【遠隔ウイルス】 ラックの西本氏「2ちゃんねるから情報を求めてみてはどうか」

このエントリーをはてなブックマークに追加
1BaaaaaaaaQφ ★
西本逸郎氏(株式会社ラック専務理事/セキュリティ事業本部セキュリティ技術統括)の主催による
私的勉強会「プライベート セキュリティ時事ワークショップ〜遠隔操作事件〜」が28日、東京都内で
開催された。いわゆる“遠隔操作ウイルス”の手口や技術的特徴、対策や課題などについて参加者が
情報・意見交換し、同様の犯罪・被害の再発抑止や社会的な啓発につなげるのが狙いだ。日曜日の
開催だったにもかかわらず、セキュリティ業界/IT業界関係者をはじめ、メディアなども含めて約120人が集まった。

ワークショップはまず、遠隔操作ウイルスについて明らかになっている概要を西本氏が説明した後、中津
留勇氏(株式会社ラック・サイバーセキュリティ研究所)が2ちゃんねるなどを悪用して配布されていた遠
隔操作ウイルス(Iesys.exe)について、入手した検体の解析結果を解説。同ウイルスを実行したPCの挙動や
実際に遠隔操作するデモも行ってみせた。続いてワークショップの参加者数名から、遠隔操作ウイルス
での誤認逮捕から感じたセキュリティ調査手法上の問題点や、遠隔操作ウイルス以外にも脆弱な無線
LANネットワークを悪用してなりすまし犯罪が行われる危険性を指摘するプレゼンテーションなどが行われた。

 その後、西本氏がIesys.exeから感じた疑問点などのテーマを提示し、参加者を交えての議論に移行。
感染範囲や、犯人が事前に行っていたはずのデバッグの方法などについて、考察・意見が交換された。なお、
遠隔操作ウイルスへの指令を出したり、遠隔操作ウイルスからの情報を受け取るC&C(コマンド&コントロール)
サーバーとして悪用されていた「したらば掲示板」の書き込み内容を追跡することで、感染数などの状況が分か
るのではないかとの指摘もあったが、ワークショップの参加者で同掲示板の調査結果を持ち寄った人はいなかった。
http://internet.watch.impress.co.jp/docs/news/20121029_569333.html
2名無しさん@13周年:2012/10/29(月) 17:29:27.23 ID:mS9yJENi0
3名無しさん@13周年:2012/10/29(月) 17:29:53.76 ID:IXhUbDt+P
ピンクの小粒好ラック
4BaaaaaaaaQφ ★:2012/10/29(月) 17:30:02.30 ID:???0
● コードの特徴から犯人像を絞り込む“デジタルプロファイリング”は困難か
 犯人像についても話題となった。西本氏は以前、自身もメンバーに名を連ねる特定非営利活動法人日本
ネットワークセキュリティ協会(JNSA)が17日に開催した説明会の中で、Iesys.exeのコードの特徴などから犯人
像を絞り込む“デジタルプロファイリング”という方法を提案。そうして割り出した犯人像を公表して、2ちゃんねらー
などネットの住人から広く情報を求める“デジタル指名手配”というアイデアについて、制度面の課題はあるが、
技術面でIT業界が貢献できるのではないかと述べていた。

今回のワークショップで西本氏は、これまでに解析されているIesys.exeの特徴から、日本人によってC#で一から
作成されたプログラムであり、既存ウイルスの亜種ではないこと、自身を感染させる仕組みがない点や難読化が
行われていない点、自身を隠匿する技術が用いられていない点などから、ウイルスの作成については素人である
普通のプログラマーが作成したとみられること、Iesys.exeを投入する前段階で横浜市のホームページのメールフォー
ムから行なわれたなりすまし犯行予告でCSRFの脆弱性を使っている点から、ウェブ系プログラマーとしては最低限の
知識は持っていること――といった項目を整理。そのほかにIesys.exeのコードから見えてくる犯人像についての考察
を参加者から求めた。

 しかし今回の場合、分析対象となるコードが少ないことなどが指摘された。Iesys.exeでは、プログラミングに関する
日本語情報サイトで紹介されているサンプルコードを、そのままコピー&ペーストして使っている部分があることが判明
している。しかもこのサイトは、プログラマーがC#のプログラミングで何か分からないことがあって検索した際に常に上位に
ヒットするような、よく参照されているサイトのため、同じサンプルコードを流用しているプログラムは数多く存在することが
考えられるという。一方、そうした流用部分を除いた作者ならではの記述から変数の命名規則などの特徴を導き出
すことは考えられるが、それだけを元に、他に出回っているプログラムとの類似性を検証するのは難しいらしい。
5BaaaaaaaaQφ ★:2012/10/29(月) 17:30:26.91 ID:???0

 また、C&C掲示板への情報送信の際に文字列を暗号化するコード部分もサンプルコードのコピー&ペーストだった
としており、その部分に「saltは必ず8バイト以上」という記述が残っていたことが着目されている。プログラム開発者に対し
てそこに任意のsalt文字列を入れるよう意図している説明文だが、Iesys.exeではコピー&ペーストしたままになっていた
ため、Iesys.exeの作者は暗号化におけるsaltの意味を理解していない素人だろうとの見解もあった。

 議論ではこのほか、なりすましをされた被害者の責任の有無(自分のクルマを盗まれて犯罪に使われた場合の責任
との比較)、CSRFが悪用された場合のウェブサイト運営者側の責任・対応、CSRFに対するユーザーの対策およびセキュ
リティベンダー側が取り得る対策の有無、今後の模倣犯への技術的な対策は可能なのか、さらにはウイルス対策というセ
キュリティ面だけではない社会全体としての対応などについても、西本氏から問いかけがあったが、こうした課題について
積極的な意見交換や提案が行われるまでには至らなかった。西本氏は今後、さまざまなテーマについて必要に応じて
今回のようなワークショップを開催して情報交換していきたいとした。

● 「Visual Studio 2010」で作成→プロの犯行説報道に、西本氏が“釈明”
 なお、西本氏は今回のワークショップを開催するきっかけとして、18日付の一部報道の存在があることを冒頭に説明して
いる。これは、遠隔操作ウイルスがプロの開発者によって作成されたものではないかとの見方を紹介した記事のこと。西本
氏への取材に基づき、遠隔操作ウイルスが「Visual Studio 2010」を使って作成されたことを説明した上で、同ツールが
数万円〜数十万円以上する専門的なツールであるとして、素人が購入することは考えにくいと伝えていた。その結果、
西本氏あるいは同氏が所属するラックの見識を疑う反応が当初ネットで起こり、話題になった。今回のワークショップで
指摘されているような“素人説”とは全く反対の印象も受ける。
6BaaaaaaaaQφ ★:2012/10/29(月) 17:30:32.72 ID:???0

 西本氏によると、同記事の取材は、17日に開催したJNSAの説明会の翌日に電話取材で受けたもの。回答内容は
おおむね以下の通りだったとしている。

 「確認できたウイルスを弊社研究所で調査したところ、『Visual Studio 2010』が使われた可能性があることが分かった。
ただし、有償版か無償版か、具体的な種類、誰にライセンスされているものかなどは、今のところ判別できない。有償版で
も海賊版も多く出回っている。Visual Studioはウイルスを作成するための道具ではなく、Windows上で動作するプログラム
開発で幅広く使用されている。高価な有償版は、(ウイルスを作成する人が購入するのではなく)プログラム開発を生業と
している会社などプロはよく使用している。個人でも勉強や趣味のために使用している人は多いが、素人の人がいきなり高
価な有償版を購入するとは考えにくいのではないか。今回のウイルスは、日常的にプログラムを作成している人が開発して
いる可能性は高いと思う。」

 取材当事者の一方の発言だけからはなんとも判断できないが、仮に西本氏の説明が事実だとすれば、前述の一部報
道は間違いとは言い切れないものの、抜粋した個所があまりにも断片的だったために、同ツールのベンダーに別途取材した
と思われる価格の情報も相まって、妙な印象を与える結果になってしまったと言えそうだ。西本氏はこれまでもメディアから多
くの取材を受けてきた経験から、ある意味、こうしたリスクは十分に認識しており、この記事に関して非難するつもりはないという。
しかし、こうした記事に対して訂正記事が出されることはないため、今回のワークショップで“釈明”したかたちだ。

 一方で西本氏は、今回の一連の遠隔操作ウイルス事件の結果、IT技術者の社会的な信用低下につながる懸念を示した。
冗談混じりではあるが、Visual Studioを使うIT技術者があたかもウイルスを作成する人であるかのような目で見られるようになっ
たとすれば、その責任の一端は自身にもあるとし、そのようなことは食い止めなければならないと訴えた。
7名無しさん@13周年:2012/10/29(月) 17:31:49.87 ID:hiU2ybUh0
味方にすると…
8名無しさん@13周年:2012/10/29(月) 17:31:56.24 ID:T+XSjbypP
2チャンガー
9名無しさん@13周年:2012/10/29(月) 17:32:10.29 ID:DTc5+oBy0
頼りない・・
10名無しさん@13周年:2012/10/29(月) 17:32:11.13 ID:7YRKjrok0
頼りない
11名無しさん@13周年:2012/10/29(月) 17:32:15.54 ID:J1af6Y0K0
犯人はヤス
12名無しさん@13周年:2012/10/29(月) 17:32:34.34 ID:ryajj0Wf0
解決したら映画化決定だな!
おまいらがヒーローになるチャーンス!
13名無しさん@13周年:2012/10/29(月) 17:32:46.15 ID:h4Qanv3i0
犯人はキムか李
14名無しさん@13周年:2012/10/29(月) 17:32:47.23 ID:zEdAyk7w0
うわわわわわわ(´;ω;`)
http://livedoor.blogimg.jp/nyussoku/imgs/a/4/a4cc2fe0.jpg
15名無しさん@13周年:2012/10/29(月) 17:33:40.90 ID:KXfqkYkNO
絶対に無理でーす
16名無しさん@13周年:2012/10/29(月) 17:34:21.83 ID:wFDaegm60
2ちゃんねるよりGoogleとかMSに聞いたほうが早い
データの大元を持ってるところから情報を提供してもらって
それを解析して分析していくほうが良いだろうな
17名無しさん@13周年:2012/10/29(月) 17:34:23.12 ID:DTc5+oBy0
2ちゃんねらーは敵にまわすと恐ろしいが味方にすると頼りない
18名無しさん@13周年:2012/10/29(月) 17:34:25.21 ID:/r+wVvV/P
なげぇよ
19名無しさん@13周年:2012/10/29(月) 17:34:34.69 ID:bh9Ff2Dl0
2chも初期の頃はハッカー気取りの人がいっぱいいたけどなあ。
今専門板は過疎化がすごいからなあ。あんなにいた人たちは
どこに行ったんだろ。
20名無しさん@13周年:2012/10/29(月) 17:34:47.88 ID:X/aWGZg+0
リンク先を調べればいいのに(´・ω・`)
21名無しさん@13周年:2012/10/29(月) 17:34:51.91 ID:dzQdpG+L0
なりすまし撲滅には在日特権廃止! はよ!
22名無しさん@13周年:2012/10/29(月) 17:35:01.37 ID:qW/qxvJz0
嘘を嘘と見抜けなかったのに大丈夫かwww?
23名無しさん@13周年:2012/10/29(月) 17:35:11.32 ID:mU3Ko1I10
どうでもいいから早くネット規制しろ
24名無しさん@13周年:2012/10/29(月) 17:35:29.25 ID:1+WpCotx0
ハッキングコンテストで瞬殺だったしな
25名無しさん@13周年:2012/10/29(月) 17:35:50.64 ID:CuXZf6rk0
現在の特権階級貴族、
スーパーエリート公務員様に差し上げる情報など持ち合わせておりません。
26名無しさん@13周年:2012/10/29(月) 17:36:22.67 ID:3CVbaBI10
警察はネット上に出てこないほうがいいと思う。リアルの犯罪ちゃんと取り締まれよ
27名無しさん@13周年:2012/10/29(月) 17:36:42.27 ID:wFDaegm60
>>19
ある程度はIT系の企業の何処かに居るだろうな
28名無しさん@13周年:2012/10/29(月) 17:37:14.73 ID:jG5N+ADU0
> なお、〜悪用されていた「したらば掲示板」の書き込み内容を追跡することで、
> 感染数などの状況が分かるのではないかとの指摘もあったが、ワークショップ
> の参加者で同掲示板の調査結果を持ち寄った人はいなかった。

