【社会】「見て感染」サイト急増…トヨタ・環境省も被害
官公庁や企業のウェブサイトを見ただけでウイルスに感染するケースが急増している。
閲覧者を自動的に別のサイトに誘導するよう改ざんされており、今年7月末までの4か月間に確認された改ざん
サイトは2500件以上に上り、昨年度1年間の件数に匹敵する。専門家は「閲覧者が感染に気づかないまま、
個人情報が流出している可能性が高い」と警告している。
セキュリティーに関する情報提供などを行う一般社団法人JPCERT(ジェイピーサート)によると、今年4月
〜7月末に届け出を受けたサイト改ざんは2953件に上り、昨年度の2856件を超えた。そのうち、画面を
書き換えるだけの従来型の改ざんは約1割で、残る2500件以上は、閲覧者を不正サイトに誘導し、ウイルス
に感染させるタイプだった。閲覧者のパソコン画面には誘導先サイトが表示されない細工がされ、気付きにくい
という。
トヨタ自動車の場合、6月5日に改ざんされ、5日後に外部から指摘を受けたものの、原因を特定できず、サイト
を停止したのは14日になってからだった。調査の結果、閲覧者が別サイトに誘導され、遠隔操作型ウイルスに
感染させられる仕組みだったことが判明。この間の閲覧者は約7万8000人に上るという。トヨタは「サイト上
で告知しているため、個別の連絡はしていない」としている。
環境省では、光熱費の支出などを入力すると二酸化炭素の排出量がわかる「CO2みえ〜るツール」サイトを3月
3日に改ざんされた。12日後にサイト停止するまで約350人が閲覧。同省は企業や自治体41団体には電話で
連絡したが、個人利用者は特定できなかったため通知していない。
閲覧者は、ウイルス対策ソフトを最新の状態にするなどの対策が必要だが、日本セキュリティオペレーション事業
者協議会では「サイト管理者がサーバーの弱点を修正し、改ざんを防ぐ必要がある」として22日、セキュリティ
ーに費用をかけにくい中小企業を対象に無料相談会(
[email protected])を実施するという。
▽読売新聞(2013年8月14日03時19分)
http://www.yomiuri.co.jp/national/news/20130813-OYT1T01561.htm?from=top
休憩時間はネットサーフィン
中国やりたい放題
4 :
名無しさん@13周年:2013/08/14(水) 07:03:49.67 ID:o/WQ4furO
こういうのってマイクロソフトのトップページも被害にあったことあったような…。
なんの脆弱性で、どうすればいいのか書いてない…
相談会をやるってことは原因と対策がわかってるんじゃないの?
6 :
名無しさん@13周年:2013/08/14(水) 07:04:37.60 ID:sItBxxP70
>>1 > セキュリティーに費用をかけにくい中小企業
金庫にカギをかけない日本の中小企業ww
7 :
名無しさん@13周年:2013/08/14(水) 07:06:10.47 ID:s0iRnTnC0
あほなセキュリティで仕込まれたんだろ?被害じゃなくて加害じゃね?
この手のは大体アップデートせずに脆弱性放置してるのが原因
条件反射的にリンク踏むクセは直そう
対策が見つからないうちは公開しないのが政府の指針のはずだから、
大手新聞社が不安を煽る記事に仕立て上げて掲載する頃には
アップデートコマンドを打つだけで終わるようになってるはず。
無料相談会で営業をかけるために記事に出さないのだろうか
嫌なら見るな
Darkleechじゃなかったっけ?
14 :
名無しさん@13周年:2013/08/14(水) 07:19:06.31 ID:ncYwC+iv0
俺も2度ほど送り込まれた
確かに、一般のHPにもトラップが仕掛けられることが多くなっている
基本はバックドアであるトロイだが
入力キーを盗むものも多いような気がする
安心して銀行系は使えなくなってきたなあ
この安心して使えないが敵の真意なら
これによる経済損失ってどうなんだろうか
誰が喜ぶのだろうか
後のリングウイルスである
16 :
名無しさん@13周年:2013/08/14(水) 07:21:33.81 ID:3osCKT7Q0
てか、そもそもなんで書き換えができるんだよ?
どういう設定なん?
17 :
名無しさん@13周年:2013/08/14(水) 07:24:26.18 ID:zE+omTuk0
機械的に、書き換えられないようにしたらいい。
18 :
名無しさん@13周年:2013/08/14(水) 07:24:46.37 ID:ncYwC+iv0
サーバに入り込めばどのようにでも
スクリプトも簡単に仕掛けられる
そんなに難しいことではない
問題は、本当に銀行のパスワードを盗むためか これは大問題
ゲームののか これは小問題
それとも何かしらの経済混乱のためか これはわからん
19 :
名無しさん@13周年:2013/08/14(水) 07:26:53.23 ID:3osCKT7Q0
俺の銀行口座なら国内はパスワードだけだけど
海外はセキュリティコードとパスワードなんで
簡単には突破できないはず
20 :
名無しさん@13周年:2013/08/14(水) 07:29:11.37 ID:3osCKT7Q0
そういえば、香港の銀行のセキュリティが異常に高いんだわ
使ってらんねぇくらい高くて
やっぱ ヤバイ事象がいくつか起きてるってことなんだろうなぁ
>>18 どうやって入り込むんだよ?
http のport80からログインできるのかよ?
