【社会】パナソニックに不正アクセス 個人情報、最大7万8000件流出か [4/23]
また西村軍団か
3 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:26:29.61 ID:klEUlD110
ニダ!
バカソニックいい加減しろ!!
5 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:27:46.60 ID:2B7fh0f60
そろそろ、赤信号みんなで渡れば怖くないが発動しそうだな
6 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:27:47.10 ID:GUAp5Ynu0
また虫国か
おいお前らから3000P貰いたいが為に個人情報送ったばっかやねん
まさか俺の情報奪われたんじゃないだろうな?
8 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:28:25.79 ID:os03z1bf0
CIOは何してはるの?
加入しなくて、よかった
IDパスワードを使いまわししてなければ防げた被害だな
11 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:33:15.56 ID:Izx1Yh+/0
ええええぇ、うそ〜
アカウント漏洩が起こる
そのアカウントで他社サービスも掘られる
さらに漏洩する
以下ループ
共通パスワード使用率約1.7%か。すげー効率いいな。
不特定多数の IP アドレスだと、試行を防ぐのは難しいけど、検知は出来るだろうから、
どのサービスでも検知する仕組みを入れると同時に、不正アクセスが成功してしまっていると
判断した時にはサービスを停止する権限を運営担当者に与えないとだめだな。
15 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:39:07.63 ID:grsCypU+0
あーもう勘弁してくれよ
16 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:40:04.39 ID:ORMk+K6o0
Eナンバーとかあのアホみたいなのが漏れたんかな
OpenSSL問題か?
18 :
名無しさん@13周年@転載禁止@転載禁止:2014/04/23(水) 17:44:57.40 ID:LBJKICNL0
ソニーの記録を抜いてから騒げ
20 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:49:37.39 ID:I475qRE00
>>1 なんで個人情報をサーバーに置いておくんだよ
阿呆か
500円チケットで賠償するか?
ここ、全く当たらない上に、漏洩までされちゃうとか散々やな。
また、ポイントでお茶を濁すつもりじゃないだろうな><
商品券だったら、きっぱり辞めるぞ、おれは!
22 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:52:25.53 ID:ldlYu3Xt0
勘弁してくれ!
23 :
子烏紋次郎@転載禁止:2014/04/23(水) 17:52:34.98 ID:tep7lUdi0
パナはもう買うことは無い だからどうでも良いが 今買いたい物にオムロンとパナくらいしか
選択肢が無いのが悩み
とりあえずパスワード変更しようと思って手続きしたらログインIDすら蹴られるとか、いったいどうなってんだよ
今回の不正ログインは他社サービスから流出したと思われるID・パスワードが使用されております。
ってことは自分の情報は取られてないって事か
少しほっとした
>>20 ユーザー本人が登録して、後から編集もできる情報だからでしょ。
ユーザーが見られる=不正アクセスした人は見られる。
その情報をなぜ編集できる状態にしておくのか、という疑問ならわかるが。
不正アクセスされることを前提に、情報の変更時は項目ごとに
従来入れていた値は確認できない状態で一から入れ直してもらう、ってやり方にする
って手もなくはないな。ユーザーから二重の意味で文句が出そうだけど。
もう管理しきれんほどのサーバあるからな
またアウトソーシングしてる某企業セキュリティ部門の首がしまるな
>>19 中国からだと、捜査協力はろくにしてくれないし、犯人引渡しもしてくれないからな。
完全に無法地帯。はやく中国爆発しろと願うばかりだ。
29 :
名無しさん@13周年@転載禁止@転載禁止:2014/04/23(水) 17:55:58.93 ID:caXGX1Zk0
ポイント祭りに参加しなくて良かった。
30 :
名無しさん@13周年@転載禁止:2014/04/23(水) 17:57:39.16 ID:15XUnKCx0
またグーグルか
パナソニックともあろうものが・・・
こういうことがある度に
パスワードマネジメントソフト使おうかなと考えるが
結局はメモ書きに頼ったまま…
pANAsonic
穴がある
ざまあ
>>24 個人情報を不正に閲覧された可能性のあるお客様のアカウントにつきましては、
不正ログインが行われたID・パスワードを利用したログインができない措置を講じることにいたしました。
だってよ
ログイン出来ない人は被害者確定か?
