韓国政府、グローバルIPとプライベートIPを間違える 実際のウイルスの発信元は韓国

このエントリーをはてなブックマークに追加
579 シャルトリュー(茸):2013/03/24(日) 11:23:18.39 ID:uFLaRD+U0
いやー、そのVIP割れ業者が自前でサーバー用意せず、わざわざ宗主国様から
データを取得するように構成するとか、ますます支離滅裂さが増してきた昨今、自称上級SE様はいかがお過ごしでしょうか
580 シンガプーラ(やわらか銀行):2013/03/24(日) 11:26:12.19 ID:1VjFk+Ut0
>>579
お前、ローカル鯖を使う意味理解してるか?

中華のシステムは使ってるけど
中華にはアクセスしてねーんだよ。
581 ターキッシュバン(京都府):2013/03/24(日) 11:27:49.80 ID:2beQIehu0
結局、お前らパソコン大先生は
この一件を、MSの無慈悲な割れ対策と思ってるの?
それとも、ウィルスやハッキングなどの誰かしらの「攻撃」と思ってるの?

パソコン音痴なワシにゃあ、ちぃとも分からんけ
誰か教えてくれろ
582 ターキッシュアンゴラ(東京都):2013/03/24(日) 11:28:04.32 ID:hrTPSrlE0
>>576
その脅しって韓国が自滅することになるような
583 シャム(新潟県):2013/03/24(日) 11:30:26.45 ID:pLJFBG7A0
>>576
アメリカ本土にミサイル打ち込むのか?
584 シンガプーラ(やわらか銀行):2013/03/24(日) 11:30:55.74 ID:1VjFk+Ut0
>>581
MSはHDDを破壊しない・・・はず。
Windowsを動作させるためにほかのOSがマルチブートできなくなったりするけど
Windowsが起動しなくなるような変更はしない。

以前、中国で海賊版Windowsが起動しなくなったことはあるけど
HDDは破壊していないのでデータは生きている。
585 サビイロネコ(埼玉県):2013/03/24(日) 11:31:43.57 ID:9PGwhiel0
上で言ってるのは、VIP割れwin自体は作るスキルがなくて中華製でリダイレクト用の鯖を@社内かA社外のVIP割れ業者管理鯖を用意
割れwinからは中華IPが要求されるからそれに設定してあるってオチ?
586 シャルトリュー(茸):2013/03/24(日) 11:32:02.33 ID:uFLaRD+U0
ちなみに上級SE様はMCPSK(マイクロソフト公認韓国海賊版スペシャリスト)の持ち主であられる

皆の者、失礼なきように
間違っても脳内乙とか言わぬよう、明るく楽しくプロレスをお楽しみしてくれやがれ
587 シンガプーラ(やわらか銀行):2013/03/24(日) 11:32:19.13 ID:1VjFk+Ut0
>>583
そう。
または、911の再現。
または、韓国国内のマイクロソフトを襲撃。
または、在日朝鮮人を使って日本にいるビル・ゲイツを襲撃、強姦し、強姦ビデオをようつべで公開。
588 ピューマ(奈良県):2013/03/24(日) 11:32:47.52 ID:XqQ2Pvnr0
975 :焼き鳥屋 ◆MAKO98GPSE :2013/03/22(金) 20:13:19.16 ID:+cwUa64h
こういうことみたい。

                ┏━━━━━━━━━━━━┓
                ┃中華割れWindowsUpdate鯖. ┃←割れパッチを配布
                ┗━━━━━━┯━━━━━┛
                            ↑│
                            ││
                        (101.106.25.105)
                            ││               ↑外部
……………………………………││……………………………………
                            ││               ↓内部
┏━━━━━━━━━━━━━┿┿━┓
┃ルータ                     ││  ┃
┃┌────────┐      ││  ┃
┃│┌──────┐│      ││  ┃
┗┿┿━━━━━━┿┿━━━┿┿━┛
  ││            ││      ││
(101.106.25.105)     ││      ││
  ││            │↓      │↓
  │↓      ┏━━┷━━━━┷━━━━┓
PC PC PC ┃内部割れWindowsUpdate鯖. ┃ ←使いたいパッチだけを取捨選択
            ┗━━━━━━━━━━━━┛

(※PCは外部の101.106.25.105に接続しているつもり)
589 ピューマ(奈良県):2013/03/24(日) 11:34:51.51 ID:XqQ2Pvnr0
812 :ぱぱ ◆BWv2julAoY0T :2013/03/22(金) 22:55:47.86 ID:kd1Ob6VU
>>785
韓国のIT産業構造から話を始めようか?