持って回った言い方だな。「調査結果」なるものは存在するのか?
29名無しさん@13周年:2012/10/29(月) 17:37:20.67 ID:FcboESml0
こりゃ次に誤認逮捕されるのは、サンプルコードを書いた人になっちゃうね。
警察はきっと、ホームページに掲載しているコードと全く同じコードが
使われていたことを動かない証拠とか言い出すんだろう。困ったもんだ。
30名無しさん@13周年:2012/10/29(月) 17:37:36.42 ID:YMIlym3H0
高木さんの見解ってどっかに出てる?
31名無しさん@13周年:2012/10/29(月) 17:38:22.10 ID:/s5onJqt0
社会正義よりメンツの方が大切なのだから、絶対無理に決まってるだろw
3243歳無職童貞キモピザ低学歴低身長禿ロリ ◆IlXz0xqYhxQ6 :2012/10/29(月) 17:38:40.34 ID:yrxuEhEP0


  やべぇ  おれらのスパーハカーのテクを披露する時がきたかw

33名無しさん@13周年:2012/10/29(月) 17:38:53.34 ID:mzwcAC0b0
逆コンパイルしたソースコードを全公開して、
「これと似た癖のコードを書くプログラマー知りませんかー?」とやるわけ?

で、名指しされたプログラマがドナドナされていくのか、、、
34名無しさん@13周年:2012/10/29(月) 17:39:11.83 ID:ArovqgfG0
>>29
本当にやりそうで怖い
35名無しさん@13周年:2012/10/29(月) 17:39:14.06 ID:PYMZWBipO
犯人に高額な懸賞金をかければいい。
そしてそれは自首に対しても支払う。

とりあえず形式だけ裁判やって司法取引で無罪にして、ウイルス対策会社でアドバイザーとして雇い囲い込め。

これでこんなんすぐに解決する。
36名無しさん@13周年:2012/10/29(月) 17:39:30.96 ID:LrbsxXGQ0

鬼女ならあるいは…



37 [―{}@{}@{}-] 名無しさん@13周年:2012/10/29(月) 17:40:49.38 ID:njcehLcDP
>>29
やりそうで怖い('A`)
38名無しさん@13周年:2012/10/29(月) 17:42:27.21 ID:KO6shqJfO
西本「2ちゃんのスーパーハカー()さんたち情報提供求むwwwwマジ頼むわwwウェッwwウェッww
   原始人にも分かるように説明してやれよww俺忙しいからww後よろwwまかせたじょwwwww」
39名無しさん@13周年:2012/10/29(月) 17:42:27.98 ID:Bdl3QSec0
そんな事したら
今回と関係ないログも解析されて
今後警察にマークされる奴でてくるお
40名無しさん@13周年:2012/10/29(月) 17:45:13.89 ID:93X2YRkC0
邪王真眼で見てやってもいいぞ
41名無しさん@13周年:2012/10/29(月) 17:45:36.09 ID:FGUpqVoQ0
● 「Visual Studio 2010」で作成→プロの犯行説報道に、西本氏が“釈明”
これを報道したのは時事通信っぽいな

プロの開発者が作成か=高価な専門ツール使用−証拠隠滅の痕跡も、PC遠隔操作
http://www.jiji.com/jc/zc?k=201210/2012101800773
42名無しさん@13周年:2012/10/29(月) 17:45:44.98 ID:dQr9TchS0
警察は、綱紀粛正の方が先だろ。

不祥事、事件、自殺多すぎだぞ最近。
43名無しさん@13周年:2012/10/29(月) 17:45:48.37 ID:+jvGkdNC0
iesysなの?lesysなの?どっちが本当なの?
44名無しさん@13周年:2012/10/29(月) 17:45:48.82 ID:J1af6Y0K0
協力しても善良な一般市民捕まえて
自白強要されて供述調書作文されて社会的に抹殺させられるんだろ?
協力なんてするわけねえじゃん
45名無しさん@13周年:2012/10/29(月) 17:47:15.65 ID:IMKmbBgM0
> ウイルスの作成については素人である普通のプログラマーが作成したとみられる
> ウェブ系プログラマーとしては最低限の知識は持っている

使い捨てられた
元IT土方が犯人か!
46名無しさん@13周年:2012/10/29(月) 17:50:04.18 ID:rG8Q+cV10
>>45
IT土方以外でもこのレベルならよゆー。
47名無しさん@13周年:2012/10/29(月) 17:54:20.43 ID:jJh0fGVB0
不祥事件数日本一の神奈川県警だからな
真犯人の犯行声明無かったら闇から闇じゃねーか
48名無しさん@13周年:2012/10/29(月) 17:55:17.60 ID:fezHdlVJ0
おい!
お前ら2ちゃんねらー
なんとか犯人を見つけて見せいや

それくらいの技術力はあるんだろ!?
49名無しさん@13周年:2012/10/29(月) 17:55:23.72 ID:vDxPDGp10
仕事場ではMSDN(今は名前が変わっている)契約して使ってるし、
個人的にはExpress使ってるな。

どうすべ。
50名無しさん@13周年:2012/10/29(月) 17:56:22.70 ID:z5Zqmvit0
知識と技術のあるやつが自分の気配を消して作ったように思えるけどなぁ。

