PS3がユーザーのクレカデータを平文で送信?SSL2
136 :
名無しさん必死だな :2011/02/23(水) 14:16:56.70 ID:Mbzf/M8+0
137 :
名無しさん必死だな :2011/02/23(水) 14:18:07.90 ID:O7jYKQAS0
もともとPSNにクレカ情報なんて登録してねえよw ソニーにクレカ番号教えるとか自殺行為だろw それ以前に何も有料のもの買ってないけどなw
警察が動いた結果、俺のアカウントでの買い物時は中国からのアクセスだった これ、個人で最初にSCEに問い合わせた時は、ログわからないとか言われた しかし警察に相談し調査してもらうとSCEはすぐアクセスログ出してきたというw だから、もし被害にあったら泣き寝入りせず警察に相談するのがよい
140 :
名無しさん必死だな :2011/02/23(水) 14:24:05.65 ID:Mbzf/M8+0
>>140 マジだぞ
俺が2chで証拠画像はったあたりでSCEが概要を公式に載せてた
>141 まさか被害に遭ったご本人が来るとは思わなんだ やられた額はいかほど?
>>142 10万くらい
すべてPSPのソフト
警察のおかげでこっちに非がないという事でお金はチャラになった
>>129 普通じゃないよ。クレカ情報はwebブラウザでも独自暗号をかけた上で、SSLで送るのが普通
アマゾンはそうやってる
>>143 それは災難でした。
今北産業な僕たちに流れをkwsk!
ってか今回の平文送信と関係あるのかな?
>>144 クライアントサイドでJavascriptを使って、公開鍵暗号とかやってるってこと?
共通鍵だったら途中で鍵キャプチャされたら結局同じだから、
それぐらいをやってるって感じなのかな?
と、現実被害があったからこの話も「さもありなん、ソニーだし」なんだよねぇ
せめてパスワードリトライに制限かけなけりゃだめだよなあ
152 :
名無しさん必死だな :2011/02/23(水) 14:52:43.13 ID:8n+StqyW0
>>151 アドレスをグーグルにかけろ、どこかで保存してるサイトがあると思うぜ
>>147 他スレから来たけど支払いなしで済んだんだな。良かったなあ。
本来そうなるのが当たり前っちゃ当たり前なんだけどさ。
156 :
名無しさん必死だな :2011/02/23(水) 15:00:30.60 ID:Mbzf/M8+0
2006年の発売された時期にアカウント作成してからパスもそのままできてた 警察の考えでは2008年だったかのアカウント流出の時に、俺のアカウントもあったのでは?とう事だった でも今回のスレのような問題が出てくると、やっぱSCEになんか問題あったんじゃないの?と勘ぐってしまうな
もっかいそれでスレ立てても良いレベル
おー懐かしいな、価格.comで妙なスレがあったからこっちに観測気球飛ばしたら即スレが立ってリアルタイムで大ごとになっていく様は不謹慎だけど面白いと思ったw
まぁ今回の事件と垢ハックは別件だと思うけどね クレカの情報が漏れたなら被害がPSNだけにとどまるとは思えない
162 :
名無しさん必死だな :2011/02/23(水) 15:26:26.96 ID:CKQnxMK60
これは警告してあげないと被害者が増えるのでage
>>161 んだ、前のはそもそもPSNがパスワードのリトライに制限が無いとか言うふざけた仕様が原因だろうし
被害もPSNの中だけで完結してる
今回のこれは傍受されてSSLが解読されただけで、クレカの番号取り放題になる
別スレじゃクレカの番号どころかセキュリティコードまで勝手に送ってるとかありえない話を聞いた
これは本当だとしたら大問題だろう
>>163 SSL通信が解読されたら世の中の暗号化通信の殆どがヤバイってことになるから、
流石にその例えはおかしいどころかSONY越えた範囲でもっとヤバイって話になってるよw
詳しくないのでよくわからんのだが ルートキー分かっててもSSLの内容は解析できないと思っていいのかな?
