【社会】ネット証券のIDを不正取得しアクセス 日立のSEを逮捕 神奈川
ネット犯罪:顧客のID盗んだ日立のSE逮捕 警視庁
インターネット証券会社の顧客のIDとパスワードを不正取得しサーバーにアクセスしたとして
警視庁ハイテク犯罪対策総合センターは15日、横浜市戸塚区上倉田町、日立製作所
(本社・東京都千代田区)システムエンジニア、西野典秀容疑者(31)を不正アクセス禁止法
違反容疑で逮捕したと発表した。
調べでは、西野容疑者は昨年11月14〜15日、ネット証券会社「ジェット証券」(同区)の
顧客9人分のIDとパスワードを不正取得し、同社のサーバーコンピューターに不正アクセスした疑い。
一つのパスワードを打ち込むと、自動的にさまざまなIDでアクセスを試行するプログラムを作成。
2日間で17万回アクセスし、26人分のIDとパスワードを割り出した。さらにうち5人分の
取引履歴や個人情報を閲覧していた。
西野容疑者は「大学時代から証券取引に興味があった」と供述。ジェット証券を含め約20社の
ネット証券で会員になっていたといい、動機について「IDやパスワードを打ち込まなくても、
自動的にログインできるプログラムを作りたかった」と供述しているという。
毎日新聞【曽田拓】 2007年3月15日 12時15分
http://www.mainichi-msn.co.jp/shakai/jiken/news/20070315k0000e040046000c.html (別ソース、関連スレッド等は
>>2以降につずく)
気になる気になる木
まーたSEか
IDってなんの略?
インターベンションデバイス?
____ _ _ _ _ _ _ _ _ _ _ _ _ _ _
/_ノ ヽ、_\ ( もう・・・私のばか・・・・!!!
. / (● ) (● )\ ( また本心と・・・・違うこと・・言っちゃったお・・・
///////(__人__)///\ ◯ ほんとは・・・素直になりたいのに////
| | 。O  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄  ̄
\ /
ノ \
/´ ヽ
| l \
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、.
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
7 :
名無しさん@七周年:2007/03/15(木) 17:54:54 ID:89NA0nXD0
総当りで攻撃されたらなんか対策くらいしろよ >ジェット
8 :
名無しさん@七周年:2007/03/15(木) 17:56:00 ID:PvHfsN1j0
実際に取引しても自分の稼ぎにならんのに。。
9 :
名無しさん@七周年:2007/03/15(木) 18:00:16 ID:NwxyMI6S0
> 西野容疑者は「大学時代から証券取引に興味があった」と供述。
それなら なぜ証券会社に就職しないのかと小一時間(ry
電子証券、電子マネーはともかく、
ゲーム内仮想通貨に資産的価値を見出すのは危険だろう。<セカンドライフ等
11 :
名無しさん@七周年:2007/03/15(木) 18:04:03 ID:FRuir3JL0
ネット証券にアクセスできてもなぁ・・・
金を引き出す口座は文書でないと変更できないし。
嫌がらせにめちゃくちゃな取引をするくらいしかやれることはないような。
12 :
名無しさん@七周年:2007/03/15(木) 18:06:33 ID:AA3bIC7j0
パスワードが単純なシステムだと、使えるアカウントを見つけるのは容易ってことだな。
まぁ・・・
株価が動くくらい残高のある口座に潜り込めれば儲けられないこともないけど・・・
ものっすご捕まり易いよな
15 :
名無しさん@七周年:2007/03/15(木) 18:09:58 ID:oXoKSHdq0
>>7 通常総当りは一つのIDに対し行うものだ。
これは複数のIDに対し一つのパスを試しているので発覚が遅れたんだろう。
何気に考えてやってる。
16 :
名無しさん@七周年:2007/03/15(木) 18:12:41 ID:Na17wQuL0
@現場を無視した大リストラ
A@の影響が大きく絡んで原発羽根故障
BAによって、小平さん以来血のにじむような永年の努力の積み重ねで得た信頼を
一瞬で喪失、その結果HDD・プラズマ・液晶などで赤字垂れ流し、でもその業務を
やめたらもっと大赤字
C@〜Bによって、世間一般は好景気で大黒字の中日立だけが大赤字でグループ内
