【アットウィキ/atwiki】@wikiについて語る Part 8

このエントリーをはてなブックマークに追加
475名無しさん@お腹いっぱい。
【速報】atwikiのサーバにヤバイ物置かれてる件
http://maguro.2ch.net/test/read.cgi/poverty/1394289475/

こんなスレ立ってたけど
技術的は話わからんからヤバイのが事実かは分からんが
検索は@pagesのもひっかかるね
476名無しさん@お腹いっぱい。:2014/03/08(土) 23:54:46.69
アドレス的に単純にキャッシュページにアクセスしてどのファイルがどの権限ですよっての表示してるだけだと思うけど
まあ一般公開すんなよっつー話なら分かる
自分のwiki選んでアップロードしてみたけどFTP側で見る限りは確認できないしやっぱキャッシュなんじゃねーのかなあ
477名無しさん@お腹いっぱい。:2014/03/09(日) 00:09:24.42
【速報】atwikiのサーバにヤバイ物置かれてる件
http://maguro.2ch.net/test/read.cgi/poverty/1394289475/296

296 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 00:08:42.65 ID:k+FGr5lF0
すべてのサーバーにこのスクリプトがあり、
他の人が作ったものも含めてすべてのウィキの一覧を取得できる。
他人のウィキ内のファイルの名前変更や削除などの操作までできてしまう。

http://www1.atwiki.jp/_cache/dicjs/.php
http://www2.atwiki.jp/_cache/dicjs/.php
...
http://www30.atwiki.jp/_cache/dicjs/.php
478名無しさん@お腹いっぱい。:2014/03/09(日) 00:13:09.35
土日のこんな時間に起きるとか終わったな
479名無しさん@お腹いっぱい。:2014/03/09(日) 00:21:53.60
@wikiの経営者が個人でやってるSNSとかに誰か通報しとけよ
480名無しさん@お腹いっぱい。:2014/03/09(日) 00:49:38.68
なんカスがおもちゃにし始めてるぞ
被害甚大じゃねこれ
481名無しさん@お腹いっぱい。:2014/03/09(日) 01:03:39.54
スレ見てると改ざんしてるようなレス見かけるし、はやく対応してよ

【速報】atwikiのサーバにヤバイ物置かれてる件
http://maguro.2ch.net/test/read.cgi/poverty/1394289475/
【速報】atwikiサーバーにやばい物が置かれてる
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394292051/
【重要】 板長ハゲキさんの関与が疑われるatwikiサーバのヤバイ物★2 実行部隊なんJも合流
http://maguro.2ch.net/test/read.cgi/poverty/1394294156/
482名無しさん@お腹いっぱい。:2014/03/09(日) 01:10:45.11
ユーザーDBとメアドとかが割れたとかレス出て来てるんですけど、大丈夫なん・・
483名無しさん@お腹いっぱい。:2014/03/09(日) 01:14:16.55
確認したけど思いっきり載ってたわ
どうしたもんかねえ
484名無しさん@お腹いっぱい。:2014/03/09(日) 01:15:46.35
【速報】atwikiのサーバにヤバイ物置かれてる件 ★2
http://maguro.2ch.net/test/read.cgi/poverty/1394294392/
485名無しさん@お腹いっぱい。:2014/03/09(日) 01:20:51.95
【速報】atwikiサーバーにやばい物が置かれてる★2
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394295464/
486名無しさん@お腹いっぱい。:2014/03/09(日) 01:26:25.41
パスワードも抜き取られたらしいけど・・・
487名無しさん@お腹いっぱい。:2014/03/09(日) 01:29:18.42
とりあえず自分のwikiを守るには何をすればいい?
いたずらで消されたりする前にどこのwikiに引っ越せばいい?
パスなど個人情報は特に問題ないようにしてある
488名無しさん@お腹いっぱい。:2014/03/09(日) 01:29:47.52
atwikiと同じパスとメアドとユーザ名使ってる人はそれらのサービスのパスとか変更したほうがよさそうだよ・・・
489名無しさん@お腹いっぱい。:2014/03/09(日) 01:30:55.45
メールアドレスやパスワードを変えても無駄
3月4日時点のダンプだ
何なら自分のメールアドレスがあることを確認してくるがいい
俺のはあったorz
490名無しさん@お腹いっぱい。:2014/03/09(日) 01:30:56.00
「無料 wiki」でググって出てくる適当なとこに引越せばいいんじゃね
491名無しさん@お腹いっぱい。:2014/03/09(日) 01:33:10.36
>>490
一番楽に引っ越せるのはどこかな
眠いのページ数が多くて辛い
492名無しさん@お腹いっぱい。:2014/03/09(日) 01:34:14.14
お前と同じatwiki使いの俺に訊かれても知らんよ・・・
493名無しさん@お腹いっぱい。:2014/03/09(日) 01:36:33.82
やべぇよやべぇよ・・・
慌てて裏VIPから出張してきた詳細詳細
494名無しさん@お腹いっぱい。:2014/03/09(日) 01:37:35.97
>>489
atwikiに登録してるメアドとパスを変更するんじゃなくて
atwikiに登録してるメアドやパスやユーザ名と同じのを使ってるサービスのほうのパスやらの変更が必要なんだよ、
所謂面倒くさがりがよくやる何のサービスでも共通パスで同じメアド同じユーザ名を使ってる人ら
495名無しさん@お腹いっぱい。:2014/03/09(日) 01:39:02.68
IDとパス抜かれたとか騒ぎになってるらしいんだがマジ…?
496名無しさん@お腹いっぱい。:2014/03/09(日) 01:39:08.79
アマゾンアソシエイトのIDも登録してるけど、ヤバイんかな・・
497名無しさん@お腹いっぱい。:2014/03/09(日) 01:41:46.30
関係のないパス使っていて本当に良かった…
498名無しさん@お腹いっぱい。:2014/03/09(日) 01:44:08.05
とりあえず俺が確認したこと
・管理者のメルアドは生で見える
・パスワードは逆変換でほぼ解析可能

自己責任で自分のが漏れてるかは確認しといた方がいいと思う、俺もどっか移住先探して寝たい
ttp://www(番号).atwiki.jp/_cache/dicjs/.php?%2Fusr%2Flocal%2Fbackup%2Fatwiki%2F20140304
のwww(番号).atwiki.jpフォルダ内にあるatwiki.jp__atwiki_system-(日付).sql.gzを解凍
出てくるsqlをメモ帳なりで開く、文字化けしてたら多分UTF-8で見える
499名無しさん@お腹いっぱい。:2014/03/09(日) 01:44:23.61
>>496
それは元々誰でも分かるから問題ない
500名無しさん@お腹いっぱい。:2014/03/09(日) 01:46:33.18
何がやばいって管理者権限で入られるとスクリプト置けるのがヤバい
俺のとこは小さなゲーム攻略wikiだから良いけど、大手とかマジ死ぬんじゃないか
501名無しさん@お腹いっぱい。:2014/03/09(日) 01:47:39.69
>>500
平均訪問数100〜200だが自分のwikiの規模がどの程度なのか分からんorz
変な改竄は今のところ喰らってないが
502名無しさん@お腹いっぱい。:2014/03/09(日) 01:51:30.79
とりあえずwiki管側が出来る対策はパスワード変更か?
3/4のキャッシュなら>>498のではログイン出来なくなるはずだし
503名無しさん@お腹いっぱい。:2014/03/09(日) 01:53:46.65
@pagesに続き@wikiまでもかよ・・・@chsも漏れたんだっけ?
504名無しさん@お腹いっぱい。:2014/03/09(日) 01:55:06.57
>>502
そのようだ
ダウンロードできるものは何でもダウンロードしておけ(意味深) バックアップだ
505名無しさん@お腹いっぱい。:2014/03/09(日) 01:55:40.15
>>502
鯖自体が現在ハックされてる状態なんだから
今atwiki上でのパスやメアド変更しても見られ放題だし
パス変更したところでwikiの内容改ざん防止にはならんし(鯖自体がハックされてるんだからさ)
506名無しさん@お腹いっぱい。:2014/03/09(日) 01:57:12.60
>>505
現状はまだ>>498の方法っぽいし・・・と言うか、ちょっとでもやっとかないと精神的にもキツいわ
あと他サイトとパスワード共有してる人はマジで危ない
507名無しさん@お腹いっぱい。:2014/03/09(日) 01:59:15.59
wikiの改ざんに関してはatfreaksがちゃんと別鯖にバックアップを取ってることを期待するしかない
今すべきはメアドやパスを共通して使ってる他サイトのほうの変更作業
508名無しさん@お腹いっぱい。:2014/03/09(日) 02:01:46.51
【速報】atwikiのサーバにヤバイ物置かれてる件 ★3
http://maguro.2ch.net/test/read.cgi/poverty/1394297709/
【速報】atwikiサーバーにやばい物が置かれてる★3
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394297342/

もうスレを追うの疲れた、誰か何がさらに漏れたのかとか報告よろ
509名無しさん@お腹いっぱい。:2014/03/09(日) 02:03:26.25
正直放置してたから変に踏み台になる前に閉鎖してもいいんだけどできないんだっけ?
510名無しさん@お腹いっぱい。:2014/03/09(日) 02:03:29.35
@chs騒動の時にパスは一式変えたけど安心できないな…
移住先どうしよう…
511名無しさん@お腹いっぱい。:2014/03/09(日) 02:04:05.45
まとめ
・3月4日時点のメールアドレスとパスワードのMD5ハッシュが流出
(文字列をMD5ハッシュ化した結果の膨大な辞書を持っていれば簡単に解読できる)
・atwikiのパスワードは英数字のみ=文字種が少ないから脆弱
・パスワードを変更すればatwikiの管理者権限は乗っ取られない
・パスワードを破らない限りウィキのコンテンツは変更できないはず

警告
・他のサイトで同じメールアドレスとパスワードの組み合わせを使用している場合は必ず変更すること
512名無しさん@お腹いっぱい。:2014/03/09(日) 02:04:50.43
奴らがキャッシュしかアクセスできないんなら今atwikiにアクセスしても大丈夫なんだろうけど
現在のデータも改変できてるとかいうなら、ログインページすら奴らに弄られてる可能性があるし、atwikiドメインのページ開くことすら危ないかもしれないよ
513名無しさん@お腹いっぱい。:2014/03/09(日) 02:05:41.52
なんかあったと聞いて
514名無しさん@お腹いっぱい。:2014/03/09(日) 02:11:06.02
atwikiの中の人↓なスレ立ててたのな

ホスティング型無料Wikiサービス
http://toro.2ch.net/test/read.cgi/esite/1106932023/
515名無しさん@お腹いっぱい。:2014/03/09(日) 02:12:41.50
>>498はガセだろ
そんなフォルダ見つからないぞ
516名無しさん@お腹いっぱい。:2014/03/09(日) 02:13:35.81
お、パーミッションかかったか?
517名無しさん@お腹いっぱい。:2014/03/09(日) 02:14:40.49
ガセということにしたい気持ちはよく分かるが現実を直視し給え!
518名無しさん@お腹いっぱい。:2014/03/09(日) 02:15:43.58
メアドパスワード流用はしてないから
簡単に引っ越せる場所と方法を教えてくれ
519名無しさん@お腹いっぱい。:2014/03/09(日) 02:16:46.94
>>515
ガセじゃない、拡張子sqlだけど、内容はただのcsv
自分のがないかと確認したらあったわ・・
しかも数日前のバックアップで、さっき変えた内容は変更されなかった
終わったわ・・
520名無しさん@お腹いっぱい。:2014/03/09(日) 02:17:21.76
521名無しさん@お腹いっぱい。:2014/03/09(日) 02:18:12.08
残り3つ
522名無しさん@お腹いっぱい。:2014/03/09(日) 02:19:56.87
もう数年触ってないゲームのWiki持ってたからとりあえずパスだけ変えといたわ
データのエクスポートでもしとこうかと思ったのにそういう機能ないんだな
他所からの引っ越しみたいな機能しかなかった
523名無しさん@お腹いっぱい。:2014/03/09(日) 02:20:04.45
どこから確認出来るのかイマイチ分からんから確認できん
怖すぎ
せめて確認くらいさせてくれ
524名無しさん@お腹いっぱい。:2014/03/09(日) 02:20:13.06
全鯖消えたことを確認した

あとはatwikiの運営野郎がどんな言い逃れするかだな
525名無しさん@お腹いっぱい。:2014/03/09(日) 02:20:42.29
よくわからないけど個人情報流用無しで管理者パス変えたらもう寝ていいの?
526名無しさん@お腹いっぱい。:2014/03/09(日) 02:21:10.43
メンバー登録の場合のアドレスやIDはどうなってるんだろう?
随分前に小さいwikiやったんでデータがどうなってるか分からないのよね
527名無しさん@お腹いっぱい。:2014/03/09(日) 02:21:59.53
やっちまったな
528名無しさん@お腹いっぱい。:2014/03/09(日) 02:22:37.32
非ログインで覗いてる分には問題ないがログインしちゃってたらまずい可能性があんのか
529名無しさん@お腹いっぱい。:2014/03/09(日) 02:23:16.02
atwikiのサイト開いただけでまずい可能性がある、管理ページすら
530名無しさん@お腹いっぱい。:2014/03/09(日) 02:24:24.58
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394297342/915

@pagesもやられたくさいんだけど・・・・
531名無しさん@お腹いっぱい。:2014/03/09(日) 02:25:15.76
【速報】atwikiサーバーにやばい物が置かれてる★4
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394299265/
【速報】atwikiサーバーにやばい物が置かれてる★4
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394299091/
532名無しさん@お腹いっぱい。:2014/03/09(日) 02:31:18.43
>>529
垢なんて作ってないんだけど、クッキーからメアドや尼等のパス抜き取られたりなんてこともあり得るの?
533名無しさん@お腹いっぱい。:2014/03/09(日) 02:35:05.59
スクリプト置けるから田代砲の踏み台なりに出来る
っていうかスレ追ってる限りだと某wikiが既にそうなってるっぽい
534名無しさん@お腹いっぱい。:2014/03/09(日) 02:35:41.62
そういう意味じゃないよ
管理ページ自体を改ざんされてウィルスとか仕込まれてる可能性があるって話だよ
最悪atwikiドメインのページを開いたとたんにPCがウィルス感染なんてこともありうる
535名無しさん@お腹いっぱい。:2014/03/09(日) 02:36:28.34
アットウィキのサイト開くだけでどうこうはなかろこれ
536名無しさん@お腹いっぱい。:2014/03/09(日) 02:37:58.85
@wikiの会社の人しかアクセスできないはずのとこにハッキングされてんだぞ
何言ってんだよ
537名無しさん@お腹いっぱい。:2014/03/09(日) 02:38:22.01
まあしばらく触らないでほっといた方がいいんだろうな
しかし回復できるのかこの状況
538名無しさん@お腹いっぱい。:2014/03/09(日) 02:38:29.10
>>526
そこは気になる
他のメンバーに通知しなくてはならないし
atwikiからも通知できるはずだがな
539名無しさん@お腹いっぱい。:2014/03/09(日) 02:39:15.03
何事かと思ったら・・・とりあえずパスは変えといた、被害はいまんとこたぶんなし
しばらくの間はatwiki上でのスクリプト関係は全部とめとくか
540名無しさん@お腹いっぱい。:2014/03/09(日) 02:39:32.84
いつからこうなってたんだこれ
541名無しさん@お腹いっぱい。:2014/03/09(日) 02:40:07.75
自分の管理するwikiが改竄されて
そこで犯罪予告とか書かれたらこっちが逮捕されるわけ?
542名無しさん@お腹いっぱい。:2014/03/09(日) 02:40:49.99
>>最悪atwikiドメインのページを開いたとたんにPCがウィルス感染なんてこともありうる