>>27 むしろ、阿呆な運用がなされているほど儲かるから
阿呆な運用の仕方を指導しているんだろう。
「パスワードは最低3つを使い回しましょう」とか。
一つも共通にするんじゃねー、っての。
共通にせずに、しかも憶えられない等の問題がない方法があるのに
彼らはそれを指導しようとはしない。
37 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:06:29.09 ID:e/ezeZgJ0
パナクソニック
個人情報駄々漏れwwwwwwwwwwwwwwww
39 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:08:17.85 ID:rqLyUblFO
>>35 うわぁマジかよ
カード番号とか登録してないから被害はないだろうけど・・・PASSとIDで辿られると実害発生するかも
41 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:12:16.95 ID:4sfwStxy0
なるほど
そのためのばら撒きだったのか
ちょ… マジかよ…
お詫びにビエラよこせや(´・ω・`)
43 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:14:15.91 ID:o48TJvbp0
このサイト自体は大した価値無いがポイントサイト経由でいろいろあるからな
44 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:14:16.77 ID:n3M7wPlq0
存在自体を忘れていた。
しかもメールアドレスは、とっくにやめたプロバの到達しないアドレスで困ったな
45 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:14:30.80 ID:BhtEsNcd0
ハナクソニックなら仕方ないな
現在ログインできない人は、閲覧&流出した人か
ログインできる人は被害は確認されてないけどパス変えてね、ってことか
47 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:16:24.84 ID:PGOIBC2x0
これはPanasonic悪いのではないじゃん
>>47 過失はあくまでユーザーにある。
事前に取れる対策はあるので、まともな会社のサービスならちゃんとやるべき。
て感じ。
情報管理出来ない会社わ潰れろ
50 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:21:28.39 ID:YLGTy+V20
退会したったはw
3000p分の商品は届いたし、カード登録してないしもういいはw
51 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:23:27.58 ID:IBU3PYFl0
確かポイントにつられて登録してたわw
情弱クソジャップ企業wwwwwwwwwwwwwwwww
ネオ3DOの極秘開発資料も流出
パナソニックが悪いんだよ 4月から溶接機のデーター管理を伝表 請求書 修理内容等ネットでやりだした
家電も多分やってる
その中には個人情報や顧客情報も多数入ってる
しかも慣れない奴がPCで打ち込みしてるから
きっとどっかで感染したんだな
大問題になるなこれ
止めた方がいいって行ったのになw
55 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:25:17.06 ID:ojGN/VPy0
ネットに画像とかあげると
悲惨な目にあいそうだね
パナソニックからは説明や謝罪のメール一切なし
マスゴミに発表する前に、まず会員に知らせろよ
感じ悪いわ
57 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:25:42.10 ID:T3NFpE7E0
俺は大丈夫だった
もっとも、購入履歴知られて困るよーなモノを松下は造ってない。
58 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:26:17.19 ID:4VQlsGza0
windows7のダウングレードメディアを送ってもらうために強制登録された途端これですか?
個人情報を不正に閲覧された可能性のあるお客様のアカウントにつきましては、不正ログインが行われたID・パスワードを利用したログインができない措置を講じることにいたしました。
また、該当するお客様宛てに下記件名のメールを配信し、状況を説明させていただくとともに、パスワード変更をお願いしております。
って書いてある
どこもかしこもことあるごとに個人情報要求されるのに扱い杜撰すぎだろ
>>47 まぁ、セキュリティ破られたわけじゃないから、仕方ない面はある。
外国からのIPを弾いてたって、国内の中継サーバ経由で複数IPからパスワード攻撃されたら、
機械的な不正ログインか見極めるのは難しいからね。
しかし、複数IPからのアクセスといっても何千種もIPがあるわけもなし、不正アクセス検地に囮のIDを仕込んでおく手もある。
ログインパワード失敗時の再入力許可時間の設定(これだけで機械的ログインのトライ回数を大幅に減らせる)や、
個人情報変更などのページだけ、キャプチャとパスワード再入力というような防衛手段もある。
パナソニックのセキュリティ意識が甘いのも否めない。
このスレで知ってパスワード変更してきたけど、パナからはまだ連絡ないな
問い合わせ窓口の電話がフリーダイアルじゃないとか強気だなw
>>61 いや、セキュリティー破られたから7万件とかになってんだろ
65 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:39:47.78 ID:pSMPyOo/0
>>27 ここの会社、規模が規模なのに加えて
連携や統合されないまま次々にサーバ追加していってるだけだからね
誰が管理してるのか分からないようなサーバがごろごろしてると思う
66 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:41:06.66 ID:QF1pqXAI0
18日にわかったのになぜ21日まで流出。
土日は休業か。
>>64 セキュリティー破られたのなら7万件じゃ済まないだろ。
>合計460万件を超える不正ログイン試行が確認されており、78,361件のアカウントにおいて、
>不正ログインされた可能性があります。
と言うんだから、それだけ大勢の人間が安易なパスワード設定をしていたと言う事だよ。
68 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:41:45.36 ID:to8WDEdY0
> また、該当するお客様宛てに下記件名のメールを配信し、状況を説明させていただくとともに、パスワード変更をお願いしております。
パナからメール来てないけど、
メール来てない人はセーフってこと?