で働く社員に払う賞与も当然大幅減、更なる人材流出加速に加え優秀な新人候補
もそっぽ向く
Dそんな状況であるにも関わらず、社風は旧態依然としたままで、新人獲得の基準は
能力ではなく服装や学歴を重視。
こんな状況だから、遂に余分な金が底を突いたか、日立お得意の輸吉ペーパー大作戦
でマスコミを黙らせるということが出来なかったようだな。
これまではそれが出来たから、経費でPC大量購入&祖父魔ぷへ中古品として売り捌く
などの不正もあまり表沙汰にはなってないようだったが、症ちゃんがバブル崩壊以来
15年近くにわたってしてきた我慢をあと2〜3年辛抱しなかったばっかりに、先立つ物
がとうとう不足し会社名と犯罪やらかした社員の実名が世間に向けでかでかと公表に
相成ったというところだな。
>>15 実例は挙げられないけど、総当りをパスワードを固定して、別IDでやるのがいいと
示唆するようなアイデアは、だいぶ前(2年くらい?)にセキュリティ板とかで既出。
たぶん、常識かと。
>>9 証券会社社員は取引に関して自主規制がかかるから
証券取引に興味がある人間がなる職業じゃない
19 :
名無しさん@七周年:2007/03/15(木) 18:16:39 ID:aGAa/a6I0
戸塚の日立と言えばエリート中のエリートが集まる所で有名だろ。
20 :
名無しさん@七周年:2007/03/15(木) 18:18:19 ID:Na17wQuL0
>>16 平成15年に合併した熊本県A町では、国民健康保険税の税率試算において、
H15年の所得で算出すべきところ法改正等の業務を知らない自称業務SEが
H14年の所得で算出したためA町に約6,000万円の損害を与えた。
その後日立情報は約半分の3,000万円を支払って報道されずにすんだ。
その自称業務SEはまだがんばっている。
東北のH市、九州のK町、A町ではH16年に収納システムのバージョンアップを
行ったところ、口座振替にて本来引き落とすべき人と引き落としたらいけない
人が逆転して金融機関にデータが渡された。
金にものを言わせ報道はまぬがれた。
国税庁の申告システムにて他人の情報が印刷されてさあ大変。
だけど日立の金でおさめる作戦が決まり、公にならずにすんだ
系列のIT企業でこんな行為が平気でまかり通ってたりするのが日立ですから
21 :
名無しさん@七周年:2007/03/15(木) 18:20:28 ID:bJXwTIRq0
寝てる間に彼女に亀頭を不正アクセスされる
22 :
名無しさん@七周年:2007/03/15(木) 18:20:54 ID:Na17wQuL0
>>19 日立で言うエリートっていうのは、実際に頭が良いとか能力があるということではない。
一流の大学を出ているかとか、きちんとした服装であるか、そういった外面的なところだけで、
いくら能力が優秀でも高卒では絶対に入社出来ないし、服装が乱れていればそれだけで不採用
確定というものだ。
23 :
名無しさん@七周年:2007/03/15(木) 18:22:29 ID:f8yL03sV0
>>16 >>20 恥ずかしいから他板で自作自演するのはやめて
帰って来い。
>>all
子会社同士のリストラ(吸収合併)で解雇された
メンヘラーです。見逃してやってください。
>>22 日立のエンジニアと仕事したこと有るが
あいつらいわゆる「専門バカ」の集団だ
ま、大企業だからそれで生きていけんるんだろうな
25 :
名無しさん@七周年:2007/03/15(木) 18:29:50 ID:G12N67Hp0
これだけ大量にアクセス要求してるのを
はじかないってこの糞証券はどんな
セキュリティー組んでるんだ?
バカ丸出しだろ
26 :
名無しさん@七周年:2007/03/15(木) 18:34:32 ID:89NA0nXD0
そういえば昔戸塚駅近くの日立に行ってコンピューターの配線してた時に
感電したの思い出したorz
ぐはあっ!ウチの職場だw
明日会社で電話帳検索して、どこの部署か調べようw
28 :
名無しさん@七周年:2007/03/15(木) 18:51:40 ID:hxVFuOoc0
この証券会社のIDは数字のみだから、PASSで割れたらしい。
漏れの口座、大丈夫かな・・・。お詫びの連絡が来ない。
LDAPは削除されてました。ニュースが出た直後にみんな検索したんだろうね。
座席はMHだと思います。
mixiで見つけたよwww
35 :
名無しさん@七周年:2007/03/15(木) 19:36:29 ID:pQszJb+G0
>31
MH東棟?