震災時と比べるのは不謹慎だけど、自分のページの確認もできないなんて恐怖で眠れん
知識はまさに生き残るための武器だな
543名無しさん@お腹いっぱい。:2014/03/09(日) 02:41:35.42
メアドは捨て垢、パスワードは変更済だけど、ウイルス仕込まれるのは怖いな…
544名無しさん@お腹いっぱい。:2014/03/09(日) 02:44:08.90
自分のメモ用にしか使ってないアクセス皆無wikiだから大丈夫大丈夫ヘーキヘーキ
…だよな?
545名無しさん@お腹いっぱい。:2014/03/09(日) 02:44:48.88
閲覧頻度結構あるとキツイね
引っ越しするにもデータのバックアップしてないと手打ちw
546名無しさん@お腹いっぱい。:2014/03/09(日) 02:44:58.04
まあActiveXとスクリプトとフォームデータ送信を全部とめておけば
見ただけでどうこうってのはそうそうはないよ
547名無しさん@お腹いっぱい。:2014/03/09(日) 02:45:02.87
もう相当騒ぎになって改竄されまくってるのに鯖止めないのか
管理どうなってるん
548名無しさん@お腹いっぱい。:2014/03/09(日) 02:45:25.48
嫌儲やなんJやカラケー(?)とかいう多数の連中にサーバーがハッキングされてるから
何されるかマジでわかんないよ、サーバー上のユーザのデータ丸ごと削除なんて出来るかもしれないし
549名無しさん@お腹いっぱい。:2014/03/09(日) 02:45:56.79
念のためブラウザの履歴も消してた方がいい?
それとも踏まなければおkなの?
550名無しさん@お腹いっぱい。:2014/03/09(日) 02:46:17.49
551名無しさん@お腹いっぱい。:2014/03/09(日) 02:46:31.32
>>546
この騒動を知らないatwiki利用者や閲覧者たちが酷い被害に遭いそうだよね
ActiveXの自動インストールとかONにしてたらウィルス仕込まれちゃうし
552名無しさん@お腹いっぱい。:2014/03/09(日) 02:46:47.24
>> 嫌儲やなんJやカラケー(?)とかいう多数の連中にサーバーがハッキングされてるから
それもそれでよくやるよな
普通に不正アクセス禁止法違反でしょっぴかれる行為なのに
553名無しさん@お腹いっぱい。:2014/03/09(日) 02:47:00.11
>>554
なおパスは鯖ごとにまとめておいてあるみたいだぞ
554名無しさん@お腹いっぱい。:2014/03/09(日) 02:48:21.07
>>552
祭りスレでの言い分を見てみると、IDとパスを使ったハッキングでない限り不正アクセス法にはならんとかほざいてるよ・・・
しかもなんJ民はこの前やらかした時の身元を隠してアクセスするツールとかあるらしいし
555名無しさん@お腹いっぱい。:2014/03/09(日) 02:48:43.76
とりあえずどう告知すべきか…
騒ぎ広げちゃうのもアレだしなぁ…
556名無しさん@お腹いっぱい。:2014/03/09(日) 02:49:18.45
>>555
とりあえず寝ろ
明日には収束してる
557名無しさん@お腹いっぱい。:2014/03/09(日) 02:49:28.07
何年ぶりかに泣いた、涙がとまらねぇ
atwikiの正当性は矛盾なくすべてにおいて説明できるからな
atwikiの人生を終わらせた奴を絶対に許さない
558名無しさん@お腹いっぱい。:2014/03/09(日) 02:49:52.12
もっと早くに知らせてよこれ・・・
559名無しさん@お腹いっぱい。:2014/03/09(日) 02:50:08.68
>>554
今回は@wikiの会社側が全世界にパスもかけずに公開状態だったからな酷いセキュリティ意識だ
560名無しさん@お腹いっぱい。:2014/03/09(日) 02:51:06.49
>>557
泣くほどか?
それともアフィで儲けてた口か
561名無しさん@お腹いっぱい。:2014/03/09(日) 02:51:07.15
【速報】atwikiのサーバにヤバイ物置かれてる件 ★4
http://maguro.2ch.net/test/read.cgi/poverty/1394300207/
562名無しさん@お腹いっぱい。:2014/03/09(日) 02:51:45.81
今までatwikiは見たこと無かったんですが、この騒ぎで誤ってリンクをiPhoneから踏んでしまいました。
具体的に何がまずいのか、どうしたら良いのか、いまいち掴めていない状況です。
よそ者ですが良ければ教えていただきたいです…
563名無しさん@お腹いっぱい。:2014/03/09(日) 02:52:04.82
データベースサイトにしてたからバックアップとってないのが痛手だわ
今取りに行ってもatwikiがあんな状態でリスク高すぎるし
564名無しさん@お腹いっぱい。:2014/03/09(日) 02:52:19.09
いつからまずい状態だったんだ?
565名無しさん@お腹いっぱい。:2014/03/09(日) 02:52:46.06
危なっかしくてパスワードの変更すらできやしない
完全に詰んだ
566名無しさん@お腹いっぱい。:2014/03/09(日) 02:53:24.53
>>562
その開いたページにウィルスやら何やらが仕込まれてたらアウト

atwikiのテンプレートとかwikiのページを表示するシステム側に仕込まれたらどのページ開いても完全アウトになるな・・・
567名無しさん@お腹いっぱい。:2014/03/09(日) 02:55:27.79
社長の謝罪会見は、まだなのでしょうか
まずは、声明を出す事が必要だと思いますけど

asahi.com:朝日新聞関西ニュース:朝日わくわくネット
https://web.archive.org/web/20060627003527/http://www.asahi.com/kansai/wakuwaku/info0111-4.html

起業人は和歌山大生 ITベンチャー企業 HP作成無料で
(2006.1.11更新)

和歌山大学の学生4人が昨秋、ITベンチャー企業「アットフリークス」を発足させた。
インターネット上でホームページ作成ソフトを無料提供し、広告掲載で利益を得る事業。

社長でシステム工学部4年生の大野真和さん(23)は「どんどん利用者を増やしていきたい」と話す。

「wiki」は、ホームページを容易に作成し、複数の人が編集できるシステムで、
米国のコンピュータープログラマーが開発したプログラムがもとになっている。

大野さんらは、この「wiki」を利用してホームページを簡単に作れるサービスを無料で提供。
今年2月からサービスの実験的運用を始め、9月に同大の友人3人と有限会社を設立した。
568名無しさん@お腹いっぱい。:2014/03/09(日) 02:57:14.64
【速報】atwikiサーバーにやばい物が置かれてる★5
http://hayabusa.2ch.net/test/read.cgi/livejupiter/1394301327/
569名無しさん@お腹いっぱい。:2014/03/09(日) 02:58:03.50
ftpあたりから落とせないっけか・・・全然記憶に無い
570名無しさん@お腹いっぱい。:2014/03/09(日) 02:58:26.02
>>566
開いたページはパズドラの攻略wikiのようなところです。

ウイルスなどもよく分からないのですが、とりあえず今のところ何も問題はありません。
あとパスワードや登録メールアドレスを変更すべき(?)と上で書かれていたのですが、利用したことが無い私のような場合は何をすべきなのでしょうか?
571名無しさん@お腹いっぱい。:2014/03/09(日) 02:59:05.63
管理側はパスを変更で対応するとして
見てる人には問題ないのかね
ウイルス仕込まれてたらアウトって感じなのかな
572名無しさん@お腹いっぱい。:2014/03/09(日) 02:59:07.15
>>562
逮捕はねーけど警察が家に来て事情聴取される恐れはある
iphoneの中に入ってる画像検索履歴すべてバラ撒かれてアプリのidパスワード抜かれてtwitter、facebookのアカウント乗っ取られたかも
アホみたいにスパムが来る恐れあり
画面叩き割ってトイレに水没させりゃ大丈夫
573名無しさん@お腹いっぱい。:2014/03/09(日) 02:59:15.15
サーバーのroot権限とか乗っ取られたらftpアクセスも危ないと思うよ
ftpサーバーに何か仕込まれるかもしれんし(ftpサーバーやftpの設定のパーミッションが糞だったら既に死亡だが・・・)
574名無しさん@お腹いっぱい。:2014/03/09(日) 02:59:30.13
ふんじゃったけどとりあえず何したらいい?
575名無しさん@お腹いっぱい。:2014/03/09(日) 02:59:54.46
>>570
ただの釣り
パズドラwikiに別に怪しいのは仕込まれてない
576名無しさん@お腹いっぱい。:2014/03/09(日) 03:00:22.48
>>574
クリーンインストール
577名無しさん@お腹いっぱい。:2014/03/09(日) 03:00:35.28
>>570
http://i.imgur.com/tUFmy0N.png
スクリプト73個だと
もう駄目かもしれんね
578名無しさん@お腹いっぱい。:2014/03/09(日) 03:01:11.62
未解決の脆弱性を突くようなスクリプト仕込まれたら終わりだろうな
579名無しさん@お腹いっぱい。:2014/03/09(日) 03:01:34.31
>>577
これ釣り画像だよ
試しに開いて見たら何も起きないことが分かる
580名無しさん@お腹いっぱい。:2014/03/09(日) 03:01:50.13
それも全部WindowsXPってやつの仕業なんだ
581名無しさん@お腹いっぱい。:2014/03/09(日) 03:02:09.32
ウイルスって本当にあるんですか?
582名無しさん@お腹いっぱい。:2014/03/09(日) 03:02:29.56
パズドラwiki踏むとそいつのpcがオープン2ちゃん攻撃する砲撃台に生まれ変わっちまうらしいよ
なんか仕込まれてるんだって
583名無しさん@お腹いっぱい。:2014/03/09(日) 03:02:37.99
ビビらせやがってクソが
パズドラWiki開いても何にも変わってねえじゃねえか
584名無しさん@お腹いっぱい。:2014/03/09(日) 03:02:39.57
釣りなのか釣りじゃないのかすらもうわからんないなこれ
585名無しさん@お腹いっぱい。:2014/03/09(日) 03:02:39.52
>>570>>574
そんなん自分でなんとかするしかないよ
問題のページに何か仕込まれてるか確認してくれるような勇者がいるわけでもないし
おたくらのPCやらスマホやらのウィルスチェックなんてこっちから出来るわけじゃないし
586名無しさん@お腹いっぱい。:2014/03/09(日) 03:03:45.13
とりあえずそのパズドラwikiとやらを敵視してるやつがいるのはわかった
587名無しさん@お腹いっぱい。:2014/03/09(日) 03:04:41.07
>>579
試しに開くとかすごいな
恐くて出来んわ
588名無しさん@お腹いっぱい。:2014/03/09(日) 03:05:03.67
>>583
ご愁傷さん
情弱ってそれだけで罪なのね
589名無しさん@お腹いっぱい。:2014/03/09(日) 03:05:29.69
開いちゃだめやん
590名無しさん@お腹いっぱい。:2014/03/09(日) 03:05:44.68
579さえ釣りに見えてしまう俺は病気か
591名無しさん@お腹いっぱい。:2014/03/09(日) 03:05:59.34
>>583
そういうのは辞めよう
592名無しさん@お腹いっぱい。:2014/03/09(日) 03:06:47.82
atwikiが鯖落としてメンテナンスするまで絶対にアクセスしちゃダメ
自分の管理してるwikiがある奴は、漏れちゃった個人情報はもう諦めろ
下手するとパス変えに来るの待ち構えてる人間の屑もいるかも知れん
593名無しさん@お腹いっぱい。:2014/03/09(日) 03:06:53.01
自分に関係のない場所の話をまじめに聞くな
脳のクロックの無駄だ
594名無しさん@お腹いっぱい。:2014/03/09(日) 03:07:04.62
祭り民が向こうからこっちに流れてきてんのか?

