1 :
名無しさんに接続中…:
@nsk(
http://www.nsknet.or.jp)が発行するメールマガジン
に偽装してklezが送信された模様。対象は全会員と思われる。
宛先はネスキーweekly(メルマガ)受信者全員を表すものだった。
ネスクのT氏に電話で問い合わせたところ、編集にあたった
人間は無関係であり、外部の感染者が日頃から受信していた
ネスキーweeklyをklezに拾われたと説明された。
しかし、一般人がこの宛先(メルマガ受信者全アドレスを指
す)に向けてメールをしても、届かない仕組みになっている
はず。これを社内ではなく外部の人間が原因であると断定し
てしまうと、一般人がツールを使って意図的に送信者を偽装
すればこの宛先へ好き放題にメールを送ることができる、つ
まり、ネスク会員に向けてspamを打てるということを証明した
ことになる。
1、社員がklezをばら撒いた
2、外部から会員全体にばら撒かれた
いずれにしても通信事業者として大きな事件ではないだろうか?
2 :
名無しさんに接続中…:02/05/15 17:30 ID:ucfFy9rX
2ゲット
3 :
3:02/05/15 17:35 ID:bB75rjD1
3なのか?
5 :
名無しさんに接続中…:02/05/15 18:28 ID:DYYLrpea
kiez?
6 :
4:02/05/15 18:38 ID:WbtamiTR
8 :
名無しさんに接続中…:02/05/15 19:17 ID:ybu+zGvd
>>6 =
>>4 1にも2にも該当しない場合分けは存在しないだろ。
1、社内に犯人が
2、社外に犯人が
なんだからさ(笑)。
社内の人間が契約者全体にKLEZメール送るのも問題だし
社外の人間が契約者全体にメールを送れたのも問題だろう。
どちらかと言うと後者の方が大問題だと思うが。どうよ?
9 :
名無しさんに接続中…:02/05/15 19:47 ID:E3bCAx7b
9なのか?
10 :
名無しさんに接続中…:02/05/16 06:47 ID:DUoYCNCQ
11 :
名無しさんに接続中…:02/05/16 07:54 ID:L3yFQtIO
>8
人ではなく
ウイルス自体がばら撒いたってことなんじゃないの?
12 :
名無しさんに接続中…:02/05/16 11:05 ID:CwJXOiwA
>>11 ウイルス自体がばらまこうとしても遮断するようにしてないのが問題
>>12 差出人を偽装するウイルスだから
まったく関係ないところから届いたのでは?
>>6の解説みてるか?
14 :
名無しさんに接続中…:02/05/16 15:51 ID:CwJXOiwA
>>13 From詐称ていどでスルーできるサーバであるなら
悪名高きドコモ鯖以下と言うことでこれまた問題
15 :
名無しさんに接続中…:02/05/16 16:03 ID:E/7YJbNr
>>13 解説を見ても、やはり会員全体に向けてメールを配信できる(メーリングリストのアドレスのような)アドレスにklezだろうが、意図的にツール使おうが編集者を装うだけでメールを撃てるなら大問題だろう。君は解説を読む前にスレをちゃんと通して読め。
16 :
名無しさんに接続中…:02/05/16 21:10 ID:E/7YJbNr
アダルト広告を打てば儲かるなぁ。
17 :
名無しさんに接続中…:02/05/16 21:56 ID:H7nJPnGG
そんなことって可能なの?
18 :
名無しさんに接続中…:02/05/16 22:42 ID:Yx1m5rxa
どんな対策したところで
ウイルスのほうが一枚上手だよ。
わかってるでしょ。
20 :
名無しさんに接続中…:02/05/19 16:30 ID:e5S5TIee
>>17 少なくともKLEZによって
「発信元をメールマガジンの発行者」としてアドレスのみを偽装することで全会員にメールを送れること」
が判明した以上は、SPAMツールで同様の行為を行なえばチェックを通過してメールを配信できるってことですよね。この数日の内に対策がなされていなければ、今でもできると思います。
21 :
名無しさんに接続中… :02/05/19 18:45 ID:BAJPcQJa
森永からも、Klez Hもらったよ。クレジットカード番号まで
変更してくれだとさ。ノートンで助かったが。
うちのしがないパソコンでもアップディトして、捕まえてんのにね・・・
22 :
名無しさんに接続中…:02/05/20 09:16 ID:63GhOYRe
つまりネスクは脆弱性を認めずに謝罪文の前に釈明文だけを配信する会社、ということでよろしいか?
念のため先に書くが
>>1の
>宛先はネスキーweekly(メルマガ)受信者全員を表すものだった。
だったからといって、本当にそのあて先が使われたかどうかなんて分からない。
送信元や送信先の詐称なんて簡単だから。
スレを通して読めといってもねぇ…
26 :
1:02/05/21 15:42 ID:XObXFwu/
とりあえず、nskユーザー100人弱にメールが届いたことを確認した上で担当者に直接聞きました。<メールが全員に配信されたこと
よって、
>>20さんのおっしゃる通り、偽装すれば送ることが可能(だった)ということです。
>>25さん
ヘッダーの「宛先」は偽装できませんよ。それじゃ届かないです。自分のもとへメールが届くということは、ヘッダーには自分のアドレス、または、自分のアドレスを含む代替アドレスが必ず含まれますから。
27 :
富山市在住 fa2003.noc.toyama.nsk.ne.jp:02/05/21 22:03 ID:0ZHBNPqZ
>>26=1
全くその通り。うちにも届いてるけど宛先はメルマガのアドレスになってうちに届いたんだわ。ヘッダー見たけど普段のメルマガと違うのは送信に使ったサーバーがp2322.nsk.ne.jpだったことくらいで、それ以外は同じだったよ。偽装すればOKっぽいね。契約切ろうかなぁ。
28 :
fa4175.noc.kanazawa.nsk.ne.jp:02/05/24 22:24 ID:ZEhR5hgE
俺の所にはメルマガ勝手に来ていたけど
ウイルスメール来てないのだが、どうなっているんだ?
29 :
名無しさんに接続中…:02/05/30 11:43 ID:k3Tk/6d6
age
なんで fusianaしてるんだ
何か意味があるのか