PSNで不正なサインイン試行が発覚!2

このエントリーをはてなブックマークに追加
253名無しさん必死だな:2011/10/13(木) 10:48:15.60 ID:fCBZ1oLL0
大家「なんか今日は人の出入りが多いなぁ。…ま、いっか」
254名無しさん必死だな:2011/10/13(木) 11:34:07.87 ID:3AlL1BuzO
>>254
大家「今日で四日目、ずーっと人多いけどなんなんだろー?」
255名無しさん必死だな:2011/10/13(木) 11:47:22.75 ID:LhhRt1JoO
IDはメアドだから流出したリストそのまま
あとは汎用パスリストに流出リストのパスを追加して総当たりくれれば確率的には結構良い数字でログイン出来るんじゃね?大抵の人はやっぱりパスワードに何らかの意味を持たせたがるし

大規模な流出はそういう意味でも怖いんだよな
256名無しさん必死だな:2011/10/13(木) 12:38:46.42 ID:Wa/YWen50
>>252
それはドヤ顔で言ってるんじゃなくて
最近の鯖からは漏れてないことの根拠だぞ
257名無しさん必死だな:2011/10/13(木) 12:39:37.61 ID:Wa/YWen50
あと、総当りじゃないぞ
258名無しさん必死だな:2011/10/13(木) 12:49:56.11 ID:iT+S46Y60
俺がもし流出したID&パスを悪い奴らに売る側だったら、
過去の大規模流出分もそれ以降の流出分(あるなら)も全部まとめて
「○万件のPSN流出ログインデータ」って形で売ると思う。
その方が数字が増えてインパクト大きいし、
パスを変えさせられてから元に戻すアホもいる可能性があるから。

そう考えると、大部分は無効だったけど9万件以上有効だったことを
「最近の鯖から漏れてないこと」の根拠にはできないと思うんだ。
大規模流出の分は対策されて無効になってるはずなんだから。
259名無しさん必死だな:2011/10/13(木) 12:50:27.25 ID:92T1ccMA0
安全じゃ全くなかったんだなぁ
260名無しさん必死だな:2011/10/13(木) 12:55:37.51 ID:pOK+m9Zh0
BF3,MW3が来る時期に痛すぎるセルフネガキャン。
261名無しさん必死だな:2011/10/13(木) 13:06:05.06 ID:fCBZ1oLL0
隠しても遅かれ早かれ明るみに出るわけだし
その時期がVITA発売前後になったら取り返しのつかないダメージになる
素直に今ゲロったほうが得策と判断したんだろう
262名無しさん必死だな:2011/10/13(木) 13:25:31.88 ID:LhhRt1JoO
>>257
ちょまて
総当たりじゃないのに九万件以上って絶対他からの流出じゃねーだろ
263名無しさん必死だな:2011/10/13(木) 13:31:52.69 ID:Wa/YWen50
>>262
漏洩時のパスワードに戻せることを考えると
「やっぱりあのとき漏れてたんですね」と思うのが自然だね
264名無しさん必死だな:2011/10/13(木) 14:16:21.99 ID:2prCmbRy0
大変!Vitaちゃんが息してない
265名無しさん必死だな:2011/10/13(木) 14:44:24.21 ID:YtArEDM00
まーた流出したみたいだな

【情報流出】ソニーPSN / SENで大規模な不正サインイン攻撃、約9万3000の実アカウントに影響
http://raicho.2ch.net/test/read.cgi/newsplus/1318391148/
266名無しさん必死だな:2011/10/13(木) 14:52:21.93 ID:2prCmbRy0
ソニーのTVブラビア、160万台発火のおそれ
http://kamome.2ch.net/test/read.cgi/ghard/1318424982/
267名無しさん必死だな:2011/10/13(木) 17:51:11.17 ID:Wa/YWen50
>>265
流出は「また」じゃないよ
あるとしたら過去の流出
公式ブログ読め
268名無しさん必死だな:2011/10/13(木) 18:17:42.45 ID:QEkCkmlU0

現在PSN使ってる人は、PSNの文句を言わないって約束してるんだよね?

