ソニーのサイトにXSS

このエントリーをはてなブックマークに追加
1名無しさん必死だな
http://www.sonyproductinformatie.nl/main/search.php?searchfield=%3Cstyle%3E%23logo%7Bbackground-image%3Aurl(http%3A%2F%2Fwww.nintendo.co.jp%2Fimg%2FlogoNintendo.png)%20!important%3Bwidth%3A134px%20!important%3B%3C%2Fstyle%3E&x=19&y=20


ソニーのサイトにXSS
http://hatsukari.2ch.net/test/read.cgi/news/1304763288/
2名無しさん必死だな:2011/05/07(土) 20:08:37.40 ID:dEs3eu9m0
【速報】ソニーのサイトにヤバい脆弱性
http://hatsukari.2ch.net/test/read.cgi/news/1304763693/
3名無しさん必死だな:2011/05/07(土) 20:10:20.15 ID:igdTe56B0
なんか脆弱性の博物館みたいだなw
4名無しさん必死だな:2011/05/07(土) 20:11:07.46 ID:IGakwEu60
クロサイトスクリプティング (Cross Site Scripting) とは、動的にWebページを生成するアプリケーションのセキュリティ上の不備を意図的に利用し、
狭義にはサイト間を横断して悪意のあるスクリプトを混入させること。また、それを許す脆弱性のこと。
広義にはスクリプトを混入させずとも、任意の要素を混入させられうる脆弱性を含む。略記としてCSS、XSSがある。
CSSは同分野でよく使用されるCascading Style Sheetsの略でもあるので、混乱を避けるためにXSSと表記されることが多い。
攻撃者が対象となるサイトとは異なるサイトからスクリプトを送り込み、訪問者に実行せしめることから、
クロスサイト(サイトを横断した)スクリプティング(スクリプト処理)と呼ばれる。
(後略)

ttp://e-words.jp/w/E382AFE383ADE382B9E382B5E382A4E38388E382B9E382AFE383AAE38397E38386E382A3E383B3E382B0.html
5名無しさん必死だな:2011/05/07(土) 20:13:06.01 ID:IGakwEu60
6名無しさん必死だな:2011/05/07(土) 20:13:49.84 ID:0k1rnWyJ0
>>1
踏むとソニーのロゴが任天堂になって表示される
http://bit.ly/iOB1JN

クロスサイトスクリプティング (Cross Site Scripting) とは、動的にWebページを生成するアプリケーションの
セキュリティ上の不備を意図的に利用し、狭義にはサイト間を横断して悪意のあるスクリプトを混入させること。また、それを許す脆弱性のこと。
7名無しさん必死だな:2011/05/07(土) 20:14:04.37 ID:b5FLP3+Y0
phpなのにサニタイジング処理もしてない時点で
ガチでソニーにはネットワーク初心者しか居ないと思う

