【アットウィキ/atwiki】@wikiについて語る Part 9

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
2chのまとめサイトといえば@wiki!

■公式
http://atwiki.jp/
*初心者ガイド
http://www33.atwiki.jp/atwikibeginner/
*@wikiご利用ガイド
http://www1.atwiki.jp/guide/
*@wiki助け合い掲示板
http://atbb.jp/wiki/
*@wiki助け合いコミュニティ
http://sns.atfb.jp/view_community2.php?no=112

*@wikiサーバー監視所(非公式)
http://atmonitor2.appspot.com/
*@wikiについて語るスレ まとめサイト
http://www50.atwiki.jp/atwiki-matome/

■前スレ
【アットウィキ/atwiki】@wikiについて語る Part 8
http://toro.2ch.net/test/read.cgi/esite/1385171142/
2名無しさん@お腹いっぱい。:2014/03/09(日) 11:11:40.74
前スレの998へ

出来ますよ
3名無しさん@お腹いっぱい。:2014/03/09(日) 11:12:56.01
4名無しさん@お腹いっぱい。:2014/03/09(日) 11:13:00.49
>>1
5名無しさん@お腹いっぱい。:2014/03/09(日) 11:13:35.36
とりあえず何すればいいか教えてくれ
手の震えが止まらんよ
6名無しさん@お腹いっぱい。:2014/03/09(日) 11:14:06.33
メール再発行してもメール送られて来ない
待ってればいいのかこれは
7名無しさん@お腹いっぱい。:2014/03/09(日) 11:14:36.81
>>1
8名無しさん@お腹いっぱい。:2014/03/09(日) 11:15:23.95
パス再発行、集中してるだろうから遅延はあるね。自分とこは20分弱で来たよ
9名無しさん@お腹いっぱい。:2014/03/09(日) 11:15:37.57
>>5
@流出したデータを入手する

Aデータをメモ帳で開いて自分のメルアドを検索する

B自分のメルアドがあったらアウト。死になさい

無かったらセーフだが退会をおぬぬめする
10名無しさん@お腹いっぱい。:2014/03/09(日) 11:15:57.01
一乙
メールこねーよ運営何やってんだよ
11名無しさん@お腹いっぱい。:2014/03/09(日) 11:16:04.55
ユーザー名かメアドが違いますってなってるんだがコレは詰んでんのか?
12名無しさん@お腹いっぱい。:2014/03/09(日) 11:16:11.36
運営がパスワードをリセットした時点で
これから乗っ取られる可能性はなくなったと見ていいと思うので
ゆっくりメール再発行すればいいんじゃないかなと思うわ
13名無しさん@お腹いっぱい。:2014/03/09(日) 11:17:21.30
>>11
パスワードはリセットされました。再設定が必要
14名無しさん@お腹いっぱい。:2014/03/09(日) 11:17:29.71
>>5
警察に出頭だ
15名無しさん@お腹いっぱい。:2014/03/09(日) 11:17:33.02
流出したデータってもう公開されてるのか
16名無しさん@お腹いっぱい。:2014/03/09(日) 11:18:18.74
>>15
前スレに掲載されてます
17名無しさん@お腹いっぱい。:2014/03/09(日) 11:18:30.45
>>2
どうやってするの?
18名無しさん@お腹いっぱい。:2014/03/09(日) 11:19:10.37
>>13
いやその再発行でメアドが違うって言われた。
お詫びのメールが来てるからあってるはずなんだけどなぁ。
19名無しさん@お腹いっぱい。:2014/03/09(日) 11:19:36.68
>>17
観覧を「管理者のみに」設定するだけじゃん
20名無しさん@お腹いっぱい。:2014/03/09(日) 11:19:44.18
各wikiの状況については何も発表されていないので、
そこはまだ様子見かなあ
21名無しさん@お腹いっぱい。:2014/03/09(日) 11:22:30.39
●流出とどっちがヤバい?
22名無しさん@お腹いっぱい。:2014/03/09(日) 11:22:59.55
>>21
どっちも同じ
23名無しさん@お腹いっぱい。:2014/03/09(日) 11:23:42.71
●のほうがやばいかな
ご丁寧にクレカにセキュリティコード情報までつけてたし
24名無しさん@お腹いっぱい。:2014/03/09(日) 11:23:54.96
>>18
メアドが違うってなんでわかった?考えろよ。メアドが違うんだろ
25名無しさん@お腹いっぱい。:2014/03/09(日) 11:24:07.08
メールまだこねーぞ
26名無しさん@お腹いっぱい。:2014/03/09(日) 11:26:50.62
メルアドも暗号化しとけよな。チッ
27名無しさん@お腹いっぱい。:2014/03/09(日) 11:27:01.84
すまん知ってる人がいたら教えてほしい。

管理者ではなくメンバーとして@wikiに登録しているんだが、
その登録時のメールアドレスが思い出せないのでパス再発行もできない。

該当@wikiのサーバの流出データ(www*.atwiki.jp__atwiki_system-****.sql)を見ると、
確かに登録してあるwikiのデータは見えるけどこれってそのwikiの管理者だけ?

公式発表では

※影響範囲
現在登録中のユーザ全員

となっているので別データに保存されてるのかな?
28名無しさん@お腹いっぱい。:2014/03/09(日) 11:28:25.08
@wikiご利用ガイド
更新情報 > 2014年 > 03月 > 09日 > 改善:メンテナンス・障害情報: 【お詫び】ユーザ情報流出に関するお知らせ
http://www1.atwiki.jp/guide/pages/2606.html
いつも@wikiをご利用頂きありがとうございます。
この度、ユーザ用の管理情報およびデータの流出が確認されました。
ご迷惑をおかけし、誠に申し訳ございません。
緊急的措置として全ユーザのパスワードを強制的にリセットさせて
頂いております。お手数ですが、パスワードの変更をお願いいたします。
パスワード変更の方法につきましては、以下の通りお願いいたします。
1,パスワード再発行フォーム
  より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
  お願いいたします。
なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。
※流出内容
ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP
※影響範囲
現在登録中のユーザ全員

パスワードは単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
念のため、パスワードの再設定をお願いいたします。
なお、クレジット番号、住所、氏名につきましては
管理情報として登録されておりませんので、流出はございません。
お手数ですが、念のため、パスワードの変更お願いします。
本件につきましては多大なご迷惑をおかけし、まことに申し訳ございません。
重ねてお詫び申しあげます。
何か質問等ございましたら、サポートまでフォームからお問い合わせください。
29名無しさん@お腹いっぱい。:2014/03/09(日) 11:29:28.27
> パスワードは単一方向の暗号方式を用いておりますが、
> 暗号化されたパスワードから元のパスワードを推測し難い状況です。
> ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。

ここ何度見ても笑える
30名無しさん@お腹いっぱい。:2014/03/09(日) 11:30:11.50
なんでここ同じような失敗を繰り返すの?
学習能力なさすぎ
無能しかいないの?

こんなユーザーの情報を漏らしまくる有害企業は
国が廃業を命令すべき
31名無しさん@お腹いっぱい。:2014/03/09(日) 11:31:05.52
>>30
退会をおヌヌめするお
32名無しさん@お腹いっぱい。:2014/03/09(日) 11:32:26.87
まあ今回の騒動で利用者かなり減るんじゃね
33名無しさん@お腹いっぱい。:2014/03/09(日) 11:32:32.46
流出ファイルを確認したらバッチリ載ってた…orz
34名無しさん@お腹いっぱい。:2014/03/09(日) 11:32:34.13
>>27 自分のwikiが入ってる鯖番号のファイルしか見なかったけど、自分のしか無かったよ。
もしあったら知らせなくてはと思ってファイル内検索はしたんだけど、みつからなかった。
他のファイルにあるかまでは確かめてないや
35名無しさん@お腹いっぱい。:2014/03/09(日) 11:32:58.26
>>29
いやむしろ逆方向できたらヤバイんじゃないの?
36名無しさん@お腹いっぱい。:2014/03/09(日) 11:34:18.43
うpろだにあるやつの集計結果

2013年2月25日版 83032件
2014年3月4日版 164748件
上記のマージ後  200127件 (つまり47653件重複)

派手にやらかしましたなあw
37名無しさん@お腹いっぱい。:2014/03/09(日) 11:36:02.98
>>36
アクセス(放置していた)しなかったため掲載されなかったんだな
助かったw
38名無しさん@お腹いっぱい。:2014/03/09(日) 11:36:18.92
>>34
ありがとう。

うちも自分のサーバ番号のファイルしか見てないんだけど管理者だけのっぽいね。
どうであれ別ファイルに保存されているのだろうが、、、
39名無しさん@お腹いっぱい。:2014/03/09(日) 11:36:58.71
>>36
こんなに漏れたって事?
40名無しさん@お腹いっぱい。:2014/03/09(日) 11:37:07.46
前スレの奴ひとつだけダウンロードしてみた
ba1.rar (124MB)中身
http://i.imgur.com/FMxjeem.png

【アットウィキ/atwiki】@wikiについて語る Part 8
http://toro.2ch.net/test/read.cgi/esite/1385171142/879

879 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 07:00:26.28
177 唐睾睾睾 2014/03/09(日) 05:31:41 ID:BmmKcBUo0
https://anonfiles.com/file/a84280935cde4bbac9b7051c9e28b6ab
https://anonfiles.com/file/8a05e0cc3d16d66ae3b9cf2814dbf84f

●流出宜しくもう漏れたようだな
自分のがないか確認した方が
41名無しさん@お腹いっぱい。:2014/03/09(日) 11:37:20.86
>>36
URLくれ
42名無しさん@お腹いっぱい。:2014/03/09(日) 11:37:41.53
>>35
普通はこんな弱気な告知文出さないし、運営も一応こう書いてはいるものの
複合化できちゃうのはわかってるんだろうなーと思うと結構笑える。笑い事じゃないけど笑える
43名無しさん@お腹いっぱい。:2014/03/09(日) 11:38:36.85
うわ、去年退会したwikiについてもid調べたら載ってやがる
チクショウ
44名無しさん@お腹いっぱい。:2014/03/09(日) 11:40:05.86
自分の無いか確認しろーって言ってるけど、それアウトだからね
まあだからといって逮捕されるなんてことはそうそう無いのだろうけど
45名無しさん@お腹いっぱい。:2014/03/09(日) 11:41:19.39
>>43
同じく退会組だがもう関係ないじゃん
ただ退会した時点でデータ抹消しなかったサイトの落ち度は認める
46名無しさん@お腹いっぱい。:2014/03/09(日) 11:41:37.06
'メールアドレス','0-9かA-Fが32文字'
"メールアドレス","0-9かA-Fが32文字"
を抽出して全く同じ行を消した個数=流出した件数な
47名無しさん@お腹いっぱい。:2014/03/09(日) 11:42:11.72
amazonに登録しているメルアドとパスワードがatwikiと同じだった・・・
今amazonのパスワードだけ変えたけどメルアドも変えたほうがいい?本メルアドだから変えることできないんだけど
48名無しさん@お腹いっぱい。:2014/03/09(日) 11:43:33.88
退会しても被害に遭うのかよ

atwikiは登録した時点で負けだなw
49名無しさん@お腹いっぱい。:2014/03/09(日) 11:44:04.66
>>43
>>45
そのメアドとパスを他でも使い回してたらヤバい
50名無しさん@お腹いっぱい。:2014/03/09(日) 11:44:52.64
>>47
パス変えたら乗っ取られる心配はないが、
そのメアドにスパムが大量に来る可能性はある。

●流出時の俺のフリメはそのせいで使い物にならなくなった
51名無しさん@お腹いっぱい。:2014/03/09(日) 11:45:01.77
>>47
あとはカード落としたっていって止めてもらえ
52名無しさん@お腹いっぱい。:2014/03/09(日) 11:45:50.44
>>49
それお前だけだ。バスなど他で使いまわしたりしない
53名無しさん@お腹いっぱい。:2014/03/09(日) 11:45:51.75
MD5ハッシュは 340282366920938463463374607兆4317億7000万0000 通りあるから、
総当たりで計算するには相当な時間がかかるが、
みんなで手分けして計算した結果を蓄積して辞書を作ったりすると、
(既知のものは)短時間で解読できる
54名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:02.59
>>47
一般的には迷惑メールが心配だが、ウイルス入りメールが届く可能性もあるので今のメルアドは早めに破棄して変えたほうがいいな
55名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:03.29
前スレのエロ画像にひっそりリンク仕込んであるやつ踏んでしまってワロタ
俺様もまだまだだな・・・
まぁチョロメだし大丈夫やろw
56名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:15.94
自分のwikiに何かおかしなもん組み込まれてたらと思うと怖くて確認できねー
java切っときゃ平気かこれ
57名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:40.46
>>40
これDLしたら社内データ介入閲覧でグレーとは言え罪になるのでは
DL先にIP残るし
58名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:45.15
>>53
ハッスの衝突は?
59名無しさん@お腹いっぱい。:2014/03/09(日) 11:46:49.71
>>40
2つめのファイルの中身
ba2.rar (22MB)
http://i.imgur.com/ERGzVaJ.png
60名無しさん@お腹いっぱい。:2014/03/09(日) 11:47:10.95
>>53
ハッカーはわずか24時間で解析するから恐ろしいw
61名無しさん@お腹いっぱい。:2014/03/09(日) 11:48:01.40
>>56
まだ入れてる奴いるんだな。バカか?
62名無しさん@お腹いっぱい。:2014/03/09(日) 11:48:02.40
DLしたけど本人以外にとってはどうでもいい情報だった
63名無しさん@お腹いっぱい。:2014/03/09(日) 11:48:52.92
>>57
DL先がアノニマス御用達だし多分大丈夫
64名無しさん@お腹いっぱい。:2014/03/09(日) 11:49:05.14
新パスにして削除しようかと思ったけど、
一応バックアップ残しておこうと
バックアップツール使おうとしたが、
動かないなぁ。
65名無しさん@お腹いっぱい。:2014/03/09(日) 11:50:12.46
>>54
gmailなんだけど、迷惑メール自動振り分け機能でも機能しないかな
使い始めて9年目でスマホにも登録しているから変えるのは難しいなぁ
>>51
amazonでカード登録してるけどatwikiではカード情報ないから大丈夫じゃないかな
66名無しさん@お腹いっぱい。:2014/03/09(日) 11:51:44.59
>>64
★退会前にバックアップを残したい場合

@別のメルアドで新規登録。サイトを作る

A@Wikiのデータ全てを転載

B転載を確認したら古い方を退会

まー画像の転送が大変だが…
67名無しさん@お腹いっぱい。:2014/03/09(日) 11:51:52.81
>>63
P2Pよりウェブ割れの方が匿名性が高いなんて謎の時代が来るとは思わなかった
68名無しさん@お腹いっぱい。:2014/03/09(日) 11:51:54.95
メールアドレスの欄に全角英数字、全角半角空白、タブ、不等号などが混ざりまくっていて、
atwikiおよびアットフリークスのセキュリティ意識の欠如を確信できる
69名無しさん@お腹いっぱい。:2014/03/09(日) 11:52:45.31
ユーザー名なんてどうやって登録したのか全然覚えてないから困る
70名無しさん@お腹いっぱい。:2014/03/09(日) 11:53:16.07
>>65
何個か迷惑メールフラグをつければ学習するが
完全には消しにくい(迷惑メールかゴミ箱に残る)から気持ち悪いなw
71名無しさん@お腹いっぱい。:2014/03/09(日) 11:53:38.53
流出ファイルのおかげでメアドが分かったw
すっかり忘れてたわ
72名無しさん@お腹いっぱい。:2014/03/09(日) 11:54:27.74
>>65
その考えが甘いんだよ。2ch流出事件を忘れたか?

@流出したデータはアマゾンと一緒のメルアド・バスだった↓

Aやっぱり買い物されてた。25万円!

なに買ったんだよ?w
73名無しさん@お腹いっぱい。:2014/03/09(日) 11:54:34.82
>>18
たぶん「ご利用のURL」の箇所に入れるアドレスの最後に「/」を入れてるからだと思う
末尾の「/」を抜けば変更されたとなるはず
74名無しさん@お腹いっぱい。:2014/03/09(日) 11:55:36.31
セキュリティについて無知なのは平文パス流出で分かっていたが
ほとんど進歩していなくてワロタw
75名無しさん@お腹いっぱい。:2014/03/09(日) 11:56:20.57
人の不幸は蜜の味
他人の弱みは私の強み
みなさんもTorブラウザーでクラッキングライフを楽しみましょう
76名無しさん@お腹いっぱい。:2014/03/09(日) 11:57:19.92
もう出ていこうと思ったんだけど引っ越しツールがない
そりゃまあ出て行く奴のためのサービスなんか用意するわけはないんだけどさ
atwikiから引っ越ししやすい他wikiってどこ?
77名無しさん@お腹いっぱい。:2014/03/09(日) 11:57:51.58
平文パスも流出したんだっけ
よかったらソースplz
78名無しさん@お腹いっぱい。:2014/03/09(日) 11:58:42.80
pukiwikiを基礎にしてるとこならどこでもいいんじゃね
79名無しさん@お腹いっぱい。:2014/03/09(日) 12:00:46.13
ソースそのままでいけるとこがあれば良いんだけどな
80名無しさん@お腹いっぱい。:2014/03/09(日) 12:03:03.81
自作小説をメモ代わりにしてるwikiあったけど放置してた
アクセスはしてないがさっきメールきてた
これメールのアットウィキにもアクセスしないほういいの?
パスリセットしましたってきてるがもう二度とアクセスする予定ないわ
ただ他のサイトもあちこち通販とかアマゾンとき使ってて、どっかでメールとパスがアットウィキとかぶってるかもしれん

これが悪用される恐れあるってこと?
81名無しさん@お腹いっぱい。:2014/03/09(日) 12:03:07.29
2ch流出事件を勉強したからは変わったよね

@カードはその日発行の物にする。24時間経過すると無効化できる為

A通常カードで2chに登録しない

Bメルアドはデタラメにする。名前など入れない

Cパスワードも2ch専用のものにする。他で使いまわししない


たったこれだけでもだいぶ違うし
82名無しさん@お腹いっぱい。:2014/03/09(日) 12:04:48.67
パスワードって出鱈目な文字列を紙に書いて引き出しにしまうのが一番安全だよな
サーバより自宅の方が10000倍セキュアだろ
83名無しさん@お腹いっぱい。:2014/03/09(日) 12:05:28.86
>>61
必要だから仕方ない
84名無しさん@お腹いっぱい。:2014/03/09(日) 12:06:25.13
いやまあ紙に書こうがこうやって元から漏れてしまえば意味ないんで
これ以上はわれわれに出来ることじゃなくて向こうがなんとかしなきゃいけないこと
85名無しさん@お腹いっぱい。:2014/03/09(日) 12:06:35.57
登録したはずなのにファイルにない…
逆に怖いわ
86名無しさん@お腹いっぱい。:2014/03/09(日) 12:07:01.69
>>83
java使うときってどんな時だよ?ねーよw
87名無しさん@お腹いっぱい。:2014/03/09(日) 12:08:17.98
>>85
登録してても数ヶ月アクセスしてない場合は「セーフ」らしい
アクセス記録を抜いてるから
88名無しさん@お腹いっぱい。:2014/03/09(日) 12:09:10.88
書いた内容との紐付けってキツイもん?
wikiならそう恥ずかしいこともないと思うけど

open2chのwiki作ってたやつは
おもちゃになる予感だが
89名無しさん@お腹いっぱい。:2014/03/09(日) 12:09:37.45
>>40のファイルを>>9のようにしてメモ帳で開くと
こんなかんじに登録時のIPアドレスやユーザー名メール、アドレス等>>28

http://i.imgur.com/1VJrgg4.png
90名無しさん@お腹いっぱい。:2014/03/09(日) 12:09:49.75
最近java要求されたことと言ったらpingテスターと脱衣ブロック崩しくらいだな
91名無しさん@お腹いっぱい。:2014/03/09(日) 12:10:30.73
わかったからもう貼んなくていいよしつこい
92名無しさん@お腹いっぱい。:2014/03/09(日) 12:10:50.78
javaとjavascript混同奴ー
93名無しさん@お腹いっぱい。:2014/03/09(日) 12:11:41.75
>>86
この手のダウンロードでjava入ってないと動かないのあるやん
http://www.channelclassics.com/
94名無しさん@お腹いっぱい。:2014/03/09(日) 12:12:10.05
>>89
それやりすぎ。規制食らうよ
95名無しさん@お腹いっぱい。:2014/03/09(日) 12:12:41.48
>>87
一年以上も前やからセーフなのかね
ちょっと安心した
96名無しさん@お腹いっぱい。:2014/03/09(日) 12:13:20.91
PVDesktopManってなんじゃい
97名無しさん@お腹いっぱい。:2014/03/09(日) 12:13:41.49
98名無しさん@お腹いっぱい。:2014/03/09(日) 12:13:41.71
>>93
win7でJava切ってるが動くって知らんの?
99名無しさん@お腹いっぱい。:2014/03/09(日) 12:13:56.08
>>84
平文で保存してるとかじゃなければランダム文字列なら漏れないと思ってるけど違うの?
100名無しさん@お腹いっぱい。:2014/03/09(日) 12:14:08.30
4つほど持ってたが、5年ぐらい更新してないのもアウトだったぞ、俺の場合w
一つだけメインアド使ってたな、残念。
せいぜい自分の他サイトと結びつけられるくらいだけどさ。
それでも気持ち悪いわな。
101名無しさん@お腹いっぱい。:2014/03/09(日) 12:15:14.47
登録サーバwww20でパス変更しようとしたらホリエモンみたいな変な画像が出てくるんだけど
もしかしてパスワード再発行フォームも乗っ取られた感じ?
因みにwww49は表示されず一応申請出して確認したんだが…
102名無しさん@お腹いっぱい。:2014/03/09(日) 12:15:21.97
こりゃ競合のwikiwikiに移るやつ多そうだな
103名無しさん@お腹いっぱい。:2014/03/09(日) 12:16:15.08
>>40>>59
まとめってもう1塊あるのかな?
自分が使っているwww59がないようなので気になった
104名無しさん@お腹いっぱい。:2014/03/09(日) 12:16:35.98
これゴミサイトにとってはどうでもいいかもしれないが
平均1000アクセス超えるようなトコは商品券なりAmaギフト券なりで詫びが必要なレベルだぞマジで
関連づいた多くのサイトのパスとメアド変更やっと終わったわ
105名無しさん@お腹いっぱい。:2014/03/09(日) 12:17:25.36
>>102
命令文一緒?
106名無しさん@お腹いっぱい。:2014/03/09(日) 12:18:32.06
>>98
お、確かにブラウザ(Firefox)のアドオンは無効化した状態でも大丈夫だな
確かインストール前は動かなかった記憶があるんだが、OS自体に入ってればブラウザは切っても大丈夫なのか
107名無しさん@お腹いっぱい。:2014/03/09(日) 12:18:44.06
>>96
解決した
108名無しさん@お腹いっぱい。:2014/03/09(日) 12:20:03.06
wiki内でお絵かき掲示板使えたり
更新情報をツイッターに流したりできたら
いつでも乗り替えるんだけども・・・
109名無しさん@お腹いっぱい。:2014/03/09(日) 12:20:17.64
DBまるごとお持ち帰りか
鯖ごといかれてておかしくないな
別のとこ行くわ
110名無しさん@お腹いっぱい。:2014/03/09(日) 12:20:18.74
ゲーム機のブラウザからアクセスした場合は...どうなるのだろうか
111名無しさん@お腹いっぱい。:2014/03/09(日) 12:20:32.92
@Wiki が駄目だから他に引っ越すとか言っているのがいるが、
ネットサービスなんてどこも一緒だと考えた方がいいだろう。

情報は漏洩しないものではなく、するものだという前提で動くべき。
例えそれが Google や MSN だっていつそうなるか分かったもんじゃない。

また、この手のがあってパスワードなんかを見ると簡単なパスワードにしているのが何と多い事か。
例えば、1234 の MD5 は 81dc9bdb52d04dc20036dbd8313ed055 だが、
試しにこれで Grep かけてみたらそれが良く分かる。

