【流出】深夜の『アメーバブログ』芸能人パスワード流出事件! その流れを解説
1 :
菅井きん 命がけの喫煙▲φ ★:
前回、サイバーエージェントが運営するインターネットブログサービス『アメーバブログ』には多数の芸能人が
ブログを開設しているのだが、その芸能人たちのIDとパスワードがエクセルデータ(拡張子: xls)で流出して
いる(漏えいしている)という記事をお伝えした。
2010年1月1日の午前1時ごろに発覚したこの騒動。その流出過程と当編集部の取材過程を合わせて解説していき
たいと思う。
2010年1月1日1時9分にインターネット掲示板『2ちゃんねる』のハロプロ@2ch掲示板に、『ミキティが変なの踏
んでブログ更新されたっぽいよ』というタイトルのスレッド(掲示板)が作られた。「どうすんの」という
書き込みとともに、タレントのミキティ(藤本美貴)さんのブログのURLも掲載。 URLをクリックするとブログに
飛び、お年玉と書かれた画像が掲載されている。マウスカーソルをその画像に合わせると、画像ファイルのはず
なのになぜかエクセルデータの「xlsファイル」が表示される。そのエクセルデータをダウンロードして開いて
みると、そこには『アメーバブログ』を利用している数百人の芸能人のIDとパスワードが記載されているのだ。
(中略)
同日3時ごろ、ミキティさんとつんくさんのお年玉画像が消滅。管理人もしくはサイバーエージェントのスタッフ
が緊急で消した可能性が高い。しかし、ジャガー横田さんのブログにはお年玉画像が掲載されており、まだエク
セルデータを得ることができる状態にあった。当編集部はジャガー横田さんの事務所に電話をし、早急に
サイバーエージェントの担当者と連絡を取って対処してもらうよう伝えようとしたが、時間も時間なので
誰も電話に出ず。
(略)
http://getnews.jp/archives/42952
2
3 :
名無しさん@十周年:2010/01/01(金) 14:24:20 ID:24nBEGYa0
↓犯人発見!!
4 :
名無しさん@十周年:2010/01/01(金) 14:24:27 ID:cQoz5v3cP
3
5 :
名無しさん@十周年:2010/01/01(金) 14:24:27 ID:CdiItZ900
うんこ
6 :
名無しさん@十周年:2010/01/01(金) 14:24:35 ID:/RQome3A0
元旦からシャレにならない話だぜ。
ご冥福をお祈りします。
7 :
名無しさん@十周年:2010/01/01(金) 14:25:02 ID:HjRAc8F+0
坂口乙
不正アクセス禁止法および、威力業務妨害w
9 :
【大吉】 【589円】 株価【140】 :2010/01/01(金) 14:25:48 ID:TM3T+BeQ0
あけましておめでとうございます
10 :
名無しさん@十周年:2010/01/01(金) 14:26:41 ID:oK4DV7Om0
サイバーエージェントのエンジニアは首確定か?
こういうのって始末書で済むものなのかね・・・。
ニュー速+は「ガジェット通信板」と改称することが予定されています
これ、クラックでしょ。
15 :
名無しさん@十周年:2010/01/01(金) 14:37:12 ID:nHz55bSv0
首ですむのか?
芸能人の電話番号まで流出してたと聞いたが。
被害ないのに騒ぎ過ぎ
17 :
名無しさん@十周年:2010/01/01(金) 14:37:54 ID:JiVoB7Ya0
今年IPO詐欺チョセン人似非IT企業淘汰廃業国外追放・民主党解党半島帰国強化年。
被害を受けた芸能人は誰?
海外とか行っていたら本人も気づいてないかもな
19 :
名無しさん@十周年:2010/01/01(金) 14:39:53 ID:3+bqcf9U0
ブログ屋ってユーザーのIDとパスをいちいち保存してるもんなのか
バックアップを芸能人分だけ抽出加工してcsv→xlsか
アメブロから離れる奴出てくるな、こりゃあ
21 :
名無しさん@十周年:2010/01/01(金) 14:41:24 ID:L4xgOl190
画像を表示するはずが、IDとパスワードが書かれたエクセルデータファイルを
大公開中か
サイバーエージェントなんていう胡散臭い新興IT企業ではなく、
古くからあるプロバイダを使えばいいのに
22 :
名無しさん@十周年:2010/01/01(金) 14:41:47 ID:oK4DV7Om0
IDパスワードはサーバーで認証してんだろうに。。。
またはまちか!
24 :
名無しさん@十周年:2010/01/01(金) 14:45:35 ID:ikaDKl/v0
ハロプロ板なんてあるんだ
狼のこと?
いやあすごいなあ、まだ有名どころのニュースサイトどこにも記事がこないw
26 :
名無しさん@十周年:2010/01/01(金) 14:46:03 ID:7DGA08dP0
>>16 サイバーエージェントの株主全員に謝ってください!
新年早々資産が激減する恐怖と怒りに震え、夜もねむれず、おせち料理も喉に通らず、
真っ赤な目でサイバーエージェントのサイトや社長を筆頭とする関係者のアメブロ(笑)やなう(失笑)を何度も何度も何度も再読み込みしている
罪の無い人々に謝ってください!
27 :
名無しさん@十周年:2010/01/01(金) 14:46:54 ID:56AHXMvSP
ブログはヤフーブログが一番便利で簡単で見やすい。
変な広告もないし。
他所のは派手なだけで見辛い。
重いし。
28 :
【末吉】 【1443円】 株価【140】 :2010/01/01(金) 14:51:49 ID:haimj6TY0
すまん。
いまだに、よくわからん。
普通、アップする前に、確認をとるだろ。
プラ(IE,狼、オペラ)を立ち上げて、ファイルを開いて、確認。
問題がなければ、FTPを使って、アップ。(レンタルの場合)
大手だと、複数で(別々で)確認するから、こんな間違いはおこらないはず。
最後にアップする奴が、違うファイルをアップしたということか。
それとも、自分ちの鯖だから、FTPを使わず、ファイル交換がだれでも簡単にできたということなのか…
29 :
名無しさん@十周年:2010/01/01(金) 14:53:19 ID:swzsGJqr0
パスワードを平文で保存してるの?
バカじゃん?
30 :
名無しさん@十周年:2010/01/01(金) 14:54:56 ID:Nh1u0KQe0
コレどっかのバカマスゴミが実際にログインできましたとか言いそうだwww
デスブログにログインして、「小沢一郎を応援しています!」と投稿してくれ
32 :
名無しさん@十周年:2010/01/01(金) 14:57:57 ID:r1LKbJsR0
パスワードって普通はDB管理者にも判らない設定なんじゃないの?
DB管理者はパスワードの変更は可能だけど現在のパスワードは判らないのが普通
んで、何でエクセルにIDとパスワードが保存されてるんだ?
このエクセルを作ったのがクラッカーなのかDB管理者なのかでも責任の所在配分が変わってくる
>>1 ジャガー横田のくだり、そこまで細かく書く必要あるのか?
というか書いたらダメだろ。
>33
えっ
なんでっ
35 :
名無しさん@十周年:2010/01/01(金) 15:05:07 ID:BdMi6M6/0
普通はパスワードのハッシュを保存して平文は破棄じゃないの?
36 :
名無しさん@十周年:2010/01/01(金) 15:09:03 ID:oK4DV7Om0
企業によりけりだろうなー。
37 :
名無しさん@十周年:2010/01/01(金) 15:09:35 ID:TetqExEFO
>>31 パスワード設定されてるのにアクセスすると不正アクセスになるから
すげーあっさりと逮捕されるよ
パスワードが判明してようが、パスワードが1文字だけだろうが関係なし
何も悪さしなくとも、接続した時点でアウト
サイバーエージェントがカスってことだろうな
DB〜普通のcsvまでレベルは幅広い
39 :
名無しさん@十周年:2010/01/01(金) 15:11:19 ID:Ot4tVIrk0
セブンネットショッピングみたいに逃げるのか?
リンク踏んでエクセルシートが落ちてくるなんてワザと仕込まねえと無理だろ
派遣の仕返しじゃねえの
41 :
名無しさん@十周年:2010/01/01(金) 15:17:35 ID:am4My6J+0
一元管理してるとは、驚いた。
まあ、考えてみりゃ、 IDとパスワードは、どっかで管理してるんだろうけどさ。
42 :
名無しさん@十周年:2010/01/01(金) 15:21:56 ID:rq/iAEXJO
アメブロうざかったからちょうどいいや。今年からなしの方向でヨロ
おいおい。こんなことしてしまって大丈夫なのか。
IT企業とかでこんなことやったら間違いなく億単位吹っ飛ぶと思う。
それとも今後は気をつけてくれみたいな感じで終わりかな。
44 :
名無しさん@十周年:2010/01/01(金) 15:25:16 ID:r3It4uiG0
>>15 >首ですむのか?
>芸能人の電話番号まで流出してたと聞いたが。
おいおい、業務でやったことなんだよ? 悪意が無けりゃ最悪の処遇で首だよ。
悪意があったのならどうなるか知らんけどな。
今年転職するつもりだけどサイバーエージェントは
やめとくかw
46 :
名無しさん@十周年:2010/01/01(金) 15:28:20 ID:ira71k+E0
サイバーエージェントって言ったら「男の子牧場」で
大騒ぎになったトコだったっけ。
あの件で謝罪の「し」の字も出さんかったからこうなったんだろ。
ついでにあのキモい児ポ偽善チャンコロババアのブログもソコだったな。
因果応報
>>44 一旦テスト用の環境で試すとか手順書とかも
ろくに用意してない状況でやってたんだろうな
48 :
名無しさん@十周年:2010/01/01(金) 15:33:53 ID:21gU5iBvO
どおりで昨日の深夜重かったわけだ
49 :
名無しさん@十周年:2010/01/01(金) 15:40:41 ID:PqfzgDa00
アメブロ晒し(´∀`∩)↑age↑
50 :
名無しさん@十周年:2010/01/01(金) 15:40:45 ID:Nh1u0KQe0
芸能人ブログは事務所とかサイバー側もログインできるように別管理してるんだろうが、
情報管理としてはゴミクズレベルだなw
>>31 森だの平沢だのが韓国ベッタリだから、
自民に絶賛法則発動中ってことを忘れるなよw
52 :
名無しさん@十周年:2010/01/01(金) 15:44:52 ID:ira71k+E0
スタッフブログ大炎上になりそうな悪寒
でもまたガン無視だろうな
53 :
名無しさん@十周年:2010/01/01(金) 15:50:14 ID:ZNPYcDAW0
結構大事件だと思うが、なぜマスコミはスルー?
54 :
名無しさん@十周年:2010/01/01(金) 15:50:20 ID:r3It4uiG0
>>47 実際のそこらへんの実運用なんて、ピンキリだとは思うよ。
でもさぁ、仮にも上場してる会社なんだから、どんなミスがあったと
しても厳重注意レベルで無いとおかしいよ。 個人じゃなくて実運用を
行う上で明らかにおかしい箇所があったからこういうミスが発生した
んだよ。 会社は個人レベルで責任を問うべきじゃないよ。
でも、個人で悪意があったのなら知らないけどなwww
クビ + 損害賠償だなwww
55 :
名無しさん@十周年:2010/01/01(金) 15:53:46 ID:mSGqbuKy0
>>53 お前らだってスルーしてるジャン。
全然書き込みないよね
いがいとPHPとかperlとかアマチュアのほうが
きちんと仕事やってそうだな。
57 :
名無しさん@十周年:2010/01/01(金) 16:01:20 ID:VdyGHg4n0
やり口が幼稚だし、芸能人に限定してるって愉快犯っぽさ
>ブログを断られた芸能人の情報なども
>細かくエクセルデータに記載されていたことから
社員とか内部関係者じゃネェの?
代行運用してる担当がいるんだろうな
緊急時(炎上とか)対応用に一通り著名人パスワードおさえてるんだろ
ひでぇお年玉もあったものだな。
60 :
名無しさん@十周年:2010/01/01(金) 16:02:14 ID:V5mvVJO20
>同日2時以降、当編集部は手当たりしだいサイバーエージェントの
>各部署やスタッフの個人ケータイに電話をするものの、時間帯と
>元日ということもあり、誰も電話に出ることはなかった。
これは酷い嫌がらせw
>>54 ピンキリだろうなぁ。
実際に作業する人間もこんな綱渡りなの嫌だと思うぞ。
元旦の作業で急がせて作業やらせたら
あーあ、ついにやっちまったよ。って感じだろ。
前々から適当な運用してて今回テンパったエンジニアがやらかした
ってところじゃねーの。
こういうのの責任とるために責任者はいるんだけど、
きっとお咎めなしなんだろうな
62 :
名無しさん@十周年:2010/01/01(金) 16:08:13 ID:mEyEJrHnP
63 :
名無しさん@十周年:2010/01/01(金) 16:11:53 ID:Uwdhr8a30
今回のはプログラムの不具合とかサーバの設定ミスで流出したわけじゃない。
芸能人ブログ各ブログのデザイン等進捗状況や担当者名・連絡先・パスワードなどが
まとめられているエクセルシートがアップローダにアップされてそこにいくつかのブログから
リンクされているので、社内の人間の仕業かデータの入ったUSBメモリを拾ったかなんかして
何者かがいたずらでアップしたかどっちか。で、そのパスワードを使ってブログを更新し、
アップローダのデータにお年玉と称してリンクしたと。
CAって中学生が自宅鯖立てましたレベルだな。
パスワードが平文で保存されてるあたり、とてもプロとは思えない。
そうか、IDとパスワード知ってれば悪意でお年玉画像をアップしてアップロダのエクセルにリンクすることは可能なのか。
確かに、悪意の線が強い気がする。
長井智恵美
67 :
名無しさん@十周年:2010/01/01(金) 16:28:47 ID:XJH3wey50
あのお年玉画像のEXIFとかにヒントはないの?
>>35 普通ならそれがYES。
しかし私は、解雇された自社システムが平文でパスワードを保存しているのを見てしまったのだ。
69 :
名無しさん@十周年:2010/01/01(金) 16:40:27 ID:xYXPEjc40
アメブロって違法画像、違法動画そのまんま
結構管理がいい加減なんだよな。
かなり悪質なユーザーが多いのが明らか。
上場企業が管理していて、ここまでひどいのはどうなの?
70 :
名無しさん@十周年:2010/01/01(金) 16:43:47 ID:oRa8oXUX0
excelを入手した奴が各ブログに細工するのは簡単だわな。
71 :
松屋 【大吉】 めし大盛り 【1179円】 :2010/01/01(金) 16:44:46 ID:jF+kp1XV0
(´・ω・`)ダウンロードしてみたけど、たいしたことかいてなかったよ?
まあ、一部携帯のアドレスやら番号が書いてあったりしたぐらいじゃね?
パスワードもどうせ変更されるんだしな
社員さん 見てる〜〜〜〜
73 :
松屋 【大吉】 めし大盛り 【1032円】 :2010/01/01(金) 16:47:08 ID:jF+kp1XV0
>>26 値下がりしたところで俺が買いまくってやんよ(´・ω・`)
74 :
名無しさん@十周年:2010/01/01(金) 16:47:23 ID:i77S/1Y70
+ ____ +
+ /⌒ ⌒\ +
キタ━━━//・\ ./・\\━━━━!!!!
+ /::::::⌒(__人__)⌒:::::\ +
| ┬ トェェェイ |
+ \│ `ー'´ / +
_|\∧∧∧MMMM∧∧∧/|_
> <
/ ─ / /_ ──┐ヽ| |ヽ ム ヒ | |
\/ ─ / / ̄ / / | ̄| ̄ 月 ヒ | |
ノ\ __ノ _ノ \ / | ノ \ ノ L_い o o
>>73 なんか君の擁護コメント見ると株持ってるみたいだねwwww
ご愁傷様!!!!!!!!!wwwww
アメブロの個人情報の扱い酷いお
アメブロ、サイバーエージェントって2006年のミス慶応疑惑問題でもかなり絡んでたよな
あの頃から相当胡散臭いと思っていたが、あの後あっという間に芸能人御用達ブログになった
電通とも相当関係深いんだろなやっぱり
>>1 の説明じゃ状況が良く分からないな。お年玉画像って?
他人がミキティのパスワード破ってエクセルファイルを落とせるリンク付きのブログを書いたということ?
あと ID、パスワードの入ったエクセルってのは集計用に DB から抽出して落とす機能が
サーバ側で実装されてるんでしょ。あのユーザ数を本当にエクセルで管理するのは無理がありすぎる。
79 :
名無しさん@十周年:2010/01/01(金) 17:22:01 ID:oRa8oXUX0
>>78 ダウンロードしてみたらわかるけど、関係者介入OKな状態にするため別管理してるみたい。
営業進捗もセットになっててアホかと思うけどw
80 :
名無しさん@十周年:2010/01/01(金) 17:24:46 ID:L4xgOl190
サイバーエージェントって変な会社だな
81 :
名無しさん@十周年:2010/01/01(金) 17:28:37 ID:YP19HWmV0
なんか「芸能人」ってすごく安い言葉になったよね
82 :
名無しさん@十周年:2010/01/01(金) 17:31:02 ID:+LyV0Kqa0
アメーバっていつもトラブル起こしてるよね
システム上、パスワードは多分暗号化されているんだと思うよ。
件のxlsは保守用の資料っぽいから、保守の人がログインするための
パスワードがそのまま載っていただけで。
ただ、業務資料をそのままアップローダに上げるってありえないよ。
家で見たいならメールするだろう。仮にメールの検閲が厳しくてしょうがなく
アップローダを使うことになっても暗号化ぐらいするだろう。
しかもリンクまで張ってあるって。
ミスが重なって起きた事件ではないわ。どう考えても故意に引き起こされ
た事件。
さっぱりわかんね パソコン音痴にもほどがあるなおれ
86 :
名無しさん@十周年:2010/01/01(金) 17:47:36 ID:ZNPYcDAW0
>>83 内部の人間のミスや怠慢による事故、ではなく、悪意ある外部の人間による事件、にしたいのですね。
で、アメーバは被害者であると。
なるほど、そうですか。
87 :
名無しさん@十周年:2010/01/01(金) 17:48:33 ID:ZxZfFmHL0
>>83 そのままだろうが暗号化しようが、これ一般のアップローダでしょ?
内部資料を一般のアップローダにあげるなんて普通ありえないよね。
88 :
名無しさん@十周年:2010/01/01(金) 17:50:03 ID:y6c3dUkn0
>>84 あれをオンにしたのが間違いのもとだったんだよ
>>87 ありえない。
百歩譲って担当者がすげー馬鹿でセキュリティに弱いとしても、ZIPでPWは掛けると思う。
90 :
名無しさん@十周年:2010/01/01(金) 18:00:10 ID:XZPWNQd90
91 :
名無しさん@十周年:2010/01/01(金) 18:00:29 ID:ZxZfFmHL0
>>86 >>83はアメーバが被害者だなんて書いてないと思うが、頭は大丈夫か?
アメーバの内部の人間のミスや怠慢が原因かもしれないし、
悪意ある外部もしくは内部の人間が引き起こしたのかもしれない
まだどうとも判らんのではないのか?
もっともこんな事故、たとえ外部犯だったとしても
内部の人間のミス・怠慢が絡んでないとありえないが
たとえばヴァカ営業担当が仕事に使うデータだけ運用担当に抜かせて
それを出入り業者の目に付くところに放置しておくとかw
92 :
名無しさん@十周年:2010/01/01(金) 18:01:42 ID:cOSq6/ol0
一方、首相ブログは、タイプパッドのようだな。
今年はアメブロは新年からつまづいたな。
そもそもエクセルファイルにパスつけない時点で・・
94 :
名無しさん@十周年:2010/01/01(金) 18:02:48 ID:FP35jnra0
アップできる拡張子に制限すらかけてない危ないアプろだw
藤田と翁のハメ取りが流出したら面白かったのに
96 :
名無しさん@十周年:2010/01/01(金) 18:04:23 ID:B9+9yiwl0
で、そのエクセルとやらはどこで見れるんだ
>>93 IRMかけてたら年末にOffice2003の証明書期限切れのトラップにかかり全滅した奴出て来い
98 :
名無しさん@十周年:2010/01/01(金) 18:10:55 ID:r3It4uiG0
>>89 普通は権限が無いとアクセス出来ないシステムかファルダに置いてるだろ。
で、仮に excel で管理してるなら excel 自体にパスワードかける程度だよ。
ほとんど更新しないなら分かるけど、頻繁に更新するデータを zip pw なんて
無いよ。
99 :
名無しさん@十周年:2010/01/01(金) 18:13:50 ID:7vhKJBIk0
>>29に尽きるなw
平文でパスワード保存してるなんていうのはありえんわw
>>21 NTTデータだっけ、ブログサービス投げ出しちゃったの。
101 :
名無しさん@十周年:2010/01/01(金) 18:14:59 ID:nSeWH0btP
わけわからんw
102 :
名無しさん@十周年:2010/01/01(金) 18:18:27 ID:2pmzn8eQ0
>>98 違うよ。
アップローダにアップする話でしょ?
外に持ち出したいからと言ってもアップローダにパスなしでアップするなんてあり得ないって言ってんの。
担当者がすげー馬鹿だったとしてもZIPしてPW掛けるって話。
頭いい奴なら、外に持ち出すときにアップローダなんて使わない。
ZIPにPWでも危ないからねって話。
普段使いの話じゃない。
>>19 > ブログ屋ってユーザーのIDとパスをいちいち保存してるもんなのか
一般ユーザのIDとパスをいちいち保存なんかしていないだろうが、
「芸能人枠」の人間相手ならやっててもおかしくないと思うね。
本人や事務所の人の代わりに、いろいろと管理することもあるだろうし。
あと、エクセルデータを見ると一目瞭然だが
> バックアップを芸能人分だけ抽出加工してcsv→xlsか
こういう類のデータじゃなくて、もう生のオリジナルの管理用データであるのが明らか。
>>99 普通はみかんの汁であぶりだしにするよね、お正月だし
サイバーエージェントって男の子牧場で話題になったところだよな
どんだけブラックな運営しているんだよ
107 :
名無しさん@十周年:2010/01/01(金) 18:27:02 ID:pduhDKQuP
どのような経緯かは知らんが前代未聞の情報流出が現実として起こり、
現時点でサイバーエージェントから投資家に対して何の発表も無し
2ch情報ではあるが、そのエクセルファイルが稚拙な体裁であり、
一部の芸能事務所を小馬鹿にするような記載がされているとのこと
この失態からは人材・システム・企業体としてのレベルは容易に読み取れる
サイバーエージェントのアメブロで新規にブログ開設する人はいるのだろうか?
サイバーエージェントに新規に広告出稿を希望する企業はあるのだろうか?
また、今後サイバーエージェントのアメブロで新規にブログ開設する人を世間はどう見るだろうか?
また、今後サイバーエージェントに新規に広告出稿を希望する企業を世間はどう見るだろうか?
藤田社長、
あなたが今すべきことはあなた自身のブログや小ブログで
現状及び現在の心境を投資家に向けて正直に書きことではないか?
>>29 馬鹿でもなんでもないよ。
一般ユーザー含めてすべてでそれなら馬鹿だが、
少なくとも「芸能人枠のユーザーのパスワードを平文管理する」こと自体は、
それほど間違った運用じゃない。
>>32 > パスワードって普通はDB管理者にも判らない設定なんじゃないの?
> DB管理者はパスワードの変更は可能だけど現在のパスワードは判らないのが普通
一般ユーザー相手の話ならそれは正しいし、おそらくそういう設計実装されている。
> んで、何でエクセルにIDとパスワードが保存されてるんだ?
相手が「芸能人」だからじゃないか?
本人や事務所の人の代わりにブログの管理とかをすることだってあるだろう。
コメントやトラックバック管理とかね。そういう管理を芸能人や
事務所の代わりにやることは十分ありえるし、おそらくそういうサービスをやってくれるから
芸能人はアメブロを使おう、っていう流れになってるんだと思うよ。
そういうサービス、そういうシステムであるのなら、「パスワードを平文管理」することは
むしろ当たり前の話。何しろ「平文」が読めないと話にならないわけだから。
> このエクセルを作ったのがクラッカーなのかDB管理者なのかでも責任の所在配分が変わってくる
じゃなくて、「作業担当者」「営業担当者」「芸能人枠の管理担当者」だと思うよ。
そしてこのエクセルデータは、「業務上きわめて妥当かつ合理的なもの」だったと思う。
109 :
名無しさん@十周年:2010/01/01(金) 18:35:07 ID:ZxZfFmHL0
>>108 >そういうサービス、そういうシステムであるのなら、「パスワードを平文管理」することは
>むしろ当たり前の話。何しろ「平文」が読めないと話にならないわけだから。
パスワードの平文管理するくらいだったら
委任機能つけりゃいいのにって思う俺は馬鹿なのか
全然妥当でも合理的でもないだろ。
芸能人用ユーザーID、管理用のユーザーIDを作って、前者を本人に、後者を事務所に
渡せばいいだけ。
>>29 > パスワードを平文で保存してるの?
>>99 > 平文でパスワード保存してるなんていうのはありえんわw
まさかMD5とかSHA-1ハッシュから平文を戻せるとでも
思ってるんじゃなかろうなw
「芸能人や事務所の代わりにブログ管理を代行するサービス」を仮定するなら、
平文管理っていうのはそれほど間違った管理方法じゃないぞ。
問題は「データへのアクセス管理」なんだから。
112 :
名無しさん@十周年:2010/01/01(金) 18:42:42 ID:ZxZfFmHL0
>>111 その「ブログ管理を代行するサービス」で「データへのアクセス管理」を言うのならなおのこと
代行者と芸能人が同じID/パスワードを共有するのは不味くないか?