視野の狭い抜け作だったのか、万全を期したのにばれたのか
37 :
名無しさん@七周年:2007/03/15(木) 19:57:02 ID:K5meqX810
株価分析プログラム作りゃいいのに
38 :
名無しさん@七周年:2007/03/15(木) 20:03:51 ID:Xp8TXrBA0
日立クオリティwww
39 :
名無しさん@七周年:2007/03/15(木) 20:07:19 ID:gYyBqzef0
>>28 こいつのデータ閲覧した奴のアクセスログ取られるぞ
多分何も起こらないが
>>8 自分がとある株を買った後、不正IDでその株を買いまくる。
売った後に売りまくるでもいいけど。
今はMHだけど、戸塚住まいって事はもともと戸塚勤務だったって事かな?
となると元(情通)?
なんか名前見た事あるようなないような。
「IDやパスワードを打ち込まなくても、 自動的にログインできるプログラムを作りたかった」
出所したら是非作って欲しい。
流動性のない株でやれば少しずつ移転できる
44 :
名無しさん@七周年:2007/03/15(木) 20:52:07 ID:tw1uPJlm0
_______________
/ /
/ /
/ ××証券/
/ /
/ /
/ /
----------
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| |
| |
/  ̄ ̄ ̄ ̄ /_____
/ お前の注文 /ヽ__//
/ / / /
/ ワロタ / / /
/ ____ / / /
/ / / /
/ / / /
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´D`)ノ<ここにいる所員、ソ添はちゃんと書いてるかコラ
46 :
名無しさん@七周年:2007/03/15(木) 21:00:12 ID:WiSLjZiV0
だいたいキンタマ流出で一番引っ掛かってるのが日立社員だからなw
もう十件以上はあるぞ。
もうパスワード認証なんかやらんほうがいいな
レス中に何気に凄い事が書いてあってワロタ
49 :
名無しさん@七周年:2007/03/15(木) 21:12:59 ID:bqAAguSY0
あーあ、またコンプライアンスのe-learningかよ。。
あれ効き目無いってまじで。。。
50 :
名無しさん@七周年:2007/03/15(木) 21:50:41 ID:/eFTFAe70
この証券会社ってサイバーエージェントの子会社だろ?
51 :
名無しさん@七周年:2007/03/15(木) 22:09:58 ID:iuz5YbOH0
こりゃ、びっくりするほど微罪だ
>49
禿同。
大抵のヤシは次項ボタン連打に修了試験は採点繰り返し。
まじめにやっているのは仕事してない(与えられない)
窓際のオッサン連中だけという噂。
53 :
名無しさん@七周年:2007/03/15(木) 22:15:29 ID:LAXN3dgN0
54 :
名無しさん@七周年:2007/03/15(木) 22:56:07 ID:89NA0nXD0
社員多くてワロタ
55 :
名無しさん@七周年:2007/03/15(木) 23:00:16 ID:P/YhpolU0
やってることは古典的な普通の総当りなんだけど、
あえて自分で作る必要はあったのか。
56 :
名無しさん@七周年:2007/03/15(木) 23:00:57 ID:A11x53hpO
あぁ
日立ならしょうがないな
57 :
名無しさん@七周年:2007/03/15(木) 23:03:24 ID:01yyxHGU0
不正侵入して、資産増やしてたら笑うな
58 :
名無しさん@七周年:2007/03/15(木) 23:14:33 ID:lf58knA90
60 :
名無しさん@七周年:2007/03/16(金) 00:20:02 ID:8X8N2iMD0
ニュースに出た直後はLDAP検索できたのに、夕方になったらもう消えてたな。
61 :
名無しさん@七周年:2007/03/16(金) 00:22:51 ID:MauQzFIp0
面白いといったら不謹慎だがIDでなくパスワードからID検索って発想。
元日立社員が着ましたよww
MHか懐かしいなww
>>60 俺も速攻電子電話帳検索してみたけど・・・
あんまり書くと色々とつつかれそうで怖いからやめとこ。
64 :
名無しさん@七周年:2007/03/16(金) 00:36:21 ID:PXbsDZFw0
日立で戸塚っていったらソフトウェア事業部じゃん?
65 :
名無しさん@七周年:2007/03/16(金) 00:45:07 ID:Ig4kQiJy0
>>64 住んでいるのが戸塚なわけで、勤務地は違うだろ
>>60 どこの事業部だった?
66 :
名無しさん@七周年:2007/03/16(金) 00:46:33 ID:cdHumHfH0
このスレ、日立系列の社員以外が見たら意味不明な言葉ばっかで分からんだろうなw
c
68 :
名無しさん@七周年:2007/03/16(金) 00:47:17 ID:aJewJZaM0
日立倒産すんの?