>>166 それについては、MD5をやめてSHA-3とかに移行しちゃえば済む話なんだよね。
今回のSONYの場合は、ルートキーが固定実装でかつダダ漏れになっちゃった時点で、
暗号化強度を変えてもどうにもならない話なんだけどw
>>165 PS3はただSSL通信を使うだけの側なので、PS3のルートキーとSSL通信は関係ありません。
ただ、いくら秘密の情報をしっかり暗号化して他人に送っていたとしても、
その秘密の情報の生データがある、倉庫の鍵をしられたら…って次元の話かと。
(的外れな例えかも知れませんが)
>>168 ごめんなさい、クライアントサイドで暗号化云々をどうやっているか、
ってのはAmazon他ような、ブラウザで入力する場合ではどうやってるのかな〜って話なのです
PS3なら独自でアプリ実装できるんだから、確かにSSL以外の暗号化をやっててもおかしくないよね
もしその暗号化のキーがルートキーだったとしてもまぁ……
別スレにて、Javascriptをつかった暗号化については 「JavaScrypt」 を使えば出来るとの話を聞いたので一応ココにも書いておきます。 ただ、それを実際に使った例というとパッと見見あたらず、 加えて日本じゃJavascriptを単にタイプミスの方が多そうな現状でした。残念。
171 :
名無しさん必死だな :2011/02/23(水) 18:54:24.76 ID:42x8tWGU0
怖くてクレカ使えない
>>171 使うな。いやマジで
有料コンテンツの利用ならウォレットや電子マネーにしとけ
PS3を窓から投げ捨てろ!(AA略 とまでは言わないが、オンラインに繋げるのは非常に危険です アップデートにしてもだんだん危険度が上がってるし
174 :
名無しさん必死だな :2011/02/23(水) 19:14:16.84 ID:4HyEtM+x0
めんどくせーなぁ
175 :
名無しさん必死だな :2011/02/23(水) 20:58:26.31 ID:huasjEsDO
売ってこい
177 :
名無しさん必死だな :2011/02/23(水) 21:12:32.55 ID:DYGiIKWN0
これがMSのハッカーに対する姿勢
マイクロソフト、Windows Phone 7脱獄ツール作成者にTシャツを贈る
http://japanese.engadget.com/2011/01/18/windows-phone-7-t/ ChevronWP7の作者にマイクロソフトが贈った T シャツ。
文面はよくある" and all I got was this... " ジョークの定型に則り、
「Windows Phone 7 を一番乗りで脱獄させたのに、手に入れたのはこのしょぼいTシャツだけ」。
メーカー側がなぜ冗談Tシャツまで用意して脱獄ツールの作者を接待しているのかといえば、
問題のツール ChevronWP7が配布された時点でマイクロソフトの開発者エクスペリエンス担当ディレクターみずから作者グループに連絡をとり
、Windows Phone 7 での自作アプリ起動と審査済みマーケットプレースアプリ(市販アプリ) の両立という作者の目的について話し合いを提案していたから。
178 :
名無しさん必死だな :2011/02/23(水) 21:18:10.00 ID:DYGiIKWN0
>>177 を刃に貼ってくれ
おれは書き込み禁止になっちまった
>>178 いい加減JINやらはちまやら捏造ソースロンダリングのやり過ぎでお縄になりそうだよな
>>175 今なら買取価格も悪くないし、保証期間過ぎたらどうなるか判らんのだから動いている内に売ったほうが賢いかもな。
PS3のクレカ情報削除したお それでとりあえずはオッケー?
>>182 少なくともアカウント不正利用された場合でもカード使われる事ないから安心
PSNはクレカ情報が消せないとか、情報が残るとかそんな話を数年前に聞いたことがあるんだけど、 修正されたor元々そんなことはなかったのかな?
俺もそれが不安なんだけど、データ自体が残ってる云々だったら、一度でも使ってればアウトだね そうなると恐ろしすぎる・・ またクレカ番号変更するしか助かる道はない・・・
>>1 の話が本当なら、PSNにカード情報の登録をする時以外に、カード情報が送られる可能性がある。
その場合、送られた情報が何処にどの様に保存されるかが不明な所が一番の問題。
想定されるケースで問題なし
•実は送られて無かった。(SCEはシロ、情報はデマ)
•送られているが、保存されていない。(グレー)
•送られているが、暗号化状態で簡単に見られない様に保存。(ダークグレー)
想定されるヤバイケース
•送られたデータはデコード後そのまま保存。(保存先にアクセス出来れば筒抜け)
•送られたデータの暗号化が不完全だった(復号するキーがPS3の内部情報から推定できてしまう、暗号化が不完全でそもそも緩かった等、パケット拾われたらバレるかも)
•そもそもファームの仕様にそんな物は無く、悪意の有る内部の者が勝手に仕込んだ。SCEはそれをチェック出来なかった。(考えたく無い状況)
