【社会】角川HP改ざん 閲覧者感染のおそれ

このエントリーをはてなブックマークに追加
1 ◆CHURa/Os2M @ちゅら猫ρ ★
★角川HP改ざん 閲覧者感染のおそれ
1月16日 21時18分

角川書店などを運営する大手出版社「KADOKAWA」のホームページが、今月上旬、
何者かによって改ざんされていたことが分かりました。

閲覧した人のパソコンは、ネットバンキングのパスワードを盗み取るウイルスに感染
したおそれがあります。

改ざんされたのは、出版物の案内などを行う「KADOKAWA」のサイトのトップページです。
会社側の説明によりますと、このページは、今月7日午前1時前、何者かによって改ざんされ、
ページを閲覧した人のパソコンが、ネットバンキングのIDやパスワードなどを盗み取るウイルス
に感染するよう、仕組まれていたということです。

このページは、会社側が対策を済ませた8日午後1時すぎまで1日半にわたって外部に公開され、
その間に、およそ1万回のアクセスがあったということです。

ウイルスには、閲覧した人のソフトが最新のものでないと、感染するようになっていたという
ことですが、KADOKAWAは今回の改ざんについて、16日まで公表していませんでした。

これについてKADOKAWAの広報部は、「利用者の皆様にご迷惑をおかけし、深くおわび
申し上げます。今後は対策を強化していきたい」などとしています。

http://www3.nhk.or.jp/news/html/20140116/k10014544561000.html
2名無しさん@13周年:2014/01/17(金) 00:01:03.35 ID:ZZySON650
森内俊之の萌えるプロフィール(抜粋)

1970年10月10日、神奈川県横浜市生まれ。

・小6の時に、小学生名人戦でTV初登場。しかし、「リハーサルと同じ様にお願いします」という
ADの言葉を勘違いして、将棋まで同じ様に指してしまい、惨敗。
・同世代の学生との交流を求めて、慶応義塾大学のクイズ研に参加。
棋士であることを明かさなかったため、サークルのメンバーには、フリーターだと思われていた。
・チェスのルールを教えてくれた先生を教わった直後のゲームで破り、
その場の雰囲気をしらけさせる。
・七冠ロードを走る羽生が、約8割の確率で先手番を取っていたことに疑問を抱き、
自宅で数千回、振り駒を行う。「歩兵」が表になりやすいというデータが得られたが、
誰からも相手にされず凹む。
・TBSの「史上最強のクイズ王決定戦ライブ」において、
林葉直子が九州地区のタレントゲストで目立ちまくっている中、
関東地区の一般参加者の中でひっそり敗退。
3名無しさん@13周年:2014/01/17(金) 00:11:50.98 ID:rWu/dFe40
【遊技】パチンコ・パチスロ業界下げ止まらず…「客数低下」「低貸しパチもマイナス転落」★2
http://uni.2ch.net/test/read.cgi/newsplus/1389875490/
4名無しさん@13周年:2014/01/17(金) 00:13:29.43 ID:HYlriDUK0
avast!入れている俺には、無関係な話題だな。
5名無しさん@13周年:2014/01/17(金) 00:15:14.94 ID:kSMVm6s70
分かっていたなら、すぐ公表しろ
屑角川 氏ね
アクセスしてしまっただろうが
6名無しさん@13周年:2014/01/17(金) 00:15:48.33 ID:poJ/c218P
ヲタのネット口座狙いのウイルスか
7名無しさん@13周年:2014/01/17(金) 00:16:13.06 ID:av0/aMj10
きょうびiframeとか使っちゃダメだろ
XSSの温床だし
8名無しさん@13周年:2014/01/17(金) 00:16:26.02 ID:oC09nnNO0
感染とか怖いわ。ここは平気なの?
9名無しさん@13周年:2014/01/17(金) 00:16:26.97 ID:kOXrwPSZ0
被害にあったやつは集団訴訟しろ
10名無しさん@13周年:2014/01/17(金) 00:18:54.28 ID:CQJ20Azl0
あ、やっぱりこれ角川なんだw

