ヤフーがIDが流出したか確認サイトを作ったよ、IDとパスワードを入れてログインすれば簡単に!!!

このエントリーをはてなブックマークに追加
1 オシキャット(大阪府)

http://www.nikkei.com/article/DGXNASDD1803Y_Y3A510C1TJC000/

ID流出のヤフー、サイト内に不正確認機能を開設
2013/5/18 20:41

 ヤフーは18日、自社サイト「ヤフー!ジャパン」が不正アクセスされ個人IDが流出した可能性のある問題で、自分の
IDが不正抽出の対象かどうか利用者自身が確認できる機能の提供を始めた。今回流出した可能性があるのは最大で約2200
万ID。同社の全体の10分の1にあたる。

 確認機能を利用するにはIDとパスワードを入力してログインし、トップページの下部にある「ヤフー!ジャパンからの
お知らせ」にある「不正アクセスについて」をクリック、不正アクセス対策などを呼びかけるページ内の「もっと安全ガイ
ド」をさらにクリックすると確認用のボタンがあるページに移る。同ボタンを押すと自分のIDが2200万件の対象かどうか
が分かる。

 今回の不正アクセスで抽出された可能性があるのはIDのみ。パスワードなどの個人情報は含まれていないが、利用者に
はパスワード変更などを呼びかけている。

 ヤフーが徹底していなかったとしたIDを管理する社内システムに入るための認証の再設定については現在、作業を続け
ているという。

 ヤフーは4月初めにもIDやパスワードを狙った攻撃を受けた。専門家によると「ヤフーのようなポータル(玄関)サイ
トのIDとパスワードで他の複数のサイトにログインできるケースが増えているためだ」。

 IDが流出した場合、迷惑メールや安全対策を装ったメールの送付なども想定できる。専門家は「ヤフーIDの利用者は
パスワードを変更すべきだろう」と指摘する。

http://id.yahoo.co.jp/security/
http://i.imm.io/16qrq.png
2 ボルネオヤマネコ(芋):2013/05/18(土) 22:26:06.25 ID:UGkjr4hQ0
罠?
3 イリオモテヤマネコ(家):2013/05/18(土) 22:26:14.95 ID:AvSv329wP
コレにログインすると!
4 カナダオオヤマネコ(東日本):2013/05/18(土) 22:26:54.97 ID:ScEx3Dm+P
俺も作ろうかなー
5 オセロット(中部地方):2013/05/18(土) 22:26:57.32 ID:sxVelhWV0
流出したIDリストを手に入れた人はこれを使えば
リストが本物かどうか確認できるんだね!
6 マヌルネコ(千葉県):2013/05/18(土) 22:28:14.95 ID:CbUZnOcj0
なんかマッチポンプのような気がしてきた
7 イリオモテヤマネコ(茨城県):2013/05/18(土) 22:29:00.34 ID:gDyvJ3eLP
これ自体が怪しいじゃねーかw
8 イリオモテヤマネコ(新疆ウイグル自治区):2013/05/18(土) 22:29:09.54 ID:PiDuYkc+P
うわ〜これじゃヤホーっぽいところからメール来て偽サイトに連れてかれるだろww
9 ターキッシュアンゴラ(dion軍):2013/05/18(土) 22:30:34.61 ID:ywghJWvW0
セーフだったからどうでもいいや
10 ラ・パーマ(関西・東海):2013/05/18(土) 22:31:24.54 ID:OtSYRYMkO
オク使えばIDなんてダダ漏れやん
11 ギコ(東日本):2013/05/18(土) 22:31:46.47 ID:hfKuTmFYO
これはみんなチェックしたほうがいいな
12 オシキャット(大阪府):2013/05/18(土) 22:32:00.11 ID:952J36ty0
>>5
工工工エエエエエエェェェェェェ(゚Д゚)ェェェェェェエエエエエエ工工工
13 チーター(新潟県):2013/05/18(土) 22:32:18.88 ID:srinKB4M0
これトラップじゃないだろうな
14 シンガプーラ(東京都):2013/05/18(土) 22:33:48.04 ID:5tYhFhCi0
>>5
通常ログインすればいいだけじゃん
15 キジ白(関東地方):2013/05/18(土) 22:34:11.93 ID:mHnWKbmEO
早速確認してくる
16 黒トラ(東京都):2013/05/18(土) 22:35:24.89 ID:SczH41zV0
対象ではありません