基本、発注元(銀行)から1次請け(情シス子会社)が請ける。
日本の場合、そこからベンダなんかに出すんだけど・・・・

韓国の場合、2次請けは基本、縁故。
そして、そこから本来のIT企業に行くはずが、ベンダやきちんとした会社は
海外企業となる。

そのため、韓国国内でなんとか金を回そうとする。
そこで出番がなんちゃってセキュリティ会社。

WSUSの偽鯖も、結局、正式ライセンスを買って正式WSUSサーバを経由して
パッチを取ってくるとかだと、金はMSに行っちゃう。
そこにはバックマージンが存在しない。

だもんで、パッチの選定、その他を含め、全部一式丸っと割れで済ます。
金はMSに行かず、セキュリティ会社から半分は2次、その7割は1次請けに環流
して国内で金が回る。

当然、1次、2次請けともホクホク。

こういう腐った構造な訳。そして、それが外にバレそうになって、いろいろと誤魔化し
をしてるのが今。
>>550
安価ミスにかみついてみたり鯖とクライアントの区別持つかなかったり大変だな。
大体企業システムに接続するマシンにプリインストールのなんかが残っている方が
管理上問題あるんじゃね?
雑用係に渡してるマニュアルにも問題ありそうだね。
まぁ個人持ち込みの端末接続するような環境ならいざ知らず。

>>566
日本でも割れでもなんでもなくWSUS建てずに別のシステムでアップデータ配布してる
組織内ネットワークなんていくらでもある。理由はMS以外のアップデートも一括で
管理したいから。
591 シンガプーラ(やわらか銀行):2013/03/24(日) 11:35:59.78 ID:1VjFk+Ut0
>>583
または韓国が国内でサイバーテロを自作自演
592 シンガプーラ(やわらか銀行):2013/03/24(日) 11:39:54.90 ID:1VjFk+Ut0
>>590
> 大体企業システムに接続するマシンにプリインストールのなんかが残っている方が
> 管理上問題あるんじゃね?

へー
プリインストールOSの存在を許さないなんて潔癖症だなあ。

セキュリティガチガチの専用端末しか扱ったことないのか?
593 ターキッシュバン(京都府):2013/03/24(日) 11:40:24.04 ID:2beQIehu0
>>584
ありがとう。
ちゅうことは、やっぱり誰ぞの攻撃によるものの可能性のが高いいうことかいの。

しかし、HDDまで潰されとるのに、いまだにMSの割れ対策っちゅーことを言うとる連中がおる言うことは
そっちにもなんぞ言い分がありそうじゃの?
594 白(dion軍):2013/03/24(日) 11:41:47.35 ID:W8WOgASI0
割れがばれるのが恥ずかしすぎて
色々隠蔽工作してるんだろうなwww
595 ターキッシュアンゴラ(東京都):2013/03/24(日) 11:43:28.69 ID:hrTPSrlE0
>>593
今回の件はいくつかの事象が重なってるんじゃないかな
クラックでウィルス仕込まれて壊れた奴
単に割れで壊れた奴
その複合と
596 シャルトリュー(茸):2013/03/24(日) 11:43:41.04 ID:uFLaRD+U0
じゃあ後は上級SE同士でプロレスやってなさい
名言が生まれることに期待する
597 リビアヤマネコ(埼玉県):2013/03/24(日) 11:44:46.09 ID:FnZ99vsP0
これが(自称)先進国・・・

世界11大国家だと・・・っ!!
598 シンガプーラ(やわらか銀行):2013/03/24(日) 11:45:29.31 ID:1VjFk+Ut0
>>593
無関係ではないよ。

強制アップデートによってすべての端末のWindowsバージョンが変わるわけだけど、
これってネット経由でわかっちゃうんだな。

外部のインターネットアクセスする端末は少なくともSP1以上のバージョンでなければならない。
だから必ずアップデートする。
攻撃者はそこをついた。


ただ、いくら割れだからってアップデートしてないなんてことはないと思うんだが・・・
>>592
現在話題として扱われている環境は君の言うところの「セキュリティがちがちの専用端末」が
通常使われる分野なんだけどね。

特にそれなりの台数まとめて調達して渡す場合通常機器はリースだし。
600 ハバナブラウン(チベット自治区):2013/03/24(日) 11:50:24.62 ID:NW0r1sUVP
>>598
SP1なんて2011年2月公開なのに
いままで如何してたのだろうと考えてしまうよね

個人がメンドくさがってるなら判るが
企業だからな

やっぱ割れだろ
601 ターキッシュバン(京都府):2013/03/24(日) 11:51:35.39 ID:2beQIehu0
>>595
なるほどのぉ、それは考えんかったわい。
さすがに東京は頭ええ人が多いのぉ。
ということは、いずれにせよ、韓国政府が今の事態を直ちに収束することは
不可能に近いということじゃの? 複数の原因が重なってるなら尚更。