69 :
名無しさん@七周年:2007/03/16(金) 00:48:28 ID:elvfLtMq0
>IDやパスワードを打ち込まなくても、
>自動的にログインできるプログラムを作りたかった
つクッキー おいておきますね
( ´D`)ノ<ESD(旧神奈川工場)のクソまずい天ぷらうどんとカレーはまだ健在か?
あと意味の無い入退場時の社証かざし。
73 :
名無しさん@七周年:2007/03/16(金) 00:50:20 ID:N3l0DMQJ0
ロボフォーム使えよ
75 :
名無しさん@七周年:2007/03/16(金) 00:51:57 ID:PXbsDZFw0
今日、お昼のNHKニュースでやってた @ 関東地方
自作パソコンが押収されてたけど、Rメディアをバケツで買ってたり等
「いかにも」って感じだったなー。
押収されたHDDがMaxtor製だったのが笑えたけどw
(もう1台はHGSTっぽかった)
76 :
名無しさん@七周年:2007/03/16(金) 00:52:31 ID:elvfLtMq0
明日のコラボは面白そうだな(w
パスワード固定でID検索ってのは
思いつかなかったわ
また調達がうるさいんだろうな・・・
落穂キタ━━━ヽ(ヽ(゚ヽ(゚∀ヽ(゚∀゚ヽ(゚∀゚)ノ゚∀゚)ノ゚)ノ)ノ━━━!!!!
80 :
名無しさん@七周年:2007/03/16(金) 00:58:44 ID:Ig4kQiJy0
明日のカズ君のメッセージが楽しみ
81 :
名無しさん@七周年:2007/03/16(金) 01:23:43 ID:eIUDkPnH0
IAがコンプライアンス教育を頑張るお
82 :
名無しさん@七周年:2007/03/16(金) 02:01:29 ID:D9LhzT6d0
>>61 確かにIDベースのロックアウトにはならないからな。
カネがらみなんだからIDP機能ぐらいけちるなって話もあるが。
83 :
名無しさん@七周年:2007/03/16(金) 02:05:56 ID:wOpPDcLm0
なんか社員どもが図に乗ってるけど
この後は報告スレで話題になった
防衛庁発注の無人偵察機資料のキンタマ漏洩がニュースになると思いますよ。
減らず口は慎みましょうね。
84 :
名無しさん@七周年:2007/03/16(金) 02:07:20 ID:xPeqQoP60
不正アクセスして覗き見しただけでしょ?
85 :
名無しさん@七周年:2007/03/16(金) 02:21:36 ID:nMr5516B0
毎回ランダムな英数字を画像で出し、それを入れないとNGにせればいいのでわ
86 :
低脳SE:2007/03/16(金) 02:43:34 ID:FmrCuTou0
本物の技術者なら「絶対に破れないシステム」を開発して
自分のプログラムにアタックさせるべきだだだ!
言い訳もいいところだだだ!
>>83 日立とNTTは緊張感ないよな。
流出数と深刻度が半端じゃない。
88 :
名無しさん@七周年:2007/03/16(金) 05:38:51 ID:78lIE5QC0
なんでこういう能力の無駄使いで身を滅ぼすんだ
>>(88)
拝承
92 :
名無しさん@七周年:2007/03/16(金) 12:49:09 ID:L5ujVwSP0
おまえら大人しくしとれ。所員様が迷惑だ。
日立?おもしろかったな。
「客先にそんな提案をしてはいけません。当社の利益が減ります。」って言われたぞw
95 :
名無しさん@七周年:2007/03/16(金) 19:56:02 ID:X1wMgxKO0
おまいら外に向かって空理空論を吐いてはいないか?
>>7 同じIDにいろんなパスワードを試すと3〜5回でロックがかかるけど、これは逆をやったわけだ。
誰も気付いていなかった盲点だな。言われた後ではコロンブスの卵だけど、こいつは賢い。
これを防止するにはIDだけでなくパスワードも他人との重複を不可にして、IDとパスワードを1対1写像の
関係にしておくことだな。そうすればパスワードに対して複数IDを試すこともロックアウトして差し支えなくなる。
システムの改修にどんだけかかるか知らないがまた日立が儲かるわけだなうひゃひゃひゃ
98 :
名無しさん@七周年:2007/03/16(金) 21:27:38 ID:AZPPi2Ku0
日立スレの割りには伸びないのは何故?
