【社会】山芳製菓HPの1200人データ、不正アクセスで流出
>>855 スマソ。datいぢり発言は過去スレの中だった。
858 :
名無しさん@3周年:02/07/01 20:44 ID:uc6pavNw
>853
一部だけ消えることはあります。
いわゆるログ飛びじゃなくてログが壊れる。
datいじったわけではないんでしょ?結局。
山芳が適当な言い訳こいただけ。
ハッキングされたって大騒ぎすりゃ、著作権消しより
インパクトあってニュース性高いもんなぁ。
>>858 自分、ログが消される前のデータと消されたあとのデータどっちも見た。
消されたあとのは、.cgiで、きれいに整形されて表示される状態を。
それで何ページにも渡って表示されているのを見てみたけど、
ある一定の時間帯の分だけ、ごっそり無くて、古いデータと新しいデータは
きちんと存在していました。
ファイルが壊れたとか言う状態じゃないと思います。
860 :
名無しさん@3周年:02/07/01 20:55 ID:8pJ//QxO
>>859 ってことは、結局・・・
騒ぎの前からfvote.datは通常ならば閲覧出来ない状態だったってこと?
それとも騒ぎの前はfvote.datは散々書かれた通り誰でも閲覧出来た、
それをマズイと思ったヤシがハッキング(?)して自分のデータを
消したってこと?
後者なら結局山芳逝ってヨシなんだが。
うむ。
863 :
名無しさん@3周年:02/07/01 21:08 ID:3/Od2IvK
>>856 このCGIは名前、メアド、コメントは公開される仕様
選択項目をクリックしてみれ
dat見えても問題ないっす
山芳はコメントをクリックできないようにして
頭かくして尻隠さずだったと思われ
>861
>632の発言があるから後者の可能性の方が大きいと思ふ。
>861
たぶん、後者だと思われ。
866 :
名無しさん@3周年:02/07/01 21:11 ID:RAk8Pbdo
867 :
名無しさん@3周年:02/07/01 21:17 ID:uc6pavNw
コメントをクリック出来ないようにしたり、
fvoteditへのリンクを切って住所入力などさせてた癖に
デフォルトのdatを置いていたってことですね?(w
一体設置したのは山芳の社員なのか
WEB制作会社なのか?
知りたい・・・
「情報流出」と「不正アクセス」は切り離して考えよう。
$edit_file='./fvote.dat';#編集したいファイルを指定します。
$passwd = '0123';#編集に必要なパスワード
↑
山芳は、上の2つの設定でポカを犯したため、前者では情報流出、後者では
不正アクセスを促した。
ただし、どんなに類推しやすいパスワードを設定していたとはいえ、それを
用いて情報を書換えることは犯罪。
869 :
名無しさん@3周年:02/07/01 21:18 ID:uc6pavNw
は???
パスワードもデフォルトだったのですか???
ふう。今帰宅。
結局山芳の主張は変わらないか・・・。
いまのところ謝罪メールはきてません。
山芳は管理用画面からパスいれて自分のデータ削除した人(本当にいたのか?)だけを騒ぎ立てて
パーミッションの設定ミスはうやむやにするつもりか??
それともスーパーハカーの仕業だったとでも?
2、3日中に誠意ある対応が見られなければ、それなりの対応を取らせて頂きます。
871 :
名無しさん@3周年:02/07/01 21:20 ID:w1/R7Oah
菓子van
872 :
名無しさん@3周年:02/07/01 21:21 ID:RAk8Pbdo
>>870 ゆんゆんキター
ってゆんゆんってどういう意味なの?
被害者の方何人くらいここにいますか?