PSNだけじゃなくて、ネットワークサービス全部危険と思ったほうが良い
8名無しさん必死だな:2011/05/07(土) 20:15:18.49 ID:HzeL0YAy0
9名無しさん必死だな:2011/05/07(土) 20:15:49.05 ID:dEs3eu9m0
マジかよゴキブリ息してない・・・!
10名無しさん必死だな:2011/05/07(土) 20:16:33.33 ID:6omZXdac0
SQLインジェクションにパーミッション設定ミスと来て、今度はXSSか
まるでWebセキュリティの学習教材だな
11名無しさん必死だな:2011/05/07(土) 20:17:15.32 ID:qOrtsOKD0
どんどん悪いとこが出てくるな
今までメディアを餌付けしてマンセーさせてたツケがきたな
12名無しさん必死だな:2011/05/07(土) 20:17:31.72 ID:IGakwEu60
>>10
セキュスペ受験の連中にはいい教材だな
13名無しさん必死だな:2011/05/07(土) 20:18:44.58 ID:l81X+uWW0
これちょっといじるだけでブラクラURLとか放り込めるな
14名無しさん必死だな:2011/05/07(土) 20:20:22.88 ID:Z6l5fq720
これはまるで脆弱性の宝石箱やー
15 [―{}@{}@{}-] 名無しさん必死だな:2011/05/07(土) 20:20:42.02 ID:f6cJvghEP
>>8
なんだ、任天堂のサイトか
16 忍法帖【Lv=36,xxxPT】 :2011/05/07(土) 20:21:20.14 ID:B0xdS5d50
つまりどういうことだってばよ!?
17名無しさん必死だな:2011/05/07(土) 20:21:46.11 ID:kjH6atax0
遊ばれてるな
18名無しさん必死だな:2011/05/07(土) 20:23:20.89 ID:HzeL0YAy0
19名無しさん必死だな:2011/05/07(土) 20:24:14.87 ID:0AvDNQqp0
┌─────┐ \ SQLインジェクション/ 高度な技術を持つ
│質 問  状 .│   \   だってさ  /. 国際的ハッカー集団による攻撃で
└─────┘   \ ∧∧∧∧/       周到な計画に基づいて
なんで          <    脆 >  
乗っ取られたの?   < 予    >    既知です
.               <    弱 > 
 ─────────<感   >──────────
 クロス            <    性 >     ,.、 ,.、
   サイト         < !!!!  の >    ∠二二、ヽ
    スクリプティング /∨∨∨∨\   ((´・∀・`))<お邪魔します
              /sweepstakes.xls\  / アノニマス \
20名無しさん必死だな:2011/05/07(土) 20:28:32.66 ID:b5FLP3+Y0
>>10
学習教材w
Anonymous無関係に、あまりに酷すぎるから
あっちこっちからイタズラされまくってるって感じだ
21名無しさん必死だな:2011/05/07(土) 20:28:42.71 ID:XWS6D6uH0
なにがなにやら
22名無しさん必死だな:2011/05/07(土) 20:30:34.89 ID:nSRPaI2wP
>>8
カオスw
23名無しさん必死だな:2011/05/07(土) 20:31:52.21 ID:aLtH3zoMP
基本的なセキュリティの学習教材としてはなかなか
既知というか、実にメジャーな脆弱性でセキュリティやるなら
とりあえずこの辺は抑えておかないとなって奴ばっかだな
24名無しさん必死だな:2011/05/07(土) 20:32:50.80 ID:hsbHsPzA0
なにこれめっちゃ懐いんだが
25名無しさん必死だな:2011/05/07(土) 20:34:35.70 ID:pQHndAAmP
>>23
反面教師ってやつか
26名無しさん必死だな:2011/05/07(土) 20:35:05.01 ID:+MjieMQTP
つまり初心者クラッカーの教材にも
27名無しさん必死だな:2011/05/07(土) 20:35:45.64 ID:6yYQ4byK0
任天堂って書いてるから任天堂のサイトにXSSだろ。豚いい加減にしろよ。
28名無しさん必死だな:2011/05/07(土) 20:37:00.15 ID:qi9e+jcb0
URLの後ろに書き足した任意のスクリプトが実行できちゃう
URL短縮サービス使われると分からない

という事でよろしイカ?
29名無しさん必死だな:2011/05/07(土) 20:37:29.44 ID:l81X+uWW0
>>27
XSSの意味もしらねーのかよ無能w
30名無しさん必死だな:2011/05/07(土) 20:37:33.56 ID:IGakwEu60
>>23
アップデートはこまめに行う
鯖はOSコマンドインジェクション、SQLインジェクション対策をしてからwebに繋げる
個人情報DBは外部から見れない形でアクセスは必要最低限かつ記録に残る形に

基本ですよねー
31名無しさん必死だな:2011/05/07(土) 20:38:34.71 ID:wYHB7aXE0
一般の人をひっかけて攻撃者にできるところが怖いね
ソニーなら訴えてくるだろうし
32名無しさん必死だな:2011/05/07(土) 20:39:26.56 ID:n/iqrOwP0
>>10
パーミッション設定ミスなんてやってたのか・・・信じられん
33名無しさん必死だな:2011/05/07(土) 20:40:44.62 ID:+BNqd/js0
世界中のアノニマスから玩具にされる!
さっすがソニーは世界のエンターテインメントやでぇ〜
34名無しさん必死だな:2011/05/07(土) 20:41:06.14 ID:b5FLP3+Y0
例の「我らレギオン」も
「select * from なまえ」で見つかったらしいね