まぁ最後のは考え過ぎだとは思うけど、カードのセキュリティコードまで送っているのが怪しいのであえて書いて見た。
187 :
名無しさん必死だな :2011/02/24(木) 07:57:08.67 ID:4kPLBnseO
ネットに繋ぐと評価が悪くなる。
仮に実装が酷くても、そのリスクを全部自社で背負い込む気なら
まだ解らなくもないんだが
罠ファームも
>>135 氏の件も隠蔽する気マンマンだった点が救えないんだよな
だけど今回のパターンのうち「クレカ情報を独自に収集してる」が事実なら
その理由がなんであれ、隠蔽したほうがダメージでかいんだよね
総務省に刑罰付きでゴルァされるから
(いわゆる個人情報保護法)
189 :
名無しさん必死だな :2011/02/24(木) 20:10:06.29 ID:Kv4Igsy20
真偽が判明するまで保守
190 :
名無しさん必死だな :2011/02/24(木) 23:21:48.03 ID:7uUrCHO10
また有耶無耶にするのか
191 :
名無しさん必死だな :2011/02/25(金) 02:28:45.20 ID:B3kRwt+80
そうはさせない
192 :
名無しさん必死だな :2011/02/25(金) 09:33:32.09 ID:7TQxpPOy0
ヤバすぎワロタw
194 :
名無しさん必死だな :2011/02/25(金) 20:05:27.71 ID:cLGjN7ikO
LANケーブル抜いておけ
無線LANも潰して置くんだぞ
196 :
名無しさん必死だな :2011/02/26(土) 00:54:53.21 ID:tXgw4ioz0
どうすんのこれ
結局ソニー製品は買わないのが一番だな
自分の端末のSSL解いたらそりゃクレジットカードの番号が流れていてもおかしくないだろ・・・ オンラインでクレジット決済するならどこでも同じ SSLにルートキーは関係なくね?
199 :
名無しさん必死だな :2011/02/26(土) 02:09:49.53 ID:O7hU0tnhP
>>193 有る訳無い。
不都合は徹底的に無視がソニーのデフォルト。
しれっと次のアップデートで無かった事にするかもね。
sage進行よろ
202 :
名無しさん必死だな :2011/02/26(土) 09:30:14.92 ID:AolCFCXV0
これソニーが一切表立って動いてないってのが真実味を高めてる やってるのも非公開でハッカー訴えてるだけだし PSPやJBでは何かあるたびファーム上げてたのにPS3ではほとんど動いてないのも変じゃね?
>>199 ルートキーがばれても外からPS3をクラックできるようになったわけじゃないでしょ。
ルートキーの概念のないPCと同じ状態ってだけだもの。
なのでこのクレカの問題とは無関係。
関係あるというなら詳しく教えてくれ。
無理だと思うけど
http://www.kotaku.jp/2011/02/ps3_german_policeraid.html 今週、地元警察(とソニー代理人)の訪問を受けたのはドイツに住むハッカーのgraf_chokolo氏。
PCとPS3が押収された模様です。
しかしこの押収劇の直後、ハッカー側が反撃に出ます。
graf_chokolo氏は家宅捜索のことをブログで報告したわずか30分後、
ハッキングに必要なコードなどすべての情報のバックアップを複数のファイル転送サイトにアップロード。
バックアップを入手するよう他のユーザーに呼びかけました。
これでgraf_chokolo氏のハッキング手法がさらに拡散したことに。
欧州SCEはこの件についてのコメントは避けながらも、証拠品の押収が行われたことは認めています。
薮蛇やな ホントあほだわ
なんか、無理矢理にたいした問題じゃないというふうに話を持っていきたい人がいるようだw
被害者も出てないし実際たいした問題じゃないがな
出てからじゃ取り返しがつかないのが理解できないあたり 社会というものをよく知らないらしいw 以前にストープの欠陥により一酸化中毒の被害出たけど 未だに冬になると注意勧告のCMやってるのに
この場合社会よりSSLを理解してからほざいてください
ストープ…?
いけね、ミスってたw これじゃスクエニをどうこう言えんなorz
212 :
名無しさん必死だな :2011/02/26(土) 18:55:25.17 ID:2a80ZaA00
どうして単発擁護ばかり湧いてくるのか。
それがお仕事だから
CODのチート感染はクラックでないのけ? あれ悪用できるんじゃ
改造版チートがオンで感染なんて事例もあるのに、ルートキー漏れと無関係とかお花畑すぎるだろ 意図しないコードをネット経由で実行させられてる現実があるんだぜ? 今はまだそこからハイパーバイザーレベルにアクセスできるかどうかは不明だけど、 今後そういうレベルでのバグを持ったゲームが出てこないとも限らないし、 そもそもファーム自体にそういうレベルのバグがないとも言い切れない 今すぐ何か起きるってのはないかもしれんが、用心しておくに越したことはないって状況だろうに
>>215 お前PC使ってamazonや楽天で買い物とかしないの?