Panasonic Store のメルマガのキャンペーンから買い物してる俺おわたwww
71 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:43:43.00 ID:Zx7TrwYI0
まーたひろゆきか
72 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:45:27.61 ID:pSMPyOo/0
>>64 >>67 ランダムにid+パスワード試行されて成功率約1.7%だってさ
違う
他のサービスで同じIDとPASS使ってるやつが漏れたわけ
やつらは460万件もデータをを持ってるということだ
それをあらゆるサイトでログインしまくればどこかしらに引っかかりログイン成功する
だから今回漏れたのは 同じIDとPASS使ってた馬鹿7万人ということだ
前に登録した気がするな。
色んなサイトにアカウント登録してるけど、覚えてないのもあるわ。パスが一緒だとやべーよなー。
75 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:47:32.41 ID:PumTHxbd0
この手の報道見るといつも思う
XXのセキュリティが甘かったから不正アクセスを許した
って詳しく報道しないから、いつまでたっても無くならないんだろ・・・って
>>72 今回のはランダムじゃなくて、他のサイトから流出したIDとパスワードが使われた形跡があるらしい。
他のサイトと共通のパスワードを使ってた人は、やられたと言う事。ランダムより当然成功率は高い。
77 :
名無しさん@13周年@転載禁止:2014/04/23(水) 18:59:49.62 ID:dD+yY9vQ0
ちょ… マジかよ…
お詫びにディーがの一番いいやつちょうだい(´・ω・`)/
78 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:00:29.93 ID:24WC6gPk0
表向き、攻撃され鯖から情報漏れ
実際には、名簿作って情報横流し。
79 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:02:31.08 ID:dD+yY9vQ0
だから今日クラブパナソニックは
真昼間からシステムメンテナンスやってたの?
78.000x10.000=780.000.000
81 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:08:18.72 ID:DLwzGXk20
_____
/ \
/ 古 ヽ
/ ヽ ■ 大金払って●を流出させた無能ストーカー晒し首103の公開処刑自己紹介乙です。 ■
│ ニミ, ∠ニ │
|_┌─‐‐ュ__r ‐─┐_ | キチガイイライラMAX0168でワロタ東京都コピペ知障0007あげwwwwwww
f''| 丶__'_゚"ハ 丶"゚_'_,イ |T ストレス溜めにパソコン開いて601コピペする人生だもんなwwwwww消えろ日本橋!
ト| | |ノ ワタナベだか古着屋だか中央区惨めすぎて逆に興味あるわwwハマチョールートあげ
|:| (!___,! |:|
http://i.imgur.com/H8UH24e.jpg !:| __/_ _ヽ__ l:リ
\  ̄ /
' ー── '
83 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:15:45.69 ID:0vMO0sKcO
>>73 それなら流出扱いにはしないから漏れたんだろう
管理者のパスワードが
どうでもいいけど
違うIPからログイン出来てしまうのは
企業側の落ち度じゃないの?
85 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:22:13.18 ID:o48TJvbp0
もう一定規模の流出リストが悪党どもに共有されてると見たほうがいいね
クレカやポイント系、ネトゲ、企業サイトにアンケートサイト
ある意味宝の山だ
こないだ8000Pもらってまだ3000P使ってないから、何か買ってから退会するか
>>76 他のサイトのお漏らしの飛沫が掛かったって事か。
>>24 は心当たりない?