それを専門企業3社で調査して発表までに1週間掛かったという
35名無しさん必死だな:2011/05/07(土) 20:42:50.34 ID:JVcBVTAG0
アドレスバーにちょっと書き加えるだけでついに俺もスーパーハッカーか
36名無しさん必死だな:2011/05/07(土) 20:44:43.83 ID:r9lHOcy20
>>27
>>27

m9(^_^;)
37名無しさん必死だな:2011/05/07(土) 20:49:16.00 ID:aNewoCuQ0
本チャンのSQLインジェクションはまあ有名とは言ってもちゃんと攻撃食らった感はあるわけだが
ニュー即で話題が挙がった2つは一般人でもああこれはダメだと気づけるというか
現に一般人に発見されてるじゃないか。なんでソニーほどの会社がこんなことに
38名無しさん必死だな:2011/05/07(土) 20:50:44.79 ID:l81X+uWW0
>>37
技術者と切り捨てまくったんだろう、セキュリティをコストとでも考えてるんだろうな
39名無しさん必死だな:2011/05/07(土) 20:50:48.93 ID:UEJlceBI0
ソニーほどじゃなくてその程度だったんだよ
40名無しさん必死だな:2011/05/07(土) 20:52:30.59 ID:+BNqd/js0
>>38
そういえば3DS作ったメンバーに元ソニーの技術者がいたらしいな
41名無しさん必死だな:2011/05/07(土) 20:55:02.49 ID:aLtH3zoMP
ソニーはサニタイジングって言われてもなんだかわからないようなところになっちゃったんだろうか・・・
42名無しさん必死だな:2011/05/07(土) 20:59:13.84 ID:CpGYBrma0
まぁSonyは昔からライバル会社のゲームのSSを載せてたり
いろいろ抜けてるよね。
危機管理能力以前に、お粗末な組織。こんな組織から良い製品が出来るわけないわな。
43名無しさん必死だな:2011/05/07(土) 21:03:26.17 ID:wlEZl8w70
ソニーは脆弱性抱えすぎだろw
44名無しさん必死だな:2011/05/07(土) 21:03:58.61 ID:DF1rILSa0
俺GKだけど知らぬ間に任天堂社員になれてマジ嬉しいッス
45名無しさん必死だな:2011/05/07(土) 21:07:31.29 ID:Jil0Xslc0
ソニーのセキュリティを全世界のトツプガンが洗ってくれてるなんて、
胸が熱くなるな
xssは得意な人が探したらグーグルクラスでも見つかるし
46名無しさん必死だな:2011/05/07(土) 21:10:19.59 ID:OyvlymNbO
チカニシ調子のってんじゃねーぞ糞が
ちょっとしたXSSくらい誰でもされるだろ
47名無しさん必死だな:2011/05/07(土) 21:11:27.38 ID:cH/0bcrN0
自社でデバッグしきれないから世界中の有志にやってもらっているんだな
礼や報酬どころか法的措置も辞さないようではあるが
48名無しさん必死だな:2011/05/07(土) 21:12:43.13 ID:b5FLP3+Y0
>>46
僕もこのまえ道を歩いてたら
チカニシにXSSされましたよ
49名無しさん必死だな:2011/05/07(土) 21:29:36.43 ID:UaXwQv8V0
http://www.sonyproductinformatie.nl/main/search.php?searchfield=%3Cstyle%3E%23logo%7Bbackground-image%3Aurl(http%3A%2F%2Fnagamochi.info%2Fsrc%2Fup66870.gif)%20!important%3Bwidth%3A270px%20!important%3Bheight%3A454px%20!important%3B%3C%2Fstyle%3E&x=19&y=20
50名無しさん必死だな:2011/05/07(土) 21:34:09.82 ID:wtq8z6Xk0
無限軌道
51名無しさん必死だな:2011/05/07(土) 21:35:55.90 ID:0AvDNQqp0
>>49

これじゃねーか。踏ませようと思ってわざと貼ってんの?