51名無しさん@13周年:2012/10/29(月) 17:58:19.31 ID:j++7I+Fx0
ながすぎ
52名無しさん@13周年:2012/10/29(月) 17:58:52.88 ID:6sRLhNTT0
真犯人は今頃次のセキュアとトラップウイルス仕込んでるよ
53名無しさん@13周年:2012/10/29(月) 18:01:37.58 ID:ySxv0wiT0
54名無しさん@13周年:2012/10/29(月) 18:01:46.19 ID:wrR4LuAy0
アノニマス様なら  アノニマス様なら きっと・・・・
55名無しさん@13周年:2012/10/29(月) 18:02:58.11 ID:eEjf3T+pP
( ゚д゚)、ペッ
56名無しさん@13周年:2012/10/29(月) 18:04:22.28 ID:IMKmbBgM0
> 西本氏
> 「『Visual Studio 2010』が使われた可能性がある」
> 「プログラム開発を生業としている会社などプロはよく使用している」
> 「今回のウイルスは、日常的にプログラムを作成している人が開発している可能性は高い」

やはり『Visual Studio 2010』使った
プロのプログラマが犯人か!
57名無しさん@13周年:2012/10/29(月) 18:04:37.43 ID:l0DJhJvk0
犯人はこのワークショップの参加者のなかにいると思うな。
58名無しさん@13周年:2012/10/29(月) 18:05:24.04 ID:d/zADXy80
早く辿りついた奴もいたからな
ほとんど珍説だったけどw
59名無しさん@13周年:2012/10/29(月) 18:07:33.48 ID:0b4CFumv0
ヒントが欲しいなら金払えよ。
60名無しさん@13周年:2012/10/29(月) 18:08:53.48 ID:2PD8Ga0+0
ウィリス
61名無しさん@13周年:2012/10/29(月) 18:09:50.01 ID:33bnvkbf0
>>14
かぎのおとが
おやがかぎわたしや
もうだめぽ
62名無しさん@13周年:2012/10/29(月) 18:11:05.05 ID:sTbfnA6y0
これだけ国民を弾圧しておいて、2ちゃんには警察を敵視する奴が多いと思うんだ。
(ROMまで含む総数はともかく書きこんでる奴の中ではね。俺もその1人だが。)
そんな中でミスリードを狙う情報が多数乱れ飛ぶ中、無能な屑の警察に有用な情報を探り出す能力があるのかどうか。
そもそもはたして有用な情報はあるのかどうかも・・・・

63名無しさん@13周年:2012/10/29(月) 18:12:07.38 ID:2anQPcRh0
>「Visual Studio 2010」を使って作成されたことを説明した上で、同ツールが
>数万円〜数十万円以上する専門的なツール

無料じゃん。30日限定だけどw
ttp://www.microsoft.com/japan/visualstudio/try
こんな悪質なソフトを無料で配布している企業を取締るほうが先だろw
64名無しさん@13周年:2012/10/29(月) 18:13:23.34 ID:tv8aIZTN0
>>48
俺がgoogle mapのストリートビューで探してる
最新のwin7PCでも3ヶ月はかかるかもな
65名無しさん@13周年:2012/10/29(月) 18:13:48.12 ID:hHFZ1G1k0
2ちゃんねらーって敵にしたら厄介だけど味方にしたら更に厄介なのかな?
66名無しさん@13周年:2012/10/29(月) 18:13:55.83 ID:y1kjNzjtP
ここは中二病こじらした天邪鬼しかいねえからなw
67名無しさん@13周年:2012/10/29(月) 18:14:11.21 ID:kJ3hA4dN0
2ちゃんの悪意ある書き込みしてる奴もどんどん調べろ
68名無しさん@13周年:2012/10/29(月) 18:14:55.37 ID:mHVz02n00
>Visual Studioを使うIT技術者があたかもウイルスを作成する人

もし作れるなら、
作れるだけのスキルに自信を持ってみては?
69名無しさん@13周年:2012/10/29(月) 18:15:00.36 ID:xCo+xhy0O
だからサーバーで東欧とか中国、特アとか間に絡んでたらそこで試合終了だろう。
一応日本の犯罪だから刑法及ぶけど、相手がはいわかりましたとログを見せてくれると思えるかい?
仮に見せてくれても、その先にまたそういうのがあったらどうする。
70名無しさん@13周年:2012/10/29(月) 18:16:34.39 ID:wFDaegm60
>>63
アクティベーション回避して利用してたりしてる場合もあるし
警察は調べるの大変だろうな
71名無しさん@13周年:2012/10/29(月) 18:17:52.84 ID:9VzEDN5i0
今北産業
72名無しさん@13周年:2012/10/29(月) 18:19:35.70 ID:wCnjsCW+0
プロが意図的に素人を演じてる可能性まで考慮すると、
特定なんて不可能だよな
73名無しさん@13周年:2012/10/29(月) 18:21:59.62 ID:I/wOxjnj0
>>72
犯人はもっと高度なこともできるけど
敢えて技術を抑えて特定しにくくしてるようにも見える
74名無しさん@13周年:2012/10/29(月) 18:22:27.39 ID:V3KV2EC40
ぶっちゃけ C# のコード書いてる奴なら誰でも書けるだろ
演習室の PC 使えば高校生・大学生だって書けるよ

そのレベルのPGは自分も含め社会的には一山いくら扱いで、
絞り込みにもならんと思うけどなw
75名無しさん@13周年:2012/10/29(月) 18:24:11.66 ID:sXC7yOLW0
どんどん調べろー
76名無しさん@13周年:2012/10/29(月) 18:24:29.30 ID:0b4CFumv0
暗号化の部分とかネットで手に入るサンプルコードそのままだったらしいからな。
レベルはさほど高くないとみた。
77名無しさん@13周年:2012/10/29(月) 18:31:32.96 ID:6XWxO9us0

長くて読みたくネーw
78名無しさん@13周年:2012/10/29(月) 18:32:47.27 ID:XFF2ejNY0
>>76,1
詳しい解説サンクス
つまり、犯人はプロもしくは素人ということだな!
79名無しさん@13周年:2012/10/29(月) 18:34:29.94 ID:rBTqT9IG0
プロバイダを差し押さえればすぐだろ
80名無しさん@13周年:2012/10/29(月) 18:34:39.56 ID:WioaHGX30
お前らって煽り以外に何か出来るの?
(´・ω・`)
81名無しさん@13周年:2012/10/29(月) 18:35:38.57 ID:d+NU0HBD0
問題は、管理権限を与えられている者が、管理能力が無いことなんだよ。