CLUB Panasonic | パナソニックの無料会員コミュニティ
http://club.panasonic.jp/ 「CLUB Panasonic」への不正ログインに関するお知らせと
パスワード変更のお願い
http://club.panasonic.jp/maintenance/index20140423_1.html 2.被害状況
合計460万件を超える不正ログイン試行が確認されており、78,361件のアカウントにおいて、不正ログインされた可能性があります。
不正に閲覧された可能性のある個人情報は、以下のとおりです。
<対 象> 「CLUB Panasonic」に登録している個人情報
<項 目> 氏名、住所、電話番号、性別、生年月日、ログインID、 メールアドレス、ニックネーム
※以下の項目については、お客様が登録している場合のみ
携帯電話用メールアドレス、職業、居住状態、家族構成、 共稼ぎ状況、興味のあるカテゴリー
<不正ログインの発生期間> 2014年3月23日〜4月21日
89 :
名無しさん@13周年@転載禁止:2014/04/23(水) 19:24:18.29 ID:vCejs8K30
おぺnSSLアプデしてなかったんだろな
つまり丸ごと根こそぎ
こういうのってでも実害はないんだよな
あったらお詫びどころじゃすまないし。
>>90 こういうところで情報を得て他のサイトのパスワードの手掛かりにするんだよ
そんで楽天とかでポイント盗むわけ
>>84 ユーザーはいろんなIPアドレスでアクセスするから
「違うIPからログイン」出来ること自体は当たり前の仕様。
すごく特別なサービスだとIPアドレスを制限できるようになってたりするけど。
逆に同じIPで複数のアカウントのアクセスの試行をして失敗しているのに
検知できるようになってなくてやりたい放題されてたりすると
サービス側に落ち度があると言われてもしょうがないかもな。
初めて登録してるサイトの情報流出きた orz
昔ここで何か登録した記憶あるな。
まあ、俺は名簿図書館から流出済みだから痛くも痒くもねえわ
95 :
名無しさん@13周年@転載禁止:2014/04/23(水) 20:09:13.22 ID:7DU2mvIX0
住所や氏名ID電話メアド家族構成住居形態全部一緒に置いておいたのかよ
これはパナソニックには何の落ち度も無いだろ。
ほかのサイトとIDとパスワードを使いまわしてた奴がその情報でログインされただけ。
と思ったが、同じIPアドレスから460万のログイン試行があったら自動切断くらいはすべきだな。
98 :
名無しさん@13周年@転載禁止:2014/04/23(水) 20:30:08.49 ID:9Oy4ysHi0
IDかパスワードをサイトごとにたった一文字変えるだけでいいのに、
なんで同じのを使い回すの?頭悪いの?
カオス買おうと思ってたのに・・・
100 :
名無しさん@13周年@転載禁止:2014/04/23(水) 20:46:29.38 ID:GJSEWqPJ0
カード情報無いとかゴミじゃん
いい加減PDF止めて欲しい
先日のポイント祭りで8000ポイントもらって買ったお米約9kgが今日届いた。
と喜んだ途端、流出とかw
103 :
名無しさん@13周年@転載禁止:2014/04/23(水) 21:14:54.44 ID:VJb6T5Pc0
こういうのが後をたたない
ネットは危険すぎる
同じIPで複数のアカウントとパスを試行してれば怪しいと判断できるけど
IPも変えながらIDとパスを試行されたら不正と判断するのはもっと難しくなる
なんで8000ポイントももらえたの?
あたいなんざ3000ポインヨしかもらえてないわ!
106 :
名無しさん@13周年@転載禁止:2014/04/23(水) 21:54:31.21 ID:MCHwOCh40
マイレッツ倶楽部は大丈夫?
107 :
名無しさん@13周年@転載禁止:2014/04/23(水) 22:04:30.10 ID:jFJELOEN0
パナソニックを解雇になった技術者がスパイとして・・・・・・・
人切りすぎてごちゃごちゃなのか。
109 :
名無しさん@13周年@転載禁止:2014/04/23(水) 22:28:45.34 ID:0ZjJMKd/0
パナのページをみるとあたかもブルートフォースアタックされたような言い方しているけど、
それにしては7万/460万なんてヒット率高杉だろwwwww
アタックするための元リストがどこからか漏洩したと考えるべきだろ
それをなんか私も被害者です的な言い方をしていてクソワロタ
110 :
名無しさん@13周年@転載禁止:2014/04/23(水) 22:34:38.43 ID:uvEriyEm0
パナだけは違うパターンになってた
ログイン出来たけど、セーフなのか?