もちろん実住所、実名晒しちゃった人。ねたじゃなくて。
大体の人数が知りたいです。
876 :
名無しさん@3周年:02/07/01 21:22 ID:3/Od2IvK
>>869 管理用のリンクをはずしたからパスワードはいらないと思ったのかも
877 :
名無しさん@3周年:02/07/01 21:23 ID:SGIqJ0BK
>>875 あ、発信するのは電波じゃなかったみたい・・・。
「激 し い 愛」
を発信しています。ゆんゆん・・・www
880 :
名無しさん@3周年:02/07/01 21:26 ID:RAk8Pbdo
>876
でもさ、企業がそれっていくらなんでも。
まぁ企業なのかWEB製作会社かは知らないけど。
管理用のリンク外したって、パスくらい普通変えるでしょ。
ものすごい個人サイトだってその位はしてるだろうに(w
>879
既に知ってるので大丈夫。
883 :
648:02/07/01 21:29 ID:V9amzq2A
>>873 自分はこのスレで懸賞板のコピペをしている者ですが(800番台)
その経過をご覧になれば解るとおり、ヤマヨシ側に残っているファイルには
恐らくデータは残っていないと思われます。
でも、改竄が行われる以前には、確実にデータが流出していますので、
実住所、実名晒しちゃった被害者に該当するかと思われます。
一応、その時点(懸賞板パンパカパーンスレの98辺りの時間帯)のデータは持っています。
今朝、ヤマヨシにその辺の事情(いま残っているファイルにはデータがないが、情報を晒されたと言うこと)を
メールしました。自分のデータ部分(IPとか時間も含めて)をコピペして。
未だ返事はありません。
884 :
:02/07/01 21:31 ID:hplFCb99
>>870 おかえりなさい。
ヤマヨシに通報した人には、メール帰ってきてる様子。
何も連絡してないのならメール来てないはず。
遅くても1週間以内にお詫び内容発表するそうです。
できるだけ急ぐとは言ってましたが。
>>873 自分は祭りが起きてることも知らず、実名と実住所でひろゆきに投票しました〜。
点呼とる?
そしたら>883が1番目で
>885が2番目
漏れが3番目
887 :
名無しさん@3周年:02/07/01 21:34 ID:3/Od2IvK
>>881 そのへんに落ちているCGIを拾ってきて、ビジネスに使おうってのが間違い
あれはあくまで個人が遊びで使うもの
888 :
:02/07/01 21:35 ID:hplFCb99
>ゆんゆんさん
訴訟の件なんですが
>>750さんが体験談を語られてます。
きついですね。
6月29日に送信したメール(「情報が流出しています」と言う内容)に対しては、
6月30日午後7時過ぎにお客様相談室から「「お詫びとご報告」山芳製菓株式会社」と言う
メールが来ました。
883に書いているメールに対しては、未だ返事がありません。
890 :
:02/07/01 21:36 ID:hplFCb99
>>886 点呼とる?
そしたら>883が1番目で
>885が2番目
漏れが3番目
漏れが4番目
891 :
名無しさん@3周年:02/07/01 21:36 ID:RAk8Pbdo
俺は書き込んだけど住所などのせてないので被害者ではないです。
言ったら悪いけど
2ちゃんからリンク
張られてる名もないサイトに
自分の個人情報を書き込みたくない。
892 :
883:02/07/01 21:37 ID:V9amzq2A
あと、ID:3C+Fg34oの
>>807さんも、自分と同じ境遇のはず。
>>883 その、改ざんが行われた時間及び、改ざんによって失われたデータの投稿時間帯は詳しくわかりますか?
俺は2002年6月30日、2:16:58の時点で自分が晒されているのを確認しています。
自分の書き込みの最終更新は30日1-2時くらいです。(あんまり正確に書くと、特定できちゃう罠w)
そのあと寝てしまったので改ざんが行われたあとのデータは確認していません。
894 :
:02/07/01 21:39 ID:hplFCb99
>>891 ヤマヨシだから一瞬安心してしまったのが間違いだった。
895 :
892:02/07/01 21:40 ID:V9amzq2A
>>886 あ!点呼とってる886さんが、ID:3C+Fg34oでしたね。
逝ってきます
山芳のホームページ作った社員、辞めてたってさ。
897 :
883:02/07/01 21:43 ID:V9amzq2A
>>888 訴訟と言う形になると残念ながらそのようになってしまうのが日本の制度ですね・・・。
でも、「山芳の重大なミスがあった事実」だけはなんとしてもうやむやにしたくないので
お金うんぬんよりも、何らかの形で晒しage(言葉は悪いが)できたらいいなとおもいます。
899 :
名無しさん@3周年:02/07/01 21:46 ID:RAk8Pbdo
埼玉工場では、今日レモンペッパーを大量出荷したってさ。
901 :
名無しさん@3周年:02/07/01 21:46 ID:uc6pavNw
902 :
名無しさん@3周年:02/07/01 21:47 ID:RAk8Pbdo
>>897 申し訳ない。大事なところを見逃していたようです・・・。
投票した方はたくさんいらっしゃるようですね。
>>813の文中の
>確かそれ以前の時間で29日の11時〜9時45分が全部消されたと思う。
これは29日AM11時〜PM9:45という認識でいいんでしょうかね?