それだとどちらの人間がブログ直したか判んなくなるだろ。普通は
>>110みたいにやる。
>>109 > 委任機能つけりゃいいのにって思う俺は馬鹿なのか
あなたのように、そういうことを簡単に言ってのけるような人には、
セキュリティとか認証とかの設計実装や運用を任せたくないのは確かだな。
んなことしたら、設計実装実践投入でまたいろいろと大穴が開くでしょ。
「それなりに上手く動いている」認証・セキュリティシステムに、
新しい機能をつけるなんてのは、あなたが考える以上の大博打なんだよ。
「認証」や「セキュリティ」周りは、とにかく「安全に」が基本。
「委任機能」とやらを付加して一般ユーザー巻き込んで大穴あけるという
リスクやそれをふさぐまでのコストははかり知れない。
それなら、「芸能人に限っては、パスワードとIDを平文管理、ただし、そのデータは厳重に管理」
というシステムのほうが、よほど安全で、確実に仕事を実行できる。
CAの社長の狂信者でも沸いてきたか
115 :
名無しさん@十周年:2010/01/01(金) 18:44:59 ID:AUKtPPHI0
サイバー男の子牧場エージェント
サイバー芸能人秘密流出エージェント
サイバーエージェントとか
トランスコスモスとか
NTTとか
楽天インフォシークとか
アレだよねえ
117 :
名無しさん@十周年:2010/01/01(金) 18:45:25 ID:V5mvVJO20
営業現場での運用とシステム設計・運用を
ごちゃ混ぜにしてる馬鹿がいるな
平文で管理するならかなり慎重にやらなきゃならない内容なんだがどう見ても
「顧客情報管理するエクセル作ったんでちょっと使ってみて〜」
「あいよ〜」
みたいなのりで作ったとしか思えないw
個人情報を扱う会社として信用は無いに等しいw
>>113 そういう後付けの言い訳はいらないよ。
どう考えても、パスワードの平文管理なんてありえない。「それでいい」なんて言う奴は、
セキュリティについて語る資格はない。
120 :
名無しさん@十周年:2010/01/01(金) 18:46:22 ID:u11NE/m8P
ミキティが何か踏んだなら流出するのはミィティの情報だけ
明らかに管理者の情報が流出してるんだからヘマしたのはサイバーエージェント
担当者は今頃人生最後のおせちを食べているに違いない
121 :
名無しさん@十周年:2010/01/01(金) 18:48:13 ID:ZxZfFmHL0
>>113 >それなら、「芸能人に限っては、パスワードとIDを平文管理、ただし、そのデータは厳重に管理」
>というシステムのほうが、よほど安全で、確実に仕事を実行できる。
つまりその判断が間違っていたということか。証拠は
>>1
>>110 >>112 さっきも書いたが、こと「認証」「権限」「セキュリティ」が絡むような話には、
「従来にない新しい機能を付加すること」は、
それこそ「この戦いが終わったら結婚するんだ」レベルの死亡フラグ。
高々100人規模の「芸能人」対応のために、全体の認証や権限設計の概念を
覆すようなシステムを作るのは自爆以外のなんでもないんですよ。
認証やセキュリティとはまったく関係のなさそうな機能ですら、
セキュリティに大穴を開けることが珍しくもなんともないんだから、
認証や権限設計、セキュリティの周りはなおいっそう慎重に、安全に、確実に、
というのが基本姿勢でしょう。
「○○機能をつければいいじゃん」とか、そういう簡単な話じゃない。
123 :
名無しさん@十周年:2010/01/01(金) 18:50:43 ID:ZxZfFmHL0
>>122 長文投稿はいいが、投稿する前にリロードする癖をつけるんだ、今すぐに
>>113 んなこたーない
機能追加できないなんてのは元の設計がダメなのかテスト設計ができないアホ
セキュリティ管理を人間に任せるという設計自体が大きなセキュリティホール
頭悪いなぁ。
平文で管理してたからこそ、こんな間抜けな自体になっちゃったわけだろ?
ってことは、平文で管理するのは安全でも確実でもないんだよ。
で、委任機能やら複数ユーザーでひとつのブログを管理だとか、そういう機能が
ないってことは何で知ってるの? 中の人なの? 勝手な前提で話を進めるのは
やめたほうがいいよ。
126 :
名無しさん@十周年:2010/01/01(金) 18:54:35 ID:u11NE/m8P
>「○○機能をつければいいじゃん」とか、そういう簡単な話じゃない。
そうか?
IDとパスワードを2種類(AとB)用意しておいて、Aは平文で管理
ただしAの場合はサイバーエージェントのIP以外ではログインできない
この仕掛けで十分だろ
>>122 >認証や権限設計、セキュリティの周りはなおいっそう慎重に、安全に、確実に、
平文のエクセルで管理しましょう。うん、これで決まり!!
wwwwwwwwwwマジ腹いてえwwwwwwwwww
>>118 まあその辺に関してはまったくの同感で、
「サイバーエージェントは、社長以下、情報管理の概念もないような馬鹿ぞろいです」
って言ってるに等しい事件であるのは確かだな。
>>121 「どんなセキュリティシステムも馬鹿と裏切り者には勝てない」、
っていう例であるのは確かだと思う。
こんなクリティカルなもの、バイトや末端にやらせるほうが間違ってて
社長自ら扱うようなものに近いと思うんだがなぁ。
ブログやんなきゃいいんじゃね?
130 :
名無しさん@十周年:2010/01/01(金) 18:59:03 ID:ZxZfFmHL0
>>128 >こんなクリティカルなもの、バイトや末端にやらせるほうが間違ってて
>社長自ら扱うようなものに近いと思うんだがなぁ。
システム会社の社長が1ユーザー単位のパスワード平文管理をするシステムがこの世のどこかにあるんだって?
>>124 > セキュリティ管理を人間に任せるという設計自体が大きなセキュリティホール
これについてはまったくの同感ではあるが
> 機能追加できないなんてのは元の設計がダメなのかテスト設計ができないアホ
これについてはちょっと違うと思うぞ。少なくとも、認証や権限が絡むようなところに関しては。
むしろ「どれだけガチガチに縛れるか」がポイントになりそうだし。
>>125 「xls管理するなら、AES文字列を書き込んでおいて、使うときは手で複合しとけ」、
っていう話ならまだありだとは思うけどね。
あ、委任機能やら何やらがないとかいうのは俺の勝手な想像なので。
さすがに委任機能やら別途管理IDシステムがあるのにエクセル管理するようなことは
いくらなんでもありえないだろう、という発想。
132 :
名無しさん@十周年:2010/01/01(金) 19:01:30 ID:jGF6vhtv0
鯖管はRoot権限もってるからユーザーのアカウントは不要だろ
これはブログの管理や荒らし対策、ゴーストライターとかやってる
エージェントがポカやったんだろ
そもそも議論の方向性がバラバラだからおかしいと思うんだけど、構築されたシステムから登録されたPWとかはもちろんDBに暗号化されて保存されてたと思うよ。
そういうシステム的なセキュリティ自体は問題ないんじゃないかと思う。
問題は、この流失させたサイバーの社員が営業兼世論操作みたいなことをやる上で芸能人のIDとPWでログインする必要があったってことなんだよね。
芸能人は書きっぱなしでも、私たちが炎上しそうになったら阻止します!へんなコメは削除します!って売りで芸能人を取り込んだ以上、サイバー側でそれをやる必要があったんだろうけど
ってことは芸能人のブログなんて作りもんで、ヨイショのコメしかないし、見るに値するもんじゃないってのをばらしちゃったってのは罪だよね。
不正アクセス禁止法がよくわかんないんだけど
アカウントとパスの所有者が自ら2ちゃんとかにIDとパスさらしたとしても、運営者がそれを認めてなければログインしちゃった第三者はアウトになるの?そしたらすごい釣りが出来そうじゃない?
しょぼいニュースだなぁ
>>130 > システム会社の社長が1ユーザー単位のパスワード平文管理をするシステムがこの世のどこかにあるんだって?
だれも一般ユーザー相手の話はしてないってば。
ある種の「特別待遇のお客様」なんだから、そいつらぐらいは
相当上の人間が直接やってもおかしくなかろうと。
まあ社長とかってのは言葉のあやというか勢いなので取り下げる。
137 :
名無しさん@十周年:2010/01/01(金) 19:05:40 ID:SfdjppfW0
芸能人のブログなんて更新してるのってどうせ本人じゃないだろ
検閲なり管理なり担当者任せなんだし、担当者ざまあw
>>134 過去に掲示板等に晒されたIDとパスで不正アクセスして捕まったやつ結構いるじゃん
139 :
名無しさん@十周年:2010/01/01(金) 19:07:58 ID:jGF6vhtv0
アメブロって1契約で複数ユーザーアカウント発行するのか?
芸能人ブログ関連のサービスをやってたのが
別会社ならユーザーのアカウントを使いまわしてかもなー
サイバー内で芸能人向けオプションだったなら
管理用別アカを使用してなかったのは怠慢だな
140 :
名無しさん@十周年:2010/01/01(金) 19:10:01 ID:jGF6vhtv0
あ、ていうか管理用の別アカが流出した可能性もあるのか
なんにしろ流出しちゃったらどうしようもないなー
平たく言うと、よくある顧客情報流出の一種なわけだけど
一番問題なのは、知らんぷりしてなかった事にする会社側の態度じゃなかろうか
142 :
名無しさん@十周年:2010/01/01(金) 19:13:07 ID:OF+dsCdW0
ぽっぽ「社員の責任は、社長の責任。責任を取ってお辞めになるしかないw」
>>136 なるほど〜。
俺も最初「そんなバカなシステムあるわけないだろ」と思いながら
>>1を読んだが、
君のレス読んで納得できたよ。
いざ何か炎上だとか違法行為の暴露みたいなことがあった時に、
ブログそのものの削除ではなく、ブログの文章自体を自由に編集・削除できる
ようにしている(そういう委託を受けている)可能性があるということか。
144 :
名無しさん@十周年:2010/01/01(金) 19:16:05 ID:cQlKR44N0
社員の悪戯だろ
これは会社も対応に困ると思うよ?
ってか、どう考えても、このエクセルファイルのオーナーはアメーバの第一線の営業の人だよね?
3年前のスレとかでも出てるし。
その人が業務に使ってたメモ帳的ファイルが超不自然に流失したってことは原因究明しないと会社はアクション取れなくね?
おそらく会社はアメーバ事業をこの人に任せて来ただろうし。
メモ帳的に使ってるファイルが社内でも他人に渡るってなくね?
そうなると、犯人はこの人を恨んでる社員もしくは元社員で、このファイルを隙を狙ってコピーした盗った
もしくは、この人が同棲とかしてて、家のPCにファイルを入れてて、別れた腹いせに男が流失させたとか。
会社的には社員の恨みで警察沙汰の事件になるのは避けたいし、この人の男問題とかなら話聞いてみないと処罰できないでしょ。
>>146 > メモ帳的に使ってるファイルが社内でも他人に渡るってなくね?
> そうなると、犯人はこの人を恨んでる社員もしくは元社員で、このファイルを隙を狙ってコピーした盗った
ファイルの最終更新日時が2009年8月なんだっけか。
「バックアップから掘り出しました」とか「破棄される予定のメディアから掘り出しました」
っていうのがあからさまだよな。
>>147 それか別れて同棲解消したのが8月www
パスワードってエクセルに保存すんの?
データベースじゃないの?
150 :
名無しさん@十周年:2010/01/01(金) 19:40:17 ID:XDYRbshmO
サイバーエージェントが内部の人から恨まれるような会社だってことよ
アメブロってなんかあくどくて嫌いなんだよね
>>149 もちろん全体的なシステムはデータベース管理で、
エクセルどころか平文管理すらされてないと思うよ。
ただアメーバの場合は「芸能人/有名人専用サービス」ってことで、
ブログの管理(炎上対策とかSPAMコメントやSPAMトラックバックの管理とか)を
サイバーエージェントが本人や事務所の代わりに代行してやるサービスをやってたんだと思う。
「何かとお忙しい芸能人様や事務所担当者様の代わりに、
サイバーエージェントの専門担当がブログの管理などを承ります」
みたいな。そういう営業部門の資料がこのエクセルファイルだと思う。
簡単に言うと、サイバーエージェントの中の人が、芸能人や有名人の代わりに
本人のID/Passでログインしていろいろな管理をするっていうサービス。
>>138 いままで掲示板に晒されたパスで捕まった例って第三者のアカウントでしょ?
例えば俺がヤフーとかのアカウントとってそのパスを 自分で2ちゃんにさらしたとして、
それにアクセスした人たちはみんな 逮捕されるの?
うわ〜。佐川持ち帰りやがった
⇒ 2010年01月01日 18:49 ご不在でしたので、お預かりしております。
TELしたら、
佐「行ったら留守でした。」
私「いや、その時間いましたけど。不在票も入ってませんが?」
佐「あ〜。そーですね〜。」
本社に苦情決定です。2回目です。
>>152 > 自分で2ちゃんにさらしたとして、
を前提とするなら、逮捕もされないし不正アクセス防止法には引っかからないはず。
まあヤフーの利用規約云々はまた別の話として。
156 :
153:2010/01/01(金) 19:52:47 ID:ciujcf+G0
誤爆な
>>155 うわw
正月+本社引越しのさなかの騒ぎかw
不幸というかなんと言うか・・・明らかに狙ってる感がバリバリだな
159 :
名無しさん@十周年:2010/01/01(金) 20:00:19 ID:pduhDKQuP
160 :
名無しさん@十周年:2010/01/01(金) 20:04:19 ID:n28fvfYX0
>>16 被害はこれから続々だろうに。
さすがサイバーアホジェット
161 :
名無しさん@十周年:2010/01/01(金) 20:29:23 ID:pduhDKQuP
162 :
名無しさん@十周年:2010/01/01(金) 20:31:09 ID:L4xgOl190
>>161 個人情報流出でIT企業の1年が始まるのか。
さすがだね、サイバーエージェントさんはw
163 :
名無しさん@十周年:2010/01/01(金) 20:32:23 ID:MUBa7j+S0
マジかよ!
糞箱売ってくる!
165 :
名無しさん@十周年:2010/01/01(金) 20:38:59 ID:V5mvVJO20
>>161 不正アクセス被害で情報流出したかのようなリリースだな
順番が逆だろうにw
166 :
名無しさん@十周年:2010/01/01(金) 20:43:02 ID:4JfqZEjy0
まあ当事者が不正アクセスの被害者を演じたところで
警察の捜査の目はごまかせんだろ
167 :
名無しさん@十周年:2010/01/01(金) 20:43:17 ID:jqM6leD90
>>161 釣られてログインしちゃったバカに責任転嫁で終わりかw
さすがサイバーエージェント汚い
謝罪じゃねーの!?
>>104 > こういう類のデータじゃなくて、もう生のオリジナルの管理用データであるのが明らか。
なんじゃそりゃ、痛々しいな。
171 :
名無しさん@十周年:2010/01/01(金) 20:46:58 ID:rty/LSwL0
>>161 ブラウザが不正終了した・・・
サイバーエージェントの罠か!?
172 :
名無しさん@十周年:2010/01/01(金) 20:50:02 ID:VvoJcShe0
ちょっとおかしなリリースだなこりゃ
東証から指導食らっちゃうよん
ちょwww
ナイス責任転嫁wwww
実際どれくらいログインしちゃったんだろう。
面白いから魚拓とっとこ
176 :
名無しさん@十周年:2010/01/01(金) 20:52:19 ID:AbRHkG/s0
サイバーテロウケマシタなう
>>151 このシステムは自前で作ってるんじゃないの?
であれば、管理者権限でできるようにしておけばパスワード管理ファイル
なんて必要ないと思うけどね。
もし、どうしてもパスワード管理が必要というのであれば、パスワード管理
ツールでも使うのが筋だと思うけどね。
つーか、皆excel好きだなー。w
>>161 まるでクラックされて不正にデータ引き抜かれたみたいなコメントだな
まず自分たちのミス認めろよw
不正アクセスされてファイルがうpされちゃったって事だろ
明らかに内部の犯行(やめた人も含め)だけどそんなすぐにバレルようななことするか?w
180 :
名無しさん@十周年:2010/01/01(金) 20:58:35 ID:vj7gb0qj0
181 :
名無しさん@十周年:2010/01/01(金) 20:59:22 ID:ikaDKl/v0
パスワード流出なう
excelファイルの中身がガセなら不正アクセスってのも理解できるんだが
パスワード流出って自分でブログで公開したんじゃん・・・・・
うぷろーだにファイルが登録されたのはいつ頃だったの?
185 :
名無しさん@十周年:2010/01/01(金) 21:07:45 ID:ptp+6ppF0
エクセルデータでIDやパスが保存されている時点でおかしいだろ
186 :
名無しさん@十周年:2010/01/01(金) 21:08:45 ID:eOH/RWfv0
今はどこでDLできるの?
警察沙汰にしたら、社内で逮捕沙汰はあり得るね。
こりゃ、株価はヤバいことになるね。
ん?不正アクセスってのはお年玉のリンク先変えられたことじゃね?
内容が微妙に古いから辞めたヤツが仕組んでいったのかな
2009年8月の時点でファイルを保存出来た元社員が
不正にアクセスしてファイルをブログに貼り付けたってことだろ
>>184 今日未明から、午後2時過ぎまでDLできる状態だったよ。
193 :
名無しさん@十周年:2010/01/01(金) 21:12:33 ID:eOH/RWfv0
どっかでULされてるとこない?
194 :
名無しさん@十周年:2010/01/01(金) 21:13:52 ID:pduhDKQuP
藤田社長、私はこのリリースは投資家に誤解をあたえると思いますが
藤田社長はどう思われますか?
このリリースを見た多くの投資家は
「まずサイバーエージェントが不正アクセスの被害にあい、
不正アクセスをはたらいた悪人がエクセルファイルを盗み、
それが外部に流出した」
と読み取るのではないでしょうか?
これが事実なのでしょうか?
12/31,18:39;52 に自己管理.xlsというファイル名のEXCELファイルがUPされてた。
>>180 こうじゃなくて最初からうpロダのリンクになってたんでしょ?
だからどうみてもハッカーとかじゃなくて(元)社員なんだよな。
現社員ならミスだし、元社員なら故意だよなあ。
USBから流出して云々って話はちょっと考えられない。
>>192 午後4時まではできた。5時にはなくなった。
魚拓に保存されてるよ
199 :
名無しさん@十周年:2010/01/01(金) 21:23:09 ID:/YPaMhtH0
nagai chiemi
>>189 > ん?不正アクセスってのはお年玉のリンク先変えられたことじゃね?
違うでしょ。
不正アクセスってのは「漏洩したxlsの情報を元に、他人がログインを試みた」ことをさしてる。
順序としては「エクセルファイルの漏洩」が先で、そのエクセルファイルの漏洩も
非常にずさんな管理に由来する話。
はっきりいって、サイバーエージェントの今回の発表は「虚偽」に近いレベルといえるほど
「経緯をごまかす悪質な発表」だと思う。
202 :
名無しさん@十周年:2010/01/01(金) 21:35:27 ID:VvoJcShe0
>>200 役員の人か
問題の本質を分かって無い振りをしてるのか、本当にアホなのか
新年で酔っているのかのどれかだな
>>196 > こうじゃなくて最初からうpロダのリンクになってたんでしょ?
そう。藤本美貴のブログのソースの魚拓から引用すると
<center><a href="
http://www.dotup.org/uploda/(略).xls"><img border="0" src="/contents/030/827/242.mime1" alt="アメーバよりお年玉 powered by アメブロ" /></a></center>
っていう状態。
204 :
名無しさん@十周年:2010/01/01(金) 21:41:15 ID:pduhDKQuP
藤田社長、エクセルファイルを何らかの方法で入手・閲覧した者が
そこに記載されているID・PASSを不正に利用して
「芸能人ブログ」にアクセスしたのならば
それは法的訴追の対象になるのは当然であります。
ビットバレー警察が然るべき対応を取ることでしょう。
>宇佐美
> こちらの文章力不足でした。
で済むなら警察も○○○も東京地方検察庁特別捜査部も大阪地方検察庁特別捜査部もいらないでしょう。
> こちらの文章力不足でした。
で済むならホリエモンは今でもライブドアの社長としてバリバリやっていたことでしょう。
>>1 アメーバから子会社化したプーペガールでも運営がいろいろ失態やらかしてて
一度その失態を糾弾したプーペ会員の1人のアメブロアカウントを剥奪した経歴がある。
アメーバ内のコンテンツではない子会社プーペガールでの事なのにだ。
xlsファイルくれ
yahooとか試してみる
>>201 PDFを見る限りだと、サイバーエージェントが指摘している不正アクセスは
不正にアクセスしてブログを書き換えたことをさしてるように思うけど。
エクセルファイルについては流出しちゃったけどパスワード変えたからOKってw
書いてるように見える。
「経緯をごまかす悪質な発表」は同意。
かなり悪質な書き方だねwセキュリティの教育に出てきそうななくらいw
209 :
名無しさん@十周年:2010/01/01(金) 21:48:12 ID:gSF1x/3f0
パスワードは暗号化されてるはず、とか言ってる奴。
自宅鯖か何かと勘違いしてないか?
企業の場合にはパスワードの問い合わせとかあるから平文は保存しておかないといけない。
セキュリティレベルはもちろん下がるが、問い合わせに対応出来るようになる方が大事。
もちろん、企業の姿勢によるんでちゃんとしたところなら別パスワード上書きで再発行というところもあるけどね。
まぁもっとも今回の件は、芸能人だけ抜き出されてたりしてるから別の理由だと思うけど。
>>207 > PDFを見る限りだと、サイバーエージェントが指摘している不正アクセスは
> 不正にアクセスしてブログを書き換えたことをさしてるように思うけど。
違うと思うよ。そういうことが確認できたならそう書くでしょう。
サイバーエージェントの「書いている」不正アクセスは、
「エクセルファイルによって漏洩したIDとパスワードでログインされた」ことを指すが、
サイバーエージェントが「誤読させようと意図している」不正アクセスは、
「謎の経路から流出したエクセルファイルによって、不正にブログを書き換えられた」ということだと思う。
言い換えるなら、
「まず、自分のところの重大なミスによってエクセルファイルが漏洩した事実から何とか目をそらせるために、
【重大なミスによって漏洩した事後の結果】である不正アクセスが、
その漏洩の根本原因であるかのように、誤読させようとしている」
ということ。だから俺は「虚偽発表に近い」と考えてる。
はっきりいって、「サイバーエージェントは意図的に経緯や内容をごまかしている」って言うことを、
芸能事務所にアドバイス的にメールしてやる必要があると思うよこれ。
>>209 企業の場合にはパスワードの問い合わせとかあるから平文は保存しておかないといけない。
バカか
>>208 おいおい、危うく開きそうになっちまったが、それがそのexcelファイルかい?
だとしたら、あんま貼らん方がいいと思うが。
>>202 問題は分かってるでしょ。人身御供を捧げることで自分たちの責任を軽減したいという保身だな。
>31
パスワードで管理されてても、admnとか推測の必要もないような
状態でおかれているものは管理してるとはいえないと判断されるよ
216 :
名無しさん@十周年:2010/01/01(金) 21:53:53 ID:5W9CYM1l0
>>214 「エクセル管理やテキストファイル管理するなら、せめて平文そのまま書くのではなくて、
パスワードをAESに掛けた文字列を記載して、使うときにはいちいち復号するぐらいのことをしろ」
っていう意味で言ってるんなら俺もまあそれはありだとは思うが、
>>209が言ってるのはそういうことじゃなくて
芸能人ブログのような、「一部の特別なお客様向けの管理代行サービス」の枠内で
特別の客についてはID/Passをエクセルで別管理すること自体はそれほど的外れじゃない、
ってことを言いたいんだと思うが。
>>209 普通パスワードの再発行じゃないの
管理者自体もユーザのパスワードを知らないのが一般的
219 :
名無しさん@十周年:2010/01/01(金) 21:56:56 ID:PTPX5mcA0
>>208 これはセーフなのか???
魚拓でまだDLできるんだな。
>>218 > 普通パスワードの再発行じゃないの
> 管理者自体もユーザのパスワードを知らないのが一般的
そりゃそこらの一般ユーザー相手の話でしょうよ。
そこらの一般ユーザー相手なら、そういう常識的な対応ぐらいやってるでしょ。
今回は「芸能人相手に、ブログ管理代行サービス」をやってる枠の話、
どちらかというと「技術部門」ではなく「営業部門」のポカなんだから
問い合わせなどの話はもちろん、自身の作業の時にも使用するデータなんだろう。
再発行って言ったって、「じゃあ新しいパスワードはjf#ks&!skですので、もし必要なら再設定してください」
ってそんな対応芸能人相手にはやらないだろ。
221 :
名無しさん@十周年:2010/01/01(金) 22:00:20 ID:oRa8oXUX0
被害者ヅラすごいなw
内部外部は別として、明らかに杜撰な管理された情報を悪意でローダに置いてリンクさせてる。
お年玉投稿そのものが不正アクセスによるものかもしれんが、情報管理の問題のほうがでかいわw
ユンソナのIDって本人が使うとも考えにくいから、100%ゴーストライター仕様かもしれんね。
>>220 そういう場合は管理者用に別パスワード用意するんじゃないの?
芸能人と同じパスにしてるからこんなことが起きたわけで。
>>220 営業部門とか勝手な脳内ストーリーなにそれ(笑)
どこで落とせるんだ?今の時間。
つーかさ、このexcelファイルは誰が作ったの?
内部犯行だとした場合、元はexcelファイル管理ではなかったものを、
excelに落とし込み、それを公開したということも考えられるわけだけど、
実際はどうなんだろうね。
もし、実際もexcel管理してたというなら、さすがにファイルにパスワード
ぐらい設定しているような気もするんだけど。
もう落とさないほうがいいぞ。何か警察沙汰にして責任転嫁するみたいだし。
落としただけで違法ってことはないだろうが、危ないものに近づかないほうがいい。
227 :
名無しさん@十周年:2010/01/01(金) 22:08:07 ID:khB/Nnux0
で、なんで被害者ヅラしてんの?wwwwwwwwwwwwwwww
>>222 > そういう場合は管理者用に別パスワード用意するんじゃないの?
> 芸能人と同じパスにしてるからこんなことが起きたわけで。
芸能人と同じパスにしている、じゃなくて、「芸能人のID/パスを使って代行してる」だと思うが。
つまり、通常の常識的な「ユーザーIDとブログ管理権限が1:1で対応している」ような
枯れたブログシステムがあり、その上で「芸能人向けの営業」として、
「忙しい芸能人の皆さんの代わりに、サイバーエージェントの専門部隊が管理を代行します、
芸能人の皆さんは、記事の投稿に集中していただき、その他の煩雑で面倒なことは
サイバーエージェントが代行します」
サービスがあって、そのサービスを実行するに当たり、芸能人のアカウントやパスワードを
サイバーエージェントも利用する、っていう手法をやっていたんでしょう。
結果論としてはともかく、ブログシステムの管理権限とか認証とかそのあたりの機能に手を入れたら
どんだけ大穴が開くか分かったもんじゃないんだから。
外部に持ち出すのにアプロダ使ったとしてもファイル落としたらアプロダから削除するだろ
削除せずに残ってたって事は悪意があったって事だろう
230 :
名無しさん@十周年:2010/01/01(金) 22:10:07 ID:VvoJcShe0
魚拓見ると取引先担当者のメールアドレスとかも入ってるな
結構でかい会社の
もっとちゃんと調査してからリリース打つべきだったんじゃないかい?
>>228 でも実際エクセル管理にして漏れてるよ。
>>225 > つーかさ、このexcelファイルは誰が作ったの?
サイバーエージェントの中の人。
> 内部犯行だとした場合、元はexcelファイル管理ではなかったものを、
> excelに落とし込み、それを公開したということも考えられるわけだけど、
実際のxlsを見ると分かるが、その可能性はきわめて低い。
それなりに書式や体裁が整えられていたり、その他各ユーザーごとの進捗状況なども
記載されていたり、年月日ごとにシートが分けられていたりするなど、
漏洩したxlsがド本命のオリジナルでマスターであった可能性が非常に高い。
タイムスタンプが古いのはまた別の話として。
> もし、実際もexcel管理してたというなら、さすがにファイルにパスワード
> ぐらい設定しているような気もするんだけど。
それは同感だな。
「元ファイルを取られたら、いつかはパスが破られる」わけだけれど、
パスが破られるまでの時間稼ぎにはなるわけだし。
元旦の六本木ガラガラなう
[1時間前]アメモバから
>>229 多分「時間が経てば自然に流れて消える」って発想だったんだろうな。
そんならファイル転送サービス使えよ、っていう話だが、そういうサービスの存在すら知らないのかも。
>>231 それはあくまで結果論でしょう。
「権限管理システムや認証システムなどに手を入れて」、それが今回よりもヤバいことになる
可能性だってあるわけ。なにしろ管理権限システムに手を入れてそれが暴発したら、
芸能人どころか一般ユーザーやサイバーエージェントのほかのサービスまで
リスクが発生する可能性が高いんだから。
安定して動いているシステムがあるなら、そのシステムをなるべくいじらないってのは
それそのものは非常に合理的な鉄則だと思うよ。
235 :
名無しさん@十周年:2010/01/01(金) 22:21:37 ID:MUBa7j+S0
236 :
名無しさん@十周年:2010/01/01(金) 22:22:07 ID:khB/Nnux0
個人情報を扱ってる企業にあるまじき失態だ
>>221 ID = ブログのURLだから、本人が使ってるんだろう
ひどいセンスだとは思うけど
238 :
名無しさん@十周年:2010/01/01(金) 22:22:53 ID:3oDEq+Te0
>>234 芸能人のブログを代行するにしても
管理者権限でアクセスするのが普通で芸能人のID/PWを聞く必要なんて無いと思うんだけど
>>226 このエクセルファイルはCAの著作物です!