してないんならお前の言ってることは一理ある
情弱だけどなw
少なくともWindowsは見えてるセキュリティホール放置したりしないからなぁ
218 :
名無しさん必死だな :2011/02/26(土) 22:21:04.20 ID:zJuyO7SE0
つーか汎用OSとパブリックなサービスに課されるセキュリティ仕様の過酷さを 何も知らないやつに情弱とか言われてもなあ
セキュリティの難易度が高いからってのは言い訳にもならない。 責任を取りたくないなら事業をたたむべし
は? PS3もセキュリティホールと呼ばれてるものはないだろ CFWでもいれてない限りな 特定ゲームのチートコードごときでOS乗っ取り可能であれば ルートキー漏洩を待たずしてPS3はハックされたはずだ。 それにルートキーに話を持っていくという事はもともとの SSLを復号したらクレカ情報が平文だったってこと自体は 何も問題がないってことに同意してるってことだよな
アタマの悪さノーベル賞級
CFWを入れられること自体が穴だけどな(そういう意味では全機種穴だらけだが) それにルートキーだとかSSLだとかは、必要なときにクレカ情報を送信する際に必要なんであって クレカ情報を随時送信する理由にはならないっしょ
>>220 >それにルートキーに話を持っていくという事はもともとの
>SSLを復号したらクレカ情報が平文だったってこと自体は
>何も問題がないってことに同意してるってことだよな
SSLを復号したらクレカ情報丸見えでした。
PS3側で情報を暗号化していませんでした。
PS3にはセキュリティホールがありません。
これでSCE(ソニー)に責任はありません。
セキュリティホールがなくて、
パスワード入力画面で入力したパスワードそのままを
表示しても問題ないと言いたいわけだ。
224 :
名無しさん必死だな :2011/02/27(日) 02:04:26.26 ID:C3CxiXRa0
暗号化してるモノを復号したら、そりゃ元のデータが見えるわな
>>224 問題なのは、SSLを復号しただけで本来暗号化して
おかないといけないクレカのデータがそのままだったってことなんだけど?
226 :
名無しさん必死だな :2011/02/27(日) 02:38:04.19 ID:C3CxiXRa0
SSL暗号化しか使わないでクレカ情報流すシステムなんていくらでもあるよ! 本体やサーバにクレカ情報を残す際に、暗号化する・しないは通信経路での暗号化とは「全く別問題」だけど
なんだかんだ言っても結局 「どんなセキュリティもいずれ必ず破られる」という前提で設計してないのが問題
PS3にセキュリティホールがない!? ルートキーが判明したってのは超特大のセキュリティホールだろうにw 特定ゲームのチートコードが「感染する」というのもセキュリティホールだ 最近のアタックってのは、通常、1つのセキュリティホールだけを突いて行うものじゃない 複数の脆弱性の連鎖を突いて行うんだよ 今はまだFW乗っ取りワームまで至ってないが、たまたま途中の鎖が見つかってないだけで、 本来ならあっちゃならない一番最後の鎖が判明してんだぞ?w
229 :
名無しさん必死だな :2011/02/27(日) 10:48:17.97 ID:fN48gaAN0
>>222 それが一番の問題点だと思う。
そんなモノ暗号化しようが何しようが、クレカ情報登録や決済以外のタイミングで送った時点でアウト。
これに対して正当な理由付けなんて出来るとは思えないので、言い逃れは出来ない。
しかも送った先でどう処理しているか全く不明。
正しい管理がされていれば良いけどね。
次のアップデートでこっそりその機能を削除して、無かった事にするんじゃないかな?