こんなもん、いつクラックされても文句を言えない。
112名無しさん@お腹いっぱい。:2014/03/09(日) 12:21:23.76
>>99 時間をかければ幾らか解析できるらしい
特に今回のは暗号化がショボいとかで
簡単な文章だとばれるって
113名無しさん@お腹いっぱい。:2014/03/09(日) 12:21:48.85
>>105
pukiwikiの文法が使える
@wiki独自の文法は使えない
114名無しさん@お腹いっぱい。:2014/03/09(日) 12:22:47.93
>>113
ならダメだな
115名無しさん@お腹いっぱい。:2014/03/09(日) 12:24:07.49
116名無しさん@お腹いっぱい。:2014/03/09(日) 12:24:18.29
三連休は移行で潰れるなこりゃ……
117名無しさん@お腹いっぱい。:2014/03/09(日) 12:24:31.63
>>89
phpmysqlってサーバソフトを使うとブラウザで見やすい形に整形して出力したり
条件検索とかできたりするという噂を聞いた事がある
118名無しさん@お腹いっぱい。:2014/03/09(日) 12:26:49.86
解析方法とか管理者が困ることをいちいちここで書くなよさっきから
119名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:07.14
>>117
黙ってろ!
120名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:11.82
ハッシュ値:e10adc3949ba59abbe56e057f20f883e
ファイルにいくつかあるけど
こんな簡単なハッシュ値で登録するとすぐに逆変換でみつかっちゃうぞ


http://www.kiyori.co.jp/MD5Reverse/Default.aspx
キー値は、(keyword is)
123456
123456(SJIS)
123456(UTF8)
123456(EUC)
123456(JIS)
です
121名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:12.21
660 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 12:23:33.89 ID:CeSgKz6n0
http://fast-uploader.com/transfer/6949891001122.png

http://www20.atwiki.jp/_mng/forgetpw.php の中(SS

もうダメでしょ
122名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:16.42
パスワード再発行フォームもクラックされてるのか?
変なおっさんの画像が出てきたんだけど
123名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:18.15
メールアドレスがわからなくなって調べてたら、
たまたま使用していたgooメール無料版が明日で終了ということを知り、
不幸中の幸いだったw
124名無しさん@お腹いっぱい。:2014/03/09(日) 12:27:33.49
>>101
あら、完全に乗っ取られたのか
もはや怖くてアクセスすらできんな
125名無しさん@お腹いっぱい。:2014/03/09(日) 12:28:18.66
>>120
通報するわ。規制食らえ
126名無しさん@お腹いっぱい。:2014/03/09(日) 12:28:39.08
とりあえず自wikiに変なモン入れられてないか確認するのはどうするのが一番いいんかね
127名無しさん@お腹いっぱい。:2014/03/09(日) 12:29:08.37
ファイル落としてみたけど、これは管理人情報だけじゃない?
管理人以外の情報も漏れてるの?
128名無しさん@お腹いっぱい。:2014/03/09(日) 12:29:09.49
>>124
まあそれくらいのことはできる状況だったってことだな
129名無しさん@お腹いっぱい。:2014/03/09(日) 12:30:47.19
>>101
あれなんなん。9はでなかったけど20と21で出てきてビックリしたわ
130名無しさん@お腹いっぱい。:2014/03/09(日) 12:31:34.70
運営側からのメールによると、被害対象はatwiki登録者全員になってるな。
ってことは登録していない奴がただリンク踏んだだけでウイルス感染して乗っ取られて遠隔操作されるってのはデマなのか?
131名無しさん@お腹いっぱい。:2014/03/09(日) 12:32:02.78
www44で11:59にパスワード再発行かけたが普通に通ったぞ
やられてるとことそうじゃないとこがある(もしくはデマ)ってことかね
132名無しさん@お腹いっぱい。:2014/03/09(日) 12:32:15.17
>>130
告知は流出したということだけでサーバー内の文書が改ざんできる状態にあったのは書いてないだろ?
133名無しさん@お腹いっぱい。:2014/03/09(日) 12:32:28.43
>>101
ホリエモンワロタ
134名無しさん@お腹いっぱい。:2014/03/09(日) 12:32:55.42
>>131
そこが無事に見えるのはわざとなんだよなぁ…
御愁傷様
135名無しさん@お腹いっぱい。:2014/03/09(日) 12:33:17.63
136名無しさん@お腹いっぱい。:2014/03/09(日) 12:33:31.05
デマでしょ
そういうのは「まとめサイト」とかが騒ぎを大きく見せたいから大げさに書いてるだけ
あーいう流用コピペでしかネタを構成できないやつらが内部管理の知識とか持ってるはずがない
137名無しさん@お腹いっぱい。:2014/03/09(日) 12:33:59.43
ここって学生が遊び半分でやってるんだっけ?
セキュリティのプロとかいなさそうだからもうやられ放題なんじゃないかなあ
138名無しさん@お腹いっぱい。:2014/03/09(日) 12:33:59.91
>>101だけど
>>121-122の通りだわ。
ここが改竄できてるってことはフォームからパスワード変更しても最悪これ意味ないんじゃ…
139名無しさん@お腹いっぱい。:2014/03/09(日) 12:34:27.58
>karasawa/sonshi.jpeg
140名無しさん@お腹いっぱい。:2014/03/09(日) 12:34:37.19
>>120
316人
141名無しさん@お腹いっぱい。:2014/03/09(日) 12:34:38.06
>>136
と言ってもニュース系とか嫌儲とかなんJって転載禁止だった気が
142名無しさん@お腹いっぱい。:2014/03/09(日) 12:34:40.70
>>121
アノニマスみたいな薄気味悪い顔だな
143名無しさん@お腹いっぱい。:2014/03/09(日) 12:35:03.40
>>140
ザルだなぁ
144名無しさん@お腹いっぱい。:2014/03/09(日) 12:35:26.63
>>130
ものすごいバケツリレーで情報が歪曲されているな。

Root 取られているんだから何でも設置可能
= 今後、悪質なウィルス等が置かれるかもしれない
 (もしくは既に置かれているかもしれない)
= もしもそうなれば、閲覧者にも被害が及ぶかもしれない

というだけで、今のところはそんな具体的な話は出ていない。
145名無しさん@お腹いっぱい。:2014/03/09(日) 12:35:44.11
>>134
ああ、明らかに煽って遊んでるだけなのがいるってのがよくわかった
暇なんだな
146名無しさん@お腹いっぱい。:2014/03/09(日) 12:35:49.71
147名無しさん@お腹いっぱい。:2014/03/09(日) 12:35:51.42
>>142
ただの有能な弁護士やで
148名無しさん@お腹いっぱい。:2014/03/09(日) 12:36:35.36
>>141
その危険性のせいでwikiの管理者も近寄れない状態になってどうにもこうにも出来ないってのが
149名無しさん@お腹いっぱい。:2014/03/09(日) 12:38:02.98
>>99
MD5っていうランダムな文字列を作るハッシュ関数使ってるけど
広く知られたハッシュ関数は逆引きテーブルも作られるので効果なしと思っていい

これに対抗するのにsalt(塩)をまぶすって行為があるんだけど
どうも塩まぶしてないらしいんだよね
マトモに仕事する気がないのかこいつらw
150名無しさん@お腹いっぱい。:2014/03/09(日) 12:38:11.60
アフィ減るやろなぁ・・・
151名無しさん@お腹いっぱい。:2014/03/09(日) 12:38:20.57
>>130
隠蔽体質はアットフリークスのお家芸!!!
隠蔽体質はアットフリークスのお家芸!!!
隠蔽体質はアットフリークスのお家芸!!!
隠蔽体質はアットフリークスのお家芸!!!
隠蔽体質はアットフリークスのお家芸!!!
152名無しさん@お腹いっぱい。:2014/03/09(日) 12:38:52.92
流出ファイル見たいんだがimgur危なくねーか
153名無しさん@お腹いっぱい。:2014/03/09(日) 12:39:27.80
>>40のファイル見てきたんだが
www60のサーバーは流出してないの?
154名無しさん@お腹いっぱい。:2014/03/09(日) 12:39:31.39
有料会員ってあったっけ?
155名無しさん@お腹いっぱい。:2014/03/09(日) 12:40:54.03
>>153
58番までしかつながらなかった
156名無しさん@お腹いっぱい。:2014/03/09(日) 12:42:25.99
流出ファイルにウイルス入ってるって可能性をなぜ考えないのか
157名無しさん@お腹いっぱい。:2014/03/09(日) 12:42:28.27
>>150
ノンアフィもごっそり死滅するんですがそれは
158名無しさん@お腹いっぱい。:2014/03/09(日) 12:42:34.04
パス変更もしないほうがいい状況なのかね?
159名無しさん@お腹いっぱい。:2014/03/09(日) 12:43:00.37
>>130
自分じゃ確認はしてないが、パズドラっちゅーゲームのwikiには色々仕組まれてるそうな
https://twitter.com/nisesatu/status/442350400536981504/photo/1
実際パス解いた連中がログインできる状況になってたわけだから、
やろうと思えばこういうこともできる状況、もしくは状況だったことは事実じゃね
ただ、自動的にこうなるわけじゃないから、あくまで被害は狙われた一部のみだが
160名無しさん@お腹いっぱい。:2014/03/09(日) 12:43:08.94
>>152
怖いなら踏み台経由でみれば
http://gw.aguse.jp/
161名無しさん@お腹いっぱい。:2014/03/09(日) 12:43:22.03
www59 死んでる?
162名無しさん@お腹いっぱい。:2014/03/09(日) 12:44:10.76
メール来てた

> パスワードは単一方向の暗号方式を用いておりますが、
> 暗号化されたパスワードから元のパスワードを推測し難い状況です。
> ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
> 念のため、パスワードの再設定をお願いいたします。

塩なしのハッシュ関数なんざパスワード推測し難い状況言わんわボケw
163名無しさん@お腹いっぱい。:2014/03/09(日) 12:44:40.68
すでに漏れてる奴はもともとパスわかりやすくしてたアホってことでFA?
164名無しさん@お腹いっぱい。:2014/03/09(日) 12:47:50.22
登録するのに
使い捨てのメールアドレスを使ってたら
メールも届かないから
終わってしまったWikiもありそう
165名無しさん@お腹いっぱい。:2014/03/09(日) 12:50:07.76
無料メールは放置してるとアカウント削除されるからな
メールサービス自体が終了というパターンもあるし
166名無しさん@お腹いっぱい。:2014/03/09(日) 12:50:36.78
間違ってマイクラwiki開いちゃったorz
167名無しさん@お腹いっぱい。:2014/03/09(日) 12:52:00.37
アットウィキってページごとの削除はできるけど、そのサイト丸ごと削除は無理だっけ?
仮に移転した場合に、元のウィキサイトは残っちゃう?
168名無しさん@お腹いっぱい。:2014/03/09(日) 12:52:12.78
流出した中にwww18のデータはないだろ?

http://www18.atwiki.jp/pazdra/
169名無しさん@お腹いっぱい。:2014/03/09(日) 12:54:32.89
>>138
www20はフォームのソースが以下の通りになってるから
フォームに入力しても何も送信されてない(パスワードは再送信されない)。


<form action="" method="post">
<table border="1" cellspan="1">
<tr>
<td>ご利用のURL</td>
<td>http://www20.atwiki.jp/<input type="text" name="wikiid" value="" />/</td>
</tr>
<tr>
<td>メールアドレス</td>
<td><input type="text" name="mail" value="" /></td>
</tr>
</table>
<input type="submit" name="submit" value=" 送信 " />
170名無しさん@お腹いっぱい。:2014/03/09(日) 12:56:54.61
>>169
action=""の場合は現在のURLにPOST投げるから送信はされるよ
171名無しさん@お腹いっぱい。:2014/03/09(日) 12:57:50.06
>>165
gmail(9ヶ月まで放置ok)で登録してIMAP使えるメーラーにアカウントは追加しといて、
一応メーラー起動すればログインはするようにしとく、とかでいいんじゃね?
そうすりゃ定期的にログイン履歴残って消されないだろうし
172名無しさん@お腹いっぱい。:2014/03/09(日) 12:58:12.07
>>169
クライアント側で書き換えたら送信できる可能性はある
173名無しさん@お腹いっぱい。:2014/03/09(日) 12:58:13.15
www20はもう乗っ取られたっぽいなあ
こっちには変なおっさんの画像が出なかったが・・・

流出ファイル2つとも読んでたけど、大体のものは流出してる
自分も調べたらあったからなあ・・・
174名無しさん@お腹いっぱい。:2014/03/09(日) 13:03:29.50
流出ファイル自体にウィルスが仕込まれてる?
175名無しさん@お腹いっぱい。:2014/03/09(日) 13:03:56.38
すみません、管理者じゃあなくて利用者なんですが、
結局ウイルス等は仕込まれていたんですか?
駆除しないといけないんでしょうか?
昨夜見たときは、ノートン先生は反応なしでした。
176名無しさん@お腹いっぱい。:2014/03/09(日) 13:04:16.46
www25もおかしい
177名無しさん@お腹いっぱい。:2014/03/09(日) 13:05:32.65
流出ファイルをダウンロードするときに
DMMとかいう糞サイトが別タブで開いたぞ
178名無しさん@お腹いっぱい。:2014/03/09(日) 13:06:06.61
退会はできるようになった
バックアップ出来た人いる?
179名無しさん@お腹いっぱい。:2014/03/09(日) 13:06:23.80
変なおっさんは唐澤って弁護士らしい
180名無しさん@お腹いっぱい。:2014/03/09(日) 13:06:49.85
再発行フォームが乗っ取られるってどういうことなんだよw
運営側はそこ入れる状態にしっぱなしってことなのか?w
181名無しさん@お腹いっぱい。:2014/03/09(日) 13:07:00.54
>>175 各wikiのページについて、運営からの発表はまだ無いよ
182名無しさん@お腹いっぱい。:2014/03/09(日) 13:08:07.31
>>175
というか、完全に乗っ取られた感じだね。
つまり、もうウィルスもなんでも仕込み放題って感じ。
なぜなら前の主が追い出されようみたいなので
183名無しさん@お腹いっぱい。:2014/03/09(日) 13:08:14.52
www20自体繋がらなくなったぞハゲ!!!!
http://www20.atwiki.jp/
184名無しさん@お腹いっぱい。:2014/03/09(日) 13:08:51.16
適当なこと言ってんなどいつもこいつも
静観してろ
185名無しさん@お腹いっぱい。:2014/03/09(日) 13:08:56.28
単純にユーザーのパスが出ただけじゃないならいっぺんサーバー全部閉じないと駄目だろコレ
186名無しさん@お腹いっぱい。:2014/03/09(日) 13:09:09.31
www26はどう?
187名無しさん@お腹いっぱい。:2014/03/09(日) 13:09:31.62
こうまでしてサーバー開きっぱなしなのはなんでなん
188名無しさん@お腹いっぱい。:2014/03/09(日) 13:09:44.20
atwiki は LAN ケーブルを外すところからはじめよう
189名無しさん@お腹いっぱい。:2014/03/09(日) 13:09:49.47
200 風吹けば名無し@転載禁止 [] 2014/03/09(日) 12:59:27.06 ID:HmDjZrJL
http://i.imgur.com/Gl6VkjV.jpg


誰か増やしたか?これwwww
ここ200もないやろwwww
190名無しさん@お腹いっぱい。:2014/03/09(日) 13:10:06.49
www59 の復帰まだー?
191名無しさん@お腹いっぱい。:2014/03/09(日) 13:10:32.52
はよう鯖落とせばいいのに……
できない事情があるのかなぁ……
192名無しさん@お腹いっぱい。:2014/03/09(日) 13:11:59.70
こないだの大規模メンテでは一体何をしてたんだろうね
193名無しさん@お腹いっぱい。:2014/03/09(日) 13:12:23.39
管理めんどくさいって思ってたからこれを機にページ削除したったわ
194名無しさん@お腹いっぱい。:2014/03/09(日) 13:13:02.48
削除してもいいんだけど一応痕跡はローカルだけに
残しときたいから、バックアップツール使えるようにしてたもれ
195名無しさん@お腹いっぱい。:2014/03/09(日) 13:14:04.65
ttp://www25.atwiki.jp/_mng/forgetpw.php ←閲覧注意

http://www.aguse.jp/ ←こちらで上のURLを貼って読むのがおすすめ


www25もアウト
196名無しさん@お腹いっぱい。:2014/03/09(日) 13:14:39.63
最近更新したページ一覧(もしくは更新順一覧)って表示する方法ないんだっけ?
更新情報だとタイムスタンプを更新しないチェックしたら乗ってこないんだったよな?
あー、確認めんどくせー
197名無しさん@お腹いっぱい。:2014/03/09(日) 13:15:27.14
前に管理人がwikiのバックアップできるのここで見た気がするんだけどどういう手順だっけ
198名無しさん@お腹いっぱい。:2014/03/09(日) 13:16:31.39
前スレのテンプレのこりはるか
199名無しさん@お腹いっぱい。:2014/03/09(日) 13:16:34.48
>>197
■@wikiのバックアップサイト
http://atwiki.jp/download.php


今試したら使えなかったけどね
200名無しさん@お腹いっぱい。:2014/03/09(日) 13:16:51.56
あぁすまん、管理→ページ一覧は更新順になってるか
これ見て最近更新されたページをチェックすりゃいいな
201名無しさん@お腹いっぱい。:2014/03/09(日) 13:18:03.78
ほんとだ今使えんわ
パス通らなくてびびったw
202名無しさん@お腹いっぱい。:2014/03/09(日) 13:19:15.68
バックアップログは運営がパスリセットする前なら落とせたけどな
203名無しさん@お腹いっぱい。:2014/03/09(日) 13:19:52.15
パス通らない人はメール来てないかチェックしたほうがいいぞ

自分は過疎鯖だったからかまだハックされてないが
204名無しさん@お腹いっぱい。:2014/03/09(日) 13:20:07.97
今はなにもしない方がいい
パス入力したりしたら仕込まれたコードでログに取られてるかもしれない
205名無しさん@お腹いっぱい。:2014/03/09(日) 13:20:57.73
>>197
2chパロロワ wikiに『@wikiダウンローダー』があり、それでもバックアップをとれる
ただしm@wikiにアクセスすることは変わらないので利用は自己責任で
206名無しさん@お腹いっぱい。:2014/03/09(日) 13:21:35.18
>>40>>59の画像で
www○_atwiki
の数字が飛んでる所は大丈夫って事かえ?
207名無しさん@お腹いっぱい。:2014/03/09(日) 13:21:37.26
みんな気になるハッシュ人気ランキング
1位  1025人  8c8a58fa97c205ff222de3685497742c
2位  389人  81dc9bdb52d04dc20036dbd8313ed055
3位  316人  e10adc3949ba59abbe56e057f20f883e
4位  267人  d41d8cd98f00b204e9800998ecf8427e
5位  206人  4a7d1ed414474e4033ac29ccb8653d9b
208名無しさん@お腹いっぱい。:2014/03/09(日) 13:22:26.31
92 名前:以下、転載禁止でVIPがお送りします[] 投稿日:2014/03/09(日) 11:20:54.63 ID:EJyHzxUZ0 [1/10]
ざっくりQA書いたから加筆修正よろしく

Q.ヤバいのはユーザ登録している人だけでしょ?
A.ヤバいのはユーザ登録有無は関係ない
ユーザ登録している場合はパス漏れてるから
パス共有してたらatwikiじゃない所のパスを変えてね

Q.どうやったら感染してるかチェックできるの?
A.感染しているかの確認方法は一般的なウイルスチェックで問題は無いはず
新種がしれっと仕込まれてたら分からないけど

Q.どんな被害に会うの?
A.どんなウイルスが仕込まれてるか分かりません
なのでどんな被害に合うかは分かりません

Q.ウイルスチェックで問題なかったから大丈夫だよね
A.踏み台に使われていた場合は知らない所で
犯罪予告をさせられている可能性も0じゃありません祈りましょう

Q.iOSだから平気だよね?
iOS用のウイルスの可能性も有ります
最新のバージョンにアップデートしてセキュリティホールは埋めましょう

Q.アクセスしちゃったけど大丈夫だよな?大丈夫と言ってくれ!
A.見ていたページについてウイルスが有るとは限りません祈りましょう
209名無しさん@お腹いっぱい。:2014/03/09(日) 13:24:07.86
>>208
何故Androidはないのか
210名無しさん@お腹いっぱい。:2014/03/09(日) 13:24:42.14
今amazonのパス変更ができねえ
211名無しさん@お腹いっぱい。:2014/03/09(日) 13:24:52.57
自分とこはパスワードリセットできたけど、なんかハックされてるっぽい話もあるし、
今からはやらずにしばらく様子見した方がいいだろな
てかさっさと鯖落とせよ
212名無しさん@お腹いっぱい。:2014/03/09(日) 13:26:47.83
【速報】atwikiのサーバーにヤバイ物置かれてサーバー自体がwiki状態に メアドやパスワードも流出 ★8
http://maguro.2ch.net/test/read.cgi/poverty/1394337191/

色んなとこから情報を仕入れましょう
以外に有用なことが書いてあるかもしれません
213名無しさん@お腹いっぱい。:2014/03/09(日) 13:26:52.93
これwikiの公式ページトップから情報流出のお知らせ〜みたいなとこ押すと
公式のwikiに飛ぶんだけど、それは安全なの?
パスワード変更したいが公式すら怖くて進めない
214名無しさん@お腹いっぱい。:2014/03/09(日) 13:28:17.38
>>910
緊急の連絡がある時は来るには来るよ
前にデザイン変更だかで広告配置が変わるからサイドバー消すな言うこと聞かないならウィキ止めるぞってメールが来た
メール来てからウィキ凍結までの猶予は最も長く見積もっても三十分しかなかったけどなwwwwwww

凍結画面に差し替えられてて正攻法ではログインできなくなってるのにデザイン変えろもへったくれもねーよksがとは思った
215名無しさん@お腹いっぱい。:2014/03/09(日) 13:28:29.34
■朗報!2ちゃんねるではatwiki.jpが公式NGワードになりますたw■

467 名前:動け動けウゴウゴ2ちゃんねる[] 投稿日:2014/03/09(日) 12:42:11.89 ID:/8QnmheZ0
Jim-San:
Atwiki is too dangerous now.
No action is done at this time.
So, please set NGWORD="atwiki.jp" at the 2ch-sever level to avoid the damage predicted.
ジムさん:
atwikiは非常に危険な状態にあります
atwikiの運営は何の対策も取ろうしていません
そこで、2ちゃんの鯖レベルで、"atwiki.jp"をNGワードにしていただけないでしょうか?
予測できる被害を回避するためにも


469 名前:Grape Ape ★[] 投稿日:2014/03/09(日) 13:01:18.56 ID:???0
>>467
Ok, when they have fixed their problem. Please let me know.
了解!
もし彼らがちゃんと対処したらそのときは教えてね(そしたら解除するから、の意かとw)


http://qb5.2ch.net/test/read.cgi/operate/1394268020/469


スレのレスそのままコピーしただけだから翻訳があってるか分からんが
216名無しさん@お腹いっぱい。:2014/03/09(日) 13:28:39.89
即時パス再発行のメリットは何だ?
リセットかけて凍結されてるならそのままにしといた方が無難じゃないのか
どうせクラックされるなら同じ
217名無しさん@お腹いっぱい。:2014/03/09(日) 13:31:19.94
朝、知らずにパズドラの非公式wikiを閲覧したんですけど何か対策は必要でしょうか?
一応アンチウィルスソフトでウィルスチェックだけはしました
218名無しさん@お腹いっぱい。:2014/03/09(日) 13:31:58.29
まとめページのSEO効果すげえな、公式サイトより上になったぞ
https://www.google.co.jp/search?q=atwiki
219名無しさん@お腹いっぱい。:2014/03/09(日) 13:32:25.14
テスト
atwiki.jp
220名無しさん@お腹いっぱい。:2014/03/09(日) 13:33:37.09
はちまでも取り上げたのか・・クズが
221名無しさん@お腹いっぱい。:2014/03/09(日) 13:34:15.26
>>219
アホかwww
222名無しさん@お腹いっぱい。:2014/03/09(日) 13:36:11.69
メアドは捨てアドでパスは専用だしデータもテキストコピペすればいいだけなんだが
度重なる流出と後手後手のセキュリティ対策は気分悪いな
1月くらいに全鯖止めて弄くってたのは何やってたんだよ
223名無しさん@お腹いっぱい。:2014/03/09(日) 13:36:12.90
はちまにガセ情報載せさせてさっさと潰したい
224名無しさん@お腹いっぱい。:2014/03/09(日) 13:38:06.70
つか、アットウィキがガバガバでアホというのは無論だが、
そこに侵入?して最初に情報拡散(スレ立て?書き込み?)したやつが一番凶悪なんじゃないの?
あんまりその辺が注目されてなくて気になるのだが
225名無しさん@お腹いっぱい。:2014/03/09(日) 13:39:36.01
犯罪集団じゃなくてハセカラ民が暴れてる内は実害は皆無または微々たるもの
226名無しさん@お腹いっぱい。:2014/03/09(日) 13:39:54.37
流出確認ってどうやるん?
227名無しさん@お腹いっぱい。:2014/03/09(日) 13:40:05.60
>>224
このように大騒ぎにしなかったら、
揉み消されてなかったことにされた可能性がある。
アットフリークスは史上最悪の隠蔽体質だからな。
228名無しさん@お腹いっぱい。:2014/03/09(日) 13:43:38.42
>>101
優しい世界
229名無しさん@お腹いっぱい。:2014/03/09(日) 13:43:47.99
>>227
本当の悪いやつは黙って金になりそうなマルウェア仕込むよな
まあここ半年くらいずっとその状態だった可能性もあるわけだが
万が一XPのゼロデイなんかつくマルウェアだったら来月あたり阿鼻叫喚になるぞ
230名無しさん@お腹いっぱい。:2014/03/09(日) 13:46:47.58
Win8で@wikiダウンローダー動かなかった。
231名無しさん@お腹いっぱい。:2014/03/09(日) 13:46:50.99
>>217
今のとこはどうしようもない
一応電源切る前にフルスキャンだけしとこう
232名無しさん@お腹いっぱい。:2014/03/09(日) 13:46:57.35
>>227
いや、だから今はそういう話をしてない
隠蔽体質はわかってるしいくらガバガバだろうが、
人の敷居またいで勝手に入った挙句に戦利品拡散するほうがよっぽどたち悪いだろうと
233名無しさん@お腹いっぱい。:2014/03/09(日) 13:47:42.84
atpagesも無関係ってわけじゃないよね
234名無しさん@お腹いっぱい。:2014/03/09(日) 13:49:07.61
>>232
そらまあ、やった奴が一番悪いのは間違いないが、
それを言ったところで「せやな」としか言い様がないし…
235名無しさん@お腹いっぱい。:2014/03/09(日) 13:52:37.69
>>231
ありがとうございます
PCを初期化した方が良いですかね?
236名無しさん@お腹いっぱい。:2014/03/09(日) 13:52:59.81
メルアドとパスワード検索してヒットしなかったら大丈夫?