ダウンロードは1月1日から違法です!
www
240 :
名無しさん@十周年:2010/01/01(金) 22:25:15 ID:5LqpF3uv0
241 :
名無しさん@十周年:2010/01/01(金) 22:27:37 ID:NRZKUAKA0
>>236 プライバシーマークも取得してないんだろうな
ていうか、こんなんでは審査に通りそうもない
>>241 プライバシーマーク
は余裕。情報漏えいしても取り消されないし
243 :
名無しさん@十周年:2010/01/01(金) 22:32:22 ID:hmKQL8OP0
最低だねこの会社
知り合いの売れてない芸能人がアメブロやってるけど
「○○公式ブログ」とか書いててワロス
ファンもいないし、有名人みたいに非公式なブログなんか
どこにもないのに恥ずかしくないんだろうか
246 :
名無しさん@十周年:2010/01/01(金) 22:37:27 ID:cRc/wVdj0
上場IT系(笑)気取ってるなら被害者面すんじゃねーよ
ばっかじゃねーの?w
247 :
名無しさん@十周年:2010/01/01(金) 22:41:17 ID:PTPX5mcA0
これブログ開設前に営業が芸能事務所にブログやりませんか??
こんなID・パスワードで設定していいですか??希望があればそれにしますが。
みたいなやり取りを記録していたファイルのような気がするんだけど。
>>238 その辺は考え方次第だとは思うんだけど、
管理者権限って、ブログシステムそのものの管理者権限のことをいうなら
そのほうが普通に考えて危ないと思う。
芸能人のID/PWを代行管理なら、万一事故や漏洩があっても
直接的な被害は局地的な影響ですむし。
249 :
名無しさん@十周年:2010/01/01(金) 22:51:01 ID:Vf8nrthA0
サイバーの社員や役員っていつもブログで偉そうに
「結果がすべて」とかホザいてるよね?
流出してしまった「結果」をおいといて、
謝罪もせずに被害者面リリース出すとか馬鹿だろ。
いつまでくだらないオレ理論をぶちまけるの? >ID:D90DyTEM0
見苦しいったらありゃしない。
251 :
名無しさん@十周年:2010/01/01(金) 22:54:17 ID:xyKs31bj0
>>203 ああなるほど
まずxlsファイルを入手してそのパスワードで記事を書き換えたのかな
サーバのディレクトリのほうはさすがにいじれなかったんだな
252 :
名無しさん@十周年:2010/01/01(金) 22:55:46 ID:icAZ0o+a0
よくわかんないんだけど、1番の責任は雨ブロ管理者じゃないの?
なんで雨ブロはさっさと対策しない訳?
254 :
名無しさん@十周年:2010/01/01(金) 22:57:22 ID:ZNPYcDAW0
自らに非が無い、さも被害者であるかのようなリリース。酷いな、これ。
こんなリリース打てば、燃えてなかったものまで炎上に至ることがわからんかねぇ。
この会社、いろんな意味でリスクマネージメントが駄目すぎる。
>>151 なるほどね
金もザックザック入ってくるわけね
256 :
名無しさん@十周年:2010/01/01(金) 22:59:32 ID:khB/Nnux0
アメーバ「仕事は結果が全てです(キリリッ」
↓↓↓
個人情報大放出
しかも芸能人w
257 :
名無しさん@十周年:2010/01/01(金) 23:45:18 ID:n28fvfYX0
さすがオコチャマのやってるダメダメ企業w
パスワードって暗号化して管理者でもわからなくしとく物じゃないのか?
259 :
名無しさん@十周年:2010/01/02(土) 00:02:12 ID:Ec6YM5Rc0
オコチャマ企業に常識は通用しない。
260 :
名無しさん@十周年:2010/01/02(土) 00:02:31 ID:poj3Le780
>>163のURL踏んじゃったんだけど
まずかったですか?
>>258 秘密の暗号とか入れるとメールでパスワード返してくれるところとかあるでしょ?
ああいうのってどうやって返してると思う?管理者さえわからない状態じゃ送り返すこともできないじゃん
262 :
名無しさん@十周年:2010/01/02(土) 00:08:33 ID:1HyO0V7d0
263 :
名無しさん@十周年:2010/01/02(土) 00:09:52 ID:atNtWSrM0
264 :
名無しさん@十周年:2010/01/02(土) 00:14:56 ID:atNtWSrM0
光井愛佳応援掲示板
次の新曲は記念のシングル40枚目だね
今回は1位取れたので、次回の新曲も
期待してます。今から楽しみ♪
(u550071.xgsfm5.imtp.yokohama.mopera.net)..2009/ 6/ 9 23:59:47(火) [3076]
++ 文隆 (PV撮影)…263回
[email protected]
>>261 パスワードをメールで返すってすごいな
どこ?
268 :
名無しさん@十周年:2010/01/02(土) 00:38:32 ID:tCl8xdSXO
サイバーエージェントの平均年齢30くらいだから人間関係はいろいろあるだろうな
例え知り得たとしても、何かすれば警察行って面倒になるし、
2ちゃんねらはこういうのに絡まないだろ。
男の子牧場の呪いか?はたまた奥菜恵の呪いか?はたまたヴェルディの呪いか?
一言言わせてもらうとサイバーエージェントって世の為人の為に碌な事してないよな
110:名無し募集中。。。 :2010/01/02(土) 00:46:56.47 0 AA レス
嫌な話を聞いた
人から聞いた話なんだけど、
・アメブロの審査を通って有名人・芸能人カテゴリに入ったブログは1ヶ月毎日更新すると最低ランクで15万円が支払われる
(15万もどこから出すんだ?と思ったけどアメブロは投げ銭のような感じで読者がアバターのようなものを買って、
ブログ主にプレゼントする機能があるからある程度ネームバリューのある有名人なら、熱心な読者(ファン)が
次々とプレゼントを買っては贈ってくれるので、15万くらいは軽くペイできているらしい)
115:名無し募集中。。。 :2010/01/02(土) 00:47:49.01 0 AA レス
・ランクを上げていくためには読者数・PV数を上げないといけない
・そこでまずPV数を上げていく為に1ページには1日分しか表示しない、ケータイから見る読者にはその1日分も何ページも使って表示させる。
極端な話、無意味な改行を多用して1日分の日記をケータイ換算で10ページ使って表示させれば10PVになる。
なので、みんなどうでもいい日常の報告をダラダラもったいぶって
「実は・・・(いっぱい改行)それがなんと・・・(いっぱい改行)【ここにでっかい写真】(いっぱい改行)これなんです!」
みたいな日記になりがちになる。それも毎日そんな調子だから面白いことも何も無くなってくる
ここまでで充分嫌なんだけど、実際アメブロ見に行ったらどうしたものか結構な人達がそんな下らない有名人ブログつけてるんですね。
安月給でしんどいアイドルとかお笑いの人がそうやって頑張ってるならいいけど、所謂大物や中堅ミュージシャンまでやってるの。
毎日毎日どうでもいい報告ばっかり、くっだらないアホみたいな改行を多用して1ページに1日しか表示しなくて。
それが何か嫌だ。そんなに割のいい仕事なのか。まあ割はいいか。1日5000円だし。でも恥ずかしくないか?
>>261 最近はワンタイムパス発行して登録し直しってのが主流
パスはMD5あたりで暗号化されてるから仮にDB拾ってもパスはわからねー
>>273 ログインしてないからわからんけど、それらしい文字列はあったね。
MD5は暗号化ではない
ハッシュだ
276 :
名無しさん@十周年:2010/01/02(土) 03:47:18 ID:pPxaEWok0
>>261 できないよ
メールサーバにRAIDで時間差バックアップでもしてれば別だけど
何人捕まるかワクワク
まあ、これでも一般のスイーツ顧客は減らんだろうな
世間的にはこの事件に気づいてすらいないだろうから
279 :
名無しさん@十周年:2010/01/02(土) 06:12:01 ID:Jv9AFYPd0
これが悪用されてGENOウィルスでも仕込まれた日には・・・
280 :
名無しさん@十周年:2010/01/02(土) 06:18:48 ID:3YF3Vuyd0
>>1 >そこには『アメーバブログ』を利用している数百人の芸能人のIDとパスワードが記載されているのだ。
芸能人ばかりのが流出したの?
>>271 どうしてあんなに下らない記事を書いてるんだろと思っていたが
やっと謎が解けた。
このニュースが限りなくつまらないが世界最強ではないから
今日ここにきました
>>280 アメブロが金払ってブログやってもらってる人たちの
やつが流出
284 :
名無しさん@十周年:2010/01/02(土) 07:10:26 ID:3nXHP0FQ0
サイバーエージェントは最初から胡散臭いよ。
285 :
名無しさん@十周年:2010/01/02(土) 07:29:32 ID:SxrwsY7t0
自らの失態を認めず被害者ヅラして責任転換するのはいかがなものだろうか?
個人情報を扱う企業としてあるまじき行為だ
こういう糞企業はさっさと潰れてほしい
訴えられた奴は逆に訴訟起こせよ
「なんの情報かよくわからず、問題があるのか確認のためにアクセスを行ったら
警察沙汰に巻き込まれ、社会生活に支障をきたし、心身苦痛を伴った」 と
賠償請求しろ
287 :
名無しさん@十周年:2010/01/02(土) 07:35:04 ID:IvJBdeNT0
>>1 そのxls.ファイルがブログに掲載される前のホントウの流出先はドコなのかが問題。
そんなパスがてんこ盛りのファイルが漏れるようなブログ管理体制ってどうなんだよ。
288 :
名無しさん@十周年:2010/01/02(土) 07:37:58 ID:IvJBdeNT0
>>286 芸能人がアメーバの公式ブログでお年玉として公開して広まったパスは
それこそアメーバがどうぞ使ってくださいと公開したのと同じことになるから
アメーバの逆切れはおかしいですよね。
他のネットワークで流出していたとかではなく、自社ブログで公開していたのだから。
289 :
名無しさん@十周年:2010/01/02(土) 07:39:57 ID:AKd0Gby60
情報系企業なら個人情報保護やらセキュリティやらの社内教育を嫌というほど受けてるはずなのに、何でこんな事故が起こるかね
290 :
名無しさん@十周年:2010/01/02(土) 07:48:01 ID:nSNc206Q0
>>271 そのコピペよく見るけど、15万てソースあんの?
そりゃあギャラが発生するからこそあんなに改行でPV数稼いだり
マメに更新すんだろうとは思うけどさ
取材ではCA側は「ギャラは一切発生しません」と言いきってんだよね。
>>288 ごもっともだな
情報を公開したのはアメーバの運営側なんだから
公開された情報を使用した側に不利益が被るのはおかしい
押し売り商法に近い
>>288 それもお年玉あげる、とやって実際のお年玉もらう画像から出てくるんだもんな。
自分ところで出したお年玉を、落とした奴に向けて不正アクセスだと騒ぐって。
そもそもまともに管理してたと言えないのにww
293 :
名無しさん@十周年:2010/01/02(土) 07:54:53 ID:CgrYb3eo0
素人ブログの個人情報は売られてるとみた方が良さそうだね
で、その黒い金の一部を芸能人へのギャラに使ってるんだろう
ITってこういうブラック業者ばかりだな
294 :
名無しさん@十周年:2010/01/02(土) 08:06:13 ID:IvJBdeNT0
295 :
名無しさん@十周年:2010/01/02(土) 08:50:58 ID:xbAHH0QC0
昨日ガジェットソースのこのスレで
さんざんやめとけと忠告したのにも関わらず
ログインしてキャプチャまでさらした馬鹿が数名いたが
ご愁傷様なことだ。これは完全に捕まる
297 :
名無しさん@十周年:2010/01/02(土) 09:12:46 ID:CgrYb3eo0
名無しの忠告なんて誰が聞くかよw
そんなんで火消しできたら世話ねーわボケw
>>297 確かに
偶然IDとPASSが合ったので、とか
言い訳すれば大丈夫だよこのバカ
なんて言われてたわw
捕まっても全く道場できんわな
2ちゃんが某勢力にキンタマ握られてるのと同じで
別段何も驚きはないな
○コモだって治外法権の監視下なんだから
302 :
名無しさん@十周年:2010/01/02(土) 09:28:46 ID:QaKSbCQLP
てかパスをエンコードせずに管理って時点で、駄目駄目だな、この会社w
303 :
名無しさん@十周年:2010/01/02(土) 09:32:10 ID:KzEGgWtI0
芸能人がアメブロやると収入になるのかな??だからアメブロばっかりなの??そんなに金になるのか??
だったら俺はアメブロ見ないしよ〜〜と!詳しい人おせ〜てけろ
>>304 企業がアメブロに芸能人に「この商品宣伝して」と頼みと
B級クラスでも140万円くらいイカれる(もちろん1回)
多分アメブロと折半だろうから1発70万くらい手にはいるわけだ
100案件とってくりゃ純利益で7000万円。金になるだろ
>>290 つまり帳簿上は計上してないって意味だな
当然芸能人側も収入として申告してない
支払いはキャッシュか
307 :
名無しさん@十周年:2010/01/02(土) 09:47:06 ID:/P+cSKLt0
サイバーエージェント()笑
>>161 焦ってたんだろうな。
プロパティを見れば、混乱ぶりが目に浮かぶよ。
309 :
名無しさん@十周年:2010/01/02(土) 09:50:11 ID:l39mExo/0
>>304 サイバーエージェント 電通 業務提携 出資
あたりで調べれば分かるよ
>>308 朝日新聞社 / 日刊スポーツ新聞社 確認用プレスリリース案
Masayuki Ando
これかw
>>1 IDとパスをxlsに保存する時点でカスだろ
>>311 > IDとパスをxlsに保存する時点でカスだろ
通常の一般ユーザー相手ならカスだが、これは芸能人/有名人相手の
おそらくブログ管理サービス用の資料だ。
ブログのシステム部門じゃなくて、有名人に代行してブログ管理したりカスタマイズしたりの
サービスをやる部署用資料。
>>288>>291>>292 まあそれで正当化して言い訳可能なのは、xlsを入手しました、ってところまでだな。
「アメブロからお年玉ファイルをゲットして何が悪い」っていう。
>>289 流出した資料の「最終更新日時」は、2009年8月。かなり古い時点での資料。
これを元に、あくまでも俺の推測だが、おそらくこの資料は
「破棄される予定だった記憶媒体」あたりからサルベージされたものなんだと思う。
サイバーエージェントは1月4日から新社屋での営業が始まるんだそうで、
おそらく引越しだの何だので「この機会に不要な記憶媒体や機材を破棄」なんてのをやって、
そこから流出したんだろうね。
正月休み、1/4から新社屋への移転、ということで対応が手薄になるころを狙ったのかな。
「お年玉をクリックしたらDLされたので、ファンへのサービスかと思いました。」
>>108 それなら別パス設定して、IP制限等された、
よりセキュアなページからのみログインできるとか
いくらでもやりようある
生パス平文はありえないわ
現にこんな問題になってるじゃん
>>315 すでにある程度枯れた「1アカウント:1管理者」のシステムがあるところに
> それなら別パス設定して、IP制限等された、
> よりセキュアなページからのみログインできる
そんな機能を追加なんてしたら、どんな穴が開くか分かったもんじゃないと思うぞ。
管理権限周りなんて、下手すりゃ一般ユーザ巻き込むような大穴が開くかもしれないんだから。
検討に値する案であるのは確かだが、だからといって即ちそれが正解であることを意味しない。
>>317 枯れてるものがセキュアじゃないなら改修入れるの当たり前
その程度の改修を満足にテストできないならシステム開発なんてやめちまえ
319 :
名無しさん@十周年:2010/01/02(土) 10:54:51 ID:3NFTCBDc0
藤田氏ね
辞任しろ
>>318 > 枯れてるものがセキュアじゃないなら改修入れるの当たり前
今回の問題の本質分かってる?
サイバーエージェントのシステム全体に穴が開いているわけじゃないよ?
今回の問題は、技術的なものじゃなくて、運用的なものだって理解できる?
横槍ですまんが、mppCOSgw0の話は個人サイト管理者のレベルの話だな。
自分勝手なSEは嫌われて孤独になるだけだぞ。サーバ室から外に出て人と話せ。
322 :
名無しさん@十周年:2010/01/02(土) 11:06:03 ID:xCEcnFsV0
>>320 実際に生パス漏れて問題になってるじゃん
あなたがエンジニアだとしたら意識低すぎるよ
どうすればこれを防げたか考えて自分の仕事に活かすぐらいじゃないと
324 :
名無しさん@十周年:2010/01/02(土) 11:10:06 ID:t/7t7x1W0
芸能人に化粧品やら美顔器を押し付けて
それをブログで宣伝してもらうあざとさwwww
325 :
名無しさん@十周年:2010/01/02(土) 11:11:14 ID:EGl+QU0h0
また宣伝か
>>323 > 実際に生パス漏れて問題になってるじゃん
だからそれをもって即ちあなたの思い付きを正当化するわけではない、
といっているのが理解できないの?
>>326 じゃあどうすれば防げたか考えて見たら?
平文管理擁護して漏らしてしまった担当者だけに責任を押し付ける、
そんなエンジニア恥ずかしくないか?
三流企業の体質なんてそんなもんだよ
329 :
名無しさん@十周年:2010/01/02(土) 11:29:17 ID:Q6UejM5p0
サイバーエージェントを擁護する工作員が大量にわいているねw
330 :
名無しさん@十周年:2010/01/02(土) 11:30:50 ID:cj9qkUo20
>>304 >>305 なるほど。ブログで商品を宣伝して広告料収入か
てか、ゴーストライターが書いているのかもな
331 :
名無しさん@十周年:2010/01/02(土) 11:33:13 ID:sKDOlXob0
多数のユーザーのパスワード流出って、
どういう管理をしているんだ?
サーバーエージェントという会社は?
332 :
名無しさん@十周年:2010/01/02(土) 11:34:37 ID:hSqy3KPV0
>>288 自社ブログで公開されているパスワードを使うと、
不正アクセスになるなんて、聞いた事がない話だな
333 :
名無しさん@十周年:2010/01/02(土) 11:35:44 ID:gfot6F230
さすが、サイバーエージェント。
このスレにも社員数人が張り付いて書き込みですか。
その労を社員管理に使えばこんな問題起きなかったのにな。
またSQLインジェクション絡みの流出な気がする。。。
社内LANで運用するならともかく、一般人でも見れる公開サーバーでは
開発にかける時間よりもセキュリティホール絡みの対策にかける時間に多くを費やすべきなのにね。
大きなこと言ってるけどサイバーエージェントってやっぱり三流企業な気がする
>>335 > またSQLインジェクション絡みの流出な気がする。。。
個人的には
>>313と推測しているがどうだろう。
SQLインジェクションだなんだと考えると、漏れたファイルが古すぎる。
>>335 今回はSQLインジェクションは関係ないよ
流出したのは作業途中に用いていたと思われる Excel ファイル
これが社内で共有されていたなら、大爆笑だけどね
>>336 >>338 パスワード等の情報の管理を適当にやってたってこと?これは救いようがないな。
道端に札束置いて「盗まないでください」って言っているようなものじゃん。
どう見ても営業用の進捗管理とかの資料に、
パスワードや連絡先メアドなんかをくっつけた
資料です
>>338 営業進捗状況と、システム側のID、PASS付与を一元管理してたくさいね。
初期パスワードも通し番号だしいいかげん。
リテラシーの問題だよ。
だから流出経緯も程度が知れるだろうね。
343 :
名無しさん@十周年:2010/01/02(土) 12:44:21 ID:4xXYx3wd0
344 :
名無しさん@十周年:2010/01/02(土) 12:49:06 ID:2pTRL0kpO
しかしタイミングといい色々出来過ぎだよなぁ
345 :
名無しさん@十周年:2010/01/02(土) 13:09:58 ID:Jbi6YAwu0
信じられないかもしれないがこの業界では
ID・パスワードをエクセルで管理するってのはよくある。
管理者用だとかテスト用のIDね。
メールでエクセルを配布して複数人で共有なんてものよくある。
346 :
名無しさん@十周年:2010/01/02(土) 13:11:38 ID:3gSXVs6O0
ログインした奴も問題だが
オンラインでパスワード管理してる会社は超問題だな
347 :
名無しさん@十周年:2010/01/02(土) 13:13:21 ID:1+C46mHI0
俺も前に似たような事やって、通報しましたと言われて
新聞沙汰になったらどうしようとビビって警察に連絡したら
話だけは聞くけどそんなんじゃ逮捕にならないよ、と鼻で笑われたよw
アホが騒いでるけど、こんなんじゃ書類送検もされねーよ
書き換えた奴なら送検くらいはされるかもしれないけど
事件の経緯考えりゃ、送検>起訴猶予で前歴がいいところだろ
349 :
名無しさん@十周年:2010/01/02(土) 13:18:16 ID:bbQrCi2o0
サイバーエージェントって、もしかして、奥菜恵の元旦那のとこ?
350 :
名無しさん@十周年:2010/01/02(土) 13:19:19 ID:S0MLDDTu0
ミクソとかサイバーエージェントやらのやらかしで騒いでる奴の意図が分からん
お前ら何を期待してるんだ?
excelファイルがうpロダに上がってただけなら担当者にすごい馬鹿がいただけとも考えられるけど
ブログからリンクされてるあたり悪意があるような気がする
>>352 そいやあ、本当のところは「お年玉」ってなんだったんだろうな。
芸能人のあけおめことよろ画像とか?
354 :
名無しさん@十周年:2010/01/02(土) 13:27:56 ID:vM92Q6z70
ところでマジで逮捕とかなるのか?
さすがに大げさだよな?
355 :
名無しさん@十周年:2010/01/02(土) 13:28:17 ID:eE/ZyZAl0
ログインしちまった奴は逮捕なの?
357 :
名無しさん@十周年:2010/01/02(土) 13:29:21 ID:defmhEvp0
株価不正操作の臭いがしますね
大発会は注目しておこう
358 :
名無しさん@十周年:2010/01/02(土) 13:29:24 ID:yDe8DQuw0
プレゼントは合鍵みたいなものだな
試しに使ってみたらログインできちゃった
359 :
名無しさん@十周年:2010/01/02(土) 13:29:37 ID:CTtpugq70
360 :
名無しさん@十周年:2010/01/02(土) 13:30:05 ID:vM92Q6z70
361 :
名無しさん@十周年:2010/01/02(土) 13:32:31 ID:S0MLDDTu0
まぁ盗品が道端に落ちてて金庫番号のメモを手がかりに金庫を開けて盗品盗んでもやっぱり捕まるしな。
年末年始で点数がほしい時期だから何人かは捕まるだろうけど運が悪いと思って諦めるしかないなw
362 :
名無しさん@十周年:2010/01/02(土) 13:33:15 ID:sFdPtNlb0
363 :
名無しさん@十周年:2010/01/02(土) 13:33:32 ID:rN8XDPTW0
364 :
名無しさん@十周年:2010/01/02(土) 13:33:44 ID:LP/CTA770
逮捕があるとすると、社内からエクセルを流出させた
社員か元社員か関連業者ってとこだな
サイバーエージェントの社員が
日常的に芸能人のプライベート情報を覗いていたんだろ
ログインしちゃったヤツ大変だなー
ヤフオクの不正アクセスで逮捕されたヤツも解雇されたみたいだし
学生だったら前科ついて就職大変だぞ
367 :
名無しさん@十周年:2010/01/02(土) 13:35:35 ID:vM92Q6z70
会社や学校に連絡いくかも?
ログインした奴人生オワタww
>>367 前科はつくんで履歴書にはちゃんと書くように
前科がついてログインした人の人生終了ですチーン
就職もできず、一生アルバイトで生活していくのです
今すぐ死ぬのが1番賢いでしょう
>>366 >学生だったら前科ついて就職大変だぞ
え、どうして?
>>367 ふつーの会社にお勤めなら拘置されてる時点でばれて解雇
借家にいたら家に警察が押しかけてきて家宅捜索されてばれるので追い出される
実家にいても近所にばれるので町内会の人が総出で押しかけてきて引越しを強要される
373 :
名無しさん@十周年:2010/01/02(土) 13:39:42 ID:md/qZeEE0
>>367 銀行に不正アクセスした訳じゃないし多分略式起訴で罰金コース
下手に海外逃亡とかPC処分して証拠隠滅を図ると悪質判定されて実刑食らうが
374 :
名無しさん@十周年:2010/01/02(土) 13:41:08 ID:HABDtUNl0
犯罪者ども乙w
他人の不幸で飯がうまい
今日もメシウマ!
+ ____ +
+ /⌒ ⌒\ +
キタ━━━//・\ ./・\\━━━!!!!
+ /::::::⌒(__人__)⌒:::::\ +
| ┬ トェェェイ |
+ \│ `ー'´ / +
_|\∧∧∧MMMM∧∧∧/|_
> <
/ ─ / /_ ──┐ヽ| |ヽ ム ヒ | |
Χ ─ / / ̄ / / | ̄| ̄ 月 ヒ | |
ノ __ノ _ノ \ / | ノ \ ノ L_い o o
>>356 ヤフー事件は、虚偽の取引ってのが詐欺に当たる可能性があるから逮捕だったんだから話が違う
まあ、悪質と判断されたケースには書類送検くらいはあるかもしれないけど
377 :
名無しさん@十周年:2010/01/02(土) 13:43:12 ID:pPxaEWok0
まあアクセスした子は態度が良ければ起訴猶予、悪ければ逮捕ってとこか。
うp主は空売り狙いかもしれんな。
378 :
名無しさん@十周年:2010/01/02(土) 13:43:20 ID:sFdPtNlb0
>>367 事情聴取、取調べで拘留48時間
48時間後に起訴&略式裁判&刑の執行(罰金徴収)後開放
おそらく執行猶予つきの罰金刑で終るよw
>>353 多分そんなところだろ。ブログ主からプライベートの顔写真1枚もらって
あけおめプリクラ風に補正して上げるとかだったんじゃないの。
しかし今スクリーンショット見てみたが熨斗の水引が白と緑色って
アメーバかと思いきや意味深だったなww
380 :
名無しさん@十周年:2010/01/02(土) 13:46:57 ID:eE/ZyZAl0
お年玉というのは国庫へのという意味だったのか!