何で俺の情報は盗まなかったんだよッ!
17 スノーシュー(東京都):2013/05/18(土) 22:36:26.45 ID:XIeiSUSc0
早速、この偽ページが作られてYahoo!を名乗るメールが届く悪寒
18 三毛(関西地方):2013/05/18(土) 22:37:10.44 ID:QP0bmcL20
てめーの個人情報なんてケツ拭く紙ほどの価値もねーんだよ
19 ギコ(大阪府):2013/05/18(土) 22:38:18.22 ID:p06bTD7s0
ゆるゆるのパスワードだけど問題なしだな。
20 キジ白(関東地方):2013/05/18(土) 22:39:48.12 ID:mHnWKbmEO
大丈夫だった
21 ペルシャ(東京都):2013/05/18(土) 22:40:47.72 ID:hHHXZBlv0
どこで確認できるのかわからんな
メールも特に来てないぞ
22 ラグドール(福岡県):2013/05/18(土) 22:41:25.87 ID:pYU3Yuiz0
ヤッホーのメールとか誰に漏れてもノーダメージだけど
尼の購入履歴が知り合いに漏れたらマジでどうなるかわからん怖さがある
23 ボルネオウンピョウ(茸):2013/05/18(土) 22:43:44.36 ID:7Lsm2x+00
図書券くだちゃい(>_<)
24 ノルウェージャンフォレストキャット (山口県):2013/05/18(土) 22:44:04.03 ID:2mSqKOc10
読んでも、チェックする場所がみつけられん
だれかおせえて
25 ヤマネコ(dion軍):2013/05/18(土) 22:45:31.20 ID:nqJfstrg0
すごくあやしい
26 スノーシュー(東京都):2013/05/18(土) 22:45:36.92 ID:XIeiSUSc0
>>22
社会的に死ねるよね
27 カナダオオヤマネコ(dion軍):2013/05/18(土) 22:45:38.05 ID:WshXvMedP
…というフィッシングサイトがございますのでご注意ください。
28 スナネコ(福岡県):2013/05/18(土) 22:46:44.40 ID:0yBOwlO10
普通にログイン履歴見ろよ
29 トラ(山口県):2013/05/18(土) 22:48:22.81 ID:m083aSHY0
アメリカからログインされてる!
オペラだった…
30 三毛(関西地方):2013/05/18(土) 22:48:26.15 ID:QP0bmcL20
やほーとっぷの一番下
Yahoo! JAPANからのお知らせ
・当社サーバへの不正なアクセスについて
31 縞三毛(東京都):2013/05/18(土) 22:51:21.74 ID:Gx9sH+Bu0
>>24
一番下に「当社サーバへの不正なアクセスについて」から入る
「もっと安全ガイド」というところから更に入って
「当社サーバへの不正なアクセスについての状況確認はこちら」とあるので
『こちら』で確認してみる
32 黒トラ(山梨県):2013/05/18(土) 22:51:43.76 ID:1yWUZZq30
このサイトが原因でまた個人情報が流出する予感
33 マーゲイ(神奈川県):2013/05/18(土) 22:53:07.25 ID:Iz/Qj+RQ0
>>24
もっと安全ガイド
http://id.yahoo.co.jp/security/