241 :名無しさん@涙目です。(神奈川県) :2011/05/07(土) 21:03:19.51 ID:0F0FQ5Nh0
セッションハイジャック
http://www(以下省略)
52名無しさん必死だな:2011/05/07(土) 21:37:00.43 ID:wyagxE2l0
とうとうソニーグループのサイトはセキュリティの実験台状態。

ここまで見事にセキュリティの教科書に載っている事例がどんどん出てくるなんて、さすがソニー(笑。

そりゃSQLインジェクションやパーミッション設定ミスやら初歩的な事が
抜けている会社なら、ちょっと調べちゃろと思うヤツが出てきても当然だろうが・・・。

XSSまで出てくるとか、もうOOOOに刃物、ソニーにネットワークだね。
53名無しさん必死だな:2011/05/07(土) 21:37:08.80 ID:UaXwQv8V0
>>51
任天堂のロゴを別の画像とすり替えただけだから大丈夫
54名無しさん必死だな:2011/05/07(土) 21:44:53.67 ID:4NAntv930
リア充のおれは毎日XSSしてるよ。
ソニーだったらXSSには不自由してないだろう。
55名無しさん必死だな:2011/05/07(土) 21:49:52.98 ID:AIfcrtFD0
>>37
ソニーだからだろ
まっとうな会社ならあり得んw
56名無しさん必死だな:2011/05/07(土) 21:56:46.35 ID:VGR0Z63o0
>>1
>>49
IE8だと「クロスサイトスクリプト防止」とかでブロックされて、ページは正規のものが表示される
裏を返すと、これが任天堂ロゴのページに見えてる奴はブラウザ見直した方が良いんじゃねーのか?
(わざとそういうのを使ってる人なら止めないが)
57名無しさん必死だな:2011/05/07(土) 22:02:05.26 ID:iiHaDeog0
iswebに掲示板のCGIをUPしたけど設定ミスで動かなかった苦い想い出を思いだしたぜ
58名無しさん必死だな:2011/05/07(土) 22:09:49.46 ID:4YMYyX1/O
誰かDBに置き換えてわかりやすく教えて・・
おもちゃにされてるって書き込みみたから悲惨なのは理解出来るけど・・
59名無しさん必死だな:2011/05/07(土) 22:10:23.33 ID:uxrGZgqJ0
おまいらの言ってることが一つも理解できんw
詳しいな。
60名無しさん必死だな:2011/05/07(土) 22:18:06.68 ID:idwWhS5r0
>>58
例え厨いい加減うざいわ
61名無しさん必死だな:2011/05/07(土) 22:19:05.68 ID:ObYigW3a0
こういう脆弱性をネットで広めるとか
やってることハッカーとかわらないだろw
62名無しさん必死だな:2011/05/07(土) 22:20:24.71 ID:sRUsdPUC0
だって、ソニーに直接忠告したらハッカー扱いされちゃうんでしょ?
63名無しさん必死だな:2011/05/07(土) 22:23:23.42 ID:Rl4w2Kv80
>>56
火狐とChromeアウト
64名無しさん必死だな:2011/05/07(土) 22:24:07.23 ID:o8wqp5490
裸の王様の改変版で、少年がなぜか捕まってしまった後の世界なんだよ。
65名無しさん必死だな:2011/05/07(土) 22:29:41.40 ID:glb2tx2oO
これで500億儲けるの?
大変そうだね
66名無しさん必死だな:2011/05/07(土) 22:33:05.05 ID:kFkiUEgX0
ぶっちゃけ、一つのサイトをやり玉にあげて、
みんなで穴を探せば、いくらでも出てくるよ。

セキュリティが完璧なサイトなんて、この世に
存在しないよ。所詮、人間がやることだしな。
67名無しさん必死だな:2011/05/07(土) 22:33:23.71 ID:a2/9IjAqP
みろ、これが世界のソニーの技術さ!
68名無しさん必死だな:2011/05/07(土) 22:34:24.31 ID:ABqsqaxK0
>>62
脆弱性見つけて、正直に教えてあげて
告訴されるんじゃ、割に合わないよね。
しょうがないから、みんなに教えて
脆弱性を悪用しないようにしてもらう
しかないよね。
69名無しさん必死だな:2011/05/07(土) 22:35:15.60 ID:fEoHyGGL0
しかしこんなんでよく今まで話題にならなかったな。
70名無しさん必死だな:2011/05/07(土) 22:36:52.71 ID:kFkiUEgX0
>>68
穴とふさぎ方を教えるから、コンサルト料金の
名目で金をよこせ、さもないと世の中に穴を
公表するぞ!