>>378 そもそもヤフー事件で、60人が起訴されたってソースあるの?
382 :
名無しさん@十周年:2010/01/02(土) 13:49:22 ID:RYfGhIPO0
しかしテレビでニュースが流れたとたんw
今頃ことの重大さに気がついたってかw
383 :
名無しさん@十周年:2010/01/02(土) 13:50:35 ID:eE/ZyZAl0
このスレにもガクブルな奴が1人はいる
2次被害のほうをクローズアップしようとしているのは、サイバーエージェントの責任逃れ。
とっとと、流出させた犯人を突き止めろ。
385 :
名無しさん@十周年:2010/01/02(土) 13:51:25 ID:md/qZeEE0
しかしまぁ、全容も掴み切れてない当日中に被害届提出とか
CAは何で2ちゃんねらを目の敵にしてるんだろ
386 :
名無しさん@十周年:2010/01/02(土) 13:51:49 ID:PHtGA1Zp0
まあ、不正アクセスしたやつは
最低でも略式起訴罰金数万円コース(当然、前科になる)
お小言では済まないよ
刑法犯罪だからね
387 :
名無しさん@十周年:2010/01/02(土) 13:52:10 ID:xVJTSfHk0
無職の方々にとって一番つらいのは
一時的にせよPCを押収されちゃうことじゃないかなw
IDとパスって他のサービスでも同じの使ってるやつけっこういるから問題だね。
390 :
名無しさん@十周年:2010/01/02(土) 13:56:28 ID:xVJTSfHk0
>>388 押収した証拠物件は戻って来ないよw
ついでに信用も失って戻って来ないw
得るのは前科一犯という勲章だけなw
391 :
名無しさん@十周年:2010/01/02(土) 13:56:45 ID:PHtGA1Zp0
>>381 ログインしただけで他には何も悪さをしてなかった者は略式起訴で罰金
当該者のお目こぼし(不起訴)は無かったかと
392 :
名無しさん@十周年:2010/01/02(土) 13:57:31 ID:KcbUuXEH0
だれかの家の鍵が落ちていたからって、それ拾って入ったら住居不不法侵入だもんなあ。当たり前だわなあ。
なんで罪に問われないと思えるのか不思議だ。
393 :
名無しさん@十周年:2010/01/02(土) 13:58:56 ID:PHtGA1Zp0
>>390 違法な禁制品でなければ事件解決後に返してもらえるよ
394 :
◆C.Hou68... :2010/01/02(土) 13:59:38 ID:xUSGI/910
発端の内部漏洩をうやむやにしてリリース出したのに、
産経には事実を書かれちゃってたな。
395 :
名無しさん@十周年:2010/01/02(土) 13:59:54 ID:MUWD2vkf0
正月早々人生終わらしたヤツ多数w
さあて、酒でも飲もうっと♪
>>391 そういう噂は見つかるんだけど、ソースがぜーんぜん見つからないんだよね
60人ってのも、60人逮捕されるかも〜ってだけで60人逮捕されました。ってのはないし
397 :
名無しさん@十周年:2010/01/02(土) 14:00:37 ID:xVJTSfHk0
もし不正アクセス者が多数ならまだしも少数で一桁だったら
確実に実名から全部晒されてしまうだろうなw
398 :
名無しさん@十周年:2010/01/02(土) 14:02:01 ID:eE/ZyZAl0
まあ、いいことあるさ
そのうちに
他人の不幸で飯がうまい
今日もメシウマ!
+ ____ +
+ /⌒ ⌒\ +
キタ━━━//・\ ./・\\━━━!!!!
+ /::::::⌒(__人__)⌒:::::\ +
| ┬ トェェェイ |
+ \│ `ー'´ / +
_|\∧∧∧MMMM∧∧∧/|_
> <
/ ─ / /_ ──┐ヽ| |ヽ ム ヒ | |
Χ ─ / / ̄ / / | ̄| ̄ 月 ヒ | |
ノ __ノ _ノ \ / | ノ \ ノ L_い o o
画像ファイルじゃなくてエクセルファイルがアップロードできるってすげーな。
それ以前に、ステージングで表示確認すらしてないのも驚き。
担当者バカなの?
もしかして、プロダクションから画像をもらって、
サイバーエージェントのスタッフが記事を書いてたのかね。
だとしたら、パスワード一覧を持っていてもおかしくないわな。
401 :
名無しさん@十周年:2010/01/02(土) 14:03:23 ID:a6w8aZdQ0
402 :
名無しさん@十周年:2010/01/02(土) 14:04:05 ID:hzRQ6P5a0
>>393 その犯罪に関連した物品は審判・判決時に没収されるよ
傷害事件におけるナイフとか
404 :
名無しさん@十周年:2010/01/02(土) 14:05:35 ID:Em1OMxWp0
\(^o^)/オタワ
>>401 要するに、ソースは無いけど2ch内でそんな噂だってだけかよ
>>401 HDDの中に別件の変なものがあったんじゃないか?w
407 :
名無しさん@十周年:2010/01/02(土) 14:07:03 ID:a6w8aZdQ0
>>405 刑法犯罪(それも比較的重罪)だからお目こぼしは
ほぼあり得ない
409 :
!omikuji!dama:2010/01/02(土) 14:10:15 ID:THZaMfEm0
4751全力の俺涙目 タチケテー
410 :
名無しさん@十周年:2010/01/02(土) 14:10:24 ID:a6w8aZdQ0
>>408 新聞やニュースにしない事件は多い
都内だけで毎日銃刀法で何件立件されてニュースになってないことか
同じ刑法犯の「覚醒剤所持」で考えてみなさい
興味本位で悪意はありませんでしたは通用しないでしょ
412 :
名無しさん@十周年:2010/01/02(土) 14:13:24 ID:a6w8aZdQ0
>>409 渋谷署に出頭して担当者の人柄にすがるしかないな
>>407 信じる信じないじゃなくて、ソースの有無を聞いていただけだ
余りにも真実だとして扱ってる奴が多いから、ソースあるのかと思ったんだけど噂だったとはね
>>408 アメブロの対応、初犯なのか、反省しているか、何をやったか等で不起訴は十分ありえるだろ
>>410 それでも警察に問い合わせする連中すら出てこないってのは不自然だな
少なくともお前らの興味を引く話ではあるのに
415 :
!omikuji!dama:2010/01/02(土) 14:15:33 ID:THZaMfEm0
>>412 4751ってのはサイバーエージェントの株式コードだ。
つまりCA株全力で買っているってこった orz
417 :
名無しさん@十周年:2010/01/02(土) 14:18:44 ID:THZaMfEm0
上げ相場での悪材料は買いっていう格言もあるんよ・・・
藤田氏ね
>>413 刑法犯罪である以上、不起訴はあり得ない。
軽くても略式起訴され罰金刑
まあ、新聞に名前が出ることは無いがw(毎日数百件ある内の一人だ)
419 :
名無しさん@十周年:2010/01/02(土) 14:19:29 ID:a6w8aZdQ0
>>413 刑事事件で起訴不起訴を決めるのは検事だけw
この場合、雨風呂の対応は関係なくログインしたか改竄したかだけが対象になるw
あなたは鍵が落ちてるから鍵を開けるのか?
まず警察に届けるのが義務じゃないのかと言われて終わる
反論なんか出来るような状況じゃねえってのw
420 :
名無しさん@十周年:2010/01/02(土) 14:20:46 ID:pPxaEWok0
>>415 犯人は空売り狙いのうp主かもな。。
塩漬けご愁傷様です、ナムナム
60人中6人は逮捕確定か、その後増えたかどうかは分からんけど
ハイリスクノーリターンなギャンブルだなぁ…
http://auctions.yahoo.co.jp/phtml/auc/jp/notice/instances07.html >2001年9月27日−他人のID使い不正アクセス
>--------------------------------------------------------------------------------
>愛知、茨城県警と警視庁の合同捜査本部は27日、愛知県岡崎市、会社員の男性(20)、岐阜市、会社員の男性(32)、
>神戸市灘区、会社員の男性(30)、川崎市高津区、会社員の男性(26)、松山市、会社員の女性(27)、
>埼玉県飯能市、会社員の男性(36)を不正アクセス禁止法違反の疑いで逮捕した。
>このほか、東京の男性1人を逮捕する。調べでは、6月上旬ネットの掲示板に何者かによって投稿された茨城県内の
>女子中学生(13)のIDを、容疑者らが不正に使ってネットオークションに参加したり、IDを使って他人を中傷したりした疑い。
>同じIDを使った接続が約200件あり、不正アクセスしたのは約60人にのぼるとみられ、同本部はIDを投稿した者を含め順次立件を目指す。
422 :
名無しさん@十周年:2010/01/02(土) 14:23:39 ID:a6w8aZdQ0
>>421 2ちゃんの犯罪一覧は24人逮捕までは確認されてるよ
423 :
◆C.Hou68... :2010/01/02(土) 14:23:45 ID:xUSGI/910
>>417 ライブドアの時は、信用二階建て、借金して三階建て(それでも儲かるって言われてたから)
なんてやつがいっぱいいたから、まだマシだよ。がんばれー
>>421 会社員とか・・・30歳代とかいい歳してなにやってんだ
情弱というか哀れだな
>>418 可能性が限りなくゼロだが不起訴の可能性はあるだろ
アメブロと示談して起訴猶予になるとか
>>418 刑法犯だって、状況しだいで不起訴になるケースはあるだろうが
>>419 被害者であるアメブロが示談に応じたりすれば、検事の心証が変わるって話だよ
427 :
名無しさん@十周年:2010/01/02(土) 14:28:52 ID:pPxaEWok0
>>425 民事ならありうるけど刑事だと示談とかないんじゃないか
よくしらんけど
>>425 不正ログインの罪はアメブロと関係ない
その行為自体が刑法犯
429 :
名無しさん@十周年:2010/01/02(土) 14:33:47 ID:a6w8aZdQ0
>>426 ああ、それならありうるな
ただそれならとっとと出頭して裁判の前に雨風呂と示談するのが吉だな
>>427 書き込み規制待ってたら
>>426が言ってくれた
被害者と示談して情状をよくしておけば、検事が起訴猶予処分にする可能性がゼロではない
示談ってのがハードル高いが
みんな適当な事ばっか書いてるな。
ログインしただけじゃ罪にならんよ。
もちろんダウンロードも。
ヤフオクの時はアカウントつかって取引したから検挙されただけ。
今回は社保庁の住基ネット覗き見騒動以下。
だからといってファイル再配布するなよな(笑)
432 :
名無しさん@十周年:2010/01/02(土) 14:40:36 ID:THZaMfEm0
12億脱税しても逮捕されない国だからアクセスした香具師も心配すんな。
433 :
名無しさん@十周年:2010/01/02(土) 14:42:01 ID:fQoqgzx70
434 :
名無しさん@十周年:2010/01/02(土) 14:42:19 ID:uzb5Z9mj0
>>431 最終的に罪になるかと言えばならないだろう
gkbrな奴はそういうレベルで恐れてるわけじゃなさそうだが
しかし、ログイしただけで逮捕実刑ってなると
故意に自分のIDを流出させて、引っかかったバカを逮捕させるって言う
無差別人生\(^o^)/オワタ地雷みたいな事やる奴が出てきそうだな
438 :
名無しさん@十周年:2010/01/02(土) 14:47:47 ID:fQoqgzx70
普通に考えて全くの他人のアカウントにログインするってどう考えてもアウトだろ
まあ警察としてはおいしいなw
俺
(((((((( ;゚Д゚))))))))ガクガクブルブルガタガタブルブル
>>431 不正アクセス知らんのか?
何らかの形で警察のご厄介になるのは間違いないから
442 :
名無しさん@十周年:2010/01/02(土) 14:50:33 ID:qYLBWQok0
>>385 別に2ちゃんねらを目の敵にしてるわけじゃなくて、真犯人であり加害者であるところの
サイバーエージェントが、対外的に被害者ヅラするために、2ちゃんねらを犠牲の羊に
仕立て上げてるだけ。
444 :
名無しさん@十周年:2010/01/02(土) 14:54:00 ID:eKWLjPM+0
445 :
名無しさん@十周年:2010/01/02(土) 14:54:12 ID:du3/d4Mr0
大丈夫
日本一誇れる派遣会社に頼めば解決してもらえる
>>441 おう、今気が付いたよ。
身辺整理しておこう。
(((((((( ;゚Д゚))))))))ガクガクブルブルガタガタブルブル
Yahooの場合もmixiの場合もログイン→書き換えで線引きされてるだろ。
不正アクセス自体が防止法に触れても、
ただのログイン自体で立件された例はない。
ここで騒いでるのは、立小便でもかならず立件されると思ってる社会を知らないガキとサイバーエージェント社員だけ。
450 :
名無しさん@十周年:2010/01/02(土) 14:57:53 ID:fQoqgzx70
>>447 mixiは日記見たさでログインでアウトだぞ
>>447 勝利条件が立件に至らないことならそれで良いんじゃない
452 :
名無しさん@十周年:2010/01/02(土) 14:59:21 ID:0LZvoiGM0
453 :
名無しさん@十周年:2010/01/02(土) 15:00:20 ID:0Kx698GS0
>>447 不起訴でも逮捕、拘留されるのは変わらんだろ
454 :
名無しさん@十周年:2010/01/02(土) 15:01:54 ID:gu7v1x+l0
>>444 こんな肩書作って名刺に記載させる会社にリテラシーがあるとおもう?
>株式会社サイバーエージェント インターネット広告事業本部 クリエイティブ・テクノロジーディビジョン マーケティング局 Cyberagent
Branding Group エグゼクティブコミュニケーションプランナー
455 :
名無しさん@十周年:2010/01/02(土) 15:02:39 ID:al11jfN20
サイバーエージェントって広告代理店でしょ。
しかたないんでは?
体育会系は、脳みそ筋肉だし。
広告代理店って詐欺師と等価だし。
逮捕されるかは分らないが
常識的に考えればサイバーエージェント側に過失がありすぎるように思える。
素人がWebシステムなんか開発するからこんなことになるんだよ。
457 :
名無しさん@十周年:2010/01/02(土) 15:04:11 ID:THZaMfEm0
ノ´⌒`ヽ
γ⌒´ \
.// ""´ ⌒\ )
.i / \ / i )
i (・ )` ´( ・) i,/
l (__人_). |
>>453世の中には在宅起訴という
\ `ー' / 便利なものもがあってな
/ ̄ ̄ ̄ ̄ ̄\
リし '′ ',),
/しし ::::i ))
ししん ::::|ん)
し/i 、 ::::/U/
\_ _) ::/
ヽニノ'´
458 :
名無しさん@十周年:2010/01/02(土) 15:05:46 ID:0hwQWxEZ0
>『ミキティが変なの踏んでブログ更新されたっぽいよ』
いまさらだけど、これってXSS?
対策されてなかったのかねぇ?
セキュリティが慟哭してるぜ。
459 :
名無しさん@十周年:2010/01/02(土) 15:05:52 ID:r+RJSAB70
やった奴は今怯えてるだろうな。
逮捕までの実況プリーズ。
ID:gu7v1x+l0様、なんでこんなに必死なの?
>>460 > 今すぐ死ぬのが1番賢いでしょう
こんなこと書くほうもどうかしている
>>450 日記を見る"など"、な。
おそらく改ざんやメール消去、登録情報から住所や電話番号まで覗いたり、な。
>>460 お前みたいなのがガキ理論を振り回すのに反吐が出るからだよ。
464 :
名無しさん@十周年:2010/01/02(土) 15:13:16 ID:0LZvoiGM0
>>462 1投稿者:レポーター 投稿日:2002年01月09日(水) 09時20分42秒
http://natto.2ch.net/test/read.cgi/off/1010121890/ いい子たちじゃないですか。
「1回ログインしてみた」彼らに罰を与えて社会が良くなりますか?
警察は大きな勘違いをしているよ。
>一回ログインして「あ、ログインできるんだナ」と思ってすぐログアウト。
>主要なメンバーは全員逮捕されたので、あとのメンバーは警察に呼んで
>略式起訴で罰金払って終わりだと刑事が言ってました。
>ちなみに2回アクセスした人で20日間拘留されて罰金30万だったそうです。
>うちもPC持ってかれちゃいました・・・
>お金注ぎ込んだTVキャプチャ&エンコード環境が無くなってシオシオです(;_;)
>僕もガサの時はマジ凹みましたよ。電車に飛び込もうと思ったくらいですから。
> ID:gu7v1x+l0
>ただのログイン自体で立件された例はない
これは間違いだよ
不正アクセスして必死ID:gu7v1x+l0
キモスギ
ログインのみで立件されたのあったはずだが?
>>464 だから2ちゃんソースを信頼するなよ(笑)
しかもそれは改ざんand金銭被害が発生した事件だろが(笑)
469 :
名無しさん@十周年:2010/01/02(土) 15:20:30 ID:PiaH18wH0
ちょうど正月休みだし今のうちに身辺整理しときなよID:gu7v1x+l0
ログイン自体立件されないとかどこのアホだよ
冬厨かな?これだから子供は困る
471 :
名無しさん@十周年:2010/01/02(土) 15:22:17 ID:THZaMfEm0
ID:gu7v1x+l0
アナル洗っとけよ
472 :
名無しさん@十周年:2010/01/02(土) 15:22:18 ID:0f0Ki1nr0
>>447 不正アクセス禁止法は覚醒剤所持禁止と同レベル
覚醒剤は使ってません悪用してませんって言っても
その罪から逃れることが出来ないのと同じ
その行為自体が犯罪
知らなかったじゃ済まされない。
無知は罪だよ。
自首しろや
>>466 興味がないからアクセスはしてないね。
しかしExcelファイルはDLしたぞ?
アップしてやろうか?
>>467 少なくとも改ざんやゲーム内マネーの搾取があったもの以外では報道された例はないよ。
ウワサはいくらでもあるが。
ちなみに武富士では、個人信用情報の不正アクセスも暴露されたが、これも送検すらされてない。
ログインしたヤシ、今頃ガクブルか。自業自得だからしょうがない
また2chから逮捕者が・・・・(´・ω・`)ショボーン
479 :
名無しさん@十周年:2010/01/02(土) 15:28:05 ID:THZaMfEm0
ID:gu7v1x+l0そこを動くな!警察だよ
 ̄ ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄
_____________
| .| .| ____ | .| |
| .| .| ヽ=@= / ..| .| |
| .| .| ( ・∀・ ) | .| |
|=====|o|⊂|.<У> |つ|o|======| ガラガラガラッ!
|_|_|_|_|_| .| /==@==| .| .|_|_|_|_|_|_|
|_|_|_|_|_|_.| (_) (_) |_.|_|_|_|_|_|_|
480 :
名無しさん@十周年:2010/01/02(土) 15:28:22 ID:cLDVH9j90
CA自身がアクセス数の水増しをやることで
・広告を集め
・有名人のブログ開設を誘導しているインチキ商売。
こうした不祥事は、起きて当然の商売。
スレ重複しすぎwww
482 :
名無しさん@十周年:2010/01/02(土) 15:30:32 ID:JZbOO31N0
>>476 悪い事言わないからUPは止めとけ
不正アクセス禁止法の助長行為(4条)に該当する
詰まらん事で人生棒に振るなよ
483 :
名無しさん@十周年:2010/01/02(土) 15:31:04 ID:5uT0pbhX0
ID:gu7v1x+l0 がどんどんトーンダウンして死にそうだぞwww
もうやめて!クソガキ(ID:gu7v1x+l0)のライフは0よ!!
485 :
名無しさん@十周年:2010/01/02(土) 15:34:00 ID:P3Ib6Smd0
275 名前: マイクロピペット(京都府) 投稿日:2010/01/02(土) 14:43:17.94 ID:wEPcqkVS
実は俺、知り合いのフリーメールのアカウントに適当に思い当たる数字入れたら入れちゃって
悪い事したと思って中何も見ずにサイバー警察に電話してこういうことしちゃったけど問題ないですか?
って聞いたら最寄の警察署に連絡しておくから行きなさいって言われて行ったらそのまま起訴されたわw
さすがに自首だから逮捕とかされなかったけどPC押収されたり何回も警察行ったりで3ヶ月かかったな。
そんで罰金10万。。。
まぁ、なんだ。PC関係のは証拠ががっちりあるから警察も立件しやすくておいしい事件らしい。
285 名前: マイクロピペット(京都府) 投稿日:2010/01/02(土) 14:47:47.48 ID:wEPcqkVS
>>279 いや、俺みたいに適当に数字入れても起訴されるんだから普通に逮捕もありうるだろw
警察いわく
「道に鍵が落ちてあったからと言って人に家に勝手に入ってもいいんですか?」
486 :
名無しさん@十周年:2010/01/02(土) 15:34:20 ID:i4UHG7N10
メシウマできるのはもうちょい後だから今は関連スレのログだけ取っておけばいいよ
そろそろ本題に戻ろうぜ、これじゃサイバーエージェントの思う壺だぞ
>>482 すまん、冗談だよ。
第四条の件をだれかがつっこむかと思っただけ。
だれも防止法を実際読んでないのかと思ったから(笑)
ちなみにファイルはいまも公開されてるよ。
いかにサイバーエージェントがダメダメかわかる。
489 :
☆かじ☆ごろ☆ ◆Yz9QIyoH3k :2010/01/02(土) 15:36:21 ID:ZOoJSu+S0
警察の検挙率稼ぎに協力するなよ。
490 :
名無しさん@十周年:2010/01/02(土) 15:37:08 ID:THZaMfEm0
刑法第42条 罪を犯した者が捜査機関に発覚する前に自首したときは、その刑を減軽することができる。
____
/ \
/ ─ ─\
./ (●) (●) \ 今ならまだ間に合うお、お巡りさんの所に早く行くお・・・
| (__人__) |、
r―n|l\ ` ⌒´ ,/ ヽ
\\\.` ー‐ ' .// l ヽ
. \ | |
. \ _ __ | ._ |
/, /_ ヽ/、 ヽ_|
\ // /< __) l -,|__) >
\. || | < __)_ゝJ_)_>
\. ||.| < ___)_(_)_ >
\_| | <____ノ_(_)_ )
491 :
名無しさん@十周年:2010/01/02(土) 15:37:36 ID:P3Ib6Smd0
>>488 うp主とCAは別w
おまえがうp主なんあじゃねえの?
>>485 だから2ちゃんソース以外を出せよと(笑)
改ざんしてない人間のところには警察から連絡すらないから、メシうまはないぞ(笑)
493 :
名無しさん@十周年:2010/01/02(土) 15:39:30 ID:3KmqS/yC0
あるインターネット関連雑誌の編集者は次のように明かす。
http://www.cyzo.com/2010/01/post_3556.html 「何者かが芸能人ブログのIDとパスワードが記載されたエクセルデータを"うpろだ"と呼ばれる
ネット上に自由にファイルを置けるサイトにアップ。そのファイルを見てIDとパスワードを知ったまた何者かが
芸能人ブログに不正にログインして、『お年玉』画像とエクセルデータへのリンクを貼った書き込みを行ったようです。
ファイルをアップした人物とブログに書き込みをした人物が同じかは不明ですね」
ブログの画像は削除されたが、エクセルデータには、IDとパスワードのほかに、サイバーエージェントの社員と推測される
メールアドレスのほか、芸能プロダクションにブログを書いてもらうための営業用の資料も掲載。
「事務所ごと取りに行こう!」「事務所内もしょぼい」「バーター必須であれば」など、芸能プロダクションについての生々しい評判も掲載されている。
前出のインターネット関連雑誌の編集者はこう語る。
「以前、2ちゃんねるに掲載された他人のIDとパスワードでYahoo!オークションに不正にアクセスした6人が不正アクセス防止法違反の疑いで
逮捕されています。今回も、不正にログインしてブログに書き込みした人物が特定されれば逮捕となるでしょう。
また、エクセルを入手してログインした場合もかなりグレーですね。
パスワードは既に変更されているようですが」
494 :
名無しさん@十周年:2010/01/02(土) 15:39:55 ID:EC35luKh0
アメーバブログは最強なのに どうなるんよ。
大丈夫だろ。
サイバーの ハコニワやクリノッペだっけ? 女性に人気があるよね
>>491 俺がアップするならまず2ちゃんにするわ(笑)
なぜすぐバレるアメブロ上でやるんだよ。
こんなの社内犯に決まってるだろ。
Excel自体、どうみても営業資料だしな。
497 :
名無しさん@十周年:2010/01/02(土) 15:42:33 ID:THZaMfEm0
試しにログインしただけで・・・本物だったら通報するつもりで・・・
 ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄____
∧_∧ ヽ=@=ノ
(; ・∀・) (,, ´∀`)
( (つ(つ∝∝∝と )
ノ r ヽ 人 ヽ
(_,ハ_,) (_ヽ_,)
498 :
名無しさん@十周年:2010/01/02(土) 15:42:48 ID:9fhhvaiy0
ID:gu7v1x+l0が怪しいから渋谷署に通報したよ。
>>474 不正アクセス防止法違反は「一年以下の懲役又は五十万円以下の罰金」
覚せい剤取締法違反(所持)は「10年以下の懲役」
同レベルか?
>>495 正月で暇すぎるからに決まってるだろ(笑)
501 :
名無しさん@十周年:2010/01/02(土) 15:45:03 ID:lgNblGRh0
俺は大丈夫・・・
その根拠のない自信がいつまで続くかねえw
502 :
名無しさん@十周年:2010/01/02(土) 15:45:11 ID:9fhhvaiy0
>>496 まるっきり同じ言い分けしてるのが居るんだが
本当に必死なんだなw
まあ、挫けずがんばれよw
なんかすげー必死なヤツがいるな
責任転嫁して自己弁護しないと自我が保ってられないのかもしれないがw
やべーwww
逮捕される奴が必死すぎて笑えるwwww
505 :
名無しさん@十周年:2010/01/02(土) 15:48:17 ID:0sEwLrl20
ID:gu7v1x+l0 発狂www
>>494 どうぞ(笑)
つーか正月だけあってガキばっかだな。
それとも不正ログイン側を叩いて、サイバーエージェント側から目をそらさせたい?
ちなみに大事になったら該当タレントから訴えられるのはサイバーエージェントのほうだからな。
事務所の内部情報まで暴露したExcelを流出させてんだから。
>>499 同レベルってのは罪の定義がな
その行為自体にかかる罪であって事の大小は関係ない
508 :
名無しさん@十周年:2010/01/02(土) 15:50:32 ID:THZaMfEm0
ガキって単語好きだね(笑)犯罪者さん
510 :
名無しさん@十周年:2010/01/02(土) 15:51:17 ID:eFZ7oQDe0
管理ずさんなのは分かるがそれ叩いてれば不正アクセスの罪がなくなると思ってんのか?w
で、白と黒はどこで切り分けンの?
ログインでいいの?