99 :
名無しさん@七周年:2007/03/16(金) 21:29:19 ID:QJqIUj880
>>98 N速+住民の頭ではちょっとむずかしいからだろ。
100 :
名無しさん@七周年:2007/03/16(金) 21:33:37 ID:/n8Lle080
101 :
名無しさん@七周年:2007/03/16(金) 23:16:57 ID:xPE+ytcW0
ここが本スレ?
伸びてないねぇ〜
きずながたりない。
103 :
名無しさん@七周年:2007/03/17(土) 02:47:22 ID:ElZLUPWA0
104 :
名無しさん@七周年:2007/03/17(土) 03:29:08 ID:Qz7/xjiP0
105 :
名無しさん@七周年:2007/03/17(土) 03:31:03 ID:KTNTvx0Q0
日立不正発見!
106 :
名無しさん@七周年:2007/03/17(土) 03:34:41 ID:/BwxGW/S0
8 名前:名無しさん@七周年[] 投稿日:2007/03/15(木) 17:56:00 ID:PvHfsN1j0
実際に取引しても自分の稼ぎにならんのに。。
11 名前:名無しさん@七周年[] 投稿日:2007/03/15(木) 18:04:03 ID:FRuir3JL0
ネット証券にアクセスできてもなぁ・・・
金を引き出す口座は文書でないと変更できないし。
嫌がらせにめちゃくちゃな取引をするくらいしかやれることはないような
アホの意見↑
*******************************
普通の人の意見↓
40 名前:名無しさん@七周年[sage] 投稿日:2007/03/15(木) 20:08:19 ID:MxwZF3BAO
>>8 自分がとある株を買った後、不正IDでその株を買いまくる。
売った後に売りまくるでもいいけど。
*****************
常習で出来れば
仮名口座作って
無限に儲かるなあ。
SEのくせに足がつくことには頭が回らなかったの?
108 :
名無しさん@七周年:2007/03/17(土) 03:41:57 ID:Qz7/xjiP0
>>107 コード書かないのがSEにゴロゴロ居る世界だから、
何が記録されているのかは知らないと思われw
110 :
名無しさん@七周年:2007/03/17(土) 03:56:06 ID:ITHGbn1a0
IDは必ずユニークだけど、パスワードはかなりかぶってるからね。
111 :
名無しさん@七周年:2007/03/17(土) 03:57:57 ID:/twdUzXoO
日立のSEって事は理科大あたりがあやしいね
112 :
名無しさん@七周年:2007/03/17(土) 04:03:10 ID:qiKjJ+Ig0
これボットを使ってやるヤツがでてくるだろうな。
113 :
名無しさん@七周年:2007/03/17(土) 05:18:01 ID:DA/Rw/Th0
このSEって足が付くとは思っていなかったんだろうな…
バカじゃないのか?マジに
こんな奴らばっかなの?日立って
114 :
名無しさん@七周年:2007/03/17(土) 05:21:06 ID:qiKjJ+Ig0
正直、日立って無能な印象しかないw
116 :
名無しさん@七周年:2007/03/17(土) 05:32:05 ID:0jYrrB1SO
休憩中で最終退勤確定の俺が来ましたよ
まぁそのまま休日出勤モードだが
117 :
名無しさん@七周年:2007/03/17(土) 07:44:40 ID:NO08XB7I0
目立のセキュリティ意識の低さには唖然だね
顧客が知らなきゃ何でも有りだからな
どこ証券
119 :
名無しさん@七周年:2007/03/17(土) 08:45:09 ID:NO08XB7I0
121 :
名無しさん@七周年:2007/03/17(土) 09:13:33 ID:nrx1pbJB0
顧客IDはどうやって入手したんだろ?
日立のSEみたいな超エリートがなぜこんなつまらない犯罪を・・・
不正アクセスだけでお金取ったわけじゃない。
単なるバカ社員と思うよ。
普通の技術者はハックする技術を持っていても試さない。
デスマって何?
>124
ググレカス
126 :
名無しさん@七周年:2007/03/17(土) 16:53:36 ID:7kW5rcd50
あらあら…
さすが三流企業の社員のやることだwww
129 :
名無しさん@七周年 ◆CVkJmiPQzQ :2007/03/17(土) 22:19:18 ID:YLffvh5e0
130 :
名無しさん@七周年:2007/03/18(日) 16:34:59 ID:Lh1qbUSp0
それとこれとで何か関係あるんすか?
131 :
名無しさん@七周年:2007/03/18(日) 16:40:09 ID:0CeXsFJ/0
日立の技術は伊達じゃないな
132 :
名無しさん@七周年: