1 :
名無しさんに接続中… :
02/03/21 17:40 ID:BCA1M8Ed ■Yahoo! BB網にセキュリティ上の大問題、他社は大丈夫か
Yahoo! BBのネットワークでは数多くのセキュリティ上の問題が放置されたままだ。
原因を突き詰めると、複数のユーザー間でルーターを超えることなく通信できることに行き着く。
一方、他社は必ず通信業者側のルーターを介さなければ通信できないようにしている。
Yahoo! BBが、この問題を改善する動きは今のところない。
また、総務省もこれを指摘する立場にないという。
セキュリティを気にするユーザーは自衛法を知り、これを実践するしかない。
http://zhsqxadreddx.tripod.com/ybb.html (記事スキャン画像)
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
というわけで、YBB!ユーザーの人は一応読んでおいたほうがいいかも・・・・
日経バイトは購読してないからサンキュ
>>1 5ページ目は衝撃的記事になってるな。
記者は被害を受けたのでこういう記事を起こしたんだな。
安かろう、悪かろうの見本みたいなものだ。
さあ、工作員の弁解を聞こうか(w
3 :
1 :02/03/21 18:05 ID:BCA1M8Ed
>>2 半分私怨というか、対応しないYBBに記事で圧力かけてるユーザーって気もするね。
以前から日経バイトはYBBに対して厳しい記事が多かったけど・・・・。
まあ、動機はどうあれ、現実の問題としてまずいよなぁ・・・・。
今時マンションの私設インターネット設備でも全ビットマスクかかってて 隣は見えないよな。L3スイッチでも出来ることなんだし プロバイダがやってないなんて・・・ やほBBを叩くときはe-mail欄に"hage"をお忘れなく(藁
5 :
猫煎餅 :02/03/21 18:25 ID:Z7SWXwSW
ASAHIパソコンで禿げが毛をプルプル言わせてるよ このスレとは直接関係ないが
6 :
名無しさんに接続中… :02/03/21 20:49 ID:uVH/Zh84
7 :
1 :02/03/21 21:40 ID:BCA1M8Ed
一応、警鐘age。 つーか、セキュリティ気にする人がYBB使ってるとも思えないけど(w
>>8 Temporarily Unavailable
The Tripod site you are trying to reach has been temporarily suspended due to excessive bandwidth consumption.
The site will be available again in approximately 2 hours!
今はだめよだって!hage
Y!BBを使ってるPCで、IPメッセンジャを立ち上げると。。。。 あら不思議、近所の女の子とチャットができちゃう。 お試しあれー
>>6 ASAHIパソコンの孫正義独占インタビューおもしろいよ。
自分で「まさに毛の抜ける思いだった」って、語ってる。
関係ないのでsage
12 :
名無しさんに接続中… :02/03/23 17:07 ID:cTLdbqqg
今現在、どうなってるのかな? ユーザの人のレス期待age
13 :
名無しさんに接続中… :02/03/23 17:10 ID:ZaK/sYXF
セキュリティ板で激しくガイシュツなんだけど、向こうのスレは1000越えちゃったみたい
14 :
名無しさんに接続中… :02/03/25 23:22 ID:0bzJ+1sH
15 :
名無しさんに接続中… :02/03/25 23:51 ID:ziLcDiYU
しかし、5ページ目最後おかしいじゃん。 AirMacの仕様を偽装してってちゃんとarpで相手のMAC確認しろや。 それとも、原因を知ったときにはahooが対策済みで偽DHCPサーバーのMACをかくにんできなくなってたのか(w さーてっと、怖いから漏れもarpをスタティックで登録し床 (((( ;゚Д゚)))ガクガクブルブル
16 :
:02/03/26 00:29 ID:wcyS9KMP
これで一般の知らなかった人達がプッツン切れて「解約だあああああ」と クレーム殺到しそうだね。
17 :
:02/03/26 00:31 ID:wcyS9KMP
損、危うし!
18 :
名無しさんに接続中… :02/03/26 01:40 ID:RvAtEdVZ
ヤフーBBマガジンより消費者に正しい情報を与えてるな。 ヤフーBBマガジンを読むと、ウソ八百でゾッとする。
19 :
名無しさんに接続中… :02/03/27 13:03 ID:Ril/Bxty
age
20 :
名無しさんに接続中… :02/03/27 13:49 ID:Lqcx72Ke
>16 一般人で日経バイト取ってる人ってかなり少ないと思うが.. 日経クリックとか書店売りの雑誌で大々的にやらなくちゃ
21 :
名無しさんに接続中… :02/03/27 13:58 ID:+ExAO2Dj
22 :
名無しさんに接続中… :02/03/31 00:47 ID:/sDxCc9V
ウィンドウズNT4.0/2000/XP以外では ARPキャッシュを固定化する方法は無いんでしょうか
UNIXでは当然できるしWin9xでもできる模様。 MacOSはXならできるだろうが9以下はしらん。
24 :
名無しさんに接続中… :02/04/02 11:25 ID:rMuXvS6r
方法が分かる人がいてもらえると助かるが。俺はWin98
できるように見せかけて実は出来ない。 arp -sで設定しても書き換えられる。
26 :
名無しさんに接続中… :02/04/06 00:09 ID:p4K4Ga4c
>>26 「当該記事は削除しようと思います。」だってよ。
28 :
名無しさんに接続中… :02/04/07 04:37 ID:wJM3a2iJ
staticにすれば大丈夫なの??