せっかくホワイトデーに腐女子集めてひと稼ぎしようと思ってたのにね
http://sekai-ichi-movie.jp/
11名無しさん@13周年:2014/01/17(金) 00:20:40.87 ID:Hc8DV/M80
大ニュースだろコレ
12名無しさん@13周年:2014/01/17(金) 00:21:30.18 ID:hA9bVA+a0
トップページだけなの?
13名無しさん@13周年:2014/01/17(金) 00:21:36.39 ID:T7/kbBZL0
こんな夜更けに、闇と風の中に馬を走らせるのは誰だろう。
それは父と子だ。父はおびえる子をひしと抱きかかえている。
父   「息子よ、なぜ顔を隠すのだ」
子   「お父さんには魔王が見えないの。かんむりをかぶって、長い衣を着ている・・・」
父   「あれはたなびく霧だ・・・」
魔王  「かわいい坊や、一緒においで。Yo、party time!」
魔王の娘「パティーターイ!」
子   「ボンバヘッ!(ボンバッヘッ!)ボンバヘッ!(オトーサーン!)燃っえっだっすよーなー!あっつい魔王!」
父   「Oh、Yeah!」
魔王  「ボッ、ボッ、ボンバヘ!ボッボッボンバヘッ!」
子   「ボンバヘッ!(ボンバッヘッ!)ボンバヘッ!(オトーサーン!)無っ茶っしって知ったー!ホントの魔王ー!」
父   「get down!」
魔王  「Everytime wont you!何時でもFound you!逢いたいおーもいが〜ぁ〜!」
子   「ボンバヘッ!(オトーサーン!)ボンバヘッ!(オトーサーン!)魔王がぼくを見つけてKiss you!今夜も熱くなる!!」
14名無しさん@13周年:2014/01/17(金) 00:23:51.35 ID:x9p2MuOo0
会社のHPなんか一般人は自宅からみないから
就活でもない限り
15名無しさん@13周年:2014/01/17(金) 00:24:01.02 ID:lc0kAsg+0
別のスレで角川だろ、と言われてたやつか
16名無しさん@13周年:2014/01/17(金) 00:24:51.31 ID:PvTaXlCb0
アカンこれ
17名無しさん@13周年:2014/01/17(金) 00:26:39.30 ID:l2/S4GxM0
>ウイルスには、閲覧した人のソフトが最新のものでないと、感染するようになっていた

これってゼロデイ攻撃?それとも大昔の更新のこと?
18名無しさん@13周年:2014/01/17(金) 00:26:45.46 ID:ZpcrwbTv0
>>14
出版社やレコード会社のサイトなら見てる奴多いだろ
19名無しさん@13周年:2014/01/17(金) 00:27:35.43 ID:koEMaZ1y0
犯人は韓国人か在日韓国人。以上
20名無しさん@13周年:2014/01/17(金) 00:30:10.67 ID:QLW1xBma0
ネットバンキングを使ってなければ問題ないのか?
21名無しさん@13周年:2014/01/17(金) 00:31:28.45 ID:nNCZd01t0
>>17
ttp://internet.watch.impress.co.jp/docs/news/20140115_630943.html
シマンテックは最新のセキュリティパッチを適用しろと言ってるから多分既知の脆弱性
22名無しさん@13周年:2014/01/17(金) 00:32:05.62 ID:/IYnaCr/O
これがシマンテックが言ってたやつか
23名無しさん@13周年:2014/01/17(金) 00:35:04.21 ID:6NKLpeOI0
シマンテックがぼかして公表した1日後にようやく発表か
流石、角川様だな

どうせシマンテックが何も公表しなかったら発表しなかっただろ


ある国内大手出版社、悪質なiframe仕込まれる、閲覧者が「Gongda」の餌食に
ttp://internet.watch.impress.co.jp/docs/news/20140115_630943.html

シマンテックにばらされた1日後にようやく公表
ttp://www3.nhk.or.jp/news/html/20140116/k10014544561000.html
24名無しさん@13周年:2014/01/17(金) 00:38:20.04 ID:hA9bVA+a0
問題だろ
内々に報告言ってるんだろうし一回止めろや
25名無しさん@13周年:2014/01/17(金) 00:38:36.81 ID:nNCZd01t0
>>21
補足
リンクから飛んだシマンテックのページに5つの脆弱性が挙げられてた
既知だった
26/名無しさん[1-30] ◆.htmlXG20g :2014/01/17(金) 00:43:37.55 ID:hXlpBnw40
27名無しさん@13周年:2014/01/17(金) 00:49:53.86 ID:mtVbsJCI0
>>21,25
なるほどね
いずれも数ヶ月以上たってるものだね
28名無しさん@13周年:2014/01/17(金) 01:06:24.71 ID:uH2aQz4qO
つい最近も、ドン・キホーテのホームページにいこうとしたら、ウイルスソフトが異常を感知したのを思い出した。
29名無しさん@13周年:2014/01/17(金) 01:12:24.55 ID:KSOOIJIE0
閲覧しただけでパスや暗証盗まれるの?
マジ、そんなウィルスあるんか
30名無しさん@13周年:2014/01/17(金) 01:14:28.92 ID:1bRFMHy40
ハッカーたちの艦これ特需ってやつか
31名無しさん@13周年:2014/01/17(金) 01:17:33.98 ID:LxWp1Gwx0
>>29
Webページを改竄してマルウェアを埋め込む攻撃は流行ってる
32名無しさん@13周年:2014/01/17(金) 01:20:36.23 ID:mtVbsJCI0
>>28
ちょっくらドン・キホーテ言ってくるわノシ
33名無しさん@13周年:2014/01/17(金) 01:27:17.90 ID:Dih73N44O
マジかよ
その頃パソコンで角川のサイト踏んでしまった気がする
34名無しさん@13周年:2014/01/17(金) 01:27:36.69 ID:5ps/Kn4Z0
閲覧だけでは感染しないな。
動的コンテンツを実行した場合だけ。
35名無しさん@13周年:2014/01/17(金) 01:34:10.56 ID:cn0Bypgm0
角川のトップは踏んでないが
その支流のエビテンのそのまた支流のメタルマックス4(3DSのゲームよ)の公式をちょくちょく踏んでた
たぶん該当時期も踏んでたと思う
うちのウイルスバスター君(空気。働いてるのか働いてないのか分からん)は反応しなかったけど・・・
ちと不安よな
36名無しさん@13周年:2014/01/17(金) 01:36:45.35 ID:0/gQ1cJe0
要するにすでにほとんどのPCで利用されていると思われるプログラムのバグをついて、
ウィルスをダウンロードさせて実行する仕掛け
今回はJava、Microsoft XMLコアサービス、Flash Playerのバグをついてダウンロード&実行するというもの
だからアップデートで定期的にバグフィックスされた物を使わなければいけないし、
そのプログラムが修正されるまでの間はウィルススキャンで防御する必要があるということ。
それでも間に合わない時があるけどね。
37名無しさん@13周年:2014/01/17(金) 01:37:58.65 ID:l2/S4GxM0
不安なのでカスペルスキーの体験版やってみるか
38名無しさん@13周年:2014/01/17(金) 01:39:17.35 ID:0tKyXhXn0
参ったな・・・
7日か8日頃に角川のサイトを覗いたような気がするんだが・・・
一応ウィルス対策ソフトは入れてるけど大丈夫なんだろうか(´・ω・`)
39名無しさん@13周年:2014/01/17(金) 02:02:16.33 ID:l2/S4GxM0
>>37
っMalwarebytes Anti-Malware
40名無しさん@13周年:2014/01/17(金) 02:39:34.78 ID:XYjdhGER0
baidu-imeがスルーされてる時点で
セキュリティベンダーのウィルス定義なんて信用に値しない。
41名無しさん@13周年:2014/01/17(金) 03:12:27.49 ID:Dr3CyTKI0
>>38
カード会社や銀行に一報入れとけば?
不審な出金があると教えてくれるよ
42名無しさん@13周年:2014/01/17(金) 07:15:53.27 ID:nNCZd01t0
>>40
百度IMEはウイルスじゃないしクラウド変換なんだから通信するのは当たり前
43名無しさん@13周年:2014/01/17(金) 07:44:05.03 ID:qVL6sOuh0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 
44名無しさん@13周年:2014/01/17(金) 07:49:01.96 ID:Gqg/IkYQ0
見るだけで感染、って有り得るの?
ボタンを押す訳でもないのに、、、
45名無しさん@13周年:2014/01/17(金) 08:00:11.44 ID:z3ErtgS9P
シマンテックは角川から隠蔽要望があったんだろう
遠回しに判るように公表した訳だ
46名無しさん@13周年:2014/01/17(金) 08:00:17.29 ID:lc0kAsg+0
むしろ見るだけで感染は基本じゃない?
URL踏んだら感染は古典の域だし
47名無しさん@13周年:2014/01/17(金) 08:05:22.71 ID:QXHWPqgN0
MS「ね?セキュリティパッチって重要でしょ?XPはそのパッチが提供されなくなるんですよ?超危険!」