21 :
名無しさん@13周年:2013/08/14(水) 07:30:06.16 ID:ncYwC+iv0
たしかに
国内でもセキュリティコードが増えてきているけど
まだまだ
そういう意味では
やっぱり銀行狙いか・・・
22 :
名無しさん@13周年:2013/08/14(水) 07:31:56.96 ID:3osCKT7Q0
24 :
名無しさん@13周年:2013/08/14(水) 07:32:49.51 ID:ncYwC+iv0
port80 から入るのか なるほど 勉強になった ありがとう
java offでも駄目なのかこういうの
26 :
名無しさん@13周年:2013/08/14(水) 07:35:09.11 ID:ncYwC+iv0
JSな
27 :
名無しさん@13周年:2013/08/14(水) 07:35:29.85 ID:oYJcw2k60
銀行のインターネットバンキングは、物凄く利便性良いけど、
利用しない方が良いね。。
今後どういった事態が起きるか分からないし。。
サイトで感染したのにサイトで告知てw
さすがトヨタ、お詫びに金をかけないぜw
>>22 俺のメインバンク(地銀)も昨年ぐらいからセキュリティコード入力
面倒だけど安心だからしょうがない
ゆうちょはまだ導入してないね
30 :
名無しさん@13周年:2013/08/14(水) 07:40:30.14 ID:fxEGSans0
>>14 >この安心して使えないが敵の真意なら
ウチのセキュリティソフトなら安全、というPRが出来る
企業向けアプリケーション開発会社じゃね?
漏れなんか、レノボだし、Gメールだから、
いまさら、気にしないよ
32 :
名無しさん@13周年:2013/08/14(水) 07:42:32.95 ID:d945icL4O
>>28 じゃあどうすればいいの?
雛壇記者会見とか?
この問題の中にStruts2関係のやつってどれだけあるだんろうか。
Struts2の問題はURLから直接コマンドが実行できてガチでやばかった。
34 :
名無しさん@13周年:2013/08/14(水) 08:09:27.42 ID:P+c0uNa0O
tuto4pcが削除できないお(´;ω;`)
来て、見て、罹って
36 :
名無しさん@13周年:2013/08/14(水) 08:10:52.80 ID:TQCDFuk60
37 :
名無しさん@13周年:2013/08/14(水) 08:12:33.09 ID:IFYIgJus0
なんかエロい
38 :
名無しさん@13周年:2013/08/14(水) 08:17:10.21 ID:CStpClbhO
ガラゲー最強
DQ10いいかげんにしろ
40 :
名無しさん@13周年:2013/08/14(水) 08:33:50.19 ID:fFJp7GEW0
流れを簡単にまとめると
1:管理者パソコンのID・パスワード漏えい(ウイルスかパスワード攻撃による)
2:犯人がパスワードを使って、企業・自治体のサイトを改ざん(脆弱性攻撃の場合も)
3:そのサイトを見た人がウイルス感染
4:犯人は感染者からウェブサイトの管理者を探しだし、ID・パスワードを盗み取る
5:1に戻る
盗用多は犯罪幇助で死刑
42 :
名無しさん@13周年:2013/08/14(水) 08:37:10.67 ID:fFJp7GEW0
Java、Flash Player、Adobe Readerは狙われやすいので自動更新の設定を
>3:そのサイトを見た人がウイルス感染
これ、厳密には移動したサイトでクリックとかして感染するんとちゃうん?
サイトが表示された時にはもうすでに自動的にダウンロードしたりして
感染するタイプのウイルスってあるん?
44 :
名無しさん@13周年:2013/08/14(水) 08:49:06.18 ID:icNk4G3+O
>>1 ウィルスって書けば自己責任のように聞こえるな。
実際には悪意を持ったクラッカーによるハッキング攻撃だろ?
日本企業がクラッカーに狙われていると、わかりやすくニュースにした方が良くないか?
いくらでも
46 :
名無しさん@13周年:2013/08/14(水) 08:55:19.32 ID:o6q7uMVH0
感染してるかってどうやって確認できるん?
そもそも、閲覧時にチェックできないで、感染後にチェックしろって
いわれても。
>>9 NHKでおっぱい って言われてテレビ付けたら 毎回相撲やってるわ
エロサイト見て感染したジジイの苦しい言い訳だろ
各種プラグインの脆弱性からjavascriptを埋め込むんだろ?