230 :
名無しさん必死だな :2011/02/27(日) 11:33:00.88 ID:xdnqaukz0
PS3にも、ウィルス・スパイウェアの対策ソフトが必須な時代になるのか。 ムネアツw
そもそもPS3でネットサーフィンなんて恐ろしいな
232 :
名無しさん必死だな :2011/02/27(日) 14:53:39.99 ID:6ZWxstn/0
アンチウィルスソフトをPS3に入れる手段がないんじゃないか もちろん改造ファームとかなら可能かも知れんが
>>232 そこは当然SONY謹製のアンチウィルスソフトですよ。
Amazon
オンゲーでマッチングするたびに相手のクレカ情報吸い出すCFWが作られてクレカ収集しまくりな状況になっても驚かないわ
>>234 クレカじゃなくともたとえばお前の使ってるネットバンクのログイン画面のソースでも見てみろよ
簡単なサニティチェックはあるかもしれないが、暗号化なんてせずにパスワードをsubmitしてるはずだ
暗号化はSSLに頼ってる
それが普通
amazonの仕様は知らないがJSで暗号化したところでセキュリティ強度が意味があるほどあがるとは思えないな
結局、ルートキーがバレちゃったのが最大の問題なんだよな。 割れザーは喜んでるみたいだけど……。
まぁ、一般論として、SSLとは別にクレカ情報を暗号化するなんてことはないよ それはなぜか? そんな機能を実装するには、クライアントと鯖でのみ理解できるセッションキーの生成が必要 それを鯖/ブラウザ間でやる仕組みも含んでいるのがSSL SSLは仕組み自体が公開されていて、様々なアタックにも(実用レベルでは)耐えてきている 一方で、サイト独自に作った暗号システム/鍵交換システムなんてのは強度がどの程度あるのか不明 しかも、最低でもECMAScriptを、場合によってはJAVAアプレットやActiveX等を要求しなきゃなんない はっきりいって得られるセキュリティ耐性とコストを比較して、無駄としかいいようがない
241 :
名無しさん必死だな :2011/02/27(日) 19:15:00.37 ID:PAK3RzmKO
直せる技術者がいない
242 :
名無しさん必死だな :2011/02/27(日) 19:16:14.49 ID:xxuKIOCp0
>>240 特別詳しいわけじゃないんだが、クレカの認証目的なら番号そのものを
暗号化して送らなくてもhash(SHA-256とか)を送るだけで十分なんじゃないか?
これならSSLの暗号が仮に解かれても秘密の番号そのものは漏洩しないし。
>>239 だからルートキー関係ないって話なんだよ
理解してないのに何か結局だw
ルートキーがばれてもお前のPS3がネット越しにハッキング可能になったわけじゃない。
バッファオーバーフロー攻撃が通じないPS3は現段階でもWindowsよりは
ましなセキュリティを保ってる
>>243 商売として見た時ルートキーが割れてるってのは致命的なんじゃないか?
ソフトを出してもコピーされて売れないのでは誰もソフトを出したがらないぞ
ましなセキュリティ ってゲーム機として必要なセキュリティが壊滅的に駄目なんじゃん
>>242 で、クレカ情報のハッシュを行う仕組みは統一されてブラウザに実装済みなのかい?
クレカの認証機構自体がハッシュ値で行われるよう、世界的に統一されているのかい?
どちらもされてないだろう?
最低でもECMAScriptを、場合によってはJAVAアプレットやActiveX等を要求しなきゃなんないってのは変わらない
あと、一応指摘しておくと、ハッシュは常に衝突の可能性がある
カード番号やら名義やら、別々にハッシュ化すれば衝突の可能性はほぼ皆無にはなるけど、ゼロではない
そもそも1回でもサーバに生データが届かないと、比較対象のハッシュがとれないじゃないかw
>>243 バッファオーバーフロー攻撃が通じない!?
断言したな?断言したよな?
ソース出せ
断言した以上、悪魔の証明とか言うなよ?
248 :
名無しさん必死だな :2011/02/27(日) 20:33:06.85 ID:dJQiRQcp0
>>243 >バッファオーバーフロー攻撃が通じないPS3は現段階でもWindowsよりは
>ましなセキュリティを保ってる
そうだね。
LinuxはWindowsより動くウィルス少ないもんね。
249 :
名無しさん必死だな :2011/02/27(日) 21:13:27.99 ID:xxuKIOCp0
>>245 いや、今回のはセキュリティコードも送信されてるっぽい、という話だったんで、
クレカ会社が知ってるはずのものはhashだけ送れば良いはず、と思ったんだ。
PSNのIDやsaltを付けて十分長いhashを使えば衝突の危険性も十分下げられるだろうし。
クレカ会社にはSONYを通じて送られるんだろうし、会社間のプロトコルなら
そういうオプションもありそうかと。
ゼロ知識証明とかはこういうところで使うんだろうな、と思ってただけなので
実際には無いんならすまん。
勘違いしてるやつがいるかも知れないけど 平野文は「あや」じゃなくて「ふみ」な
252 :
名無しさん必死だな :2011/02/27(日) 21:46:36.09 ID:tNnr6YR7O
なんで決算しないのにクレカデータを頻繁に収集するんだ?
>>252 お金も刷っちゃうSONY銀行さんも居るんだ
必要な分だけオンラインソフトを売りつけちゃうSCEが居たっておかしくないだろ
>>250 「バッファオーバーフローが存在しない」を示すソースを出せと書いたんだが
日本語すら読めないのか?
