【ネット】 「あいつ、リア充だったのにエロゲ購入か」 アキバの人気ゲーム店「メッセサンオー」、ネット通販の購入者情報が漏えい★6

このエントリーをはてなブックマークに追加
952名無しさん@十周年:2010/04/02(金) 20:57:59 ID:mvhOetpw0
そのキャッシュからさらに得意先、注文csvが
public な場所に置いてあって、全てのデータが流出まで逝ってしまったのか
まぁ管理者アカウント自体が割れてしまっては、csvファイルにアクセス制限かけてたとしてもほぼ同義か
953名無しさん@十周年:2010/04/02(金) 20:58:11 ID:JE1Cvx4G0
>>948
>>932みたくロリコン晒し上げされるよりはオナホの方がまだマシだろ
誰だってオナるんだから
954名無しさん@十周年:2010/04/02(金) 20:59:06 ID:vrmDDR5y0
やっぱ店頭で直接買い、ポイントカード無しが一番だな
955名無しさん@十周年:2010/04/02(金) 20:59:27 ID:Cmz/olmJP
おれ複数のレンタルDVDサイトでエロDVD借りてるけど
そのサイトで働いてるやつがおれの同級生で、俺の借りたタイトルを調べてニヤニヤしている
という妄想をよくする
956名無しさん@十周年:2010/04/02(金) 20:59:29 ID:FtIqdrif0
>>952
見つかったときにはパスワードはもう無効になっていたらしいから、制限かけるなりせめてファイル名変更しておけば、csv流出は防げたはず。
957名無しさん@十周年:2010/04/02(金) 21:00:23 ID:mvhOetpw0
>>956
んだね
958名無しさん@十周年:2010/04/02(金) 21:00:27 ID:Hgp+G1e70
>>930
奈良・石川といったあたりはオタがそこそこいそうなのに
店舗が少ないからこうなるんじゃないの。
959名無しさん@十周年:2010/04/02(金) 21:00:39 ID:yjS61iuD0
これ
きっちり民事裁判であらそったほうがいいとおもう
960名無しさん@十周年:2010/04/02(金) 21:01:00 ID:L7bAkI/m0
半信半疑でGoogleで検索してみたら
会員一覧表って出てきて会員の名前がズラリ・・
酷すぎだろコレ
961名無しさん@十周年:2010/04/02(金) 21:01:14 ID:Rl4X/8I70
そういや富山って一時期アニメの舞台になってたし
こういう結果はむべなるかな
962名無しさん@十周年:2010/04/02(金) 21:01:14 ID:5FEeZrOt0
>>939
>>942

なるほどねー
グッズは手元に残しておいて
ゲームは売るのかな。それとも保存用・布教用に残すのかなw
963名無しさん@十周年:2010/04/02(金) 21:01:43 ID:KV3VhTZt0
関西は、ソフマップ派が多いんだよ
964名無しさん@十周年:2010/04/02(金) 21:02:00 ID:LkFBZlsY0
>>956

98 名前: 上皿天秤(千葉県)[] 投稿日:2010/04/02(金) 00:48:38.06 ID:6GboWrfD


販売管理者用パスワード使ったら、顧客情報のCSV

ダウンロードできたんだけど、3.2MBって結構でかいのな
965名無しさん@十周年:2010/04/02(金) 21:02:45 ID:8hLFgmfX0
>>964
それは不正アクセスじゃ・・・
つーか、管理者パスワードとかどうやって調べたんだ。
966名無しさん@十周年:2010/04/02(金) 21:04:36 ID:zWvk9Q9Q0
アメブロ騒動の時の奴は捕まったよな
967名無しさん@十周年:2010/04/02(金) 21:05:14 ID:KV3VhTZt0
今朝の段階でメッセ鯖にあるCSVにパスなんて掛かってなくて
見放題になってたけど
あれって、スーパーハカーがパスを外した後だったの?

その状態で、いろんなニュースサイトで報道されてたから
延べ1万人は、覗き見たんじゃね?
968名無しさん@十周年:2010/04/02(金) 21:06:17 ID:YmYZqKrA0
エロゲーマ密度が高いところって、オタショップないところじゃん
通販謎使わずに、普通に近所の祖父だので買うわw
969名無しさん@十周年:2010/04/02(金) 21:07:02 ID:410Q2F95O
隣のマンションの住人を発見
市町村で絞ると簡単にご近所さんが見つかるな
970名無しさん@十周年:2010/04/02(金) 21:08:27 ID:LkFBZlsY0
971名無しさん@十周年:2010/04/02(金) 21:08:30 ID:hGCfCRekP
>>965
ここまでザルだとそのままadmin〜で通りそうw
972名無しさん@十周年:2010/04/02(金) 21:08:35 ID:y6KsZgGt0
正義は勝つ!
よく分かんないけど。
973名無しさん@十周年:2010/04/02(金) 21:08:45 ID:mvhOetpw0
GET変数でアカウント渡すなんて論外
バナーとかで外部にリンクが張ってあれば、そのリンク先のログにも残る
時間制限のあるセッション管理はもちろん、トークン、さらにはリモートホストやUserAgentでまで参照して
チェックするのが今の時代では当たり前のレベルだろうに
974名無しさん@十周年:2010/04/02(金) 21:08:54 ID:XqBupeFz0
>>930
北陸最低や
975名無しさん@十周年:2010/04/02(金) 21:09:09 ID:nbAw6THA0
もう許してやれよ…
976名無しさん@十周年:2010/04/02(金) 21:09:13 ID:LbHO3whT0
>>932
マジカヨw
ゲームしてただけなのにカワイソすぎるわw
977名無しさん@十周年:2010/04/02(金) 21:09:14 ID:FtIqdrif0
>>964
それ千葉県の勘違いでは?
スーパーハカーの千葉県がこのURLで見られるようにしたのかも知れんけど。