転送先は、元ウェブのページをコピーして利用するから、なかなか気づきにくい。
かといって、javascriptを禁止したままでは、クラウドアプリも利用できなくなるし、、、 困ったもんだな。
このスレを開いた時点で…
IISだのアパッチだのを選んだ時点で攻撃
対象にしてくれって言ってるようなもんだろ
マイナーなHTTPサーバー使えよ
52 :
名無しさん@13周年:2013/08/14(水) 09:19:25.63 ID:LTmxnvnb0
ホームページ開いてマウスホイールで下にスクロールするのにポインタクリックすると、
広告リンクが遅れて表示されてズコーッて下にズレて勝手にリンク先開いたりするサイトが異常に多く感じる。
例えばラーメンデータベースとか楽天市場とか。
うーん、言いたい事が上手く表現出来ないw
こんな説明じゃ、誰も分からないかw
|・ω・)ノ 質問
どこから侵入されるの?
1.Java
2.Adobe
3.IE
4.IE以外も含むブラウザ
※具体的にわかってない人は答えないでください。
56 :
名無しさん@13周年:2013/08/14(水) 09:40:29.99 ID:F9wg9+160
>>14 >誰が喜ぶのだろうか
日本に関することは何でも妨害・嫌がらせ
ご存じ!支那・下鮮
57 :
名無しさん@13周年:2013/08/14(水) 09:42:44.01 ID:+dA3Oaqt0
自分のPCがこれに感染してるかわかるもんなの?
俺は自分の意志とは無関係に、毎日必ずエロサイトに飛んでいる。
これも何かに感染しているということなのか。
59 :
名無しさん@13周年:2013/08/14(水) 09:47:31.21 ID:vyR53as/0
海外の回線切って日本独自のCPUからOSから完全国産で作ればいいだろ
>>52 サイト開けると表示までか遅くて
空白かと思ってると遅れて宣伝リンクが出てきたりする
間違って触ってしまうことがある
61 :
名無しさん@13周年:2013/08/14(水) 09:58:28.23 ID:k6ea4UdxO
>>43 >>3:そのサイトを見た人がウイルス感染
>
>これ、厳密には移動したサイトでクリックとかして感染するんとちゃうん?
>
>サイトが表示された時にはもうすでに自動的にダウンロードしたりして
>感染するタイプのウイルスってあるん?
最近のはほとんど後者のタイプ
22歳以下対象にセキュリティキャンプなんてのんきなことやってる場合じゃないだろ
65 :
名無しさん@13周年:2013/08/14(水) 10:02:27.75 ID:PsoCOqKd0
てか ウィルスとか法的に甘くない???
もっと重罪にすべきだろ。
>>65 罪に問う以前に犯人発見して捕まえるだけの能力が警察にねーよ。
67 :
名無しさん@13周年:2013/08/14(水) 10:08:35.19 ID:3SSojgna0
どうせSQLインジェクションとかなんだろ?
セキュリティ対策以前に不具合をつぶせば起きないのにそんな金すらケチるからダメなんだよ
一番最初のインターネットブラウザもこういう別サイトに誘導してういるす感染させたりとかできるの?
バージョンうpじゃなくて古くても安全なのにバージョンダウンとかできないのかな
だめだこりゃ
>>54 HTMLのHEADERとBODYタグの間に別サイトにリダイレクトするJAVAスクリプトを仕込むんだよ。
で、スクリプト部分は暗号化して難読化してある。
72 :
名無しさん@13周年:2013/08/14(水) 10:19:45.92 ID:OXUGWKf9O
男ねらー「Xvideoは大丈夫なのか?」
73 :
名無しさん@13周年:2013/08/14(水) 10:29:11.02 ID:H7z4PCg9O
FTPのパスワード認証が辞書攻撃で破られてる
単純な広報用途のホームページ管理者のセキュリティ意識は恐ろしく低くて
利便性重視のかなり簡単なパスワードになってることが多い
あらゆるウェブサイトを全自動で巡回して
転送用のコードを仕込むツールを使ってる
転送先のアクセスログをチェックすれば
踏み台ウェブサーバの一覧が完成
後はそのリストを売るなり使うなりすればいいというわけだ
>サイト管理者がサーバーの弱点を修正し、改ざんを防ぐ必要がある
基本的には不可能じゃね?
サイト管理者は天才ハッカーじゃない(´・ω・`)
ウイルス仕掛けるようなヤツは重罪にしろよ。
ウィルススキャンすれば修復できるのか?