パスワード認証なら、せめて乱数表カードくらい発行しろ
元々の流出先どこだよ
とりあえずうちはセーフっぽい
生まれた時から同じとこ住んでるし昔は学校の名簿リストとかあったせいで
住所氏名年齢電話番号なんかとっくに名簿化されてるだろうからまぁいいや
dimoraの緊急メンテの理由はこれか
>>110 だけはって、組み合わせ全部変えなよw
神経太い人多いよなぁ
パナなんか、メアド強制のアホサイトと違って、もともとアカウント名自由じゃん
合わせてた人間がこんだけ居たっていうのが信じられん
家電サイトならではかね
>>110 基本的にこの7万8千人あまりって「再犯」ってことになるわけだよね
どこぞの通販とか、どこぞのJRとかで流出した時、
そこだけ変えれば安心だとでも思っていたのか?
まあ「今登録すると、どこぞのポイントプレゼント」なんていうのに釣られてアカウントを適当に作って、
まったく使ってないって奴が大部分なのかなぁ
にしたって、もうすこし危機意識持てよと
460万人っていうけど、ポイントバラまく用のゲーム参加者が代替12万人程度らしいし
ほとんど幽霊登録アカウントかね?
それならそれで、二度と思い出せないぐらいの複雑パスワードにしときゃいいのに共通とかw
この7万8千アカウント確実に、
「攻撃者ビッグデータ」に「複数サイトで同じアカウント使ってる奴」で認識されたぞ
>>113 >「攻撃者ビッグデータ」に「複数サイトで同じアカウント使ってる奴」で認識されたぞ
でもって、パナが該当するアカウントに通知メール出してるって周知された頃合いで、
偽パナソニックなフィッシングメールを出して「変更するのでここをクリック」させたりするんだろうな
こんなちょろい連中だもん、かなりの確率で踏むわな
ウイルス入れられて、ワーム喰わされて、バックドア開けられて、
PCの中身駄々漏れて、お気楽に持ち帰ってた仕事なんかから、
業務の情報とか/設計データとか/実験情報とか/研究データとか/機密情報とか漏れて、
知り合いのメアドも漏れて相関データも作られて、
踏み台に使われてBOTにされて二次攻撃に使われるんだろうな
ほんといい迷惑
踏み台になった連中も検挙まで行かなくても取り調べぐらいしてよ、
サイバーポリスさんw
115 :
名無しさん@13周年@転載禁止:2014/04/23(水) 23:30:30.43 ID:SpC2WY0s0
>>1 情けない企業だこと
金儲けしようと欲張ってこのザマとは
こういうバカな奴等には個人情報を扱う資格無いよ
116 :
名無しさん@13周年@転載禁止:2014/04/23(水) 23:35:00.18 ID:SpC2WY0s0
>>1 うむ、読めば読むほど「恥を知れ」という言葉しか思いつかないな
公式HPより転載
http://panasonic.co.jp/info/privacy/ パナソニック株式会社 個人情報保護方針
「個人情報保護法」に基づく公表事項
個人情報の開示などご請求の流れ
パナソニック株式会社は、経営基本方針にのっとり、優れた商品とサービスを社会にお届けするとともに、「スーパー正直」に徹することで、お客様の満足と信頼を得ることを目指しています。
そのために、お客様はもちろんのこと、お取り引き先様、株主様、従業員など、数多くのステークホルダーと、より良い関係を築いていきます。
この一環として、個人情報を適切に保護し、取り扱うために、次の取り組みを実施いたします。
当社は、個人情報を取り扱う組織ごとに個人情報保護の責任者を置き、適切な管理に取り組みます。
当社は、利用目的や当社の窓口などをお知らせした上で、ご了解いただいた範囲内で個人情報を取得いたします。
当社は、ご了解いただいた目的の範囲内で、個人情報を利用いたします。
当社は、あらかじめご本人様からご了解いただいている場合、法令で認められている場合を除き、個人情報を第三者に提供または開示いたしません。
当社は、ご本人様よりご自身の個人情報の照会などについて担当の窓口にご連絡いただいた場合は、適切に対応します。
当社は、個人情報への不正アクセス、個人情報の紛失、破壊、改ざん及び漏洩などを防止するために、個人情報を安全に管理し、セキュリティの確保・向上・是正に努めます。