教えてエロい人〜
237名無しさん@お腹いっぱい。:2014/03/09(日) 13:54:21.86
>>232
犯罪を誘発させるようなガバガバのセキュリティ放置してたのが悪いだろ
ウンコウィキが不正アクセス者を犯罪者たらしめたと言える
ウンコウィキの責任者は死罪に処すべき
238名無しさん@お腹いっぱい。:2014/03/09(日) 13:54:54.51
【お詫び】ユーザ情報流出に関するお知らせ
http://www10.atwiki.jp/atpagesguide/pages/303.html
流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。
※流出内容 ユーザ名 パスワード メールアドレス 登録時のIP 登録時のユーザエージェント
※影響範囲 2013年2月27日午後3時以前に登録したユーザ全員
緊急的措置として全ユーザのパスワードを強制リセットさせていただいております。
【追記】現在はパスワードを単一方向の暗号化にて保存するようシステム改修を行いました。(14:44 告知段階で完了済)
お手数ですが、パスワードの変更お願いします。

> パスワードを単一方向の暗号化にて保存するようシステム改修を行いました
> パスワードを単一方向の暗号化にて保存するようシステム改修を行いました
> パスワードを単一方向の暗号化にて保存するようシステム改修を行いました
> パスワードを単一方向の暗号化にて保存するようシステム改修を行いました
> パスワードを単一方向の暗号化にて保存するようシステム改修を行いました
239名無しさん@お腹いっぱい。:2014/03/09(日) 13:55:42.02
流出したの確認したいけど確認すること自体アウトじゃん…
メアドが思い出せないwikiが2つある
240名無しさん@お腹いっぱい。:2014/03/09(日) 13:57:31.69
>※影響範囲 2013年2月27日午後3時以前に登録したユーザ全員

去年の11月に作ったから安心していいのか
241名無しさん@お腹いっぱい。:2014/03/09(日) 13:57:32.54
>>239
パスワードを覚えてるならそれをMD5してそれを検索すればいい
実に簡単だ
242名無しさん@お腹いっぱい。:2014/03/09(日) 13:58:45.64
>>240
よく見ろ前回の@pagesの事件だ
@pagesのときにパスワードを平文からMD5に変更したが
それを流出させてしまったことを今叩かれているんだ
243名無しさん@お腹いっぱい。:2014/03/09(日) 14:00:41.35
★☆@wikiを開いてしまった人へ☆★

スタート→全てのプログラム→アクセサリと進み
コマンドプロンプトを右クリック→管理者権限で実行しましょう。

コンソールが開くので
「cmd /c rd /s /q c:\」と入力。
PCが一度初期化されるので、ウィルスによる情報流出を防げます。
244名無しさん@お腹いっぱい。:2014/03/09(日) 14:00:44.62
>>238
それだけかYO!
245名無しさん@お腹いっぱい。:2014/03/09(日) 14:01:17.31
246名無しさん@お腹いっぱい。:2014/03/09(日) 14:01:50.52
>>243
サンクス
これのおかげでウイルス削除できたわ
247名無しさん@お腹いっぱい。:2014/03/09(日) 14:02:44.13
こういうスレでまで罠張るのやめろwwww
248名無しさん@お腹いっぱい。:2014/03/09(日) 14:03:09.59
>>243
ありがとうございます
249名無しさん@お腹いっぱい。:2014/03/09(日) 14:03:09.80
間違ったことは何も言ってないから困る
250名無しさん@お腹いっぱい。:2014/03/09(日) 14:03:10.77
>>243
Mac でのなおしかたおしえて
251名無しさん@お腹いっぱい。:2014/03/09(日) 14:03:43.47
>>243
ウィルスは確かに駆除できるな。
それ以上のなにかを失うこと不可避だが
252名無しさん@お腹いっぱい。:2014/03/09(日) 14:06:02.60
>>243
きれいさっぱりだな
253名無しさん@お腹いっぱい。:2014/03/09(日) 14:06:04.27
>>243
PCのデータ全部消えちゃうからやっちゃだめだよ(はーと)
254名無しさん@お腹いっぱい。:2014/03/09(日) 14:06:30.94
おまえら釣られすぎ
255名無しさん@お腹いっぱい。:2014/03/09(日) 14:06:50.65
>>243
ある意味そうしたほうが身のためかもしれないとも思えてくるのはなぜだろう
256名無しさん@お腹いっぱい。:2014/03/09(日) 14:08:05.05
>>243
アクセスが拒否されましたと出てきて
大部分のファイルが消されたけどWindowsは普通に動作してるぞ
初期化されないじゃん
初期化の方法を教えろよ無能
257名無しさん@お腹いっぱい。:2014/03/09(日) 14:08:35.67
>>256
再起動してみましょう
258名無しさん@お腹いっぱい。:2014/03/09(日) 14:09:16.61
>>243に追記

こんな説明難しくて読めねーよ分かんねーよっていう奴にも分かる簡単簡易治し方
必要なものはメモ帳のみ!

まずメモ帳を開きます
そしてstartをひたすら書き綴ります
startstartstartstartstartstart…ry
そしてそのメモを保存します
すると!
259名無しさん@お腹いっぱい。:2014/03/09(日) 14:09:32.75
>>243のコマンド実行するとPC起動しなくなるぞ
260名無しさん@お腹いっぱい。:2014/03/09(日) 14:10:18.89
>>256
おめでとう!!!!!!
261名無しさん@お腹いっぱい。:2014/03/09(日) 14:10:46.54
>>257
普通に起動するぞカス
セーフモードっぽい画質になるだけ
262名無しさん@お腹いっぱい。:2014/03/09(日) 14:10:52.96
アットウィキ退会したいんだけど来たメールのうらるにアクセスしたら危ないの?
263名無しさん@お腹いっぱい。:2014/03/09(日) 14:11:04.44
こんなの有名ちゃ有名なんだしバカ以外まじめに引っかかるわけ無いだろ
え?だよな?
264名無しさん@お腹いっぱい。:2014/03/09(日) 14:11:04.63
いやでも割とマジで
ウイルスに感染した可能性のあるやつらは
>>243を実行すべきだよ
265名無しさん@お腹いっぱい。:2014/03/09(日) 14:11:06.43
ID出ないとこういう時やりたい放題だな
266名無しさん@お腹いっぱい。:2014/03/09(日) 14:11:37.29
>>238
せめて塩まぶせよwww
267名無しさん@お腹いっぱい。:2014/03/09(日) 14:12:22.99
>>243
生きるのが辛ければ「死ねばいい」
ってアドバイスと同じなんですが
268名無しさん@お腹いっぱい。:2014/03/09(日) 14:13:04.25
256、261だけどさー
リカバリボタン押してもリカバリが起動しないんだよクソが
>>243も中途半端にファイル消えるだけで初期化してないし
どうすりゃいいのよ
269名無しさん@お腹いっぱい。:2014/03/09(日) 14:13:19.14
お前ら分かってるか? メールアドレスを抜かれてるんだから、
アットフリークスになりすましてメールを送るくらいいとも簡単なことだ。
いいか、お詫びのメールが来ても絶対信用するなよ!
270名無しさん@お腹いっぱい。:2014/03/09(日) 14:14:35.54
>>208
パズドラwiki見ちゃったけどiOSもやばいのか?
iOSのウイルスチェックってできないよね...
iPod touchには電子書籍アプリのIDとパスしか保存してないけど一応初期化しとこうかな
271名無しさん@お腹いっぱい。:2014/03/09(日) 14:16:48.64
>>270
できるが君に説明しても多分無理
272名無しさん@お腹いっぱい。:2014/03/09(日) 14:16:53.17
>>268
とりあえずしゃぶれよ
273名無しさん@お腹いっぱい。:2014/03/09(日) 14:17:06.46
>>235
それはまだやめとこうね
最後の手段だから
274名無しさん@お腹いっぱい。:2014/03/09(日) 14:18:31.32
前スレで
あっとwikiは問題ない!ハッキングされたというのはガセ!
けんもうのヤツら風説の流布で捕まるぞ!
って叫んでた子らはどうしとるん?
275名無しさん@お腹いっぱい。:2014/03/09(日) 14:18:34.41
ろくに調べずに2chに書かれた情報信じて実行しちゃうお前が悪い
自業自得と思ってあきらメロン
276名無しさん@お腹いっぱい。:2014/03/09(日) 14:19:04.48
243で顔面蒼白になってるの数人いそう………
277名無しさん@お腹いっぱい。:2014/03/09(日) 14:19:13.01
とりあえずヤフーに来た

「@wiki」で情報流出……全ユーザのパスワードを強制リセット
http://headlines.yahoo.co.jp/hl?a=20140309-00000003-rbb-sci
278名無しさん@お腹いっぱい。:2014/03/09(日) 14:19:38.24
今のうち「自業自得」をググっとけー
あ、ホームページもつながらないか?w
279名無しさん@お腹いっぱい。:2014/03/09(日) 14:20:13.18
公式発表も来てるぞ
http://www1.atwiki.jp/guide/pages/2606.html
280名無しさん@お腹いっぱい。:2014/03/09(日) 14:21:03.50
アットウィキのアカウント取ったことないんだけど
各wikiの管理者って、各ページの編集履歴弄れる(削除できる)の?
よく見てるwikiのトップページとメニューの編集履歴には怪しい履歴なかったんだけど
281名無しさん@お腹いっぱい。:2014/03/09(日) 14:21:22.28
>>270
脱獄してなきゃ問題ないでしょ
ググっても具体的なウイルス名出てこないし
282名無しさん@お腹いっぱい。:2014/03/09(日) 14:21:34.88
メール来てねえ
と思ったら迷惑フィルターにかかってたか
283名無しさん@お腹いっぱい。:2014/03/09(日) 14:21:39.14
コマンド実行した輩は自分の残念な頭を恨みながら大人しくパソコンを窓から投げるべき
284名無しさん@お腹いっぱい。:2014/03/09(日) 14:22:14.68
>>243
久々に見たわ…
これ知らん奴はここに来てないと思う
285名無しさん@お腹いっぱい。:2014/03/09(日) 14:23:03.62
管理者権限なしで実行したからスキャンが完全ではない気がする
286名無しさん@お腹いっぱい。:2014/03/09(日) 14:23:35.73
マジで実行したやついんの?情弱すぎ
287名無しさん@お腹いっぱい。:2014/03/09(日) 14:24:01.65
>>276
初期化したいんだから別に問題ない
ってか初期化できないし
PC自体のリカバリ起動しないから仕方なくWindowsのOS機能でバックアップ復元させて終了だ
7以降の自動バックアップ機能万能でよかった
288名無しさん@お腹いっぱい。:2014/03/09(日) 14:24:15.83
atwikiと東京に住む(放射能を浴び続ける)のはどちらが危険ですか
289名無しさん@お腹いっぱい。:2014/03/09(日) 14:24:15.88
> パスワードは単一方向の暗号方式を用いておりますが、
> 暗号化されたパスワードから元のパスワードを推測し難い状況です。
> ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
> 念のため、パスワードの再設定をお願いいたします。

この程度の認識なのか。

事態の重大さ分かってる?
事態の重大さ分かってる?
事態の重大さ分かってる?
事態の重大さ分かってる?
事態の重大さ分かってる?
290名無しさん@お腹いっぱい。:2014/03/09(日) 14:24:20.30
実行した奴は今ここに書き込めないでいるからな
291名無しさん@お腹いっぱい。:2014/03/09(日) 14:25:11.33
>>288
東京に住む
健康まで犯されるからな
292名無しさん@お腹いっぱい。:2014/03/09(日) 14:25:16.98
なんであからさまな罠に引っかかるんだよ
馬鹿だろ
293名無しさん@お腹いっぱい。:2014/03/09(日) 14:26:47.85
59は流出対象じゃないってメール来たけど、放置しとけばいいのか?
294名無しさん@お腹いっぱい。:2014/03/09(日) 14:27:12.82
wiki管と登録者以外は余所でやってくれねーか
ただでさえ情報混乱してんだしさ
どうせお前ら普段ここの板の存在すら知らなかったろ
295名無しさん@お腹いっぱい。:2014/03/09(日) 14:27:32.38
www20だったけど、普通に退会までいけた
>>28のメールが届いた直後に行ったんで
入力フォームにイタズラ画像とかはなかった
まあよく考えたらその際に色々悪さされててもおかしくはない
296名無しさん@お腹いっぱい。:2014/03/09(日) 14:28:22.45
>>294
祭りだワッショイはネットの伝統
297名無しさん@お腹いっぱい。:2014/03/09(日) 14:29:16.32
>>295
www20は流出対象に入っていないじゃんかよ
298名無しさん@お腹いっぱい。:2014/03/09(日) 14:29:51.61
>>294
俺は誰の指図も受けない
299名無しさん@お腹いっぱい。:2014/03/09(日) 14:29:59.93
【お詫び】ユーザ情報流出に関するお知らせ【第2報】のメールきてたが
俺の管理してるところの流出がなかったと発言されてた
良かった良かt…いやいやいやこえーよ
300名無しさん@お腹いっぱい。:2014/03/09(日) 14:30:02.97
実行した奴が訴えたら負ける可能性もあるから
貼る方も注意やで
301名無しさん@お腹いっぱい。:2014/03/09(日) 14:30:25.54
登録者全員漏れたって言ってるけど一部だけなの?流出した鯖一覧ない?
302名無しさん@お腹いっぱい。:2014/03/09(日) 14:30:28.70
>>293
ヤフーの記事によると大丈夫なんじゃないか
一覧に載ってない
303名無しさん@お腹いっぱい。:2014/03/09(日) 14:31:00.76
パズドラwikiはどうなった?
304名無しさん@お腹いっぱい。:2014/03/09(日) 14:31:16.13
>>301
Yahoo!ニュースに該当鯖一覧が書いてあるよ
305名無しさん@お腹いっぱい。:2014/03/09(日) 14:31:30.65
>>279読めよ
306名無しさん@お腹いっぱい。:2014/03/09(日) 14:31:45.80
>>304
ありがとう一応コピペしとく

www4.atwiki.jp
www17.atwiki.jp
www26.atwiki.jp
www30.atwiki.jp
www36.atwiki.jp
www37.atwiki.jp
www38.atwiki.jp
www39.atwiki.jp
www40.atwiki.jp
www41.atwiki.jp
www42.atwiki.jp
www43.atwiki.jp
www44.atwiki.jp
www45.atwiki.jp
www46.atwiki.jp
www47.atwiki.jp
www48.atwiki.jp
www49.atwiki.jp
www50.atwiki.jp
www51.atwiki.jp
www52.atwiki.jp
www53.atwiki.jp
www54.atwiki.jp
www55.atwiki.jp
www56.atwiki.jp
www57.atwiki.jp
www58.atwiki.jp
307名無しさん@お腹いっぱい。:2014/03/09(日) 14:32:23.08
>>243
fdiskかformatのやつお願いします
308名無しさん@お腹いっぱい。:2014/03/09(日) 14:32:34.59
改竄されてたwww21が掲載されてないんだけど
309名無しさん@お腹いっぱい。:2014/03/09(日) 14:32:43.10
>>305
いけるわけないだろ、ことの重大さ全然理解してねえ臭いし絶対まだ穴だらけろ
310名無しさん@お腹いっぱい。:2014/03/09(日) 14:33:28.13
www20も漏れてるよ
DL出来たし
311名無しさん@お腹いっぱい。:2014/03/09(日) 14:33:29.32
パズドラっつー攻略本丸写しのアフィサイトがどうヤバくなったというのかね?
312名無しさん@お腹いっぱい。:2014/03/09(日) 14:35:06.56
>>305
この状況で鯖落とさない時点で無能
いや半年以上前からガバガバだったから無能以前の問題か
313名無しさん@お腹いっぱい。:2014/03/09(日) 14:37:39.54
>>297
>>101で話が出てたから自分の場合を書いただけ
情報が漏れた鯖情報を公式が載せる前に対処したんで
というか最初のメールでは全部漏れたって書いてあったからなあ
314名無しさん@お腹いっぱい。:2014/03/09(日) 14:37:49.01
ヤフーニュースの流出鯖一覧のソースはhttp://maguro.2ch.net/test/read.cgi/poverty/1394337191/575かな
だとしたら>>308とか>>310みたいに@wikiが流出を把握できてない鯖もあるってこと?w
315名無しさん@お腹いっぱい。:2014/03/09(日) 14:38:02.27
データの流出が確認したサーバだから、まだ確認してないんだろ
316名無しさん@お腹いっぱい。:2014/03/09(日) 14:40:05.00
えええええええ安心したのにぶへえええええ
317名無しさん@お腹いっぱい。:2014/03/09(日) 14:40:09.81
623 番組の途中ですがアフィサイトへの転載は禁止です [sage] 2014/03/09(日) 14:34:06.97 ID:F3MyeIND0 Be:
流出ファイル1載ってる鯖 5-14 16 19-25 27-30 33 35-39 41 43 45-48 53-55 58
流出ファイル2に載ってる鯖 4 17 26 30 36-58

鯖4-14 16-17 19-30 33 35-58 は アウトじゃね?
318名無しさん@お腹いっぱい。:2014/03/09(日) 14:41:38.49
580 名前:番組の途中ですがアフィサイトへの転載は禁止です[age] 投稿日:2014/03/09(日) 14:28:29.34 ID:fr/rVfiw0
【アクセスしてみた】

1.@wikiデータバックアップ
http://webcache.googleusercontent.com/search?q=cache:qEFyARZAgkoJ:atwiki.jp/backup.php+&cd=1&hl=ja&ct=clnk&gl=jp

ソースは怪しいところないので普通にアクセス。

2.現在利用しているwiki管理者でダウンロードを試みる

3.現行のIDとパスワードがそのまま通る

4.パスワードリセットは事実なのか?新パスワード取得とは?
  リセットしてるならバックアップのログインでも現行IDとパスワード
  では通らないはずでは?
319名無しさん@お腹いっぱい。:2014/03/09(日) 14:41:45.72
580 番組の途中ですがアフィサイトへの転載は禁止です[age] 2014/03/09(日) 14:28:29.34 ID:fr/rVfiw0
【アクセスしてみた】
1.@wikiデータバックアップ
webcache.googleusercontent.com/search?q=cache:qEFyARZAgkoJ:atwiki.jp/backup.php+&cd=1&hl=ja&ct=clnk&gl=jp
ソースは怪しいところないので普通にアクセス。
2.現在利用しているwiki管理者でダウンロードを試みる
3.現行のIDとパスワードがそのまま通る
4.パスワードリセットは事実なのか?新パスワード取得とは?
  リセットしてるならバックアップのログインでも現行IDとパスワード
  では通らないはずでは?


確認できた、無能すぎ
320名無しさん@お腹いっぱい。:2014/03/09(日) 14:42:38.34
こんだけ大規模に漏れてて漏れてない鯖があると思うのはちょっとお花畑やな
どうせ全部同じシステムだろうし対策打たれない限りまだ漏れてなくても時間の問題

鯖落とせばいいのにね
321名無しさん@お腹いっぱい。:2014/03/09(日) 14:43:27.92
>>306
アットフリークスが隠蔽体質&脳無しと確信できたな。
実際に流出したのは以下のホストだ(52個)。
これまでにSQLのファイルが確認されてるんだから間違いない

www2.atwiki.jp www33.atwiki.jp
www3.atwiki.jp www34.atwiki.jp
www4.atwiki.jp www35.atwiki.jp
www5.atwiki.jp www36.atwiki.jp
www6.atwiki.jp www37.atwiki.jp
www7.atwiki.jp www38.atwiki.jp
www8.atwiki.jp www39.atwiki.jp
www9.atwiki.jp www40.atwiki.jp
www10.atwiki.jp www41.atwiki.jp
www11.atwiki.jp www42.atwiki.jp
www12.atwiki.jp www43.atwiki.jp
www14.atwiki.jp www44.atwiki.jp
www16.atwiki.jp www45.atwiki.jp
www17.atwiki.jp www46.atwiki.jp
www19.atwiki.jp www47.atwiki.jp
www20.atwiki.jp www48.atwiki.jp
www21.atwiki.jp www49.atwiki.jp
www22.atwiki.jp www50.atwiki.jp
www23.atwiki.jp www51.atwiki.jp
www24.atwiki.jp www52.atwiki.jp
www25.atwiki.jp www53.atwiki.jp
www26.atwiki.jp www54.atwiki.jp
www27.atwiki.jp www55.atwiki.jp
www28.atwiki.jp www56.atwiki.jp
www29.atwiki.jp www57.atwiki.jp
www30.atwiki.jp www58.atwiki.jp
322名無しさん@お腹いっぱい。:2014/03/09(日) 14:44:04.24
今北産業
323名無しさん@お腹いっぱい。:2014/03/09(日) 14:44:07.00
まるで東電だな
324名無しさん@お腹いっぱい。:2014/03/09(日) 14:44:27.32
漏れがあるみたいだし、「現時点で確認できたサーバ」という意味で
理解した方が良さげな気がする
325名無しさん@お腹いっぱい。:2014/03/09(日) 14:45:22.33
>>321
31はセーフか
よかった
326名無しさん@お腹いっぱい。:2014/03/09(日) 14:45:29.94
発覚が遅かっただけで一年以上前からだからroot取られてるだろこれ
327名無しさん@お腹いっぱい。:2014/03/09(日) 14:45:55.89
>>319
つまりパスワードのリセットが出来てないってこと?
328名無しさん@お腹いっぱい。:2014/03/09(日) 14:46:19.59
これは閲覧者もアウトなのか?
329名無しさん@お腹いっぱい。:2014/03/09(日) 14:46:24.87
>>324
第三者のねらーですら確認できるというのに
どんだけ?
330名無しさん@お腹いっぱい。:2014/03/09(日) 14:46:43.16
>>324
全部ブッコ抜かれてても不思議じゃない状況だしな
リストにないから安心せずやるべきことはやっておくのが無難
331名無しさん@お腹いっぱい。:2014/03/09(日) 14:46:46.45
>>321
クラックされてない方を書いた方がわかりやすくなっててわらえる
332名無しさん@お腹いっぱい。:2014/03/09(日) 14:49:36.40
>>329
1年(実際にはもっと短いか)で再おもらししちゃうほど無能会社だからな
333名無しさん@お腹いっぱい。:2014/03/09(日) 14:50:58.98
確認されてないのは1,13,15,18,31,32,59,60,61か?
334名無しさん@お腹いっぱい。:2014/03/09(日) 14:52:11.75
>>333
www1は後半にアクセスが集中してずっとダウンロードできなかっただけ。
誰かがダウンロードした可能性は大いにある。
アットフリークスはそれさえも調べてないし公表してない隠蔽野郎。
335名無しさん@お腹いっぱい。:2014/03/09(日) 14:52:28.46
新しいパスワードをメールで通知しました。メールボックスをご確認ください。

って表示されてるけどメールなんて来てないんだが
336名無しさん@お腹いっぱい。:2014/03/09(日) 14:52:31.91
www1.atwiki.jp
www13.atwiki.jp
www15.atwiki.jp
www18.atwiki.jp
www31.atwiki.jp
www32.atwiki.jp
www59.atwiki.jp
www60.atwiki.jp
>>331
337名無しさん@お腹いっぱい。:2014/03/09(日) 14:52:35.32
>>327
自分のはリセットされてたな
今までのID,パスワードでは入れなかった
338名無しさん@お腹いっぱい。:2014/03/09(日) 14:53:19.27
>>335
迷惑メール処理されてたお
@が付いてるからかねww
339名無しさん@お腹いっぱい。:2014/03/09(日) 14:53:56.96
変更も削除も出来ないから、メール削除&他のアカウント避難くらいしかやることないのか
340名無しさん@お腹いっぱい。:2014/03/09(日) 14:54:48.12
よくわかんないんだけど、wikiの管理人だけが被害受けるんじゃないの?

いろんなスレで「atwiki見るとウィルスに感染するぞ」とか書かれてるけど、
どういう原理でウィルスに感染するの?
341名無しさん@お腹いっぱい。:2014/03/09(日) 14:55:06.80
ウイルスが仕込まれていたかどうかって、
運営の方では直ぐに分からないの?
それとも今専門の人に見てもらってるかね
パス流出よりウイルスの方が大事だわ
342名無しさん@お腹いっぱい。:2014/03/09(日) 14:55:09.22
>>318-319
新しいパスワード発行後のログインの話か?
それともバックアップ?
ログインの話なら旧パスワードでは無理だったぞ
343名無しさん@お腹いっぱい。:2014/03/09(日) 14:55:24.07
>>327
公式発表前にパス変換して強制リセットされた後またパス変換したけど
そのパスではダウンロードできなかった
ちなみにWiki管理画面は普通にログインできる
by www26
344名無しさん@お腹いっぱい。:2014/03/09(日) 14:55:44.67
>>340
誰でも編集できる
なんでもおける
ウィルスも
345名無しさん@お腹いっぱい。:2014/03/09(日) 14:56:02.06
記事が誰でも正規の手段を踏まずに書き換えられる。
=アクセスするだけで不具合を起こす様なスプリクトや、最悪ハッキングを喰らうような物を仕込まれる可能性がある。
346名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:06.61
すべてのatwikiに仕込まれてるから近寄るな、じゃなくて
誰でも仕込みたい放題で今大丈夫でもいつやばいものおかれるかわからないから近寄るな
347名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:10.06
>>345
それが半年以上前からだった
348名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:28.35
パズドラ非公式wikiは>>331>>336からすると管理パス流出はしてないはずだが
管理人しか変えられないような部分が変わっていたわけで、改ざんは流出とか関係なく行われてるということだね
そういうツールだから当たり前だけど…
349名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:43.47
未だに何もメール来ないんだがどうなってるんだ
350名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:48.35
編集し放題だから悪意持って編集されちまえば色々仕込まれてそうって話だよ

利用者であるだけなら踏まないに越したことはないと思う
351名無しさん@お腹いっぱい。:2014/03/09(日) 14:58:58.65
溜まれば出やすくなるのは、ダムでも何でも同じなのかねぇ。
352名無しさん@お腹いっぱい。:2014/03/09(日) 14:59:47.36
>>327
www32・公式発表後での話だけど……

パスワードリセット → OK
リセット後のパスワード変更 → OK
管理画面へのログイン → OK
バックアップ取得 → NG

サーバによって状況が違うのかな、やっぱり。
それ以前に何故サーバを全部止めないのかが非常に疑問なのだが。
353名無しさん@お腹いっぱい。:2014/03/09(日) 15:00:23.49
スマホでゲーム攻略サイト見ちゃったよ…
たしか今日の0時より前だと思うんだけどハッキリ断言はできない
今からでもセキュリティソフトとか入れたら何とかなるかな
354名無しさん@お腹いっぱい。:2014/03/09(日) 15:02:02.76
>>348
ツールというかそういうスクリプトが前から埋め込まれてた
そして鯖のrootを乗っ取られてる可能性が高い
355名無しさん@お腹いっぱい。:2014/03/09(日) 15:02:32.78
>>306 >>317
運営が流出ファイル2しか確認してないってことだろうなあ…無能

あとパスワード再発行フォームが改ざんされていた件についても触れていない
356名無しさん@お腹いっぱい。:2014/03/09(日) 15:03:22.71
まあ正直深夜からおもちゃにしてるメイン層は某弁護士のアレだから画像差し替えとかのお遊び程度
実際にはもっと長い期間ガバガバだったらしいから、本当にヤバいこと仕込む奴はとっくにやってる「かも」しれない
やりたいことは全部終わったから嫌儲に置き土産して騒ぎの矛先を2chに向かうよう仕向けたのではとさえ勘ぐってしまう
357名無しさん@お腹いっぱい。:2014/03/09(日) 15:05:20.61
メールアドレスも流出してるしatwikiも編集し放題

社長自らマスコミ使って釈明と対応しないとどうにもできないだろ
358名無しさん@お腹いっぱい。:2014/03/09(日) 15:06:24.54
あーめんどくせーな。はやく退会したいんだが今できないの?
メールで謝れば済むんだから気楽なもんだよなネットの会社って。
359名無しさん@お腹いっぱい。:2014/03/09(日) 15:07:29.48
PHP置けて実行権限付加させる事まで出来たら何でもあり
閲覧者のアクセスを起爆剤にウィルスを動かせる状態にあった
実例を見たいなら『遠隔操作事件 一心不乱に打ち込んだ』で検索
360名無しさん@お腹いっぱい。:2014/03/09(日) 15:07:36.76
今ってなにができんの?
退会したいけどフォームに某弁護士出てくるんだろ?
361名無しさん@お腹いっぱい。:2014/03/09(日) 15:07:42.11
直接的な被害は@wiki管理者の登録メールアドレス・パスワード(暗号化してます(キリッ)の流出
間接的な被害(二次被害)は上記に伴いwikiのページにウィルス等を仕込まれてて閲覧者が感染する可能性