30 :
リンク :02/04/09 18:28 ID:/ILVSZJR
31 :
名無しさんに接続中… :02/04/15 19:12 ID:KF+LjAtJ
32 :
名無しさんに接続中… :02/04/25 14:23 ID:os3nofrk
スレッドが立ってからしばらくたってるけど、勉強になった。ありがと、
VLANってこういう時に使うんだね。
>>1 ま、既存のネットワーク機器を入れ替える事なく対処できる問題だった
ろうからよかったねぇ。ここにはコンサル会社入ってたんだろうか、
だとしたらどこだろう?
33 :
名無しさんに接続中… :02/05/12 13:23 ID:7NWLmZ+t
age
34 :
名無しさんに接続中… :02/05/18 17:15 ID:cT0bpWaQ
Yahoo! BBのDHCPサーバーから情報を得られないために,通信ができなくなったり
通信ができても通信速度が急激に低下したりする問題である。
この問題をYahoo! BBのサポート・センタに質問してみた。
すると,「その問題は他のユーザーでもたまに起こっているようです。
技術部門に障害を伝えておきます。障害が復旧しましたら技術部門から
ご連絡します」との返答を受けた。どうやら,
Yahoo! BB側はこうした問題があることは知っているようだ。
LANが持っている盗聴や不正アクセスの危険性をそのままYahoo! BB網は
持っていることになるからだ。
例えば,昨年末発見されたWindows XP/MeのUniversal Plug and Playの
セキュリティ・ホール。Yahoo! BBユーザーの一人がこのホールを突くような
ウイルスに感染すれば,同じ局舎につながる多くの人が危険な状態に陥る可能性がある。
http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20020312/1/
35 :
名無しさんに接続中… :02/05/18 18:13 ID:eoFRa87u
37 :
名無しさんに接続中… :02/05/18 18:19 ID:DIygwEmg
>>35 たまに思い出したように
速度が出なくなった。
繋がらねえぞゴラァ
YBB会員からの書き込みが
YBBの公式障害情報に出ていないにも拘らず
今現在でも散見出来るのはなぜでしょうか?
古い話でも、未だに対処できねえんだろ
もし万が一、直ったのならあなたの個人的なカキコ以外で
ソースを示してください。
38 :
名無しさんに接続中… :02/05/18 20:51 ID:4xxAit+f
ageてみる
39 :
名無しさんに接続中… :02/05/20 17:48 ID:i3Eh9JlL
ソースはまだですか?
記事スキャン画像みれないよぉ
41 :
禿が認めているよ(ワラ :02/06/03 20:55 ID:WjTm94pE
■2002年4月[1] BBフォン代理店向け説明会の概要 BBフォンは従来のインターネット電話と決定的に違います。 私どもが持つバックボーンは、 言ってみれば日本中の市外局番をLANで結んだようなもの。 世界で初めて、純粋なIP網のみで、このネットワークを構築しました。 光ファイバーの全国ネットワークを、 あたかもローカルエリアネットワークのようにデータが行き交う。 それがBBフォンのネットワーク構造になっています。
42 :
名無しさんに接続中… :02/06/03 21:00 ID:z5HOj64L
>>41 それとセキュリティーと
どー関係あるんだ?
いーかげんなことばっかり
いってんじゃねーよ!
43 :
名無しさんに接続中… :02/06/03 21:06 ID:WjTm94pE
44 :
名無しさんに接続中… :02/06/03 22:55 ID:sINCoWCc
あらゆる意味で使えない。それがahooBBとBBP。
45 :
名無しさんに接続中… :02/06/03 23:57 ID:fyeX7TmC
オマエモナー
46 :
リー君 :02/06/04 00:04 ID:DsovXRoC
メールは、21〜26時 ほとんど、つかえません。メールにて、抗議すると、下記のような返事 夜間午後9時から午前2時頃にかけまして、アクセスが集中し、POPサーバーへ 繋がりにくくなっております。ご不便ご迷惑をおかけいたしまして申し訳ございませんが、なるべくこちらの時間帯を避けてご利用いただけますようお願い申し上げます。 これで、常時接続と、いえるのか?と 返信すると 申し訳ございませんが弊社においてネットワーク障害については 補償いたしておりませんので予めご了承ください。
47 :
名無しさんに接続中… :02/06/04 00:06 ID:z+URAgZa
セキュリティーが気になる人はルーターをいれよう。 これだけで格段に不正アクセスされる可能性が減る(YBBもフレッツも同じ) FUD(風評を流して競合会社に損害を与える行為)に騙されないように気をつけよう。
>>47 自分が使ってる所だからって擁護したいのはわかるが、もっと客観的に物事を見ようぜ。
漏れがY!BB使ってるのは値段が安いから。
それだけ。
んで、どこら辺がFUD?
