかな?
29名刺は切らしておりまして:2010/09/22(水) 00:00:59 ID:pXdddeGr
ログアウトして、ログインしようとしたらできなくなった。どういうことなの・・・
30名刺は切らしておりまして:2010/09/22(水) 00:03:27 ID:rF5KsRX2
世界中の全員をフォロワーにしてツイートさせるとさあ大変なトラフィックw
31名刺は切らしておりまして:2010/09/22(水) 00:04:57 ID:iDIfWkbQ
ヤバそうなので公式からログアウトしてきた。
注意はRTで拡散しているね。公式でなく、ついっぷる
なら大丈夫、みたいに書かれているからついっぷる
にログインしようとしたら、みんな押し寄せているのか
全然開けない
32名刺は切らしておりまして:2010/09/22(水) 00:05:20 ID:x3hKnJds
もう直ったってCNN言ってたw
33名刺は切らしておりまして:2010/09/22(水) 00:06:22 ID:Io/Gqrnj
ナオッター
34名刺は切らしておりまして:2010/09/22(水) 00:12:05 ID:tMNltUgq
どっかにCIAがなんとか網を作って人の関係性を調べるみたいな記事なかったっけ?
35名刺は切らしておりまして:2010/09/22(水) 00:14:10 ID:Isyq2eJK
光の戦士は何やってるんだ
36名刺は切らしておりまして:2010/09/22(水) 00:15:20 ID:2PU531QI
首になった
37名刺は切らしておりまして:2010/09/22(水) 00:15:46 ID:JEPc7ixd
ついっぷるも駄目だって話だ。twiinは良いとか何とか
38名刺は切らしておりまして:2010/09/22(水) 00:17:41 ID:C3+yGNPB
日本って、Google、Amazon、Twitterがなけりゃ、ネット世界が完全に崩壊するよね
アメリカ様に、頭下げなさい
39名刺は切らしておりまして:2010/09/22(水) 00:22:22 ID:bIiGTkBa
>>32
ぶっちゃけこのスレが立つ前に、修正は終わってた。
40名詞は切らしておりまして:2010/09/22(水) 00:28:46 ID:6KyA3TKU
>>39
マジで?
41名刺は切らしておりまして:2010/09/22(水) 00:30:59 ID:MaAblg9L
総務省も電通の犬なのか。
できれば、他のサーバが落ちた時も同じ様なサービスをしれくれ。
42名刺は切らしておりまして:2010/09/22(水) 00:35:03 ID:rZRrZfNT
ついったもここもやけに静かだな・・
43名刺は切らしておりまして:2010/09/22(水) 00:37:57 ID:bIiGTkBa
>>40
マジで。俺がTwitterで修正完了の報告を見た直後にν+でスレが立った。
その30分程度後にたったのがここのスレ。
44押し紙新聞とは:2010/09/22(水) 00:39:20 ID:YR92Nsm4
>>19
結局、外部スクリプトとかの呼び出しで悪質な被害がでたんかな。
それとも、ただのイヤガラセ騒動で終わったんかな。
45名刺は切らしておりまして:2010/09/22(水) 00:42:46 ID:Db4sPvby
犯人はシナ人かシナ政府だろ
ツイッターも公文書にするってアメリカ議会は公言してるからな
46名刺は切らしておりまして:2010/09/22(水) 00:46:57 ID:lA9PHRQD
何で日本独自のサービスをしないんだろ?
47名刺は切らしておりまして:2010/09/22(水) 00:49:17 ID:xJ3W/hYB
>>36
ご愁傷さま
48名刺は切らしておりまして:2010/09/22(水) 00:49:44 ID:fDrn82ul
中国あたりでしょ
49名刺は切らしておりまして:2010/09/22(水) 01:03:02 ID:RrIiAMef
>>1
>総務省地域力創造グループなどが利用に関する注意を呼びかけている。

総務省が、なぜ私企業のサイトに、いちいち口出しをするのか。
血税ドロの分際で、仕事が無く、官庁内ニートだから、余計なちょっかいをしてるのか?

自称ツイッターアイドルとか称して大はしゃぎしていた、加藤恵美とかいう
総務省の痛い勘違い女がいたっけな。
50名刺は切らしておりまして:2010/09/22(水) 01:06:45 ID:TxVaIH14
この手の情報サービスを
外国企業に全部握られてるってのは怖いよな

日本勢もっとがんばれよ
51名刺は切らしておりまして:2010/09/22(水) 01:09:53 ID:Db4sPvby
昔 富士通がつくってたOS タウンズOSは時代を先取りした完全32ビットOSだったのに
中途半端なウインドウズなんかに押されたよなあ
52名刺は切らしておりまして:2010/09/22(水) 01:10:05 ID:i6istjm8
>>50
キャプテンシステムは、インターネットのWWWより速く開発・展開されてたんですよ!
日本は大丈夫!(なのか?)
53名刺は切らしておりまして:2010/09/22(水) 01:14:16 ID:TxVaIH14
>>52
当時は、情報の送り手と受け手が完全分業だったからねえ
ユーザ生成コンテンツの発想があれば、もっと違ったかもしれない
54名刺は切らしておりまして:2010/09/22(水) 01:37:10 ID:qWn2PdXZ
東野のツイットターしか
観てないし
55名刺は切らしておりまして:2010/09/22(水) 01:37:36 ID:hgJnOfn6
>>50
ニコニコとmixiでなんとか・・・
56名刺は切らしておりまして:2010/09/22(水) 01:58:13 ID:odsRkYOY
>>46
i-mode?
docomoがガラパゴスっていわれてるけど
それについてどう思ってるの?
57名刺は切らしておりまして:2010/09/22(水) 02:12:30 ID:0IU85xym
>>55
mixiって中国か韓国の企業と手を組まなかったか?
58名刺は切らしておりまして:2010/09/22(水) 07:32:21 ID:zdXcM9An
>>51
TownsOSは富士通がシェルを被せただけで、中身はMS-DOSだぞ
32bitのDOSエクステンダも海外のメーカが作ったものだし
59名刺は切らしておりまして:2010/09/22(水) 07:59:42 ID:BOZoGL/r
昨日2200−2400に
インターネットおかしかった。俺だけかな
60名刺は切らしておりまして:2010/09/23(木) 15:30:57 ID:0HlON3dr
ついーとって何だよ?
61名刺は切らしておりまして:2010/09/23(木) 17:17:03 ID:4pMQqz89
>>56
「ガラパゴス」だとさwww

そんな珍語を嬉々と使う、低脳のヲタのこいつは朝鮮人か?→ ID:odsRkYOY
62名刺は切らしておりまして:2010/09/23(木) 19:14:29 ID:JPp2biAJ
どう考えても利用者の質はTwitterのそれより悪いのに、
セキュリティトラブルには一度も陥った事が無い2ちゃんねるの凄さよ。
63名刺は切らしておりまして:2010/09/23(木) 19:18:05 ID:BxXzLNTa
そんなことよりも総務省は
「子供の不注意を狙った無料ケータイゲーCMが多発しています」
と注意を呼びかけたほうがいい
64名刺は切らしておりまして:2010/09/23(木) 19:21:06 ID:3gTC39zB
>>62
いや、あるよ・・・
65名刺は切らしておりまして
>意図しないリツイートやつぶやきがされる場合がある。

無理矢理商品名をつぶやかせる
新しいマーケティングツールのβ版が暴走しただけだろ