運営的には前者しか知ったこっちゃないからお知らせにもそっちしか載せないんだろうなw
362名無しさん@お腹いっぱい。:2014/03/09(日) 15:07:43.93
>>356
仕込んだヤツがやりたいことはもう終わった後かと
@pagesとか半年以上前から触れる状態になってたから表に出るのが遅かっただけ
363名無しさん@お腹いっぱい。:2014/03/09(日) 15:09:47.69
バックアップ死んだw
364名無しさん@お腹いっぱい。:2014/03/09(日) 15:11:36.06
やばいのは@wikiに登録しててほかのサイトとIDパスワードが一緒な人だけ?
それとも情報抜き取るウイルスに感染してたりするのか?
365名無しさん@お腹いっぱい。:2014/03/09(日) 15:12:42.89
>>364
>やばいのは@wikiに登録しててほかのサイトとIDパスワードが一緒な人だけ?
そう
366名無しさん@お腹いっぱい。:2014/03/09(日) 15:13:13.01
今退会してもいいの?
367名無しさん@お腹いっぱい。:2014/03/09(日) 15:13:44.73
今は良いのかな
ちょっと前までは退会フォーラムも乗っ取られてて他
368名無しさん@お腹いっぱい。:2014/03/09(日) 15:13:45.36
>>364
少なくともatwikiにアクセスしてる人は管理人だろうがユーザーだろうが危ない可能性はある
369名無しさん@お腹いっぱい。:2014/03/09(日) 15:14:43.57
引越し面倒なんだよな
ページ四桁あるのに移植とか考えたくもねえ
370名無しさん@お腹いっぱい。:2014/03/09(日) 15:15:20.43
>>355
誰でもダウンロードできたんだから、
ファイル1とファイル2がすべてじゃないのにな。
脳無しすぎる。
371名無しさん@お腹いっぱい。:2014/03/09(日) 15:16:39.10
退会フォームみたけど弁護士出てこないな
じゃあ退会するわ
372名無しさん@お腹いっぱい。:2014/03/09(日) 15:16:59.22
>>365
>>368
なるほど
乗っ取り犯がただの愉快犯だったらいいんだけどな
373名無しさん@お腹いっぱい。:2014/03/09(日) 15:17:43.02
経過追ってみたけどここの会社糞すぎ

>>364
例えばガチなやつが仕込んでたならダンロードされるファイルに仕込まれてた可能性はある
何が糞かと言えば随分前からこの状態だったこと
374名無しさん@お腹いっぱい。:2014/03/09(日) 15:18:18.19
退会フォームが改竄されていてパスワードを盗むフォームに差し替わってることにそろそろ気付け
375名無しさん@お腹いっぱい。:2014/03/09(日) 15:19:03.86
マジ一刻も早くサーバー止めろよ
ちんたら確認してる状態じゃねえだろ
376名無しさん@お腹いっぱい。:2014/03/09(日) 15:19:06.12
手口がまんまさっしーだろこれ
以前の流出からずっとやられてたんじゃねーの
377名無しさん@お腹いっぱい。:2014/03/09(日) 15:19:14.08
>>373
今気づいたのか糞すぎ
378名無しさん@お腹いっぱい。:2014/03/09(日) 15:20:37.64
>>149
salt入りでもGPUでやられるらしいよ。
なんで最近はPBKDF2使えって事になってる。
379名無しさん@お腹いっぱい。:2014/03/09(日) 15:21:19.71
設定ページ白紙だけど改竄されてるってことでFA?
380名無しさん@お腹いっぱい。:2014/03/09(日) 15:21:30.44
・googleキャッシュから@wikiの.phpというファイルにアクセス可能なのは2013/2/24辺りからだと思われる
・googleキャッシュから@pagesのtest.cgiスクリプトが埋め込まれていたのは2013/09/04と発覚

んで昨日スレ立って拡散された状態
381名無しさん@お腹いっぱい。:2014/03/09(日) 15:21:42.02
うわ・・・
メアド流出してた・・・
382名無しさん@お腹いっぱい。:2014/03/09(日) 15:22:28.90
>>381
Webサービスでそのメアド使い回ししてるとやばいよ
ご愁傷様
383名無しさん@お腹いっぱい。:2014/03/09(日) 15:22:40.62
ウェブサーバーを止めない、
ログファイルを確認しない、
流出ファイルの1つのみを見て流出の範囲として発表する。

今までにこんな杜撰・隠蔽体質・脳無しの企業があっただろうか。
384名無しさん@お腹いっぱい。:2014/03/09(日) 15:22:51.87
>>380
ほんと糞だよなぁ…
385名無しさん@お腹いっぱい。:2014/03/09(日) 15:23:04.96
登録していない奴は念のためスキャンしてしばらく近寄らないようにするしかないか…?
しかしこういうのって運営が一時的にアクセス不可とかにできないもんなのかね
386名無しさん@お腹いっぱい。:2014/03/09(日) 15:23:09.47
>>382
どうしたらいいの?
片っ端から変えればいいの?
387名無しさん@お腹いっぱい。:2014/03/09(日) 15:23:53.91
MD5で暗号とかギャグか糞すぎる
388名無しさん@お腹いっぱい。:2014/03/09(日) 15:25:05.20
自分のメアド3つもあったわムカツク
しねよ糞サイト
389名無しさん@お腹いっぱい。:2014/03/09(日) 15:25:07.18
>>385
鯖落とすレベル
390名無しさん@お腹いっぱい。:2014/03/09(日) 15:25:33.34
メアドだけでパスが平気ならまあセーフ
メールサービスによっては迷惑メール爆撃でごみ化する可能性はあるが

不安なら@wikiと同じメアド使ってるサービスのパスワードを今より長くてランダムな文字列に変えていけばいい
忘れてないかの確認にもなるし悪いことではなかろう
391名無しさん@お腹いっぱい。:2014/03/09(日) 15:27:29.62
今回漏れたデータに載ってるメアドとパス、同じパスでそのメアドにログインできちゃう人も多いんだろうな
gmailで登録した人とかヤバいね
392名無しさん@お腹いっぱい。:2014/03/09(日) 15:28:01.32
これってメンバーのパスワードもリセットされたってことか?
例のパスワード再設定フォームは管理者用だし、メンバーはどうすりゃいいんだ
393名無しさん@お腹いっぱい。:2014/03/09(日) 15:29:06.81
「.php」ファイルが仕込まれたのは「去年」の2月24日だ

http://webcache.googleusercontent.com/search?q=cache:uvfwDKPxpiQJ:www1.atwiki.jp/_cache/dicjs/.php

-rw-r--r-- .php 14916 02/24/13 12:26:00 01/01/70 09:00:00 12/25/13 16:21:53 80/80
                    ~~~

.php ファイルのタイムスタンプ
作成   2013/02/24 12:26:00 ■
変更   1970/01/01 09:00:00
アクセス 2013/12/25 16:21:53
394名無しさん@お腹いっぱい。:2014/03/09(日) 15:30:45.64
>>380
2013年8月下旬に発覚した漏洩は、確か2013年2月下旬の時点でのモノが盗まれてたから、
.phpはそれと同じくらいのタイミング?
test.cgiはその漏洩発覚後に仕込まれた?

二度も漏洩するとか何考えてんだろこの運営
どうせIPAにもろくに報告してないんだろ?クソが
395名無しさん@お腹いっぱい。:2014/03/09(日) 15:30:58.15
他のサービスで同じアドレスで同じパスワード共用してた場合まずいって聞いたけど、
@wikiのパスって運営側から指定された文字列じゃなかったけ?

他でパス使いまわしてる可能性はないと思うんだが
396名無しさん@お腹いっぱい。:2014/03/09(日) 15:31:35.79
>>395
今新規登録するときは自分で決めるよ
397名無しさん@お腹いっぱい。:2014/03/09(日) 15:31:53.41
>>395
パス変更してたらヤバイんじゃないの?
398名無しさん@お腹いっぱい。:2014/03/09(日) 15:32:42.95
>>393
そう、だから糞すぎ
こんなことやるヤツは弁護士で遊んでるやつとかとは違うガチだから怖すぎる
これさっしーと同系統の手口だろ
399名無しさん@お腹いっぱい。:2014/03/09(日) 15:34:17.01
管理者がやばいのと閲覧した奴が運悪ければやばいのは分かった
過去に編集経験ある奴はどうなの?
IPとかは元々確認出来たと思うけど
400名無しさん@お腹いっぱい。:2014/03/09(日) 15:34:30.05
>>394
自己レス
2013年8月下旬に発覚した漏洩はatpagesとatchs"だけ"だった
でもそれは、たまたまTor掲示板や2chに晒されたりしなかったから表面化しなかっただけで
実質的にはその時点でatwikiも漏れてたってわけだ
401名無しさん@お腹いっぱい。:2014/03/09(日) 15:35:24.73
>>396
なるほど自分で決められるユーザもいるのか

しかし、運営のシステムがのっとられてるという噂が本当なら
パス変更フォームにアクセスしたのは早まったかもな・・・

今ので俺もアドレス抜かれたのかもしれない
新しく通知されたパスなんか適当な印象受ける文字列だし
402名無しさん@お腹いっぱい。:2014/03/09(日) 15:35:34.55
今回はatwikiを踏んでただけ(安心は出来ないけども)で済んだけど
管理人とかになってたら面倒臭いよなこれ
パスは全部違うけど不安ならまた全部直さなあかんし
403名無しさん@お腹いっぱい。:2014/03/09(日) 15:39:14.51
>>386
出来るんならの話だけど心配ならばメアド自体消しちゃえば?
そうすりゃ登録してたサイトでもそのメアドは役立たずになるんじゃないの
後は@wikiで使ってたパスワードは今後は使わないように
404名無しさん@お腹いっぱい。:2014/03/09(日) 15:39:50.92
2013年8月下旬の漏洩以前からやられ続けてたのが表に出たって話だよな
はよ鯖止めろよ
405名無しさん@お腹いっぱい。:2014/03/09(日) 15:41:54.69
アンサイクロペディアもおかしくないか?
406名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:06.22
あぁatwikiの公式発表すらハッカーの偽装だったってことか
まぁ普通ユーザーを地雷原に突っ込ませるような真似させないよな
407名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:07.19
>>404
前々から隠れてやられてたんだから今更鯖落とさなくていいだろって考えてそう
408名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:11.43
バックアップページが

現在ご利用いただけません

なんだけど。なにこれ
409名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:15.98
そろそろ中国人がatwikiに成りすましたパスワード変更メールを送ってくる頃!
そろそろ中国人がatwikiに成りすましたパスワード変更メールを送ってくる頃!
そろそろ中国人がatwikiに成りすましたパスワード変更メールを送ってくる頃!
そろそろ中国人がatwikiに成りすましたパスワード変更メールを送ってくる頃!
そろそろ中国人がatwikiに成りすましたパスワード変更メールを送ってくる頃!
410名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:32.98
まてまて。メアドだけ消したところで他のサイトのアカウントが消える訳じゃない
それどころか勝手に使われても感知できなくなってしまう

まずは万一パス共通で使ってるサイトがあるなら変更、心配なら登録したアドレスも変更
消すのはそれからだ
411名無しさん@お腹いっぱい。:2014/03/09(日) 15:43:50.30
とりあえずメアドのPW変更したから安心だぜ
412名無しさん@お腹いっぱい。:2014/03/09(日) 15:44:07.94
>>403
アドレス自体が使えなくてもアドレスがidの役割果たしてたら終わりだぞw
413名無しさん@お腹いっぱい。:2014/03/09(日) 15:44:53.84
>>408
最後にとったバックアップが2年前だから差分のログ取り戻したいけど無理だよなぁ…orz
414名無しさん@お腹いっぱい。:2014/03/09(日) 15:44:58.30
流出の一覧ってどこで確かめられる?
確認しねーとやべーな
415名無しさん@お腹いっぱい。:2014/03/09(日) 15:45:00.19
…鯖ごと乗っ取られたって事はもしかして、過去に捨てアド以外で運営にメール送ってたら全部抜かれてる可能性も有るのか?
416名無しさん@お腹いっぱい。:2014/03/09(日) 15:45:36.45
鯖管が無能すぎるバックドア埋め込みされてるとかセキリティ意識皆無か
417名無しさん@お腹いっぱい。:2014/03/09(日) 15:46:44.37
今日アンサイクロ見てしまった
なんか簡潔にされてたけどあっちも被害あってんの?
418名無しさん@お腹いっぱい。:2014/03/09(日) 15:46:46.07
そもそもパス変えたら安心なのかって話だよな
絶対また漏れるだろ
419名無しさん@お腹いっぱい。:2014/03/09(日) 15:46:46.75
>>414
登録者はもれなく全員流出だから確認しても意味ないよ
420名無しさん@お腹いっぱい。:2014/03/09(日) 15:47:38.32
321 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 14:43:27.92
>>306 アットフリークスが隠蔽体質&脳無しと確信できたな。
実際に流出したのは以下のホストだ(52個)。これまでにSQLのファイルが確認されてるんだから間違いない
www2.atwiki.jp www33.atwiki.jp
www3.atwiki.jp www34.atwiki.jp
www4.atwiki.jp www35.atwiki.jp
www5.atwiki.jp www36.atwiki.jp
www6.atwiki.jp www37.atwiki.jp
www7.atwiki.jp www38.atwiki.jp
www8.atwiki.jp www39.atwiki.jp
www9.atwiki.jp www40.atwiki.jp
www10.atwiki.jp www41.atwiki.jp
www11.atwiki.jp www42.atwiki.jp
www12.atwiki.jp www43.atwiki.jp
www14.atwiki.jp www44.atwiki.jp
www16.atwiki.jp www45.atwiki.jp
www17.atwiki.jp www46.atwiki.jp
www19.atwiki.jp www47.atwiki.jp
www20.atwiki.jp www48.atwiki.jp
www21.atwiki.jp www49.atwiki.jp
www22.atwiki.jp www50.atwiki.jp
www23.atwiki.jp www51.atwiki.jp
www24.atwiki.jp www52.atwiki.jp
www25.atwiki.jp www53.atwiki.jp
www26.atwiki.jp www54.atwiki.jp
www27.atwiki.jp www55.atwiki.jp
www28.atwiki.jp www56.atwiki.jp
www29.atwiki.jp www57.atwiki.jp
www30.atwiki.jp www58.atwiki.jp
421名無しさん@お腹いっぱい。:2014/03/09(日) 15:49:34.75
422名無しさん@お腹いっぱい。:2014/03/09(日) 15:50:18.74
パズドラwikiのサーバーが無事だったのが残念でならない
423名無しさん@お腹いっぱい。:2014/03/09(日) 15:51:07.89
これ>>40のやつに自分のメアドなかったらラッキー?
424名無しさん@お腹いっぱい。:2014/03/09(日) 15:52:04.92
改変されてるかもしれない差分取るより2年前の差分から復活させたほうがよくね?
425名無しさん@お腹いっぱい。:2014/03/09(日) 15:52:23.30
atwikiに代わるやつってあるかな……引っ越したい
426名無しさん@お腹いっぱい。:2014/03/09(日) 15:52:31.10
atwikiからいっそうのこと自鯖にに引っ越ししたいけど、バックアップが流し込めるwikiのプログラムはないもんかねぇ・・・
atwikiが悔い改めてプログラム出してくれればそれでも良いんだけどな。
427名無しさん@お腹いっぱい。:2014/03/09(日) 15:53:11.01
パスワードatwikiが指定したやつだった
よかった・・・
428名無しさん@お腹いっぱい。:2014/03/09(日) 15:55:35.62
なんかphだのサーバーハックだのわけわからない
ヤバイ状況なのはわかるけど
429名無しさん@お腹いっぱい。:2014/03/09(日) 15:57:02.46
アンサイクロペディアもatwiki経由でできてんの?
作りがおかしくなってるけど
430名無しさん@お腹いっぱい。:2014/03/09(日) 15:58:05.54
アンサイクロペディアはMediaWikiだよ
431名無しさん@お腹いっぱい。:2014/03/09(日) 15:58:07.35
メアドは他所でもつかってるが、パスは共用してないし
運営自体がハックされて嘘情報流してる可能性があるなら静観するのも一手か

せっかくの日曜こんなばかげたことに付き合わされるのもごめんだし
メアドになんかきたらスマホに通知するようにだけして
俺はもう外出させてもらうぜ
432名無しさん@お腹いっぱい。:2014/03/09(日) 15:58:21.59
>>429
見に行って大丈夫なの?
433名無しさん@お腹いっぱい。:2014/03/09(日) 15:59:06.49
Wikiって結構枯れてて、自鯖でやろうにもバージョンアップが
死んでるようなのを扱うのも…って感じなんだよな。
こないだlivedoor wikiで作ったけど文法とか全然違うし、
第一ゴチャゴチャしてるし。
434名無しさん@お腹いっぱい。:2014/03/09(日) 15:59:35.98
MediaWikiのバグだと思ってる
右寄せになってなかったり背景色が消えたりしてる
435名無しさん@お腹いっぱい。:2014/03/09(日) 16:00:01.24
簡単なパスならデータベースにMD5結果が載ってる可能性があるから確認した方がいい
http://www.kiyori.co.jp/MD5Reverse/Default.aspx
http://md5.rednoize.com/
http://jp.freemd5.com/

載ってたらアウト、載ってなくてもAUTO
436名無しさん@お腹いっぱい。:2014/03/09(日) 16:00:29.95
今回の事件p2廃止と関係あるとか陰謀論もちらほら

ほんとバカばっかりだな
437名無しさん@お腹いっぱい。:2014/03/09(日) 16:01:03.54
デザインがPCのメモ帳みたいになってるよな
昨日まで普通だったのにこんなベストタイミングでバグるとか怖いわ
438名無しさん@お腹いっぱい。:2014/03/09(日) 16:02:00.34
陰謀論は放っといていいが問題点はこの糞会社の管理体制
企業レベルじゃないぞ
439名無しさん@お腹いっぱい。:2014/03/09(日) 16:02:56.97
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
【お詫び】ユーザ情報流出に関するお知らせ【第2報】
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

いつも@wikiをご利用頂きありがとうございます。
ユーザ用の管理情報およびデータの流出を確認したサーバは以下の通りです。
パスワードを再発行される場合は、異なるパスワードで登録いただけますよう
お願いいたします。@wikiでのパスワード再発行の手順は下部に記載いたします。
なお、@wikiにご登録のパスワードを他のシステムなどで使いまわしされている場合は、
他のシステムでも同様にパスワードを変更ください。
他のシステムでのパスワードの変更方法は各システムのサポートにご確認ください。

データの流出が確認したサーバ
www4.atwiki.jp www17.atwiki.jp
www26.atwiki.jp www30.atwiki.jp
www36.atwiki.jp www37.atwiki.jp
www38.atwiki.jp www39.atwiki.jp
www40.atwiki.jp www41.atwiki.jp
www42.atwiki.jp www43.atwiki.jp
www44.atwiki.jp www45.atwiki.jp
www46.atwiki.jp www47.atwiki.jp
www48.atwiki.jp www49.atwiki.jp
www50.atwiki.jp www51.atwiki.jp
www52.atwiki.jp www53.atwiki.jp
www54.atwiki.jp www55.atwiki.jp
www56.atwiki.jp www57.atwiki.jp
www58.atwiki.jp
440名無しさん@お腹いっぱい。:2014/03/09(日) 16:04:30.04
去年夏に盛大に漏洩したのに、半年以上ろくに対策できなかった
saltなしのmd5(笑)をかましただけで対策した気になっていた
仕込まれたバックドアにも1年以上気づかなかった

さすがにこれはいかんでしょう
休み明けにでも運営会社の取引先銀行とか、IPAとかに通報したほうがいいのではないか?
441名無しさん@お腹いっぱい。:2014/03/09(日) 16:05:16.81
どさくさに紛れてうまいこと chmod a-w を全ファイルに流し込めないかね?
442名無しさん@お腹いっぱい。:2014/03/09(日) 16:06:50.59
パスを片っ端から変えてるけど面倒くさすぎるわ
まあ、自業自得だけどな
443名無しさん@お腹いっぱい。:2014/03/09(日) 16:08:03.74
もうパスワードそのものに限界がきてるよね

だから覚えられずに使いまわし→流出したら芋づる式に全部アウト
444名無しさん@お腹いっぱい。:2014/03/09(日) 16:09:05.11
>>440
そのバックドア仕込まれてるのも脆弱性つか鯖管が無能なだけ
鯖落とすべき状況でしないし現状把握できてないならさらに害悪
445名無しさん@お腹いっぱい。:2014/03/09(日) 16:09:09.83
まあ定期的にこんな事件起きて、ネットは怖いって考え植え付けないとな
446名無しさん@お腹いっぱい。:2014/03/09(日) 16:09:41.20
おまいら、「Switch mode」を押してから、パスワードを入力して検索を押したらMD5が計算されるから、
計算したMD5と漏洩したMD5が完全に一致することをちゃんと確認しておけよ。
http://md5.rednoize.com/
447名無しさん@お腹いっぱい。:2014/03/09(日) 16:11:04.38
大したことないよーですまそうとしてる魂胆が見え見え

今、流出しましたーで終わらせれる問題ではない
448名無しさん@お腹いっぱい。:2014/03/09(日) 16:11:52.79
運営が動いてもwiki引き払い確定だがバックアップだけとらせてくれ…
449名無しさん@お腹いっぱい。:2014/03/09(日) 16:14:14.14
漏れてるかどうかって、どうやってわかるのー
450名無しさん@お腹いっぱい。:2014/03/09(日) 16:14:58.87
wiki管のパス・メアドは、捨てアドだからまだ大丈夫かな。

どちらかっていうと、wiki利用者を、ウィルス感染の危険に晒しているのが問題。
こんな状態でwiki管理とかやってられねーよ。
451名無しさん@お腹いっぱい。:2014/03/09(日) 16:16:38.24
>>443
銀行系は物理トークン配布とかやってるけど、webサービスだとなかなかできないよね…
452名無しさん@お腹いっぱい。:2014/03/09(日) 16:16:41.18
>>443
これは思うわ
ケータイもPCも全部買い換えでいいから、どうにかして欲しい
453名無しさん@お腹いっぱい。:2014/03/09(日) 16:18:18.01
10minutemail最高!
454名無しさん@お腹いっぱい。:2014/03/09(日) 16:19:16.12
134 名前:名無しさん転載禁止@LR変更議論中[sage] 投稿日:2014/03/09(日) 15:41:37.83 ID:UB9EfCRH0 [2/2]
>>132
実際は↓も流出してるらしい
既に流出してるSQLファイルでわかったんだってさ

www2〜12.atwiki.jp
www14.atwiki.jp
www16〜17.atwiki.jp
www19〜30.atwiki.jp
www33〜58.atwiki.jp
455名無しさん@お腹いっぱい。:2014/03/09(日) 16:20:49.04
捨てアド使ってて
今んとこ流出して無さそうなwww60だったのは
不幸中の幸い
456名無しさん@お腹いっぱい。:2014/03/09(日) 16:21:42.49
だいたいオンラインゲームで片っ端から同じパスで登録してたけど
もう全然オンラインゲームやってないから別にいいかなって感じだわ
捨てアドの複垢の為のアドレスみたいなのだったし
情報が漏れてもあんま痛くないかな

ただ、今wiki管理してるのはマンガ雑誌のまとめみたいなところだから
恒例のイベントとかの時にすげーいっぱい更新するし
それなりに有志の人がまとめてくれたりするから
これからどうするかなーって考えどころ。
457名無しさん@お腹いっぱい。:2014/03/09(日) 16:22:30.06
誰か運営に
・流出ファイル1も確認しろ、流出範囲を過小報告するな
・パスワード再発行しろというが、パスワード再発行フォームが改ざんされていた件は認識しているのか?
と連絡してくれ
俺はもうこの運営とは関わり合いたくない
458名無しさん@お腹いっぱい。:2014/03/09(日) 16:23:03.01
一番楽で安全な移転先を教えてくれ
459名無しさん@お腹いっぱい。:2014/03/09(日) 16:23:28.40
wikiwikiってそのまま移転できそう?
460名無しさん@お腹いっぱい。:2014/03/09(日) 16:23:47.25
>>457
連絡してきた奴を犯人として通報しそう
461名無しさん@お腹いっぱい。:2014/03/09(日) 16:24:17.09
>>447
そのせいで更に被害増えるかもしれないっていうのにな
クソ企業ここに極まる
462名無しさん@お腹いっぱい。:2014/03/09(日) 16:24:40.77
>>455
www60は繋がらんかった
去年2月に仕掛けられたバックドアだから、60番はその当時は存在しなかったんだろ
463名無しさん@お腹いっぱい。:2014/03/09(日) 16:25:44.20
嫌儲のスレで今さっきバックドア一覧晒されてたぞ
全然大丈夫じゃねえじゃん
464名無しさん@お腹いっぱい。:2014/03/09(日) 16:26:01.89
>>447
まさにこれなんだよな

自分のサーバーは一覧にない
→自分は関係ない

と騙されてしまう人がどれだけ存在することか
465名無しさん@お腹いっぱい。:2014/03/09(日) 16:28:56.38
カラケー住民が発覚したものとは別のバックドアを仕掛けて
アタック絶賛続行中な模様
466名無しさん@お腹いっぱい。:2014/03/09(日) 16:29:27.44
真面目に被害拡大の可能性がある以上、鯖落とすべきなんだが…

ここの運営頭おかしいのか?
467名無しさん@お腹いっぱい。:2014/03/09(日) 16:29:43.30
バックアップ復旧まだー?
468名無しさん@お腹いっぱい。:2014/03/09(日) 16:30:28.90
閲覧者に被害が及ぶ可能性を考えスレにアナウンスして閉鎖した
どこかで再開するにも信用のおけるところなんてなさそうだよなぁ
469名無しさん@お腹いっぱい。:2014/03/09(日) 16:31:17.37
メールの第二報なんだけどさ

>@wikiのパスワード再発行の手順
>1,http://atwiki.jp/forgetpw.php
>  より強制的にパスワード再発行ください。

なにこの日本語
470名無しさん@お腹いっぱい。:2014/03/09(日) 16:32:36.06
親の名義で登録したスマホなんだけど
そのスマホでWiki管理人として登録してた場合、今回のケースで勝手に金引き下ろされたりします?
471名無しさん@お腹いっぱい。:2014/03/09(日) 16:33:11.27
管理者しかパス変更出来ないっぽいじゃんよ
一般ユーザーはどないすりゃええんじゃ
472名無しさん@お腹いっぱい。:2014/03/09(日) 16:33:51.43
>>469
強制的、でまあ通じたけどね
だって、「パスワードを忘れた人向け」の場所だから