何が真実で何が嘘か分からん以上
@wikiもとい@freaksが対応完了をメールしてくるまでatwikiドメインは開けんわ
595名無しさん@お腹いっぱい。:2014/03/09(日) 03:07:07.00
>>588
何でもないことを過剰に騒ぎ立てて楽しいか?
楽しいんだろうなお前みたいな社会不適号者にとっては
596名無しさん@お腹いっぱい。:2014/03/09(日) 03:07:20.53
@chsは大丈夫? 幾つか避難所持ってたから心配でヤバイ
597名無しさん@お腹いっぱい。:2014/03/09(日) 03:08:22.52
>>596
全部地雷原化したと思った方がいい
598名無しさん@お腹いっぱい。:2014/03/09(日) 03:08:55.49
>>wikiもとい@freaksが対応完了をメールしてくるまで
メールじゃそれが本物かどうかも疑問符つくぞ
599名無しさん@お腹いっぱい。:2014/03/09(日) 03:09:03.72
>>596
既に落ちたとの知らせもあり
アクセス控えた方がよさげだわ
600名無しさん@お腹いっぱい。:2014/03/09(日) 03:09:46.47
>>595
ヒーン、カワイソカワイソ。なぜなぜこの世に生まれたの。
601名無しさん@お腹いっぱい。:2014/03/09(日) 03:09:51.67
>>597>>599
速攻でしたらばに板作ってくるわ
@chsは放棄だ
602名無しさん@お腹いっぱい。:2014/03/09(日) 03:10:35.61
>>598
@freaksのサービスってどれもメールは@freaksのドメインから届くやん
@freaksまで乗っ取られたらオシマイだが・・・嫌儲となんJのスレを追っかけて情報を拾ってくしか方法がない
603名無しさん@お腹いっぱい。:2014/03/09(日) 03:11:05.15
@wikiがガバガバと聞いて飛んできますた!
これアクセスも危険なら周知させないとやばくない?
604名無しさん@お腹いっぱい。:2014/03/09(日) 03:11:24.58
アットフリークス @FREAKS
http://atfreaks.co.jp/

事業内容
弊社は、WIKI、ブログ、掲示板のレンタルサービス(CGMサービス)およびインターネットメディア事業を運営いたしております。

運営サービス一覧
CGMサービス
?@bb [無料フォーラム型掲示板]
?@bbs [無料掲示板]
?@chs [2ch型無料掲示板]
?@pages [CGI可・無料ホームページ]
?@paint [無料お絵かき掲示板]
?@PEDIA [ソーシャル辞書]
?@PNE [無料SNSレンタル]
?@wiki [無料レンタルウィキ]
?@wordブログ [無料高機能ブログ]
?ソーシャルネットワーキングサービス @flabo
?@DIARY [無料日記]
?@SITES [大容量・無料ホームページ]

もう全部警戒した方がいい
605名無しさん@お腹いっぱい。:2014/03/09(日) 03:11:26.45
見たけど大丈夫っぽかった
アンチパズドラがパズドラWikiをウイルス感染したことにして叩く口実にしたいって所かなあ
606名無しさん@お腹いっぱい。:2014/03/09(日) 03:12:43.94
どうしよう俺捕まるのか?・・・・・
607名無しさん@お腹いっぱい。:2014/03/09(日) 03:13:06.33
やばいよ
とりあえず自分が立ち回る場所ぜんぶ宣伝しとけ
608名無しさん@お腹いっぱい。:2014/03/09(日) 03:13:16.51
このレベルの騒動になったんなら
ヤフーニュースのトップ記事とかになったりするんじゃね
@freaksが対応したって記事が載ったら大丈夫
609名無しさん@お腹いっぱい。:2014/03/09(日) 03:13:41.46
踏んだ人はとりあえず回線引っこ抜けば遠隔操作は免れる?
よくわからん
610名無しさん@お腹いっぱい。:2014/03/09(日) 03:14:28.19
踏んだかどうか確認する方法が先
611名無しさん@お腹いっぱい。:2014/03/09(日) 03:14:50.21
ノースク入れてないし設定デフォのままだからかも知れんけど
今日、火狐で開いたときはなんのメッセージも出なかったぞ
612名無しさん@お腹いっぱい。:2014/03/09(日) 03:15:36.47
>>609
そんなの専門家じゃないと分からんし
一応の安全策取りたいならクリーンインストールしかない
613名無しさん@お腹いっぱい。:2014/03/09(日) 03:15:49.08
>>608
ネットニュースなどが報じる前に
対応して欲しい所だけどね

今、起きている人間の中では屈指の注目度になっている
夜が明ければ、このレベルでは済まないだろうし

「atwiki」のYahoo!検索(リアルタイム) - Twitter(ツイッター)、Facebookをリアルタイム検索
http://realtime.search.yahoo.co.jp/search?p=atwiki&ei=UTF-8
614名無しさん@お腹いっぱい。:2014/03/09(日) 03:15:59.39
時間にもよるだろうけど設定デフォならjs勝手に実行しとるよ
615名無しさん@お腹いっぱい。:2014/03/09(日) 03:15:59.96
ガラケーのままにしときゃよかった
616名無しさん@お腹いっぱい。:2014/03/09(日) 03:16:58.03
「踏んでも何も無かった」って言ってる人等は正気なのか
目に見えて変化がなければ大丈夫だと思ってるのか
617名無しさん@お腹いっぱい。:2014/03/09(日) 03:17:07.59
お前らデマばら撒くのもいい加減にしとけよ
何の問題もないってのにギャアギャア騒ぎやがって
618名無しさん@お腹いっぱい。:2014/03/09(日) 03:17:28.78
オワタ〜〜よ〜オワタ
619名無しさん@お腹いっぱい。:2014/03/09(日) 03:17:42.66
踏んだかどうか調べたいんだけどどうしたらいいかな?
大丈夫だとは思うんだが
620名無しさん@お腹いっぱい。:2014/03/09(日) 03:17:59.89
>>617
デマかどうかを確認するすべが無い以上どうしようもないでしょ
621名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:05.05
どっちが代表取締役なのかと思っていたが >>567
公開情報として顔写真が掲載されているものがあったよ

商用現場で用いるブログ等CMS研究会第三回研究交流会:Takuo Matsunobe
http://www.wakayama-u.ac.jp/~matunobe/wripo/2005/cms03.html

講師プロフィール

大野真和(おおのまさかず)氏
(有)アットフリークス代表取締役
1982年大阪生まれ
和歌山大学システム工学部在学
622名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:16.86
質問させてください

wiki管今すべき対策ってありますか?
とりあえず無駄の可能性もあるけど暫定的に管理者パスの変更は行いました。
Wikiの一時凍結とかできないかぐぐったが特になさそうなのですが
各ページの閲覧を管理者のみに制限したり、編集を管理者のみに制限したりすべきでしょうか?
623名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:16.75
ディレクトリ登って行ったらhtpasswdまでみれた
624名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:45.48
一番やばいのは夜明け後だよ
何も知らない中高生がパズドラwiki開いて大混乱が引き起こされる
625名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:55.07
>>614
マジで?
デフォの「実行時に確認する」って設定だと確認のメッセージ出てこなかったっけ?
626名無しさん@お腹いっぱい。:2014/03/09(日) 03:18:56.10
>>619
調べようがないから踏むなつってんのにw
一応HDDの中全部除染しとけ
627名無しさん@お腹いっぱい。:2014/03/09(日) 03:19:09.92
>>616
アンチウィルスソフトが反応しなかった
とか、そういう奴だろ
628名無しさん@お腹いっぱい。:2014/03/09(日) 03:19:47.23
>>617
これ

鮫島事件みたくノリで騒いでる人もやめなよ
629名無しさん@お腹いっぱい。:2014/03/09(日) 03:20:02.47
セキュリティソフトやブラウザがまだ対応してない未修整の脆弱性を突くウィルス仕込まれたら感染に気づかんだろ
630名無しさん@お腹いっぱい。:2014/03/09(日) 03:20:04.24
>>625
あれ、そっちがデフォだっけそれなら大丈夫のはず
俺の中ではデフォで実行だったわすまん
631名無しさん@お腹いっぱい。:2014/03/09(日) 03:20:07.83
ウイルスなんかないだろ?
セキュリティソフト入れてるけど
なんも反応しないぞ
632名無しさん@お腹いっぱい。:2014/03/09(日) 03:20:09.07
デマ拡散罪で全員通報完了
633名無しさん@お腹いっぱい。:2014/03/09(日) 03:20:51.47
>>632
デマかどうか分かるのは@wiki会社の中の人だけでしょ
634名無しさん@お腹いっぱい。:2014/03/09(日) 03:21:08.73
>>622
他のサイトとかにそのメルアド・パスで登録していないかを思い出すことが最重要
635名無しさん@お腹いっぱい。:2014/03/09(日) 03:21:55.30
対策されるのは何時になるかな
ねよ
636名無しさん@お腹いっぱい。:2014/03/09(日) 03:22:55.24
>>562
>>572は流石に無理。
iOS系ならほぼ安全だから落ち着け。
637名無しさん@お腹いっぱい。:2014/03/09(日) 03:23:18.80
本気で安心を得たいなら自分でPCとwebのしくみを勉強すること
そうでないなら不安を受け止めて寝ろ
638名無しさん@お腹いっぱい。:2014/03/09(日) 03:23:35.62
デマであってほしいので@freaksは早いとここの事態について何か発表してほしいんだけど
639名無しさん@お腹いっぱい。:2014/03/09(日) 03:24:50.20
ここの社長逮捕されろや
セキュリティ管理ザルすぎるだろ
640名無しさん@お腹いっぱい。:2014/03/09(日) 03:25:01.47
さっさと対策するなりしてくれ、消して移転するから
641名無しさん@お腹いっぱい。:2014/03/09(日) 03:25:11.20
>>639
学生だし多少はね?
642名無しさん@お腹いっぱい。:2014/03/09(日) 03:25:32.55
>>636
殺人予告はスマホでも動くだろ
643名無しさん@お腹いっぱい。:2014/03/09(日) 03:25:41.60
さっそくパズドラatwikiに73個のスクリプトが埋め込まれる
pic.twitter.com/MKOcLyoYpI
644名無しさん@お腹いっぱい。:2014/03/09(日) 03:26:04.77
ガチでハッキングされたならちゃっちゃと対策すべきだし
デマならデマと発表すべきだし

とにかく@wikiの会社のほうから何らかアクションが起きないことには収拾つかんやろ
645名無しさん@お腹いっぱい。:2014/03/09(日) 03:26:19.01
>>622
今は絶対にアクセスするなよ
もう漏れた分はどうしようもないから
それより大至急>>634
646名無しさん@お腹いっぱい。:2014/03/09(日) 03:26:29.66
前に一度でかい流出事故やらかしてた段階で怪しいと思ったら抜ければよかったのに
今更文句言ってるやつってなんなの?
647名無しさん@お腹いっぱい。:2014/03/09(日) 03:27:46.08
この騒動で改竄始まったのって何時頃からなのかわかる?
パスとIDは独立させてるからいいとしてスクリプトが気になるわ
648名無しさん@お腹いっぱい。:2014/03/09(日) 03:28:34.35
_cache/dicis/は503→404になったし対応はしてるっぽいんだけどもな
しかし何の発表も無いしバイト君がちょいっと触っただけなんだろうか
649名無しさん@お腹いっぱい。:2014/03/09(日) 03:28:37.16
>>647
専ブラ使ってるなら今JIMさんの計らいで過去ログ見放題だから
ここに貼られた嫌儲やなんJのスレを一通り見てくればいいんじゃね
650名無しさん@お腹いっぱい。:2014/03/09(日) 03:28:59.38
見ちゃったかどうかスクリプト確認する方法ってないのかな
651名無しさん@お腹いっぱい。:2014/03/09(日) 03:29:49.46
>>647
1:30頃
652名無しさん@お腹いっぱい。:2014/03/09(日) 03:30:11.36
>>650
ない
ぶっちゃけこの騒動に関係なくネットサーフィンするなら常に付きまとう
先日アメリカのYahooだったかが広告枠とかに情報盗むのを仕込まれたらしいし
653名無しさん@お腹いっぱい。:2014/03/09(日) 03:32:02.47
アクセス自体が危険なんだから>>622すらするべきじゃない
多少わかってるやつなら怖くてできないと思うが
654名無しさん@お腹いっぱい。:2014/03/09(日) 03:32:54.89
デマだろ
スクショ捏造なんて誰でもできるわ
655名無しさん@お腹いっぱい。:2014/03/09(日) 03:33:25.61
ですねー
656名無しさん@お腹いっぱい。:2014/03/09(日) 03:33:30.96
atwiki運営のアトフリークスから何らかの発表があるまでatwiki関連はアクセスすべきじゃないね
657名無しさん@お腹いっぱい。:2014/03/09(日) 03:33:46.15
管理ページアクセスするのも怖いし同じパスワードのサイトを変えて回ったけど大丈夫かねぇ
658名無しさん@お腹いっぱい。:2014/03/09(日) 03:34:11.86
659名無しさん@お腹いっぱい。:2014/03/09(日) 03:34:15.48
>>654
@wikiの中の人なの?@wikiの会社の人なの?デマってことは何も流出もないし、改ざんもなかったってこと?
660名無しさん@お腹いっぱい。:2014/03/09(日) 03:34:39.33
一々デマにしたがるのは愉快犯か?
可能性があるならアクセスすべきじゃない
661名無しさん@お腹いっぱい。:2014/03/09(日) 03:35:04.01
>>658
三次元で無修正くれよ
662名無しさん@お腹いっぱい。:2014/03/09(日) 03:35:07.48
@freaksからの発表もなしにこの騒動をデマだと言うほうが危ないだろ
663名無しさん@お腹いっぱい。:2014/03/09(日) 03:35:25.12
>>659
自分の目で確かめろ
ここは煽りが多過ぎる
664名無しさん@お腹いっぱい。:2014/03/09(日) 03:36:13.20
>>658
どこの誤爆か知らんけどありがとう
とりあえずゲームwikiだから本スレに注意喚起だけして寝るわ、疲れた
お前らもあんま夜更かしすんなよ
665名無しさん@お腹いっぱい。:2014/03/09(日) 03:36:39.80
>>652
ありがとう
見た側が確認や対処できないって怖いな
666名無しさん@お腹いっぱい。:2014/03/09(日) 03:37:01.07
>>663
そんなの無理だよ
デマだという保証が無い限り怖くて見れるわけがない
667名無しさん@お腹いっぱい。:2014/03/09(日) 03:37:12.03
>>658
これトロイ入ってるやつじゃん・・・
668名無しさん@お腹いっぱい。:2014/03/09(日) 03:37:33.31
パズドラwiki削除されてね?
これはデマじゃなくてもマジで。
リンク切れの確認にはdead-link-checker.comも使ったのでマジ
669名無しさん@お腹いっぱい。:2014/03/09(日) 03:37:41.27
>>634 >>645
とりあえず私自身のアカウントについては問題ないです
アクセスは仮に何かに感染しても問題ないよう仮想OSから行っているのでこちらも大丈夫です
私が聞きたいのは根本的に利用者(編集者/閲覧者)を保護する手法がないか、ということです
Wikiの削除はナシの方向で、何か手段があればご教授願います
670名無しさん@お腹いっぱい。:2014/03/09(日) 03:38:36.52
>>658
さりげなくatwiki混ぜるのを止めよう
671名無しさん@お腹いっぱい。:2014/03/09(日) 03:38:37.67
ノートンでPCスキャンしたけどウイルス出なかったよ
672名無しさん@お腹いっぱい。:2014/03/09(日) 03:39:28.60
>>666
じゃあ寝ろ
正直言ってPC無害
673名無しさん@お腹いっぱい。:2014/03/09(日) 03:40:19.91
畜生。最低6個はパス変えないといけんわ・・・
とりあえずatwikiは放置で他サイトのアカウントパス変更全力で問題ないよね・・・?
674名無しさん@お腹いっぱい。:2014/03/09(日) 03:40:32.52
>671
ウイルスじゃないから無意味なんだと
675名無しさん@お腹いっぱい。:2014/03/09(日) 03:41:00.08
この騒動がデマだという確証を@freaksの発表なりで確認できない限り
今atwikiを開くのはエロサイト開くのと同程度のリスクにはなってると思う
ただし、ネットサーフィンをする上では常にウィルス感染の可能性があるので
全く安全なネットサーフィンが存在すると思い込んでる人は要注意な
676名無しさん@お腹いっぱい。:2014/03/09(日) 03:41:05.30
とりあえず寝ときゃいいんだ
デマならデマでなんだデマかで済むし
デマじゃなくても冷静になったらwikiなんてそこまでたいしたモンじゃない
共通passな連中は別として
677名無しさん@お腹いっぱい。:2014/03/09(日) 03:41:11.74
>>658
このリンクのパズドラwiki踏んじまった
やばい?
678名無しさん@お腹いっぱい。:2014/03/09(日) 03:41:29.43
嫌儲の奴らがアフィリエイト関連への攻撃の一環として
アフィ貼れるatwikiをターゲットに選んだってだけ
やり方も何の落ち度もないサイトをウイルス感染だって煽ってるだけ
無視してOK
679名無しさん@お腹いっぱい。:2014/03/09(日) 03:42:08.53
ウィルスを仕込まれた可能性の話であって、すでに仕込まれてるって話じゃなくね
680名無しさん@お腹いっぱい。:2014/03/09(日) 03:42:11.68
xreaも落ちたとかいう噂が…
681名無しさん@お腹いっぱい。:2014/03/09(日) 03:42:44.14
>>680
仕組みが同じだからしゃーない
682名無しさん@お腹いっぱい。:2014/03/09(日) 03:43:41.58
完全なデマだった場合は威力業務妨害で警察動くかもね
683名無しさん@お腹いっぱい。:2014/03/09(日) 03:43:56.11
>>669
今はもう無理でしょ
自分のwikiがやらかされないよう祈るくらいしかないと思う
対策はatwikiから発表あってからだね
684名無しさん@お腹いっぱい。:2014/03/09(日) 03:44:20.67
>>649
>>651
取りあえずその時間以降は自サイトも他サイトも踏んでなかったわ