・・・って、忠告の仕方をしなければ、
ハッカー扱いはされないと思うよ。
71名無しさん必死だな:2011/05/07(土) 22:37:06.17 ID:lhcnYunp0
>>62
ソニーの考えって、公にならなきゃオッケーなんだよな、こんなの誰でも悪用出来るから危険なのに
鯖の脆弱性だって、クラッカー連中の間ではかなり前から常識だったんじゃないの?
72名無しさん必死だな:2011/05/07(土) 22:37:29.84 ID:/WyApgaqP
>>58
四つん這いになれば免許証を返して頂けるんですね
73名無しさん必死だな:2011/05/07(土) 22:42:22.85 ID:UaXwQv8V0
>>56
これでどうじゃ!

http://www.sonyproductinformatie.nl/main/search.php?searchfield=%3Cimg src=http%3A%2F%2Fnagamochi.info%2Fsrc%2Fup66870.gif width=270px height=454px%3E
74名無しさん必死だな:2011/05/07(土) 22:44:08.09 ID:9EJw2Gez0
倒産はしないのか?
75名無しさん必死だな:2011/05/07(土) 22:45:22.94 ID:UaXwQv8V0
76名無しさん必死だな:2011/05/07(土) 22:46:44.46 ID:kFkiUEgX0
>>74
サムソンに名前が変わって、
中身はそのままじゃね?
77名無しさん必死だな:2011/05/07(土) 22:48:16.73 ID:UaXwQv8V0
78名無しさん必死だな:2011/05/07(土) 22:48:57.33 ID:Vc/fKTSAO
>>66
穴はあっても穴だらけってことはないでしょ。
79名無しさん必死だな:2011/05/07(土) 22:50:10.47 ID:VGR0Z63o0
>>70
金払うのが嫌なら自前で探し出して塞げばいいだけだからなぁ
しかも漏洩がらみのは既知の脆弱性だって言われてるわけだし


>>73 >>75
ブロックはされなかったけど画像も出てこなかった
一度URL直打ちで画像だけ拾いに行ってからブラウザバックさせた瞬間だけは表示されるけど
更新かけたらまた消えた
80名無しさん必死だな:2011/05/07(土) 22:50:25.95 ID:3vhHmhYe0
きをつけなよ〜
はちまの所も
実がいないだろうけど
ttp://www.dotup.org/uploda/www.dotup.org1616221.jpg
81名無しさん必死だな:2011/05/07(土) 22:54:35.71 ID:v+vCqiUS0
何年か前にWebのシステムとか全然やれないおっちゃんが新人に丸投げでやらせてみたら
さくっと上っ面だけは動くものができた

おっちゃんは予算を大きく削減して完成したって報告ができればいいだけで
そもそもセキュリティー面とか突っ込み入れるほど知識もないからそのままノーチェックでリリースされた
もちろん会社自体にそれ以上のことをやれる人間もいなかった