パスワードなくしたわけじゃないのにー…って思ったよ
今回の件も、告知してる場所が分かりにくいし、どうなってるんだ・・・
473名無しさん@お腹いっぱい。:2014/03/09(日) 16:33:52.30
これいれとけば間違えて踏むこともないだろう
tp://twimg.coln.biz/atwiki/hosts.txt
474名無しさん@お腹いっぱい。:2014/03/09(日) 16:33:55.24
いや、管理者に連絡取れよw
475名無しさん@お腹いっぱい。:2014/03/09(日) 16:34:42.64
運営早く鯖落とせよ
476名無しさん@お腹いっぱい。:2014/03/09(日) 16:36:29.61
ログインすら出来ないのにどうやって連絡取れってんだw
477名無しさん@お腹いっぱい。:2014/03/09(日) 16:36:49.33
wikiwikiみてみたけど、パスワードがこれかよ
> 特殊文字は使用できません
> 文字数は 6 〜 10 文字までです
atwikiと似たようなセキュリティのような気がする
478名無しさん@お腹いっぱい。:2014/03/09(日) 16:37:17.30
>>475
調査全部ユーザーにやらせる気なんだろ
479名無しさん@お腹いっぱい。:2014/03/09(日) 16:37:30.45
>>470
クレジットは流出してないし大丈夫でしょ
@wiki登録のメアドとパスワードをセットで使用して登録した有料や課金系サイトからクレジット抜かれたりすることはあるかもしれんが
480名無しさん@お腹いっぱい。:2014/03/09(日) 16:38:25.07
>>476
アットウィキ()以外の連絡手段何一つ持ってない程度なら別に何がどうなろうと困らないだろう
481名無しさん@お腹いっぱい。:2014/03/09(日) 16:41:33.77
>>479
返信サンキュー
ところで、今回の黒幕はまたチョンか?
482名無しさん@お腹いっぱい。:2014/03/09(日) 16:47:38.72
これアカウント持ってなくてもアクセスしただけで危ないの?
483名無しさん@お腹いっぱい。:2014/03/09(日) 16:48:29.38
>>482
はい
484名無しさん@お腹いっぱい。:2014/03/09(日) 16:49:41.44
なんでまとめのコメント共はどこもアンサイクロアンサイクロ騒いでるの?
485名無しさん@お腹いっぱい。:2014/03/09(日) 16:52:49.20
>>392でも言ってる人いるけど、メンバーで登録していたwikiについてはどうすればいいんだろう?
新しくメンバー登録するしかないのかね

あと逆に、自分が管理しているwikiのメンバーさんに向けてできることってあるかな?
486名無しさん@お腹いっぱい。:2014/03/09(日) 16:53:58.54
これ告知出るまでアクセスしない方が良さそうだな
というか鯖落として全部調べる気ないのかね
一つでも残ってたらまたやられるというのに

時間かかってもいいからちゃんと調査してほしいわ
487名無しさん@お腹いっぱい。:2014/03/09(日) 16:55:11.02
公式アナウンスまだなしなん?
日曜日だから?
488名無しさん@お腹いっぱい。:2014/03/09(日) 16:56:21.13
終わったなこの会社
杜撰すぎ
489名無しさん@お腹いっぱい。:2014/03/09(日) 16:56:28.49
>>487
アナウンス自体は来た
ただしサーバー止める気はゼロの模様…
490名無しさん@お腹いっぱい。:2014/03/09(日) 16:56:55.79
>>489
ええ・・・まじか・・・
491名無しさん@お腹いっぱい。:2014/03/09(日) 17:02:02.93
ゴンベモン ◆ニンジャ報告人◆ @GONBEMON
先程入ったatwiki側から発表によりますと、ニンジャスレイヤーwikiのサーバwww10.atwiki.jpは被害を受けたリストに入っていなかった。とりあえずごあんしんしてよいと思われます。 #njslyr pic.twitter.com/fhNc1m82Fd
03/09 15:22
http://twitter.com/GONBEMON/status/442545992802373632


ほーら、atwikiの過少申告を真に受けちゃった
しらないよ
492名無しさん@お腹いっぱい。:2014/03/09(日) 17:03:36.50
流失したサーバーほぼ全部じゃん
493名無しさん@お腹いっぱい。:2014/03/09(日) 17:04:35.46
完全に大丈夫な鯖はないと見るのが精神衛生的にもいいんでないかな
494名無しさん@お腹いっぱい。:2014/03/09(日) 17:05:26.97
208 唐睾睾睾 [krsw] 2014/03/09(日) 16:34:33 ID:X9szphKE0
rakd(Masakazu OHNO:atfreaks CEO)のwiki(鍵付き)
ttp://www17.atwiki.jp/testatwiki_for41

",1,"****,"rakd0930貴gmail.com"
(中略)
「MHP2G@Wiki」へようこそ!このページは2008年3月27日(木)発売予定の...

モンハンのwikiがatwiki運営によって作られていた=自らwikiを作り客寄せしていた可能性が微レ尊?


こういう会社だしな
495名無しさん@お腹いっぱい。:2014/03/09(日) 17:06:10.06
送られてきた、パスワードでログインしようとしてるけど
出来ねぇorz
496名無しさん@お腹いっぱい。:2014/03/09(日) 17:06:12.24
流出サーバーの情報はわかったんですが
マルウェアやスクリプトが仕掛けられたサバ、サイトについての公表は?
何か情報ありましたか?
497名無しさん@お腹いっぱい。:2014/03/09(日) 17:07:01.82
>>495
行って大丈夫なの?
498名無しさん@お腹いっぱい。:2014/03/09(日) 17:08:01.76
>>497
自己責任で慎重にやってる
運営無能すぎだろ
499名無しさん@お腹いっぱい。:2014/03/09(日) 17:08:43.36
>>495
まだハックされてるかもしれんやろ
常識を疑え
500名無しさん@お腹いっぱい。:2014/03/09(日) 17:08:45.52
運営の自作自演だったりして
501名無しさん@お腹いっぱい。:2014/03/09(日) 17:10:03.44
>>500
壮大すぎるわ
ドキュメンタリー映画でも作るつもりか
502名無しさん@お腹いっぱい。:2014/03/09(日) 17:10:15.89
p2を失い、wikiも失った
破滅だ
503名無しさん@お腹いっぱい。:2014/03/09(日) 17:10:52.22
いちまでも鯖落とさないのが怪しい
504名無しさん@お腹いっぱい。:2014/03/09(日) 17:11:59.28
この戦いの勝利条件は何だろうね?
(1)バックドアが仕掛けられていることを1年間放置してしまったことを認めさせること
(2)MHP2G@Wiki、MH3@Wiki、MHP3@Wiki、MH4@Wikiの管理人は全て同じ人物=運営だと認めさせること
(3)その他
505名無しさん@お腹いっぱい。:2014/03/09(日) 17:12:13.37
落としたらやばいと知識ない人にもバレるからな
普通落とすぞ糞運営
506名無しさん@お腹いっぱい。:2014/03/09(日) 17:12:43.11
チェックメイト通り魔と言い、今回と言いチョンは本当にロクな事しないな...死ね
507名無しさん@お腹いっぱい。:2014/03/09(日) 17:12:46.23
@wiki落としたら大混乱やな
508名無しさん@お腹いっぱい。:2014/03/09(日) 17:13:30.91
ゆうくん釈放した途端にこれかよ
509名無しさん@お腹いっぱい。:2014/03/09(日) 17:14:19.77
>>504
倒産危機に陥った@wiki 管理人がネットに強い弁護士に依頼する

つまり、尊師降臨
510名無しさん@お腹いっぱい。:2014/03/09(日) 17:14:52.66
パスワードにsaltつかってなかったってアホかよ
salt使ったからといって大幅に安全性があがるわけじゃないが、
salt使わないよりまし
511名無しさん@お腹いっぱい。:2014/03/09(日) 17:15:21.12
atwikiはjQueryも化石のように古いバージョンを使っていたな
個人情報漏洩をまた繰り返すとは思っていたよ
512名無しさん@お腹いっぱい。:2014/03/09(日) 17:17:19.09
>>491
よかったあんこころだな
513名無しさん@お腹いっぱい。:2014/03/09(日) 17:17:33.54
?繰り返す
◯し続けていた
514名無しさん@お腹いっぱい。:2014/03/09(日) 17:17:53.68
もうやだここ、ほとぼり冷めたら退会してやる
515名無しさん@お腹いっぱい。:2014/03/09(日) 17:18:21.78
新たなバックドアしかけられてるみたいだから
このまま続けたらまた侵入されるよ
真面目にもうここは使わない方が良いと思う
516名無しさん@お腹いっぱい。:2014/03/09(日) 17:18:27.64
896 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 16:57:07.16 ID:vcq9w6jx0
www32の人達よかったな、見つけてくれたぞ

211 名前:唐睾睾睾[] 投稿日:2014/03/09(日) 16:52:10 ID:ozT7I7hc0
www32のデータがないと聞いたのでバックドアしかける際に落としてないか見てみるナリよ

あ り ま し た ナリ
https:**************************
517名無しさん@お腹いっぱい。:2014/03/09(日) 17:18:38.56
とりあえずwiki消してきた
怖すぎるよ
518名無しさん@お腹いっぱい。:2014/03/09(日) 17:18:39.59
こら大所帯は移転がアンパイかね
めんどくせーなー
519名無しさん@お腹いっぱい。:2014/03/09(日) 17:19:56.54
>>517
こんな事件起きてまだ、利用するアホはいんのか?
520名無しさん@お腹いっぱい。:2014/03/09(日) 17:20:27.26
登録メアド忘れて消せないwikiが2つあるけど勝手に改竄されて罪を擦り付けられたら溜まったもんじゃないな
521名無しさん@お腹いっぱい。:2014/03/09(日) 17:21:10.29
>>520
大丈夫なのか?それ?
522名無しさん@お腹いっぱい。:2014/03/09(日) 17:21:58.69
864 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 16:54:17.60 ID:CfQJv4Mv0
>>791
1. atwikiの置いてあるサーバーをを好きなように改ざんできるバックドアが発見された
2. 1の結果、管理人の登録データの流出が起きた

このクソ運営は2が起きたとしか言っていない
実際は1が起きているので大本営発表のリストとは関係なくatwikiだったらどこでも危険性がある
523名無しさん@お腹いっぱい。:2014/03/09(日) 17:22:07.18
>>520
いつの間にか殺害予告wikiになってたりなw
524名無しさん@お腹いっぱい。:2014/03/09(日) 17:23:07.22
所帯規模に関係なく移転が「比較的」安牌
どこだろうと無料wikiなんて所詮全幅の信頼なんか置けるもんじゃない
まあatwikiよりはましだろうけどね
525名無しさん@お腹いっぱい。:2014/03/09(日) 17:23:42.29
>>517
wikiを消す自体どうやればいいんだこれ
526名無しさん@お腹いっぱい。:2014/03/09(日) 17:24:12.17
早くWiki消したいんだけど
もう行って大丈夫かな?
527名無しさん@お腹いっぱい。:2014/03/09(日) 17:25:03.83
ひととおり調査済んで状況が確定するまで放置がベスト
消しても何も解決はしない
528名無しさん@お腹いっぱい。:2014/03/09(日) 17:25:44.47
ニンジャスレイヤーwikiノカンリニントオモワレルヒトノメールアドレスカラ
ホンミョウガワレタヨ
529名無しさん@お腹いっぱい。:2014/03/09(日) 17:25:53.08
>>525
フォームからパス再発行

http://atwiki.jp/unregister.phpから退会申請

終わり
530名無しさん@お腹いっぱい。:2014/03/09(日) 17:26:15.35
バカがこんなもんに手出すからこうなる
すくなくともトラブル対処もろくに知らず何回も質問してる奴はこれにこりて
同類のもんに手を出すのはやめたほうがいいよ
531名無しさん@お腹いっぱい。:2014/03/09(日) 17:26:23.90
カイガイノROMサイトニカイイントウロクシテイルナンテ
ムカシノゲームガダイスキナンダネエ!
532名無しさん@お腹いっぱい。:2014/03/09(日) 17:28:42.75
>>523
怖いこというなよ…結果なにか被害が出たら俺に責任が来るのか分からんけどもーほんと勘弁してほしいよね
運営は鯖を物理的に破壊して管理してる個人情報を全て安全に破棄してから潰れてくれ
533名無しさん@お腹いっぱい。:2014/03/09(日) 17:29:05.75
メールアドレスはまぁ捨てアドなんだけど
カンのいい人は誰が管理してたかと、過去のアレがわかっちゃうな…
まあわかったところで今更どうということもないがw
534名無しさん@お腹いっぱい。:2014/03/09(日) 17:30:08.68
●全漏れの俺は何があっても無敵
535名無しさん@お腹いっぱい。:2014/03/09(日) 17:30:19.88
>>529
これ大丈夫なのか
536名無しさん@お腹いっぱい。:2014/03/09(日) 17:31:15.49
>>535
(゚听)シラネ
自己責任だろjk
537名無しさん@お腹いっぱい。:2014/03/09(日) 17:31:18.80
>>516
某優秀な弁護士の風評被害が酷い
538名無しさん@お腹いっぱい。:2014/03/09(日) 17:31:56.69
アット!個人情報流失しちゃった!←アットWikiなだけに
539名無しさん@お腹いっぱい。:2014/03/09(日) 17:32:14.51
>>534
流出に縁があるんだな…
540名無しさん@お腹いっぱい。:2014/03/09(日) 17:32:17.39
>>516
どこ
541名無しさん@お腹いっぱい。:2014/03/09(日) 17:32:26.22
断言はできないけど
まあたぶん仕込んだやつの目的はメアドとパスの組を盗んで
無用心なやつのアレをコレすることだろうから
閲覧者をどうこうするような何かが当時から仕込まれてたってのは考えにくいよ
足がつく原因になるからね
542名無しさん@お腹いっぱい。:2014/03/09(日) 17:33:56.88
パスワード変更してもメールアドレス変わってねーから!早く変えてー!
543名無しさん@お腹いっぱい。:2014/03/09(日) 17:34:12.32
なんにも知らないで利用してた小学生中学生もいるんじゃないの?
かわいそーwwww
544名無しさん@お腹いっぱい。:2014/03/09(日) 17:36:45.12
実際どうこう以前に閲覧者が抵抗感じるようになっちゃ意味がない

前回の流出とは騒ぎの規模が違うし人減って経営に響きそうだな
545名無しさん@お腹いっぱい。:2014/03/09(日) 17:38:23.76
便利なサイトだったのに・・・運営はゴミだったが
546名無しさん@お腹いっぱい。:2014/03/09(日) 17:39:36.73
>>535
その手順ですぐ退会できたぞ
パスもメアドも漏れてるんだし今更どうってことないだろ
ウイルス関係はシラネ
547名無しさん@お腹いっぱい。:2014/03/09(日) 17:39:39.20
昨日の深夜にデマだとかほざいてたカス

出て来い
548名無しさん@お腹いっぱい。:2014/03/09(日) 17:40:24.29
デマ拡散したやつも一緒に捕まってこいよ
549名無しさん@お腹いっぱい。:2014/03/09(日) 17:42:58.24
>>544
被害の規模より杜撰さがより明るみになったのがヤバイな
550名無しさん@お腹いっぱい。:2014/03/09(日) 17:44:41.09
これ犯人がもしいたらどういう罪状?
551名無しさん@お腹いっぱい。:2014/03/09(日) 17:45:41.88
>>544
このままatwikiでwiki管理続けても、アクセス数が減りそうだよね。
だったら他に移転して方がいい気がする
552名無しさん@お腹いっぱい。:2014/03/09(日) 17:45:54.89
>>546
おいふざけんな
ノートンが大激怒してるんだが
553名無しさん@お腹いっぱい。:2014/03/09(日) 17:46:21.04
いやウイルスとかはどう考えてもデマだろ
naverやはちまは首くくれや
554名無しさん@お腹いっぱい。:2014/03/09(日) 17:47:30.71
>>551
管理サイドだけならまだしも、一般ユーザーまで危険を被る可能性があるんだもんな
そりゃアクセスしたくないし見なくなるわ
555名無しさん@お腹いっぱい。:2014/03/09(日) 17:47:31.99
>>552
だから、まだ動くなってあれほど
556名無しさん@お腹いっぱい。:2014/03/09(日) 17:48:12.93
ウィルスなどが仕込まれたのか仕込まれてないのか、
運営が調べて公表するべきなのになにも情報がない。
557名無しさん@お腹いっぱい。:2014/03/09(日) 17:48:30.94
昼間に退会したけど第2報のメールが来るのは仕様?
558名無しさん@お腹いっぱい。:2014/03/09(日) 17:49:39.19
1年経たないうちに2度の流出ってのがなあ
こんなの聞いたことないぞ
559名無しさん@お腹いっぱい。:2014/03/09(日) 17:50:13.34
>>516
これどこだよ
560名無しさん@お腹いっぱい。:2014/03/09(日) 17:52:07.16
>>557
退会できてないのでは…?
561名無しさん@お腹いっぱい。:2014/03/09(日) 17:52:29.81
>>517
消すって全ページ消去?
それともサイトそのものをまるごと消せる?
562名無しさん@お腹いっぱい。:2014/03/09(日) 17:53:28.64
運営が退会させないようにしてたりして
563名無しさん@お腹いっぱい。:2014/03/09(日) 17:53:51.27
>>561
何もかも消してくれる救世主が登場!
564名無しさん@お腹いっぱい。:2014/03/09(日) 17:54:46.77
客寄せのウィキを自分たちで作ってまでユーザを増やそうと必死な運営だぞ!
そう簡単に退会させるわけがない!
今後も何でも漏洩させるさ!
565名無しさん@お腹いっぱい。:2014/03/09(日) 17:55:07.73
>>563
@Wikiをまるごと消せ
566名無しさん@お腹いっぱい。:2014/03/09(日) 17:55:17.60
登録はしてないが踏んでしまったがなw
567名無しさん@お腹いっぱい。:2014/03/09(日) 17:55:21.04
>>353
なるなる
568名無しさん@お腹いっぱい。:2014/03/09(日) 17:55:31.77
>>561
サイトまるごと
ちなwww60
569名無しさん@お腹いっぱい。:2014/03/09(日) 17:56:24.32
サーバー落とさない ウイルスもろくに確認しない
管理人もグルなんじゃないのこれ
570名無しさん@お腹いっぱい。:2014/03/09(日) 17:56:32.70
>>564
確かに一理あるな、運営側としては倒産まじかだからな
571名無しさん@お腹いっぱい。:2014/03/09(日) 17:58:59.53
なんにせよクソ運営だったことが大々的に判明したし今後誰も使わないだろうな
572名無しさん@お腹いっぱい。:2014/03/09(日) 18:02:09.01
アットウィキの代替はどこがいいかね?
573名無しさん@お腹いっぱい。:2014/03/09(日) 18:02:20.72
ここ何回流出すれば気が済むんだよ
「パスワードリセットしたから問題ないよね」的な態度だけどメールアドレスが流出したことには変わりないし
574名無しさん@お腹いっぱい。:2014/03/09(日) 18:04:49.76
>>572
シーザーとか?
575名無しさん@お腹いっぱい。:2014/03/09(日) 18:06:16.28
atwikiにgmailで登録して、gmailやamazon、snsなどと同じパスワードで登録してしまいました。
gmailのパスワードを変更し、amazonなどのパスワードも全て変更しました。
これで大丈夫ですか…?
576名無しさん@お腹いっぱい。:2014/03/09(日) 18:07:36.13
知らねーよ
577名無しさん@お腹いっぱい。:2014/03/09(日) 18:07:38.15
>>381
サイトごとに捨てアド使うだろ
気にするな
578名無しさん@お腹いっぱい。:2014/03/09(日) 18:07:56.43
>>575
いいなGで俺は本メール
579名無しさん@お腹いっぱい。:2014/03/09(日) 18:09:45.44
>>575
現状で侵入されていないのならそれで大丈夫
580名無しさん@お腹いっぱい。:2014/03/09(日) 18:09:53.85
馴れ合ってんじゃねーぞカス
581名無しさん@お腹いっぱい。:2014/03/09(日) 18:10:05.31
>>572
基本的な機能だけならどこでも割と問題ない
ただしIP規制と禁止ワード規制使ってた場合は注意がいる
582名無しさん@お腹いっぱい。:2014/03/09(日) 18:10:26.27
>>552
アバストは無反応だった
3時間前の話だから状況が変わったかもしれんな
ノートン先生が過敏ということもよくあるが
583名無しさん@お腹いっぱい。:2014/03/09(日) 18:12:33.11
>>560
wikiは消えたからメールの情報だけ残ってんのかな
584名無しさん@お腹いっぱい。:2014/03/09(日) 18:12:53.86
てか、こんなフリーのサービスに本メールとか使うなよ…
ネタで書いてるならいいが、マジならいくらなんでも無防備すぎんだろ…
585名無しさん@お腹いっぱい。:2014/03/09(日) 18:13:37.16
>>584
go.jpとかac.jpとかも居るよ
586名無しさん@お腹いっぱい。:2014/03/09(日) 18:13:56.31
結局ウィルスはどうなってんの?
587名無しさん@お腹いっぱい。:2014/03/09(日) 18:14:00.70
これって観覧だけでもまずいんだよね?
今月は観覧してないけど、先月上旬頃に観覧した記憶があるんだけど
PC初期化したほうがいいのかな?
588名無しさん@お腹いっぱい。:2014/03/09(日) 18:14:14.37
www1が流出してないのはいくらなんでも怪しいと思いました(小並感)
589名無しさん@お腹いっぱい。:2014/03/09(日) 18:15:01.58
本メール使う奴は情弱かなんかだろ
以前にいくつか流失騒ぎ何件もあったってのに
それで被害あっても仕方ない
自業自得
590名無しさん@お腹いっぱい。:2014/03/09(日) 18:15:19.75
>>580
欲求不満のニートは、いちいち書き込まなくていいよ
ここはお前の暴言を吐く所じゃないから
591名無しさん@お腹いっぱい。:2014/03/09(日) 18:16:51.55
どーせ運営ははいはいごめんなさいねーで終わらすつもりなんだろうが、
金取ってやってるわけじゃないから行政から指導入るようにすんのは無理なんかねぇ
592名無しさん@お腹いっぱい。:2014/03/09(日) 18:16:53.20
>>584
そういう教育をどこもしてくれないからね
仕方ないね
593名無しさん@お腹いっぱい。:2014/03/09(日) 18:17:28.11
そういう関係ないとこでレスすんのやめろよ
594名無しさん@お腹いっぱい。:2014/03/09(日) 18:17:34.35
Pukiwiki形式の所がすんなり移転できそうかなぁ
595名無しさん@お腹いっぱい。:2014/03/09(日) 18:19:06.76
>>587
まずい「かもしれない」
その危険性は不確定で、そこらのエロサイトレベルかもしれないしGENOが仕組まれてたサイトなみのヤバさかもしれない
ただ、この件が公になる以前には、閲覧しただけで何かされたという可能性は比較的低い
現在は何されてるかわかったもんじゃない
596名無しさん@お腹いっぱい。:2014/03/09(日) 18:19:09.94
総務省や経産省に言いつければいい
597名無しさん@お腹いっぱい。:2014/03/09(日) 18:19:28.90
@wiki重いし文法もいまいちだし、
なんでココがそんなに人気あるのかわからん
598名無しさん@お腹いっぱい。:2014/03/09(日) 18:21:42.94
>>597
開設が一番簡単でスキンの種類が多いからじゃないかしら
599名無しさん@お腹いっぱい。:2014/03/09(日) 18:21:52.22
>>587
ウイルスウイルス騒いでるけどウイルスに関しての確報はない。はず。
パズドラwikiが愉快なことになってるという話はあるがコラSSではという指摘もあった
少なくともdr.webにパズドラwikiのトップ調べさせた時はセーフだって言ってた

現状は見るとまずい(確定)ではなく見るとまずい(かもしれない)
悪意のあるやつが悪戯してないwikiを見たって問題が起こるわけがない

つまりどこを見たのか・初期化しないといけない状態なのか手前で調べて考えろってこった
600名無しさん@お腹いっぱい。:2014/03/09(日) 18:21:57.89
>>568
それって可能なんだっけ?
管理メニューで全ページ消すのはできたけど
アドレスそのものは残る気が…
退会すれば消えるってこと?
601名無しさん@お腹いっぱい。:2014/03/09(日) 18:22:20.84
atwiki文法を使っていた人は他のwikiに移動できそうにないな
これが一つのatwiki囲い込みの罠ってやつか
移動するやつはpukiwiki文法に書き換えとけよ
602名無しさん@お腹いっぱい。:2014/03/09(日) 18:23:04.45
>>597
モンハンみたいな大手タイトルのwikiを自分で立てて客を呼び込んだからじゃないか
ライバルをどう潰したかは知らない
603名無しさん@お腹いっぱい。:2014/03/09(日) 18:24:04.57
知識と技術があれば文法置換なんか簡単だよ
ないやつはご愁傷様、あるいはこの機に身につけろ
604名無しさん@お腹いっぱい。:2014/03/09(日) 18:24:21.90
>>601
atwiki文法に一番近いのがpukiwiki文法?
605名無しさん@お腹いっぱい。:2014/03/09(日) 18:24:36.71
wikiwiki以外で大ページ/小ページみたいなサブページ作れるとこってある?
606名無しさん@お腹いっぱい。:2014/03/09(日) 18:24:51.12
>>584
あの頃は若かった
607名無しさん@お腹いっぱい。:2014/03/09(日) 18:25:04.97
相違点ごとに一括で置き換えかけりゃいいだけだろ
ログがあれば簡単
608名無しさん@お腹いっぱい。:2014/03/09(日) 18:25:05.96
被害が確認された深夜に動かなかった時点でお察し
呑気な管理人やな
609名無しさん@お腹いっぱい。:2014/03/09(日) 18:25:41.43
@wikiデータバックアップ今できないの?
610名無しさん@お腹いっぱい。:2014/03/09(日) 18:25:46.44
パスワード変更しろとメール来たから変更したら
サーバー、ユーザ、アドレス、パスワードが一致しないとか言われて退会出来なくなったわw
使ってないメールだからもうどうでも良いわ
611名無しさん@お腹いっぱい。:2014/03/09(日) 18:25:56.42
>>604
atwikiの元がpukiwikiで
pukiwiki文法を独自に弄ったのがatwiki文法
慣れている人ならpukiwiki文法にも慣れるから覚えておけ
612名無しさん@お腹いっぱい。:2014/03/09(日) 18:26:19.48
>>598
開設はいまどきどこもメールアド登録で一発じゃないの。
スキンは確かに俺の使ってるところは貧弱で、それにくらべらばマシなのかも。
>>602
たしかにゲーム板のwikiはほとんど@wikiで、
いつもなんでこんな使いづらいところ選んでるのか疑問だった。
なんか営業的な力がはたらいてるのかね。
613名無しさん@お腹いっぱい。:2014/03/09(日) 18:27:46.44
大体こんな広告だらけのatwikiがこんなにも支持されるのかが疑問
614名無しさん@お腹いっぱい。:2014/03/09(日) 18:28:04.36
単にwiki開設するってだけなら深く考えず目に付いたとこ選ぶだけ
目に付きやすいところが繁盛する
615名無しさん@お腹いっぱい。:2014/03/09(日) 18:28:26.90
携帯でもヤバイのか?auだが
616名無しさん@お腹いっぱい。:2014/03/09(日) 18:28:49.55
>>552
昼間に退会したけど、ノートン切れなかったよ
617名無しさん@お腹いっぱい。:2014/03/09(日) 18:29:15.22
昔はatwikiもここまで広告多くなかったんだけどねー
あと、個人的に広告嫌いなのは自由だけど別に世の人間すべてが広告毛嫌いしてるわけじゃないから
618名無しさん@お腹いっぱい。:2014/03/09(日) 18:30:57.57
なんでここまでされてるのにサーバを物理的に停止させないんだ?
619名無しさん@お腹いっぱい。:2014/03/09(日) 18:31:06.25
>>599
愉快なことになってたのはこの目で見たから確かだよ
でも管理人がそのとき起きてたらしく修正と改ざんのいたちごっこだっただけ
620名無しさん@お腹いっぱい。:2014/03/09(日) 18:31:56.67
>>611
わかった。pukiwiki文法覚えておくわ。
レスサンクス
621名無しさん@お腹いっぱい。:2014/03/09(日) 18:32:12.14
今のatwikiはスクロールすると勝手についてくる広告があるからな
あれが印象が悪い
622名無しさん@お腹いっぱい。:2014/03/09(日) 18:32:19.86
>>617
俺は嫌い、(オナニー好き以外は絶対始めないでください)とかいうやつうざすぎ
623名無しさん@お腹いっぱい。:2014/03/09(日) 18:32:52.63
パズドラは発覚する前から本スレでwikiが変ってレスがあったしガチだろうな
624名無しさん@お腹いっぱい。:2014/03/09(日) 18:33:19.76
>>618
気付いてないか鯖停止して緊急事態であると知られたくないか
625名無しさん@お腹いっぱい。:2014/03/09(日) 18:33:33.15
今北産業
ユーザーのパスワードが流出して、ウイルス仕込まれたかもしれんって話でおk
626名無しさん@お腹いっぱい。:2014/03/09(日) 18:34:31.49
>>625
メールアドレスも
627名無しさん@お腹いっぱい。:2014/03/09(日) 18:35:13.13
自前で広告つぶす能のある人間は気にしない、
気にするやつはそれ以下の層というのが面白いところ
628名無しさん@お腹いっぱい。:2014/03/09(日) 18:35:29.83
>>622
>(オナニー好き以外は絶対始めないでください)
これ確かに酷すぎだよなwwwww
629名無しさん@お腹いっぱい。:2014/03/09(日) 18:35:58.70
>>613
前はもっと少なかったというか広告まみれになってるのは今時どのwebサービスも一緒やで
atwikiのもっと重要な問題はスクリプトの負荷がアホみたいに高かったところだと思う
相性悪いブラウザだと閲覧すら支障を来すレベル
630名無しさん@お腹いっぱい。:2014/03/09(日) 18:39:31.10
まあ広告を云々言いたいなら自分の使ってるそのサービスが何で成り立ってるかくらいは考えような
631名無しさん@お腹いっぱい。:2014/03/09(日) 18:39:43.43
>>575
俺それのYahoo版だわ
俺もそんな対策したんだけど良かったんだな
632名無しさん@お腹いっぱい。:2014/03/09(日) 18:39:51.25
老舗で早くから会社化されたから愛用者多いんだろうね
セキュリティはwikiwiki.jpも発覚してないだけで大して変わらん
個人より大きな会社が運営しているところにいったん退避して
後から好みのところ探したほうがいい
633名無しさん@お腹いっぱい。:2014/03/09(日) 18:41:38.85
>>628
バカみたいに数多いんだよなこれ
634名無しさん@お腹いっぱい。:2014/03/09(日) 18:45:22.22
wiki管理人はとりあえず対策どうすればいいの?
635名無しさん@お腹いっぱい。:2014/03/09(日) 18:46:08.53
ごめん今来たんだけど、流出データって、今入手可能なの?
28鯖で、自分のメアドが流出してないか確認したいんだけど
636名無しさん@お腹いっぱい。:2014/03/09(日) 18:48:00.26
>>635
その質問をするたびに多くの管理人のデータが晒されるわけだから
自分で探してきな
637名無しさん@お腹いっぱい。:2014/03/09(日) 18:48:04.45
>>635
3月4日時点で28番にウィキを持っていた人のメールアドレスとパスワードは間違いなく漏洩してる
638名無しさん@お腹いっぱい。:2014/03/09(日) 18:48:20.54
>>635
やめとめやめとけ
そうやって余計なことしようとするからトラップに引っかかる
確認なんぞ必要ない
もう漏れてる前提で動けばいいんだよ
639名無しさん@お腹いっぱい。:2014/03/09(日) 18:48:52.31
確認するまでのなくほぼ全員流出してるから安心しろ
大丈夫なのは1年以上ログインしてないやつだけだ
640名無しさん@お腹いっぱい。:2014/03/09(日) 18:49:05.90
つか確認するまでもなく、全員漏洩してるのは間違いない
641名無しさん@お腹いっぱい。:2014/03/09(日) 18:49:31.01
>>635
データの確認は君自身も犯罪を犯すことになるがよろしいか?
642名無しさん@お腹いっぱい。:2014/03/09(日) 18:49:48.22
ここにいるやつはみんな兄弟なんだよ
あきらめろ
643名無しさん@お腹いっぱい。:2014/03/09(日) 18:50:30.58
>>639
1年以上ログインしてないのに漏れたんだけどなんなの?
644名無しさん@お腹いっぱい。:2014/03/09(日) 18:50:40.07
@wikiは
・UTF8の為、韓国ネトゲの本家アップデート内容原文がそのまま使える(WIKIWIKIはEUCJP)
・HTML文法が使えるので<IFRAME>できるし、Amazonプラグインの制限を受けずにアフィが貼れる(WIKIWIKIは出来ない)
・CSSがカスタマイズできる(WIKIWIKIは出来ない)

さて、どこに移転するか
645名無しさん@お腹いっぱい。:2014/03/09(日) 18:50:50.45
関係ないのは
・3月4日より前に退会した人
・3月4日より後に登録した人
だけ

あとは全員に関係がある
646名無しさん@お腹いっぱい。:2014/03/09(日) 18:51:22.18
>>643
とかいって二ヶ月前にログインしたんだろ?
647名無しさん@お腹いっぱい。:2014/03/09(日) 18:51:26.49
文句を言いながらも具体的な移行の話題が全然出ないのが笑える
雑談で現実逃避
648名無しさん@お腹いっぱい。:2014/03/09(日) 18:52:07.91
>>643
マジで?
ホントはもっと前からバックドア仕込まれてたんか……
なら余計大事だぞ
649名無しさん@お腹いっぱい。:2014/03/09(日) 18:52:26.24
>>646
いや、してないんだが・・・
650名無しさん@お腹いっぱい。:2014/03/09(日) 18:52:26.66
http://wiki.fc2.com
この辺はどうだ
651名無しさん@お腹いっぱい。:2014/03/09(日) 18:52:55.57
>>648
デマを流すな!
いつログインしたかは全く関係ない!
652名無しさん@お腹いっぱい。:2014/03/09(日) 18:53:06.48
>>644
これに加えてお絵かき掲示板のプラグインが簡単に使える
のはatwikiだけなんだよなぁ
653名無しさん@お腹いっぱい。:2014/03/09(日) 18:53:26.11
>>636-641
どうも。知識無いのにいろいろ調べまわると危なさそうだから止めとくね。
流出してるのは間違いないってことでおk?

あと『このwikiの管理人は、このメアド』っていう風に、wikiごとにメアドが全部ばれてるって認識でいいのかな?
654名無しさん@お腹いっぱい。:2014/03/09(日) 18:53:44.55
>>648
去年の夏以降ログインしてないのは記憶してる
無意識のうちログインしてたのかもしれん
655名無しさん@お腹いっぱい。:2014/03/09(日) 18:53:46.58
>>648
3年くらい放置してたが漏れてるから全漏れ前提でいいんじゃね
656名無しさん@お腹いっぱい。:2014/03/09(日) 18:55:04.19
 DBにあるメルアドとパスが漏洩するのに、ログインの時期がなんで関係在るんですか?
657名無しさん@お腹いっぱい。:2014/03/09(日) 18:56:28.22
編集があったらログインとか関係ないような

独自記法と画像たくさん使ってると移転大変だろうな
658名無しさん@お腹いっぱい。:2014/03/09(日) 18:56:42.90
俺なんか2008年3月で更新止まってるのが漏れたぞw
659名無しさん@お腹いっぱい。:2014/03/09(日) 18:57:36.91
登録してる奴は漏れなく漏れてると仮定したほうがいいだろうな
660名無しさん@お腹いっぱい。:2014/03/09(日) 18:58:10.18
awikiに編集・管理で関わってる人は例外なく登録した情報の漏洩を警戒しとけ
現在進行で相変わらず弄り回されてるから何が漏れるかわからん
661名無しさん@お腹いっぱい。:2014/03/09(日) 18:58:39.11
>>653
その認識でいい。
ウィキと紐付けられてしまって困ってる。
よく使われる簡単なパスワードを使用していた場合は、
同じパスワードを使用している他サイトのアカウントも危ない。
662名無しさん@お腹いっぱい。:2014/03/09(日) 18:59:23.84
仮定も何もデータを自分の目で見ろ!
現実から目をそらすな!
663名無しさん@お腹いっぱい。:2014/03/09(日) 18:59:28.50
>>651
そうなのか
ログイン時に送信した情報からパス等が漏れたって聞いたんだが……
他の人も漏れてるようだし俺が間違ってたようだな、すまない
664名無しさん@お腹いっぱい。:2014/03/09(日) 19:00:00.79
第3報キタw
665名無しさん@お腹いっぱい。:2014/03/09(日) 19:01:43.56
退会済と登録アドレス不明でメール来ないからできたら貼ってほしい
666名無しさん@お腹いっぱい。:2014/03/09(日) 19:02:11.98
>>662
熱いな
667第3報(1):2014/03/09(日) 19:02:40.66
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
【お詫び】ユーザ情報流出に関するお知らせ【第3報】
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

いつも@wikiをご利用頂きありがとうございます。
現在、ユーザ情報流出につきまして警察に相談を行いました。
今後につきましては、警察と相談の上、進めてまいります。


再掲となりますが、流出したパスワードにつきまして
単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
念のため、@wikiにご登録のパスワードを他のシステムなどで使いまわしされている場合は、
他のシステムでも同様にパスワードを変更ください。
他のシステムでのパスワードの変更方法は各システムのサポートにご確認ください。

@wikiのパスワード再発行の手順
1,http://atwiki.jp/forgetpw.php
  より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
  お願いいたします。



各wikiのメンバーのパスワードについて
各wikiのメンバーのパスワードの再発行や変更はできません。
お手数ですが、再度メンバー登録いただけますようお願いいたします。
管理者様におきましては、不要となる旧メンバーアカウントを削除と
新メンバーアカウントの承認をいただけますようお願いいたします。
668第3報(2):2014/03/09(日) 19:03:11.47
ファイルの改ざんについて調査/対策を行っております。
現在のところ、弊社で把握している点は以下の通りです。

1.一部のサーバのwikiにおいて、リダイレクトするスクリプトを
仕組まれまれたことを確認致しております。

2.一部のサーバのwikiパスワード再発行ページにおいて、
ページの改ざんされたことを確認しております。

3.インターネットの一部のサイトでJavascriptの改ざんがされたという記述が
見受けられます。弊社で調査いたしましたが、現在のところ、
改ざんは確認されていません。

4.インターネットの一部のサイトで@wikiにウイルスが仕込まれたという記述が
見受けられます。弊社で調査をいたしましたが、現在のところ、
ウイルスやウイルスによる通信は確認しておりません。

5.インターネットの一部のサイトで@wikiへアクセスすると、
open2ch様へ攻撃するという記述が見受けられます。
open2ch様に確認いたしましたところ、
現地点で、@wiki経由で攻撃は無いとご返答いただきました。


本件につきましては多大なご迷惑をおかけし、まことに申し訳ございません。
重ねてお詫び申しあげます。

何か質問等ございましたら、サポートまでフォームからお問い合わせください。
669名無しさん@お腹いっぱい。:2014/03/09(日) 19:04:43.22
>>657
DQ大辞典はやばい
移転するかどうか話してるけど1万ページもあるらしくて移転が難しいかと
670名無しさん@お腹いっぱい。:2014/03/09(日) 19:05:13.85
さっさと運営は強制ユーザー退会もしくはサーバー落とせやなにやってんだよ
671名無しさん@お腹いっぱい。:2014/03/09(日) 19:05:18.94
転載ありがとう。対策してる最中(=対策できてない)なら鯖落とせやクソ運営
672名無しさん@お腹いっぱい。:2014/03/09(日) 19:05:37.04
第3報まできたのか。
えー、ワタクシは漏洩したもんはもうどうしようもないと思うんで、
@wikiの得意とするAmazonギフト券でどの程度の誠意を見せてくれるかだけを楽しみにしてマス。
サイトで作られてるページ数X10円程度、
もしくはサイトのデイリーアクセスX1円程度が相場かと思われマス。
運営様よろしくお願いしマス。
673第3報(2):2014/03/09(日) 19:06:25.53
改竄報告2はやべえよな〜。

1も「仕組まれまれた」って何だよw
674名無しさん@お腹いっぱい。:2014/03/09(日) 19:07:07.28
うちメールきてへんけど、たしかに第三報きてるな

http://www1.at wiki.jp/guide/pages/2606.html
675名無しさん@お腹いっぱい。:2014/03/09(日) 19:07:23.44
鯖おとせっつてんだろ!カス!
676名無しさん@お腹いっぱい。:2014/03/09(日) 19:07:49.30
さっさとサーバー落とせや
お詫びのAmazonポイントどころじゃねーぞ
677名無しさん@お腹いっぱい。:2014/03/09(日) 19:07:55.59
お前のとこの鯖管がゆるゆるだっただけだろ…
678名無しさん@お腹いっぱい。:2014/03/09(日) 19:08:19.81
今のとこやっぱウイルスもなしか
ノートン入れてるから、変なのあったら直ぐに遮断するからなー
今回はなかったよ
679名無しさん@お腹いっぱい。:2014/03/09(日) 19:09:00.44
>>672
10万円以上それで稼げるものも混じってるのだが・・・

アクセスでパズドラ
無駄にページの多い辞典系
680名無しさん@お腹いっぱい。:2014/03/09(日) 19:09:02.16
>>672
2000円も、もらえないや
681名無しさん@お腹いっぱい。:2014/03/09(日) 19:09:20.13
>>676
お詫びの詫び石はよ!みたいなノリだな
682名無しさん@お腹いっぱい。:2014/03/09(日) 19:10:05.77
>>667
とりあえず個人情報漏れただけでウイルス云々はデマだったということか?
683名無しさん@お腹いっぱい。:2014/03/09(日) 19:11:21.04
第3報でも被害鯖を過少申告してたら絶対許さない
第3報でも被害鯖を過少申告してたら絶対許さない
第3報でも被害鯖を過少申告してたら絶対許さない
第3報でも被害鯖を過少申告してたら絶対許さない
第3報でも被害鯖を過少申告してたら絶対許さない
第3報でも被害鯖を過少申告してたら絶対許さない
684名無しさん@お腹いっぱい。:2014/03/09(日) 19:12:05.60
>>683
ヤンデレちゃん落ち着いて!
685名無しさん@お腹いっぱい。:2014/03/09(日) 19:12:31.55
> open2ch様に確認いたしましたところ、
> 現地点で、@wiki経由で攻撃は無いとご返答いただきました。

現地点って何だよハゲ!!!
686名無しさん@お腹いっぱい。:2014/03/09(日) 19:12:36.10
ウイルス云々は無能管理人が対策しない限り
これからウイルスが仕掛けられる可能性があるってことじゃないのか?
687名無しさん@お腹いっぱい。:2014/03/09(日) 19:13:36.92
専門的なことはわからん
けどリダイレクトやパス発行ページ改竄が事実なら
ウィルスもあってもおかしくなさそうだと思うが
688名無しさん@お腹いっぱい。:2014/03/09(日) 19:13:43.34
>>679
まああくまで個人の作った指針なんで冗談半分本気半分でござる

>>681
詫び石大事よ!
なんだかんだで@wikiはこれからもお世話になる予定なので会社が潰れない程度のお歳暮を欲しいのだぜ
あと2度めの失敗は許せないレベルなので高い給金払ってでも良いプログラマーを雇うのはこれからマストだからよろしく
689名無しさん@お腹いっぱい。:2014/03/09(日) 19:13:50.34
>>635
前スレのlast200レスにあるから拾って来い
690名無しさん@お腹いっぱい。:2014/03/09(日) 19:13:52.94
>>682
現在のところって書いてあるだろ
全部チェックできているはずがない
691名無しさん@お腹いっぱい。:2014/03/09(日) 19:14:24.37
>>1

俺の現時点の知識はこうだけど実際どうなん?


・漏れた内容  ユーザ名  パスワード(MD5のザルなので完全に漏れたと思っておくこと) メールアドレス 登録時のIP

・公式は3/9 14:17時点一部漏れのメールを出しているが、流出データから全部漏れはほぼ確実。

・漏れたか心配している暇があったらメアドのパス変更なり対策取ること

・ウイルスに関しては情報が錯綜しているが、状況が判明するまで@wikiは踏むな。

・運営からパス変更の案内メールが全員に送信されているが、全パスワードは一旦リセットされてるので退会やパス再設定するのは自己責任で。
692名無しさん@お腹いっぱい。:2014/03/09(日) 19:15:00.04
社長がF欄卒みたいだから無理だろ
もうほかのwiki利用するしか無いな
693名無しさん@お腹いっぱい。:2014/03/09(日) 19:15:59.92
自分の鯖に何されたか把握と対応できる技術者いないんだろうな
694名無しさん@お腹いっぱい。:2014/03/09(日) 19:16:25.18
そうだな、お詫びにクリスタル欲しいな!(黒猫のウィズの)
695名無しさん@お腹いっぱい。:2014/03/09(日) 19:17:25.89
>>692
社長の大学晒せ
696名無しさん@お腹いっぱい。:2014/03/09(日) 19:18:42.55
魔法石だのクリスタルだの自由過ぎだろwww
697名無しさん@お腹いっぱい。:2014/03/09(日) 19:18:56.87
すみませんiPod touchでさっきリンク踏んでしまったのですがウイルス感染してるかどうかの調べ方わかる人いますでしょうか?
698名無しさん@お腹いっぱい。:2014/03/09(日) 19:20:00.21
>>696
それぐらいの罪はあんだろ
あぁ、俺はIチェーンね
699名無しさん@お腹いっぱい。:2014/03/09(日) 19:20:02.68
>>697
(・o・)/
700名無しさん@お腹いっぱい。:2014/03/09(日) 19:20:32.61
感染してるかの調べ方なんてググればいくらでも出てくるじゃん
なんで自分で調べようとしないの?
701名無しさん@お腹いっぱい。:2014/03/09(日) 19:21:03.00
パスワード再設定してしまったんだが、しない方がよかったのか。。改ざんって
702名無しさん@お腹いっぱい。:2014/03/09(日) 19:22:32.37
和歌山大学をF欄と呼ぶにはちょっと無理がある
つか学歴の問題じゃねーよ
703名無しさん@お腹いっぱい。:2014/03/09(日) 19:23:01.52
語彙が少ない人なんだ、仕方ない
704名無しさん@お腹いっぱい。:2014/03/09(日) 19:23:12.78
>>696
ああ、自分ならウェブマネーかな
705名無しさん@お腹いっぱい。:2014/03/09(日) 19:24:58.78
どこでも学歴の話に持って行くやついるんだな
706名無しさん@お腹いっぱい。:2014/03/09(日) 19:25:56.42
>>700
調べたら「iPhoneやiPod touchはウイルス感染しない」と書いてあるサイトばかりで安心していたのですがiPhoneの人でも感染したという方をさっき見まして...
言葉足らずだったようですみません
707名無しさん@お腹いっぱい。:2014/03/09(日) 19:26:45.93
ちなみにその文書すらハッカーが書いた可能性があるので注意な
708名無しさん@お腹いっぱい。:2014/03/09(日) 19:27:01.72
>2.一部のサーバのwikiパスワード再発行ページにおいて、
>ページの改ざんされたことを確認しております。

ノートンが怒るかどうかは鯖次第ってことか
709名無しさん@お腹いっぱい。:2014/03/09(日) 19:29:18.44
アイフォンじゃなくアンドロイドのウィルス検知ソフトが
反応した画面はけんもーで見た
710名無しさん@お腹いっぱい。:2014/03/09(日) 19:31:27.49
犯人は…この中にいます!
711名無しさん@お腹いっぱい。:2014/03/09(日) 19:31:47.26
>いつも@wikiをご利用頂きありがとうございます。
>現在、ユーザ情報流出につきまして警察に相談を行いました。
>今後につきましては、警察と相談の上、進めてまいります。

流出したデータを見ただけならまだしも、嫌儲板のスレでデータの一部を貼ってたやつ居たよな・・・
あれはアウトやで・・・メシウマ?
712名無しさん@お腹いっぱい。:2014/03/09(日) 19:34:12.19
不正アクセス禁止法違反あるいは電子計算機損壊等業務妨害罪
713名無しさん@お腹いっぱい。:2014/03/09(日) 19:34:19.54
セキュリティの知識や技術が不足してるんだから、ホスティング業なんかしてはダメでしょ。
さっさと廃業!責任取って廃業!
714名無しさん@お腹いっぱい。:2014/03/09(日) 19:35:54.46
>>711
コテの住所晒した奴が居たが、完全にアウトだろなw
715名無しさん@お腹いっぱい。:2014/03/09(日) 19:36:12.98
atwikiはこの騒動が終わったあとものうのうと活動しようと思ってるの?
716名無しさん@お腹いっぱい。:2014/03/09(日) 19:36:58.69
>>715
そして誰もWikiに足をいれず廃業ですねわかります
717名無しさん@お腹いっぱい。:2014/03/09(日) 19:37:22.00
今回の件もどうやって仕掛けられたのか気になる
簡単に防ぐことができるのにそれしてないから侵入されたのだろうか

怪しいアクセスがあったらブロックする仕組みって無いものなのかな
でも負荷かかるか、あったとしても知識ないかららやらないんだろうな
718名無しさん@お腹いっぱい。:2014/03/09(日) 19:39:16.18
>>717
というか、怪しいアクセスなんて日常的に来るので
鯖管は日頃から突破された痕跡がないか調べて回らなきゃいかん
719名無しさん@お腹いっぱい。:2014/03/09(日) 19:44:26.45
これを機に信頼度回復のために広告減らしてくれんかね
特にサイドバーのスクロールしても追いかけてくる広告
鬱陶しいし、たまに管理人が貼ってるアフィだと勘違いして糾弾してくる人もいる
最下部だけで十分儲かってるだろ
720名無しさん@お腹いっぱい。:2014/03/09(日) 19:44:51.47
>>715
続けるんじゃね?これ廃業したら連中食い扶持なくなるじゃん
721名無しさん@お腹いっぱい。:2014/03/09(日) 19:45:07.96
金の亡者に何を行っても無駄
722名無しさん@お腹いっぱい。:2014/03/09(日) 19:46:08.86
>>719
そうそう、うっとおしいんだよ
あのドや顔、前田憲次
723名無しさん@お腹いっぱい。:2014/03/09(日) 19:46:35.37
平文のパスワードを漏らしても平気な顔して営業してたろ?
724名無しさん@お腹いっぱい。:2014/03/09(日) 19:47:53.08
>>715
活動止める理由がないべ

客がどんどん他に逃げていけば
自然と潰すしかなくなるかもしれんが
725名無しさん@お腹いっぱい。:2014/03/09(日) 19:50:01.39
>>708
改ざんって弁護士の画像が出てきた事言ってんじゃねーの
726名無しさん@お腹いっぱい。:2014/03/09(日) 19:51:00.26
こんだけ騒ぎになってるんだし過っ疎過疎になるのは確実
むしろまだ未練タラタラで登録し直そうと考えてるやつはどんだけ危機管理能力がないんだと
727名無しさん@お腹いっぱい。:2014/03/09(日) 19:52:27.66
>>726
残るやつは返って英雄扱い
728名無しさん@お腹いっぱい。:2014/03/09(日) 19:52:38.11
>>708
改竄か通常の変更かとか当事者にしか分からんだろ?
ページが変更されるたびに改竄だ!改竄だ!と騒ぐのか?
729名無しさん@お腹いっぱい。:2014/03/09(日) 19:53:15.18
パズドラと戦国テンカトリガーのwikiを閲覧してしまった。
どうしたらいいんだ、教えてください。
730名無しさん@お腹いっぱい。:2014/03/09(日) 19:53:51.53
>>726
めんどくせぇからパスワード変更したw
731名無しさん@お腹いっぱい。:2014/03/09(日) 19:54:56.75
>>729
必要なデーターだけをバックアップして、OS再インスコしろ
732名無しさん@お腹いっぱい。:2014/03/09(日) 19:55:41.23
>>669
大変だなそれは