しかし、今までは何にもなくて、突然こんな大事になるような
ウィルスってどんなんかいの?
一般のPCならまだしも、大手銀行やらなんぞそれなりの対策してるはずと思うんじゃが
602 トラ(内モンゴル自治区):2013/03/24(日) 11:52:26.77 ID:MaptDUeVO
結論が出た頃に誰かが喧嘩商売で例えてくれることに期待する
603 サバトラ(愛媛県):2013/03/24(日) 11:53:07.35 ID:z3WBFvH10
>>593
自分で再インスコする時にフォーマットしたんだろwww
>>600
企業システムてWINXPとIE6の環境が結構生き残ってる訳なんだけど。

組み込み系なんてWIN2000が残ってたりとかざらだし。
605 ジョフロイネコ(大阪府):2013/03/24(日) 11:53:29.74 ID:Dkyn8+ui0
>>590
お、大規模システムのメンテは終わったのか。
「鯖とクライアントの区別」?「管理上問題」??一体全体何の話???
なんか大規模システム用の専門用語が多くて良く分からない。
606 シンガプーラ(やわらか銀行):2013/03/24(日) 11:53:41.90 ID:1VjFk+Ut0
ttp://marketshare.hitslink.com/operating-system-market-share.aspx
Windows7のシェア 44.55% だけど
SPの適用状態はわからんな。
Mac OS X なら細かいのに。
607 アンデスネコ(東日本):2013/03/24(日) 11:54:25.70 ID:SJyZmIiO0
>>600
セキリュティの穴もふさがず何やってたんだってことだよなw

やっぱ割れwww
割れじゃないなら正規アップデートすりゃいいだけw
608 サビイロネコ(埼玉県):2013/03/24(日) 11:55:59.32 ID:9PGwhiel0
>>602
金剛をどれ一つも防御することなく全て喰らった
609 ハバナブラウン(新疆ウイグル自治区):2013/03/24(日) 11:56:29.69 ID:N69FDOon0
まさか日本の警察のほうがマシとはね
610 サビイロネコ(埼玉県):2013/03/24(日) 11:57:26.10 ID:9PGwhiel0
煉獄の間違いだった
611 ピューマ(奈良県):2013/03/24(日) 12:01:23.81 ID:XqQ2Pvnr0
433 名前:名無しさん@13周年[] 投稿日:2013/03/24(日) 11:03:07.00 ID:bFnfH/iw0 [17/23] ?2BP(0)
>>422
無慈悲な論調www

All that can be determined with certainty is that bootleg computer programs made the
banking system vulnerable.
確信を持って言える事は、割れOSの銀行システムは脆弱だと言う事です

Whether today's bank disaster spreads to the South Korean military is up for grabs.
Microsoft has been trying without success since 2003 to get the South Koreans military
to pay for and update their core computer systems.
この銀行システムにおけるのと同様の被害が韓国軍に起こることは時間の問題です。
というのは2003年以来、韓国軍は割れOSを使い、マイクロソフトへの支払いを拒否し続けているからです。

Whatever else can be learned from these recent events, going cheap can be a terrible gamble.
Many computer users who thought they were getting away with deception now have to worry
how vulnerable they are.
この韓国の事例から学べることは、安く上げようと割れOSを使うことは最悪のギャンブルだと言うことです。
うまくMSを騙して、してやったりと思ってたユーザーは、今やコンピューターの脆弱さを思い知らされることになります。

http://www.americanthinker.com/blog/2013/03/south_koreas_problems_worsen_could_china_be_next.html
612 ジャガランディ(関東・甲信越):2013/03/24(日) 12:01:40.05 ID:LoigkntMO
×間違えた
○ワザと
ウソを広めるという事に関しては流石だな
613 白(dion軍):2013/03/24(日) 12:05:09.74 ID:W8WOgASI0
まず、ほぼ間違いなく割れが原因の一つだろうが
韓国がそれを認めることも間違いなくないだろうな

割れ業者がスケープゴートにされるか、
最後まで割れを否定しつつMSと裏取引あたりが落としどころだろうな
614 斑(東京都):2013/03/24(日) 12:09:01.98 ID:3mpzIXxJ0
割れの隠蔽の為に恥の上塗りをかさねる南朝鮮
615 キジ白(新潟県):2013/03/24(日) 13:01:08.78 ID:/95+KB340
ハウリもアンラボも残ってた残骸からの推測でしかない、進入経路も動作も、だったかもでおわっとる
ITproも進入経路はこうだったんじゃないかくらいしか言ってない、