さすがソニー。抜かりない。頭良すぎる。
269名無しさん必死だな:2011/10/13(木) 18:21:33.72 ID:7nvqUNSd0
>>268
そうだね
270名無しさん必死だな:2011/10/13(木) 18:26:59.58 ID:grB9BFlo0
クラスアクションを禁止しただけだがら逆に9万件の訴訟を抱える危険性もあるよ
271名無しさん必死だな:2011/10/13(木) 18:52:25.92 ID:CoQw2PAw0
なんかもうソニーがお漏らししても日常すぎるのかスレの伸びが悪いな
272名無しさん必死だな:2011/10/13(木) 18:59:54.16 ID:n5Gp6TU90
>>270
つうか、そもそもあの条項自体が違法とされる可能性のほうが高い
273名無しさん必死だな:2011/10/13(木) 19:40:46.86 ID:SqCqkfoL0
あの条項、結構叩かれてたな
かなりのイメージダウン
274名無しさん必死だな:2011/10/13(木) 19:43:39.55 ID:PBFgemHS0
集団訴訟はしません。したらBANされても文句言いません。だっけ?
275名無しさん必死だな:2011/10/13(木) 21:31:43.32 ID:2prCmbRy0
>>271
すでにまともな社会人はみんな逃げた
276名無しさん必死だな:2011/10/13(木) 21:46:38.57 ID:W1SDW6ez0
>>236
割れ使ってネット止まったのってどの国だっけ?
んで政府がMSに逆ギレしてたのってどの国だっけ?
277名無しさん必死だな:2011/10/13(木) 23:09:19.15 ID:PY+IG9dQ0
どんどんどんどん漏れまっせえ!
278名無しさん必死だな:2011/10/14(金) 01:09:18.44 ID:FowO36iw0
そういやPSNの訴訟はどうなったんや?
279名無しさん必死だな:2011/10/14(金) 01:14:55.40 ID:Mu5NWfSm0
ダメ企業のお手本
280名無しさん必死だな:2011/10/14(金) 01:32:40.35 ID:gLNEEl790
>>278
来年に持ち越し
281名無しさん必死だな:2011/10/14(金) 04:07:01.52 ID:7IuzRT0fO
セキュリティー強化に140億投資しても半月足らずで漏らしちゃうPSNって・・・
282名無しさん必死だな:2011/10/14(金) 04:36:29.64 ID:7IuzRT0fO
×半月
○半年
ごめん
283名無しさん必死だな:2011/10/14(金) 10:09:31.06 ID:Mu5NWfSm0
>>281
口先だけで何もやってなかった証拠
284名無しさん必死だな:2011/10/14(金) 10:20:47.20 ID:oPYZ0iBn0
>>281
その140億はどこに消えたんだろうな。
285名無しさん必死だな:2011/10/14(金) 10:29:31.48 ID:3wURVoO+0
>>284
あれ決算で言っただけでまだ140億使ってないと予想
責任者用意して外部セキュリティ会社に依頼だけじゃそんな使わんだろ
286名無しさん必死だな:2011/10/14(金) 10:39:09.08 ID:avaubMcm0
>>281
マジレスすると今回は漏らしたわけではない
総当りじゃないから、もし最近のソニー鯖から漏れてたら93000件どころじゃ済まなかった
だから他社・他サイト・他ソースからの漏洩って言ってるんだ
もちろんその候補にソニー自身の過去の漏洩が含まれることは内緒にしてある
ここだけの秘密だぞ☆
287名無しさん必死だな:2011/10/14(金) 11:45:35.35 ID:/vtKpii80
そこはどうなんだろう。
俺は他所との合致にしては93000件は多すぎる気がする。
もっとも、何億件も試行したうちの93000件ならまだ分かるけど、
3〜4日程度でそんなにアクセスできるものなのかね。