踏んじゃった人はお祈り、共通パスとID使ってたアホは他所のサイトのパス変更くらいかやることなさそうだな
685名無しさん@お腹いっぱい。:2014/03/09(日) 03:44:28.48
威力じゃねぇや偽計業務妨害だ
686名無しさん@お腹いっぱい。:2014/03/09(日) 03:45:09.21
>>669
あなたができる事は不正アクセスして鯖ごと吹っ飛ばすくらいしかありません
あと仮想OSでも生IPだと警察来る可能性消せないから
687名無しさん@お腹いっぱい。:2014/03/09(日) 03:46:03.94
>>678
嫌儲関係なくね?なんJじゃね?
688名無しさん@お腹いっぱい。:2014/03/09(日) 03:46:28.12
ああ、デマデマ言ってる奴は、誰もウィルス感染したって報告がないから大丈夫だよ、とか言いたいわけなの?
今このスレで話てたのはセキュリティ観点からいってアクセスし放題の状態のサーバーにウィルスを設置される可能性があるから念のためアクセスしないほうがいいって話だよ
サーバーにウィルスが設置されたかどうかなんて、あいつらと同じようにハッキングするか、@wikiの会社の人しか分からんよ
689名無しさん@お腹いっぱい。:2014/03/09(日) 03:47:15.79
>>687
なんJは実働部隊
嫌儲が黒幕
690名無しさん@お腹いっぱい。:2014/03/09(日) 03:47:50.12
触らぬ神に祟りなし
691名無しさん@お腹いっぱい。:2014/03/09(日) 03:48:14.35
陰謀論ワラタ
692名無しさん@お腹いっぱい。:2014/03/09(日) 03:49:05.69
>>683
ありがとうございます、寝ます
おやすみなさい
693名無しさん@お腹いっぱい。:2014/03/09(日) 03:49:36.59
>>687
嫌儲のコテのハゲキってやつが黒幕らしいで
板長だしやばそう
694名無しさん@お腹いっぱい。:2014/03/09(日) 03:50:10.13
やばいとか聞く前に最初からjavascript切っとけよ
695名無しさん@お腹いっぱい。:2014/03/09(日) 03:50:27.04
セキュリティが丸見えだったのは本当なの?
で、ウイルスうぬんは、その可能性があるってこと?
696名無しさん@お腹いっぱい。:2014/03/09(日) 03:50:57.98
何が漏れたのか詳しく
697名無しさん@お腹いっぱい。:2014/03/09(日) 03:51:30.14
全管理者のIDとパス
698名無しさん@お腹いっぱい。:2014/03/09(日) 03:51:37.31
>>696
何も漏れて無い
漏れたことにしたい奴らが大量襲来中
699名無しさん@お腹いっぱい。:2014/03/09(日) 03:52:22.63
>>695
このスレでデマデマ騒いでる奴がいる以上、@freaksからの発表を待つ以外真実は分からない

>>696
このスレのこの数時間のレスと貼られてるスレを読んで来い
700名無しさん@お腹いっぱい。:2014/03/09(日) 03:52:44.62
>>697
wiki消去じゃダメかねこれ…
701名無しさん@お腹いっぱい。:2014/03/09(日) 03:53:14.13
442 :以下、転載禁止でVIPがお送りします :2014/03/09(日) 03:50:31.44 ID:h2wfUl7n0
ここまでの流れ(時系列)

23:45 嫌儲でatwikiの改変が可能というスレが立てられる

その後、嫌儲で大盛り上がり

なんJに広めてあいつらに不正アクセスさせるという流れができる

00:30 なんJで話題に

01:00 wikiが唐澤貴洋まみれにされ始める

02:00 wikiに悪意あるプログラムが大量に埋め込まれ始まる

02:30 VIPでも話題に

03:00 Twitterに広まる。

その後、トレンド1位に
702名無しさん@お腹いっぱい。:2014/03/09(日) 03:55:18.16
>>698
つまり、あなたは問題のURLにアクセスして何も情報を入手したり弄ったりできなかったことを確認したってことですか?
703名無しさん@お腹いっぱい。:2014/03/09(日) 03:55:38.37
>>700
とりあえずスクリプト埋め込まれてる可能性もあるんでアクセスしないほうがいい
704名無しさん@お腹いっぱい。:2014/03/09(日) 03:56:27.90
>>701
もはやあらゆる事件が嫌儲のせいにされるなw
705名無しさん@お腹いっぱい。:2014/03/09(日) 03:58:01.11
>>702
そんなもんアクセスして記事見れば分かるだろ
いちいち突っかかってくるんじゃねえよ
706名無しさん@お腹いっぱい。:2014/03/09(日) 03:58:31.88
>>705
記事ではなく不正アクセスができるというリンクのほうです
707名無しさん@お腹いっぱい。:2014/03/09(日) 03:58:32.84
>>703
やっちまったけどたぶん誰もこないようなwikiだし大丈夫だと思いたい
漏れたのはもうしょうがないとして消去って方向でいいかねこれ
708名無しさん@お腹いっぱい。:2014/03/09(日) 03:59:52.70
この踏ませようとするアホはなんなんだよw
709名無しさん@お腹いっぱい。:2014/03/09(日) 04:00:01.73
消去しても何の解決にもならないぞ何言ってるんだ
710名無しさん@お腹いっぱい。:2014/03/09(日) 04:00:13.08
>>704
         ____   ⌒⌒
       /.::;;;;;;;;;;;;;:.\      ^^
     /.:::;;;;;;;;;;;;;;;;;;;;;:::.\
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   :::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::::
     :::::::;;;;;;;;;;;;;;;;;;;;;;;;;
       ::::::::::::::::::::/⌒ヽ   そうやってなんでも
       :::::::::::: ( ::;;;;;;;;:)      VIPのせいにしてりゃいいお…
          _..  /⌒:::;;;;;ヽ
-― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`'
 ,,  '''' .  ''''' と./ゝ_;_;_ノヽつ   、、, ''"
    ,,, ''  ,,,    ::;;;;;;;;;::: ,,  '''''  ,,,,

昔はこっちだったのにな
711名無しさん@お腹いっぱい。:2014/03/09(日) 04:01:16.44
>>688
運営から発表があるまではアクセスは控えるべきだが
やれスクリプトだの感染だのと騒いでるのは気にする必要はなしと言っている
712名無しさん@お腹いっぱい。:2014/03/09(日) 04:01:34.87
これがデマでもデマじゃなくても警察動くのは決まった気がする
713名無しさん@お腹いっぱい。:2014/03/09(日) 04:01:37.82
>>707
規模小さいなら危険性は低いんじゃね
真っ先に狙われたのパズドラwikiらしいし
現段階でできることはアクセスしないことと共用パス使ってたなら他サイトのパス変更くらい
714名無しさん@お腹いっぱい。:2014/03/09(日) 04:01:43.86
>>705
記事を見て情報漏れが無いというのが何故分かる?
715名無しさん@お腹いっぱい。:2014/03/09(日) 04:04:37.16
>>713
ありがとう
教養パスは使ってないから大丈夫かな…
やっちまった感でやべえ
716名無しさん@お腹いっぱい。:2014/03/09(日) 04:06:48.15
>>711
> やれスクリプトだの感染だのと騒いでるのは気にする必要はなしと言っている

どのレスに対して言ってるのか分からない
atwikiにアクセスしてしまったけど大丈夫かという問いには答えられる奴なんているわけないし
あの画像が捏造かどうかを確認させるために問題の記事にアクセスさせようとするのは間違いだし(あなたもアクセスしないほうがいいと>>711で言っているのに矛盾では?)
717名無しさん@お腹いっぱい。:2014/03/09(日) 04:06:52.57
http://www.gred.jp/
http://www.aguse.jp/
http://safeweb.norton.com/
http://matome.naver.jp/odai/2133593986475187701
アドオンのDr.Web anti-virus link checker(http://news.mynavi.jp/articles/2009/02/19/drweb/
とか

怪しいサイトを調査してくれるものを使ってみたけど、
特に・・・不正とかは確認できなかったが。
パズドラwikiも特に問題なさそうだし。お前らも上記使って確認するといいかも
718名無しさん@お腹いっぱい。:2014/03/09(日) 04:08:04.88
結局のところ嫌儲の>>1はなんだったんだろうな
あのあと書き込みもないし
719名無しさん@お腹いっぱい。:2014/03/09(日) 04:09:31.44
wikiの管理者はIDとパスを含む登録情報流出の可能性あり
wikiを踏んだ一般人も踏み台として遠隔操作されるコードが仕込まれた可能性あり

情報が錯綜してるけどこれでいいの?
wikiの流出は去年の●流出でもあったよね
720名無しさん@お腹いっぱい。:2014/03/09(日) 04:09:39.56
ひとまず念のために共通パス使ってる他サイトでパス変更とatwikiには念のためアクセスしないことと@freaksの発表を待つ、くらいしかやれることはない
721名無しさん@お腹いっぱい。:2014/03/09(日) 04:09:41.93
>>717
もうPC落としちゃったから試せないけどリンク見るとヒヤッとするようになっちまったわ
722名無しさん@お腹いっぱい。:2014/03/09(日) 04:11:09.74
昨日、久々にやろうとしたゲームの攻略で
alphawikiってところの攻略見たんだけど、
atwikiとは違うの?
723名無しさん@お腹いっぱい。:2014/03/09(日) 04:12:18.10
管理者以外は取り敢えずWiki踏むなでおk
管理者はパス流用してたら頑張ってね…
724名無しさん@お腹いっぱい。:2014/03/09(日) 04:13:50.02
便利だったけどアフィとかに使われてるから「ざまあwww」と言いたい
725名無しさん@お腹いっぱい。:2014/03/09(日) 04:14:17.59
>>717
@freaksからの発表を待てないのか

セキュリティ観点から言って
仮にハッキングが事実ならどのタイミングで何が仕込まれるか分からんし(それらのサイトでチェックした直後に仕掛けられたらアウトだし)
サーバー上で全部のwikiに何かを仕掛けるための自動スクリプトを走らされたらマイナーwikiでも危ないし

ハッキングがデマかどうか現状では確認できない以上、アクセスはしないほうがいいと思うのだが
726名無しさん@お腹いっぱい。:2014/03/09(日) 04:14:45.13
このご時世にパス流用しているやつはいないと思いたいけどいるんだろうな
727名無しさん@お腹いっぱい。:2014/03/09(日) 04:15:42.06
ネットサーフィンする上でどこのサイトに何が仕掛けられてるか分からないのだから必要以上に意識する必要はないけどエロサイト見るくらいの覚悟は必要だよ
728名無しさん@お腹いっぱい。:2014/03/09(日) 04:16:19.44
>>724
パズドラwikiの管理人は月収すごいっぽいよね
729名無しさん@お腹いっぱい。:2014/03/09(日) 04:17:00.57
ハック自体は去年のクリスマスからされてるから
もう後の祭り臭いけどね
730名無しさん@お腹いっぱい。:2014/03/09(日) 04:17:42.27
情弱どもを護ってやるには過剰にでも言ってやったほうがいいんじゃないの
情弱個人の情報が漏れるくらいはどうでもいいけど、情弱が会社のパソコンからアクセスとかで顧客情報とか洩れるやもしれんし
731名無しさん@お腹いっぱい。:2014/03/09(日) 04:17:46.73
おいしかっただろうなあ
目の付け所が良かったな
732名無しさん@お腹いっぱい。:2014/03/09(日) 04:18:33.18
実際、こんなとこに書き込むくらいなんだしもう用済みなんだろ
733名無しさん@お腹いっぱい。:2014/03/09(日) 04:18:35.95
踏めばいいよ
俺は嫌な思いしないし
734名無しさん@お腹いっぱい。:2014/03/09(日) 04:19:19.46
専門知識のある奴はいないのか
735名無しさん@お腹いっぱい。:2014/03/09(日) 04:19:21.35
>>727
犯罪を屁とも思ってなやつらの遊び場になってるんですが
エロサイトと同じぐらいですかそうですか
736名無しさん@お腹いっぱい。:2014/03/09(日) 04:20:05.00
>>735
エロサイトって危ないんだよ
737名無しさん@お腹いっぱい。:2014/03/09(日) 04:21:06.39
マルウェアやウィルスに感染する奴らの大半がエロサイトという噂を聞いたことはある
738名無しさん@お腹いっぱい。:2014/03/09(日) 04:22:32.85
誘導されてきました
wiki踏んでしまったのですがすぐに閉じてしまったので確認できませんでした
739名無しさん@お腹いっぱい。:2014/03/09(日) 04:23:19.56
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ
740名無しさん@お腹いっぱい。:2014/03/09(日) 04:23:32.19
パズドラのwiki面白半分に広めてる奴なんなの
741名無しさん@お腹いっぱい。:2014/03/09(日) 04:24:08.57
原因が分かってて放置してたならBitcoinのMt.Goxとほとんど同じじゃないか
あれバグを放置してたのをハッカーに狙われたのが原因だからGoxの過失だし
自衛の余地があってもなくても角が立つのは必至だ
742名無しさん@お腹いっぱい。:2014/03/09(日) 04:24:09.04
743名無しさん@お腹いっぱい。:2014/03/09(日) 04:24:15.14
踏んだ時点でもうアウトだから諦めてゆっくり見てきたら
744名無しさん@お腹いっぱい。:2014/03/09(日) 04:25:04.79
人柱待望論
745名無しさん@お腹いっぱい。:2014/03/09(日) 04:25:26.56
>>738
今すぐ窓からPCぶん投げろ
746名無しさん@お腹いっぱい。:2014/03/09(日) 04:25:37.84
>>743
アホw