わかる方いますか?
904 :
名無しさん@3周年:02/07/01 21:47 ID:1619+pPq
fvote.cgiの作者さんは、プログラムの不正使用でヤマヨシを訴えることは出来るんですかね?
905 :
さん ◆RSOprnpI :02/07/01 21:48 ID:PwvR/uIB
正直ROMってるつもりでしたが漏れも書き込むことにします。
てことで漏れが5番目ですね。
正直に住所や電話番号入れましたがあまり危機感は無いです。
どうせあと1年強で引っ越すつもりですので。
それにしても
>>814に自分が載ってることには驚いたw
ソースは・・・
聞いた。山芳内部事情をよく知っている人に。
HP管理は本社じゃなくって、埼玉工場でやっているんだって。
907 :
883:02/07/01 21:50 ID:V9amzq2A
だから、改竄が行われたのは・・・?
>>854あたりにあるコピペ(たぶん「ひろゆきを・・・」スレ?→HTML化待ちで読めなかった)を
見れば解るんでしょうが、パンパカパーンスレによると次のようになります。
−−−−−−−−−−−以下コピペ−−−−−−−−−−−−
120 :懸賞スキスキ名無しさん :02/06/30 00:11
ポテチキャラのネーミングを「ひろゆき」に!
ttp://www.yamayoshi.co.jp/ ポテトチップス「うわさのレモンペッパー」のキャラクターの名前を募集しています。
好きなキャラクターの名前を選択して投票してください。
ステキな特製マグカッププレゼント致します。
質問:あなた思うキャラの名前は何?
現在:「ひろゆき」3票。1位獲得まであと185票。
上記コピペしまくりましょう。
121 :懸賞スキスキ名無しさん :02/06/30 01:54
このdatデータ、どんどん投票していくと
過去のデータが消えるみたいね。
私のデータ、もうないもん。
ラッキー
122 :懸賞スキスキ名無しさん :02/06/30 01:54
被害者で〜す。
お菓子もらえることに期待。
正直、住所晒されて困る奴は少ないだろう。
123 :懸賞スキスキ名無しさん :02/06/30 01:59
http://news.2ch.net/test/read.cgi/newsplus/1025346998/292 124 :懸賞スキスキ名無しさん :02/06/30 02:51
>>121 誰かがもう保存しただろ
今ごろMXで・・・(((;゚Д゚))))ガクガクブルブル
−−−−−−−−−−−−続く−−−−−−−−−−−−−−
>>905 僕も危機感はないです・・・。住所や名前は正直、どーでもいいと思ってます。
許せないのは、その後の対応ですね。
声を上げないと山芳の思うツボのような気がするのは俺だけ?
125 :懸賞スキスキ名無しさん :02/06/30 03:50
>>121 残念・・・
ココから全データが見られるのよねぇ
http://www.yamayoshi.co.jp/cgi2/fvotedit.cgi 126 :懸賞スキスキ名無しさん :02/06/30 04:54
>125
もう殆どまともな名前無いね。読んでて藁
127 :スレ違いでスマンが :02/06/30 09:46
>125
29日21時以前の部分がポッカリ開いてるね
その時間に投票したから、自分が晒されてるの見ようと思ったのに(w
128 :98 :02/06/30 10:33
昨日のお昼に投票しちゃったんですが、何故かその時間帯のデータだけ消えていました。
検索しても無かったよ・・・。
昨夜データ漏れが発覚したときには確かにあったのに・・・。
この板で、ネーミング欄に住所等を晒しているという記事を見てHPに行ったついでに
投票したんですが、夜ここを見て、がっちょーん!