結論
角川によるMSのWindows8.1のステマ
48名無しさん@13周年:2014/01/17(金) 08:08:12.46 ID:lc0kAsg+0
それだと角川がウイルスを撒き散らした極悪人になるぞw
49名無しさん@13周年:2014/01/17(金) 08:10:58.49 ID:pFJxeEwc0
ガ、ガラケーは大丈夫ですか?
50名無しさん@13周年:2014/01/17(金) 08:16:29.31 ID:HMxy+iC+0
>>42
ウイルスじゃないけど、クラウドと称してスパイウェア的な動作したのが問題だろあれは。
51名無しさん@13周年:2014/01/17(金) 08:26:55.41 ID:fvhkT/3R0
>>50
baidu IMEのスパイウェア的動作ってどういうの?
52名無しさん@13周年:2014/01/17(金) 09:16:53.24 ID:gUbOpITQ0
昨日Oraclejavaランタイムエラーって出たけど大丈夫だよね?
53名無しさん@13周年:2014/01/17(金) 09:26:31.16 ID:BC9ojqpZ0
世田谷一家で劇団四季がアクセスされてたのはライオンキングかキャッツの開演時間を
確認していたのでは?そうなると犯人は子持ちか家族持ちで待ち合わせをしていた?
だとすれば過去の生徒の中でトラブルがあったオヤジが復讐に着た。たどうしょうの子供の
薬物(アンフェタミン)も扱っていたみたいだからそれ関連じゃないか?
54名無しさん@13周年:2014/01/17(金) 10:10:52.10 ID:rUDCAFd60
>>51デフォルトで入力内容を送信する設定になってる時期があった。しめじは設定オフでも(バグで)送信していた。
55名無しさん@13周年:2014/01/17(金) 10:21:18.74 ID:1D6mvLd90
アメリカはネット接続していないPCからも情報をとってたみたいだね。

遠隔操作も可能なんだってさw

今日の記事に出ていたよ。

PC部品に発信する仕込みがあるんだとさww
56名無しさん@13周年:2014/01/17(金) 10:22:56.81 ID:fvhkT/3R0
>>54
simejiは別にして、baidu IMEは設定が標準でクラウド変換がオンになってたってだけならスパイウェアでもなんでもないよね
57名無しさん@13周年:2014/01/17(金) 10:24:26.88 ID:PDDSmAf90
やっぱり角川かい
58名無しさん@13周年:2014/01/17(金) 10:40:25.13 ID:ddCtYT0j0
感染するだけならただの馬鹿だけど
隠蔽するとかクズだろ
ネット口座から金引き落とされたらどーすんだよ
死ね
59名無しさん@13周年:2014/01/17(金) 10:48:27.95 ID:rUDCAFd60
改ざん時点でソフトが最新の状態だったら問題ない?
60名無しさん@13周年:2014/01/17(金) 10:56:02.70 ID:rUDCAFd60
>>56 逆にしめじはバグだとスパイウェアじゃないけど、
バイドゥはアンインストール時のアンケートで、勝手に入ってほしくなかったという項目があるのは、騙して入れてるって自覚があるんじゃないのかな
61名無しさん@13周年:2014/01/17(金) 11:07:32.38 ID:fvhkT/3R0
>>60
勝手に入る入らないは、同梱した別のソフトウェア側の問題では?
62名無しさん@13周年:2014/01/17(金) 11:38:26.86 ID:GuBOIKO4P
一週間公表せずって
あほだろww
63名無しさん@13周年:2014/01/17(金) 11:41:51.74 ID:fbZsHBE6O
>>55
うわ、マジか
64名無しさん@13周年:2014/01/17(金) 11:47:22.33 ID:gmYT5GrZ0
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2014-010908-4722-99

