ELECOMのルータでGPL違反とセキュリティ問題が発覚
340 :
番組の途中ですが名無しです:04/04/06 13:21 ID:fFRZbewp
>>334 今mountが終わってshadowの抽出に成功した。
johnで解析中・・・
342 :
番組の途中ですが名無しです:04/04/06 14:11 ID:3eoXZQDs
エレコム謹製トロイ入りルーター
344 :
番組の途中ですが名無しです:04/04/06 15:23 ID:6ilGUThX
> パスワードなしで侵入できるアカウントがあったため、/etc/passwd の内容を
> 一部削除しました。これにより、パスワード解析をしなくても login できることが
> わかりました。
あーあ
345 :
番組の途中ですが名無しです:04/04/06 15:52 ID:tu60Dn3r
パスワードなしで大丈夫ってことは勝手にログインしても
不正侵入防止法(だったっけ?)に問われることもない?
346 :
番組の途中ですが名無しです:04/04/06 15:56 ID:yErTRWup
GPLに違反すると東京湾に沈められる。
星の数ほどいる接続者の中でこのルータを
使ってる香具師を捜すのが大変そうだなぁ
利用率から言ってもWindowsのワームはそりゃ広がる罠
、、、、知り合いにプレゼントするか
このルータで有る必要はなくてさ、telnetで入ってやり放題なのが…イイ!(´д`*
349 :
番組の途中ですが名無しです:04/04/06 17:17 ID:x12AL9Rd
セキュリティホールを放置するなんてのは許されないでしょ?
どこの役所に通報すればいいのかな?
>>347 wan側のtcpポートも23,80,513,514が開いてるなら、
簡単に探す事ができるんだけどな。
もしくは、telnetのログインプロンプトに"tsap login:"を
出力するホストをスキャンするスクリプト組むとか。
352 :
番組の途中ですが名無しです:04/04/06 18:18 ID:vxW1DPq3
げしゅたぽ
ぴゅるぴゅる
ろりーた
353 :
番組の途中ですが名無しです:04/04/06 20:27 ID:jxGIE/dL
ゲームパッドを買った。
十字ボタンが効かなくなった。
分解したら、ゴムが切れてた。
ファミコンのコントローラーを思い出した。
>>344 てことは、新たに削除されたアカウントの中にそれがあるってわけ?
速く届かないかなーワクワク
355 :
番組の途中ですが名無しです:04/04/06 20:56 ID:dm6An2Z4
>>353 USBのゲームパッドはスピタル産業の製品が一番良いできらしい
>>347 べつに事前に探す必要なんかなくて、ランダムに菌を飛ばすワームだったら、
それで広がっちゃうわけで。
358 :
Σ ◆projectlUY :04/04/06 23:09 ID:z2mdLmTN
やっちゃったなエレコム
359 :
番組の途中ですが名無しです:04/04/06 23:15 ID:mpVG91NY
週末のアキバで投売りの予感。
>>356 ああ、藁藁藁ーだったってやつ?
保存しといたはずなのにデータ消えちゃってるんで、わかんなくなっちった。
361 :
番組の途中ですが名無しです:04/04/06 23:18 ID:kaduK35f
証拠もないのにGPL違反だなんていわないでくれ
エレコムがLinuxで使用しているコードにクレジットがある人全員に連絡を取って、
コードをGPL以外のライセンスで配布してもらって使っているかもしれないのに
>>356 ついでに壺のパスってコールサインだったりするわけ?
そんなわけないよなぁ・・・常識的に考えて
363 :
Σ ◆projectlUY :04/04/06 23:35 ID:z2mdLmTN
コールサインだとビンゴで個人特定できるな
で、shadowパスワードどこ?
364 :
番組の途中ですが名無しです:04/04/06 23:40 ID:U5Xy0ynj
>>361 そう明記していないなら疑われても仕方ないよ。
だからって疑うべきだとも思わないけど。
365 :
番組の途中ですが名無しです:04/04/06 23:42 ID:gtn928aF
367 :
番組の途中ですが名無しです:04/04/06 23:56 ID:gtn928aF
>>366 これルータとも外から勝手にとも書いてないじゃん。
さすがにNECがここまでウケることしねぇべさ。
勝手じゃない自動アップデートってどんなの?