最近WOTが真っ赤な警告発するサイトが増えたと思ったら、こういう事だったのか
ウイルス対策ソフトで防御できるんなら大した脅威ではないな
今どき丸裸のバカはいないだろ
79 :
名無しさん@13周年:2013/08/14(水) 11:32:12.37 ID:qxAFf+Sl0
>>78 詐欺と一緒でな
こんなあからさまに引っ掛かるやつがいないだろといっても
被害者の数はご覧のありさま(円天とか)なわけで
数年前のアンチウィルスソフト(期限切れ)が動いてるなんてよくあるぞ
どんな仕組みでウイルスに感染するのか知りたい
exeファイルクリックはわかるんだが、HPの閲覧から具体的にどうなるのよ?
別ページに飛ばされて、そこで何される?
そういや閲覧履歴に残らないおかしなURL踏んだことあったな
クッキーになにか仕込まれてたらしく、挙動がおかしくなって強制終了しまくった
原因が分からないままクッキー削除したら安定したが、あれは何だったんだ
>>20 自分でロックかけて苦しむ位だからなあw海外だから電話で大変苦労したけど、海外のセキュリュティの高さに関心させられた。
>>80 IE系のscr実行系なんかのバグ一式で感染させて終了。
あとで遠隔操作して銀行預金や情報を頂く。
つまり、OS・ブラウザのセキュリティホールを放置していなければかなり安全。
84 :
名無しさん@13周年:2013/08/14(水) 11:59:54.16 ID:C3ymgLie0
閲覧に使用されたブラウザとか、感染させた手法を公開すべきなんじゃないのかね。
まだ発見されていない「感染」サイトがあるかもしれないし。
85 :
名無しさん@13周年:2013/08/14(水) 12:01:34.98 ID:q2eHogLxO
>78
そうでもない
86 :
名無しさん@13周年:2013/08/14(水) 12:02:22.17 ID:nGslDeCDO
ノートン入ってれば問題ない?
というかどういう仕組みなんだ?
87 :
名無しさん@13周年:2013/08/14(水) 12:04:31.76 ID:DIms4BdxP
何の躊躇もなくエロサイトを渡り歩いてる俺のパソコンも
感染しちゃってるんだろうな
LANケーブル引っこ抜け
>>71 そんな事はどうでもイイ
その飛ばされた先でどういう攻撃を受けるのかって聞いてるんだわ
90 :
名無しさん@13周年:2013/08/14(水) 12:12:54.75 ID:BTI5GG8nO
今時有線でネットやってる猿なんているの?
>>83 IE使わないのが手っ取り早く一番安全だろ
Javaのやつなら常に最新にアップデートするよろし
なんかよくわからんけど、情報発信側は
元帳を別の場所に置いて、一分ごとに
サイトに元帳から上書きコピーかける、
とかできないの?
Javeはブラウザで実行させないようにすればよい、てかインスコすんな
NoScript入れててもFlashをメインに使ってるサイト利用してるから
サーバー管理者が対処してくれんとどうにもならんw
97 :
【東電 89.8 %】 :2013/08/14(水) 12:26:54.22 ID:OqQmfEVD0
ActiveXを封印するとなんもできなくなるよな
98 :
名無しさん@13周年:2013/08/14(水) 12:27:14.77 ID:ZDNpUB5cO
トヨタの悪質さが飛び抜けてるな
100 :
名無しさん@13周年:2013/08/14(水) 12:31:09.04 ID:uY32Hqgd0
レンタルサーバーだけど毎秒1回から3回ぐらいアタックされてる、24時間365日。
administratorとかadminとかでパスワードをいろいろ変えてアタックしてくるな。
中国、イラン、アメリカ、ロシアとか世界中から攻撃してくる。
101 :
名無しさん@13周年:2013/08/14(水) 12:38:38.32 ID:4/ovZprgP
>>28 子会社の社員がタクシー運転手を撲殺してもツィッターでつぶやくだけの社長もいるんだから無問題
メインバンクはネットとは無関係にしないと駄目よ。
使えると便利だけど。
>>90 有線に勝る通信手段など聞いたこともない
亜空間通信なら別だが
>>100 レンサバ管理者だけどアタックマジで多いよな
月に1回くらいの頻度でユーザが設置したWEBの感染警告上がってくる
そういうのに決まってありきたりな単語をFTPのパスに登録してんだもんなぁ
105 :
名無しさん@13周年:2013/08/14(水) 12:58:04.14 ID:uY32Hqgd0
>>104 うちじゃIPからドメイン検索して、ドメインごとアクセス禁止にしてるんだけど、いたちごっこで嫌になってきた。
なんかいい方法ないかな?