影響はウィンドウズだけのようやな。ウィルスがでて、ワクチンがでる
マッチポンプのようやな
65名無しさん@13周年:2014/01/17(金) 11:53:17.46 ID:pCk5X29Q0
どうせばれるのに
隠してるのってなんの意味があるんだろうな
66名無しさん@13周年:2014/01/17(金) 12:04:13.47 ID:cPApKjVC0
クズすぎる
67名無しさん@13周年:2014/01/17(金) 12:18:24.37 ID:kuFp77xQ0
やっぱり角川
68名無しさん@13周年:2014/01/17(金) 12:19:41.07 ID:pROgTwKz0
防ぐ方法はないの?
69名無しさん@13周年:2014/01/17(金) 12:23:57.85 ID:3UxtPi350
いやはやシマンテックが発表しようとしなければ黙殺の可能性もあったってことか
70名無しさん@13周年:2014/01/17(金) 13:11:37.25 ID:rUDCAFd60
ここにかぎらず企業や公共機関が運営しているウェブサイトが改ざんされる被害事例が継続的に発生しているって
71名無しさん@13周年:2014/01/17(金) 13:32:46.26 ID:XSNlDy3k0
>>69
シマンテックが発表してもまだ黙殺しようとしてたよ
NHKで名前が出てやっと「ごめん」だけ言った
勿論改竄が発覚してから1週間以上隠蔽してたことについては一言も触れず
72名無しさん@13周年:2014/01/17(金) 14:25:13.20 ID:U4tTkMTF0
>>68
WindowsUpdate、OfficeのUpdate
その他入れたソフトの最新版を確認して入れる(または使わないソフトはアンインストールする)
AdobeのFlashやOracleのJava(JRE、JDK)なども同様
自動更新出来るものは自動更新の設定をオンにしておく

セキュリティソフトはウィルス対策機能以外に、マルウェア対策を謳ったものにする
※守りたいなら有料で高くても入れておくこと。プロバイダが月払いで導入可能なものを用意してある場合もある

Norton、ESET、Kasperskyがおすすめ
その他の有料ソフトやフリーソフトはあまり勧めない
73名無しさん@13周年:2014/01/17(金) 14:32:55.50 ID:U4tTkMTF0
>>68
補足
利用者が取れる根本的な対策は無い
利用者が取れる策としては>>72で書いたように自動更新やセキュリティ対策ソフトの導入くらいしか出来ない
iframeを使わない、JavascriptやFlashなどのプラグインをオフにしておくなどすれば幾分マシだが閲覧できないサイトが出てくる

webサイトに関しては、webサイト制作者や運営管理者らの技量や知識、会社上層部セキュリティ対策の意識次第
プログラム言語の欠陥は作成している会社などに任せるしか無い
74名無しさん@13周年:2014/01/17(金) 14:49:15.53 ID:WdrGmimGP
ソースネクストのウイルス対策ソフト使ってる俺は勝ち組
75名無しさん@13周年:2014/01/17(金) 15:07:58.88 ID:CMRm754S0
Bookwalkerは大丈夫なんだろうな

改ざんされたことよりも、それをダンマリしてたことのほうが怖いわ
76名無しさん@13周年:2014/01/17(金) 15:27:12.67 ID:BByeFFTm0
77名無しさん@13周年:2014/01/17(金) 15:38:13.11 ID:WBhInBBv0
>>74
IMEも入ってるし完璧だな
78名無しさん@13周年:2014/01/17(金) 15:51:24.06 ID:NiezZzRB0
見るだけで感染ってありえるの?

何かしら開いたりしないと感染しないんじゃないの?
79名無しさん@13周年:2014/01/17(金) 15:59:23.68 ID:HFo05MPP0
>>72
今時こういう有料ソフトの方が安心みたいに言うバカいるんだな