512 :
名無しさん@十周年:2010/01/02(土) 15:51:55 ID:9fhhvaiy0
>>506 ツリー表示にしてやったぞありがたく思え
チェックシートだ
● ググったら他人の個人情報が載ってるページが出ちゃったけど
│→ 認証下にない状態のサイトなので「公開情報」になるので、アクセス自体は問題なし
├○ 調子に乗ってそのページから商品発注しちゃった☆テヘ
│ → 商品サイトへの威力業務妨害・その個人との賠償問題に発展しますアウトワロタ
├○ パスワードがあったよ
││ → 見るだけならセーフ、使うなよ 絶対使うなよ!(笑)
│├○ ログインしちゃいましたサーセンww
│││→ 不正アクセス行為ですアウトワロタ ←【おまえら】
││└○ データいじっちゃったんだけど…
││ → 電子計算機損壊等業務妨害罪のトッピングも追加ですおめでとうワロタ
││ むしろメインディッシュですね(笑)
│└○ とりあえずVIPに投下したwww
│ → 問答無用で不正アクセス助長行為です、あぶなあぶないというかアウト(笑)
● おまんちんみたいなので勝手に不正アクセスさせられた!!
│→ 現行ではアウトだろうけど微妙、なんか判例ある?
└○ むしゃくしゃしてリンクを別のところへ貼り付けた
→ 配布行為と変わりませんアウトw
工作員(笑)
いい加減にあきらめろよw
いくらサイバーエージェントの管理にずさんなところはあったとはいえ
不正アクセスに変わりませんからww
513 :
名無しさん@十周年:2010/01/02(土) 15:52:17 ID:3gSXVs6O0
普通両方訴えられるっつーの
514 :
名無しさん@十周年:2010/01/02(土) 15:54:01 ID:THZaMfEm0
ID:gu7v1x+l0
には酉つけてVIPにスレたてて欲しい
白いクルマが朝早くから家の前に停っているんだが
とか
これ元のxlsが外部のロダに上がってたのか
じゃぁ一次流出者は簡単に特定できるな
まぁ元社員か廃棄業者か恨みを持つ関係者かなんかだろうな
516 :
名無しさん@十周年:2010/01/02(土) 15:54:35 ID:9fhhvaiy0
ID:gu7v1x+l0はサイバーエージェントから訴えられ
有名人からも訴えられるわけかw
>>504 ファイルをアメブロにアップした人間以外逮捕はされんよ。
あとはサイバーエージェントがタレント事務所から民事訴訟起こされるかもだが、
金銭被害も名誉毀損もないから今回は多分それもないね。
あとはサイバーエージェントの株価が暴落するくらい。
だから大発会の前に「被害者」面したいと。
それがわからんでアクセス側を叩いてるやつらには辟易するね。
518 :
名無しさん@十周年:2010/01/02(土) 15:56:43 ID:0sEwLrl20
519 :
名無しさん@十周年:2010/01/02(土) 15:57:28 ID:THZaMfEm0
>>517 あのう、刑事事件ですし不正アクセス法に抵触しているのですけど?
パスワードつきのxlsファイルで管理しろよ。あほか
お地蔵さんの首を落とすと罰が当たって不幸になるよ
↓
オカルトだろアホか。具体的な証拠出してみろよ。
↓
必死だなwそうやって誤魔化さないと怖くて自我が保てないんだな
みたいな言い争い、見ててあほらしいわw
煽りたいだけの信者はキモイし、逮捕されるかどうかはっきりさせたい奴もキチガイだ
523 :
名無しさん@十周年:2010/01/02(土) 15:58:06 ID:JZbOO31N0
>>512 >● おまんちんみたいなので勝手に不正アクセスさせられた!!
>│→ 現行ではアウトだろうけど微妙、なんか判例ある?
これ、事実なら酌量すべきだな
法律の不備だと思うわ
例の愛知県警60人芋づるの件か
あれは書類送検→略式起訴→罰金だったから確かに逮捕はされなかった
うん、不正ログインしただけじゃ確かに逮捕はされないかもしれない
525 :
名無しさん@十周年:2010/01/02(土) 16:00:20 ID:Zpj+w+550
>>517 君がCAの株価暴落を狙って起こした犯罪に思えて来たんだけどさあ
詳しい話を聞かせてくれないかな?
なんで必死なの?
ID:gu7v1x+l0
>>512 大体あってるが、
防止法の3.4.6条の内訳をすべきだね。
ログイン側は3条1-1に該当するが、
これ単体での逮捕者の過去例はないはず。
xlsファイル自体にもパスワードかかってなかったんかね
どういうこっちゃんねん
530 :
名無しさん@十周年:2010/01/02(土) 16:03:09 ID:euReuJs60
532 :
名無しさん@十周年:2010/01/02(土) 16:04:46 ID:Fs3cD9oA0
愛知のは主要人物数人は逮捕されてその他は書類送検じゃね
どの道前科はつくけどねえええええ
ID:gu7v1x+l0は\逮捕なの?略式起訴なの?
534 :
名無しさん@十周年:2010/01/02(土) 16:09:35 ID:THZaMfEm0
535 :
名無しさん@十周年:2010/01/02(土) 16:10:40 ID:xQyAckRq0
>>533 本当にアクセスだけなら略式で済むと思うよ
罰金は5万円ほどだしブタバコにぶちこまれることもない
もちろん素直に謝ればの話だけど
まっとうなサーバ屋ならパスワードはサーバ上で暗号化して
システム管理者でも見られないように(リセットのみ可能)するもんなんだが・・・
ましてやパスワード一覧を作成するとかそれ自体が危機管理能力の欠如を表明してるわ
アメブロって無能中の無能だろ
538 :
名無しさん@十周年:2010/01/02(土) 16:11:52 ID:66K/DaIx0
必死なやつがいると聞いて(ry
アクセスって広い意味だよね
>>533 警察から連絡もこんよ。
もうすぐ03のバッテリー切れるから叩くならいまのうちだぞ。
しかし、叩くならせめて根拠くらい書けよ。
「不正ログインのみで立件された例はこれだ」とかソースがあるといいが、
誰も出せてないな(笑)
541 :
名無しさん@十周年:2010/01/02(土) 16:17:13 ID:RFqQzi5V0
ID:gu7v1x+l0はこっちのID:ACGrgifCじゃないの?
『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出★2
http://tsushima.2ch.net/test/read.cgi/news/1262402194/ 411 名前: 鉛筆削り(アラバマ州) 投稿日:2010/01/02(土) 16:12:06.60 ID:ACGrgifC
このスレざっと見た限り20人は訴えるわマジで。
脅迫罪が適用されるだろこんだけ逮捕逮捕言って煽ってたら。
お前らパソコンの中身今のうちに綺麗にしておいて親にあやまっておけよなマジで。
頭きたからこれから裁判所行ってきて証拠うpしてやんよ
>>418 世の中不起訴だらけだけどな。鳩山と小沢も起訴してくれよ。
>>539 ごめん、アクセスじゃなくログインの間違い
>>540 緊急性の高い逮捕案件じゃなかったらたぶん連絡来るの数ヵ月後だよ
その頃にはみんな忘れてるから2chで祭りとかもおきないので安心して
544 :
名無しさん@十周年:2010/01/02(土) 16:18:44 ID:aUvxadnAP
761 :コピペ :sage :2010/01/02(土) 12:27:58 ID:wq/DMej30
http://natto.2ch.net/test/read.cgi/off/1010121890/ 1 :某九州人。 ◆3kTAIHO. :02/01/04 14:24 ID:F8GHe2zP
昨年5月、Yahoo板に一人のYahooユーザーのID、パスワードが書き込まれ、
それを見てそのIDでログインした約60人を全員ひっ捕らえるという
壮大なプロジェクトが愛知県警によって行われています。
そこで、不覚にも面白半分でログインしてしまい、60人のうちの一人となってしまった俺は
今月8日(水)〜9日(木)と愛知県警察まで赴き、取り調べを受けることになりました。
64 :( ´∀`)さん :02/01/05 23:51 ID:+fjR6zRc
主要なメンバーは全員逮捕されたので、あとのメンバーは警察に呼んで
略式起訴で罰金払って終わりだと刑事が言ってました。
ちなみに2回アクセスした人で20日間拘留されて罰金30万だったそうです。
84 :足立区最強 ◆DQNs/PTA :02/01/06 04:58 ID:MvjSUQ7p
>>22さん
うちもPC持ってかれちゃいました・・・
お金注ぎ込んだTVキャプチャ&エンコード環境が無くなってシオシオです(;_;)
反省の意を込めて所有権放棄書にハンコ押したんで
まず返ってくることは無さそうです・・・。
>>47さん
ありがとうございます。
それだけ条件満たしてれば助かります。メール発射しましたんでヨロシクです。
>>81-83 僕もガサの時はマジ凹みましたよ。電車に飛び込もうと思ったくらいですから。
でも81さんの言う通りやっちまったもんはどうしようもないんで
+思考で逝かないと人生損かな、と考えてます。
解雇・転職もそんときになって考えれば良い訳だし。僕そーゆー性格なんで。。
今回は良い勉強になりましたよ。ありがとう愛知県警?
といいつつ夢でうなされる今日この頃ではありますが・・・(|| ゚Д゚)トラウマー
545 :
名無しさん@十周年:2010/01/02(土) 16:19:10 ID:vMI2fRsj0
>>540 勝利宣言乙wwwwwwwwwwwwwwwwwwwwwwwwwwwww
546 :
名無しさん@十周年:2010/01/02(土) 16:20:15 ID:mgYEzwb/0
>>532 前科がつくのは、禁固や罰金刑以上。
書類送検→起訴猶予で済めば付かない。
スピード違反で赤切符の罰金の場合は、立派な前科者だ。
初犯で十分反省してれば起訴猶予だろう
とにかく謙虚になることだな
個人が逮捕されようがされまいが、そんな細かいことはどうだっていいんだよ。
サイバーエージェントがこの前代未聞の不祥事にどう落とし前をつけるべきなのか、
それを語れよ。このチキンどもが。
ログインしただけで逮捕は実例がないって言ってる奴がいるが・・・
ネットワークゲームなんかで勝手に人のIDにログインしてアイテムパクッタりして 不正アクセス禁止法で捕まってる奴らは
みんなログインだけで捕まってるからな・・・
利用者が 警察に アイテム取られた!って相談するから報道では アイテムを奪ったなどと報道されてるが
それはまた別のお話
捜査が入るまで その正規利用者でないと見られるアクセスが本当に不正なアクセスか判別できないため
警察が調査したIPが正規利用者のものと判別された段階で 不正アクセスされたとの被害届提出になる
で・・犯人は呼び出し食らって 聴取されて 勝手にアクセスしたって認めれば逮捕
それと・・実害がなくアクセスしただけで捕まったってソースだが 2006年のニュースになるが
愛知県警西尾署などは1日、横浜市と川崎市のいずれも16歳の男子高校生2人を、不正アクセス禁止法違反容疑で書類送検した。
調べでは、2人は同じ高校の同級生で、1人が愛知県一色町の女性(33)のオンラインゲームのパスワードを、女性がゲームで使っていた名前をヒントに割り出し、
もう1人に提供。昨年11月8日から12日の間に、それぞれが自宅のパソコンから10回と13回、
女性のIDなどでオンラインゲームに不正にアクセスした疑い。 2人は「『パス抜き』したらラッキーな気分になる」と話し、容疑を認めているという。
これは 文面だけ見ると 一人は聞いてアクセスしただけだよね。
>>540 いやいや、警察から連絡が来たらどっかにスレたてるよ、ま、ありえんが(笑)
しかしそのまえにサイバーエージェント側が事件自体をもみけしに入るだろうけどな。
この被害者面が叩かれないわけないし、
広告代理店的に長引かせる気はないだろうからな。
サイバーエージェントは建前上は被害者なので落とし前とかは無いだろ
もちろん同情なき被害者であり社会的評価はガタ落ち、下手したら倒産まであるだろうが
それはまた別のお話
>>536 うん
大半以上の興味本位バカは略式処理だろうね
「これくらいのことで・・・」て言ってる人がいるようだけど
犯罪には違いないのでお叱りを受ける程度では済まない
553 :
名無しさん@十周年:2010/01/02(土) 16:28:35 ID:CUdtRtih0
554 :
名無しさん@十周年:2010/01/02(土) 16:28:46 ID:THZaMfEm0
>>549 俺と言ってる事同じじゃん。
ログインしてアイテムをバクる、とかオクでいたずら落札する、とか改ざんや金銭被害があった不正ログインの逮捕例はたくさんある。
が、アクセスのみで立件された例は報道されてない、ってこと。
この状態だとサイバーエージェントがまず吊るし上げられるし、
むしろ個人情報保護法4-1を盾に民事で金請求されるほうがメインの問題。
ID:gu7v1x+l0は楽しい奴だなw
サイバーエージェントが吊るし上げられるのと不正アクセス禁止法違反者の逮捕は
別に同時に進行したって構わないんじゃないですかね
>>551 建前上も完全に加害者なのだが?
サイバーエージェント自身が勝手に被害者を自称してるだけじゃん。
そんな寝言が通用するなら、道に落ちてた鍵でうっかり不法侵入しちゃいました、
という言い訳だって押し通せるわwww
559 :
名無しさん@十周年:2010/01/02(土) 16:33:38 ID:FMoYwxU50
>>557 当然。
というか今回は3つの事件が並行してるようなもんだ。
560 :
名無しさん@十周年:2010/01/02(土) 16:33:56 ID:5roVg9Nj0
>>555 そうだね今までは報道されてないよね
ID:gu7v1x+l0がその栄えある第一号になるんだよね
>>557 そのとおり。つまり、ID:gu7v1x+l0 はつるし上げをさせたくないんだろう。
>>557 そりゃそうだが、不正アクセスの方はまずアップ側から、ね。
状況的におそらく内部犯だから、
ここでもサイバーエージェントは痛い思いをすると思うよ。
とりあえず、大発会の株価が見もの。
>>558 うーん、ちょっと難しいかもしれないけど
例え社員による内部犯行だったとしてもサイバーエージェントという法人が
組織ぐるみで情報を漏洩してやろうという意図のもとに行ったのでなければ
サイバーエージェント自体は被害者になるんだよね
だから、その場合はサイバーエージェントという法人格が、犯人である社員個人を
告訴するという形になるわけだ
形式上はサイバーエージェントが被害者なわけね
もちろん社会倫理上はサイバーエージェント自身が叩かれるだろうけどそれとは
別の話なのね
難しかったかな?
>>555 そうかい
ならば立件されないとも言えんわなぁ
何故そんなに自信たっぷりなんだ
566 :
名無しさん@十周年:2010/01/02(土) 16:39:07 ID:THZaMfEm0
ID:gu7v1x+l0
も捕まる前に被害届出して被害者面しといた方がいいんじゃね?
とりあえずK札に逝ってこいw
しかしまあ実際ネトゲの垢ハックなんかけっこうな頻度で発生してっけど、
犯人が逮捕されたって話はトンと聞かないのも事実ではある。
だからっつってやらかしちゃった奴が安心していいかというとそれも疑問だが。
>>567 逆逆。
この事件はサイバーエージェントの瑕疵が大きすぎ。
あと、IT面の管理、技術力不足が露呈したから、
代理店としての価値も限りなく下がる。
569 :
名無しさん@十周年:2010/01/02(土) 16:42:23 ID:4uye4gjl0
>>567 それは被害者がガキだから被害届だしてない(出し方が分からない)だけだろ。
いいとしこいたおっさんが被害届出して、補導されたっていうニュースならみたことあるし。
そう2ちゃんで騒いでも民主が勝利したからなあ
CAは被害者で終わる気がするよ
>>564 白々しすぎwww
サイバーエージェントが今改めて問われてるのは、社会倫理以上に、
その甘い管理体制、ひいては企業体質そのものなんだよ。
こいつは起こるべくして起こった事件だろ。
お前がいくら屁理屈をこねようが、サイバーエージェントは断じて被害者なんかじゃねーぞ。
実際は今回ぐらい大規模な件じゃないと報道されなくなっただけなんだよね
不正アクセス禁止法違反だけで、もう年間で1000人以上逮捕者が出てる
573 :
名無しさん@十周年:2010/01/02(土) 16:44:34 ID:FMoYwxU50
>>568 何も逆なことは無いのだが。
パスワードの管理が甘いから盗まれた、という瑕疵があったところで、
その人が被害届けを出したら、警察が相手をするのはむしろそっちの「加害者」。
574 :
名無しさん@十周年:2010/01/02(土) 16:44:49 ID:JZbOO31N0
>>567>>569 垢ハックの多くが中国経由だからじゃない?
海外になると捜査の手が及ばないからなぁ
IDパスワードを不正に入手してならともかく
サイバーエージェントが公開していたIDパスワードを入力したなら
それは公開パスワードを入力しただけで個人のパスワードを入力したと言わない気がする
>>558 不法侵入が過失か故意かというのが問題になるね。改変したかしていないか
故意は改変あり。個人の空間にログインできるパスワードを知り得てデータを改変とかだと、公開パスワードかどうかは多分関係ない
過失で公開パスワードの先がたまたま個人空間だったので見て見ぬふりをした程度なら不正アクセスと呼べるかも怪しい
大体公開パスワードもURLも同じような文字の連なりであって大差ない
>>551 残念ながらパスワードを公開してしまった過失割合で被害があったなら賠償が発生する
民事的にはサイバーエージェントは加害者
規約で賠償逃れしてるかもしれないが明らかな過失の場合は逃れられるか怪しい
576 :
名無しさん@十周年:2010/01/02(土) 16:46:11 ID:WQ6Wz/Fj0
>何故そんなに自信たっぷりなんだ
ID:gu7v1x+l0が常習犯だからじゃねえのw
>>555 いあね・・・
たまたま そういう被害があって判明するだけであって
運営が出す被害届は そういうことじゃなくて 不正にアクセスしたかどうかなの。
その 不正にアクセスした人間が その後どのような行動を取ってるかは 被害届けを出す段階では
運営側は関係ないの
もちろんチートとか変なツール使って・・ってのをやっちゃうと その事まで含まれてくるが
ただアイテムをパクッたとかは 運営側は関知しない
>>567 それは 運営側が被害届けを出さないから。
通常では 不正なツールでのログインや運営側のシステムの不備を突かれた等の問題が見当たらない場合
本当に利用者の接続かどうかがわからないために 運営は動こうとしない。
第三者の情報提供となる利用者が警察にお願いして 警察が動いて初めて運営は被害届けを出すか検討する
その段階でも 運営が不備はないから被害届け出さない って言っちゃえばそれで終わり
578 :
名無しさん@十周年:2010/01/02(土) 16:46:34 ID:EiBEO99b0
複合生体認識が早く普及すればいいのにね。
生きた人間そのものがID
>>565 文盲か(笑)
「不正ログインだけで立件された例は報道されていない」
「不正ログインした上で改ざんや金銭被害が発生した場合は立件されている」
だから今回も線引きとしては改ざん者とただログインしただけの人間の間でされると思われる。
もちろんログインしただけでも防止法違反だとさんざん書いてるが、あくまでも立件がある、ないの線引きな。
580 :
名無しさん@十周年:2010/01/02(土) 16:47:22 ID:7xehmlJc0
一番の被害者はプロダクションから仕事とってきたCAの営業さんだろなwww
893相手で死にたくなるレベルだろwww
581 :
名無しさん@十周年:2010/01/02(土) 16:48:15 ID:FMoYwxU50
>>572 検挙件数な。
最初から悪意を持ってフィッシングで他人のパスワードを盗んで、ってパターンが多いけどね。
どこかで公開されてたパスワードを使って、という間抜けなケースもあるわけだ。
そして動機の内訳を見ると5%くらいは「好奇心を満たすため」だったりするから
こういう人の場合、改竄などの行為にまでは及んでない、と推測する。
>>575 CAへの被害届出てるの?
報道じゃcaが被害届けを出したしかないけど
>>575 ああ、契約上の民事責任は発生するかもしれんね
でもそんなのはサイバーエージェントと契約芸能人の間の話であって我々には無関係だ
>>579 報道にのらない奴は聴取もされないってんならそうだろうよ
>>583 >でもそんなのはサイバーエージェントと契約芸能人の間の話であって我々には無関係だ
なんだそのダブルスタンダードwwww
だったら不正アクセスした連中が逮捕されようがされまいが、それこそ
我々には関係ない話じゃん。
あ、このスレ自体と、流出事件そのものを終了させようぜって言いたいのか。
588 :
名無しさん@十周年:2010/01/02(土) 16:54:13 ID:vCTD7qUz0
>>579 線引きが出来ないと安心できないわけか?w
589 :
名無しさん@十周年:2010/01/02(土) 16:55:10 ID:FMoYwxU50
>>587 個人情報保護法では加害者にあたり
不正アクセス禁止法では被害者にあたる
これで問題ないだろ
>>584 だから毎回わざわざ「報道されている範囲では」と前置きしてる。
>>587 もちろん関係ないよ
だからこうやって安穏としてられるんじゃないの
俺は正直言ってログインしちゃったとか言ってる連中は全員釣りだと思ってる
今の時代に不正アクセス禁止法のなんたるかも知らないでネットやってる奴が
いるなんて信じられないもの
592 :
名無しさん@十周年:2010/01/02(土) 16:56:52 ID:61D/KHUd0
パスワードをハッシュ化してない時点で、サイバーエージェントは終わってる。
ハッシュ化なんてセキュリティの初歩中の初歩であり、
生パスワードの保存なんてIT企業としては絶対にありえないこと。
もうサイバーエージェントには一切情報を渡したくないね。
ここのFX口座とかも開いてるけど、怖いから全部閉じて退会しようっと。
593 :
名無しさん@十周年:2010/01/02(土) 16:57:02 ID:vCTD7qUz0
>>588 いやいや、スレ前半で「アクセスしたら即逮捕」って胡散くさいレスが山のようにあったから、反論しただけだよ。
アクセス自体も違法だとはさんざん書いてる。
ID:gu7v1x+l0のバッテリー切れないね。
>>590 えっ
報道の例がないことを根拠に空元気出してたんじゃないの
大丈夫だともだヤバイとも言い切れないってこと自体は認めるのか?
ID:gu7v1x+l0
バッテリー長持ちっすね
>>582 CAが被害者なのは顧客のパスワードという機密漏洩に対してだろ
それだけなら逮捕されるのは社員か下請けの個人だな
顧客に対しては加害者だよ。頭下げる側
というかCAに対して被害届って何だ?個人か所属事務所が警察に言うだけだろ
警察に被害申告して書類貰ってCAに請求するんじゃないのか?
>>579 つーかログインして閲覧しただけなら公開空間に個人情報があったという解釈しかできないだろう
改ざんした時に自供させられてはじめて、個人情報にアクセスできるIDパスワードだと知っていた事になるような気が
599 :
名無しさん@十周年:2010/01/02(土) 17:02:46 ID:DftILt0h0
>>594 違法行為で逮捕だろうが罰金だろうが前科一犯だろうが警察に世話になる同じ犯罪者www
>>593 おそらく今回もそれはないな。
というか、おそらくアッブしたのが内部関係者だと判明した時点でサイバーエージェントがもみけしに入るだろうし。
>>600 もみけしは報道される前にやらないと意味がないだろ・・・
602 :
名無しさん@十周年:2010/01/02(土) 17:06:04 ID:aVYKjX+h0
>>600 内部犯行のソースはあるの?
断言して流言を流布してると罪が重くなるんじゃないの?
>>444 そういえば件のXLSファイルのプロパティがどうなってたのか気になるね?
Office系のファイルには作成者名とかも出るんじゃなかったっけ?
>>600 企業として信用失墜させるような憶測を、事実のように堂々と書くとか勇者ですね。
実害とかの話になっちゃうと
アクセスした段階でログイン履歴や回数とかは更新されるわけで それをもってデータの改ざん、実害だ!
って 強引に持っていくことは出来なくはない・・・
流出の経緯がわからないうちから内部からと断言しちゃうのはどうかと思うが
607 :
名無しさん@十周年:2010/01/02(土) 17:10:37 ID:qSb304FN0
>>602 内部のソーシャルハックだとしても外部からのハッキングだとしても
いずれにせよアメブロのパス管理体制はありえないくらいにユルユルといえる状況なので
犯行説なんていくら流しても今更、どーなるもんでもないよw
こんなもんを1つのファイルにして管理していること事態ありえねぇーwww
>>597 いや、あと10パーセント未満(笑)
>>598 そういや、そうかもね。
ログイン出来て、だから何できるかもわからないやつが多そうだしもんな。
本来なら管理者側がすぐ対処して、たとえパスをDLしても「もう使えません」状態になってるはずだが、今回は管理者が長時間放置、だもんな。
>>599 逮捕と送検と罰金と示談金と犯罪者一覧の関係をググるといいよ。
609 :
名無しさん@十周年:2010/01/02(土) 17:12:04 ID:FMoYwxU50
>>607 そうだね。サイバーエージェントの情報管理は酷すぎる。
で、その酷さから目を逸らさせるために
流出させたヤツと不正アクセスしたヤツ
両方とも本気で吊るし上げにかかる、という展開になるだけだ。
どっちにしろ、コロセウムの外側の人間にとっては良い見世物だわな。
>>522 >お地蔵さんの首を落とすと罰が当たって不幸になるよ
なにこの「にゃんこい!」?
サイバーエージェントからしたらキモい2ちゃんねらーが不正アクセスで逮捕されまくってくれたほうが
世間向けには被害者っぽく振舞いやすいだろうからねえ
612 :
名無しさん@十周年:2010/01/02(土) 17:14:38 ID:Zr9f3KeJ0
サーバーエージェントっていう会社は、どういう情報管理をしているんだよ
ホームページにブログのパスワードリストの一覧がかかれた、
エクセルファイルが貼り付けられるなんて前代未聞だぞ
613 :
!omikuji!dama:2010/01/02(土) 17:14:51 ID:E2nMXnsJ0
>>564 管理責任はあるべさ。
どういう管理になってたかは、報道に出てないからわからないだけ。
これって、不正アクセス禁止法のほかに、不正競争防止法とか、
個人情報保護法にも抵触するんじゃないの?