ヤマヨシに一応メールを送信したんだけど、自分のデータ無くなっちゃってるから
変に勘ぐられちゃうかなぁ?ちょっと心配。
−−−−−−−−−−−−−−以上−−−−−−−−−−−−−−
>>909 度重なるフォローに感謝いたします。
>29日21時以前の部分がポッカリ開いてるね
という書き込みで時刻がわかりました。
>昨夜データ漏れが発覚したときには確かにあったのに・・・。
と言う書き込みからデータが改竄されたor壊れたということが決定的になるのですね。
911 :
ここは:02/07/01 21:57 ID:GsUfPTg8
912 :
909:02/07/01 21:58 ID:V9amzq2A
>>910さん
実は、ここに出ている128=98が自分だったりする・・・。(W
あ、社員の友達もいますが、何か伝えておきましょうか?
山芳の作戦は「管理用ページからのパス使用によるデータ一部削除」を不正アクセスだと祭り上げて、
そもそもの原因の「パーミッション設定の不備云々」さえもそのせいにして誤魔化すことをねらっているのですね。
こういう認識でいいのかな?
915 :
名無しさん@3周年:02/07/01 21:59 ID:aRfLr+t+
6人目でーす。
昼間会社のPCでレスしたけど、警察に被害届受け付けてもらえなかった者です。
皆さんはどうでした?
916 :
ここは:02/07/01 21:59 ID:GsUfPTg8
教えてあげるべきでしょうか・・・
917 :
:02/07/01 21:59 ID:gufOc4Uz
俺は電話とメアド本物で住所と名前は半分うそだけどどーなるかな?
918 :
名無しさん@3周年:02/07/01 22:01 ID:hMww7Vdp
>>913 「住所漏れてる」に40票ぐらい投票したてage続けた
のですが、それで良かったのかと聞いてください。
>>912 コピペしてくれた中に私の名無し発言もあったりします・・・www
お菓子がもらえると思って冗談半分はしゃいでました・・・www
正直、住所なんてどーでもよかった。
まさか、ここまで意味不明な対応をするとは思ってもいなかった。
>>918 HPを管理している部署でもなければ、PCも出来ない彼ですが、
一応、聞いておきます。
報告は次スレでいいですね?
うにゅにゅ。
K察素っ気ない…
>>920 よろしこ、でsage進行だったのね、すまそ
>>915 警察はなかなか動いてくれないみたいですね。
私は山芳の良心に期待していたため、警察にも山芳にもアクションはまだしていません。
どうやら、改竄で消えた時間帯ではなかったので山芳がわに私の情報があるのは確かなんですが・・・。
伝えるだけなら、工場長にも可能ですが、どうしましょう?
具体的にお願いします。
925 :
名無しさん@3周年:02/07/01 22:09 ID:jg9QhH/f
>>906 さんくす!やっぱり…
求人広告見たことあったから多分そうだろうと。
春日部や越谷あたりまで配布されていたよ。そのアイデム。
で、CGI設置したのもその人なのかな?
926 :
名無しさん@3周年:02/07/01 22:09 ID:RAk8Pbdo
>>913 次の就職先探しといたら?って伝えといてください。
927 :
名無しさん@3周年:02/07/01 22:09 ID:awH7QM6v
928 :
ここは:02/07/01 22:11 ID:GsUfPTg8
929 :
名無しさん@3周年:02/07/01 22:11 ID:aRfLr+t+
>>924 おわびのしるしにあのキャラは「ひろゆき」にしてくれと伝えてください。
ほんとになったらそれはそれで嫌だな
漏れ>907の121
932 :
名無しさん@3周年:02/07/01 22:13 ID:awH7QM6v
933 :
909:02/07/01 22:13 ID:V9amzq2A
>>927 そこって、悪徳なんたらスレで名前を見たことあるような・・・。
違ってたらスマソ。
934 :
名無しさん@3周年:02/07/01 22:14 ID:pkkQMAap
っていうか、「ペッパー警部レモン」もやばいんじゃない?パクリじゃん。
935 :
911:02/07/01 22:14 ID:GsUfPTg8
所持免許とかまであり。
と思ったが違った。。
スマソ。sage進行だな。
で、スーパーハカーにとっては軽く逝けるもの?