今のところ3000万IPぐらいははじいてるんだけど、すぐ別のIPから来るんだよねorz
106 :
名無しさん@13周年:2013/08/14(水) 13:03:34.75 ID:VeZ5lxvL0
2chのマリスポ版のサーバもそれだわな
ノートンにはじかれまくってる
>>105 とりあえずiptablesで短時間に同IPから複数回認証失敗したら
拒否するように設定してる
でも最近は学習してきたのかログイン1回ごとの試行に
間を置くようになってきてるんだよなぁ
マジでいたちごっこ
あとWEBを閲覧して感染する人は
AdobeReader、AdobeFlash、OracleJAVAのアップデート放置してること多すぎ
108 :
名無しさん@13周年:2013/08/14(水) 13:25:47.71 ID:8fmbxwMt0
見ただけでダム板に飛ばされたことはある
109 :
名無しさん@13周年:2013/08/14(水) 13:29:55.17 ID:8DMEChGH0
>12日後にサイト停止するまで約350人が閲覧
環境省どんだけ見る人少ないんだよ。
CO2みえ〜るツールにいくら税金使ったんだよ?
これ閲覧側より管理側の責任だよね。大企業に官庁なら尚更
しかしスマホ系で閲覧の方がもっとザルなんじゃねという
IEでなければある種の機能にたいして安全と言う人もいるみたいだけど、どういうこと?
それは、IEでしか使えないブラウザ機能があるということなのか、それとも
他のブラウザなら同じ機能を使える上に安全性もあるということ?
112 :
名無しさん@13周年:2013/08/14(水) 13:38:17.88 ID:qxAFf+Sl0
勝手にアップデートするからじゃね
>>111 IE自体に脆弱性多いしActiveX関係がよく狙われてるからそう言われてるだけ
ぶっちゃけFireFoxだろうがChromだろうがちゃんとアップデートしとかなきゃ一緒
114 :
名無しさん@13周年:2013/08/14(水) 13:46:05.48 ID:toASo1Gn0
>>111 素敵なウィンターナッツ利用者の大半が
IEを使用していることから、侵入経路として狙われやすい。
スパイウエアはIEをターゲットに作られてる物が多い。
なるほど。ありがと
>>105 大概はイタチごっこだよ。で…ちょいとでも穴からすり抜けられたら「管理が悪い」って言われ叩かれるw
117 :
名無しさん@13周年:2013/08/14(水) 13:53:40.01 ID:DmJSS0pY0
お前らwindowsの更新最後にしたのは何時だ?
>>79 どっかの省だか庁だかもメール感染してたなそういえば
>あとWEBを閲覧して感染する人は
>AdobeReader、AdobeFlash、OracleJAVAのアップデート放置してること多すぎ
なら、それらのアップデートしてなければブラウザが
警告を発して起動しないようにすればいいのにな、なぜそうしない
>>119 なんでもかんでもOKを押す人間に、警告文が何の役に立つというのか
121 :
名無しさん@13周年:2013/08/14(水) 14:19:25.66 ID:z+LqWsNzO
ダム板に毎日飛ばされるくらいが幸せなんだと気が付いた
122 :
名無しさん@13周年:2013/08/14(水) 15:14:38.39 ID:QDNOjx4HO
Javaとアクティブを使わないシンプルなサイトに戻ろう
世のためだよ
>>113 ミスリード。市中に流布されているWEBマルウェアの9割がIE向けなんだから。
ダンプも軽も同じ車だから事故を起こすのは一緒ってな感じのバカな暴論。
ブラウザの種類や車種によって注意すべき点が異なるのは分かるはず。
ダンプと軽自動車でどちらが事故時に死にやすいかも考えるべき。
そんなこんなでIEはやめとけってのは正しい判断。
ま。
今日び、サイト閲覧でJavaS切ると不便じゃからの〜。
わしゃサイト側の危険コード殺しとるから、まぁダイジョウビじゃが。
しかし、今日のweb隆盛 i.e. webで商売でける根本が、JavaS活用にあるんは事実。
弱い谷津、こん場合てめェのスキル磨かんお前。は屠られる。焼肉御膳はここでも真 (。・ω・。)y━・~~
sandbox使ってるけど少し不安
126 :
名無しさん@13周年:2013/08/14(水) 16:10:22.21 ID:S4a8qvFj0
見ただけで、感染などありえません。
あるなら、アドレスを張ってほしいね。
リンクされた画像や動画をみただけで感染とかありえます?
中に何かが埋め込まれていて。
129 :
名無しさん@13周年:2013/08/14(水) 16:17:33.84 ID:sHqG/FCC0
“見て感染”っていうと「リング」の世界みたいだな。
130 :
名無しさん@13周年:2013/08/14(水) 16:19:10.52 ID:cMd2UUEN0
131 :
名無しさん@13周年:2013/08/14(水) 16:25:12.27 ID:cEwALoUX0
>>119 その三つは強制アップデートにしてほしいわ
通知しかでないので、うちの会社でも放置するバカがいて、アップデートのたびに全PCの目視チェックをするはめになってる
132 :
名無しさん@13周年:2013/08/14(水) 16:29:14.09 ID:UpVZgiPwO
1週間以内にダビングして他人に見せれば良いのに
食べて被曝
134 :
名無しさん@13周年:2013/08/14(水) 16:32:35.34 ID:3SJ1DlDpO
変なアクティブスクリプトかjavaアプレットのダウンロードと実行しちゃったんじゃないか?
HTMLとjava scriptでウィルス感染とか考えづらい。
135 :
名無しさん@13周年:2013/08/14(水) 16:33:36.48 ID:qpIY7ksRO
PC重いのはアドビのせい
136 :
名無しさん@13周年:2013/08/14(水) 16:33:49.03 ID:S4a8qvFj0
感染とは、exeを実行するのか?
感染の具体的な理屈が知りたいね。
137 :
名無しさん@13周年:2013/08/14(水) 16:36:01.41 ID:S4a8qvFj0
新聞がこんな嘘記事で、
むやみやたらに不安をあおるのは問題だ。
ウイルス感染までの手順を書けよ。
サイトを見ただけで感染はない。
>>137 改竄サイトをみる→ウィルスとかをぶっこむサイトに飛ばされる
→主にadobeかoracleの欠陥を突いてPCにぶっ込まれる
→仕込まれたソフトウェアが活躍を始める
昨今は回線が早いので、この間、一瞬。
飛ばされたことに気がつかない小細工がされているので
ぶっ込まれたことにも気がつかない。
140 :
名無しさん@13周年:2013/08/14(水) 16:49:05.35 ID:cEwALoUX0
>>138 こんな事へのコストがばからしいけど、ライセンス管理ソフトを導入するしかないって調べてるわ
ウイルスソフトの定義ファイル最新にするとかいう書き込みあるけど
カスペルスキーってウイルスソフトのメーカーのページが改ざんされて
他のサイトに誘導してユーザーをウイルス感染させたって事件あるんだよなーw
どうしろっていうのw
>>139 うむ、そんな感じですな
飛ばされた先でどういう攻撃を受けてたのか具体的な情報が欲しいね
143 :
名無しさん@13周年:2013/08/14(水) 17:17:38.29 ID:tQX3Cf3g0
なんでどんなウイルスか書いてないの?
マネされちゃ困るからさ
>「CO2みえ〜るツール」サイトを3月3日に改ざんされた。
>12日後にサイト停止するまで約350人が閲覧
12日間でたった350人しかページビューがないのかよw
で、その「CO2みえ〜るツール」を作るのにいくら税金使ったんかな・・・。
>>141 スペックが大したことないノートPCを1台用意してそれをオンラインバンク専用機にする
メインPCにデータは入れず、データ用のサーバーを用意する
メインPCに仮想PCを用意してエロサイトはそれで見る
>>146 >メインPCにデータは入れず、データ用のサーバーを用意する
ネットでDLしたデータを移すときは、いちいちオフラインにしてサーバーにコピーすんの?
>>146 そこまでやるならもうネットに繋ぐのすべて仮想にしちゃったら?
仮想1 Linuxでエロ専
仮想2 Linuxでネットバンク用
…
…
見たいな感じで
ついつい何処からでもメンテナンスできるようにWebサーバーを設定するからそうなる。もっと設定を締めろ。それとphpの修正パッチは早めに当てろ。そうするためにはパッチ当てテスト用のサーバーも必要だ
この間、友人のPCがインターネットに繋ぐといきなりエロサイトの画面が出るって言ってた。
それホームページの設定を書き換えられてるだけだろ。そんなのも解らない人がごまんと居る。
楽天銀行でログインや送金するのにガラケーにワンタイムパスワードを送って、
入力が必要な様にしてるから問題ないと思うがなぁ。
これでダメなら防ぎ様が無いわ。
152 :
りぼーん:2013/08/14(水) 19:42:24.86 ID:/DIhp66x0
りぼーん
ハックされるって
ネットワーク管理者、どんだけ無能なんだよ
パケット閉めりゃすむだけだろう
秘守性よりも
ラクしようラクしようと保守性優先で
どこからでも修正できるようにしたあげくのことだろ
またはパスワード誰でも見られるようにしているとか
154 :
名無しさん@13周年:2013/08/14(水) 20:41:03.29 ID:Z2vldL8J0
踏み台にされた時点で刑罰対象にすれば放置する企業もなくなる
155 :
名無しさん@13周年:2013/08/14(水) 20:46:21.02 ID:NzSrhX1D0
もう対策が面倒くさいからここんとこ2ちゃんと決まった企業数社のHPしか
見ていない
そこも感染したらおしまいだ
どうしても検索先に飛びたいときはaguse通すか
個人データが入ってないiPod touchで見てる
これはセキュリティソフト会社のステマ記事だな
>>134 アクティブスクリプトはJAVAスクリプトの事でっせ
問題なのはActiveXオブジェクト
ガンブラーみたいなもん?