>>47 >セキュリティーが気になる人はルーターをいれよう。
>これだけで格段に不正アクセスされる可能性が減る(YBBもフレッツも同じ)
ここで問題になっているようなYBB固有のセキュリティリスクは
自分でルータを入れてもほとんど防げません。
だからこそ問題になっているのであって。
>FUD(風評を流して競合会社に損害を与える行為)に騙されないように気をつけよう。
問題があるものを問題がないかのように吹聴する行為も同様に感心できません。
50 :
名無しさんに接続中… :02/06/04 20:24 ID:/qcdAMFG
51 :
名無しさんに接続中… :02/06/04 20:37 ID:M/SX+pZo
>>49 >ここで問題になっているようなYBB固有のセキュリティリスクは
>自分でルータを入れてもほとんど防げません。
Arp Spoofingによる盗聴のこと?
それだったら、もうとっくに対策されてるよ。
52 :
名無しさんに接続中… :02/06/04 21:12 ID:wjvvQomG
>51 初耳age 詳しくおせーて。うちはフィルタされてないんだけど、何か改善 されたの?漏れは都内。
53 :
51 :02/06/04 21:42 ID:M/SX+pZo
>>52 うちのセグメントは、IP/ARPフィルター動いているよ。
とゆーか、動いてない局って聞いたことないのだが・・・
他人のモデム(172.16.255.254)にアクセスできなくなっているなら、OK。
54 :
52 :02/06/04 21:54 ID:wjvvQomG
>53 厨なんで勘違いならスマソ。 以前同様、他人のarpパケットがフツーに届いてるんで 心配してた。。。(;・∀・)モウマンタイ ダタノ??? MACアドレスも見えるんで、まずいのかと思ってたYO。 他人のモデムにアクセスした経験も、そんなつもりも無かった んで、イマイチ理解してないんだけど、これは気にする必要 無しって事ですかぃ?
55 :
名無しさんに接続中… :02/06/04 22:14 ID:dESOPcNP
age
56 :
51=53 :02/06/04 22:33 ID:M/SX+pZo
>>54 >以前同様、他人のarpパケットがフツーに届いてるんで
>心配してた。。。(;・∀・)モウマンタイ ダタノ???
セキュリティ的には全く無問題。
ま、帯域細い人にとっては、うざいだろうけど。
>他人のモデムにアクセスした経験も、そんなつもりも無かった
>んで、イマイチ理解してないんだけど、これは気にする必要
>無しって事ですかぃ?
ARP Spoofing etc で上りのパケットを盗聴する場合は、ターゲットのARPテーブルを
43.x.y+1.254 is at 自分のMACアドレス と書き換えて、上りのパケットをこちらに
向けさせて仲介することで盗聴する。
で、IP/ARPフィルターが動いている場合は、通過可能なIP/ARPパケットのSRCアドレスが
43.x.y.1 - 43.x.y+1.228 に制限される。よって、毒ARPや偽ICMP Redirect等は全て
通過不可となるので、安全ということ。(↑自分のIPアドレスが218や219で始まる人は
読み替えてちょうだい)
同様に、下りパケットの盗聴もできない。(通信が成立しないので)
セグメント内ユーザー間の直接通信の部分はvulnerableだけど、まぁ問題ないっしょ(藁
57 :
52 :02/06/04 22:48 ID:wjvvQomG
>>56 詳しい説明thx!!!
わざわざ悪戯実験するほどの根性もスキルも無いけど、
基本的にフィルタが動作してるなら問題無しって事ですね。
YBB(BBT)からの発表を見たことないですが、全ての局で
動いてるって話なので、とりあえず安心してみる事にします。
58 :
名無しさんに接続中… :02/06/04 23:04 ID:PglfM5I/
59 :
名無しさんに接続中… :02/06/04 23:48 ID:pNDl5rwm
age
61 :
名無しさんに接続中… :02/06/10 00:53 ID:AB/w+zT3
これやばいね?
62 :
_ :02/06/10 04:42 ID:s5t6TWIJ
so
65 :
名無しさんに接続中… :02/07/07 14:03 ID:PRzEi6RW
不審船サルベージ
66 :
名無しさんに接続中… :02/07/10 15:56 ID:xJHf8sHn
age