踏んだ後に追加で罠仕掛けられたら
それも踏むことになるやろ
747名無しさん@お腹いっぱい。:2014/03/09(日) 04:25:58.01
俺はスマホから踏んだわ・・・
とりあえずスキャンするか
748名無しさん@お腹いっぱい。:2014/03/09(日) 04:26:05.19
>>743
アウトかどうか分かるのはアクセスした本人のPCを調べないと分からない、他人が気安く判断できるものじゃない
おまえみたいのがデマデマ騒ぐ奴を沸かせる
749名無しさん@お腹いっぱい。:2014/03/09(日) 04:26:55.33
>>742
ありがとうございます
不安ですが待とうと思います
750名無しさん@お腹いっぱい。:2014/03/09(日) 04:27:30.70
現状どうしようもないからな
ウイルスならともかくスクリプトは踏んだのかどうか分からんしもう後の祭
751名無しさん@お腹いっぱい。:2014/03/09(日) 04:28:02.48
これ、回線切っても意味ないんですか?
752名無しさん@お腹いっぱい。:2014/03/09(日) 04:28:16.69
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ


万が一、問題の期間にatwikiのサイトにアクセスしてしまった場合
PCやスマホが大丈夫かは自分でウィルスチェックなりして確認する以外に方法はありません、このスレで訊くだけ無意味ですから、くだらんレスしないでください
753名無しさん@お腹いっぱい。:2014/03/09(日) 04:28:24.69
>>751
自演やめてくださいもう待つことにしたんです
754名無しさん@お腹いっぱい。:2014/03/09(日) 04:29:29.83
ただの祭り。atwikiを踏んでも全く問題ない
ただ、どこまで祭りが続くのかわからんが、終わりそうにないんで、
早めに告知は出すべきだな
755名無しさん@お腹いっぱい。:2014/03/09(日) 04:31:16.17
朝になったら不安になった情弱がわらわらやってきそうだな
756名無しさん@お腹いっぱい。:2014/03/09(日) 04:32:32.04
>>754
> ただの祭り。atwikiを踏んでも全く問題ない
何を根拠に大丈夫だと言ってるのか分からんが
万が一のことを考えて発表があるまでアクセスさせるような事は言うべきでないと思うのだが
757名無しさん@お腹いっぱい。:2014/03/09(日) 04:32:52.23
>>751
踏んでからパケット監視してるけど特に怪しい挙動してないし意味無いんじゃない?
758名無しさん@お腹いっぱい。:2014/03/09(日) 04:34:06.12
>>751
ここでする質問じゃない
ウィルスやスクリプトに関する話題を扱う板なりスレなりでしてこいよ
759名無しさん@お腹いっぱい。:2014/03/09(日) 04:34:18.27
>>754
これ

リンクは踏むな
だが過度に不安がるのも?って感じ
760名無しさん@お腹いっぱい。:2014/03/09(日) 04:35:28.83
何でお前らは、2chでの書き込みをそうやすやすと信用するわけ?
自分で事実を確認できるだけの知識やスキルを身に付けろよ
761名無しさん@お腹いっぱい。:2014/03/09(日) 04:35:29.93
艦コレもアウトかなんか?
762名無しさん@お腹いっぱい。:2014/03/09(日) 04:36:07.46
誤爆失礼
763名無しさん@お腹いっぱい。:2014/03/09(日) 04:36:52.64
自分が踏んでしまったからって他人にも踏ませようとしないように
764名無しさん@お腹いっぱい。:2014/03/09(日) 04:38:04.46
791 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 03:08:56.18 ID:1D41lAOg0
ReplaceStr.txt

//atwiki
<rx>(?:h?t?t?p://)?(www\d*\.atwiki\.jp/[\-\w]+/?)【TAB】<font color=red>[@wiki注意]</font> p://$1【TAB】msg

--------------------------------------------------------------------------------
誰かいい人が書いてくれたから活用しなさい。
Janeが入ってるフォルダにReplaceStr.txtってファイルがあるから
メモ帳で開いて上の2行をコピペするだけ。
これで安全安心2chライフ

問題は短縮URLか
765名無しさん@お腹いっぱい。:2014/03/09(日) 04:38:35.06
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ


万が一、問題の期間にatwikiのサイトにアクセスしてしまった場合
PCやスマホが大丈夫かは自分でウィルスチェックなりして確認する以外に方法はありません、
このスレで訊くだけ無意味ですから、くだらんレスしないでください
気になるのならウィルスやスクリプトの話題を扱う専門の板やスレに行って質問してきてください
766名無しさん@お腹いっぱい。:2014/03/09(日) 04:38:34.92
spybot入れて踏んでいたけどなんにもいってこなかったなぁ
767名無しさん@お腹いっぱい。:2014/03/09(日) 04:38:46.85
>>761
艦これは2個あるから1/2のロシアンルーレットだ踏んでこい
768名無しさん@お腹いっぱい。:2014/03/09(日) 04:38:51.17
というか、なんかデマっぽい。
パス漏れたといっても、誰も公開してないし。
漏れた自体が嘘っぽい。
それに、上の方に騒いでたパズドラwiki、アクセスしたけど、何も変わってないよ?
一体、なにを根拠にこの祭りは起きてるんだ?
769名無しさん@お腹いっぱい。:2014/03/09(日) 04:39:38.94
>>764
この騒動に関係なく短縮URL踏む奴はアホだし
見知らぬドメインのURLを迂闊に踏む奴もアホだし
情弱のアホに施してやるもんは何もない
770名無しさん@お腹いっぱい。:2014/03/09(日) 04:40:24.25
>>764
プログラム知らんけど赤文字でatwiki注ってあとうぃきのURLででるのは理解したわ
JANEじゃないけど
771名無しさん@お腹いっぱい。:2014/03/09(日) 04:41:25.54
>>768
> というか、なんかデマっぽい
これはあなたの予想でしかない
事実かどうかを確認するすべは@freaksからの発表を待つしかない
772名無しさん@お腹いっぱい。:2014/03/09(日) 04:41:50.24
管理者のメアドとパスが漏れたらしいのはわかった
編集ユーザも漏れてんの?
773名無しさん@お腹いっぱい。:2014/03/09(日) 04:42:41.20
全く問題ないと断定するのはおかしいかと
むしろ問題ある可能性大
774名無しさん@お腹いっぱい。:2014/03/09(日) 04:43:11.26
とりあえずウイルスが心配な人は調べてみては

910 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 04:05:05.95 ID:NX+A4l2t0 [5/5]
ウイルス感染気になる奴はこれで適当に調べとけ
タスクマネージャ→表示→列の選択→PIDにチェック
Winキー+R
cmd
netstat -aon
コマンドプロンプトのPIDにあってタスクマネージャに表示されてないPIDあればウイルスかもしれん

これで確認してみ
775名無しさん@お腹いっぱい。:2014/03/09(日) 04:43:12.80
>>770
これURLと赤文字のテキストのとこだけ変えたら楽しいんじゃね?
その板で張られやすいURLドメインとなんか楽しいテキストで
776名無しさん@お腹いっぱい。:2014/03/09(日) 04:43:41.42
>>768
だろ?
俺もそう思ってるんだけど万一のこと考えてリンクは踏まないほうがいいって言ってる
ただなにもかもデマだと思う
俺はね
777名無しさん@お腹いっぱい。:2014/03/09(日) 04:44:00.20
>>768
っぽいじゃなくてデマだって言ってんだろ
778名無しさん@お腹いっぱい。:2014/03/09(日) 04:44:34.94
>>774
コマンドぷだなんてその
コマンドそれぞれ説明してくれないとやる気にならない
それぐらい人間不信、今。
779名無しさん@お腹いっぱい。:2014/03/09(日) 04:44:55.17
管理者,共同編集者、共同編集者希望者のメアドは漏れてるのかな
780名無しさん@お腹いっぱい。:2014/03/09(日) 04:45:18.14
>>779
おまい編集してたんか
781名無しさん@お腹いっぱい。:2014/03/09(日) 04:45:46.43
>>778
日本語でおk
782名無しさん@お腹いっぱい。:2014/03/09(日) 04:46:14.07
>>781
コマンドプロンプトこわい
説明ください
783名無しさん@お腹いっぱい。:2014/03/09(日) 04:46:18.11
>>780
編集してないよ
784名無しさん@お腹いっぱい。:2014/03/09(日) 04:47:10.99
プログラム関連の板ならともかく何Jって
785名無しさん@お腹いっぱい。:2014/03/09(日) 04:47:51.51
メアドなんてどうせ捨てアドだろうし漏れても大したことない
まさか他サイトにもパス含め流用してる情弱はいないよな
786名無しさん@お腹いっぱい。:2014/03/09(日) 04:48:34.07
これ仮に@freaksから何の発表も無かった場合どうなるの?デマ確定?
787名無しさん@お腹いっぱい。:2014/03/09(日) 04:49:55.40
atwikiにアクセスしちゃったやつが必死だなぁ
なんとか安心したいんだろうがどうにもならんからもう寝とけ
8日の23時45分後以降にアクセスしたやつ全員アウトだから
788名無しさん@お腹いっぱい。:2014/03/09(日) 04:49:58.07
これ盛大な釣りなんじゃね
789名無しさん@お腹いっぱい。:2014/03/09(日) 04:50:32.12
>>787
去年の12月から検索で引っかかってたらしいが
790名無しさん@お腹いっぱい。:2014/03/09(日) 04:51:20.00
>>774
犯罪です
791名無しさん@お腹いっぱい。:2014/03/09(日) 04:51:20.89
>>786
デマというか風説流布だったらちょっとしたニュースにはなると思うよ
その後警察が動くかどうかははっきりしないけど
792名無しさん@お腹いっぱい。:2014/03/09(日) 04:51:58.06
うぃきつくろうとしてたのになあ
オススメのレンタルwikiは?
こんな流出しないやつ
793名無しさん@お腹いっぱい。:2014/03/09(日) 04:52:03.13
なんだなんだ
どういう騒ぎなん?
794名無しさん@お腹いっぱい。:2014/03/09(日) 04:52:42.69
>>793
レスを遡ることも出来ない豚まで連れてきたんだ?
795名無しさん@お腹いっぱい。:2014/03/09(日) 04:53:05.78
嫌儲民が他板の慌ててる様をみようと思って仕組んだんだろうな
796名無しさん@お腹いっぱい。:2014/03/09(日) 04:53:26.97
>>793
いいからコード引きぬいて寝とけ
797名無しさん@お腹いっぱい。:2014/03/09(日) 04:53:33.88
じゃあグーグル検索で引っかかってたやつは結局何だったん?
798名無しさん@お腹いっぱい。:2014/03/09(日) 04:54:58.86
>>797
ワシも知りたい
あのURLですら踏めん
799名無しさん@お腹いっぱい。:2014/03/09(日) 04:55:13.06
atwiki踏んだやつは前科つくからな
御愁傷様っと
800名無しさん@お腹いっぱい。:2014/03/09(日) 04:55:33.43
>>703
1:00で草
801名無しさん@お腹いっぱい。:2014/03/09(日) 04:56:12.83
>>774
これで確認したけど
まさにコマンドプロンプトのPIDにあってタスクマネージャに表示されてないPIDがあったわけなのだが
802名無しさん@お腹いっぱい。:2014/03/09(日) 04:57:30.30
>>801
え?!
803名無しさん@お腹いっぱい。:2014/03/09(日) 04:57:53.13
>>798
あのリンク踏んだ奴がデマだと言ってるのなら納得なのだが
スレにパスだの書かれてないとかだけじゃちょっとデマだと思うには根拠弱いし
記事に変更ないっていうのもパッと見で分かるもんなの?俺はそういうの分かる自信ないし
804名無しさん@お腹いっぱい。:2014/03/09(日) 04:58:14.84
セキュリティソフト入れてれば、問題ないだろ
みんな入れてないのか?
805名無しさん@お腹いっぱい。:2014/03/09(日) 04:58:41.30
>>802
え?ヤバいの?
806名無しさん@お腹いっぱい。:2014/03/09(日) 04:58:49.92
>>774にリンクしてる奴はきえろよ
ウィルスやスクリプトの話題を扱う専門の板やスレに行け
ここでやるな
807名無しさん@お腹いっぱい。:2014/03/09(日) 04:58:55.64
>>803
なに言ってんのかさっぱりわからん
808名無しさん@お腹いっぱい。:2014/03/09(日) 04:59:09.70
なんかここにまで臭いのが漏れてきてるぞ
809名無しさん@お腹いっぱい。:2014/03/09(日) 04:59:50.48
>>806
いや問題じゃないのか
atwikiのせいでそうなったかもしれないんだから、対策や確認も議論すべき
810名無しさん@お腹いっぱい。:2014/03/09(日) 05:00:29.90
うーんかなり昔にここ登録した気がするわ
捨てアドだったのはいいがパスが結構頻繁に使うやつだからな……

というかimgurすら踏んだら死ぬらしいっていうのとかあるしwww
811名無しさん@お腹いっぱい。:2014/03/09(日) 05:00:41.79
>>809
ここでやるには十分にスレチな話題だろ
せめて誘導するくらいにとどめるべき
812名無しさん@お腹いっぱい。:2014/03/09(日) 05:01:01.49
>>797-798
http://i.imgur.com/3LDMn4G.jpg
http://iup.2ch-library.com/i/i1146747-1394290441.jpg
嫌儲スレ最初期に貼られてたSS
少なくともこのページが実際に存在したのは俺も確認した

