atwikiのセキュリティが破られてウイルスが埋め込まれてるかも

このエントリーをはてなブックマークに追加
1名無しさん転載禁止@LR変更議論中
攻略wikiなどを見たり、編集のために登録したりしてる人は注意したほうがいいかも

・【速報】@wikiのサーバにヤバイ物置かれてる件 嫌儲に立つ
・なんJが参加&atwiki改変
・なんJがウイルス貼った危険性がある&情弱踏んで発狂
>>1に貼られたs_urldecで更に検索すると@pagesに同じようなスクリプト作られてることに気づく
・@pagesがtest.cgiというスクリプトでディレクトリトラバーサル可能状態/etc/passwdなど全フォルダを見ることができた
・@wikiは2013年12月25日 07:21:53にはgoogleのキャッシュで出るようになっていた
・googleキャッシュから@wikiの.phpというファイルにアクセス可能なのは2013/2/24辺りからだと思われる
・googleキャッシュから@pagesのtest.cgiスクリプトが埋め込まれていたのは2013/09/04と発覚

2014/03/08までにアクセスした人はウイルス平気、03/09から@wikiアクセスした人はなんJによるウイルスの疑いあり
@atwiki、@pages使ってた人は個人情報漏れてる可能性大、鯖はroot乗っ取られてる可能性あり
2名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:11:36.67 ID:4Kgz+y+Q0
どうやらすでにパズドラ攻略wikiが滅茶苦茶になってるようで
大手は危ないかもね
3名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:13:15.31 ID:UDZXTIbMI
パズドラのwikiをPCで見る…
4名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:14:04.94 ID:25HCLEbk0
atwikiやatpageなどのサービスに登録した人は個人情報が漏れてるみたいだから
同じIDとパスワードを使ってるサービスがあるなら変えた方がいい
パスワードは暗号化してるとされてるがすぐに復号できるものという噂がある
5名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:14:31.37 ID:oX8vyI/20
実績wikiもやられてるらしいね
6名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:18:51.42 ID:SnuPAiT90
http://www45.atwiki.jp/gokipedia/

犯人は妊豚やな
7名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:24:18.76 ID:Hku4Ug7+O
携帯使えばええねん
8名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:29:29.52 ID:8umWqIoF0
つうか重複
9名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:32:55.90 ID:QG4nJvXzO
お、ガラケーに光が?
しかしなんなんだろこれ困る
10名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:40:14.24 ID:QG4nJvXzO
こっちね
atwikiがヤバいらしい
http://anago.2ch.net/test/read.cgi/ghard/1394307195/
11名無しさん転載禁止@LR変更議論中:2014/03/09(日) 12:47:43.90 ID:9SF4Rt0B0
はなからatwikiにセキュリティなんてないだろいい加減にしろ!
12名無しさん転載禁止@LR変更議論中:2014/03/09(日) 14:11:30.68 ID:eZdrbXYp0
スマホとかはボロボロになるんじゃね
どうせセキュリティ対策なんてしてないガキばっかりだから
13名無しさん転載禁止@LR変更議論中:2014/03/09(日) 14:46:56.55 ID:zG4mriRm0
一方Macの俺は平常運転だった
ウイルスって何?美味いの?って感じだわなぁ〜
14名無しさん転載禁止@LR変更議論中:2014/03/09(日) 14:51:20.43 ID:cyp7ejMs0
iphoneからみるから大丈夫だよな
15名無しさん転載禁止@LR変更議論中:2014/03/09(日) 19:00:58.93 ID:K+Izu+Ha0
どう考えてもウイルスってアップルが流してるんだよなぁ
16名無しさん転載禁止@LR変更議論中:2014/03/09(日) 19:13:40.76 ID:Yjbicc0E0
iPhoneってjavascript動かないの?
17名無しさん転載禁止@LR変更議論中:2014/03/09(日) 19:15:54.62 ID:Yjbicc0E0
>>9
ケータイブラウザも2008年ぐらいの端末からCookie食えたりスクリプトも一部実行出来たりするようになったから
あまり過信しない方がいいと思うよ
18名無しさん転載禁止@LR変更議論中:2014/03/11(火) 10:48:42.83 ID:LkEvMEEn0
2chのランダムな板に「唐澤貴洋殺す」ってスレを立てるウイルスを埋め込まれたら喜んで踏みに言ってF5連打までしちゃうんだけどなあ
19名無しさん転載禁止@LR変更議論中
売れてないOSにウイルス仕込んでも仕方ないしな