938 :
911:02/07/01 22:16 ID:GsUfPTg8
メール出しとこうかな。
次スレはpart2でいいの?
名前変えるの?
「正当アクセスで流出」か?
>>925 結構前に商品開発の求人があったね。
CGI設置もその人だった様です。
HPも、内部の発注とかのシステムも、
「お金掛けちゃダメ!」ってことで偉い人と揉めて、
辞めちゃったんだってさ。
>>926 それには同意できないので、伝えられません。ゴメン。
>>929 それだと、工場長に2ちゃん関連の事を諸々説明しなければならないと思うのですが、
俺が全体を把握して無いので上手く説明する自信がありません。
後で、過去ログを熟読します。
942 :
名無しさん@3周年:02/07/01 22:21 ID:7sYXmNJp
タイトル案に
是非新語「データ改窟」を入れてください
かいくつキタ──wwwヘ√ ̄ ̄レvv-(゚∀゚)─www√ ̄レvv─ !!
944 :
名無しさん@3周年:02/07/01 22:23 ID:WA/f9i0a
>>911 うわぁお ディレクトリ丸見えじゃん!
ファイルの中も透けて見える・・・
945 :
名無しさん@3周年:02/07/01 22:24 ID:aRfLr+t+
>>941 工場長は2ちゃん知らないのかな?
この件のヤマヨシの担当者は電話で「2ちゃんねるという電子掲示板がありまして」
から語ってくれたよ。
946 :
名無しさん@3周年:02/07/01 22:25 ID:RAk8Pbdo
947 :
名無しさん@3周年:02/07/01 22:25 ID:zmbe8N67
どこが透けてんの?
>>941 >CGI設置もその人だった様です。
>HPも、内部の発注とかのシステムも、
>「お金掛けちゃダメ!」ってことで偉い人と揉めて、
>辞めちゃったんだってさ
辞めちゃったその人に同情・・・。
へたしたら、そのえらい人に今回の件の責任(取れないけど)押し付けられる・・・。
949 :
911:02/07/01 22:27 ID:GsUfPTg8
わかった人も言わないでね。
簡単だし。
山芳製菓HPの個人情報正当アクセス&改窟で流出 2
こんな感じ?
>>945 そっか、ありがとう。
埼玉工場に電話したの?
事務所は把握してるのね。
>>929の件は通じそうだ。
953 :
:02/07/01 22:30 ID:WA/f9i0a
誰かペッパーレモンAA作って・・。
はぁ、このページは一応本職の人が作ってるような匂いがするが・・・。
呆れて物も言えません。TBC事件さえ知らないで商売するなよ・・・。
通報する気もしないわ・・・、もう。呆れた。
晒して祭りにしてもいいぞ・・・。はぁ・・・。
956 :
さん ◆RSOprnpI :02/07/01 22:32 ID:PwvR/uIB
「Web上に個人情報を送信する時はディレクトリ掘って、拡張子変えたりして安全確認」
958 :
名無しさん@3周年:02/07/01 22:33 ID:zmbe8N67
うへっ・・・
これはやばい・・・
959 :
911:02/07/01 22:34 ID:GsUfPTg8
祭る?
960 :
:02/07/01 22:34 ID:WA/f9i0a
しかしさあ、URLを適当に改ざんして何か出ないかやってみるなんて
誰でもやると思ったが、以外と知らない・やらない人いるんですね。
>>946 >>947 はPC歴短い?
おいらは長い割には知識乏しいな・・・
>>951 フリーダイヤルに電話しました。担当者は会議中とかで
あとから折り返し電話がきました。
2ちゃん見た人が通報してくれたことはわかってるらしい。
962 :
名無しさん@3周年:02/07/01 22:35 ID:RAk8Pbdo
106人流出ということでいいですか。
プレゼントだからって安易にのらない方がいいですね・・・。
てか、晒していいか?