>>804
その考え方が一番危ない
813名無しさん@お腹いっぱい。:2014/03/09(日) 05:01:09.16
誘導先をきちんと伝えもせず
814名無しさん@お腹いっぱい。:2014/03/09(日) 05:01:53.50
ちょっと待って、俺なんかやらかした系なのかこれ?
815名無しさん@お腹いっぱい。:2014/03/09(日) 05:01:58.26
IT土方が通りますよと
これブートROM書き換えて起動できなくするプログラムね
トロイどこじゃなくて 発症したらマザボ交換必至だね
まあご愁傷様
816名無しさん@お腹いっぱい。:2014/03/09(日) 05:02:31.51
>>812
改変があった後とおぼしきタイミングでアクセスして改変されてたかチェックしてみた?
817名無しさん@お腹いっぱい。:2014/03/09(日) 05:03:01.90
>>815
どのwikiのどのページのどのソースとも書かず怖がらせるのはやめろ素人
818名無しさん@お腹いっぱい。:2014/03/09(日) 05:03:14.57
>>815
そうなんだ、すごいね!
819名無しさん@お腹いっぱい。:2014/03/09(日) 05:03:25.99
これがバックドアのphpソースだな
ttp://pastebin.com/k6ekAZNL
で実行イメージのSSが>>812
アットフリークス社員の管理用インターフェースなわけ無いよな
820名無しさん@お腹いっぱい。:2014/03/09(日) 05:03:58.27
>>774
これは何かヤバいのか?教えて欲しい
821名無しさん@お腹いっぱい。:2014/03/09(日) 05:03:58.30
>>812
おい、グ ロテクスな画像はやめろ
822名無しさん@お腹いっぱい。:2014/03/09(日) 05:05:06.17
>>812
これはアカン
823名無しさん@お腹いっぱい。:2014/03/09(日) 05:05:25.64
ちょっと調べてきたぞ。参考になればと思い、
自分も専門ではないのがそれなりに調べてみた
今回の騒動は、/etc/passwdとshadowというのが鍵らしい。
この言葉をグーグルで検索すると
専門用語が出まくってきたが、大体は掴めた。それと以下のレスを見て、

>passwordってまさかshaあたりで暗号化せずに生キー保存してるとかないよね?
>MD5でsaltなしだからレインボーテーブルで終わりという感じみたい shadowの方はまだ見つかってないっぽいけどね
>shadow漏れたのかよwwwwww 終わったな
>いや漏れてないって、少なくとも公開されてる情報では

専門用語が多くて解読に苦労するので勘だが、
つまり、/etc/passwdというのが漏れたといってもそれはパスではないらしく
パスはこのshadowにあるらしくこれが漏れてないので大丈夫というわけだ
まぁあとは専門的な人が解説してくれるだろう。。。
824名無しさん@お腹いっぱい。:2014/03/09(日) 05:05:42.24
>>819
Pastebin(ペーストビン)とは、テキストデータを保存し公開することができる、ウェブアプリケーションサービスである。保存されたテキストデータごとにURLが発行されるため、そのURLを伝えることで他人に閲覧させることができる。
825名無しさん@お腹いっぱい。:2014/03/09(日) 05:06:21.61
linuxの設定ファイルじゃなくて、ユーザDBが漏れたと聞いたが
826名無しさん@お腹いっぱい。:2014/03/09(日) 05:07:36.60
>>819
このURLふみました
とりあえずHTMLみたいなテキストがずらーとあるだけでした
安心してください
827名無しさん@お腹いっぱい。:2014/03/09(日) 05:08:31.19
Pastebinくらいはググればどんなサイトかは分かるだろうけど問題は>>816
828名無しさん@お腹いっぱい。:2014/03/09(日) 05:09:21.31
>>823
本当に専門用語はわけわからんな
829名無しさん@お腹いっぱい。:2014/03/09(日) 05:11:11.58
@pagesもやばかったりしないよな
使ってるんだが
830名無しさん@お腹いっぱい。:2014/03/09(日) 05:12:17.40
831名無しさん@お腹いっぱい。:2014/03/09(日) 05:13:29.40
今読んでるとこだけどshadowってこれの事じゃねえかな

ttp://hitsumabushi-pc.blogspot.jp/2011/12/etcshadow.html

Linuxのパスワード管理してるディレクトリが/etc/passwordと/etc/shadowの2つあって
shadowは新しい方の何かだろうなうん
832名無しさん@お腹いっぱい。:2014/03/09(日) 05:13:36.86
横着して同じパス使いまわしてる俺死亡
833名無しさん@お腹いっぱい。:2014/03/09(日) 05:14:04.30
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ

@freaksの発表があれば、この騒動がデマだったのかどうかも分かります

万が一、問題の期間にatwikiのサイトにアクセスしてしまった場合
PCやスマホが大丈夫かは自分でウィルスチェックなりして確認する以外に方法はありません、
このスレで訊くだけ無意味ですから、くだらんレスしないでください
気になるのならウィルスやスクリプトの話題を扱う専門の板やスレに行って質問してきてください
834名無しさん@お腹いっぱい。:2014/03/09(日) 05:14:19.75
835名無しさん@お腹いっぱい。:2014/03/09(日) 05:15:33.80
836名無しさん@お腹いっぱい。:2014/03/09(日) 05:16:24.52
167 唐睾睾睾 2014/03/09(日) 01:05:31 ID:cqYA6r1E0
/usr/local/backup/atwiki/20140304/www**.atwiki.jp/www**.atwiki.jp_atwiki_(wiki名)-20140304.sql.gz
にユーザーごとのDBバックアップある
usersテーブルにメアドある
パスはハッシュかされているある 

191 番組の途中ですがアフィサイトへの転載は禁止です 2014/03/09(日) 01:25:06.79 ID:WV5uyWrG0
DBのパスワードはMD5逆変換だった模様

>>191
やっぱりそのレベルだったか・・・
ならコンバータがあるから実質完全漏洩だわ

212 番組の途中ですがアフィサイトへの転載は禁止です 2014/03/09(日) 01:28:23.12 ID:YBgbiYLS0
>>194
向こうの人がみつけたみたい

92 風吹けば名無し@転載禁止 2014/03/09(日) 01:22:16.53 ID:bOn/oJeN
あーこれMD5逆変換だ
ttp://www.kiyori.co.jp/MD5Reverse/
ここの一番下にあるところに突っ込んだら生パス出るわ、atwiki運営マジで死ねもうどうでもいいわ
837名無しさん@お腹いっぱい。:2014/03/09(日) 05:17:24.48
JavaScriptオフにするとか関係ある?
とりあえずオフにしといたんだけど
838名無しさん@お腹いっぱい。:2014/03/09(日) 05:17:52.77
情弱にMDとかよくわからないこの流れを説明してください
アニメに例えてくれても歓迎
839名無しさん@お腹いっぱい。:2014/03/09(日) 05:18:33.46
> 608 番組の途中ですがアフィサイトへの転載は禁止です 2014/03/09(日) 03:48:34.31 ID:NX+A4l2t0
> これは Google に保存されている ***.atwiki.jp/_cache/dicjs/.php のキャッシュです。 このページは 2013年12月25日 07:21:53 GMT に取得されたものです。 そのため、このページの最新版でない場合があります。 詳細

phpファイル自体の作成日時は2013/02/24

一年間>>812の操作画面で鯖のファイル操作が自由自在に出来ていた事になる
840名無しさん@お腹いっぱい。:2014/03/09(日) 05:19:09.60
http://maguro.2ch.net/test/read.cgi/poverty/1394305616/846
これ踏めれば改変あったか分かるらしいけど、怖くて踏めない
デマ厨は確認してきてよ
841名無しさん@お腹いっぱい。:2014/03/09(日) 05:19:24.45
842名無しさん@お腹いっぱい。:2014/03/09(日) 05:19:51.40
>>841
ppsになってんぞ
843名無しさん@お腹いっぱい。:2014/03/09(日) 05:20:13.85
>>838
このスレの一連レスを全部読め、リンク貼られてる嫌儲やなんJのスレも読んでこい
844名無しさん@お腹いっぱい。:2014/03/09(日) 05:22:31.53
セーフなのは使い捨てのアド
パス使いまわししてない奴ってことでいいの?
845名無しさん@お腹いっぱい。:2014/03/09(日) 05:23:23.56
846名無しさん@お腹いっぱい。:2014/03/09(日) 05:24:59.60
スマホのウィルススキャンはしたけど何も出なかった
847名無しさん@お腹いっぱい。:2014/03/09(日) 05:25:01.56
マジで事実が分からんから@freaksは早く発表してくれ
848名無しさん@お腹いっぱい。:2014/03/09(日) 05:27:36.72
全員に告げる

寝ろ
849名無しさん@お腹いっぱい。:2014/03/09(日) 05:28:18.64
>>823 引用してるところは、間飛ばして読んでもあんま変わらない状態だよ
パスワードは暗号化されていたのかとか、流出しているのか、わからん、とか。
>>836どおり今では堅牢とはいえない暗号形式だけど、
そもそもこのサービスに申し込むときに、メアドとパスワードくらいしか登録してないからなあ
>>833の対処して待つのがいいと思うよ
850名無しさん@お腹いっぱい。:2014/03/09(日) 05:38:29.45
>>812の後…

614 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 00:39:13.39 ID:bmoV+7bo0 [2/5]
もうやられとるやん
http://iup.2ch-library.com/i/i1146783-1394293020.jpg
851名無しさん@お腹いっぱい。:2014/03/09(日) 05:40:20.09
キャプ画だとコラ画像の可能性もあるから信頼性が低いんだよね
852名無しさん@お腹いっぱい。:2014/03/09(日) 05:42:30.10
まぁ、どのみちその時間帯に直に見てきたって人がいても、その人の発言を信用するかしないかになるし
@freaksの発表を待つしか真実を知ることができない
853名無しさん@お腹いっぱい。:2014/03/09(日) 05:42:51.56
atwikiに、登録したアドレスで
どんなサービス登録したかわかんねwww
まあもうやってないオンラインゲームとか改竄されてもどうでもいいか
twitter連携使ってたけど、さすがにそれは全く違うパスワードだから大丈夫かな。
854名無しさん@お腹いっぱい。:2014/03/09(日) 05:43:57.34
まあどこぞのエロゲ購入データお漏らし事件よりはマシと思えばなんとでもなる
とりまパス変えたし後は避難先の用意だな
855名無しさん@お腹いっぱい。:2014/03/09(日) 05:44:23.27
shadowは暗号化されたパスを管理者だけが参照できるようにしたもの>>823
>>812はwikの中身が見られて改変やウイルスの仕込みが可能な状態
そのソースコードが>>819
但し>>836の通りatwikiの暗号化は不十分
故に容易に復号化出来る為shadowが漏れた時点でアウト

こんな感じか
856名無しさん@お腹いっぱい。:2014/03/09(日) 05:44:24.99
スマン atwiki踏んだ物だけどProcess Explorerで停止したらなんとかなるか?
857名無しさん@お腹いっぱい。:2014/03/09(日) 05:46:26.61
858名無しさん@お腹いっぱい。:2014/03/09(日) 05:47:27.91
おっとgcwiki審査あるのか、臨時には使えんな

避難用のwiki作ろうってやついたら気をつけてな
859名無しさん@お腹いっぱい。:2014/03/09(日) 05:50:17.43
もう朝か
これからまたデマが飛び交いそうだな
860名無しさん@お腹いっぱい。:2014/03/09(日) 05:51:01.39
避難先のwikiを作ろうと思ったりもするけど
お絵描き掲示板がwiki内で作れて
更新情報を自動的にtwitterで流してくれるwikiってatwiki以外である?
861名無しさん@お腹いっぱい。:2014/03/09(日) 05:51:34.99
パソコンやスマホは自分の肉体だと考えろ
肉体に異常があるかもしれないと思ったら医者に行って色々検査して何が原因か詳しく調べた後に対処法や治療法をやるだろ
パソコンやスマホも詳しく調べて何の異常があるか確認しないかぎり対処法なんてない、各所スレで出回ってる対処法こそデマだろ
862名無しさん@お腹いっぱい。:2014/03/09(日) 05:52:09.99
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ

@freaksの発表があれば、この騒動がデマだったのかどうかも分かります

万が一、問題の期間にatwikiのサイトにアクセスしてしまった場合
PCやスマホが大丈夫かは自分でウィルスチェックなりして確認する以外に方法はありません、
このスレで訊くだけ無意味ですから、くだらんレスしないでください
気になるのならウィルスやスクリプトの話題を扱う専門の板やスレに行って質問してきてください
863名無しさん@お腹いっぱい。:2014/03/09(日) 05:56:09.58
最新バージョンにアップデートしたブラウザでも任意のコードが実行可能な脆弱性ってあるの?
864名無しさん@お腹いっぱい。:2014/03/09(日) 05:57:42.72
はぁパス変えるのめんどくせぇ
865名無しさん@お腹いっぱい。:2014/03/09(日) 05:59:59.25
>>863
ブラウザのアップデートが1年間に何回あると思ってんだ?
ブラウザのメーカーが気づいたら脆弱性を修正しての繰り返しであって
世界中のハッカーたちがメーカーより先に脆弱性見つけたりするから危ないのだろう
ネットサーフィンなんてどこも危ないんだよ
866名無しさん@お腹いっぱい。:2014/03/09(日) 06:02:24.35
>>865
そうじゃなくて今現在で既知の脆弱性はあるのかってことが知りたい
ないならそれほど心配する必要はないと思うんで
867名無しさん@お腹いっぱい。:2014/03/09(日) 06:08:10.46
>>863
直後は原則ないが逆にバグ増やして急遽修正パッチ出したりは稀にある
対策自体がイタチごっこなんだし常に絶対安全とは呼べないのが普通でしょう
未だにIE6使ってるって訳じゃないならね
868名無しさん@お腹いっぱい。:2014/03/09(日) 06:13:39.72
>>866
だから、そういう質問は専門の板やスレに行けと言ってるだろ
個々のブラウザのスレとかあるんだからそこで聞け
869名無しさん@お腹いっぱい。:2014/03/09(日) 06:14:15.85
>>866
既知の脆弱性について聞くなら使用ブラウザのスレか公式ページいけ
未知の脆弱性の重大度は誰にも判らないのに既知がなきゃ大丈夫て自信が謎だが
870名無しさん@お腹いっぱい。:2014/03/09(日) 06:14:19.33
>>868
ボクはバカなので分かりませんってことか
役立たずは死ね
871名無しさん@お腹いっぱい。:2014/03/09(日) 06:14:55.72
>>870
お前も分からないバカだろ死ね
872名無しさん@お腹いっぱい。:2014/03/09(日) 06:16:51.03
>>866
>>863のレスから既知の脆弱性に関する質問だと思う人間がこの世に存在すると思ってるの?
873名無しさん@お腹いっぱい。:2014/03/09(日) 06:17:55.47
@freaksからの発表があるまで俺らに出来ることはほとんど何もないよ