>>608 サイバーの対応は早いほうだよ
長時間放置のソースあったら教えて
615 :
名無しさん@十周年:2010/01/02(土) 17:17:04 ID:qSb304FN0
>>609 そこから不正アクセスしたやつだけをつるし上げて
流出元のサイバーエージェントが被害者ヅラを決め込むなら
アメブロタコ殴りフラグ。
サイバーエージェントからなんらかの方法でファイルを入手しブログに公開した者をだけを
つるし上げたなら不正アクセスはどうなったんだと警察がタコ殴りフラグ。
どっちも逮捕なら普通のメシウマ。
いずれにせよ、パスをもらしたサイバーエージェントの信用回復はもはや絶対無理なレベルなので
アメブロ終了メシウマは確定。
そんなところだな。
>>608 おいお前
他スレでお前が必死になってるって聞いてきたぞ
617 :
名無しさん@十周年:2010/01/02(土) 17:17:27 ID:D96S0V/P0
<Amebaオフィシャルブログ、不正アクセス被害について>
株式会社サイバーエージェントが運営する「Ameba」のオフィシャルブログにおいて、2010年1月1日未明、不正
アクセスの被害を確認いたしました。また同時に、オフィシャルブログのID、パスワード約 450件等を記述し
たエクセルファイルが外部に流出したことを確認しております。当社は、本不正アクセスに関して迅速に対応
するため緊急対策チームを結成し、流出したパスワードを本日正午までに変更するなど、対応策を実施してお
ります。また合わせて、渋谷警察署に被害状況の報告及び関連資料を提出しており、早急に流出経路含め、原
因追究に努めてまいります。
先に不正アクセスがあったと印象操作しようとしてる文章が本当にムカつく
なんなんだこの馬鹿会社は
書くならこう書け
<Amebaオフィシャルブログ、ID、パスワード流出の件について>
株式会社サイバーエージェントが運営する「Ameba」のオフィシャルブログにおいて、
2010年1月1日未明、オフィシャルブログのID、パスワード約 450件等を記述したエクセルファイルが
外部に流出したことを確認いたしました。
また同時に、不正アクセスの被害を確認しております。当社は、エクセルファイル流出に関して迅速に対応
するため緊急対策チームを結成し、流出したパスワードを本日正午までに変更するなど、対応策を実施してお
ります。また合わせて、渋谷警察署に被害状況の報告及び関連資料を提出しており、早急に流出経路含め、原
因追究に努めてまいります。
618 :
名無しさん@十周年:2010/01/02(土) 17:17:28 ID:Mdtpzaa/0
ソース要求されてソースの出せないID:gu7v1x+l0
>>163 ip抜かれるだけ
おまんちんもどきプロジェクト
>>603 サイバーエージェントの社名と女性名が入ってるよ。
もちろん捏造かもしれないが。
とりあえず名義人自体はサイバーエージェントの社内情報てかなりネット上にあふれてるからすぐ特定されると思うよ。
621 :
名無しさん@十周年:2010/01/02(土) 17:20:22 ID:FMoYwxU50
>>615 パスを漏らしたことより
問題はパスワードが暗号化されずに管理されてることだなw
暴露ウィルスによる個人情報流出とは意味が違う。
CAを叩きたいだけの馬鹿が」集まってきてID:gu7v1x+l0の影が薄くなるじゃないか自重しろ
ここの主役はID:gu7v1x+l0でCAじゃねえぞw
まぁ、ためしにログインしてみた程度なら、
事情聴取はあるかもしれないけど、立件まではいかないってこと?
そろそろ犯罪者であるID:gu7v1x+l0とのお別れの時間となりました
本日のMVPに選ばれたことは彼にとってとても名誉なことでしょう
>>623 ログインはアウトです
興味本位でただ入ってみただけでも罪になると法に定義されてます
不法侵入の仕方を教えてくれ
>>624 そろそろ年始出勤のサイバーエージェント社員が退社時間になって、
スレがちゃんと事実確認の流れになってきたぞ。
ポツンと取り残されてないで叩くなら叩くバイトしろ(笑)
不正アクセス者とCA、どっちかを悪者にすればいいワケじゃなく
どっちも悪い
631 :
名無しさん@十周年:2010/01/02(土) 17:39:33 ID:tJHTKZTB0
ヤフーのニュースならまさしもライバルのライブドアかよw
ID:gu7v1x+l0が工作員なのが確定したなw
>>630 そうそう、サイバーエージェントのリリースpdf見ると、あくまでも自己責任を回避してる。
いくら株主と顧客対策でも通用しないだろ、と。
ただ、会社の管理不足や、内部情報を流出、アップさせた人間に比べて、
アクセスした側の瑕疵は軽い。
ちがう違法行為だから比べてもしかたないけどね(笑)
ID:gu7v1x+l0は人気者だね。
軍事板では北朝鮮や中国が日本を攻撃するなら正月、と予言していた。
どうやらそれが現実となったようだな
長い残り10%なバッテリーに俺は興味津々
636 :
名無しさん@十周年:2010/01/02(土) 17:42:31 ID:hCiCaR+1P
ID:gu7v1x+l0
ID:gu7v1x+l0
ID:gu7v1x+l0
ID:gu7v1x+l0
言ってることブレててめちゃくちゃすなぁ
>>631 え…藤田とホリエモンはお友達なんだが…
いまだに倒産しそうなライブドアに売春話をもちかけたりしてるぞ。
何にせよ、サイバーエージェントの工作員は見苦し過ぎる。
こういう場合は発覚直後にまず謝罪を告知。これが基本。
遅れたぶんだけ、後々に必ず不利益になるんだよ。
ましてや(ヘタな)工作員を使って被害者側に回ろうなんて・・
もう少し翔子集めたら天敵の週刊誌へ持ち込むかな
639 :
名無しさん@十周年:2010/01/02(土) 17:48:23 ID:u4aCsZxv0
>>637 ちょwwwおまwwwwwwwwwwwwwwwwwwwいくらなんでもそれわwwwwwwwwwwwwwwwwwwww
>>636 ネタが尽きて人格攻撃か(笑)
俺のレス読み直せ(笑)
思考なしのネット175もそろそろ通用しない風潮になってるから頑張れよ(笑)
641 :
名無しさん@十周年:2010/01/02(土) 17:52:41 ID:WP3G7RGU0
642 :
名無しさん@十周年:2010/01/02(土) 17:52:45 ID:u4aCsZxv0
>>640 あなたはネタ多すぎですよwwwwwwwwwwwwwwwww
644 :
名無しさん@十周年:2010/01/02(土) 17:55:56 ID:u4aCsZxv0
俺は ID:gu7v1x+l0を神認定するよw
こんな逸材は早々居ないぞwwwwwwwwwwwwwwwwwwwwwwwwww
ID:gu7v1x+l0
なげー10%未満だな
646 :
名無しさん@十周年:2010/01/02(土) 17:58:03 ID:hCiCaR+1P
>>644 こういうやつがコテ酉つけてくれたほうがおもしろいよなぁw
>>644 バッテリーの寿命が長いのは別としても
神でも ID:gu7v1x+l0は犯罪者だよ
>>638 +だけなんだけどね、異常に工作員が湧いてるの。
他の板や、Yahoo株板なんかではきちんとサイバーエージェント叩かれてるから、異様(笑)
>>625 それが個人情報として非公開のパスワードだと知っていた事が前提なわけだけど
公開されてたパスワードなんてURLと大差ないわけだし。違いは3行に分かれてるか1行か程度
サイバーエージェントが運営会社としてIDパスワードを公開した後は個人情報に分類されるか微妙になってしまっていると思うんだよな
>>645 それはSHARPに言え(笑)
>>646 まあなんにしろ事態はサイバーエージェント叩きに移行して、
不正アクセス側(閲覧のみ)からは誰も立件されない事はハッキリ予言しとくぞ。
>>647 不正ログインを犯罪者だというのは勝手たが、俺はログインすらしてないぞ?
スレ見ないやつに神や犯罪者扱いされてもなぁ(笑)
>>648 叩かれてるが論理がキチットしてる
ID:gu7v1x+l0のような池沼は居ないしな
賢く見られたいんだろ
ちょっとイキってる感じが
ガラスの10代という感じ
653 :
名無しさん@十周年:2010/01/02(土) 18:08:58 ID:zlR3gX2s0
でどこに自首したらええのん?
行ってなんて言ったらええのん?
>>653 取り合えず警視庁に電話して
しかるべきところへ誘導してもらうよろし
警察相談専用電話は#9110な
>>651 おっと、おちょくられて怒ったか(笑)
俺のレス見直して見ろよ。
サイバーエージェントの管理は最低
アップしたやつは内部関係者と思われる
↑
民事ないし刑事事件立件の可能性
パスを拾って興味半分でログイン(改ざんせず閲覧のみ)
↑
防止法違反だが立件されないだろう
だけだろ?
あとは感情的なだけで反論もできないガキをおちょくってるだけ(笑)
656 :
名無しさん@十周年:2010/01/02(土) 18:12:57 ID:zlR3gX2s0
>>649 普通の人は自分のものでないIDとPWを使ってログインしない
それをやれば犯罪になると知ってるからだ
もっとも、知らなかったが通用しないのが刑法なのだが
>>655 もう分かったから
警視庁ハイテク犯罪対策総合センター
03−3431−8109へ電話してそれから書き込め
>>656 ちゅーっす
俺ネットに流れてるエクセル拾って
芸能人ブログにアクセスしたんスけど
不正ログインで調べられてるっつーふうに聞いたんで
自首しようと思って電話したんす
でもログインしただけだし悪意とかないんで
起訴だけはやめてもらねえっすかね。うす
こんな感じかな
660 :
名無しさん@十周年:2010/01/02(土) 18:17:12 ID:zlR3gX2s0
不正アクセスってIDとパスワード使ってログインしたこと?
それともエクセルファイルUPしたこと?
どっちなん?
はっきりするまでは動かれへん
>>655 内部関係者の犯行でログインした者は被害者だから立件されないってことなんですね
つうか、ID:gu7v1x+l0の書き込み見た警察関係者への心象はどんどん悪くなって被害拡大っすね
>>660 >不正アクセスってIDとパスワード使ってログインしたこと?
そう
>それともエクセルファイルUPしたこと?
お前が社員とか関係者装ってCAのサーバーに入ってうpしたんならそう
後者のほうはお前程度に出来ることではないので前者だ。はっきりはしている
663 :
名無しさん@十周年:2010/01/02(土) 18:19:21 ID:zlR3gX2s0
>>659 真面目に相談に乗る気が無いなら書き込まないで下さい
>>659 結局、まともに反論すらできないか(笑)
ま、サイバーエージェントの工作員も退社時間になったみたいだから、たにんまかせ反証も不可ってことか。
なら自分で警察に電話して聞けばいいのに(笑)
ところで「不正アクセスだけで中身を改ざんしなくても逮捕決定」論は終わったの?
サイバーエージェントからアクセス側への社会的責任の転嫁もネタ切れ?
そろそろマジで電源切れるから叩くならお早めに。
>>663 乗ってるじゃねえか
どの辺が不まじめだと思ったんだ?
お前にも分かりやすいようDQN風に言い方まで考えたのに
失礼な奴だ
本人以外の人間でも、いつでも内容を変えることの出来る体制だったのか
通り名・芸名・嘘ブログ。末は政治家。嘘のスペシャリストだな。
667 :
名無しさん@十周年:2010/01/02(土) 18:22:32 ID:zlR3gX2s0
>>665 いたずらはやめて下さい
DQN風ってなにかの隠語ですか?
ID:gu7v1x+l0
全く救い難い子
お父さんお母さんもさぞお困りだろう
いろんな意味で自業自得だが・・・
>>667 え?俺が作った造語だけど、訳は、お前みたいな感じ、ってところだ
>>664 立件されないソースと発言による影響についてお願いします
670 :
名無しさん@十周年:2010/01/02(土) 18:24:58 ID:zlR3gX2s0
>>668 全然真面目に質問に答える気無いじゃないですか
これ自首なんて出来ません
>>660 両方とも不正アクセスだよ。
前者で立件された例は(報道では)みたことないが、
後者は逮捕が出てる。
気になるなら、拾い物ファイルにIDとパスがあったらすぐ削除。
拾っただけでは違法じゃないからね。
>>670 あのな
お前の質問には全て正確に的確に答えてるだろ
自分が自首しないのを他人のせいにすんな
自分でやったことは自分でケツ拭け
>>669 さんざん書いてるだろ(笑)
専ブラ使って抽出しろよ(笑)
ループさせてスレを消化させても工作員以外は得しないぞ。
ID:gu7v1x+l0は統合失調症じゃないよね?
>>674 そう思うんならほっといてやれ
パンツくんのようになるんだ
もうそれでいいじゃないか
>>674 また無知を披露する人間が(笑)
糖質がこれだけ長時間、レスに集中できるかよ(笑)
こういう思考力がないやつのコメントで、
ダメダメ会社への批判が隠されて行く(笑)
677 :
名無しさん@十周年:2010/01/02(土) 18:31:02 ID:zlR3gX2s0
>>675 ほんとうにあなたは不誠実な人ですね
ちゃんと質問に答えなさい!
678 :
名無しさん@十周年:2010/01/02(土) 18:31:22 ID:Yea2xrrUP
なんじゃそりゃお年玉でファイルくれるって
>>676 立件されない法的根拠のあるレスがひとつもありませんが
見落としていますか?
>>677 はあ?
全部質問には答えたろ
まだ俺に答えていない質問があればアンカ示せ
暇だからちゃんと相談に乗ってやるよ
電池の寿命まだー?
682 :
名無しさん@十周年:2010/01/02(土) 18:34:09 ID:zlR3gX2s0
>>680 電話してなんて言えばええのん?
DQN風ってなにかの隠語ですか?
683 :
名無しさん@十周年:2010/01/02(土) 18:34:32 ID:JZbOO31N0
685 :
名無しさん@十周年:2010/01/02(土) 18:36:53 ID:zlR3gX2s0
>>684 あっとんねるず始まってた
また暇になったら馬鹿にしておちょくったるから
逃げるなよ糞野郎
ID:gu7v1x+l0さん 立件されない法的根拠はまだですか?
私のバッテリー残量も残り10パーセントなんで早くお願いしますよ
>>685 悪かった
おちょくってるのは俺の方だと思っていたが
お前の方だったのかw
さすがDQN
ID:gu7v1x+l0さん 私のはバッテリー切れですさようなら
馬鹿の阿鼻叫喚の中、一人の人生が終わっていく様を見るのはいとおかしwwwwww
691 :
名無しさん@十周年:2010/01/02(土) 19:11:43 ID:+l8n1d2L0
>>208 ユンソナのID、made-in-kimchiってなんだよwww
693 :
名無しさん@十周年:2010/01/02(土) 19:23:29 ID:bHz3OUFq0
一番の被害者は坂口くん
もうIDもパスワードも変更済みでしょ。
不正アクセスなんかになる訳無いじゃん。
難癖付けられたくないからアメブロは当分見ない方がいいかな??
アメブロ怖くて見れません
詳しい人の意見頼む!!
696 :
名無しさん@十周年:2010/01/02(土) 19:45:29 ID:pV4m/M65O
何にしても八百長ブログってのが、明らかになった訳やね
当社は、本不正アクセスに関して迅速に対応するため緊急対策チームを結成し、
流出したパスワードを本日正午までに変更するなど、対応策を実施してお
ります。
残念ながら不正アクセスしようとしても出来なくねってますね。
因みに流出EXCELファイルの作成者はnagai_chiemiさん
操作手順としては
CAが被害届・ログ提出→警察がログ分析、怪しいログインがあるブログを特定→ブログアカウントの正規所有者(芸能人本人or事務所)に普段の利用状況を聞く→それ以外のIPのISPに照会を依頼→逮捕
って感じ?
>>695 意図的になんかやらない限りビビるこたぁねぇだろうw
こんぴゅうたぁあそしえいつ
>>699 変なことに巻き込まれたくないから当分ブログは見ないようにしようと思います。
>>702 回線切ってネットにつながなけりゃいいよ。
705 :
名無しさん@十周年:2010/01/02(土) 21:57:52 ID:TXMVh1rP0
>>580 とりあえず藤田の指が三本ぐらいなくなるんじゃないのかこれ、ってレベルだからなぁw
まあ現住所とかが直接ばれたわけじゃないのが救いといえば救いかもだが。
>>537 > まっとうなサーバ屋ならパスワードはサーバ上で暗号化して
> システム管理者でも見られないように(リセットのみ可能)するもんなんだが・・・
そりゃ、アメブロのブログシステム全体はそういう構成になってるでしょうよ。
今回流出したのは、ブログシステム根本にかかわる話じゃなくて、
「ブログシステムを使って芸能人相手に営業・管理する部門の営業資料」だ。
その中に、おそらく芸能人や事務所の代行作業するための
芸能人本人のID/Passが含まれていた、っていう話。
> アメブロって無能中の無能だろ
とか言う前に、事態の概要ぐらいは把握したほうが良いぞ。
どうせならエディソン・チャン並みのケツ穴流出もやってくれ
ID:TXMVh1rP0 は、昨日からさんざん論破されてる馬鹿。
>>208 これ、サイバーエージェントが、このファイル作ってること自体OUT
普通、パスワードは失念したら別に発行するのが鉄則
管理者は、マスターパス(鯖の管理パスワードで、全部にアクセスできるパス)があれば十分で、
個別にID&パスを保存しとくなんて具の骨頂
711 :
名無しさん@十周年:2010/01/02(土) 22:57:11 ID:hI8ydiFdP
ageとくかw
でもこれ致命傷にはならないかもな
一般人だったら寧ろ致命傷だったかもしれないけどね
社長さん芸能人と仲いいらしいからなあなあで終わりそう
>>709 一般ユーザー相手じゃなくて、特別なユーザー相手をするためのファイルだと何度言えば。
> 管理者は、マスターパス(鯖の管理パスワードで、全部にアクセスできるパス)があれば十分で、
> 個別にID&パスを保存しとくなんて具の骨頂
芸能人相手のブログ管理サービスをさせるのに、ブログ全域に干渉可能な
特権パスワードを使わせるほうがよっぽど危ないと思うがな。
「せめて文字列は暗号化しとけ」ってならともかく。
>>713 ド素人のお前に教えてやるが
理由の如何に問わずパスワードをエクセルに書いた時点で馬鹿なんだよ
>>714 「芸能人相手の代行サービスのために、ブログ全域に干渉できる特権ユーザー権限を使わせるほうが
エクセルにパスワードを書くよりも何倍も馬鹿だ」
って話をしてるんだが理解できない?
ブログのユーザーIDと、管理用IDを払い出せばいいだけ、ってのがわからない馬鹿。
管理用IDがrootである必要はない。
>>714 明らかにエクセルにパスワード書く方が馬鹿だろう
頭腐ってるのか?
>>716 >>709がなんて書いてあるか読んでみたらどうかな。
あと、「1アカウント1管理権限」のシステムに、「root未満だが特権的に使えるアカウント」
なんていう概念を追加することのリスクとかも考えたらどうかな。
>>717 ぜんぜん明らかでもなんでもないだろ。
まさか、特権パスワードを使わせれば流出も防げたとか言ったりするの?
ID:TXMVh1rP0 の言うことって、勝手な前提の上に成り立ってんだよな。
曰く、
・コメント削除したりする、ブログ管理用の資料である
・ブログにはユーザーIDがひとつしか付与できない
・芸能人用に特別な管理が必要だった
などなど
現状、「1アカウント1管理権限」のシステム』なんてことを知り得るのは、中の人でもなけりゃ無理なわけだが。
>>719 システムの仕様の話はともかくとして
> ・コメント削除したりする、ブログ管理用の資料である
> ・芸能人用に特別な管理が必要だった
この二点に関しては、流出資料のxlsの体裁とかをみれば明らか、
少なくとも妥当性の高い推測だと思うがね。
722 :
名無しさん@十周年:2010/01/02(土) 23:27:55 ID:8Wb5wKBy0
不正アクセスでガクブルの馬鹿w
723 :
名無しさん@十周年:2010/01/02(土) 23:29:13 ID:t8vdLkOm0
よくわからんけど、芸能人ブログはゴーストライターに代筆してもらってたってこと?
ぜんぜん妥当性は高くもないけど?
>>720 もちろんそうでない可能性もありえるだろうが、
ブログシステム全体に介入できるroot特権アカウント以外除いて
そんな特権ユーザー見たいなのが存在する事を示唆するようなことってあるの?
少なくともアメーバでそんな仕様が存在していることを示唆するような情報があるなら
知りたいものだと思うのだけどあなたはご存知なのだろうか。
常識的にシステムを考えたら1アカウント1管理権限だと思うんだけども。
俺のパスもエクセルで管理されてるのか
住所とか漏れたら怖いな
乗り換えよう
727 :
名無しさん@十周年:2010/01/02(土) 23:34:26 ID:Zm551brE0
アメノ管理がずさんな事件ではあるが芸能人にとって商業用のブログで
実質的な被害はほとんどないのではないか
728 :
名無しさん@十周年:2010/01/02(土) 23:34:37 ID:MUWD2vkf0
そろそろ飽きてきた。
逮捕祭りがきちんとスレで追える様な状態になる事を願ってます。
知らんよ。オレは中の人じゃないし。
ただ、CMSだのを作ってきた経験から言えば、複数ユーザーを想定してもおかしくない。
色んな前提に立脚してるあんたの理屈(しかも、意味不明な擁護)がおかしい、ってだけ。
>>723 そういう芸能人もいるかもね。
ただゴーストライターは、アメーバの中じゃなくて外にいると思うけども。
あと、コメント削除やトラックバック管理とかもやってたんじゃない?
炎上対策とやらで。
業務上のミスで、住所とか漏れてもお咎めなしなの?
732 :
名無しさん@十周年:2010/01/02(土) 23:36:39 ID:7c0rkASg0
>>725 アメブロって複数IDで同じブログに書き込みできる仕組みあったはず
それでキャバだか店の女の子が日替わりで同じブログの記事書いてた
記事作成者を表示しないにしたら誰が書いたかわかんないようになってる
733 :
名無しさん@十周年:2010/01/02(土) 23:38:01 ID:ZoONsm4O0
アメブロが芸能人ブログの踏み込んだ管理してるのって
有名な話だと思ってたんだが案外知らない人がいるのな。
誰だったか忘れたけどアメブロの方で(編集した)みたいな記事書いちゃったタレントいたよね。
>>729 > 知らんよ。オレは中の人じゃないし。
> ただ、CMSだのを作ってきた経験から言えば、複数ユーザーを想定してもおかしくない。
じゃあ、俺と同じ条件じゃね?
システム設計当初から、アカウント所有者以上root未満の特権ユーザーを
想定してなくてもおかしくないわけだから。
そもそも、「芸能人のID/Passをエクセルに書いている」事自体、
システムとしてそういう権限を持つ管理者を想定していない、って傍証だと思うがね。
> 色んな前提に立脚してるあんたの理屈(しかも、意味不明な擁護)がおかしい、ってだけ。
「おそらくroot未満の特権ユーザーは存在しないだろう」というのは、上でも言ってるが
「芸能人のID/Passを個別に書いていること」がその傍証。
そんな特権ユーザーがシステムとして存在しないからこそ、そんな文字列を管理してるんでしょ。
あと、「芸能人相手の特別な営業用の資料だろう」っていうのは、
xlsファイルを見れば大方予想できるものだよ。
>>733 委託してるかどうかがあのEXCELに載ってたんだろ
委託してないタレントもいるよ
737 :
名無しさん@十周年:2010/01/02(土) 23:44:06 ID:4YGiPlksP
>>723 Got dammit mustang! This is Ghost Writer 117
常識ある社会人は普通一般のうpろだにあげるか
>>718 エクセルに書かなきゃ防げるだろうw
お前のような頭悪いド素人がセキュリティー担当とかだったら最悪だな
>>736 個人的な推測だが、「前回保存日時が2009年8月」であることからして、
「廃棄される予定だったメディアやハードディスクからサルベージされたファイル」
である可能性もあると思う。
現在進行形で使っているにしては保存日時が古すぎる。
ただそうだとすると、「前回印刷日」が割と近いのがつじつま合わないんだが。
拾った奴が温存してたのかねぇ。
>>739 > エクセルに書かなきゃ防げるだろうw
エクセルに書くことと、「特権ユーザーを使わせる」事は
まったく別問題だと気づいてほしいものだがな。
むしろ「エクセルに書くような馬鹿がやってる」からこそ、
特権ユーザーを使わせないのが正解だったと考えられないのかw
つーか、どうしようもない馬鹿だな。
ID:TXMVh1rP0 は勝手な推測に立脚して「エクセルでのパスワード管理は妥当」って言う。
おれを含め、その他の人は、推測はおいといて「エクセルでのパスワード管理はありえない」って言う。
どっちが妥当だよ?って話。つーか、誰も賛同者がいない時点で、お前の言ってることがおかしい、
ってことに気付けよ。お前がクソみたいなセキュリティポリシーで運用するのは勝手だけど、
SI屋全体が疑われるから、それをまき散らすのは止めてくれ。
メンテ用の資料だとして、削除とかメンテするだけなら、メンテ用ユーザですむけれど、
ブログのユーザでしかできない、例えば書き込みとか、返信とか、で必要だったんだろ。
多分、犯にもいないんじゃないか?
かといって誰も逮捕されないのでは、しめしがつかないし。
不正ログインを大量検挙すれば、それなりに行動した実績も残るし。
察してやれよ。
amebloに移行しましょうよ!!OKですか?NGですか?って営業ファイルを
エクセルで管理って怖すぎるよな
>>742 だれも一般ユーザーの話までエクセル管理が妥当だとか言ってる覚えは一切ないのだがな。
平文をそのまま記載するのが馬鹿なだけで、
数百人レベルの「芸能人のブログ管理」するためにエクセル管理ってのは別に
とっぴな話でも何でもなかろうよ。
>>741 >むしろ「エクセルに書くような馬鹿がやってる」からこそ、
>特権ユーザーを使わせないのが正解だったと考えられないのかw
エクセルに書くことと、「特権ユーザーを使わせる」事は
まったく別問題だと気づいてほしいものだがな。
お前のレスって順番変えただけで破綻してるのなw
炎上対策用なら、アナログの紙媒体で書いたものを社内の金庫で管理した方が
安全なんじゃない?
いや、とっぴな話だよ。重要であればあるほど、そんな管理の仕方はありえない。
つーか、お前、セキュリティをいちから勉強し直した方がいいぞ。
こんな管理、監査で引っかかるに決まってるだろが。
>>748 xlsを見たら分かると思うんだけど、IDとパスワードだけを管理してるファイルじゃなく、
芸能人相手のブログ開設からML設定から、監視依頼まで、そこいら辺の周辺作業の進捗を
すべてまとめているファイルなんだよ。
監査に引っかかるとすれば「エクセル管理していること」じゃなくて、
「適切なアクセス管理をしていないこと」の項目でしょうよ。
そこら辺を勘違いしてない?
>>747 ただし火事の後は、金庫を十分冷ましてから開けないと、
酸素流入により熱で自然発火して灰になるので注意な。
うわ。ダメだこりゃ。
好きにエクセル管理でもして、流出被害でも作ってろよ。
752 :
名無しさん@十周年:2010/01/03(日) 00:15:37 ID:Na9rApLz0
誰かのブログが改竄されたとか被害はあったの?
753 :
名無しさん@十周年:2010/01/03(日) 00:22:33 ID:INIw0R7F0
この流出アップ不正アクセスの流れで誰が一番得してるか考えろ
それに比べればマジコン改造コードなど屁のようなもの
別にあの人の関係者とは言ってないからな
小火(ぼや)を誤って起こしたら大火事になれば証拠も原因もウヤムヤだとか
木は森に隠せとか
死体は戦場にはゴロゴロしてるとか
>>742 >おれを含め、その他の人は、推測はおいといて「エクセルでのパスワード管理はありえない」って言う。
どうやって管理するのが望ましいの?
俺の知っている某ネット企業もエクセル管理だったりするがw
755 :
名無しさん@十周年:2010/01/03(日) 00:26:50 ID:TTYBgAsz0
>>271 一時期、amebaブログに切り替える芸能人が増えて
なんでみんな一斉にそんなことを?って不思議だったけど理由が分かりました。
読者が増えるのも金になるんだな。
読者が10人増えるごとに秘蔵画像をアップなんてやってる人もいたし疑問が解けた
>>754 パスワードなんて管理すべきじゃない。システム側でできるのは、パスワードのリセットのみ。
オレが関わってきたシステムでは、たいていそんな感じ。
>>752 禁止法でいう不正ログインは
IDとPW入力してエンター押した瞬間に成立するけどね
>>754 ・パスワードのハッシュ値(SHA-1やMD5)をシステムで保存
・パスワードは本人しか管理しない
・管理者はパスワードのリセットしかできない
・一つのパスワードを複数人に付与しない
つまりサービス提供会社は誰もパスワードなんて知らない
よって流出もしない
個々の営業がメモ代わりとして作るExcelファイルまで
システム下で管理しろってのは酷過ぎる気がするけどね。
もしそれで仕事がスムーズにまわっている会社があったらぜひ参考にしたいもんだけど。
>>759 メモ代わりのエクセルファイルに、パスワードを書いとく、ってのがおかしい、ってこと。
761 :
名無しさん@十周年:2010/01/03(日) 00:39:13 ID:1C5Ukb2uP
普通パスなんてDBでハッシュ記録だろw
なんでexcel管理なんかするんだよ
ブログ改竄した勇者はおらんのか?