メッセサンオーが個人情報を大流出! 不正アクセスしてサイトを改ざんしてしまうアホも ★11
http://tsushima.2ch.net/test/read.cgi/news/1270150286/583

> 583 名前: インパクトレンチ(アラバマ州)[sage] 投稿日:2010/04/02(金) 05:15:49.18 ID:g2ggSyPx
> ttp://www.messe-sanoh.co.jp/cgi/shopweb/********/******user.csv
> ttp://www.messe-sanoh.co.jp/cgi/shopweb/********/******sale.csv
> この丸出しはいつになったら削除されるんだ?
> メッセって何時から始まるの?
> さっさと削除してくれよおおおおおおおおおおおおおおおおおおおお
978名無しさん@十周年:2010/04/02(金) 21:09:42 ID:Hq9o5gvz0
引っ越し屋を始め色んな業種の需要が上がり、少し景気が上向くと予想
979名無しさん@十周年:2010/04/02(金) 21:09:53 ID:FtIqdrif0
>>965
見つかった時点で無効だったらしいけど、普通にキャッシュのURLに書いてあった。
980名無しさん@十周年:2010/04/02(金) 21:10:14 ID:410Q2F95O
固定電話にかたっぱしから電話して嫁さんや親御さんに知らせてやった方がいいかな
981名無しさん@十周年:2010/04/02(金) 21:10:17 ID:fORxaHlG0
民事で争ったら、メッセは賠償金やたら払わないといけないだろうな。
982名無しさん@十周年:2010/04/02(金) 21:10:32 ID:mvhOetpw0
今回の被害者で、同じメールアドレス&パスワードを
他サービスでも利用してたら速攻変更すべし
983名無しさん@十周年:2010/04/02(金) 21:10:52 ID:RgMiSCM50
コレは酷い
984名無しさん@十周年:2010/04/02(金) 21:11:44 ID:LXJfVNwy0
>>932
俺も引っ越そうかなw
985名無しさん@十周年:2010/04/02(金) 21:11:47 ID:HD+6ay6z0
>>950
なるほど。CGIにおけるgetメソッドってブラウザやサーバーのアクセス履歴に残るのね
そしてブラウザの管理者がアクセス利益送信許可に設定しっぱなしにしてたから
情報収集するクローラがパスと顧客データの入ったディレクトリデータを両方収集していったと
そしてクローラが管理画面認証を通過。管理者ページをキャッシュとしてwebに大公開か。
986名無しさん@十周年:2010/04/02(金) 21:12:09 ID:UPB8h6zS0
>>932
よかったねいっぱいレスもらえて^^
987名無しさん@十周年:2010/04/02(金) 21:13:13 ID:mjFSEmR8O
988名無しさん@十周年:2010/04/02(金) 21:13:52 ID:LkFBZlsY0
URLにデフォでパスが載る仕様らしい
詳しいことは分からない


site:www.messe-sanoh.co.jp numata0522 ←これググれば5000超えてる
989名無しさん@十周年:2010/04/02(金) 21:15:20 ID:KV3VhTZt0
さすがに45000人分も流出すると
IDとパスを、他のサービスでも使ってる人居るだろうね。

ヤフーIDとか怖いね
amazonも、メールアドレスとパスワードだから、いけるかも
いろんなサービスでパスを兼用してたら地獄見るな
990名無しさん@十周年:2010/04/02(金) 21:16:59 ID:UPB8h6zS0
>>987
前スレの俺のレスも抽出してくれwwwwwwwwwwwwwwwww
991名無しさん@十周年:2010/04/02(金) 21:16:59 ID:FtIqdrif0
>>989
そしてメッセはパスワードが漏れたことはなぜか公表してないから、知らない人も多いだろうなぁ。
992名無しさん@十周年:2010/04/02(金) 21:17:11 ID:E+XEp8280
★これらの情報が公開されることはありません。


コレ笑えるwwwwwwwwwwwwwwwwwww
993名無しさん@十周年:2010/04/02(金) 21:17:54 ID:uczugm7e0
うめ
994名無しさん@十周年:2010/04/02(金) 21:18:08 ID:8hLFgmfX0
>>992
知識の無い人間が多いんだろ。
まあ、小売なんてこんなもんかもしれんが。
995名無しさん@十周年:2010/04/02(金) 21:18:12 ID:gRGeATGM0
今来て詳細見てないけど、パスワードももれたんだ

パスワードの暗号化すらしてないとはクソ過ぎるな

996名無しさん@十周年:2010/04/02(金) 21:18:51 ID:0ak+9C1sP
>>991
エロゲヲタでネット通販利用するぐらいなら、この辺にアンテナはありそうだけど
997名無しさん@十周年:2010/04/02(金) 21:19:28 ID:RDVYZWeY0
1000
998名無しさん@十周年:2010/04/02(金) 21:20:22 ID:DE7nasja0
キャッシュの管理画面の「注文ログの検索開始月」が「2004/09」って設定になってる
これ以前の注文ログは見えないけど、個人情報はどーかわからん
999名無しさん@十周年:2010/04/02(金) 21:20:30 ID:KQAD8qf70
うめ
1000名無しさん@十周年:2010/04/02(金) 21:20:32 ID:lbr8Mgy+0
メッ>>1000さんOH
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。