操作を進めるにあたって、進捗状況を確認できないばかりか、
進捗方法についても理解できず、時間対効果の見極めも出来ず。

はやいとこ、若手に責任持たせて、管理者にしたほうが良いんだよ。
それでバリバリ仕事させんと、現状だと、捜査能力の改善は見込めないぞ。
82名無しさん@13周年:2012/10/29(月) 18:37:02.60 ID:d/zADXy80
>>80
田代砲を誤って使うことができる(´・ω・`)
83名無しさん@13周年:2012/10/29(月) 18:38:21.76 ID:uh7ag52J0
これだけの情報だと2ch探偵ではお手上げw
84名無しさん@13周年:2012/10/29(月) 18:38:41.58 ID:jmalEkjZ0
LACてあのラックか
ブラッディマンデイでハッカーの手口の監修やってたんだろ
85名無しさん@13周年:2012/10/29(月) 18:45:10.78 ID:kqR5doYb0
>>76
自分の癖を消すためにわざとテンプレコピペした可能性も。
86名無しさん@13周年:2012/10/29(月) 18:47:12.87 ID:bjjR/6xL0
>>19
ソフトウェアのバグを縦横無尽に駆使するような技術は基本的に金に変えるのが難しい
普通の金主ならまずバグがあろうがとにかく動くものを作れって言うし、その次はバグのないもんを作れって言うからな
防御の技術も使う技術と近いと言えば近いが、究極的には攻撃とは全く異なる考え方が必要になる
ガキなら無駄な事に情熱を注げるが、大人になって分別がつけばあんまり入れ込んでも意味のない分野だって事になる
87名無しさん@13周年:2012/10/29(月) 18:49:10.57 ID:TD90f/0D0
ベンジョミンが簡単に協力するかな?
燃料とか餌やzipが必要だろ。
88名無しさん@13周年:2012/10/29(月) 18:52:07.25 ID:LSoxHVvI0
俺がもし天才プログラマだったら
気配を消して凡庸プログラマの振りをするよ
89名無しさん@13周年:2012/10/29(月) 18:53:57.11 ID:ycqo6Op00
どんだけ2ちゃんを過大評価してるんだよw
90名無しさん@13周年:2012/10/29(月) 18:58:47.89 ID:kDZRoR4G0
ジョジョが貧民街に行くような感じか。
91名無しさん@13周年:2012/10/29(月) 19:13:23.22 ID:cCjN7mCZ0
先ずその勉強会の記録を一切合切開示しろや、動画とか議事録とかあんだろ?
まあ情報請求も含めて、それは新たな巧妙な改良型遠隔操作プログラム開発にも寄与する事になるだろうがwwwwww
92名無しさん@13周年:2012/10/29(月) 19:23:55.99 ID:qJZDD7Gc0
ワークショップって土方の服とか道具とか売ってるとこでしょ?
93名無しさん@13周年:2012/10/29(月) 19:25:37.07 ID:9QaD0LVEP
清濁真偽ごちゃ混ぜの2chから、何を聞き出そうというのやらw
94名無しさん@13周年:2012/10/29(月) 19:31:39.82 ID:LZ0naR/XO
味方にすると頼りない
95名無しさん@13周年:2012/10/29(月) 19:32:52.01 ID:YPO3hMEo0
>>92
一昔前は男の店って総称だったのにな
お洒落な時代になったもんだ
96名無しさん@13周年:2012/10/29(月) 19:43:17.91 ID:DqYp/hEO0
ラッコ大繁盛だな
97名無しさん@13周年:2012/10/29(月) 19:49:06.66 ID:tmBNE+PVP
>>1
見つけたウイルスそのままにして、アクセスしてきたやつに向けて逆にウイルス送りこめばよかったんだよ。
ファイルダウンロード機能あったろ。それに割り込みかけてダウンロードしてきたときにウイルス送り返すようにすればよかった。
98名無しさん@13周年:2012/10/29(月) 19:59:32.80 ID:4EWUYrVRO
2ちゃんのパソコン板に書き込みしてそう
99名無しさん@13周年:2012/10/29(月) 20:00:05.45 ID:O1s9Q7cl0
デマ情報が飛び交うだけだぞ
100名無しさん@13周年:2012/10/29(月) 20:07:30.13 ID:5bgTce5N0

遠隔操作するには

操作中の画面が、犯人に送られている訳で・・・
101名無しさん@13周年:2012/10/29(月) 20:07:31.62 ID:aT+ONWxCO
嘘を嘘と(略
102名無しさん@13周年:2012/10/29(月) 20:08:53.93 ID:U0fNm3C30
まあ若い警官はみんな2ちゃんねる見てるけどね
103名無しさん@13周年:2012/10/29(月) 20:20:20.33 ID:Lxpz3zZI0
デスノートとTor : メカAG
http://mechag.asks.jp/498303.html
104名無しさん@13周年:2012/10/29(月) 20:22:50.90 ID:qORD9muV0
2ちゃんのやつらはほとんど警察ざまぁ片桐ざまぁって思ってるから無理だろ
105名無しさん@13周年:2012/10/29(月) 20:25:47.48 ID:0b4CFumv0
金次第では助けてやらんでも無いぞ。
106名無しさん@13周年:2012/10/29(月) 20:26:50.15 ID:5bgTce5N0

警察が是正しないのに、誰が協力するんだw
107名無しさん@13周年:2012/10/29(月) 21:03:44.06 ID:UJKf0QHY0
どうでもいいけどウイルス作成のプロってどんな奴なんだろ
中国とかロシアとか北朝鮮とか、あるいはイスラエルあたりにはいるんだろうけど
あるいはアンチウイルス会(ry
108/名無しさん[1-30] ◆.htmlint.U :2012/10/29(月) 21:58:06.63 ID:tQttht1PP
> 遠隔操作ウイルス
> 自身を感染させる仕組みがない
トロイって書けYO!
ゾンビ ボット化したんだから

> 被害者の責任の有無
ガンブラー Drive by Downloadの改竄を受けたサイトもタイ━━━━||Φ|(|´|Д|`|)|Φ||━━━━ホ!!なぬか?