763 :
名無しさん@十周年:2010/01/03(日) 00:45:16 ID:ub7wzsc1P
フツー緊急事態の時は、システム管理者が管理用パスワード(もちろんroot/win鯖の場合は、administrator権限)で対処するのが鉄則。
普段の管理も、そのブログシステムの管理者パスワードがあれば、それでIDごとにパスワードを再発行すればいいだけの話で、
個別のID/パスワードをエクセルファイルにまとめて書いておくなんてセキュリティ上ありえない。
芸能人だからとか関係ない。ウィルスに感染した時とかどうするんだ。
人為ミスも怖いけど、そっちの方がよっぽど怖いわw
それに、ブログシステムの管理パスワードがあれば、ブログにはすべてアクセスできるんだから個別のパスワードとかいらんやろ。
もちろん、管理パスワード頭の中だけに覚えておくのが普通だ。
つーか、エクセルファイルにID/Passを書いとくとか素人か!!!っての。
そんなのでよく個人情報保護できてるとか言えるなって話だよ。
一番、むかつくのがサイバーエージェントがエクセルファイルがアップロードされたことさえも不正アクセスって言ってることだな。
764 :
名無しさん@十周年:2010/01/03(日) 00:50:40 ID:tUFFVoWJ0
サイバーエージェントの株の売り残に秘密ありなような気がする。
お前らが叩いてサイバーエージェントを信用を落とす裏でボロ儲けする奴がいる。
>>763 おまいは不正アクセス禁止法を読んでおきなさい
>>493 直接アメブロからxlsをダウンロードした場合、
ログインだけでは立件は無理。書き込んだとしても、内容によっては無理だな。
「確かにログインしましたが、それは入力する文字が書かれていたから
オリエンテーリングを模したような、なにかのキャンペーンだと思いました。
それが不正に流通しているなんて、まったく知らなかった。
信じて貰えないかも知れないが事実なのだから仕方がない」
脅されてもすかされても、このように言い張れば立件はどう考えても無理。
入力する文字をどのように手に入れたのかという部分を突っ込んでくるので、
直接アメブロからxlsをダウンロードした場合以外だと、入手経路の証言と
ログによってはだめかもしれないが。
あちこちのニュースサイトを見ている場合、その時間とアクセス時間の間の
前後関係で突っ込んでくるが、巡回していますが後でまとめて読むんですと
言い張ればそれを覆す証拠は提示できない。
767 :
名無しさん@十周年:2010/01/03(日) 00:58:34 ID:xMoi4yGr0
>>756 >>758 >>763 ただ、この件はシステム側からの流出じゃないんじゃないかと思う。
例えば「ゴーストライター請負部門」とかそんなんじゃなかろうか。
必死すぎ。
>>767 そうかもしれんね。でも、システム部門として、ゴーストライター請負部門にパスワードを渡す、
なんて運用はありえない、って話。
770 :
名無しさん@十周年:2010/01/03(日) 01:01:25 ID:xMoi4yGr0
>>769 芸能人側から提供を受けていると考えるのが妥当かと。
システム部門からは流出していないからこそエクセル管理なんじゃないか?
もちろん、馬鹿には違いない。
ここって ブログのコメント消したりしてるじゃん
ここまで稚拙だと
普通にログインして消してたりしてね・・管理者権限とかで消すんじゃなくて・・
772 :
名無しさん@十周年:2010/01/03(日) 01:03:15 ID:ub7wzsc1P
773 :
名無しさん@十周年:2010/01/03(日) 01:03:50 ID:tUFFVoWJ0
いろいろシステムの話しているようだが、今回流出したファイルは、
システムに登録する前段階の情報のような気がするんだが。
「ブログやりませんか??ID・PWは何にしますか??」
みたいなやり取りを記録したもんだろ。
>>769 だからそうなんじゃない?
システム部門はパスワードは出せない(持ってない)から、代筆営業部門が独自に
顧客側から直接IDとパスワードを預かってこんなショボいやりかたで管理してたとか。
775 :
名無しさん@十周年:2010/01/03(日) 01:08:31 ID:ADPCMWlV0
>>772 >この文面見たら、まるでエクセルファイルがアップされたことさえ、
>「不正アクセス」したやつらの仕業って文面に読めるからwww
ぜんぜんそう読めない。もしかして中学生くらい?
あとから順番入れ替えて適当に作り上げたデタラメだな
777 :
名無しさん@十周年:2010/01/03(日) 01:14:10 ID:xMoi4yGr0
>>772 そもそも藤本美貴のブログを改竄して
エクセルファイルをアップしたこと自体が不正アクセスだから。
778 :
名無しさん@十周年:2010/01/03(日) 01:17:23 ID:ub7wzsc1P
>>775 サイバーエージェントの社員乙w
てめーの会社のポカので間違ってアップロードされたのにそれを一切明記せずに「不正アクセス」の件で警察に届けましたとしか書いてねーじゃんw
ちなみに、もしもクラックされてそのエクセルファイルが第三者によってアップロードされても「不正アクセス」だからなw
つまり、「不正アクセス」されてブログにアクセスされましたって言ってたら、まるでエクセルファイルも勝手にアップロードされましたって言ってのと同じことで、
責任転嫁だって言ってんだよwww分かったか?
779 :
名無しさん@十周年:2010/01/03(日) 01:17:25 ID:smHOXqam0
顧客情報の流出をわびることが先だろ
780 :
名無しさん@十周年:2010/01/03(日) 01:17:27 ID:n/rVI5HT0
>>766 オリエンテーリングてwwww
そんな嘘で20日も粘れると思ってんのか?w
原因となった最初のスレが立った時から、不正アクセスはするなよってレスが一杯あったのに
無視して突貫した奴が捕まるんだから
2chログを調べられればアウトだよ
>>766 >「確かにログインしましたが、それは入力する文字が書かれていたから
> オリエンテーリングを模したような、なにかのキャンペーンだと思いました。
> それが不正に流通しているなんて、まったく知らなかった。
> 信じて貰えないかも知れないが事実なのだから仕方がない」
何かのキャンペーンであったと表記していたページがないとそれは通らないな
その個人がIDとパスを公表して「編集していいよ」と明記していてもいいが、規模を考えたらまずそれはあり得ない
キャンペーンでも、ブログのサービスを運営しているサイトが、利用者のID・パスを公表して権限を与えることはないのは少し考えればわかるだろ?
何より、問題のエクセルファイルにはメールアドレスなどの個人情報も載ってる
個人への嫌がらせにも繋がるのに、「キャンペーン」で通ると思うか?
クラッキングにしろ、スイーツ(笑)社員にしろ、
顧客情報の流出をわびないのはなぜなのですか?
気になります。
783 :
名無しさん@十周年:2010/01/03(日) 01:23:58 ID:xMoi4yGr0
>>778 それにしても難解な文章を書くねあんたは
784 :
名無しさん@十周年:2010/01/03(日) 01:25:09 ID:+UTp81hJ0
>>784 いや、まずこの件について報告した文書で謝罪文入れるだろ
それから
786 :
名無しさん@十周年:2010/01/03(日) 01:26:23 ID:VFM7uovg0
サイバーエージェントは完全なる被害者じゃねーか
過去の事例から考えて、Excelを何らかの方法で閲覧し
芸能人ブログにログインした奴&ログインを試みた奴は全員逮捕の要件は満たしている
逮捕されないとしても、事情聴取等はあるだろう
サイバーエージェントに迷惑をかけた報いだなw
藤田社長を舐めんなよ
787 :
名無しさん@十周年:2010/01/03(日) 01:26:39 ID:smHOXqam0
不正アクセスの被害者面にはほとほとあきれるわw
788 :
名無しさん@十周年:2010/01/03(日) 01:27:21 ID:170dQunx0
たとえば どっかの企業のwebサイトがクラックされて
そのTOPページに ご自由にログインくださいって IDとpassが書かれて
それを使ってログインしたらどうなるんだろう。
790 :
名無しさん@十周年:2010/01/03(日) 01:29:20 ID:IBpFNSn50
>>787 たしかに不正アクセスの手段を提供しておきながら、被害者面は図々しい。
なんか逮捕のニュースが楽しみになってきちゃったなあ。
このログ記念にとっとくか。
792 :
名無しさん@十周年:2010/01/03(日) 01:32:58 ID:VFM7uovg0
>>782 サイバーエージェントは一流のネット企業で上場してる企業だぞ
普通に考えて、芸能事務所に対しては既に謝罪に走ってるだろ
サイバーエージェントが何かお前らに謝罪すべき点があるのか?
793 :
名無しさん@十周年:2010/01/03(日) 01:33:14 ID:smHOXqam0
オウム信者だったら逮捕されるかもしれないねw
794 :
名無しさん@十周年:2010/01/03(日) 01:33:16 ID:ub7wzsc1P
>>777 それが、不正アクセスじゃなくて、自分の会社の社員が間違ってアップロードしてても「不正アクセス」ってことか?
めでてーなwww
つーか、サイバーエージェントのセキュリティ(プライバシー)ポリシーと一切謝らない企業姿勢ってなに?
それでも、ネットサービスを売りにしてる企業かっての。
まず、ID/Passをエクセルファイルで管理していること自体ありえない。
795 :
名無しさん@十周年:2010/01/03(日) 01:34:23 ID:IBpFNSn50
>>789 答は簡単だ。
クラックされて流出したデータが個人顧客情報だった場合を想定すると・・・
しっかり管理責任を果たしていたのにクラックされたなら、企業に責任はないが、
企業内部の犯行または管理が甘ければ、企業に責任。
ログインした者の責任だが、不正の意図があれば当然不正アクセス責任を負うが、
その意図がなければ責任を問われない。
ただ、不正の意図がないことの立証責任はログインした側にある。
ログインしてすぐに気づきページを閉じたなら、不正の意図がないと推測される。
以上、判例より。
796 :
名無しさん@十周年:2010/01/03(日) 01:35:10 ID:n/rVI5HT0
>>789 その場合、恐らくセーフだろうなぁ
不正アクセス法によれば、管理者の許可がある場合は成立しないって事になってるから
勘違いするに足るって判断されると思うよ
797 :
名無しさん@十周年:2010/01/03(日) 01:41:54 ID:IBpFNSn50
ログインしても、データの改ざん(悪戯カキコをしたり、何かを書き換えたり)しなければ、
罪にならない。
ただ、ロムっただけでも、事態に気づいた後、誰かに教えたり長時間閲覧していたなら、
警察に呼び出されてきつく注意をうけるくらいはありそうだな。
改ざんしたようなヤツがいたらアウトだろう。
>>797 不正アクセスは入った時点でアウトだよ
改ざんしたらまた別の罪になったはず
799 :
名無しさん@十周年:2010/01/03(日) 01:47:02 ID:hjzqKprY0
ログインしたらアウト。
800 :
名無しさん@十周年:2010/01/03(日) 01:47:51 ID:cjCbNNdI0
>>794 権限のある人間がアップロードしたのなら不正アクセスではないな。
外部のアップローダを使っているところからして「間違ってやった」というのは考えづらいがね。
なお、社員であってもアクセス権限がない場合は不正アクセスに当たる。
>>797 >ログインしても、データの改ざん(悪戯カキコをしたり、何かを書き換えたり)しなければ、罪にならない。
ログインしただけでなるっちゅうに
不正アクセス禁止法に明文化されてる上に捕まってる
その後、注意ですむか書類送検、逮捕になるかは前科と態度によって変わる
ログインしちゃった奴あんまりあがいてると、そのあがきまで調べられて心象悪くするよ
803 :
名無しさん@十周年:2010/01/03(日) 01:54:53 ID:ADPCMWlV0
これ例えば、5万人がログインしてれば、全員を事情聴取するのって、難しいよな。
つまり、何が言いたいかというと、祭りのときは、できるだけ大勢で一気に盛り上げないとな。
とりあえず 警察からの問い合わせがあった場合
魔法の言葉「お年玉」が
警察に通用するかどうか アクセスしちゃった人はがんばってみて欲しい。
806 :
名無しさん@十周年:2010/01/03(日) 02:55:52 ID:DIimkzux0
>>544 アクセスした奴は交通費用意しといた方がよさそ
10 :某九州人。 ◆3kTAIHO. :02/01/04 16:05 ID:F8GHe2zP
(略)
罪が罪なだけに、愛知県警で取り調べ?→書類送検?→福岡に書類送致?→訓告?罰金?
というかたちになると聞きました。
8日は適当にホテルを取ってくれと言われたので夜は自由の身です(笑
45 :某九州人。 ◆3kTAIHO. :02/01/05 13:06 ID:k89cuit9
みなさんどうもありがとうございます。
一応レスは見れるけど書き込みはできないケータイから
バイト中ちょくちょくチェックしながら感激していた次第です(笑
飛行機で行く予定でしたが、もろもろの都合を加味して
結局新幹線で行くことにしました。
8日朝9:45名古屋着。ついさっき切符を取ってきたところです。学割で(^_^;
>>22 同志発見!ヽ(´ー`)ノ
俺も緑署です。なんか名古屋駅からけっこう離れてるらしいですね。
しかも空港は名古屋駅からバスで40分以上かかるとか。
それも新幹線にした理由の一つなんだけども。
>>26 ありがとうございますありがとうございます。
いただけるものなら是非お願いしますヽ(´ー`)ノ
当日いらしていただけますかー?
>>31 一回ログインして「あ、ログインできるんだナ」と思ってすぐログアウト。
世知辛い世の中になったものです(?
808 :
名無しさん@十周年:2010/01/03(日) 03:31:56 ID:vaQF27400
読んでるとこんな感じ?
・罰金30万
・滞在費無しの東京への往復交通費
・ログイン回数×10日の勾留、1回10日、2回20日、三回以上は知らない
810 :
名無しさん@十周年:2010/01/03(日) 03:47:12 ID:gGhGT1vk0
エクセルファイルどこかにある?
藤本美貴リンクは404だった
____
/ \ /\ キリッ
. / (ー) (ー)\ お年玉って書いてあったから問題ないお!だれでもIDとPASS使ってログインしたくなるお!
/ ⌒(__人__)⌒ \ そんな所にパスワード置いとく方が悪いお!サイバーエージェントは失態をごまかしてるんだお!
| |r┬-| | Yahooのトップページ開くのと変わりないお!アクセスしたら逮捕されるとか言ってる奴は煽ってるだけだお!
\ `ー'´ /
ノ \
/´ ヽ
___
/ \
/ノ \ u. \ !?
/ (●) (●) \
| (__人__) u. | ピンポ〜ン!
\ u.` ⌒´ / ピンポンピンポ〜ン!ピンポ〜ン!
ノ \ お届け物で〜す!
http://upload.jpn.ph/upload/img/u54536.jpg /´ ヽ
812 :
名無しさん@十周年:2010/01/03(日) 04:59:50 ID:0JgSCd5E0
逮捕まだかな?
813 :
名無しさん@十周年:2010/01/03(日) 05:04:13 ID:1GXNqPog0
正月っておれたちはなんか孤独感じる
>>813 俺はむしろ年末の活気あふれる雰囲気になじめず寂しくなる。
というかスレの主旨と関係ないな〜
815 :
名無しさん@十周年:2010/01/03(日) 05:09:44 ID:unkeSLFL0
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ ログインしただけで
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒) 逮捕されるわけないおwww
| / / / |r┬-| | (⌒)/ / / // バ
| :::::::::::(⌒) | | | / ゝ :::::::::::/ ン
| ノ | | | \ / ) / バ
ヽ / `ー'´ ヽ / / ン
| | l||l 从人 l||l l||l 从人 l||l
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
____
/ \
/ ─ ─\
./ (●) (●) \
| (__人__) |、
r―n|l\ ` ⌒´ ,/ ヽ
\\\.` ー‐ ' .// l ヽ
. \ | |
. \ _ __ | ._ |
/, /_ ヽ/、 ヽ_|
\ // /< __) l -,|__) >
\. || | < __)_ゝJ_)_>
\. ||.| < ___)_(_)_ >
\_| | <____ノ_(_)_ )
____
/ \
/ ─ ─\
./ (●) (●) \
| (__人__) |、
r―n|l\ ` ⌒´ ,/ ヽ マイページからログアウトしたら
\\\.` ー‐ ' .// l ヽ
. \ | | なぜか逮捕されたお…
. \ _ __ | ._ |
/, /_ ヽ/、 ヽ_|
\ // /< __) l -,|__) >
\. || | < __)_ゝJ_)_>
\. ||.| < ___)_(_)_ >
\_| | <____ノ_(_)_ )
AA貼ってる馬鹿
そう。お前お前、D:H1NjwNU0P、ID:unkeSLFL0、ID:/G+Jsr/60
コピペ荒らしスンナ規制されんだろうが
逮捕メシウマより何よりおまえらの方が迷惑。おまえらが先ず氏ね
ID、パスワード以外に、
メール、携帯番号も含まれてるね
こっちの方が深刻なんじゃないか?
なんていうか芸能界はやはり広いなと感じた
820 :
名無しさん@十周年:2010/01/03(日) 05:52:32 ID:unkeSLFL0
>>817 なにファビョってんお?w もうすぐ警察がくるからか?www
822 :
名無しさん@十周年:2010/01/03(日) 08:05:33 ID:u8yWgxUs0
823 :
名無しさん@十周年:2010/01/03(日) 08:41:13 ID:1uyhmO570
タレントブログのタレントは顧客じゃないとか。
タレントかき集めてブログやってるけど、
タダでやってるわけじゃないだろうし。
>>817 ちょっと難しめの国家試験一発合格できたのも2ちゃんでマジメなスレでいろいろ教わったおかげ、
だから、俺のコピペがさらに規制強化につながるのであれば、スマソと謝罪するよ。
でも、スレの主旨と一応関係あるレスだったし、
エグエロAAを流れ豚切りで連投しまくるようなのがちょっと前までは荒らしってことになってたじゃん。
そんな下劣なことをしたつもりはないんだがなあ.
なんだかなあ…
825 :
名無しさん@十周年:2010/01/03(日) 08:57:03 ID:bJE5QTmO0
826 :
名無しさん@十周年:2010/01/03(日) 09:41:03 ID:ZrvNADWB0
魚拓踏んだだけでもアウト?
それならガクがブルブルだわ・・・
逮捕w逮捕w逮捕w
検挙w検挙w検挙w
書類送検w書類送検w
実名報道w実名報道w
キタ━/l・∨・l\━!!!
+ {::::⌒(人)⌒} +
+ \ `ー' / +
Σ メシウマ状態!! Z
サイバーエージェントはさ、
情報漏洩もひどいけど
謝罪のリリースも出さない企業姿勢がひどいよね。
ユーザーをナメてるよ。
お前らがいくら騒いでも、サイバーエージェントの株価は筋が好き勝手してるし、
それに群がるバカな個人投資家も後を絶たないから安心しろ。
830 :
名無しさん@十周年:2010/01/03(日) 11:40:00 ID:Mr99hvLc0
お前らが可哀想なんで逮捕起訴、不起訴、お咎め無しの別れ目を教えてやるよw
今回の流出は2ちゃんも絡んでることになっているのだが
最初のアクセス者、改竄を行った者が2ちゃんに居るか捜査される
捜査の過程でアクセス者と2ちゃんで書き込みした者が一致
一致した者の書き込みの内容時間がポイントになる
最初と改竄は勿論逮捕起訴になるがそれ以外の一致者は
内容が不正ログインを勧めてるとアウト
CAを陥れる悪く言う内容もアウト
アクセスしたことを言わない悔いてる者はセーフで別れるw
余談だが流出内容と違うことを流布してる奴はまた別のイベントがあるから楽しみにしてろw
831 :
名無しさん@十周年:2010/01/03(日) 11:52:23 ID:170dQunx0
832 :
名無しさん@十周年:2010/01/03(日) 12:33:48 ID:8d8BbdFW0
情報流出した奴とロダうpした奴とお年玉改竄した奴が
同一かどうかもわかってないからなー。
まぁ、生IPでやってれば単なるバカだが
お年玉センスから知能犯ぽいから
IPログで割り出せるとは思えんが。
まぁ、がんばってね。
>>830
スレの流れが変わっとる。
工作員がさんざん「悪いのはログインした人間でCAは悪くない」と様々なスレに貼ったが無駄だったってことかw
つかピックル雇う金が切れた?
>>833 そんなレスほとんど見たこと無いなぁ
サイバーも馬鹿だが不正ログインした奴はもっと馬鹿
いいから言い訳してないで覚悟きめとけよ
ってのが大多数なんだが一体どこのスレ見てるんだ?
835 :
名無しさん@十周年:2010/01/03(日) 13:05:37 ID:1mCajf8z0
藤田辞めろ
被害者面する前に謝罪しろボケ
836 :
834:2010/01/03(日) 13:07:44 ID:8/Is8BBY0
今見返したら
>>83とかそれっぽいかなー
他のスレにも貼られてるのかもしれんが流されてるだけなのかもしれん
アメーバでは去年お年玉企画なんてやってなかったよね?
あの画像自体が犯行なんだろうね
単にリンクの貼り間違いだったら正しいお年玉URLに直すだろうけど、
それを見たなんて話 聞かないもの
838 :
名無しさん@十周年:2010/01/03(日) 13:11:46 ID:GJ+G5qe/0
>>834 ログインした馬鹿が馬鹿CAが悪いと言ってるだけのは見るね
CAの杜撰な管理と不正アクセスは別件なのに
言ってることは悪戯が露見して説教されて泣きじゃくる子供が言い分けしてるのと同じなんだけどさ
>>837 魚拓に残ってる、大量流出のきっかけである「藤本美貴ブログのお年玉」ページの
デザインやらページのソースからするに、
「お年玉企画」ってのは実際に存在したんだと思うよ。
おそらく、「芸能人からのあけおめことよろ画像」だと思うけど。
ソースは↓こんなん
<!-- google_ad_section_start(name=s1, weight=.9) -->
<br /><center><a href="(うpろだのxlsファイルURL)"><img border="0" src="/contents/030/827/242.mime1" alt="アメーバよりお年玉 powered by アメブロ" /></a></center><br />
<!-- google_ad_section_end(name=s1) -->
imgとして、「Ameba」ロゴ入りのぽち袋が表示されてて、それがamebloのサーバーにあるってことは、
少なくともAmebloとしてお年玉企画は存在したんだろうと思う。
さすがにスーパーハカーとはいえ、Amebloのシステムを乗っ取ったとは思えない。
・・・で、ブログユーザーのID/PASSで、hrefだけを書き換えたんじゃないかなと。
>>839 そうなのか
じゃあそのあめおめ画像はお蔵入りなのかな
ミキティのとこにもそれらしき画像ないもんね
内部犯行or落ち度を認めないと今回の事件の説明なんて出来ないと思う。
>>839 でもそのポチ袋自体の画像データもうpろだにあったんだよ。
水引だったし、それ自体捏造って可能性もあるんじゃないか。
企画であるとすれば「人気ブロガーからお年玉!」とか大々的にアメブロで宣伝してたと思うけど、
そんなのなかったし。
芸能人も大変だ
>>842 > でもそのポチ袋自体の画像データもうpろだにあったんだよ。
少なくとも、さっき引用した藤本美貴からのお年玉の魚拓ソースでは、
ポチ袋画像はamebloサーバー上の画像に見えるのだけれど。
ポチ袋画像が転載されたとかじゃなくて?
> 水引だったし、それ自体捏造って可能性もあるんじゃないか。
これが捏造だとすれば、amebloの鯖を乗っ取られてることになる。
藤本美貴のアカウントから、「/contents/030/827/242.mime1」っていうimg srcで
画像をおけるわけがないし、画像をおけるとしたらamebloの鯖管レベルの権限が必要でしょう。
さすがにそれは考えにくいと思うけどなぁ。
> 企画であるとすれば「人気ブロガーからお年玉!」とか大々的にアメブロで宣伝してたと思うけど、
> そんなのなかったし。
まあ、ファンだけへのサプライズ的なお年玉を狙った可能性もあるわけだし、
宣伝がないからって、っていうのはあまり不自然とはいえないと思うよ。
あえて宣伝をせず、訪れた人だけが得をするキャンペーンをやって、
それが後からうわさになって「あーあ残念あなたも来ていたらよかったのにw」みたいに
PVを煽る戦略だってあるわけで。
こういうログインとかばれたらまずいことやる時は、tor使えよな
まず警察には身元はばれないから
>>842 >水引だったし、それ自体捏造って可能性もあるんじゃないか。
水引がなにか関係あるの?
>>834 ピックルはその方針に変えたのかw
つまりCAの非は回避できなくなったから、
どっちかって言うと不正アクセスした側が悪いんじゃないの?ってか。
会社の指示とはいえ、コロコロ意見変えるのも大変ですねぇw
850 :
名無しさん@十周年:2010/01/03(日) 14:57:03 ID:7DuPav8a0
逮捕されて裁判にまで持ち込めばネタとして面白い
ねらーはアメバよりお前らを応援するかもw
851 :
名無しさん@十周年:2010/01/03(日) 15:01:02 ID:VFM7uovg0
上場企業であるサイバーエージェントの社員があんな頭の悪い小学生レベルのExcelファイル作るわけないだろ
上場企業であるサイバーエージェントの社員が顧客や関係者に対し「事務所もしょぼい」などと言うはずないだろ
鯖のっとりどうとか捏造とかわからないけど
お年玉画像って作り酷いね
白いところ真っ白じゃないし
アメバロゴもどっかから持ってきてペタっと貼っただけみたいだし
ど素人がペイントでやっつけたみたいに見えるよ
>>842 え?ソースを見る限り画像はアメ風呂のサーバだろ
341 名前: プライヤ(北海道)[sage] 投稿日:2010/01/01(金) 03:33:51.82 ID:PQ/jXKo1
川*'A`リ <お年玉袋の元画像はたぶんこれ…
ttps://www.hanjo-kobo.com/images/070110.jpg ちょっと色を弄ってAmabaって名前を入れただけだね。
------------------------------------------------------------
ニュース速報のスレで元画像出てたので引用(hだけ抜いた)
拡大縮小もしてないまんま使ってるけど使用許可とったのかな。
画像が雨のオフィシャルなもんだとしたら。
855 :
名無しさん@十周年:2010/01/03(日) 15:17:28 ID:VFM7uovg0
いまだ情報流出の原因は分かってないの?
じゃあ今にでも再発してもおかしくないの?
アメブロ、お〜怖wwwww
856 :
名無しさん@十周年:2010/01/03(日) 15:20:21 ID:VFM7uovg0
>>854 上場企業であるサイバーエージェントが
泥棒したと言いたいのか君は!!!!!!!
失礼だ!!
藤田社長に謝罪しろ!!!