当の韓国は解析に半年かかるとか言ってるが、解析無理だろ、ごみデータでうめつくされてりゃ。
この時点でウィルスではなく、自分たちで消去したかWUで消すかの選択しかないよね。

windowsだけならともかくlinux系統は便乗してついでに消去くらいしかできないでしょ。

しかもsp1ってかなり前に配布になってたから今回の事予測してたでしょ
616 ピューマ(奈良県):2013/03/24(日) 13:21:31.58 ID:XqQ2Pvnr0
韓国の大規模サイバー攻撃は非正規Windowsサーバーのパッチ配布が原因
http://itpro.nikkeibp.co.jp/article/COLUMN/20130321/464661/

筆者は、研究のために中国製の海賊版Windows XPを所有しており、そのWindows Updateの仕組みを調査していた。
すると、まさに今回示した挙動と瓜二つな挙動(ただしクライアントが直接ファイルを取りに行く)を示していた。
Windows Updateを実行した際に、ダウンロードリストはマイクロソフトに問い合わせるが、
実際のパッチファイルは非正規のサイトからダウンロードしていることを確認している。このときに、
ダウンロードされたファイルを分析してみたところ、通常のパッチ以外、いくつかのウィルスが仕込まれていることも確認している。
このことから、韓国におけるサイバーテロについても、同様のことが行われたのではないかと推測している。
617 キジトラ(神奈川県):2013/03/24(日) 13:46:59.98 ID:etZQhcfk0
割れ大国下朝鮮www

割れ大国下朝鮮www

割れ大国下朝鮮www
618 トンキニーズ(大阪府):2013/03/24(日) 16:38:26.10 ID:DkiVH3VV0
全部8に上げてたら、どうなってたんだろう。
619 ハバナブラウン(庭):2013/03/24(日) 17:03:21.03 ID:AWUTaTKgP
大割民国(ダイカツミンコク)
620 斑(庭):2013/03/24(日) 17:31:18.38 ID:++WYTkXXT
   /.   ノ、i.|i     、、         ヽ
  i    | ミ.\ヾヽ、___ヾヽヾ        |
  |   i 、ヽ_ヽ、_i  , / `__,;―'彡-i     |
  i  ,'i/ `,ニ=ミ`-、ヾ三''―-―' /    .|
   iイ | |' ;'((   ,;/ '~ ゛   ̄`;)" c ミ     i.
   .i i.| ' ,||  i| ._ _-i    ||:i   | r-、  ヽ、   /    /   /  | _|_ ― // ̄7l l _|_
   丿 `| ((  _゛_i__`'    (( ;   ノ// i |ヽi. _/|  _/|    /   |  |  ― / \/    |  ―――
  /    i ||  i` - -、` i    ノノ  'i /ヽ | ヽ     |    |  /    |   丿 _/  /     丿
  'ノ  .. i ))  '--、_`7   ((   , 'i ノノ  ヽ
 ノ     Y  `--  "    ))  ノ ""i    ヽ
      ノヽ、       ノノ  _/   i     \
     /ヽ ヽヽ、___,;//--'";;"  ,/ヽ、    ヾヽ
621 ピクシーボブ(やわらか銀行):2013/03/24(日) 17:33:46.89 ID:XP87l6PR0
韓国国内で企業向け割れOS構築システムの構造はわかったけど
じゃあ今回の問題の発端となったのは
結局ウィルスなの?
それともMSの割れ対策が原因なの?

どっちなの?
622 マーゲイ(dion軍):2013/03/24(日) 17:53:38.20 ID:ec68tymD0
企業割れ屋とか再割れ防止とか、脳内ソースを事実のごとく語られてもなー
足立区出身の不良上がり芸人がボキャ天でコンクリネタを披露したみたいなのと一体なにが違うというのか

まあ、そんな怪しげなネタで踊るのはコピペで小遣い銭稼いでる乞食ブログぐらいだと信じたい
623 キジトラ(神奈川県):2013/03/24(日) 18:49:06.51 ID:etZQhcfk0
割れ
624 キジ白(WiMAX):2013/03/24(日) 18:55:00.09 ID:dzdaRJ/M0
dionのアホグックはまだ北の攻撃だって寝言言ってのかw
625 茶トラ(東京都):2013/03/24(日) 18:58:07.77 ID:1AQkMiY60
マイクロソフトに謝罪と賠償と、割れOSを全て正規OSに変更するように訴える人でてこないかな?
626 ロシアンブルー(茨城県):2013/03/24(日) 19:14:58.24 ID:OrF57b4D0
っていうか、対策が正規アップデート禁止の時点で割れ以外の理由を考えるのが無理
正規アップデートの方に問題があるんならあの韓国人が謝罪と賠償を要求しないわけがない
それ以前に韓国だけじゃなく世界中で同様の混乱が起きてる
627 ピューマ(奈良県):2013/03/24(日) 20:46:39.75 ID:XqQ2Pvnr0
割れ割れは朝鮮人ニダ
628 スコティッシュフォールド(やわらか銀行)
ニダー