他所からの漏洩だったことの根拠にするなら、
「ほとんどはPSNに存在しないIDだった」なら結構有力なのに、
「ごく一部しかサインインに成功しなかった」としか言ってないんだよな。
>>258で書いた通り、ログインデータのリストが過去の漏洩分で
水増しされて薄まってた可能性は十分にあるわけだし、
全部やる前にブロックされたか犯人が止めたのかもしれんよ。
288名無しさん必死だな:2011/10/14(金) 11:59:12.48 ID:avaubMcm0
1億件ぐらいの試行ならできるんじゃないのかな
ただログイン後に止めるとか意味不明だし
ちょっと公式発言にも怪しいところはあるね
こういうのは発言を疑って真実を探るんじゃなくて
公式のボロを突くほうが有意義だよ
289名無しさん必死だな:2011/10/14(金) 12:11:35.25 ID:7J2zOIvg0
>>284
ストリンガーの食費
290名無しさん必死だな:2011/10/14(金) 15:22:39.78 ID:LnCG0tLJ0
>>289
くいしんぼうだなあ、スト卿は
291名無しさん必死だな:2011/10/14(金) 15:48:18.39 ID:S1P9Rp6W0
IP割れてるから捕まるのも時間の問題なのかな?
292名無しさん必死だな:2011/10/14(金) 15:57:48.95 ID:avaubMcm0
いやいや、直接アクセスしてるわけないだろw
293名無しさん必死だな:2011/10/14(金) 16:32:42.12 ID:S1P9Rp6W0
不正ログインなんて手口するような奴が踏み台でログ削除なんてしてるのかな?
294名無しさん必死だな:2011/10/14(金) 16:33:57.90 ID:lvz1hI8y0
というかこの数の試行を
完全に同一IPでチャレンジされたとしたら
PSNのセキュリティは救いようが無いレベルって事になっちゃうけれどいいのか?
295名無しさん必死だな:2011/10/14(金) 16:42:06.36 ID:i4FRVkw60
>294
前、ソネットかなんかは同じIPから万単位のアクセスを受けてたな。

万単位だったんで、気づきましたってドヤ顔してたけど。
296名無しさん必死だな:2011/10/14(金) 16:46:55.24 ID:avaubMcm0
単純計算で平均して1日に約23000件、1時間に1000件近くログインされてる
試行そのものは10倍以上あるだろうし、もちろんこんなに分散してないはずだし
これ全てを別ホストでってのは難しいよね
既に救いようが無いレベルだと俺は思っちゃう
297名無しさん必死だな:2011/10/14(金) 17:20:37.27 ID:S1P9Rp6W0
不正ログインの捕捉は試行直後にできてるけど、IP特定は半日以上かかってる。
全体のアクセス数が多くて一瞬で特定できるような物ではないんだろうかね。
ttp://internet.watch.impress.co.jp/docs/news/20111012_483069.html
298名無しさん必死だな:2011/10/14(金) 17:35:06.31 ID:avaubMcm0
ソニー鯖へ直接アクセスしてるホストのIPアドレスって意味じゃないはず
怪しい複数のホスト(プロキシ)に連絡して調べたんだろう
犯人が分かったとかそういうことではなくて
どっか1つが発信源だってことが分かってやっと止めただけ
遅すぎる
299名無しさん必死だな:2011/10/14(金) 17:39:23.93 ID:avaubMcm0
>また、攻撃ツールによって上記サービスで有効なアカウントであることが確認された後、
>実際に不正ログインが実行された可能性のあるアカウントは「ごく一部と認識している」と説明。
ttp://internet.watch.impress.co.jp/docs/news/20111012_483069.html

これ日本の報道に基づいた嘘情報じゃん
ログインされた後に何か操作されたのが「ごく一部」って責任者は言ってる
300名無しさん必死だな:2011/10/14(金) 17:45:35.53 ID:avaubMcm0
>>299のソース
>There were approximately 93,000 accounts globally (省略:サービスごとの内訳)
>where the attempts succeeded in verifying those accounts’ valid sign-in IDs and passwords,
>and we have temporarily locked these accounts.
>Only a small fraction of these 93,000 accounts showed additional activity prior to being locked
http://blog.us.playstation.com/2011/10/11/an-important-message-from-sonys-chief-information-security-officer/
301名無しさん必死だな:2011/10/14(金) 18:14:46.26 ID:S1P9Rp6W0
言ってる事は同じではないか?
攻撃ツールでログイン可能なアカウントを確認。
その後に実在に不正サインインされたのは一部で調査中。
http://www.sony.co.jp/SonyInfo/News/Press/201110/11-1012/
http://www.sony.net/SonyInfo/News/Press/201110/11-1012E/
302名無しさん必死だな
同じだとすると
ログインせずにログイン可能か調べたってことにならない?
additional activityって表現はログインのことじゃないと思うなぁ