当時おっちゃんは大いに評価され、新人君もやれる子認定された
以降その会社のWEBシステムは新人君テクノロジーを骨子に肉付けされ肥大化していった

そして今回のような事が起こってしまったが当事者達はすでに会社を去っていた
82名無しさん必死だな:2011/05/07(土) 22:57:12.41 ID:kFkiUEgX0
>>81
日本の企業なんて、
「Linuxならタダなんだろ?タダで作れ、タダでやれ」
って上からの命令が、本気で通る世界だからな。
83名無しさん必死だな:2011/05/07(土) 23:00:07.63 ID:qOrtsOKD0
これって頑張ればこのページを好きなだけいじれるって事か
http://goo.gl/TNHOx
84名無しさん必死だな:2011/05/07(土) 23:00:36.62 ID:b5FLP3+Y0
気違いに刃物
テロリストに核兵器
ソニーにネットワークサービスと顧客情報管理
85名無しさん必死だな:2011/05/07(土) 23:01:12.69 ID:8rHrK1i+0
>>65
コスト削って会員増やして500億儲けるつもりが逆に500億以上の損失だな。
86名無しさん必死だな:2011/05/07(土) 23:07:47.15 ID:KQIph+Jg0
2兆500億稼ごうとしてるのか
87名無しさん必死だな:2011/05/07(土) 23:09:37.99 ID:t59Wa2gO0
底辺IT土方の分際で理系(笑)ぶってるのを見ると憫笑を禁じえないよね
88名無しさん必死だな:2011/05/07(土) 23:13:34.02 ID:fbnO7FNKO
お、おう
89名無しさん必死だな:2011/05/07(土) 23:13:58.37 ID:+HZte02Y0
>>82
日本一が割れフォトショップ使ってたんだっけ?
90名無しさん必死だな:2011/05/07(土) 23:33:59.52 ID:UaXwQv8V0
91名無しさん必死だな:2011/05/07(土) 23:46:51.10 ID:aNlwFEx70
>>90
サイトの管理がお粗末ですねって点では同じ部類になるだろうけど、
個人情報漏洩というリスクの顕在化には至っていないので別次元。
XSSも既出3件の個人情報漏洩に比べたら軽微だからね…
92名無しさん必死だな:2011/05/07(土) 23:49:42.12 ID:sRUsdPUC0
>>90
教えてあげるならこのへん?
https://sega.jp/contact/web/
https://sega.jp/opinion/
93名無しさん必死だな:2011/05/07(土) 23:52:47.92 ID:5Enh+rxX0
個別スレたったのか…
94名無しさん必死だな:2011/05/08(日) 00:12:57.33 ID:etHZDYEu0
まあソニーならそれくらいやってそうだ
95名無しさん必死だな:2011/05/08(日) 02:49:36.74 ID:oGlmzx6t0
XSSの対策なんて5年以上前のトレンドじゃね?
個人サイトじゃあるまいし、企業サイトで今更放置してるなんてあるのよ
96名無しさん必死だな:2011/05/08(日) 02:50:48.72 ID:3lYmFHe90
これさ、保険も金融もこんなレベルだろ?きっと。
97名無しさん必死だな:2011/05/08(日) 02:52:25.70 ID:RUm50wGD0
グループ全体で共通アーキテクチャ云々と言ってたから
保険や金融も似たようなレベルかもしれないね。
98名無しさん必死だな:2011/05/08(日) 02:52:53.20 ID:cXylnoZ20
なんかもう総出でデバッグしてあげてる様相www
99名無しさん必死だな:2011/05/08(日) 02:53:51.78 ID:n3qk6T3Q0
ソニーは保険や金融も間違いなく危ない
経営者の人間性がよく出てるよ
100名無しさん必死だな:2011/05/08(日) 03:29:04.53 ID:UZkedbIwO
なんじゃこりゃwwwww
脆弱性の塊みたいだなソニーは。
こりゃ探せばまだまだ出てくるんじゃねえの。
101名無しさん必死だな:2011/05/08(日) 03:30:17.45 ID:0NMnLKn60
【速報】ソニーのサイトにヤバい脆弱性
http://hatsukari.2ch.net/test/read.cgi/news/1304763693/

この件に関してはセガの方がやばそうな雰囲気
102名無しさん必死だな:2011/05/08(日) 03:35:20.04 ID:oGlmzx6t0
さっきから何か勘違いしてる奴がいるな
「セガもやばいから大丈夫」とか「セガの方がやばいから大丈夫」とか思ってないか?