もっともっと大事にしていかないと、これからも減らない気がする。
もちろん、それには少なくない犠牲が伴ってしまうが・・・。
どう思うよ?
別に、日本の将来が・・・とか言う気はないが、
こんなずさんな仕事でメシ食ってる奴がいると言う事実に腹が立つ。
一度、痛い目に遭わないとだめなのか?この業界は。
964 :
911:02/07/01 22:36 ID:GsUfPTg8
965 :
名無しさん@3周年:02/07/01 22:36 ID:RAk8Pbdo
>>960 PC歴1年です。
ソースでcgi検索して後ろから削ったりしたら分かりました。
967 :
:02/07/01 22:37 ID:WA/f9i0a
>>954 アンケートページは臨時で作ったから、うっかりしてたか?
メインページは何も見れないね。
>963
晒すって、ヤマヨシの被害者を晒すの?
970 :
名無しさん@3周年:02/07/01 22:40 ID:RAk8Pbdo
んじゃ、これは分かりましたか?
「1があるなら2もあると思え、3は無かったけど。」
971 :
911:02/07/01 22:41 ID:GsUfPTg8
>>970 なぞなぞやってんじゃないんだから・・・
972 :
名無しさん@3周年:02/07/01 22:41 ID:RAk8Pbdo
もどかしいなぁ、もう。。
■西日本国際ビジネス専門学院の原因と対策■
結論→TBCと全く同じ。→おまえらアフォか?新聞読んでるか?
・パーミッション設定ミス
・index.html置くだけでもかなりの確立で回避できた。
・そもそもwwwサーバに個人情報溜めるな。
・スキルが無いならsendmailでも使ってメールにしろ。
以上。警笛の意味もこめて原因だけ晒す。
次スレ依頼出しておいた。
976 :
911:02/07/01 22:42 ID:GsUfPTg8
>>973 というか、これで何割の人間が気づくか? というテストになる。
>>961 フリーダイアルは本社かな?
そこまでわかってるなら、
工場の方にも話は行っているだろうから大丈夫だとは思うけど。
978 :
:02/07/01 22:43 ID:WA/f9i0a
>>970 106人と254人? 二重投稿もいるけど・・
ディレクトリ丸晒しhage
やべえ、血圧上がってる・・・。
別に誰に怒ってるわけじゃないけど、こんなのでメシ食ってる奴らが許せない。
別に俺は困らんが・・・。
ちょっと頭冷やしてきます。
981 :
名無しさん@3周年:02/07/01 22:44 ID:2tM/uW8H
サ ク セ ス 祭 り が 懐 か す ぃ
982 :
911:02/07/01 22:45 ID:GsUfPTg8
今日の夕方、呑気にテストしてる香具師がいる。
あれが管理の人間なんだろうな。
掘れば掘るほど出てくるなあ。
986 :
名無しさん@3周年:02/07/01 22:47 ID:RAk8Pbdo
nibs のカウンタ、10分くらいで、60 カウントアップしてたよ。
988 :
984:02/07/01 22:48 ID:BamHSVRL
祭ってもいいか????
怒りが収まらない・・・。
もちろん、最大の被害者は個人情報晒された人たちだって事はわかってる。
でも、なんだかひどい目にあわせてやらなきゃダメな気がする。
もはや、「ミス」ではなく「杜撰」、「インチキ」、「ボッタクリ」だろ。
発注先はどこよ!
990 :
名無しさん@3周年:02/07/01 22:49 ID:zmbe8N67
これは史料価値あるよな。
991 :
名無しさん@3周年:02/07/01 22:50 ID:rbQlkIYw
1000
どこの製作会社だ???
自社製作か?
あ
995 :
名無しさん@3周年:02/07/01 22:51 ID:eFZYZb4J
1000
996 :
◆xt7hPhJQ :02/07/01 22:51 ID:eFZYZb4J
1000
997 :
名無しさん@3周年:02/07/01 22:51 ID:8AMWTOI3
1000
998 :
名無しさん@3周年:02/07/01 22:51 ID:9bmkB/2h
1000!
999 :
名無しさん@3周年:02/07/01 22:51 ID:rbQlkIYw
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。