↑このページの一番上
当社サーバへの不正なアクセスについての状況確認はこちら←クリック
34 ノルウェージャンフォレストキャット (山口県):2013/05/18(土) 22:55:08.95 ID:2mSqKOc10
>>31
詳しくどうも
調べてみます
ありがとう
35 オシキャット(千葉県):2013/05/18(土) 22:56:04.87 ID:xkcoGBAP0
前にも500円配ったっけ……w
36 スミロドン(東海地方):2013/05/18(土) 22:56:37.02 ID:FcKAR8/JO
携帯からは見れねーの?
37 ラガマフィン(ドイツ):2013/05/18(土) 22:56:51.33 ID:tAZFkCi70!
結果 対象のYahoo! JAPAN IDです。念のためパスワード変更をお勧めします。

orz
38 スペインオオヤマネコ(埼玉県):2013/05/18(土) 22:57:05.95 ID:XrjkyzI90
もし流出しました言われてもID変えたら評価とかなくなるんじゃねーの?
39 カナダオオヤマネコ(宮城県):2013/05/18(土) 22:59:29.70 ID:u9tYdewDP
対象じゃないのにパス変えちゃったけど…(´・ω・`)
40 ラガマフィン(ドイツ):2013/05/18(土) 23:00:21.57 ID:tAZFkCi70!
これの類似サイト作れば、IDとパス盗み放題だね
41 カナダオオヤマネコ(dion軍):2013/05/18(土) 23:01:15.67 ID:7vjS16t/P
結果:対象ではありません。

(´・ω・`)
42 カラカル(埼玉県):2013/05/18(土) 23:02:46.72 ID:5KQi+wVr0
何度目だ!
43 縞三毛(東京都):2013/05/18(土) 23:02:56.57 ID:Gx9sH+Bu0
全員『対象ではありません』扱いになるとかじゃないよね?w
44 カナダオオヤマネコ(岩手県【22:49 岩手県震度2】):2013/05/18(土) 23:06:56.34 ID:VwxBkeH0P
>>37
うちもだ
ログイン履歴確認したら1月からずっと自分のだけだったけど
45 ボンベイ(愛知県):2013/05/18(土) 23:13:08.45 ID:ay6hkYzb0
対象じゃなくてよかった
46 黒(北海道):2013/05/18(土) 23:17:32.97 ID:srI7fMEB0
yahooドメインは全部弾いてるからどうでもいい
47 カラカル(神奈川県):2013/05/18(土) 23:18:44.68 ID:znFHqvSk0 BE:4568777287-2BP(1121)

こんなもん踏めるかアホか
48 ソマリ(dion軍):2013/05/18(土) 23:23:45.74 ID:CF+Xglzb0
>>14
パスワード流出してないのにどうやって?
49 ラガマフィン(ドイツ):2013/05/18(土) 23:24:37.55 ID:tAZFkCi70!
パスワード漏れていないならパスワード変えても変えなくてもリスクは変わらないと思うのだけど、本当に漏れてないの?
50 カナダオオヤマネコ(大阪府):2013/05/18(土) 23:30:08.60 ID:50AZfTvHP
メイン赤対象じゃなかった
51 イリオモテヤマネコ(栃木県):2013/05/18(土) 23:32:02.61 ID:0mw+rUEYP
ID自体は漏れたって別にいいだろ
52 イリオモテヤマネコ(やわらか銀行):2013/05/18(土) 23:32:19.87 ID:EJ/TTDC8P
ログインしたまま>>1にアクセスすれば良かった
53 サイベリアン(長野県):2013/05/18(土) 23:33:00.17 ID:jUdY34U+0 BE:1361181964-PLT(12001)