ソニーもヤバいって事から何かがマイナスされるわけじゃあるまいに
103名無しさん必死だな:2011/05/08(日) 03:36:17.37 ID:n3qk6T3Q0
ゴキブリの話題そらし
104名無しさん必死だな:2011/05/08(日) 03:39:58.72 ID:Q06TW5a00
嘲笑を禁じ得ないw
105名無しさん必死だな:2011/05/08(日) 03:51:17.50 ID:eWmPYDD60
ソニー情報漏えい事件でセガとばっちりwwwwwwwwwwwwww
106名無しさん必死だな:2011/05/08(日) 03:54:26.28 ID:qUwERER6O
>>101
ちなみにセガは過去に個人情報流出もやらかしてるが
一応謝罪はしてる

一方どこぞの馬鹿会社は、脆弱性放置が発覚した今もなお
「俺は悪くない」を連呼している
107名無しさん必死だな:2011/05/08(日) 03:57:54.05 ID:vDHIBhpr0
謝罪はしただろカスは死ねよ
108名無しさん必死だな:2011/05/08(日) 03:58:52.61 ID:n3qk6T3Q0
あれを謝罪とはw
失礼ですがどのような環境で育ったのでしょうか?
109名無しさん必死だな:2011/05/08(日) 04:02:57.90 ID:zcuoxbXe0
セガの謝罪はそんなにひどかったのかい?
ぶっちゃっけ今回のソニーは謝罪って言うか火に油の次元だが。
110名無しさん必死だな:2011/05/08(日) 04:10:42.48 ID:n3qk6T3Q0
>>109
セガは問題ないよ。ひどいのはソニー。
107の発言を文脈から
「(ソニーは)謝罪はしただろカスは死ねよ」
と解釈しました。
111名無しさん必死だな:2011/05/08(日) 04:15:33.97 ID:4zrIweOf0
完全にSONYが狙い打ちにされてセキュリティ診断状態だな

最初にハッカーに喧嘩売らなきゃ良かったって今頃後悔してんじゃね?w
えらく高くついた教訓だ
112名無しさん必死だな:2011/05/08(日) 04:23:46.04 ID:KqFoVZbj0
E3までこんな感じで繋いでいかれたらたまったもんじゃないなw
113名無しさん必死だな:2011/05/08(日) 10:49:12.77 ID:iR1TNcIw0
正直、まじめに探せばネット上にこうした脆弱性はごろごろしていると思う。
SEとか、人手足りなくて新人レベルでも結構なところまで触っている人多いだろうし。
今回ソニーでぼろぼろ見つかるのは、「他にもあるんじゃねぇの?」と
ちょっと詳しい人が興味本位で調べ始めているからかと。
114名無しさん必死だな:2011/05/08(日) 14:46:16.58 ID:SP6Js7C70
>>111
末端がこの後に及んでも以前と何も変わらず他機種叩きに精を出してるんだし
上もきっと同じだろ、根っからの体質は変わらないよ
後先とか考えずに、抵抗する奴らは力技で潰すって全方位に喧嘩ふっかけまくるのが今も昔もこれからもソニー流
口先だけじゃなく本当に絶対最強無敵()の存在だったら良かったのにね
115名無しさん必死だな:2011/05/08(日) 23:41:06.25 ID:Xy2BdNld0
te
116名無しさん必死だな:2011/05/09(月) 20:07:12.74 ID:tr/v0DIX0
SEGAちゃんのサイトはなおったんだろうか
117名無しさん必死だな:2011/05/09(月) 20:20:56.87 ID:SVbmPkJFO
XSS脆弱性と聞いちゃ高木ひろみちゅ先生が黙っちゃいねえぞ
ソニーオワタw w w
118名無しさん必死だな:2011/05/09(月) 20:31:50.89 ID:w2omn4ARO
下請けに低賃金短期間で作らせたんだろうな
119名無しさん必死だな:2011/05/10(火) 02:03:29.37 ID:fG+ce0ePO
ノースキル
ノーモラル
120名無しさん必死だな:2011/05/12(木) 02:52:18.26 ID:SWcA5hCI0
GK工作を平気でやるようなところだからな
121名無しさん必死だな:2011/05/12(木) 09:40:48.86 ID:HionP6k30
危険すぎるな
122名無しさん必死だな:2011/05/13(金) 09:22:42.84 ID:/HLlkQpQ0
>>117
はまちちゃんを送り込もう
某はちなんとかと勘違いして受け入れてくれるかも
123名無しさん必死だな:2011/05/13(金) 09:38:43.26 ID:rSv0EGiaO
XSSってまともな開発ツールとテストツール使ってたら警告位してくれるだろ…
124名無しさん必死だな
SONYがテストとかまともにしてる訳ないだろ