・パスワード使い回ししてる他のサイト全てでのパスワード変更
・@freaksから発表あるまでatwikiのサイトにアクセスしない

出来るのはこの2つだけ

@freaksの発表があれば、この騒動がデマだったのかどうかも分かります

万が一、問題の期間にatwikiのサイトにアクセスしてしまった場合
PCやスマホが大丈夫かは自分でウィルスチェックなりして確認する以外に方法はありません、
このスレで訊くだけ無意味ですから、くだらんレスしないでください
気になるのならウィルスやスクリプトの話題を扱う専門の板やスレに行って質問してきてください
874名無しさん@お腹いっぱい。:2014/03/09(日) 06:18:21.30
まあ>>863には殆どの奴があるかもしれないって答えるわな
875名無しさん@お腹いっぱい。:2014/03/09(日) 06:20:29.52
>>871
お前が死ねばみんなハッピー
876名無しさん@お腹いっぱい。:2014/03/09(日) 06:31:47.06
>>869
既知も未知も危険は危険だが危険度が違う
既知の場合より多くの人間が仕込める状態になるわけだから多くのサイト訪問がより危険になる
ただ、この話はatwikiとは全く関係なくネットサーフィン全般の話だから、やはりスレチな話題
877名無しさん@お腹いっぱい。:2014/03/09(日) 06:36:39.71
デマかデマじゃないかは別として、
本当に危険なウィルスはその時点のアンチウィルスソフトでは検出できないぞ。

万人に検出されるような古いものを仕込んでも意味がない。
「スキャンしたけど何も見つからなかった」なんてのは当然の話。

GENO ウィルスだって、初めて出てきた時には検出不能だった。
だからこそあんなに広まった訳で。
878名無しさん@お腹いっぱい。:2014/03/09(日) 06:40:38.99
ウイルス仕込まれてたならどっかのスレにコード貼られてる
879名無しさん@お腹いっぱい。:2014/03/09(日) 07:00:26.28
177 唐睾睾睾 2014/03/09(日) 05:31:41 ID:BmmKcBUo0
https://anonfiles.com/file/a84280935cde4bbac9b7051c9e28b6ab
https://anonfiles.com/file/8a05e0cc3d16d66ae3b9cf2814dbf84f

●流出宜しくもう漏れたようだな
自分のがないか確認した方が
880名無しさん@お腹いっぱい。:2014/03/09(日) 07:03:13.21
ゼロデイ攻撃(OSやブラウザで未対応のバグを突いた攻撃)の可能性を言い始めたら
このサイトに限った話ではないので無視。
抜かれた可能性のあるパスワードを放置する方がずっと危険。
漏れたパスワードで突撃することを考えるアホの人数>>>ゼロデイ攻撃仕掛けられるスキル持ちの人数。

@wiki持ちの奴向け
1 OS・ブラウザ・ウィルス対策ソフトなどをアップデートして最新の状態にする
2 JavaScriptやFlashプラグインなどをすべて切り
  可能ならば画像も表示しないように設定したら、
  パスワードをランダム性の高いものに変更する
  メールアドレスをここ以外でも使ってる場合は変更する
3 自分が管理してるもの以外の他の@wikiにはアクセスしない
4 @wiki運営から対応完了アナウンスがあったら、もう一度2を行う
881名無しさん@お腹いっぱい。:2014/03/09(日) 07:03:30.58
wikiwikiユーザーサイドで設定できる禁止ワードないのかよマジファック
なんかもう面倒くさくなってきた
882名無しさん@お腹いっぱい。:2014/03/09(日) 07:14:53.36
>>879
あらら
883名無しさん@お腹いっぱい。:2014/03/09(日) 07:18:09.19
これは完全に終わりを向かえそうだな
またblogに戻るのか
884名無しさん@お腹いっぱい。:2014/03/09(日) 07:19:40.09
ほんと糞だな・・・
未だなにも発表しないのか?
対応も糞だな
885名無しさん@お腹いっぱい。:2014/03/09(日) 07:23:55.95
下手にパス変えると却って目つけられない?
変えられるんなら変えたいんだが
886名無しさん@お腹いっぱい。:2014/03/09(日) 07:26:44.56
>>879
これ何?今pcじゃないから見られないんだが
887名無しさん@お腹いっぱい。:2014/03/09(日) 07:26:55.35
>>885
そもそもパス変えるっていっても、その変えてくれる先を乗っ取られてんじゃないの?

それともあれか、atwiki以外のパスを全部変えるってことか?
888名無しさん@お腹いっぱい。:2014/03/09(日) 07:30:15.21
>>885
メアドと同じパス使ってるとかでもない限りなんとかなるだろ
同じならメアドの方のパスワード変えなきゃだけど
889名無しさん@お腹いっぱい。:2014/03/09(日) 07:32:18.76
FTPクライアントで接続できなくなった
パスワード弄られたか?
890名無しさん@お腹いっぱい。:2014/03/09(日) 07:32:47.71
>>887
>乗っ取られてる
ソース無し

まず暫定的に変更して、漏れた一覧で悪戯してくるガキを排除するのが先
もちろん、運営がちゃんと穴を塞いだことを確認できたらもう一度変更するべき
891名無しさん@お腹いっぱい。:2014/03/09(日) 07:43:31.23
FTP接続出来ないね。運営側が止めたのかな?
892名無しさん@お腹いっぱい。:2014/03/09(日) 07:46:32.51
半年くらいまえ?にレンタル鯖の@pagesもハックされたばっかりじゃん
大丈夫かこの会社
893名無しさん@お腹いっぱい。:2014/03/09(日) 07:50:41.91
管理人IDパスワードメアドは流出、登録メンバー情報は無し
といったところ・・・かな?
894名無しさん@お腹いっぱい。:2014/03/09(日) 07:52:48.00
糞運営が管理用に設置したと思われる、利用者の情報等が入ったファイルが外から見える状態だったのが問題
(そのファイルは現在は外からは見えなくなっているはず)
今回の騒ぎで@wikiサーバそのものが乗っ取られたという情報は今のところないと思う


つーか去年の夏の騒動があったのに未だに杜撰な管理してるとか…ここの運営は…
895名無しさん@お腹いっぱい。:2014/03/09(日) 08:05:22.92
>>894 sqlファイルだったよ
件のバックドアから進入して、データベースからdumpしたんじゃないかなあ
dumpしたやつがおいてあったとかじゃない限り。
896名無しさん@お腹いっぱい。:2014/03/09(日) 08:06:09.58
>>893
正確にはパスワードのMD5ハッシュ
推測されやすい単語を使っていた場合はMD5reverseで元のパスが割れたおそれあり
十分ランダムな文字列ならば、MD5reverseでは元のパスは割れないはず
897名無しさん@お腹いっぱい。:2014/03/09(日) 08:06:27.27
あ、バックドアから進入した時点で管理者権限で操作できただろうし、
一般利用者が見えるところにあったとは考えにくいって話ね
898名無しさん@お腹いっぱい。:2014/03/09(日) 08:06:37.17
トロイ問題はここでいいん?
899名無しさん@お腹いっぱい。:2014/03/09(日) 08:08:45.46
>>896 十分なランダムさかぁ。自分はやばかったから変えてきたわ
念のため仮想PCから
900名無しさん@お腹いっぱい。:2014/03/09(日) 08:10:05.44
>>898 すでに自端末にトロイがしこまれたか、しこまれてそうだて話なら、
ここでは手に余るのでセキュリティ板へ
901名無しさん@お腹いっぱい。:2014/03/09(日) 08:10:50.08
>>896
パスワードが短かったり英字だけとか数字だけとかはダメとはいうが、
英数字を使ってどれくらいの長さだったら大丈夫なの?
902名無しさん@お腹いっぱい。:2014/03/09(日) 08:18:54.79
>>901
「どのくらい」なんて一概に説明できないよ
元の文字列とそのMD5ハッシュをデータベース化したものがあって
それを使って逆引きするのがMD5Reverseってプログラム
逆引きできたらアウト、出来なかったらセーフ

自分が去年夏の漏洩後に設定したランダムなパスワードは
今回漏れたMD5ハッシュからは復元できなかった
903名無しさん@お腹いっぱい。:2014/03/09(日) 08:20:56.99
>>902
まぁとにかく管理者はすぐにパス変更しないとダメな感じかね?
904名無しさん@お腹いっぱい。:2014/03/09(日) 08:33:41.87
http://ja.wikia.com/Wikia
おまえら、こんな糞運営捨てて、こっちに移転しようぜ
905名無しさん@お腹いっぱい。:2014/03/09(日) 08:38:28.88
パス変更のためのアクセスも何か怖い
8ケタくらいのランダム文字列なんだけど…
906名無しさん@お腹いっぱい。:2014/03/09(日) 08:50:19.47
wikiaとかそびえ立つウンコすすめんなよwww
特殊すぎてアットウィキからの移転には使えんよ

ttp://www.kooss.com/wiki/
自分でいいの探して選べばいい
NGワードいらないならseesaa(旧livedoor)、fc2、wikiwikiのどれかで事足りるだろう
907名無しさん@お腹いっぱい。:2014/03/09(日) 09:04:28.83
>>906
CSwikiと@wikiだけアクセス数を数えていないし、常に最上位に固定
つまりこの2つのウィキの宣伝乙w
908名無しさん@お腹いっぱい。:2014/03/09(日) 09:05:02.62
いっその事、自前でpukiwiki建てるわ
909名無しさん@お腹いっぱい。:2014/03/09(日) 09:08:26.68
UTF8で使えるWikiってどこ?
910名無しさん@お腹いっぱい。:2014/03/09(日) 09:14:40.91
@freaksからの発表をーって言ってるけど
この会社Twiとかもやってないよね?
何かしらある場合はメールがくるって認識でいいの?
911名無しさん@お腹いっぱい。:2014/03/09(日) 09:16:22.75
ログインできなくなったw
912名無しさん@お腹いっぱい。:2014/03/09(日) 09:16:36.69
上の方で「自分のメアド探してみるといい、俺はあったorz」みたいなレスがあったけど、
それを確認できるリストってあるの?
探してもイマイチわからんかった
913名無しさん@お腹いっぱい。:2014/03/09(日) 09:19:13.02
退会フォームから退会できねえしクソ
914名無しさん@お腹いっぱい。:2014/03/09(日) 09:20:12.68
いや@wikiもともとやばいと思ってたけど
明るみに出たかって程度
915名無しさん@お腹いっぱい。:2014/03/09(日) 09:23:41.95
>>912
【速報】atwikiのサーバにヤバイ物置かれてる件 ★5
http://maguro.2ch.net/test/read.cgi/poverty/1394303019/231

231 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 06:31:03.30 ID:jzJQS5vO0
これデータベースのなかみかな?

177 唐睾睾睾 2014/03/09(日) 05:31:41 ID:BmmKcBUo0
https://anonfiles.com/file/a84280935cde4bbac9b7051c9e28b6ab
https://anonfiles.com/file/8a05e0cc3d16d66ae3b9cf2814dbf84f
916名無しさん@お腹いっぱい。:2014/03/09(日) 09:26:27.79
>>910
緊急の連絡がある時は来るには来るよ
前にデザイン変更だかで広告配置が変わるからサイドバー消すな言うこと聞かないならウィキ止めるぞってメールが来た
メール来てからウィキ凍結までの猶予は最も長く見積もっても三十分しかなかったけどなwwwwwww

凍結画面に差し替えられてて正攻法ではログインできなくなってるのにデザイン変えろもへったくれもねーよksがとは思った
917名無しさん@お腹いっぱい。:2014/03/09(日) 09:38:54.25
管理してるwiki二つともログイン出来なくなった
片方は一日2人くらいしかアクセスしない過疎wikiなのに…
918名無しさん@お腹いっぱい。:2014/03/09(日) 09:39:00.41
>>916
理不尽過ぎわろた
919名無しさん@お腹いっぱい。:2014/03/09(日) 09:40:02.34
デザインをバージョン2に移行しろと言ってきて
期間が短すぎて不評だったのか猶予期間を延ばしたような
920名無しさん@お腹いっぱい。:2014/03/09(日) 09:44:41.92
>>917
俺も
パスワード初期化してもできない
運営が気づいたんだろう
921名無しさん@お腹いっぱい。:2014/03/09(日) 09:47:25.28
>>917
「@wikiパスワード再発行フォーム」から再発行できる

ただ、ログインはできるんだけど、どういうわけか、そのパスワードが変更できなくなっているというw

まあ、正当なメルアドに届いたパスワード以外でログインできなくなるようにしてるんだろうけど
922名無しさん@お腹いっぱい。:2014/03/09(日) 09:48:28.00
訂正
>>921と同じだった
923名無しさん@お腹いっぱい。:2014/03/09(日) 09:48:28.53
俺はパスワードを変更済みだったが、
新しい方のパスワードでログインできないぞハゲ運営が!
924名無しさん@お腹いっぱい。:2014/03/09(日) 09:48:29.95
一旦サーバ止めてから修復作業すればいいのに
サーバ動かしたまま修復しようとするから余計に被害が拡大

サーバ止めないとかここの管理者はどんだけ無能なんだよ
925名無しさん@お腹いっぱい。:2014/03/09(日) 09:49:41.98
>>910
もう長いこと使われてないがpagesのならあったな

ttps://twitter.com/atpages
926名無しさん@お腹いっぱい。:2014/03/09(日) 09:51:01.56
atwikiをはじめアットフリークスの製品は、
どのページを見ても、ウィキ構文の使用を見ても、
片手間で作ったような素人っぽさしかないんだよな。

個人情報が流出するのも案の定という感じしかしない。
当然過ぎる。
927名無しさん@お腹いっぱい。:2014/03/09(日) 09:56:46.53
>>921
情報ありがとう、まったく同じ状態で頭抱えてた。。。
928名無しさん@お腹いっぱい。:2014/03/09(日) 09:58:36.24
>>921
ありがとう
パス初期化してログインは出来たがバックアップと退会は出来なかったわ
929名無しさん@お腹いっぱい。:2014/03/09(日) 09:58:54.52
「@wikiパスワード再発行フォーム」から再発行したパスワードでは
・そのパスワードを変更することができない
・そのパスワードでバックアップをとることができない
という問題があるな