まさか今時FTPとか使っていないだろうな。いいかげんSFTPにしろ。IDとPWだけでなくKeyファイルも使うようにしろ。CMSは必ず接続元IPを限定しろ。
>>157 どうでもいい見栄えのために
スクリプトを必須にしているページが多すぎる
スクリプトなしのブラウザで見ていたが
それでは見られないページが増えすぎた
やむをえずスクリプトありにしている
重いわ糞つまらんわ表示に時間かかるわ操作はうざいわ
おまえけのウィルス仕込まれるわ
webはテキストだけにしろと思う
>>160 スクリプトが不要な所でもスクリプトで整形するサイトが増えているってのには同意
しかし、ちゃんとブラウザを最新にしていれば、Javaスクリプトだけでどうこうなる事は無いんじゃないかな
IEでアクティブスクリプトをオンにする目的でセキュリティレベルを下げるとウィルスを仕込まれかねないが
162 :
名無しさん@13周年:2013/08/15(木) 13:07:21.56 ID:L1+q5X1k0
>>157 そうなん。 ActiveXってCOMモデルだっけ? パイプがハックしやすいのかな?
>>160 今はjavascriptなしではどうにもならんのでは? jQueryも使わないで気の利いたページといっても無理だわな。
しっかし、フレームワークは大変だね。 csrf対策やらウィルスやら、、、
Springのようなインテグレーションを狙うやからの対策とか、wicket使いとしては頭が痛い。
そろそろ、meteorやsailsでNode.jsに乗り換えるかな。
163 :
名無しさん@13周年:2013/08/15(木) 13:22:43.26 ID:5FtnaNjS0
ガンプラーとかの類じゃないのん?
164 :
名無しさん@13周年:2013/08/15(木) 13:50:42.28 ID:LZxS8Ngf0
こんなの毎回思うんだけどさ、「ウイルス対策ソフトを最新の状態にする」とか言ってみたって、こういうの存在が発覚して、それを対策ソフトメーカーが
ウィルス情報を入れ込むまでは、全く無力なんじゃないの?とかおもうんだけど、違うのかな。
教えてえろい人(´・ω・`)
165 :
名無しさん@13周年:2013/08/15(木) 13:53:30.36 ID:5FtnaNjS0
そりゃぁウイルス対策ソフトが対応して無い段階なら
更新したって無意味に決まってますがな
>>164 おっしゃるとおり。
対策ができるまでの期間は運。
普段見ているサイトがやられていたら終了。
サイト側の責任を問うべきじゃないの?
168 :
名無しさん@13周年:2013/08/15(木) 13:56:11.09 ID:LZxS8Ngf0
>>165 まあ、PC側の何かの穴をついて感染させるものなんだったら、設定(たとえばプラグイン?)なんかで こうなってるモノは閲覧で感染しない、こうなってるものは閲覧で感染した可能性がある、位は詳報提供してくれるのが親切だと思うなあ(´・ω・`)
169 :
名無しさん@13周年:2013/08/15(木) 14:00:38.77 ID:FyVJyt/60
>改ざんサイトは2500件以上に上り
全部公表してよ!
知らない間に感染してたら怖いよ!
しかも遠隔操作型ウイルスっていうじゃん!勝手に人のせいにされたらどう責任とってくれんのよ。
怖くて2chしか見られねーなこりゃ
171 :
名無しさん@13周年:2013/08/15(木) 14:04:49.06 ID:OygHxRCK0
サイト企業だけでなくサイト管理会社を公表するべき
そして管理責任で刑事処分しろ
良く分からんがリアルタイムスキャンを利用していればおk?
173 :
名無しさん@13周年:2013/08/15(木) 14:06:53.79 ID:t7Ewif5fO
怖いわ〜
174 :
名無しさん@13周年:2013/08/15(木) 14:08:20.16 ID:5FtnaNjS0
>>168 そりゃぁその良いだろうけど、新聞記者にそんな能力はないからやりたくても出来ないと思うよ
175 :
名無しさん@13周年:2013/08/15(木) 14:18:40.15 ID:LZxS8Ngf0
>>174 疎いんでよーしらんけど、最新のウィルス対応ソフト(あるいはウィルス定義情報とか?)が対応しているんだったら、ウィルス対応ソフトメーカーは解析した情報もってるんだよね?
感染したサイトとかで、そっちにリンクして情報出してもらえば良いんじゃないの?最近見てないけど、昔はウィルス情報とかでてたよね?