つか、インプレスも広告窓からトロイばら撒かれたことあったじゃん
http://www.watch.impress.co.jp/headline/docs/notice/20100926_396275.html
http://internet.watch.impress.co.jp/docs/news/20100927_396326.html

http://slashdot.jp/slash/10/09/24/1641224.shtml
http://hibari.2ch.net/test/read.cgi/sec/1283256398/630-633n


記者が中華罠トロイにやられたのも記事にしてるし
http://game.watch.impress.co.jp/docs/news/20101026_402746.html
http://game.watch.impress.co.jp/docs/news/20101028_403187.html

そろそろsecurity.watch立ち上げてもいいんじゃない


>>30
トロイは畑違いだと思う
CSRFはログイン時のことでブログになんか書いてあったはずー

>>107
トロイならロシア、東欧のマフィア
中華RMT業者のアカウントハック
109名無しさん@13周年:2012/10/29(月) 22:01:05.00 ID:XxMbBBQEO
ソースは2ch
___________________    
                     (   )
                     ` ー '
      ,へ_ ,ヘ-''" 7 ̄ ̄"''ヽ   ○
     /〈__{{   〉ニ/ :/ / / }ハヽ O
    / .:://:{ l`ー'  { ,イ_;l .:| ノ l !ヽ
  / .::////L}::::::ミ゙ V,_V {:|レ},ィ ノ ノ}-、   
  |  :::l:l::/l:l:rヽミ゙   ゙''ー` ノリイノ∠_| 
  l:: ::l:l:∧:::{、9`        、ヾ/l::. ヽ
  ゙、: ::l:l:|  ヽヽ、     rー-," !::l::::: }
   ヽ::{l| |  ヾミ ::.   ヽ '  /^⌒}l:: }
    ヾ、     .}  ::::..__   /   ノ: ノ
       ____r''|   ::::::{ ̄   /シ
  ---<ヾ、  \     :ト、   彡'
  :.:.:.:.:.:.:.:\ヾ、  \  ヽヽ、___
  :.:.:.:.:.:.:.:.:.:.ヽ、ヾ、__ ヽ  |   ll フ-、
 :.:.:.:.:.:.:.:.:.:.:.:.:.:.:`'ー-ニニヽ |,=ニン'/:.:.:.:}
110名無しさん@13周年:2012/10/29(月) 22:01:53.23 ID:xWFteVEE0
犯人は2ちゃんねるに居るだろうよ。
111名無しさん@13周年:2012/10/29(月) 22:02:48.48 ID:I5Sz3CQSP
朝日新聞記者とか2ちゃんでヘイトレス繰り返したりしてるからな

112名無しさん@13周年:2012/10/29(月) 22:06:32.27 ID:nQ/Wa+k/0
>>111
アカヒと同じチョンの手下である桜田門組構成員も2ちゃんに対して工作レスしてるみたいだし
113名無しさん@13周年:2012/10/29(月) 22:18:32.49 ID:LTjUVv/r0
このスレも監視されている
114名無しさん@13周年:2012/10/29(月) 22:20:02.91 ID:QSK5reDc0
公安が平然とLineやってる国だもんなぁ
115名無しさん@13周年:2012/10/29(月) 22:20:10.08 ID:hy0q52ou0
SI屋として見ても、別段iesysに小難しい技術は使われていないし、
作ろうと思えば、中学生、場合によっては小学生高学年だったら
できるんじゃないか?と思える。ちょっとググってコピペレベルだし。
あとはネットワークの勉強をチョイチョイとしていれば、串伝いで
悪さはし放題だろうよ。ただ、普通の人間には理性があって、
やれるけれどやらない。それだけのことなんだがなあ。
116名無しさん@13周年:2012/10/29(月) 22:30:05.43 ID:HV3suYok0
犯人もさぁ。警察は別として、罪もない人の人生狂わせたのは賛成できない。
できるなら民党のやつらとか、東電力の偉いさんとかを狙えば、世の喝采を浴びただろうに。
117名無しさん@13周年:2012/10/29(月) 22:32:25.92 ID:60X3J+RK0
敵にまわすと恐ろしいが味方にすると頼りない
118名無しさん@13周年:2012/10/29(月) 22:32:32.96 ID:GHYM1bGK0
>>116
政治家先生がこの手の被害に遭ったらネット規制一直線だと思うぞw
119名無しさん@13周年:2012/10/29(月) 22:33:51.40 ID:8nN23OjI0
便所の落書き調べてどうするの?
120名無しさん@13周年:2012/10/29(月) 22:35:34.32 ID:tmBNE+PVP
>>107
アメリカ&イスラエル。
対国家ウイルスなら最強だな。
121名無しさん@13周年:2012/10/29(月) 22:55:15.31 ID:a46qgysV0
>>48
まぁそうあせるな。
パソコンに詳しい俺が、ヤフーで検索して
見つけてやるよ
122名無しさん@13周年:2012/10/29(月) 22:59:06.22 ID:aKF4vV4HO
2ちゃんも有名になったものだ



つか一昔前のネットなんてこんなの日常
nukeとかしらんだろうな
123名無しさん@13周年:2012/10/30(火) 00:00:32.46 ID:SiYIJj3p0
>>121
ヤフーでググって って言ってほしかったわ
失望した
124名無しさん@13周年:2012/10/30(火) 00:15:27.74 ID:gPySVT3M0
                  ,ィ⊃  , --       ,.へ
  ___    ,r─-、      ,. ' /   ,/     }    ム  i
 「 ヒ_i〉  {     ヽ  / ∠ 、___/    |    ゝ 〈
 ト ノ    ヽ.      V-─- 、  , ',_ヽ /  ,'    iニ(()
 i  {      ヽ  ヾ、  ',ニ、 ヽ_/ rュ、 ゙、 /     |  ヽ
 i  i      \  l  トこ,!   {`-'}  Y        i   }
 |   i      ヽj   'ー'' ⊆) '⌒`  !      {、  λ
 ト−┤.      l     ヘ‐--‐ケ   }     ,ノ  ̄ ,!
 i   ゝ、_      .ヽ.     ゙<‐y′   /   ,. '´ハ   ,!
. ヽ、    `` 、,__  ゝ、_  ~  ___,ノ"__,,. ィ \  ヽ/
   \ノ ノ   ハ ̄r/:::r―` ー一'::7 ̄ハ ノ    /
       ヽ.      ヽ::〈; . '::. :' |::/   /   ,. "
        `ー 、    \ヽ::. ;:::|/     r'"
     / ̄二二二二二二二二二二二二二二二二ヽ
     | 答 |     I P ア ド レ ス      │|
     \_二二二二二二二二二二二二二二二二ノ
125名無しさん@13周年:2012/10/30(火) 00:24:06.04 ID:DHFD/ghZ0
>ワークショップの参加者で同掲示板の調査結果を持ち寄った人はいなかった。

imprssも含めてほとんどマスコミで研究者は皆無だったんだろw
126名無しさん@13周年:2012/10/30(火) 00:25:44.08 ID:Pxvi6erf0
>>1
>今回のワークショップで“釈明”したかたちだ。
twitterでもそうつぶやいてたな。阿呆な記者はまったくもって迷惑だね。
127名無しさん@13周年:2012/10/30(火) 00:33:30.61 ID:e+eV/H4W0
>Iesys.exeのコードの特徴などから犯人像を絞り込む“デジタルプロファイリング”という方法
>を提案。そうして割り出した犯人像を公表して、2ちゃんねらーなどネットの住人から広く情報
>を求める“デジタル指名手配”というアイデアについて、制度面の課題はあるが、技術面でIT
>業界が貢献できるのではないかと述べていた。

ホントココのスレタイは捏造が酷いな、既存マスコミの事言えないじゃん

>仮に西本氏の説明が事実だとすれば、前述の一部報道は間違いとは言い切れないものの、
>抜粋した個所があまりにも断片的だったために、同ツールのベンダーに別途取材したと思わ
>れる価格の情報も相まって、妙な印象を与える結果になってしまったと言えそうだ。
128名無しさん@13周年:2012/10/30(火) 01:47:42.01 ID:DHFD/ghZ0
>>127
Stuxnetの時にすでに同様のプロファイリング手法は使われているから、別に新しい手法というわけではないよ。
129名無しさん@13周年:2012/10/30(火) 01:50:47.11 ID:bPuhdz9iO
真犯人は自首しなよ
警視庁は必ず確実に真犯人に辿り着くことができる
警視庁に不可能という文字はないからね

どれだけの国のサーバーを経由していようが
どれだけの人数のPCを仲介しようが
真犯人にたどり着くのは日本の警察には要員だからね
130名無しさん@13周年:2012/10/30(火) 02:12:22.99 ID:hZK6Lesv0
>>92
たまゆらとか?
131名無しさん@13周年:2012/10/30(火) 02:17:21.44 ID:QpYbjnVw0
情報無さ過ぎで、お手上げだな
警察お得意のローラー作戦もネットじゃ出来まい
132名無しさん@13周年:2012/10/30(火) 02:48:24.73 ID:TIztHrDt0
>>19
みんなその辺でアニオタかネトウヨやってるに1票
133名無しさん@13周年:2012/10/30(火) 02:49:39.83 ID:AkFsQVKN0
警察はモペキチでもマークしとけば?
134名無しさん@13周年:2012/10/30(火) 02:50:41.74 ID:TIztHrDt0
>>31
それ支那。って警察の話?www
135名無しさん@13周年:2012/10/30(火) 09:25:07.61 ID:8tbLxVNy0
C#は何気に、ゲーム開発ではいま一番アツい言語なのだぜ。
任天堂・ソニー・MSの次世代機全部Unityフレームワーク対応予定なので、
C#でコード書けばマルチタイトルも安価に開発できる。
136名無しさん@13周年:2012/10/30(火) 10:14:43.55 ID:v2F5zjKd0
ゲームをC#でするとSharpDXを使うことになるんかな
137名無しさん@13周年:2012/10/30(火) 10:42:12.38 ID:miIfL7Vx0
職業PGで最低限のweb知識無い奴なんているの
138名無しさん@13周年:2012/10/30(火) 10:47:00.33 ID:miIfL7Vx0
>>26
いまから〇〇しまーすなんて絶対事前阻止出来ないのにな
139名無しさん@13周年:2012/10/30(火) 10:49:33.39 ID:DMpf+sXG0
>>138
将棋指しかよ
140名無しさん@13周年:2012/10/30(火) 10:50:40.14 ID:miIfL7Vx0
>>82
誤って使ったが謝らない(´・ω・`)
141名無しさん@13周年:2012/10/30(火) 10:54:37.52 ID:miIfL7Vx0
そういや人生ぶっ壊された大学生って何か賠償はされたの
猿でも出来る謝罪はしたって聞いたけど
142名無しさん@13周年:2012/10/30(火) 10:57:23.31 ID:JKAgRTo70
2chの書き込み自体あ遠隔操作だったらなんの意味もないし、
そうとうなアホじゃない限りその可能性が極めて高い。
143名無しさん@13周年:2012/10/30(火) 10:59:56.09 ID:afmt9V6/0
警察の威信とメンツ()はどこいったw

困ったときの、(2ちゃんねるの)神頼みとは笑かしてくれるw
144名無しさん@13周年:2012/10/30(火) 11:00:10.37 ID:l9p18ZTYP
日本最高の超法規特務機関であるニュー速の意見を伺えよ。

常勝だぞ、常勝
145名無しさん@13周年:2012/10/30(火) 11:08:45.53 ID:gPySVT3M0
無印なんて何の役にもたたんだろ
146名無しさん@13周年:2012/10/30(火) 11:13:51.89 ID:XIbocQZh0
う〜ん
  俺のパソコンも近頃起動が遅くなってる----犯人に間違えられたら大変だから
                       2チャンへの投稿を減らそう
147名無しさん@13周年:2012/10/30(火) 12:12:43.80 ID:lMz70al50
>>14
フォルダ名ががが
148名無しさん@13周年:2012/10/30(火) 18:39:49.66 ID:DSAfOJoxP
少年事件じゃない、少年を陥れた事件です
149名無しさん@13周年:2012/10/30(火) 19:57:19.56 ID:Pxvi6erf0
>>141
今のところ公式なのはないんじゃね?
こっそり見舞金とかはあるかもね。
150名無しさん@13周年:2012/10/30(火) 21:17:59.97 ID:QSAVigRe0
>>11で終わってた
151名無しさん@13周年:2012/10/31(水) 02:34:07.83 ID:qHQH++As0
>>145
オカルト板よりはマシかもな
152名無しさん@13周年:2012/10/31(水) 20:45:24.12 ID:+JAfVn+Y0
捕まるわけねーじゃん
ランダムルーティングなわだから
153名無しさん@13周年:2012/11/01(木) 01:25:30.87 ID:O9Du+47p0

154名無しさん@13周年:2012/11/01(木) 01:32:32.61 ID:I63M1D400
1は在日朝鮮キョッポ
155名無しさん@13周年:2012/11/01(木) 06:00:23.73 ID:QWgRh+g90
犯罪目的のプログラムを作るときに、自らの痕跡を残したプログラムを作る馬鹿はいないと思う
156名無しさん@13周年:2012/11/01(木) 08:23:20.97 ID:xne+UojV0
2ちゃんねるには、高学歴高収入の知的なイケメンばかりだからな
彼らに任せれば間違いない
157名無しさん@13周年:2012/11/01(木) 08:48:42.55 ID:WleZkrMuO
なんだ?VIPで質問スレでも立てるのか?
ヤフー質問箱ででもやれよ
158名無しさん@13周年:2012/11/01(木) 08:51:47.25 ID:Zm6OeVWa0
現金で前払いならヒントを教えてやらんでもないぞ。
159名無しさん@13周年:2012/11/01(木) 14:39:47.92 ID:EK/uO4Oc0
>>17
2ちゃんねらーはモンスターで言えば爆弾岩。
敵にすると自爆したりして恐ろしいけど、味方にしても何の役にも立たない。
160名無しさん@13周年:2012/11/01(木) 14:49:30.02 ID:nhGiLuTz0
>>1

2ちゃんねらーは文句は人並み以上に言うが知識は人並み以下だから無理
161名無しさん@13周年:2012/11/01(木) 14:53:03.10 ID:7oX1J7000
否定しつつ2ちゃんにドヤ顔で書き込む自分の頭の悪さをアピールされてもな。
162名無しさん@13周年:2012/11/01(木) 16:11:46.32 ID:EK/uO4Oc0
2ちゃんが本気になったのって閉鎖騒動の時と田代の時ぐらいだからな。
2ちゃんとは利害関係の一致しない警察なんかのために誰も本気出さないよ。
163名無しさん@13周年:2012/11/01(木) 20:48:52.01 ID:WiTOlsRZP
逮捕された人の保証はどうなるんだ
164名無しさん@13周年:2012/11/01(木) 22:33:46.79 ID:ttsQRK+a0
>>163
無職だと5000円位x勾留日数。職ありなら1万ちょっとx日数。そんだけ。
あとPCは没収されたままの可能性あり。
165名無しさん@13周年:2012/11/02(金) 00:05:55.63 ID:HvWnY1PE0
運営が自己中な規制ばっかしてたから、使えるヲタは消えたよ。

協力求めんなら、2ch運営に宣伝してもらって事件専用でいいから第3の匿名サイト作った方がいい。
「ネットのために」「日本のために」は大義名分になって動く人いるが、「2chのために」じゃ動かん。
ネラーって言っても、クソ運営に頭にきてる奴多いから、ここら辺は覚えとかないと。
166名無しさん@13周年:2012/11/02(金) 00:08:35.76 ID:ztoOBteUO
>>157犯人もレス投下。
167名無しさん@13周年:2012/11/02(金) 00:20:18.92 ID:hGOs2XzD0
今はskypeという便利なツールがあってな
しかもMMOでチャットしてりゃ暇つぶしも出来ると来たもんだ
日本海溝とか機能してた時代は終わったんだから俺らの出番はないよ
どんだけ時間が労力が必要かわかってれば老力じゃ足りない部分も見えてきたしな
正直やってられんわw
ウイルスもバグ探しも改造も解析も暇つぶしなんだよ
>>1
無職じゃあるまいしやってられるか
168名無しさん@13周年:2012/11/02(金) 00:33:35.56 ID:KilGmVTA0
こんどは警察が自作自演で爆破予告して、徹底的にこの遠隔厨のせいにして
本人を炙り出せばいいがなw
爆破予告先は、警視庁なw
他の誰にも迷惑がかからん上に、かなり目立つ犯行予告になるぞ?w
169名無しさん@13周年:2012/11/02(金) 00:35:18.01 ID:hGOs2XzD0
ヒント:民潭ツール作成者
170名無しさん@13周年:2012/11/02(金) 00:36:52.05 ID:KilGmVTA0
>>169
あれ、あゃιぃよなぁw
ID切り替えって、そのまま踏み台切り替えツールだものなw
171名無しさん@13周年:2012/11/02(金) 00:38:20.29 ID:ybSzvbYQ0
てか、2ちゃんねらーの力量を舐めてる人いるな

172名無しさん@13周年:2012/11/02(金) 01:00:58.74 ID:O5unQ58P0
まじめに相談すると今日の夕飯スレにされるぞ
173名無しさん@13周年:2012/11/02(金) 01:04:29.07 ID:GcpfZIe30
技術的な情報提供は端から期待してないだろ
犯人の友人知人からのリークを待ってるんだよ
それを立証できるかどうかは別としてなw
174名無しさん@13周年
どっかのウイルスは独自の言語で作られてたもんな