セキュ板に行けばまっさきに馬鹿にされるだろう
80名無しさん@13周年:2014/01/17(金) 16:03:49.18 ID:rUDCAFd60
セキュ板がどうかはわからないけど、某専門家はMSEで十分って言ってる
81名無しさん@13周年:2014/01/17(金) 16:05:08.91 ID:FHkhZ1xm0
【世界におけるセキュリティベンダーおよび製品の占有率(個人ユーザー数)※2013年10月現在※】
http://www.opswat.com/about/media/reports/antivirus-october-2013
(定期的にこの調査を実施しているOPSWATはセキュリティ業界ではよく知られた米国の大手ベンダー)
82名無しさん@13周年:2014/01/17(金) 16:40:24.19 ID:GkAmHutH0
【AV-Comparatives発表 すべての実施テストを基に決定された2013年度の優秀賞】
ttp://www.av-comparatives.org/wp-content/uploads/2014/01/avc_sum_201312_en.pdf
『最優秀ソフト賞』(2013年度最も優秀と認められたソフト)カスペルスキー
『トップ性能賞』(上記以外で特に優秀と認められたソフト)Avast・AVIRA・BitDefender・BullGuard・ESET・Fortinet・F-Secure
※AV-Comparatives:AV-TEST、Virus Bulletin等と並ぶセキュリティソフト比較調査の権威
過去における最優秀ソフト受賞ベンダーは、カスペルスキー、BitDefender、シマンテック(ノートン)、F-Secure、AVIRA、ESET
83名無しさん@13周年:2014/01/17(金) 16:52:17.55 ID:6f3JdVAL0
ネトゲカテゴリの板にコピペ爆撃しまくって規制されたウィルス仕込んだサイトの手口もこんなのだったな
84名無しさん@13周年:2014/01/17(金) 17:02:10.18 ID:rui6eSQJ0
だからネットバンキングってどこの銀行だよボケ
情報の小出しすんな
85名無しさん@13周年:2014/01/17(金) 17:09:03.65 ID:XSNlDy3k0
>>78
ありえるから問題になってるんだろよ
86名無しさん@13周年:2014/01/17(金) 17:22:04.40 ID:q9SlE4Rs0
>>75
そういえば、Bookwalkerのトップのカテゴリのリンクがnoy foundになってるんだよな。
1週間?くらい前あたりから。
今回の件で何か直した跡なんじゃ無いか?
87名無しさん@13周年:2014/01/17(金) 17:28:05.36 ID:5ps/Kn4Z0
>>78
ほぼ有り得ないと思っていい。

見るだけで感染って大袈裟に言っておきながら詳細を見るとJavascriptやFlash等を実行したことによる感染が99%。
画像表示のプラグイン類の脆弱性がたまに見つかるけど実害があってから脆弱性発見って流れはほぼ無く
任意のコードが実行される可能性があるから更新してねってものがほとんど。
で、万が一任意のコードが実行される状況に遭遇したとして
ほとんどの場合はまず高機能なマルウェア本体を勝手にダウンロードして実行しようとするだけ。

最近はPC環境を破壊したりとかの愉快犯はほとんど無くPC内の情報を勝手に送信って類がほとんどだし
コード本体をダウンロードさせるために自分が用意した鯖に誘導することが多いので
ブラウザで何かを実行したい場合は通信先を厳密に制限・監視できる環境で行えば
ほとんどの危険は回避できる。
88名無しさん@13周年:2014/01/17(金) 17:51:58.46 ID:AnFsOfsD0
たま〜にPCのCPU使用率がコア占有してしまうときがあって
タスクマネージャで見てみると「setup.exe」だったりする。
10秒ほどたつとタスク一覧から消えてCPU使用率も0になる。

これってウイルス?
89名無しさん@13周年:2014/01/17(金) 18:24:33.21 ID:2ygZ/cdq0
シナチョンの仕業だな
90名無しさん@13周年:2014/01/17(金) 18:26:46.14 ID:Il3BQOrV0
>>1
「見た人が姦染する」っていう仕組みが未だに理解出来ない。何で?
91名無しさん@13周年:2014/01/17(金) 18:53:20.53 ID:lc0kAsg+0
角川関係だと「火消し」しか思いつかないw
92名無しさん@13周年:2014/01/17(金) 18:54:44.80 ID:fvhkT/3R0
>>90
エロゲやりすぎ
93名無しさん@13周年:2014/01/17(金) 18:57:16.61 ID:j3nLKa8gO
観るとクライアントpcブラウザの上で、任意のコードを送り込み、クライアントのプロセッサを使って、クライアントのメモリを書き換えることが出来るから

スタックにコードを書き込んで、リターンアドレスもスタックのコードに向ける
94名無しさん@13周年:2014/01/17(金) 18:59:17.58 ID:xhnf+Nr+0
・発表が遅れた(報道されなければ発表する気がなかった)
・サーバをすぐに停止せずに、当該ファイルの削除、という対応で済ませた
のは問題。最終的に正しく対応出来ているか疑わしいレベル。

角川が、もう済んだことだと思ってるのが怖い。
感染しなかった人の分まで含めて、対策の費用の負担ぐらいはしろよ。
……こういう時に、公式サイトで対策ソフトを配布できる
期間限定のライセンスを売りつける対策ソフトメーカーとかないものかな。
95名無しさん@13周年:2014/01/17(金) 19:01:10.36 ID:M3CYoKGJ0
>>90
activeX(IEのみ危険)がPCに直接ダウンロードとか
javascriptやflashのセキュリティホールを使ってPCに直接ダウンロードとか
だろうな。
96名無しさん@13周年:2014/01/17(金) 19:06:41.66 ID:OvLTuzpk0
>>90
こんなところで姦染プレイヤーを見るとは
97名無しさん@13周年:2014/01/17(金) 19:09:46.21 ID:Esg4/m3I0
それで対策は何をすればいいんだ
98名無しさん@13周年:2014/01/17(金) 19:26:10.98 ID:j3nLKa8gO
ネットにアクセスしない
アクティブぺけを動かさない
ジャバスクリプトを動かさない
検索鯖を経由しないで、必ずurlをベタ打ち
顔本やこっち.みんな のプラグインを仕込んだサイトは2chでurlを情報共有する
無料会員サイト、サービスを使わない。アカを作らない
責任者が明らかでないサイトは信用しない
ad広告が埋め込まれたサイトを観たら直ぐにブラウザのクッキーを削除する。
ネット通販で注文を始める前に、まずブラウザを閉じる。履歴とクッキー、キャッシュを消す。直うちで通販サイトに行く
会社から2ちゃんにアクセスしない。通販しない
そしてバイドウに証明書を発行した判子やを晒すこと
99名無しさん@13周年:2014/01/17(金) 19:29:43.63 ID:/Np2HZ0Y0
具体的に、どんなバージョンのシステムだったらoutか発表してほしい。
100名無しさん@13周年:2014/01/17(金) 19:31:30.86 ID:j1Dq4Tfe0
Opera使いの俺様には関係無いわなー
101名無しさん@13周年:2014/01/17(金) 19:38:55.41 ID:WHVissXP0
改ざんを許してしまった上こんな重大なことをすぐに発表しないとは最低だな角川
102名無しさん@13周年:2014/01/17(金) 19:45:14.20 ID:uSKTsvFQ0
大手出版社としか書かれてなかった別スレでは
既に角川だろうという書き込みがされてたな
つか角川ぐらいしか条件に当てはまる会社がないけど
103名無しさん@13周年:2014/01/17(金) 19:48:03.93 ID:qVL6sOuh0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 

つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 
104名無しさん@13周年:2014/01/17(金) 19:58:24.12 ID:wliMwQpj0
IE使ってなきゃ関係ないのかw
105名無しさん@13周年:2014/01/17(金) 20:55:15.31 ID:dqXxsxnT0
志田未来の握手会付サイン本出してた時期か
106名無しさん@13周年:2014/01/18(土) 05:45:49.18 ID:6RSifjyz0
今回のも中華の仕業、改竄サイトにサイズ0のステルスIFRAME仕込んでみただけで感染するように仕向ける手口は
数年前ネトゲの垢ハックで福建省を拠点に置く組織がFC2やヤプログ等IFRAME使えるレンタルブログを悪用したりと多用していた
それ以外にも過去にはエキサイトブログ公式TOPを同じ手口で改竄していたので同一組織と予想

ソフトを最新にする以外の対策としては
ブラウザ設定でIFRAMEを無効にしとけば実行できないから無効にしとく
107名無しさん@13周年:2014/01/18(土) 08:27:24.50 ID:YVsJs9Dl0
AVでは疑わしいiframeはブロックする設定にしてあったが、
とりあえず、ブラウザも許可していないサイト以外では
iframeをブロックする設定にした。
(Firefoxを使ってるのでNoscriptのEmbeddingsでiframeも追加でブロック)

IPSというのはよくわからないが、PFWについてたHIPSはずっと有効で使ってる。
ソフトのインストール時とか何十回も許可/拒否のクリックを要求されることが
あるので煩わしいけど、安全には代えがたいね。
108名無しさん@13周年:2014/01/18(土) 10:25:30.36 ID:AFzNA+2I0
iframeはユーザCSSで消してるけど
今のところ困ったことがないな

もしかしたら何かコンテンツを取り損ねてるかもしれないが
109名無しさん@13周年:2014/01/18(土) 11:39:23.73 ID:8wpMRBNB0
iframe云々ってそもそも本体が改ざんされてたら意味ないんじゃないの
110名無しさん@13周年:2014/01/19(日) 20:50:20.23 ID:RTaKosY80
角川
111名無しさん@13周年
これ、ヤバくね?
角川はなぜ発表しなかった?