>>856 なあに、国会議員だってデジタル万引きをする時代だw
J( 'ー`)しよかったねたかし
いちし゛はんからレスしててはし゛めてレスがついたね
カウント数を稼ぐ為のやらせ?
かなりの人が観にいったと思われるんだが。
単なるパスワードの羅列じゃなく、シートで細かく分かれてたり、
サービス状況なんかも記載されてるから、内部で使ってる資料で確定だろうなぁ。
作成者名も実在の社員になってるし
パクリ企業なわけがないだろおおおおおおおおおおおおおおおおが
流出なう
>>858 すみません、
どうして私の名前を知っているのですあ?
もしよけれはお教えください。
src="/contents/030/827/242.mime1"は魚拓のサーバーのもの
2年前にサウンドハウスがインジェクションでミラーリングされた時も、平文管理だったな
その後、ハッシュ管理した
そもそも平文で管理する必要ないんだよな
生成キーが分かってれば
内部ゴチャゴチャなんじゃないかな。西山茉希のブログはパスが誰も分からなくなったとか
理解しがたい会社だよ
ページに表示される画像は魚拓がファイルまで保存してリンク置き換えてるからな
868 :
名無しさん@十周年:2010/01/03(日) 16:26:27 ID:n6zNVHkD0
869 :
名無しさん@十周年:2010/01/03(日) 16:43:35 ID:e8q9zoJjP
>>868 パナソニックやパロマはみっともないですね。
サイバーエージェントの毅然とした対応を見習うべきです。
870 :
名無しさん@十周年:2010/01/03(日) 17:24:03 ID:xIB5G4br0
まともな会社であればプライバシーマークを取得するけど
サイバーエージェントは取得してないっぽい
>>868 うやむやにする気満々に決まってるだろう。
もし俺がサイバーエージェントの担当者だったら、間違いなくそれを狙うよw
872 :
名無しさん@十周年:2010/01/03(日) 17:41:19 ID:3pwV8h+80
>>870 Pマークに何の意味もないことはDNPの事件で証明済み。
873 :
名無しさん@十周年:2010/01/03(日) 17:58:24 ID:ADPCMWlV0
>>844 >242.mime1
MIME ってメール関係?
>>864 なんで、画像だけURLがホストなしになるの??
874 :
名無しさん@十周年:2010/01/03(日) 18:37:01 ID:4jK1QZGl0
芸能人ブログ監視してるピックルも大変だな
875 :
名無しさん@十周年:2010/01/03(日) 18:44:36 ID:jJzx6Dt20
>>865 むしろパスは誰もわからない方が正解じゃないのか
芸能人がブログ登録
↓
アメーバの代筆サービスに依頼
↓
アメーバは代筆を契約会社に依頼
↓
代筆会社がエクセルファイルでパスワード管理 ★ここで流出
↓
契約会社が芸能人ブログを代筆
で、今どこらへん?
管理がザルなのを差し置いて不正アクセスの問題にして
まぜっ返そうとするところが、心底クソ。
こういう会社をのさばらせるなよ。
パスワード情報流出
↓
流出したパスワードから不正アクセス続出
↓
緊急的にパスワード変更
↓
アメーバへの批判が強まってくる
↓
自社への批判をかわすため警察へ被害届けを提出
↓
不正アクセスのせいでパスワード流出したと思わせるようなプレスリリース発表 ★今ここ
↓
不正アクセスしたと思われる人から事情聴取
↓
何事もなかったように忘れ去られる
代筆、流出は別会社?そんな情報あったっけ?
nagai_chiemiがファイル共有ソフト使用してウイルス感染したか
ブログのゴーストライターでアップファイル間違えたんだろ?
>>882 タレントないしタレント事務所自身がブログの原稿をチェックしたかどうか記入する欄はExcelにあるよ。
普通に考えたら、ゴーストライターが書いた原稿を事務所が確認したか、という欄に思える。
そのあとの真偽はわからん。
完全に沈黙。
ピックル全員定時退社w
わかりやすすぎw
(悪い順)
1.情報を社外に持ち出した奴
2.ブログをお年玉改竄した奴
3.不正アクセス後、いろいろのぞき見した連中
4.不正アクセスしてすぐログアウトした連中
5.ロダうpした奴
1,2,5または2,5は同一人物の可能性あり
一番捕まえやすいのは、生IPで不正アクセスした連中
次が1かな?
1,2,3は確実にアウト
4は警察の裁量次第?
5はグレー
最終的に1,2が捕まればいいが、4だけ逮捕ならザル法。
アメーバ
単細胞・脳無し
さすがだ
889 :
名無しさん@十周年:2010/01/03(日) 21:53:00 ID:AV0gvHcP0
>>887 3.書き換え、本人になりすまして他ブログにコメント等した連中
4.ログインのみ(のぞき見含む)
てところじゃないかな。
ログインのみか、いろいろのぞき見したかはINOUT時間みてもわからんし、
ログアウトせずブラウザ落とす、もあり得るし判別しようがない。
>>889 裁量の事?4は悪くても略式起訴でしょ。
>>890 アメバがどうかは知らんが、
通常アクセスログはログインアウト以外にアクセスページも残る
892 :
名無しさん@十周年:2010/01/03(日) 21:58:52 ID:AV0gvHcP0
>>890 >本人になりすまして他ブログにコメント等した連中
当事者しか知らないことをなぜ知ってる?
>>890 >書き換え、本人になりすまして他ブログにコメント等した連中
いたの?ソースチョーダイ。
894 :
名無しさん@十周年:2010/01/03(日) 22:00:09 ID:AV0gvHcP0
>>891 裁量、起訴不起訴を決めるのは検事(検察)
895 :
名無しさん@十周年:2010/01/03(日) 22:02:35 ID:AV0gvHcP0
これは当事者がつい言っちゃたってやつかな?
>>894 知らなんだ。警察→検察の矢印を止める権利は警察にあると思ってた。
ということは4は検察まではいくってこと?
さすがはアメーバブログ!対応もアメーバ並みに臨機応変やで!ってやかましわwwwwwwwww
898 :
名無しさん@十周年:2010/01/03(日) 22:06:54 ID:AV0gvHcP0
>>896 緊急逮捕以外は検察からの指示で逮捕拘留捜査にあたる
警察は検察の指示が無いと勝手に動くことは許されないよ
900 :
名無しさん@十周年:2010/01/03(日) 22:09:51 ID:6T73fQgH0
警察はP2Pで捕まった香具師と同じように適当な見せしめ候補選別中
>>900 適当=ログイン回数+捕まえ易さの解釈でおk?
>>901 何を必死になってるのwww
想像だけなら、もっといろいろあるけどそれは無視?
一流企業でもこんな幼稚な社員で務まるんだw
安心した
905 :
名無しさん@十周年:2010/01/03(日) 22:26:44 ID:ax+CNvv40
>>905 見てきたけどデザインセンスが悪いからプロのデザイナーとは思えない。
>私は一時期アメブロをやめましたが、今日再開することにしました!
よりによってこんな時に再開しなくても・・・。
新垣結衣がアメブロやるなら安心やで!
>>902 >>903 ま、お前ほど必死ではないわなw
つーか抽出するとお前煽り専門だなw
工作ってのは煽りと理論派がセットでやらんとバカなレスだけで誘導までいかんぞw
で、他人の意見をカン呼ばわりするなら、
君の今回の逮捕ある、なしの線引きの見解をしりたいわな。
はよ上司に原稿もらって答えてなw
>>909 ハズレ。4だけ逮捕が納得できないものです。
だからザル法だって書いたわけ。
人を見抜くセンスのないオマエ痛すぎ。
サイバーは社会的制裁を受けるだろうけど
タイホされることはないからはずしただけだが
それが気に入らないの?
煽り?どう煽ってんの?日本語知ってる?
流出させたヤツとかは当然として、
流出ファイルの魚拓とってはってた人とかは助長行為で罰金にならないのかな。
>>910 ああすまん、
>>903の俺へのレスだけみて勘違いしたわ。
まあ、今回はCAが、自社自信に瑕疵はあっても違法性がない事をいいことに、
逃げを図ってるところがきにくわんね。
本来、防止法の4条を拡大解釈して、
社員ないし元社員(が流出させた犯人と思われる)が助長行為を犯したとされてもいいように思うけどね。
パスワードの平文管理も含めて。
この部分で落ち度が大きすぎるから、
CA関係者が流出犯以外逮捕されないだろう事を考えると、
ログイン+改ざんなしのアクセス者は、
逮捕も起訴も略式起訴もないと思うよ。
>>911 魚拓は単なるwebの記録で、
直接ファイルをあぷろだにあげた、とはちがうしね。
セーフくさい。
しかもそれをいうなら、
いまだにGoogleキャッシュにアメブロのお年玉が残ってるんだがw
>>912 パスワード管理の落ち度と、不正アクセスの犯情は関係ないだろう。
過去の事例からすれば、ただログインした奴も起訴対象。
芸能人関係と言うことで注目されちゃってる以上、起訴しないことは考えにくい。
おそらく20万円程度の罰金かな?
流出者と煽ったやつは助長行為の要件をぎりぎりみたさないのにアクセス者は要件を満たしちゃうってなんか変な感じだな....。これが罪刑法定主義なのか...。
ヽ人人人人人人人人人人人人人人人ノ
< >
< はいるな! はいるな! >
< >
ノ Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Yヽ
/ ̄(S)~\
/ / ∧ ∧\ \
\ \ (゚Д゚ ) / /
\⌒ ⌒ /
)_人_ ノ
/ /
∧_∧ ( ))
( ; )PASS  ̄ ̄ヽ
γ⌒ ⌒ヽ  ̄ ̄| |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
>>915 そもそもブログを改竄してエクセルファイルを貼り付けた行為自体が不正アクセスだ。
権限あるシステム管理者自身の犯行の場合は不正アクセスではないが背任罪。
やっとピックルが消えて話しやすくなってきた。
>>914 いや、ファイルとサーバの杜撰な管理で、
単純なファイルアップじゃなくて、
イベント企画らしき形まで作りあげられてるからね。
この人のブログに当時の画像があるけど
ttp://zapanet.info/blog/item/1862 この状態でイベントだと思ってDL、ログインした人間全ての犯意を立証しきれるのかと。
で、平行して調べるはずの流出犯の捜査ではおそらくCA内部関係者があげられるだろうから、CA自身も軟化せざるを得ないだろうし、わざわざ改ざんなしのログインでは逮捕ないし起訴までしないと思う。
実際はわからんけどね。
>>911 魚拓を罰金にするとサイバーの不始末の証拠を
誰もしなくなるから、むしろ善意と解釈。
魚拓がなければサイバーは何もなかった事にしちゃうよー。
>>915 流出者?
エクセルファイルを社外に持ち出した奴なら犯罪者
お年玉改竄者も犯罪者
助長行為の要件の流出者ってどれの事?
この件でCAが被害者面してるのが何よりもおかしいだろ。前から怪しい会社だとは思ってたが。
>>920 形式的に言えば法人としてのCAは被害者だろう。
923 :
名無しさん@十周年:2010/01/04(月) 00:22:18 ID:K3aBUtLc0
一番の被害者はサイバーと思うが被害者面には納得いかない
まずは流出の非を認めて謝罪が先じゃないのか。
>>921 そそ。
ただし社会的には叩かれる案件だわな。
それをわかってるはずなのにあのpdfを発表してるわけだから、
イメージは最悪だし、
株価と、場合によってはタレント側からの民事訴訟の対象にもなるはず。
まあ、金銭被害は起こってないみたいだから、
実際は株価と社会的信用失墜くらいかな。
そもそもの流出原因や流出元はまだ判明してないのか?
>>923 一番の被害者は情報流出された芸能人
いくら何でも芸能人には、謝罪にいってると思うよ。
まぁ一般向けにもお騒がせしまして・・・ぐらいはあってもいいと思うが。
>>925 流出ファイル自体の作製者はExcelのプロパティに残ってる(捏造じゃなければ)から、
警察よりもCA自身が把握してるはずなんだけどね。
まあ、いままでの態度見てても身内の恥を正直に発表する会社とは思えないからなぁ。
928 :
名無しさん@十周年:2010/01/04(月) 00:29:22 ID:K3aBUtLc0
芸能人も営業用のブログのパスが割れたところで実質的な被害はないと思うけどな。
サイバーの信用はがた落ちだがw
>>928 パスが携帯番号らしきものが多いから、被害なしとは思えない。
930 :
名無しさん@十周年:2010/01/04(月) 00:33:28 ID:Osh48f/v0
>>835 涙拭けよ 逮捕されて謝罪しなければならないのはお前の方だぞ
931 :
名無しさん@十周年:2010/01/04(月) 00:33:40 ID:K3aBUtLc0
個人の携帯かどうかわからないが確かに被害なしではないな。
流出情報で電話かけた奴は問題なしで
流出情報でログインだけしても不正アクセス扱いになる法律は
やっぱりおかしい。
ブログ主っぽい携帯のメアドもいくつかあったもんなぁ
>>932 だから不正アクセス防止法は成立するまでに非難がたくさんあった。
ちなみに似たものでは個人情報保護法とか、改正著作権法とかも歪みがひどい。
不正アクセスそのものは擁護しようがないんだよなぁ。
この辺が狡猾だよね。
>>932 電話番号は秘匿すべきパスワードとは違うし、
当てずっぽうに番号押しても大抵かかっちゃうから、全く性質が違う。
サイバーエージェントw
アメブロ使ってるほうがry
ま、お気の毒でしたな
938 :
名無しさん@十周年:2010/01/04(月) 00:48:55 ID:F1ClGucf0
アメブロなんか興味ないからどうでもいい
不正アクセスなら警察も動くの?
だれかアメブロ丸々引越しお手伝いサービスとかはじめたら雇ってね。きっとよ。
>>936 電話帳にのせていない電話番号は秘匿扱いにして
勧誘電話してくる奴の方を罰して欲しい。
勧誘電話がうざい。
特にNTTの代理店を名乗る奴ら、
昼でも寝てる時はあるんだよ!
942 :
名無しさん@十周年:2010/01/04(月) 00:53:34 ID:1xJLeNxQ0
>>932 ログインは本人のみが行うのが基本
電話を掛けるのは他人が行うのが基本
同列に扱うのがアホ
>>940 金のなる木だねw
そういやなぜ流出犯はこのリストを金に変えなかったんだろ。
やっぱりCAがかなり恨まれてるって事かね?
>>932 そりゃ利権拡大に必死な勢力があるから仕方がない
945 :
名無しさん@十周年:2010/01/04(月) 00:55:59 ID:K3aBUtLc0
今回の場合はお年玉だからな。
不正に取得してアクセスしたとは言いがたい。
>>942 ログインが本人のみなら、流出元情報のデザイナーは何でパス書く必要あったの?
親しい人たちだけOKなら電話帳に載せてない電話番号も同列では?
とにかく勧誘電話がうざいんだよ!
>>946 全然違うじゃん。
不正アクセスを無理矢理電話で例えるなら、
お前の電話を勝手に使う行為だろう?
>>943 なるほどねー。8月に解雇された元社員が怪しい。
今回はお年玉だったけど、実は誰も気付いてないだけで
改竄はもっと前からあったかもね。
8〜12月の間情報が眠ってただけというのも変な気はする。
>>947 電話の話はスレチになるからもういいよ。
949 :
名無しさん@十周年:2010/01/04(月) 01:08:12 ID:Kat7h8iX0
タレントのブログは更新一回いくらの商売と心得ろ
>>948 パスワードって、他のサイトでも同じもの使ってる可能性もあるし、
アメブロ以外のサイトに侵入できたらそれこそストーカーも出来るしタレントのクレカ番号も盗めるかもしれないし、
いくらでも稼げたと思うんだよね。
それをしないってことは…
愉快犯なら金欲がなさすぎるよね。
いずれにしても意図的な流出なら逮捕コースだから、詳細知りたい。
951 :
名無しさん@十周年:2010/01/04(月) 01:22:31 ID:OnZuoyyn0
これは結構な大事件だな。
953 :
名無しさん@十周年:2010/01/04(月) 02:01:12 ID:a1iFsFoB0
んで、誰の電話番号が漏れたん?
パスワードが誕生日まんまだろってヤツや
携帯の090抜いただけだろってヤツ
パスワードが下ネタかよwwwwってヤツなど、いろいろ面白かったな
脚本家についてのコメントに執筆料がどうとか書いてあったり
この人何か業界内でトラブって干される?と思わせるような注記があったり
実家じゃなきゃPC使えたから保存できたのに、残念
955 :
名無しさん@十周年:2010/01/04(月) 09:32:23 ID:gRr5soChP
アメブロ最悪やん
社長からしてDQNだし仕方ないのか
956 :
名無しさん@十周年:2010/01/04(月) 09:35:30 ID:gCNm2x4l0
スレが過疎って来たからって安心するなよ。
ちゃんと内偵捜査して検挙するみたいだから。
あと半年は逮捕される可能性あるぜ!
957 :
名無しさん@十周年:2010/01/04(月) 10:30:03 ID:6g7nndMW0
____
/ \ /\ キリッ
. / (ー) (ー)\ お年玉って書いてあったから問題ないお!だれでもIDとPASS使ってログインしたくなるお!
/ ⌒(__人__)⌒ \ そんな所にパスワード置いとく方が悪いお!サイバーエージェントは失態をごまかしてるんだお!
| |r┬-| | Yahooのトップページ開くのと変わりないお!アクセスしたら逮捕されるとか言ってる奴は煽ってるだけだお!
\ `ー'´ /
ノ \
/´ ヽ
___
/ \
/ノ \ u. \ !?
/ (●) (●) \
| (__人__) u. | ピンポ〜ン!
\ u.` ⌒´ / ピンポンピンポ〜ン!ピンポ〜ン!
ノ \ お届け物で〜す!
http://upload.jpn.ph/upload/img/u54536.jpg /´ ヽ
958 :
名無しさん@十周年:2010/01/04(月) 11:10:50 ID:YfpnyCE70
みんなヤフオクの不正ログイン事件のことしってたり、普通に考えてログインはやばいって分かってるからEXCEL覗いたとしてもしてないだろ
数十人規模で不正ログインしてたら大騒ぎでもっとスレ伸びてたはず
関連スレで必死なのは少数だしな
正直つまらん
959 :
名無しさん@十周年:2010/01/04(月) 12:21:02 ID:Gj93nGQX0
>>958 大規模規制と携帯規制が無かったらもっと火がついて大騒ぎになってるよw
まあ逮捕の続報が流れる頃には規制も解除されているだろうから楽しめそうだぞw
ま、エクセルUPしたバカと、それを魚拓したバカ、
んで不正ログインしたバカはただじゃすまんだろう
961 :
名無しさん@十周年:2010/01/04(月) 12:28:19 ID:Gj93nGQX0
>>960 またCAの工作員と騒ぐ馬鹿が来るぞw
この件で警察が2ちゃんの監視強化したってのに自分の首を絞める馬鹿が来るぞw
>>960 エクセルうpだけ何故か闇から闇だったりしてなw
964 :
名無しさん@十周年:2010/01/04(月) 12:44:39 ID:AcxMdHIdP
魚拓踏んでエクセルファイルをDLしたのも不正アクセス防止法に違反しちゃうね
すごいことになりそうだ
965 :
名無しさん@十周年:2010/01/04(月) 12:53:39 ID:Gj93nGQX0
>>964 煽り方が下手、それじゃ火はつかないよw
966 :
名無しさん@十周年:2010/01/04(月) 13:19:19 ID:VY677F+H0
アメブロ、芸能人のアカウント情報をまとめた社内文書が流出
>サイバーエージェントによると、流出したオフィシャルブログのID、パスワードは約450件。
>このアカウントはExcelファイルにまとめられた状態で保存されており、このファイル自体が流出したという。
>Excelファイルは開発会社など社外に渡す文書ではないとのことで、同社内から流出した可能性が高い。
>ファイルにはパスワードがかけられていたというが、これが破られた状態で公開されてしまった。
>具体的には、オフィシャルブロガーであるタレントの藤本美貴さんなどのブログ上にリンクが張られ、
>このリンクをクリックすると当該のExcelファイルが誰でもダウンロードできるようになっていた。
>ファイル自体は外部のアップローダーを使って公開されていたという。
http://www.asahi.com/digital/cnet/CNT201001040032.html
968 :
名無しさん@十周年:2010/01/04(月) 13:26:04 ID:llKdA6u00
Excelファイルにしておく意味がわからないな。
緊急時に社員が対応するためか?
何にせよ、管理しきれないようなファイルは、そもそも作るなってことだよな。
969 :
名無しさん@十周年:2010/01/04(月) 13:48:19 ID:VivR2TX0O
破られたと出張するパスワードは
どーゆー管理だったの?
社員誰でも知ってて覚えやすい並びの言葉で
何ヶ月も同じパスワードのまま
変更しないままだったりするのなら恐れ入る
970 :
名無しさん@十周年:2010/01/04(月) 13:56:29 ID:d+6BRjzv0
>>964 まずもって、防止法って法律はない。禁止法だ。これ豆。
971 :
名無しさん@十周年:2010/01/04(月) 14:00:36 ID:xYbLSkU00
>>948 自分で間抜けなことを書いといてもういいよって・・・
972 :
名無しさん@十周年:2010/01/04(月) 14:01:35 ID:d+6BRjzv0
973 :
名無しさん@十周年:2010/01/04(月) 14:11:32 ID:YfpnyCE70
>>959 携帯規制組は携帯からEXCELみれないから興味ない
不正ログイン当事者のファビョりウオッチしたかっただけ
974 :
名無しさん@十周年:2010/01/04(月) 14:20:16 ID:YfpnyCE70
>>960 それ+ロダへの直リン貼りつけた奴な
関連スレの伸び悪かったから一スレに一人ぐらい、全スレでもそんないないけど
タレントブログへのリンク貼り付けたやつはお咎めなし、魚拓へのリンクはグレーかな?
975 :
名無しさん@十周年:2010/01/04(月) 14:20:55 ID:WX4N1ABt0
不正ログインした奴の内何人かは拘留されたらしいな
>>974 不正ログインは当確として、魚拓も見せしめに遭うんじゃね?
俺ならこの機会だからやるもん
ダウンロード禁止法の認知の為にも
ジャスラックから金も貰えそうだしなw
>>971 しつこいなー。
電話にたとえると、電話の持ち主はサイバー、
芸能人は電話番号を教えてもらってるだけ。
マヌケはオマエだ。
978 :
名無しさん@十周年:2010/01/04(月) 14:40:04 ID:hjoDP+WQ0
しかしCAの株価、たいして下がらんな
まあ個人情報保護法違反は具体的な罰則ないからな
ダウンロード禁止法と一緒で・・・
ISOでも取り消されりゃもっと落ちるんだろうが
つか、個人情報保護法違反は
流出の度合いに応じて個人情報事業の停止とか
資格のはく奪くらいの罰則を入れるべき
980 :
名無しさん@十周年:2010/01/04(月) 14:44:46 ID:hjoDP+WQ0
982 :
名無しさん@十周年:2010/01/04(月) 14:46:40 ID:YfpnyCE70
>>976 ハッキングされたHPの魚拓をとること自体に違法性はないから
ここから落とせるよって魚拓のURL貼ったら幇助になるかも
ハッキングされた証拠だよって魚拓のURL貼った場合はお咎め無しになる可能性大
事情聴取ぐらいあるかもしれないけど
警察は軽微に関わらず違法性があるかどうかしか見ない
983 :
名無しさん@十周年:2010/01/04(月) 14:48:47 ID:hjoDP+WQ0
>>983 どれの事?
いっぱいカキコしてるから。
986 :
名無しさん@十周年:2010/01/04(月) 15:02:27 ID:YfpnyCE70
どっちにしろ一週間後に期待
絶対に逮捕者出るから
問題はどれくらい捕まるかw
>>986 俺は1,000人以上だと思う
スーパーひとし君使う
http://www.cyberbuzz.co.jp/nenga2010/ 今、サイバーバズからこんなんきたお・・・((( ;゚Д゚)))
どうしよう・・・。行くべきかな・・・
┏ ┐
┃ │ 神
┃ │ よ
┃ │ :
.┃ ̄  ̄  ̄  ̄  ̄ . ̄│ :
.┗━━━━┓ ┝━━━━┛ :
┃ ,illi,,,!w,、
┃ │ |/^^ヽ、)
┃ │|(|| = )ノ
┃ │ ''|||||ν
┃ ,,iiγ| (γy─、
┃,ii| i!I  ̄I '| | |
┃|||ii,,↓ ↓ | | .|
┃||||||,il| _(>//^|
┃|| |||||||iiiiiiiiii,-τ´ ̄^`ヽ
┃| |||= .―-´ ( ├一-|
┃|iii||─ ̄--´|||iiii>| = |
,-=〒ヽiiiii|||||||,−<^| |
''''''''llllllll;;;;;;;( | ┌' | .| .|
'''''''' iiii|||||||`―┴──一┴、 | .|__.|
!!!!!!!!!|||||||||||||||||||`^ |_ `ヽ
 ̄
989 :
名無しさん@十周年:2010/01/04(月) 16:14:51 ID:rnNcPUT+0
書き込みが少ないのは捕まってるのが多いからだなw
>>989 いや、必死で電話中かHDD内を掃除中なんだろうw
もしくは
自ら命を絶った・・・
ってこれで自殺者沢山出れば確実にネット史に残るよな
1000なら・・・
警察に捕まる前にHDDの中に
入ってるロリ画像とか消す!
992 :
名無しさん@十周年:2010/01/04(月) 16:43:35 ID:gRr5soChP
藤田はもうCAを畳んで田舎に帰ればいいさ
CAみたいないい加減な会社はよく上場してられるよな
逮捕される奴は自業自得だけど警察が動くまで静観
993 :
名無しさん@十周年:2010/01/04(月) 16:46:36 ID:FWGj1Kfx0
お年玉で逮捕とはネタとして面白い
逮捕はむしろ喜ぶべきだ
>>990 んなわけねーだろボケw
ログインだけで逮捕はないって何回も言ってるだろw
世間ではもう平日の人間もいるんだよ、自宅警備員ばっかりだと思うのは自宅警備員だけだぞw
995 :
名無しさん@十周年:2010/01/04(月) 17:03:38 ID:CpxdTcWn0
ここまで言っちゃうと目溢しも無くなるかもしれんな
警察がログインだけで立件に意地になっちゃたっら
>>994のせいだよなw
>>へー警察は意地で動くんだw
実社会って、ネットよりドライなんだぜw
不正ログインよりCAの杜撰な顧客管理態勢に目がいくからさw
>不正ログインよりCAの杜撰な顧客管理態勢に目がいくからさw
警察の管轄、扱う案件じゃねえだろw
ゆとりの願望全開したって警察が捜査するのは出された被害届の案件なwww
>1日正午までに、流出したパスワードを変更した。
パス変更までに約11時間かかったのか。
なぜサーバを切断せず、
パスワード入力が可能な状態で11時間も放置したのかね、普通じゃないな。
CAはこういう会社。
>「流出経緯は不明だが、警察とも連携して解明したい」としている。
不正ログインを全面に押し出した当初の口上からかなりトーンダウンしたなw
1000 :
名無しさん@十周年:2010/01/04(月) 17:24:33 ID:X+buQcBU0
ゆとりって本当に都合の良いように思い込んで騒ぐのなw
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。