>>249 理想的な一方向性関数は、偏りが少ないんで、どんな物を加えようが衝突の確率は変わらない
衝突の起きるパターンは変わるけどね
あと、逆算が出来ないので、どのカード番号で衝突が起きるかという予測も出来ない
256 :
名無しさん必死だな :2011/02/27(日) 21:53:47.52 ID:dJQiRQcp0
>>252 営業が顧客のデータを持ち出して
他社に転職するのはよくある話だから
突っ込んじゃダメ
>>254 読めないor読んでもわかりませんでしたって正直に言えよw
stack/heapに実行属性ついてないとオーバーフローさせても
プロセスが例外出して終了だ
どっちにしても現世代据置三機種のなかでは、一番セキュリティがざるなのは事実だが
>>257 それは完全にバグがゼロで実装されている場合に限るんだが?
で、バグがゼロであることを示せ、と俺は言っているんだが?
もちろん、そんなことは不可能だとわかった上でな
260 :
名無しさん必死だな :2011/02/27(日) 22:06:48.21 ID:dJQiRQcp0
>>258 改造に関して言うと、
Wii:動かなくなるかも
Xbox360:職人クラスの半田づけ技術が必要
PS3:SCEもといソニーが見つけてブリック
だっけ?
>>259 それ言い出したらお前の
>>240 も説得力ないんだけど?
ずいぶん幼稚な議論を持ちだしたもんだ
興ざめですわ
>>261 あら、断言しておいて、証明なしですか?
263 :
名無しさん必死だな :2011/02/27(日) 23:06:59.61 ID:u25W4/Oj0
SCEが糞ってのはよくわかった。 警告出さないってことはユーザーはどうなってもいいってことだよね?
264 :
名無しさん必死だな :2011/02/27(日) 23:27:52.92 ID:xdnqaukz0
>>263 ユーザーの事を考えてるなら、同じバージョンのFWのリリースや。
PSNポイントチャージ事件を発表してるだろねぇ…
SCEが糞なのは薄型PS2の時既に分かってたことだろ、何を今更。
266 :
名無しさん必死だな :2011/02/28(月) 09:26:55.11 ID:EDvFLnjp0
だってソニーだし
267 :
名無しさん必死だな :2011/02/28(月) 09:29:16.21 ID:PGnMCvFsO
そういや明日は3月1日だな。今年は大丈夫なのか?w
このハッカーはPS3ハックを諦める気はないようだ。
独ハッカー:「ソニーに75万ユーロの損害賠償になると警告された」
http://www.kotaku.jp/2011/02/hacker_arex.html >ちなみにソニーは俺が協力しないなら75万ユーロ(約8400万円)払ってほしいそうだ。
>俺のことをまったくわかってないね。そんなものは気にしないし、2倍の金を請求してもいい。
>金額が高ければ高いほど、やる気が出るってもんだ。
>何が俺を動かすのかわかってないよ。この知識がなければ、金も人生ですらもあまり意味を持たない。
>俺には科学を理解する頭脳があり、知識はその脳の糧となる。
>HV(ハイパーバイザ[wikipedia])、Linux、FreeBSDのない俺の人生なんて無意味だ。
>268 そうかあ、こうやって赤字補てんしていくのか(棒
270 :
名無しさん必死だな :2011/02/28(月) 17:16:57.85 ID:YATrnxq10
多少、自己陶酔してる感じもするが…、 所謂、紙一重系の人なんだな。
まぁ、ノムリッシュとかと違って口だけじゃないからなw
>>252 去年のポイントチャージ事件に実は真相が…
って事だったらと妄想してみる
中国からのアクセスだったから、ということで
中国人の犯罪として処理されてるみたいだけど
実はSCEが真犯人でした、とか
ネット売り上げの架空計上の狙った計画に
ユーザーのクレカ情報が必要なので
決済とは無関係にデータのやり取りをしてた
こんなシナリオはどうだろう?
荒唐無稽すぎかなぁ
273 :
名無しさん必死だな :2011/02/28(月) 20:41:37.45 ID:NHY+lhsX0
>>268 Linuxは一まとめなのに、FreeBSDは個別にご指名なのは、ドイツ流のギャグなんだろうか
Linuxカーネルにしか興味ないからに決まってるだろ むしろディストリビューションあげてたら恥ずかしいわ
275 :
名無しさん必死だな :2011/03/01(火) 00:18:34.09 ID:YTXDP4+30
PC-UNIXしかあげてない時点でネタでしょ
お前は何をいってるんだ
277 :
名無しさん必死だな :2011/03/01(火) 04:40:11.61 ID:Ilg48lLb0
ひっでw
>>268 これ司法経由に見せかけた脅迫にならんか?w
SSLなんてFWのうpで解決できるじゃん 正規FW使ってればまったく問題なし 不正FWは自業自得。 ついでにいくら解析できるとしてもプロパイダでもない限り通信を傍受できないよ (※正規FW利用者に限る)
>>279 DNSの毒入れなど、その他の脆弱性と組み合わせれば可能な場合もある
282 :
名無しさん必死だな :2011/03/01(火) 20:48:35.82 ID:Do5VUDtxO
そっちかよ
283 :
名無しさん必死だな :2011/03/02(水) 19:32:06.42 ID:lq+3DRXXO
ヒドいな
284 :
名無しさん必死だな :2011/03/02(水) 23:30:41.74 ID:o8jNkRcX0
相変わらず正規FWだと大丈夫とか適当な事を言ってる奴が居るのか。
「今のところ正規FWでの実害は報告されていない、今後どうなるかは予断を許さない」 「幸いにもCFWでバックドアという話も聞いていないが、ないと信じるとか馬鹿だろ」 って状況だよな
正規FWはソニーのバックドア付きだろ?
>>284 てか、正規FWでクレカ被害(本人の落ち度無し)を被ってる人がいるってーのに
どういう根拠でそういう考えができるのか・・・
あ、「俺は情強だから大丈夫」って根拠の無い自信がそういわせてるのか
>286 前科ありだからなあ
289 :
名無しさん必死だな :2011/03/03(木) 20:16:53.52 ID:N4wLdJT2O
再犯かよ
290 :
名無しさん必死だな :2011/03/04(金) 06:44:02.06 ID:ehfo+DCb0
おはよう。
291 :
名無しさん必死だな :2011/03/04(金) 20:24:16.12 ID:6QwMLp71O
おやすみ
暮らしを見つめるライオン
293 :
名無しさん必死だな :2011/03/05(土) 07:29:09.15 ID:Qqwh9/gF0
www
294 :
名無しさん必死だな :2011/03/05(土) 12:52:54.98 ID:v1lMOLhXO
PS3売ってこい
295 :
名無しさん必死だな :2011/03/06(日) 01:01:31.17 ID:Dv7YIlh6O
わかった
296 :
名無しさん必死だな :2011/03/06(日) 01:05:06.79 ID:ZTnPElbB0
>>296 次に何が発生するか、こんなに解りやすい事例もないなw
ハッカーサイトへ飛ばされる罠リンクが増えるだろうから注意しようぜ
298 :
名無しさん必死だな :2011/03/06(日) 21:09:56.76 ID:Dv7YIlh6O
これはヒドい
299 :
名無しさん必死だな :2011/03/07(月) 13:41:26.84 ID:jf7/8KUH0
普通に怖いね
300 :
名無しさん必死だな :2011/03/07(月) 23:34:55.57 ID:B2wXdptWO
世界中のクレカ会社から訴えられて負けるレベルの杜撰さだわ
301 :
名無しさん必死だな :2011/03/08(火) 20:31:14.74 ID:1OCgop/jO
また訴訟か
302 :
名無しさん必死だな :2011/03/09(水) 12:41:20.65 ID:47yVgL5kO
また日本人だけが馬鹿を見るのか
303 :
名無しさん必死だな :2011/03/09(水) 22:23:33.49 ID:47yVgL5kO
ひでーな
304 :
名無しさん必死だな :2011/03/10(木) 09:41:16.70 ID:EQrt0NrY0
ゆるせん
305 :
名無しさん必死だな :2011/03/10(木) 22:27:21.73 ID:4UViYAI90
306 :
名無しさん必死だな :2011/03/11(金) 08:05:10.99 ID:RIKuu9zqO
ゲイツポイントハックで損害でましたww ブーメランおめでとうございますww ハッカー擁護のチカ君はもちろん歓迎だよねwww
>306 ソースは? また捏造ブログのソースロンダリングじゃなかろうな?
308 :
名無しさん必死だな :2011/03/11(金) 09:24:40.62 ID:RIKuu9zqO
309 :
名無しさん必死だな :2011/03/11(金) 09:26:44.29 ID:mKQixCgx0
はちまの養分
>308 あー今別スレで見た 160PずつっていういかにもBANしてください的なやつな 今はいいけど200とか1400とかが出回るようになるとヤバイな
>>306 MSがソニーみたく斜め下の対策を取るならハッカー擁護されるかもな
ソニーみたいな糞対応する企業が いっぱいあると思わない方が……
>>306 PSアカウントハックと違ってユーザーのクレカ使われたりじゃないんだな
314 :
名無しさん必死だな :2011/03/11(金) 11:27:39.40 ID:Us0Ywl/u0
もう対処されたな。金が絡むと早いわ
315 :
名無しさん必死だな :2011/03/11(金) 22:48:35.73 ID:boAmgh7s0
ワロタ
316 :
名無しさん必死だな :2011/03/12(土) 14:08:17.21 ID:hQ+SLfr+0
今度はPSN用のネットワークカードのキージェネが出たでござる それも高額カード無限増殖 中華業者が特効してくるなこれは、今後ヤフオクでPSPにPSNで購入したゲーム詰めたの出たら要注意 682 ? 683,684,685,686: 名無しさん@お腹いっぱい。 [sage] 2011/03/11(金) 03:48:25.30 ID:IJkYfP5P $50 PS3 Network Card Generator v2011 こんなの見つけたんだけど使ったひといる?
317 :
名無しさん必死だな :2011/03/13(日) 08:46:22.53 ID:cPH0DjTv0
Fwの最新版でこの仕様直ったの?
318 :
名無しさん必死だな :2011/03/13(日) 20:17:51.42 ID:Jw7QRzJEO
ハッカーがOFWからCFWに改造してようやく気づいたものだから またCFWができるまでは報告待ちだろうね
319 :
名無しさん必死だな :2011/03/14(月) 13:24:59.39 ID:R3HP4W9VO
ワロタ
320 :
名無しさん必死だな :2011/03/15(火) 07:57:18.12 ID:9Lxsjy0dO
私は絶句した
321 :
名無しさん必死だな :2011/03/16(水) 07:56:42.49 ID:Lqtd4ye50
またかよ
322 :
名無しさん必死だな :2011/03/17(木) 03:26:50.60 ID:CJjm5TzG0
323 :
名無しさん必死だな :2011/03/17(木) 22:27:42.54 ID:pvg17OUXO
なかったリストへ
今のところ実証コードが出ないからプレーンでも無問題。
今のところ実証コードが出ないからプレーンでも無問題(キリッ
326 :
名無しさん必死だな :2011/03/19(土) 04:12:05.11 ID:8Yk6PFKV0
どうなることやら
327 :
名無しさん必死だな :2011/03/19(土) 21:28:00.34 ID:0qeNbk670
この下がりっぷりは異常
328 :
名無しさん必死だな :2011/03/20(日) 08:42:51.76 ID:EuWBYyZU0
これもうやむやにするのか
>>316 "PS3 Network Card Generator"でググればわかる
ほぼ間違いなくインチキ
330 :
名無しさん必死だな :2011/03/22(火) 01:42:22.85 ID:sBayr1LS0 BE:1883169296-2BP(6031)
何でググればわかるって言って自分ではちゃんと解説しないのさ
331 :
名無しさん必死だな :2011/03/24(木) 10:44:37.55 ID:UGWN9KGuO
内容が内容だけにハッカーの突破待ちになるのが厄介だな 結構重要な案件なのにスレが落ちかねん
突破しないと分からないもん何て どうでもよくね?
ひっそり突破されてた時がやばいって話でしょ 情報収集用のスレってのは結構重要かと
SSLをひっそり突破できるなら何しても無駄だわw
上のほうでも語られてるけど、突破されたことより勝手に情報収集してる疑惑のほうがやばいんだよ 自らプライバシーポリシーを掲げておいてそれに違反してるって事になるから しかもその情報がクレカの場合確実に氏名を含むことになり、個人情報保護法に抵触する 同法は事件が発覚次第、直ちに国に報告して対処する義務がある 問:さて、これまで散々隠蔽やらかしてきたSCEが報告をしたのでしょうか? 答:ユーザーにはわからない だから対処されてるかどうか検証するために突破待ちしなきゃいけないという訳わかんない状態にあるわけ
PSNの規約に情報収集するって記載されてるけど。 自らアカアント登録してるのに氏名を収集されてたら 個人情報保護法に抵触するものなのか?
338 :
名無しさん必死だな :2011/03/27(日) 08:30:59.08 ID:tDCJI+EgO
忍者軍団がチョニage潰してなきゃとっくにスレ落ちてる勢いだな PS3ユーザー自身が被害者になりうるケースなのに 何故彼等はここまで無関心なのか…
だってあいつらPS3持ってねぇし
買った奴が客じゃなくなるのはPSWの共通認識なんだろう 実際に使ってから不満を言おうもんなら「敵」として蔑称で呼ばれるんだから
>>340 その結果ゲハではまともなPS3ユーザーがどんどんいなくなっていくという悪循環を招いてるんだよね
今世代は特に多機種ユーザーが多いだろうにPS3以外持ってると裏切り物とかほざいてるし
342 :
名無しさん必死だな :2011/03/27(日) 09:13:23.89 ID:CHnYofsj0
こわい
343 :
名無しさん必死だな :
2011/04/04(月) 12:03:29.33 ID:EqTFisCm0 PS3はオワコン