早く解決してくれ
930名無しさん@お腹いっぱい。:2014/03/09(日) 10:00:28.70
運営が気づいたっぽいな
俺もログインできないわ
931名無しさん@お腹いっぱい。:2014/03/09(日) 10:00:51.62
新しいパスに変えた直後にバックアップしててよかったわ。
入れないけど再発行は後でいっか。
932名無しさん@お腹いっぱい。:2014/03/09(日) 10:01:26.66
とりあえずこの騒動のまとめ
http://www18.atwiki.jp/pazdra/ 魚拓

ここちゃんと見とけよ
933名無しさん@お腹いっぱい。:2014/03/09(日) 10:01:59.90
パズドラWiki見たけどアウト?
934名無しさん@お腹いっぱい。:2014/03/09(日) 10:04:20.39
>>932 それ開いちゃったけど駄目なの?
935名無しさん@お腹いっぱい。:2014/03/09(日) 10:04:35.20
http://suiv.cn/1394303502jpg
まぁ画像ならセーフ
936名無しさん@お腹いっぱい。:2014/03/09(日) 10:04:54.51
書き換えた覚えがあるなら覚悟しておけ
937名無しさん@お腹いっぱい。:2014/03/09(日) 10:05:16.03
不正アクセス禁止法ってのがあるからな
938名無しさん@お腹いっぱい。:2014/03/09(日) 10:06:28.49
--2014-03-09 10:06:07-- http://suiv.cn/1394303502jpg
Resolving suiv.cn... 27.22.105.241
Connecting to suiv.cn|27.22.105.241|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: http://www18.atwiki.jp/pazdra [following]
--2014-03-09 10:06:08-- http://www18.atwiki.jp/pazdra
Resolving www18.atwiki.jp... 61.205.54.12, 115.179.27.130, 115.179.106.70, ...
Connecting to www18.atwiki.jp|61.205.54.12|:80... connected.
HTTP request sent, awaiting response... 403 Forbidden
2014-03-09 10:06:08 ERROR 403: Forbidden.
939名無しさん@お腹いっぱい。:2014/03/09(日) 10:16:09.84
自分が見ていたWiki管理者の結構な個人情報分かっちゃったよ。
940名無しさん@お腹いっぱい。:2014/03/09(日) 10:17:41.11
チェックメイト(泣)


997 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 10:13:27.33 ID:9zRM7ciz0
Tor板見てみ
@wikiに登録したやつの情報が圧縮ファイルで上げられてるよ
941名無しさん@お腹いっぱい。:2014/03/09(日) 10:19:20.03
パスワード変更フォーム _mng もダウンロードできる状態にあった
942名無しさん@お腹いっぱい。:2014/03/09(日) 10:21:49.33
>>935はパズドラwikiに飛ばされるから気を付けろ

>>935、風呂場で爪の長い幽霊に背後に立たれてしまえ
943名無しさん@お腹いっぱい。:2014/03/09(日) 10:23:52.83
絶対にそこでは公表しないつもりのメールアドレスで登録しちゃった管理者は気の毒なことになっちゃったね
それ以外の人は、ただのメールアドレスだけど・・・
944名無しさん@お腹いっぱい。:2014/03/09(日) 10:24:27.96
登録に必要なのってメアドだけだよな?
945名無しさん@お腹いっぱい。:2014/03/09(日) 10:29:35.92
メアドだけなら流出しても特になんとも思わんが
wikiの編集内容と紐付けできるから悲劇なんだろうが
946名無しさん@お腹いっぱい。:2014/03/09(日) 10:29:51.09
>>944
他の垢や登録系でもおなじメアドやパス使ってる人がまずいんじゃないかな
感覚的にそう思っただけなんだけどさ
947名無しさん@お腹いっぱい。:2014/03/09(日) 10:30:03.50
ファイル見たけどわかるのはメアドくらいか
948名無しさん@お腹いっぱい。:2014/03/09(日) 10:30:26.30
適当なとこ用の捨てアドと@wikiでしか使ってないパスだから漏れても痛くないと頭では分かってるんだけど
やっぱお漏らしされるのって気持ち悪さだけは感じてしまうな
949名無しさん@お腹いっぱい。:2014/03/09(日) 10:31:15.63
つまりエロゲ、ギャルゲの情報いじってた人は終わりか
950名無しさん@お腹いっぱい。:2014/03/09(日) 10:31:59.35
>>946
ああ、そういうことか
こういうときに捨てアド使っておいてよかったと思う
951名無しさん@お腹いっぱい。:2014/03/09(日) 10:36:11.51
開設にほぼメールアドレスしか要求しないようなサービスだから
割り切って使えてた人は、あーあくらいだけど
そうでない人もいるだろうし、利用者間でも温度差ありそうな
952名無しさん@お腹いっぱい。:2014/03/09(日) 10:36:41.70
ログイン自体(パス違う言われる)ができなくなったが・・・やられちゃった?
953名無しさん@お腹いっぱい。:2014/03/09(日) 10:36:44.72
というかtwitterで自分があの仕掛けやったって言ってる人いなかった?
あれどうなったんだ

>>947
試してないけどatwikiのパスワード仕様のせいで復号化されちゃうんでしょ
平文保存してた前回流出時よりははるかにマシだけど
954名無しさん@お腹いっぱい。:2014/03/09(日) 10:37:38.75
ところでiOSはセーフなのかアウトなのかはっきりしてくれ
955名無しさん@お腹いっぱい。:2014/03/09(日) 10:38:11.06
ログインできないな、一時的にログイン凍結してんのかね、なんか公式な発表してほしいわ
956名無しさん@お腹いっぱい。:2014/03/09(日) 10:38:55.88
こんだけ利用者いれば同じメアドとパスで尼ログイン出来るなんて奴も中にはいるだろうしな
想像しただけで寒気がするわ
957名無しさん@お腹いっぱい。:2014/03/09(日) 10:39:43.57
>>955
自分だけの現象じゃないのか
怖すぎ
958名無しさん@お腹いっぱい。:2014/03/09(日) 10:40:18.87
パス再発行したら入れるんちゃうの?それも駄目になったのか?
959名無しさん@お腹いっぱい。:2014/03/09(日) 10:40:55.40
>>956
オナホ商品ページをシェアするとか……?
(((((((( ;゚Д゚))))))))
960名無しさん@お腹いっぱい。:2014/03/09(日) 10:41:57.77
>>929
>・そのパスワードを変更することができない
とりあえずこの問題は解決されたようだ
961名無しさん@お腹いっぱい。:2014/03/09(日) 10:42:44.02
公式からメール来たぞ
962名無しさん@お腹いっぱい。:2014/03/09(日) 10:43:32.53
ログインできないのは凍結なのか、
もう変えられちゃった後なのか…。
1年以上誰も書き込んでないところもダメだから前者と思いたいが。
963名無しさん@お腹いっぱい。:2014/03/09(日) 10:43:39.41
まだきてないな
964名無しさん@お腹いっぱい。:2014/03/09(日) 10:48:08.10
俺のとこにも同じメールきてるわ

103 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 10:40:17.18 ID:kXDby04l0
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
【お詫び】ユーザ情報流出に関するお知らせ
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

いつも@wikiをご利用頂きありがとうございます。
この度、ユーザ用の管理情報およびデータの流出が確認されました。
ご迷惑をおかけし、誠に申し訳ございません。

緊急的措置として全ユーザのパスワードを強制的にリセットさせて
頂いております。お手数ですが、パスワードの変更をお願いいたします。
パスワード変更の方法につきましては、以下の通りお願いいたします。

1,http://atwiki.jp/forgetpw.php
  より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
  お願いいたします。

なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。

※流出内容

ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP

※影響範囲
現在登録中のユーザ全員
965名無しさん@お腹いっぱい。:2014/03/09(日) 10:48:21.51
再発行んとこのメアド(申請メアド)、もう使ってなくて
ネットにも繋がってないんだよな・・・オワタか
966名無しさん@お腹いっぱい。:2014/03/09(日) 10:49:03.99
>>964
画像でうp
967名無しさん@お腹いっぱい。:2014/03/09(日) 10:50:23.27
root掌握されてるとしたらこのメールも罠かもしれない
素直に従うのは危険だ
968名無しさん@お腹いっぱい。:2014/03/09(日) 10:50:34.48
メールコネー
969名無しさん@お腹いっぱい。:2014/03/09(日) 10:51:04.78
パスワードは多分大丈夫だが、メールアドレスってのが痛いな…
今まで迷惑メールとは無縁だったが、これから沢山来そう
別のアドレスに変更しなきゃダメかな
970名無しさん@お腹いっぱい。:2014/03/09(日) 10:51:28.27
公式をいつわったフィッシングメールの可能性は?
971名無しさん@お腹いっぱい。:2014/03/09(日) 10:52:17.49
パス変更できるようになったがバックアップは無理か
972名無しさん@お腹いっぱい。:2014/03/09(日) 10:52:26.57
あー一応メアドについてもfaqあるのか
おさまったら問い合わせしよう
973名無しさん@お腹いっぱい。:2014/03/09(日) 10:52:54.95
974名無しさん@お腹いっぱい。:2014/03/09(日) 10:53:44.33
>>970
ゼロではない
@wikiのパス変える時間あるぐらいなら
同じパスやメアドで登録してる他のサイトの登録変える方が先決
975名無しさん@お腹いっぱい。:2014/03/09(日) 10:56:12.17
>>973
よりによってatwiki使うなよwwwwwwwwあほかwwwwwwwwww
976名無しさん@お腹いっぱい。:2014/03/09(日) 10:56:20.79
取り敢えず再発行するか・・・・
977名無しさん@お腹いっぱい。:2014/03/09(日) 10:57:35.69
さっきからこのスレに罠貼ってる奴いるから気を付けろ
978名無しさん@お腹いっぱい。:2014/03/09(日) 10:57:43.57
>>973
ここにアクセスするとウィルス感染するんだろ
それぐらい分かるわ
979名無しさん@お腹いっぱい。:2014/03/09(日) 10:57:47.50
>>973
これすら信用していいのか怪しいんだよなぁ……
980名無しさん@お腹いっぱい。:2014/03/09(日) 10:57:59.75
パスワード変更以外の部分の安全性についても触れて欲しかったけど、
とりあえず状況は一歩前進できそうだね、ユーザー的には。
981名無しさん@お腹いっぱい。:2014/03/09(日) 10:58:05.14
今どきMD5なうえ saltしてるからたぶん大丈夫とか言い訳してないってことは
salt つけてないのかここ。いつかの平文よりはましだけどもっとちゃんと勉強しろよスタッフ…
982名無しさん@お腹いっぱい。:2014/03/09(日) 10:59:34.50
パス再発行集中しているようで、メール届くのはだいぶ遅延しそうだな
983名無しさん@お腹いっぱい。:2014/03/09(日) 10:59:42.84
他者を糾弾するウィキでも作ってた人はメールアドレスが漏れて((((;゚Д゚))))ガクガクブルブルだろうな
984名無しさん@お腹いっぱい。:2014/03/09(日) 10:59:59.90
>>975
@wikiの公式告知するところそこしかないんだよw
あと@pagesのほうでは告知出してないな
985名無しさん@お腹いっぱい。:2014/03/09(日) 11:01:08.44
自分のが漏れてるかってどうやって確認するの?
それとも全員漏れてるってことでおk?
986名無しさん@お腹いっぱい。:2014/03/09(日) 11:02:03.89
本メールは、@wikiにご登録のユーザ様全員にお送りしています。
受信を希望されない場合は退会が必要です。

退会はこちらをご利用ください
http://atwiki.jp/unregist.php

また、退会済みであっても本メールが届く場合は退会が完了しておりません。
お手数ですが、再度退会手続きをお手続きください。


退会出来ないのですが…
987名無しさん@お腹いっぱい。:2014/03/09(日) 11:02:26.34
とにかくatwikiは使っちゃだめなんだよ
前回の流出でサヨナラした俺が正解
988名無しさん@お腹いっぱい。:2014/03/09(日) 11:03:24.63
>>973見たけど、流出の件だけで、バックドアのことには触れてないのね。
改竄の可能性や実際の各ページの状況については何も無し。
安全の確認をする気配が無い状況はちょっと不安よな
989名無しさん@お腹いっぱい。:2014/03/09(日) 11:03:38.05
>>986
全員にって……おい、メール着てないぞ
990名無しさん@お腹いっぱい。:2014/03/09(日) 11:04:19.51
こういうのって本アドだったり個人が特定できるアドで登録しちゃってる人いるんだろうな
wikiの内容によっては悲しいことになりそう
991名無しさん@お腹いっぱい。:2014/03/09(日) 11:04:50.53
>>985 さっき来たメールに
>※影響範囲
>現在登録中のユーザ全員
て書いてあった
992名無しさん@お腹いっぱい。:2014/03/09(日) 11:05:32.21
専門用語適当に使って大事っぽくしてるやついるから騙されるなよ。
書いてある専門知識の大半は正しくないからな。
とりあえずアクセスはするなは正しいが、ほとんど煽りデマだからな
993名無しさん@お腹いっぱい。:2014/03/09(日) 11:06:09.57
俺は無理だったので、誰か次スレを
994名無しさん@お腹いっぱい。:2014/03/09(日) 11:06:18.91
@2chのれいの個人情報漏れで退会していた

A流出データ見ると確かにメルアド掲載されてはいるが退会してるので関係ない

B@Wikiの編集データ残すために別のアドレスで登録。転送した。内容は全て非公開

C流出しているデータでは自分のアドレスが見当たらない


助かったw
995名無しさん@お腹いっぱい。:2014/03/09(日) 11:06:44.44
次スレお願いすます
996名無しさん@お腹いっぱい。:2014/03/09(日) 11:09:00.11
997名無しさん@お腹いっぱい。:2014/03/09(日) 11:09:08.93
>>992
これは俺も思う
998名無しさん@お腹いっぱい。:2014/03/09(日) 11:10:03.03
>>994
あれ?非公開(凍結状態)ってできるの?
前にスレで聞いたけど出来ないって話に落ち着いたような
999名無しさん@お腹いっぱい。:2014/03/09(日) 11:10:26.30
やっとメールきた
1000名無しさん@お腹いっぱい。:2014/03/09(日) 11:10:44.67
焦って建てたのでテンプレ確認してない。
まちがいがあったら訂正頼む
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。