>>49
ID抽出できるSQL文を書ける環境であったのなら、氏名年齢住所や秘密の合言葉だって抽出できたのは素人でも分かる
パスワードも抽出されてるだろう(さすがに暗号はされているだろうが)
今回問題なのは、そういった操作のログが残っていないということ
ID抽出にしたって、抽出したファイルが残っていたことで分かっただけだし、逆に言えば、それ以外の抽出データがあっても削除してたら真相は闇の中
54 ボンベイ(WiMAX):2013/05/18(土) 23:40:22.53 ID:jUclsoQX0
>>18
トイレットペーパーを12ロール贈りますので、あなたの住所氏名電話番号を晒してください。
55 ボンベイ(WiMAX):2013/05/18(土) 23:44:10.15 ID:jUclsoQX0
正常なドメイン名をクリックしても他へ誘導されるなら、すべてのドメイン名が信用できない。
56 猫又(中国・四国):2013/05/18(土) 23:45:28.01 ID:hy3cEFzPO
>>36
ガラケーだと「お知らせ」自体が表示されてないね。
57 ラガマフィン(ドイツ):2013/05/18(土) 23:46:37.36 ID:tAZFkCi70!
ヤフーに登録情報別のIDに変えてくださいとメール送ってみるか
58 ボンベイ(WiMAX):2013/05/18(土) 23:48:42.93 ID:jUclsoQX0
>>49
そのリスクがあるから変えるべき。
例え流出対象として確認されたIDではなかったとしても、作業を分割していて、残っていたのが発覚したファイルだけという事もあるから、YahooにID持っている人は、全員パスワードを変えるべき。
59 ギコ(愛知県):2013/05/18(土) 23:53:45.81 ID:mVg9LbSR0
エロゲだのエロ漫画だのAVだのオナホだのオナホ装着用抱き枕ケースだの
買った履歴が流出したら首吊るわ
60 ターキッシュバン(東日本):2013/05/18(土) 23:58:02.48 ID:+/3R0Hbr0
迷惑メール対策をしろよ
61 ツシマヤマネコ(長屋):2013/05/19(日) 00:00:35.01 ID:Nu0zUMMu0
そう言えば楽天が捗るな
62 キジ白(愛知県):2013/05/19(日) 00:01:51.19 ID:+RxFtuJx0
>>44
直接漏れたみたいだから

IDだけらしいが
63 マレーヤマネコ(東京都):2013/05/19(日) 00:05:17.12 ID:SvHogd8mP
ヤフートップの下?
ねえぞそんなの
64 バーミーズ(広島県):2013/05/19(日) 00:06:28.05 ID:LVx0gh/G0
俺も見たけどないぞ
Yahooジャパンからのお知らせのところにそんなのないんだけど
65 ヒョウ(関東・甲信越):2013/05/19(日) 00:07:30.72 ID:pZPqC6IAO
で、流出しますたとわかったらどうなるの?
66 ヒョウ(関東・甲信越):2013/05/19(日) 00:11:03.20 ID:5z6y5W8AO
(ToT) パス返るかー
67 スミロドン(東京都):2013/05/19(日) 00:12:24.69 ID:f+uPw1IC0
ないじゃん
68 オセロット(WiMAX):2013/05/19(日) 00:15:16.29 ID:RmY2MnrJ0
パスワード漏れてないんだろ?
不安を煽るようなことすんなよ禿
69 マレーヤマネコ(栃木県):2013/05/19(日) 00:19:21.24 ID:bzG/60vzP
Yahoo!メールあてに手当たり次第に
「あなたのIDが漏れているかどうか下記のサイトでお調べ下さい」
ってメールを送れば色々と捗りそう
70 ラ・パーマ(関東・東海):2013/05/19(日) 00:28:00.05 ID:8p9VFfxoO
>>36
探したけど無かった

ヘルプとかウロウロ見たけど無かった
71 カラカル(WiMAX):2013/05/19(日) 00:28:40.47 ID:TybaRDKP0
結果: 対象ではありません。

残念!
72 マレーヤマネコ(東京都):2013/05/19(日) 00:33:02.38 ID:SvHogd8mP
ヤフーの一番下
会社概要→プレスルーム→プレスリリース
からやっといけた
予備知識無しで誰が辿り着けるんだよこれw
バカじゃねーのw
73 ラグドール(ドイツ):2013/05/19(日) 00:34:43.12 ID:qMtGUa1Q0!
>>72
楽天もそうだが、この手のサイトは問い合わせとか一番迷惑に思っている
しかし、社会的な批判もあるので対応しているという態度も必要
なので、わかりづらい形でつくるw
74 サビイロネコ(埼玉県):2013/05/19(日) 00:51:50.68 ID:WAob7uF20
こういうバカ向けのトラップがあるんだなww
75 ジョフロイネコ(岡山県):2013/05/19(日) 00:56:35.02 ID:Gfm39AZ30
結果:対象となっています。うんこ。