外からじゃなかったら社員が直接家に来てやるの?自動で
369 :
番組の途中ですが名無しです:04/04/07 00:38 ID:v4IV2Gew
WindowsUpdateみたいな奴だろ。
370 :
番組の途中ですが名無しです:04/04/07 00:39 ID:v4IV2Gew
っつーかそもそも、外からでも人が操作してうpだてするなら、
それは自動じゃないやんけ。
そういえば自動車のどこが自動なのかさっぱり分からん。
>>371 そういうことを言い始めると、世の中の自動**機は、どれもこれも自動ではないという話になるぞ
スゲーなエレコム!!
回収じゃなくて投げ売りかよ!!
まったくだ。自動販売機にしても、金を投入せねばならんわボタンを押さねばならんわで、自動じゃない罠。
>>372 全自動洗濯機などJAROに訴えてもいいぐらいの誇大広告だ。
376 :
番組の途中ですが名無しです:04/04/07 00:59 ID:v4IV2Gew
金を入れなくていい自販機は欲しいな。
それに比べて、瞬間ガス給湯器はスゲェよ。ホントに一瞬で水が湯になる。って何の話だよ(;´д⊂ヽ
378 :
番組の途中ですが名無しです:04/04/07 01:44 ID:5IOX0PXe
>>374 >まったくだ。自動販売機にしても、金を投入せねばならんわボタンを押さねばならんわで、自動じゃない罠。
「自動購入機」ではなく「自動販売機」だから、あれで正しいよ。
売る側の機械だから。
>>378 そもそもそのような消費者軽視の姿勢が今回のような事態を招いたのではないのかね!!
380 :
番組の途中ですが名無しです:04/04/07 01:53 ID:rFADjn5t
エレコムってアフターサポート最悪だな。
大穴を開けたまま放置かよ。
これはしっかりと語り継いでいかなければ。
381 :
番組の途中ですが名無しです:04/04/07 01:58 ID:5IOX0PXe
>>379 厚生労働省の年金担当にこそ言ってやってくれ。
あと、コネズミと、国会と、夏に参議院議員選挙に投票する有権者にもな。
まー、語り継ぐかどうかは別として自分はもう金輪際ELECOMの製品を買う気はないし、
誰かからアドバイスを求められたときにはELECOMの製品だけは勧めないようにするな。
だってこんな無責任なことをやる会社だと知ってて勧めたら、こっちだって無責任てことになるしw
もっとも今までもELECOM製品なんてほとんど買ったことないんだけど。
つかさー、せっかくオープンソース物で開発したんだから、ソース公開すりゃいいじゃん。
自分とこだけでパッチ作ったりするのは費用がかかるかもしらんけど、勝手にパッチ
作ってくれる奇特な人だっているんだしさ。この辺でサポート費用軽減できるじゃん。
とかいって誰もパッチを作らず、ソースからセキュリティホール丸見えなんて
事態も考えられるんだけどねw
別にすべからくソフトウェアはソースを公開すべし、なんて考えてはいないけどね、
GPL下にある成果物を利用するならGPLに従わなくちゃ。それが嫌なら使わなければいいのよ。
>>378 売る側は売る側で、商品の補充が必要―と、つっこませてくれ。…いや、わかってるんだ。
売る側の売買プロセスが、自動化されてるだけだと云うのは...
あ、条件反射のコピペをしてしまった。
よく読んだらこれで良いのかorz
>>385 乙w
ちゃんと正しい用法だったでしょw
「すべからく」の用法は十中八九間違ってるからつい脊椎反射で…
次からはよく読んでからやります。
λ..........
388 :
番組の途中ですが名無しです:04/04/07 02:21 ID:3Edf3S+K
モウコネェヨ、(`д´)ノ ウワーン!!