いまもでてるのかな
176 :
名無しさん@13周年:2013/08/15(木) 14:20:03.02 ID:V2O7my+a0
>>172 無料の奴でもすぐに警告が来るよ。
何でただすら入れないのかが不思議でならない。
>>175 ああ、ウィルス対応ソフトが対応した後の話ね
メーカーの話をそのまま転載すれば出来るかもね
でも紙面とか時間とかの都合もあるし、一般の新聞でそれは期待できないかな
あいつらブラクラとウィルスの区別も付かないで記事にするレベルだし
178 :
名無しさん@13周年:2013/08/15(木) 14:35:08.96 ID:LZxS8Ngf0
>>177 ああ、すまん情報として誰かがとはおもったが、記事としてそこまでは酷と思うわ。
俺を見た女達も、恋の病に感染するよ
180 :
名無しさん@13周年:2013/08/15(木) 14:51:07.29 ID:ED8o86kq0
食べて被曝
食べて応援 見て感染
>>162 パイプをハックも何も作り方次第でActiveXオブジェクトはローカルシステムのアクセスが可能
韓国系のオンゲポータルがActiveX大好きで、ゲームの起動をActiveXでやるのが最たる例かな
>>176 無料のアンチウィルスソフトの名目でウィルスソフトをばらまいた例も有ったようだからソフト選びは慎重にしないと
183 :
名無しさん@13周年:2013/08/17(土) 22:10:01.88 ID:nw9cYO/n0
けっきょく原因不明のままか。
対応見れば企業の姿勢が分かる
185 :
名無しさん@13周年:2013/08/18(日) 03:32:15.20 ID:lns0QCcX0
最近、グーグルの検索ウィンドウに文字を入れようとすると、PCのパフォーマンスが
低下してますみたいな警告のポップアップウィンドウが出てくるのだが
ウィルスだろうけど、アンチウィルスソフト反応無し
186 :
名無しさん@13周年:2013/08/18(日) 09:05:39.89 ID:TmoTzx0o0
おまいら 2チャンをみて感染するなよ
糞ネトウヨどもにwwwwwwwwwwwwwwww
187 :
名無しさん@13周年:2013/08/18(日) 12:49:11.70 ID:DdSVL2v30
a
188 :
名無しさん@13周年:2013/08/18(日) 12:56:30.04 ID:ZL3ufmop0
>>185 PC使えないではないか。
ぐぐれカス! → できねーよ!
ウィルス対策に日本独自のOS作る話は
どうなったの?
ウイルスもPCの知識も何も知らん普通の人が当たり前のようにWEB閲覧してんだから当然の結果
利便性だけ先行して使い方をきちんと教えて来なかった報い
191 :
名無しさん@13周年:2013/08/18(日) 14:51:39.95 ID:zeCh+vth0
普通使用に伴い危険が発生するものは使用を制限あるいは禁止されるんじゃないの?
この世界だけが治外法権ってなんか可笑しいねw
193 :
名無しさん@13周年:2013/08/18(日) 14:54:39.98 ID:8rhX67bU0
>>1 トヨタの無責任な対応の所為で約7万8000人も
冤罪事件の犯人にされることになるとは…。
194 :
名無しさん@13周年:2013/08/18(日) 14:55:41.59 ID:m2+K9mkp0
クレカの暗証番号入力、ネットバンキングなんかやっている、
ネット池沼は流石にもう居ないだろw
物販は代引き基本、銀行は脚使えw
195 :
名無しさん@13周年:2013/08/18(日) 14:57:48.02 ID:bgchO0N4O
どう考えても片山は冤罪
196 :
名無しさん@13周年:2013/08/18(日) 14:58:58.47 ID:SdmiHg2Y0
返り討ちにあうような仕掛けを作れないもんかね
197 :
名無しさん@13周年:2013/08/18(日) 15:01:01.38 ID:wOMvZEHL0
貞子の話しは信じるな。って感じかね。殺されるより実害あるな。
エッセンシャルとspybotしか入れてない
で、試しにフリーの別ソフト入れてみたらマルウェア2つ(高リスク)あった・・
MSもっと頑張れ
Flash PlayerってIE用とFirefox用があるんだけどどっちも自動更新が良いの?
200 :
名無しさん@13周年:2013/08/18(日) 19:38:54.84 ID:zHCJ4UFH0
MAC使えよ
最近はマックのほうがコストパフォーマンス良いよな
どうしてもwindowsが必要なら仮想化ソフト使えばいいし
202 :
名無しさん@13周年:2013/08/18(日) 20:06:41.59 ID:B221FRKb0
uniblueだっけかな、「パソコンの速度が低下しています!」ってビカビカ光る広告
IEがどのサイト見てもあの広告が挟まれるようになってどうしても消せないから
クロームに変えた
MSEのバージョンが上がってた
うちはウイルスバスター入れてるから安心だけど
あ〜がぁ〜!!
あ〜あ〜目がぁ〜目がぁ〜!!
あ〜あ〜目がぁ〜あ〜あ〜!!
206 :
名無しさん@13周年:
そういや今って中高とかでインターネットの使い方を教えてるのかな?