なんだよこれwww
76 バリニーズ(東京都):2013/05/19(日) 01:02:25.33 ID:akUhDk5c0
確認したら対象外だった。
でも、これって不正にIDが集められていたリストに含まれているかどうか確認なんだよね。

どこまで安心して良いの?
77 エジプシャン・マウ(愛知県):2013/05/19(日) 01:04:37.21 ID:cuNwFEVE0
ログイン履歴眺めてたら、1年近く前と全く同じIPアドレス使い続けたままでワラタ
78 マーゲイ(東京都):2013/05/19(日) 01:12:37.86 ID:V2RD88Vg0
>>72
さっきはトップページの下にあったのに、いつの間にか消えているね

完全に利用者に知らせるつもりねえw
79 ターキッシュバン(愛知県):2013/05/19(日) 01:58:58.31 ID:J3wC/8w60
知らん間にどんどんヤフーって落ちぶれていっているな。

対象IDだったわ。パスワードは大丈夫との事だが、ほとほと愛想が尽きたソフトバンク
80 トンキニーズ(茸):2013/05/19(日) 02:01:34.96 ID:BuPrUMG+0
81 ヨーロッパオオヤマネコ(岐阜県):2013/05/19(日) 02:01:50.11 ID:LLgASPUkP BE:3460162267-PLT(12001)

>>75
うんこだったんだよ
82 ヨーロッパオオヤマネコ(福岡県):2013/05/19(日) 02:06:04.83 ID:+m8ChuXY0
もうすでにスパムが鬼のように来てるから、
今更情報漏れても構わんわ
83 キジ白(大阪府):2013/05/19(日) 02:15:59.23 ID:XCle91yM0
罠に違いない
84 縞三毛(東京都):2013/05/19(日) 02:24:22.73 ID:FAvDNxnG0
対象ではありませんでしたとさ
85 ハバナブラウン(群馬県):2013/05/19(日) 02:31:43.92 ID:MnCRVFHS0
ヤフーの管理あま過ぎるだろ
ハッカーの皆さんがウォーミングアップはじめてますよ
86 ハバナブラウン(群馬県):2013/05/19(日) 02:37:32.15 ID:MnCRVFHS0
ID不正確認プログラムからまた突かれるたりするのかもな
データベースのquery ログ残ってるだろうがチェックしろよ!
87 ソマリ(長崎県):2013/05/19(日) 02:43:31.83 ID:q3JoR25k0
何が申し訳ございませんだよ
対象のIDだったとかふざけんな
88 ハバナブラウン(鳥取県):2013/05/19(日) 05:50:51.32 ID:WiVli8kb0
孫正義は何かコメントしてんの?
89 ターキッシュアンゴラ(東京都):2013/05/19(日) 05:53:26.23 ID:qXSoU9kk0
サーバーにログインして確認したいから必要なの一式教えろ禿
90 マレーヤマネコ(大阪府):2013/05/19(日) 06:16:19.91 ID:Gu/4hG62P
結果:対象ではありません。