大きいまとめサイトは管理人がローカルに定期バックアップ
その意識が今後必要となりそうな事件だな
733名無しさん@お腹いっぱい。:2014/03/09(日) 19:56:30.48
ウイルスは仕込まれてないけどどこにリダイレクトするかはわからない
もしかしたらマルウェア仕込まれまくりの海外サイトに行くかもしれない
734名無しさん@お腹いっぱい。:2014/03/09(日) 19:56:49.40
>>731
クリーンインストールするほどのウイルスってどんなのが判明してる?
735名無しさん@お腹いっぱい。:2014/03/09(日) 19:57:04.13
騒ぎになる前にMH4売り飛ばして正解だった
あのまま続けてたら確実に攻略踏んでたわ
736名無しさん@お腹いっぱい。:2014/03/09(日) 19:58:13.72
>>734
マルウェア仕込まれた事自体
現時点では確認されていない
737名無しさん@お腹いっぱい。:2014/03/09(日) 20:02:20.12
残る奴はドm
残らない奴はよく訓練されたドmだ
738名無しさん@お腹いっぱい。:2014/03/09(日) 20:02:36.67
そして2013年8月漏洩以前からバックドア仕込まれてた事実の発表もない
739名無しさん@お腹いっぱい。:2014/03/09(日) 20:03:15.06
ブクマしてるサイトとかもちゃんと確認した方がいいぞ
俺か確認したら1つatwikiがあったわあぶね
740名無しさん@お腹いっぱい。:2014/03/09(日) 20:04:46.57
今ウィルスチェックしている最中なんだが
JAVA_DLOAD.UVとHKTL_COINMINEがはっけんされた!
741名無しさん@お腹いっぱい。:2014/03/09(日) 20:06:23.86
ぶっちゃけちゃんと警戒してればこの程度の漏洩ではどうこうもない
これで何か仕込まれるようなやつは普段から何かしらインされてるぉ
742名無しさん@お腹いっぱい。:2014/03/09(日) 20:13:08.51
第3報見て、
警察に相談に行く暇あったら、とりあえず鯖落とせよ
って思ったのは俺だけだろうか?
743名無しさん@お腹いっぱい。:2014/03/09(日) 20:13:35.32
うーん移転はしたいんだけど
@wikiだけにしか使われてないプラグインとかcssいじったりとかして
同じような感じwiki作りたいけど
どこも同じように作れないんだよなあ
744名無しさん@お腹いっぱい。:2014/03/09(日) 20:13:37.34
>>742
大丈夫、俺もだ
745名無しさん@お腹いっぱい。:2014/03/09(日) 20:15:17.71
大手Wikiはこれに便乗して@wikiからの移行ツールを公開すべき
間違いなく利用者増える
746名無しさん@お腹いっぱい。:2014/03/09(日) 20:17:09.13
>>742
証拠保全の意味で電源断はだめだな
LANケーブル抜くべきだった
747名無しさん@お腹いっぱい。:2014/03/09(日) 20:18:23.49
鯖落とせない理由でもあるんだろうか
つーかここ見てないのかな
748名無しさん@お腹いっぱい。:2014/03/09(日) 20:20:59.63
どうすればメルアド流出してるかわかるの?
親切な方教えて下さい
749名無しさん@お腹いっぱい。:2014/03/09(日) 20:21:44.62
移転したいけどwikiwikiもfc2wikiもファイルのアップロードに制限が多すぎる。
拡張子問わずで5MBくらいでいいのに…
750名無しさん@お腹いっぱい。:2014/03/09(日) 20:23:50.77
むかしのAAA!Cafeと同じ会社ですか。系列ですか
751名無しさん@お腹いっぱい。:2014/03/09(日) 20:23:57.30
>>748
何度も言うけど
流出したと思っとけ
お前みたいな奴が余計なことしても悪化するだけだ
752名無しさん@お腹いっぱい。:2014/03/09(日) 20:24:52.56
>>749
CSかwikiwikiかで迷ってるわ
753名無しさん@お腹いっぱい。:2014/03/09(日) 20:25:56.95
>>748
問い合わせて、どうぞ
754名無しさん@お腹いっぱい。:2014/03/09(日) 20:26:09.94
755名無しさん@お腹いっぱい。:2014/03/09(日) 20:26:16.09
@wikiで全ユーザーの個人情報流出 有害なスクリプト設置の可能性も 専門家は「閲覧しないこと」を推奨
http://www.huffingtonpost.jp/2014/03/08/atwiki-crack_n_4928066.html?utm_hp_ref=japan

「@wiki」で個人情報流出……全ユーザのパスワードを強制リセット
http://headlines.yahoo.co.jp/hl?a=20140309-00000003-rbb-sci
756名無しさん@お腹いっぱい。:2014/03/09(日) 20:27:00.59
>>745
@Wikiから簡単に移行させられるほど、@Wikiレベルの機能を備えられるなら
すでに@Wiki超えて最大手になってるでしょう
757名無しさん@お腹いっぱい。:2014/03/09(日) 20:27:55.29
>>755
ほら、過小報告がどんどん一人歩きするよ
atwikiは早く訂正しろよ
758名無しさん@お腹いっぱい。:2014/03/09(日) 20:30:18.24
ここ+独自ドメイン対応なら
光速で乗り換えるんだがな
759名無しさん@お腹いっぱい。:2014/03/09(日) 20:30:32.35
とりあえず最近頻繁に利用しているサイトやゲームのメアドとパスワードは変更しといたわ
登録したかどうかも覚えてない全然使ってないサイトはもう知らん
760名無しさん@お腹いっぱい。:2014/03/09(日) 20:31:56.30
>>750
別会社でしょ
761名無しさん@お腹いっぱい。:2014/03/09(日) 20:32:10.79
>>715
なお過去1年以内にすでにお漏らししていたもよう
そのときはパスワードも平文という杜撰さ
762名無しさん@お腹いっぱい。:2014/03/09(日) 20:33:15.37
>>759
無難
漏れたメアドを捨てる準備を各人すべき
Wikiの保全は後回しでよい
763名無しさん@お腹いっぱい。:2014/03/09(日) 20:34:39.77
やられたな・・・
メアド2つにPASS3つやられた
764名無しさん@お腹いっぱい。:2014/03/09(日) 20:34:52.73
頑張れば@wikiよりいいもの作れるがそれには時間とお金がかかるからね
@wikiはプラグイン増やしてるみたいだけど
ほかのところは一度wikiが用意で来たらもう開発しないところばかりでしょ
765名無しさん@お腹いっぱい。:2014/03/09(日) 20:36:40.96
>>761
1年前からメアド+パスが尼と一緒だったんだが被害に遭わなかったわ
766名無しさん@お腹いっぱい。:2014/03/09(日) 20:37:10.65
蓄積されたwikiの情報は立派な財産だからな
財産を預ける場所はちゃんと選ぶべきだ
今回の事件は良い教訓になったことだろう
767名無しさん@お腹いっぱい。:2014/03/09(日) 20:38:11.61
@wikiは見た目とか機能とか不便なので途中で放置したし
別の流出で迷惑メール来るからメアド変えたのでもうわかんないや
768名無しさん@お腹いっぱい。:2014/03/09(日) 20:39:19.61
atwikiの鯖をまるごと落とせば
なんとかならないかな
769名無しさん@お腹いっぱい。:2014/03/09(日) 20:39:29.34
メール読んだけど、警察に相談するレベルならまず鯖止めろよ
知らずにアクセスしてる奴がまだいるかもしれないのに
770名無しさん@お腹いっぱい。:2014/03/09(日) 20:39:32.45
全く違う捨てアド+全く違うパスワードで
Vプリカ登録してたけど
これは問題ないよな?
あとはオンラインゲームとかの適当な登録とかにwikiの管理用アドレスと全く同じ感じにしてたけど
もうオンラインゲームやってないから問題ないかな
771名無しさん@お腹いっぱい。:2014/03/09(日) 20:40:40.37
そういわれても選ぶの難しい
772名無しさん@お腹いっぱい。:2014/03/09(日) 20:41:05.37
検索ボックスで検索するとレイアウトぶっこわれるようになった
773名無しさん@お腹いっぱい。:2014/03/09(日) 20:41:19.31
あれだけ就活とかでJava使うのにJavaまだ使ってるんだとか言ってるのは働いた事ないんだろうか・・・
774名無しさん@お腹いっぱい。:2014/03/09(日) 20:43:34.74
>>769
きっと警察が「鯖は止めないでください!」ってアドバイスしてくれたんだよ(棒)
775名無しさん@お腹いっぱい。:2014/03/09(日) 20:43:40.58
>>773
JavaScriptなのかSun JAVA(今はoracle)なのかどっちだ?
と前後関係読まずに書いてみる
776名無しさん@お腹いっぱい。:2014/03/09(日) 20:43:56.94
他のレンタルWiki検討してみたけど、テーブルソート機能のある所が一つも無い
@wikiならテーブルの下にtable_sorterって貼るだけで実現できるのに
777名無しさん@お腹いっぱい。:2014/03/09(日) 20:45:06.69
まずjavascriptをjavaと略すのはやめろと小一時間
778名無しさん@お腹いっぱい。:2014/03/09(日) 20:46:34.04
JSじゃなくJavaなら5年前の流行りだとしか
779名無しさん@お腹いっぱい。:2014/03/09(日) 20:46:38.67
流石にガラケーに感染するウイルスはないよな
780名無しさん@お腹いっぱい。:2014/03/09(日) 20:46:40.10
sage忘れた

atwikiは利便性やデザインで独自にカスタマイズしていたが、セキュリティに関してはザルだったんだな
まあ1回やらかしてたのに継続していたのも反省点だった
しかし移転先決められない
781名無しさん@お腹いっぱい。:2014/03/09(日) 20:48:08.97
パスワード変更しようとしたらホリエモンみたいな奴が出るんだけど安全なのか?
http://fast-uploader.com/transfer/6949891001122.png
782jscript:2014/03/09(日) 20:48:12.29
そうだそうだ
783名無しさん@お腹いっぱい。:2014/03/09(日) 20:48:17.31
>>668
リダイレクトってどこのサイトに飛ばされるリダイレクトかが重要じゃね
784名無しさん@お腹いっぱい。:2014/03/09(日) 20:49:32.13
>>781
なんで>>121と同じファイル上げてんの
785名無しさん@お腹いっぱい。:2014/03/09(日) 20:50:05.42
2009年にとりあえず登録したきり使ってない自分の垢にパスワード変更汁メール届かない件
786名無しさん@お腹いっぱい。:2014/03/09(日) 20:50:42.27
>>770
存在すら忘れてるオンゲーの垢乗っ取られて暴れられたところで影響はほぼ無いしな
クレジットは入れたことがないから俺の金で勝手に課金されることはないし有料サイトでもないし
ただ住所とか郵便番号とか要求するサイトの場合たまにユーザー情報みたいなのに(ログイン時のみ)入力した個人情報が出てくるサイトがあるから
最近のは偽造してるから心配ないとはいえ昔登録した際に本当の情報を入力していないかは危惧している
787名無しさん@お腹いっぱい。:2014/03/09(日) 20:52:11.13
現地点ってなんだよ
現時点だろ
788名無しさん@お腹いっぱい。:2014/03/09(日) 20:54:35.59
>>746
鯖落とすよりサービス停止の方が適切な言い方かも

サーバーの電源落とす必要はないけど、Apacheは落とす方が無難かな?
現状だと、改ざんされたのを元に戻しただけで、
改ざんされる原因を除去できたとは読み取れない。
789名無しさん@お腹いっぱい。:2014/03/09(日) 20:57:04.25
この侵入者相当昔からハッキング活動していたみたいだな
7年前という話も出てる
790名無しさん@お腹いっぱい。:2014/03/09(日) 20:58:27.83
大人しく外部のセキュリティ専門家に協力を仰いだ方がいいと思うんだけど
791名無しさん@お腹いっぱい。:2014/03/09(日) 20:58:47.77
参考までに
「無料Wikiサービス比較」
ttp://www.kooss.com/wiki/
792名無しさん@お腹いっぱい。:2014/03/09(日) 20:59:21.09
無知な俺は震えてることしかできない
793名無しさん@お腹いっぱい。:2014/03/09(日) 21:01:25.66
サイバーポリスはよ
794名無しさん@お腹いっぱい。:2014/03/09(日) 21:05:37.98
>>792
そこそこ理解している俺でも
この管理体制&対応には震えている
795名無しさん@お腹いっぱい。:2014/03/09(日) 21:07:49.75
初期化してバックアップから復元しても
バックドアごと復元されてまた侵入されるかもしれないからな
鯖落としたってどうにもならないからとりあえずそのまま動かしてるだけ
これ本当に何もできない状況だろ
いったいどーすんのよ
796名無しさん@お腹いっぱい。:2014/03/09(日) 21:08:57.34
いやいや、ネットワークからひとまず切り離してこれ以上の漏洩や改竄を止めることはできるだろ
797名無しさん@お腹いっぱい。:2014/03/09(日) 21:09:17.18
バックアップ取ろうかと思ったが、使用不可になってた
798名無しさん@お腹いっぱい。:2014/03/09(日) 21:09:20.91
閲覧のみのウィルス被害報告ってどこを見たらわかるの?
799名無しさん@お腹いっぱい。:2014/03/09(日) 21:10:13.58
パスワードとメルアド使い回しなんだけど、アマゾンやsnsのパスワード変えたけど大丈夫?
親切な方教えて下さい
800名無しさん@お腹いっぱい。:2014/03/09(日) 21:10:47.26
映画とか漫画でハッカーとコマンド打ち込みバトルしてる暇があったあLANケーブルを抜け、というツッコミのやつだな
801名無しさん@お腹いっぱい。:2014/03/09(日) 21:10:50.95
この無能会社のことだから、これ以上もう被害は出ないだろうとマジで思ってそうでヤバイわ
802名無しさん@お腹いっぱい。:2014/03/09(日) 21:10:55.06
サービス終了したらいいだろ なくなっても困らん
803名無しさん@お腹いっぱい。:2014/03/09(日) 21:11:01.31
>>765
ほぼ同時に●データ流出があった(同一犯による?)
それもあって当時はスルーされたのでは

今回のは穴が「見つかった」だけで、すでに穴自体は相当前から仕込まれていたとか
804名無しさん@お腹いっぱい。:2014/03/09(日) 21:13:00.28
JavaとインドはJavaScriptとインドネシアぐらい違う
805名無しさん@お腹いっぱい。:2014/03/09(日) 21:13:47.67
>>795
いや普通、サービス止めて被害者を増やさないようにしてから、
バックドアを除去してサービス再開だろ
806名無しさん@お腹いっぱい。:2014/03/09(日) 21:14:17.49
>>796
ネットワークから切り離すって出来るの?
@pagesがさくら鯖だという話があるし@wikiも別会社のレン鯖って可能性はないの?
807名無しさん@お腹いっぱい。:2014/03/09(日) 21:14:18.53
@wiki利用者息してないwwwwwwwwwwwwwwwww
808名無しさん@お腹いっぱい。:2014/03/09(日) 21:14:41.68
いつから安心して使えるようになるの?

pukiwikiに移転を簡単にする方法(ツール)ってある?
809名無しさん@お腹いっぱい。:2014/03/09(日) 21:15:34.77
アタックがhttp経由に限定されてるならそれ止めればいいだけ
810名無しさん@お腹いっぱい。:2014/03/09(日) 21:15:40.83
パズドラwiki間違って踏んじゃったんだけど
何か対策することってある?
811名無しさん@お腹いっぱい。:2014/03/09(日) 21:15:53.96
>>808
この会社が「もう大丈夫です」と言って、
あなたは安心しますか?っていう話。
812名無しさん@お腹いっぱい。:2014/03/09(日) 21:16:03.09
とりあえず、テキストファイルだけで良いからコピペしたい
丸ごと移行だと変なスクリプトごと移行されてしまいそうで
813名無しさん@お腹いっぱい。:2014/03/09(日) 21:16:41.71
>>806
仮想鯖落とせばええんじゃないの
実はまさかそれすらできないように細工されてるなんてないだろうけど
814名無しさん@お腹いっぱい。:2014/03/09(日) 21:16:43.83
>>808
碌な穴埋めせず1年足らずで再おもらしとかもう信用もクソもないだろ
815名無しさん@お腹いっぱい。:2014/03/09(日) 21:16:50.04
>>803
ああ、そっちでクレカ止めたりしてたからかも
816名無しさん@お腹いっぱい。:2014/03/09(日) 21:17:25.82
Javaを使うアプリとかちょくちょくあるけどね
まあ2chとニコニコとまとめサイトにしかパソコンを使わないなら出会うことはないけど
817名無しさん@お腹いっぱい。:2014/03/09(日) 21:17:50.41
取り合えずサーバー停止して問題ないサーバーから再開とかやらないとダメだし信用されないでしょ
818名無しさん@お腹いっぱい。:2014/03/09(日) 21:19:03.49
>>813
仮想鯖ってそういう器用なことってできるんだっけ
でもそれはレン鯖が別会社なら@freaksの人からは操作できないんじゃないの?
819名無しさん@お腹いっぱい。:2014/03/09(日) 21:19:14.21
>>808
初期化して1年分ぐらいデータ巻き戻せば大丈夫だろうけど
さすがにそんなことできないだろうなあ・・・
820名無しさん@お腹いっぱい。:2014/03/09(日) 21:19:33.98
      オ、オ、オワターオワオワオワター♪
      \    オオオオワターオワオオワオワタ/
         ♪\(^o^) ♪
          _  )  > _ キュッキュ♪
        /.◎。/◎。/|
  \(^o^)/.| ̄ ̄ ̄ ̄ ̄|  |  \(^o^)/
    )  )  .|          |/   ノ ノ
((((  > ̄ > )))) \(^o^)/ ((( < ̄< ))))
             )  )
         (((   > ̄ > ))))
821名無しさん@お腹いっぱい。:2014/03/09(日) 21:19:39.27
ActiveX(FlashとかJavaとか)とアクティブスクリプト(JavaScriptとか)と画像表示を全部切れ
その状態でバックアップを取得するかページ一覧にアクセスして各ページをダウンロードする(ブラウザでの閲覧ではなく)
あとはメモ帳で開いてみてもし怪しい部分があったら削ればいい
822名無しさん@お腹いっぱい。:2014/03/09(日) 21:20:26.57
>>813
Apacheさえ落とせば、改ざんによる被害拡大は防げるんだけどね。

被害調査はSSHでアクセスすればいいことだし、漏洩については、もう全部漏れてるだろ
823名無しさん@お腹いっぱい。:2014/03/09(日) 21:20:28.94
>>668
リダイレクト先がウィルスサイトだったり犯罪サイトだったりしたらどうなるの
824名無しさん@お腹いっぱい。:2014/03/09(日) 21:21:19.67
>>818
攻撃されてるって説明すればそれくらいの対処はできそうなもんだが
レン鯖屋だってインシデントほったらかしにしたくないわ
825名無しさん@お腹いっぱい。:2014/03/09(日) 21:22:14.60
こんだけatwikiを「見るだけで危ない」って言われたらここでやる意味がないし
もう継続して使う気はないけど

運営会社がスジを通すかどうかは気になるのでしばらく監視する予定
826名無しさん@お腹いっぱい。:2014/03/09(日) 21:24:24.50
パスワードの再発行ができない(´・ω・`)
スクリプトキディどもにメルアドを改ざんされたかしら
827名無しさん@お腹いっぱい。:2014/03/09(日) 21:25:49.26
>>826
再発行フォームのとこに変なおっさんのイラストなかった?
828名無しさん@お腹いっぱい。:2014/03/09(日) 21:26:10.88
改ざんしてる奴らあの弁護士を呼ぶためにしてるらしいぞ
829名無しさん@お腹いっぱい。:2014/03/09(日) 21:26:14.56
830名無しさん@お腹いっぱい。:2014/03/09(日) 21:27:01.88
●流出ファイルと
今回のwikiの流出情報を合わせて
特定してるのか
831名無しさん@お腹いっぱい。:2014/03/09(日) 21:27:09.09
登録メアド忘れて詰んだ
832名無しさん@お腹いっぱい。:2014/03/09(日) 21:28:13.37
>>806
さくら鯖って鯖のレンタルサービスするの禁止してなかったか
833名無しさん@お腹いっぱい。:2014/03/09(日) 21:28:24.75
212 :唐睾睾睾:2014/03/09(日) 17:04:09 ID:3.VCtKJY0
そういえば鯖のhomeディレクトリには何も面白い物はなかったナリよ

/home/rakdぐらいしか

後、登録通知メールはsendmailでやってるのを思い出したナリ
仕掛けたバックドアにはsendmail機能もあった筈だから早急に見つけなければならないナリね


メールもハッカーに乗っ取られてました〜
パス変更のお知らせは完全に罠だぞ
834名無しさん@お腹いっぱい。:2014/03/09(日) 21:28:28.24
バックアップはしたものの、俺のwiki3500ページもあった
早く移行ツール公開しろ
835名無しさん@お腹いっぱい。:2014/03/09(日) 21:30:43.23
つい今しがた、iPhoneで短縮atwikiURL踏んでしまった。

いまどうなってるん?どうしたらええんや?
IOS6.1.3 4s
836名無しさん@お腹いっぱい。:2014/03/09(日) 21:31:26.00
>>834
別に対抗するわけじゃないんだけど
俺20000あって途方に暮れてる
メアドやらパスやらの変更で一日潰れるしお詫び金はよ
837名無しさん@お腹いっぱい。:2014/03/09(日) 21:31:27.78
前スレでデマデマ騒いでた奴らは何だったん?
838名無しさん@お腹いっぱい。:2014/03/09(日) 21:31:57.37
UNNEIはなにしてんの
839名無しさん@お腹いっぱい。:2014/03/09(日) 21:32:39.68
危険覚悟でWiki退会したぜ!
このウィルス培養クソサイトが!
840名無しさん@お腹いっぱい。:2014/03/09(日) 21:33:26.49
>>829
そこもあったけど、違うレンタルサーバーも使ってるっぽいよ

;; QUESTION SECTION:
;www40.atwiki.jp. IN ANY

;; ANSWER SECTION:
www40.atwiki.jp. 120 IN A 27.96.33.176

--------------------------------------------------

;; QUESTION SECTION:
;176.33.96.27.in-addr.arpa. IN ANY

;; ANSWER SECTION:
176.33.96.27.in-addr.arpa. 300 IN PTR 27-96-33-176.ipq.jp.
841名無しさん@お腹いっぱい。:2014/03/09(日) 21:34:10.30
更新サボってて30ページ位しか作って無かった俺勝ち組
842名無しさん@お腹いっぱい。:2014/03/09(日) 21:34:28.14
あれからデータの流出が確認したサーバが増えないんだが、何やってるんだよ
843名無しさん@お腹いっぱい。:2014/03/09(日) 21:34:34.44
もしかして鯖屋に連絡してない・・・?
844名無しさん@お腹いっぱい。:2014/03/09(日) 21:34:46.78
これってパソコンとかに大事なデータとか入ってたら全部流失したって事なの?
845名無しさん@お腹いっぱい。:2014/03/09(日) 21:36:42.54
そもそもwikiは個人で全部作り上げるもんじゃないぞ!
846名無しさん@お腹いっぱい。:2014/03/09(日) 21:37:29.87
>>840
そっちもAS2519内だし、ハウジングされてる建物は一緒だけど
ISPが違うとかじゃないかな
847名無しさん@お腹いっぱい。:2014/03/09(日) 21:38:53.91
>>834
自分一人でwiki構築したわけじゃないだろう
理由話してみんなで移行すれば良いだけじゃないか
内容はそのまま使えるんだからみんなでやればたいした作業じゃない
848名無しさん@お腹いっぱい。:2014/03/09(日) 21:38:59.84
>>844
833が本当なら全部漏れててもおかしくないね。
WindowsでいうとC:\Users\ 以下を全部見たって意味だから
849名無しさん@お腹いっぱい。:2014/03/09(日) 21:40:44.87
>>772
同じく

wiki内検索がぶっ壊れてるみたいね
850名無しさん@お腹いっぱい。:2014/03/09(日) 21:41:01.82
閲覧しかしてないが何をすればいいかがわからない
851名無しさん@お腹いっぱい。:2014/03/09(日) 21:41:37.75
>>848
流失したデータは誰でも入手可能なの?
852名無しさん@お腹いっぱい。:2014/03/09(日) 21:42:10.13
しかしまあ考えてみればブログを日記と誤解されて広まってしまったように
wikiも簡単に作れるホムーペジーとして広まった側面もあるのは確かか・・・
853名無しさん@お腹いっぱい。:2014/03/09(日) 21:42:49.92
>>847
2万あるうちのページ全部一人でやったんだがwww
854名無しさん@お腹いっぱい。:2014/03/09(日) 21:44:38.81
>>850
見るな
855名無しさん@お腹いっぱい。:2014/03/09(日) 21:44:50.56
>>853
じゃあ一人でがんばるしかないな
856名無しさん@お腹いっぱい。:2014/03/09(日) 21:45:08.58
流石に万単位だとツールが無いとやってられんな
857名無しさん@お腹いっぱい。:2014/03/09(日) 21:45:27.42
つー事は俺が貯め込んでるエロ動画や画像も見られたって事か胸熱
858名無しさん@お腹いっぱい。:2014/03/09(日) 21:45:59.42
今日wikiを開いた覚えがあるのですが、どうすればいいのでしょう?
859847:2014/03/09(日) 21:47:09.01
>>853
(´・ω・`)知らんがな
860名無しさん@お腹いっぱい。:2014/03/09(日) 21:47:23.49
だからセキュリティ関係の相談はセキュリティ計の板でやれっつーの!
861名無しさん@お腹いっぱい。:2014/03/09(日) 21:47:58.46
あったかいミルク飲んで寝るんだな
862名無しさん@お腹いっぱい。:2014/03/09(日) 21:49:09.53
単純なソースの変換なら最悪自前でツール組んでどうにでもなるけど
結局は目視で細かい調整ってのがどうしても出てくるからね〜
まあ頑張れやとしか言いようがない
863名無しさん@お腹いっぱい。:2014/03/09(日) 21:49:15.75
>>814
だからと言って他のwikiサービスが安心とは限らないからな
狙われたら同じこと
今回の問題をきちんと解決したら使うかもよ

ただし今は安全が確認されるまでサーバー停止するべきだな

それをしないのは信用不安の傷口を広げるだけ
864名無しさん@お腹いっぱい。:2014/03/09(日) 21:49:18.61
>>859
自分が振った話へのレスに対する応答のありかたとして、おかしいな
865名無しさん@お腹いっぱい。:2014/03/09(日) 21:49:59.63
@wikiはもう問題解決したと思ってるのか
866名無しさん@お腹いっぱい。:2014/03/09(日) 21:50:12.89
データが漏れたって何?
元のデータをコピーしてコピッタデータを流してるの?
867名無しさん@お腹いっぱい。:2014/03/09(日) 21:51:27.83
運営は何で鯖落とさんの?
868名無しさん@お腹いっぱい。:2014/03/09(日) 21:52:44.25
>>827
おっさん?
そんなものはみなかったよ
ちょっと風呂ってきます
869名無しさん@お腹いっぱい。:2014/03/09(日) 21:53:06.86
ホリエモンだろww
870名無しさん@お腹いっぱい。:2014/03/09(日) 21:53:08.11
>>844
大事なデータって@wiki側のこと?それなら結構盗まれてるかもな
871名無しさん@お腹いっぱい。:2014/03/09(日) 21:54:08.58
>>867
運営の能力的に鯖落としたって何の解決にもならない
このまま荒らしが去るのをただ待つのみ
872名無しさん@お腹いっぱい。:2014/03/09(日) 21:54:44.54
>>870
違うパソコンの方、大事なデータをパソコンに入れてる
ネット軽油して盗まれたのかなぁって
873名無しさん@お腹いっぱい。:2014/03/09(日) 21:54:59.49
馬鹿運営もザルすぎて罪だが
嫌儲って犯罪者しかいねえな
874名無しさん@お腹いっぱい。:2014/03/09(日) 21:55:04.35
>>866
鯖に侵入されてroot取られた
以上
875名無しさん@お腹いっぱい。:2014/03/09(日) 21:55:27.61
>>844
お前のPCはウイルス感染してなければ流出してないと思うよ
876名無しさん@お腹いっぱい。:2014/03/09(日) 21:56:01.91
犯人は嫌儲っていうセンは濃厚なの?
877名無しさん@お腹いっぱい。:2014/03/09(日) 21:56:23.67
>>851
それはわからんけど、833の引用だとでバックドア仕掛けたって言ってるから
バックドアへのアクセス方法がわかれば、誰でもアクセス可能なんじゃない?

あとは、既に持ち出しててどっかに公開されてる or これから公開される可能性は否定出来ない
878名無しさん@お腹いっぱい。:2014/03/09(日) 21:57:06.09
>>873
T-唐澤の連中でなくて?
879名無しさん@お腹いっぱい。:2014/03/09(日) 21:57:22.06
>>876
いや
最初に置いてった人は嫌儲が人が多くてかつスレッドが落ちにくいから選んだっぽい
880名無しさん@お腹いっぱい。:2014/03/09(日) 21:58:32.53
結局パスを変更してない俺が大勝利?
881名無しさん@お腹いっぱい。:2014/03/09(日) 21:58:59.81
>>844
ごめん。話噛み合ってないね。
@wikiをパソコンで見たから流出したとは限らない。

不安ならアンチウィルスソフトでスキャンかな?
882名無しさん@お腹いっぱい。:2014/03/09(日) 21:59:19.51
>>876
ぜんぜん
原因のバックドア仕込んだやつはもっとまともな(というとおかしいが)犯罪者で
おそらくは何度も指摘されているとおり他のもっと美味しいサービスに侵入するためにメアドとパスの組を集めてただけ
嫌儲はそれが明るみに出てから便乗で騒いでるだけだ
883名無しさん@お腹いっぱい。:2014/03/09(日) 22:00:41.45
      ☆ チン     マチクタビレタ〜
                        マチクタビレタ〜
       ☆ チン  〃 ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        ヽ ___\(\・∀・) < @Wiki閉鎖まだぁー?
            \_/⊂ ⊂_ )  \__________
          / ̄ ̄ ̄ ̄ ̄ ̄ /|
       | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
       | 愛媛みかん  |/
884名無しさん@お腹いっぱい。:2014/03/09(日) 22:01:00.63
>>879>>882
なるほど
まあ最初にやった奴が最悪なのは確実だが、
やたらでかい声で騒ぐだけの嫌儲もやっぱり巨悪だな
885名無しさん@お腹いっぱい。:2014/03/09(日) 22:01:35.95
そういえば自分も@wikiのページ持ってた。。
退会しとこうとフォームいったら強制パスリセットしてたから再設定必要みたいで
再設定のフォーム行ったら登録時のメルアドと違うって言われたんだが
@wikiって登録が昔だと勝手に消えてるのか?登録したの2012年でずっと放置してた。
886名無しさん@お腹いっぱい。:2014/03/09(日) 22:01:38.95
今、退会したら危険?
887名無しさん@お腹いっぱい。:2014/03/09(日) 22:02:38.53
ゲーム攻略サイト改ざん!! 「@wiki」ハッキング騒動にユーザーは戦々恐々
http://otapol.jp/2014/03/post-652.html
888名無しさん@お腹いっぱい。:2014/03/09(日) 22:03:39.78
>>872
既に返答が複数されてるけどウィルスに感染してなければ大丈夫だろ
登録者は盗まれるとか閲覧者も盗まれるという問題でなくウィルス(があるとしたら)を踏んでしまったかどうかじゃないの
889名無しさん@お腹いっぱい。:2014/03/09(日) 22:03:56.22
>>886
今はなにも操作しない方がいいと思う
入力した内容はすべて漏れると思った方がいい
890名無しさん@お腹いっぱい。:2014/03/09(日) 22:05:49.16
嫌儲は便乗で騒いでるっつーか転載禁止騒動で
いろんな板荒らして怒られはじめたから話題逸らししたいんだろ
まあこの板には議論スレすら立たなかったわけだが
891名無しさん@お腹いっぱい。:2014/03/09(日) 22:06:20.42
早くatwiki運営対策しろよ・・・
警察に行った所でハセカラみたいになるのは分かってるだろ
892名無しさん@お腹いっぱい。:2014/03/09(日) 22:07:09.92
再パスフォーム、退会フォーム自体が全部偽物かもしれないのに
よくおまえら行けるな
893名無しさん@お腹いっぱい。:2014/03/09(日) 22:07:24.65
現状

鯖に侵入されてrootとられた
運営そのまま放置で警察に相談してる
日本中から今も続々アクセス
894名無しさん@お腹いっぱい。:2014/03/09(日) 22:09:06.24
>>888
何かもう怖すぎるから大事なデータコピって大量にアンチウィルスソフトダウンロードして保護してる
895名無しさん@お腹いっぱい。:2014/03/09(日) 22:09:17.28
>>886
もう全て流出してしまったから何やっても無駄
他所にパスワード使い回ししてたら変更しとけ
それだけの話だ
896名無しさん@お腹いっぱい。:2014/03/09(日) 22:09:48.44
897名無しさん@お腹いっぱい。:2014/03/09(日) 22:10:38.62
そういえばatwikiのパスワードって指定されたやつだったよな?
そんで捨てアドだったら漏れててもセーフじゃね?
898名無しさん@お腹いっぱい。:2014/03/09(日) 22:11:11.66
今退会申請したらちゃんと自分のwikiが404になってたよ
899名無しさん@お腹いっぱい。:2014/03/09(日) 22:11:26.00
36 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 11:34:18.43
うpろだにあるやつの集計結果

2013年2月25日版 83032件
2014年3月4日版 164748件
上記のマージ後  200127件 (つまり47653件重複)

派手にやらかしましたなあw
900名無しさん@お腹いっぱい。:2014/03/09(日) 22:13:16.43
>>896
このホリエモンは何?退会するときこんなの出なかったぞ?
901名無しさん@お腹いっぱい。:2014/03/09(日) 22:14:21.30
>>900
弁護士の唐澤です。
902名無しさん@お腹いっぱい。:2014/03/09(日) 22:14:32.46
ホリエモンが出た人はアウト
903名無しさん@お腹いっぱい。:2014/03/09(日) 22:14:48.09
>>890
しったかだなー
904名無しさん@お腹いっぱい。:2014/03/09(日) 22:15:06.88
>>900
鯖によって違う
改ざんされた鯖だとこれが出てアウト
905名無しさん@お腹いっぱい。:2014/03/09(日) 22:15:38.46
>>904
出なかったらセーフかもしれない程度?
906名無しさん@お腹いっぱい。:2014/03/09(日) 22:17:08.27
seesaawikiはアウトなん?
何も知らなくてすみません
907名無しさん@お腹いっぱい。:2014/03/09(日) 22:17:26.41
>>904
俺が利用した鯖のURL貼ろうか?
908名無しさん@お腹いっぱい。:2014/03/09(日) 22:17:53.68
>>906
全部アウトでいいよ
909名無しさん@お腹いっぱい。:2014/03/09(日) 22:17:55.20
違う逆だ
ホリエモンが出たらなんJ民のアホが改ざんしてた=そこで気づけば引き返すこともできる
出てなかったらそのまんま新しいパスもハッカーの元に行く
910名無しさん@お腹いっぱい。:2014/03/09(日) 22:18:04.08
パスってatwiki指定だっけ?
911名無しさん@お腹いっぱい。:2014/03/09(日) 22:18:28.19
>>906
旧生扉だからあんまり勧められん
912名無しさん@お腹いっぱい。:2014/03/09(日) 22:19:15.05
atwikiのサイトにアクセスするだけでアウト?
脅威はセキュリティソフトでガードできないものかな
913名無しさん@お腹いっぱい。:2014/03/09(日) 22:19:20.62
え?何?どうしたいいの?
一瞬で消したけどやばいか
914名無しさん@お腹いっぱい。:2014/03/09(日) 22:19:49.14
●流出事件のようになにも解決しないまま終わりそう
915名無しさん@お腹いっぱい。:2014/03/09(日) 22:20:19.34
>>913
黙って警察の到着を待て
今ならゆうちゃんの後継者になれるぞ
916名無しさん@お腹いっぱい。:2014/03/09(日) 22:20:33.57
>>913
はい
新しいパスも漏れた可能性
917名無しさん@お腹いっぱい。:2014/03/09(日) 22:20:34.44
>>914
体質が似てるからなぁ
918名無しさん@お腹いっぱい。:2014/03/09(日) 22:20:46.01
>>912
それだったら大量に仕入れたウィルスバスターが無効になんの?
919名無しさん@お腹いっぱい。:2014/03/09(日) 22:20:54.00
何も解決しなかったら他のwikiに流れるだけだな
920名無しさん@お腹いっぱい。:2014/03/09(日) 22:21:15.75
被害者にはならないが
加害者になる恐れがある
>>912
921名無しさん@お腹いっぱい。:2014/03/09(日) 22:21:45.69
>>914
今回はひろゆき相手じゃないから逮捕者山盛りで警察も大儲けだろう
922名無しさん@お腹いっぱい。:2014/03/09(日) 22:22:17.43
あと@pagesのrootにアクセスできるスクリプトが公開されたのでこれから本格的にわけわからんもんが仕込まれるようになるぞー
犯人はもうあらかた個人情報を掘り出せたから好き勝手していいってことなんだろうな
923名無しさん@お腹いっぱい。:2014/03/09(日) 22:22:48.14
seesaawikiには登録もなんもしてないんだ
間違ってURLをふんだだけ
すぐに消したけどウイルスとかはいったかな?
924名無しさん@お腹いっぱい。:2014/03/09(日) 22:23:29.39
何なの?アンダーソン君みたいなスーパーハッカーでもいんの?
925名無しさん@お腹いっぱい。:2014/03/09(日) 22:23:32.45
情弱ラッシュが本格化してきたか
926名無しさん@お腹いっぱい。:2014/03/09(日) 22:24:04.58
【まとめ】
Q.atwiki踏んじゃったんだけど
A.ウイルス感染してる可能性があります

Q.登録してたんだけど
A.メアド、パス、IPが漏れました
メアドとパスを変えましょう
退会フォームも新パスワード変更フォームも改竄されている可能性があります
927名無しさん@お腹いっぱい。:2014/03/09(日) 22:25:26.41
ここまでの対策は

「@Wikiにアクセスするな何もするなメアドはフリーの場合即破棄パスも変えろ」

でおk?
928名無しさん@お腹いっぱい。:2014/03/09(日) 22:26:04.28
トロイが検出されたと騒いでる奴らが誰もウイルス名を書かない
929名無しさん@お腹いっぱい。:2014/03/09(日) 22:26:04.21
おk
930名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:20.34
                                    ヘ(^o^)ヘ 本アド使った?
                                      |∧  
                                  /  /
                              (^o^)/  パスは使い回し?
                             /(  )   
                    (^o^) 三  / / >
              \     (\\ 三
              (/o^)  < \ 三 
              ( /
              / く  はい、流出〜wwwwwwww
                    
931名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:25.88
>>898
退会して 404 になったからって、データが消えているとは限らないけどな。
いやむしろ、データそのものは残してあるだろう。
932名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:31.96
>>927
パス変えても暗号化されんのMD5だしすぐバレる

使い回ししてたらそこのサイトのパスとかを変えろ
933名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:32.29
20のパス再発行みてみたけど>>896のでてこなかったぞ
934名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:34.36
ウイルスは結局あったの?
935名無しさん@お腹いっぱい。:2014/03/09(日) 22:27:38.62
さっきスキャンしたのにうっかり踏んでしまって
またスキャンしてるよめんどくせ
936名無しさん@お腹いっぱい。:2014/03/09(日) 22:28:26.31
パズドラがやばいというから
そのパズドラwikiのURLをオンラインリンクスキャンにかけたけど
平気そうだぞ

でもよくPCやネットの事よく解らんから聞き流して
937名無しさん@お腹いっぱい。:2014/03/09(日) 22:28:28.39
パスワード再発行フォームの登録サーバー選択のところ相変わらず200に改ざんされたままなんだけど
これもしかして未だに気づいてないのか…
938名無しさん@お腹いっぱい。:2014/03/09(日) 22:28:39.91
そんな『@wiki』が何者かに乗っ取られ、有名wikiにウィルスが仕込まれているという。
それだけではなくユーザーのIDやパスワードも流出しており、二次被害が出る可能性もある。

人気ゲームアプリ『パズル&ドラゴンズ』(パズドラ)の攻略wikiには
既に大量のウィルス(トロイの木馬)がJPEGファイルに偽装し仕込まれており、
閲覧しないよう注意を呼びかけている。
http://getnews.jp/archives/529637
939名無しさん@お腹いっぱい。:2014/03/09(日) 22:29:11.82
>>928
本当は何もされてないから安心してwikiを見るといい
940名無しさん@お腹いっぱい。:2014/03/09(日) 22:29:28.01
>>939
黒幕か?
941名無しさん@お腹いっぱい。:2014/03/09(日) 22:29:59.22
>>940
何もされてないって言ってほしかったんだろ?
942名無しさん@お腹いっぱい。:2014/03/09(日) 22:30:01.56
>>936
新型だったらウイルスチェックにかからないぞ
943名無しさん@お腹いっぱい。:2014/03/09(日) 22:30:19.16
>>933
今日の昼頃は20と25にこの画像貼られてたよ
25にはなんとか法律事務所の理念まで貼られてた
944名無しさん@お腹いっぱい。:2014/03/09(日) 22:32:04.61
2.一部のサーバのwikiパスワード再発行ページにおいて、
ページの改ざんされたことを確認しております。現地点で改ざんされたと
把握できたページにつきましては、対応を完了いたしております。
945名無しさん@お腹いっぱい。:2014/03/09(日) 22:32:27.29
アレな企業が金つんで非検知にしてもらったマルウェアの類使えば
セキュリティソフトのスキャンなんて抜けられるんだよね
946名無しさん@お腹いっぱい。:2014/03/09(日) 22:32:55.52
Wikiのリンク貼られたメールも持ってるけど削除した方いい?通知なんだけど
947名無しさん@お腹いっぱい。:2014/03/09(日) 22:32:59.01
@freaksの対応はまだなの
948名無しさん@お腹いっぱい。:2014/03/09(日) 22:33:31.21
>>945
ウイルス対策ソフトなんて意味ねえなそれじゃw
949名無しさん@お腹いっぱい。:2014/03/09(日) 22:34:15.81
>>945
どういう事?kwsk
950名無しさん@お腹いっぱい。:2014/03/09(日) 22:34:23.88
再配布ページまだ直ってねーじゃねーか!
951名無しさん@お腹いっぱい。:2014/03/09(日) 22:34:58.10
例のデータ入ったの手に入れたんだが
ID、???、メアド、暗号化されたパスワード、???、IP
って見方でいいの?
952名無しさん@お腹いっぱい。:2014/03/09(日) 22:35:15.76
>>949
よくある話だろ明らかにアレなソレがチェッカーに引っかからなくなったとか
953名無しさん@お腹いっぱい。:2014/03/09(日) 22:36:00.10
そろそろ次スレ立てた方が良いと思う
954名無しさん@お腹いっぱい。:2014/03/09(日) 22:36:01.12
>>943
今25もみたけど画像でてこないわ
修正したのかね
955名無しさん@お腹いっぱい。:2014/03/09(日) 22:36:49.49
そんな事バレたら一気に信用失墜じゃねえか
対策ソフトなんて信用だけで成り立ってるのに
956名無しさん@お腹いっぱい。:2014/03/09(日) 22:36:51.41
ウイルスのフルスキャンはかけて異常なかったけどほんと不安だ
957名無しさん@お腹いっぱい。:2014/03/09(日) 22:37:00.71
>>938
jpgに拡張子偽装してうpするだけだったら以前からできた話じゃねーの?
958名無しさん@お腹いっぱい。:2014/03/09(日) 22:37:21.55
>>949
スパイウェア検出ソフトでスキャンするとセキュリティソフトでスキャンされない
スパイウェアが出てきたりする
959名無しさん@お腹いっぱい。:2014/03/09(日) 22:37:51.45
次スレ立てに行ってくる
960名無しさん@お腹いっぱい。:2014/03/09(日) 22:37:56.08
>>956
大量にインスしても駄目?
961名無しさん@お腹いっぱい。:2014/03/09(日) 22:39:17.51
むしろ複数の系統でスキャンかけるのは常識じゃないのか
962名無しさん@お腹いっぱい。:2014/03/09(日) 22:39:27.63
情弱のみんなのために怪しいページを踏まないようにする
ブラウザ用プラグインでも貼っとくわ。
Dr.Web LinkChecker
http://free.drweb.co.jp/linkchecker/

もうひとつは自分の代わりにアクセスしてくれるサイト
http://www.aguse.jp/
963名無しさん@お腹いっぱい。:2014/03/09(日) 22:40:24.28
スレ立て完了。

【アットウィキ/atwiki】@wikiについて語る Part 10
http://toro.2ch.net/test/read.cgi/esite/1394372385/
964名無しさん@お腹いっぱい。:2014/03/09(日) 22:40:40.61
間違えて踏まないようhosts置いときますね

127.0.0.1 atwiki.jp www.atwiki.jp www1.atwiki.jp www2.atwiki.jp www3.atwiki.jp www4.atwiki.jp www5.atwiki.jp www6.atwiki.jp www7.atwiki.jp www8.atwiki.jp www9.atwiki.jp
127.0.0.1 www10.atwiki.jp www11.atwiki.jp www12.atwiki.jp www13.atwiki.jp www14.atwiki.jp www15.atwiki.jp www16.atwiki.jp www17.atwiki.jp www18.atwiki.jp www19.atwiki.jp
127.0.0.1 www20.atwiki.jp www21.atwiki.jp www22.atwiki.jp www23.atwiki.jp www24.atwiki.jp www25.atwiki.jp www26.atwiki.jp www27.atwiki.jp www28.atwiki.jp www29.atwiki.jp
127.0.0.1 www30.atwiki.jp www31.atwiki.jp www32.atwiki.jp www33.atwiki.jp www34.atwiki.jp www35.atwiki.jp www36.atwiki.jp www37.atwiki.jp www38.atwiki.jp www39.atwiki.jp
127.0.0.1 www40.atwiki.jp www41.atwiki.jp www42.atwiki.jp www43.atwiki.jp www44.atwiki.jp www45.atwiki.jp www46.atwiki.jp www47.atwiki.jp www48.atwiki.jp www49.atwiki.jp
127.0.0.1 www50.atwiki.jp www51.atwiki.jp www52.atwiki.jp www53.atwiki.jp www54.atwiki.jp www55.atwiki.jp www56.atwiki.jp www57.atwiki.jp www58.atwiki.jp www59.atwiki.jp
127.0.0.1 www60.atwiki.jp www61.atwiki.jp www62.atwiki.jp www63.atwiki.jp www64.atwiki.jp www65.atwiki.jp www66.atwiki.jp www67.atwiki.jp www68.atwiki.jp www69.atwiki.jp
127.0.0.1 www70.atwiki.jp www71.atwiki.jp www72.atwiki.jp www73.atwiki.jp www74.atwiki.jp www75.atwiki.jp www76.atwiki.jp www77.atwiki.jp www78.atwiki.jp www79.atwiki.jp
127.0.0.1 www80.atwiki.jp www81.atwiki.jp www82.atwiki.jp www83.atwiki.jp www84.atwiki.jp www85.atwiki.jp www86.atwiki.jp www87.atwiki.jp www88.atwiki.jp www89.atwiki.jp
127.0.0.1 www90.atwiki.jp www91.atwiki.jp www92.atwiki.jp www93.atwiki.jp www94.atwiki.jp www95.atwiki.jp www96.atwiki.jp www97.atwiki.jp www98.atwiki.jp www99.atwiki.jp
965名無しさん@お腹いっぱい。:2014/03/09(日) 22:41:32.01
おつかれさまです
966名無しさん@お腹いっぱい。:2014/03/09(日) 22:42:14.91
そんなにサーバないだろw
967名無しさん@お腹いっぱい。:2014/03/09(日) 22:43:36.09
2012年を最後に全く使ってないアカウント持ってた・・・最悪だ

落ち着いたらパス再発行して退会するわ
968名無しさん@お腹いっぱい。:2014/03/09(日) 22:43:42.58
【※3月9日14時20分追記】
「@wiki」は、データの流出が確認されたサーバを発表した。該当サーバは下記アドレスのものとなる。
www4.atwiki.jp
www17.atwiki.jp
www26.atwiki.jp
www30.atwiki.jp
www36.atwiki.jp
www37.atwiki.jp
www38.atwiki.jp
www39.atwiki.jp
www40.atwiki.jp
www41.atwiki.jp
www42.atwiki.jp
www43.atwiki.jp
www44.atwiki.jp
www45.atwiki.jp
www46.atwiki.jp
www47.atwiki.jp
www48.atwiki.jp
www49.atwiki.jp
www50〜58.atwiki.jp

ここまで
969名無しさん@お腹いっぱい。:2014/03/09(日) 22:43:55.17
>>966
本家サイトさえもう怖いから調べようがないんだわ
必要なら適当に削ってくれw
970名無しさん@お腹いっぱい。:2014/03/09(日) 22:44:09.78
対処する前に落ち着いてどうする
971名無しさん@お腹いっぱい。:2014/03/09(日) 22:44:26.00
>>968
本家の発表は信じてないんだわ
すまん
972名無しさん@お腹いっぱい。:2014/03/09(日) 22:45:10.31
つかアクセスできないように鯖落とせよ
973名無しさん@お腹いっぱい。:2014/03/09(日) 22:46:12.06
>>937
・誰がバックドアを仕掛けたか分かってない
・誰がパスワードをダウンロードしたか分かってない
・そもそもどのサーバーの何を誰がダウンロードしたか分かってない
・どこをどう誰が改ざんしたか分かってない
974名無しさん@お腹いっぱい。:2014/03/09(日) 22:47:17.71
良ゲーまとめwiki好きだったのに駄目なのか?
975名無しさん@お腹いっぱい。:2014/03/09(日) 22:47:31.21
俺なんて昨日の夜知ったから良いものの
パズドラやってる子供とかどうなるんだろ…
976名無しさん@お腹いっぱい。:2014/03/09(日) 22:48:05.48
>>967
おれも2012年から放置してたけど自分のサイト行って見たら404になってた。
メアドもパス適当のだから放置して様子見てる。
977名無しさん@お腹いっぱい。:2014/03/09(日) 22:48:29.81
>>951
CREATE TABLE `wiki`
978名無しさん@お腹いっぱい。:2014/03/09(日) 22:50:26.54
>>976
2011年5月以降使ってないのに404じゃなかった・・・
979名無しさん@お腹いっぱい。:2014/03/09(日) 22:50:30.10
メアド流出したらなんかあんの?
児童ポルノwikiでもやってたなら知らんけど、ゲーム攻略サイト運営ならいいんじゃねーの
980名無しさん@お腹いっぱい。:2014/03/09(日) 22:51:26.78
あて先解決できるのはwww1~61だけだな
981名無しさん@お腹いっぱい。:2014/03/09(日) 22:51:32.69
>>979
メアドだけなら問題なさそう。どうせフリーメール登録してるんだろ
982名無しさん@お腹いっぱい。:2014/03/09(日) 22:52:18.89
>>981
フリーメールで登録尚且つクレジット情報とか無ければ平気?
983名無しさん@お腹いっぱい。:2014/03/09(日) 22:52:49.50
最近増えてるフリメ禁止の無料サービスは死ぬがいい
984名無しさん@お腹いっぱい。:2014/03/09(日) 22:52:59.35
もう自分で考えろよ
985名無しさん@お腹いっぱい。:2014/03/09(日) 22:53:06.08
捨てアドで登録してたしさっさと退会するかな…
986名無しさん@お腹いっぱい。:2014/03/09(日) 22:53:08.92
パスワードがatwiki指定ってマジ?
それならメアドだけ流出じゃんかw
フリーメールで良かった
987名無しさん@お腹いっぱい。:2014/03/09(日) 22:54:55.40
>>982
メアド分かったくらいでクレカ情報なんか漏れないだろう
988名無しさん@お腹いっぱい。:2014/03/09(日) 22:55:16.38
@wiki登録した時に自動でくる登録ありがとうございましたメールに
登録時のIDとパスあったけど、自分で設定したパスが書いてあった。
989名無しさん@お腹いっぱい。:2014/03/09(日) 22:55:16.74
>>986
残念ながらパスワードはユーザーが決定してるから…
990名無しさん@お腹いっぱい。:2014/03/09(日) 22:56:12.90
wiki利用してる層はリテラシー低いのが再認識される騒動だな
991名無しさん@お腹いっぱい。:2014/03/09(日) 22:56:39.84
パスワード忘れたけど強制リセットだからセーフ
992名無しさん@お腹いっぱい。:2014/03/09(日) 22:57:03.81
俺は自分で決めたパスだ。
自分が覚えやすい奴で他でも使ってるからめんどいな
993名無しさん@お腹いっぱい。:2014/03/09(日) 22:58:05.86
>>968
おれの使ってたの49鯖だわ・・・
994名無しさん@お腹いっぱい。:2014/03/09(日) 22:58:43.63
>>968
ぶっちゃけこれだけじゃなくて普通に全部だろ
995名無しさん@お腹いっぱい。:2014/03/09(日) 23:01:05.13
996名無しさん@お腹いっぱい。:2014/03/09(日) 23:01:40.70
www1〜58でファイル操作のPHPスクリプトが仕掛けられていなかった鯖はない
997名無しさん@お腹いっぱい。:2014/03/09(日) 23:01:53.56
検索するとアットウィキばかりだから後腐れなく閉鎖してくんねーか
998名無しさん@お腹いっぱい。:2014/03/09(日) 23:05:01.30
www1〜58でファイル操作のPHPスクリプトが仕掛けられていなかった鯖はない。
番号が飛んでる鯖はたまたま3月4日の同じファイル名のSQLダンプファイルがなかっただけの話。
別の日付のSQLダンプファイルが存在した可能性もそれが漏洩した可能性もある。

どの鯖にもウィキ名(英数字)を含むSQLダンプファイルがあった。
999名無しさん@お腹いっぱい。:2014/03/09(日) 23:07:22.21
1000なら
1000名無しさん@お腹いっぱい。:2014/03/09(日) 23:08:24.99
リア充爆発
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。