持ってるID全部やってみたが全部対象ではありませんだったぞ?
安心させるために全部対象ではありませんになるようになってんじゃねーかこれ
91 マンクス(WiMAX):2013/05/19(日) 06:41:22.37 ID:CA3PFxMX0
>>90
対象でなくてもパスワード変えたほうが自分のため
92 ヨーロッパオオヤマネコ(dion軍):2013/05/19(日) 06:46:45.14 ID:ARMJ7P5GP
これがフィッシングサイトだったらどうすんだ
93 縞三毛(東京都):2013/05/19(日) 07:11:05.33 ID:Ka0+LEo+0
なぜパスワードまで必要なの?
IDチェックだけでいいじゃんw
94 白黒(東京都):2013/05/19(日) 07:36:40.07 ID:na+STgc/0
これ偽ページ作れば簡単にID、PW収集できるな
95 バリニーズ(広島県):2013/05/19(日) 08:00:35.99 ID:sOU3zDt20
対象だった。
96 マレーヤマネコ(神奈川県):2013/05/19(日) 08:01:22.92 ID:vuCv0LvPP
yahooトップからだどれない
97 ブリティッシュショートヘア(神奈川県):2013/05/19(日) 08:08:44.66 ID:41x4884b0
だどれないけどたどれる
98 ボルネオヤマネコ(チベット自治区):2013/05/19(日) 08:12:39.07 ID:R9Ai4UHk0
流出確認サイトでIDとPASSを入力するんじゃなくて
Yahooにログインした状態で流出確認サイトで確認するんだぞ。
フィッシングサイトかのように勘違いしてるやつ多すぎ
99 ヨーロッパオオヤマネコ(公衆):2013/05/19(日) 08:13:28.46 ID:pi/Ko2u0P
公式釣り堀
100 黒トラ(北陸地方):2013/05/19(日) 08:16:26.57 ID:RE0c6f/SO
ていうか流れて困るような情報とか無いんだけどな
101 ジャガー(東日本):2013/05/19(日) 08:23:15.49 ID:AUYUrJHpO
>>1この専門家は頭悪いのか?
パスワード変えても不正アクセスする奴なんだからツール使って割って入ってくるだろ。
102 スコティッシュフォールド(新疆ウイグル自治区):2013/05/19(日) 08:41:22.53 ID:OQxh3Y5Y0
は?
IDとかパスを収集ツール?
罠?
103 ツシマヤマネコ(長屋):2013/05/19(日) 10:51:52.86 ID:Nu0zUMMu0
>>63
俺も見つからなかったが、>>1の下の方のリンク踏んだら画面上に黄色囲みで出て来た。
104 スフィンクス(京都府):2013/05/19(日) 11:00:26.22 ID:oZmISvLS0
>>101
パス変えても確認装ったメール送ることもできるよね
105 スノーシュー(埼玉県):2013/05/19(日) 11:05:57.32 ID:T63V+fmd0
トップページのもっと目立つ場所に貼りつけろよ
流出したことを隠ぺいしたいのはわかるけど
よけいにイメージ悪くしてるぞ
106 シンガプーラ(チベット自治区):2013/05/19(日) 11:09:02.83 ID:IMVV+oji0
金曜の夜に発表って株価に影響ないようにしたいって見え見えなのが腹立つ
107 リビアヤマネコ(長屋):2013/05/19(日) 11:30:24.22 ID:egh/icG00
ID流出なんてなにが問題なのかわからんな
108 猫又(山口県):2013/05/19(日) 11:55:29.36 ID:tFb1IKQcP
一つ対象IDだったはwwwwwwwwww
念のためパスワード変えてきたw
109 ヨーロッパオオヤマネコ(神奈川県):2013/05/19(日) 12:16:04.95 ID:Z4WOvYzNP
先月まで迷惑メールがほぼなかったのに
今月入って急に何倍にも増えたけどそういうことか・・・?
しかも迷惑メールのほうに行かないでそのまま受信箱に入る
110 ヨーロッパオオヤマネコ(石川県):2013/05/19(日) 15:08:40.53 ID:7+0rJex0P
あああ
111 ツシマヤマネコ(長屋):2013/05/19(日) 17:29:30.90 ID:Nu0zUMMu0
まあ、ここは元祖楽天みたいなもんだからなあ。
最近ブラック度では楽天が出てきてすっかり目立たなくなってるけど、
112 パンパスネコ(やわらか銀行):2013/05/19(日) 19:56:01.53 ID:GXw1rrZb0
みんなログイン覆歴確認した?
対象外だったがログインされてメッセンジャー使われてメールも見られてたかも
過去30件分しか分からないが
kyoto.kyoto.ocn.ne.jp
osakakita.osaka.ocn.ne.jp
marunouchi.tokyo.ocn.ne.jp
wakayama.wakayama.ocn.ne.jp
ひとつソフトバンクもあった
113 パンパスネコ(やわらか銀行)
実害ないけどメルアド消す