当社は、関連する法令、その他の規範を順守するとともに、環境の変化に合わせ、個人情報保護の取り組みの継続的な改善、向上に努めます。
制定日 2005年4月1日
改定日 2008年10月1日
パナソニック株式会社
代表取締役社長 津賀 一宏
当社の個人情報保護方針についてのお問い合わせは
パナソニック 個人情報お問い合わせ総合窓口
http://panasonic.co.jp/info/privacy/privacy.html#otoiawase までお願いします。
117 :
名無しさん@13周年@転載禁止:2014/04/23(水) 23:37:25.94 ID:bTE+QzwM0
「うちは個人情報は必ず守ります!!」って次に言い出した企業が犯人
118 :
名無しさん@13周年@転載禁止:2014/04/23(水) 23:37:59.43 ID:zLezwvwU0
>>1 おひおひ勘弁してくれw
去年パナのデジカメ買って会員登録したんだが情報漏れ漏れかよww
中国人とか朝鮮人は犯罪という概念が無いっていうか、
悪いことだから犯罪じゃなくて、捕まるから犯罪って考えなんだよな。
前も仕事先にいた中国人社員が平気で会社の車でコインパーキングで
タダ止めしまくってて問題になったことあったな。
領収書は取り忘れたとか言って、ちゃっかり精算して金もらってたけど
ついにパーキング側から会社に連絡があって全部ばれた。
そしたら、俺は悪くないとかちゃんと止めたとか、料金は払ったとか
逆ギレが凄まじかった。
>>119 あいつら、バレなければ犯罪ではないって文化だからな。薄汚いというか。
>>120 バレても逆上するんだから
そういう文化ではない
現時点でメール来てないって事は大丈夫だと思っていいのかな?
パナソニックから一切メール来てないんだが これって酷くないか
去年のセブンネットショッピング流出の時と同じ対応の悪さ
124 :
名無しさん@13周年@転載禁止:2014/04/24(木) 01:00:03.88 ID:bf9zLp6R0
特亜と関わるとこうなる
126 :
名無しさん@13周年@転載禁止:2014/04/24(木) 07:00:57.64 ID:nHsu+qHS0
個人情報保護法って情報預かる側の責任って問われないのか?
情報が流出しました、ごめんなさいだけで終わり?
レッツノートで登録してあるけど
流出したのかな・・・
ベクター ヤフーに続き3回目の流出だ
128 :
名無しさん@13周年@転載禁止:2014/04/24(木) 07:44:58.04 ID:vMDgLSX10
>>126 集団で訴えない限りシラネですまされるのが現状。
でも公表するだけマシかもな。
ダダもれなのにダンマリしてるか気付いてないアホ企業が星の数ほどあるはず。
パナから連絡メール来ないのは被害無しでいいのか?
130 :
名無しさん@13周年@転載禁止:2014/04/24(木) 08:09:31.06 ID:LI1fyhoU0
>>116 スーパー正直って久しぶりに聞いたな。まだ使ってたのか
>>87 IDとPASSは複数用意して、サイトごとに組み合わせを変えたり1文字変えたりしてるから
別の所で漏れたのがそのまま使用された可能性は低いなあ
132 :
名無しさん@13周年@転載禁止:2014/04/24(木) 10:11:39.03 ID:Q7YYgL+j0
データセンターが韓国にでもあるのか?
>>24 盗まれたIDやパスで勝手に変更されないように
一時的にサイト側でロックしてるんじゃない?
IDとパスワード使いまわすユーザーがアホだったという事
この手の流出したデータを元に不正アクセスを試みてるところは表に出てないだけで腐るほどあるだろう
IDとパス両方設定しないといけないから
忘れないように同じのを使い回す人多いんだろうな
136 :
名無しさん@13周年@転載禁止:2014/04/24(木) 11:05:53.04 ID:ZB+yhNaU0
ゲームアカ乗っ取りで子供が捕まるくらいしか逮捕されたのって聞かない
国際詐欺グループの摘発とか大ごとにならないと本気で捜査しないんだろうな
松下なんて昔からソフトウェア軽視の老害企業だろ
さっさと潰れろ
個人的には
ごめん誤爆したw
140 :
名無しさん@13周年@転載禁止:2014/04/24(木) 13:58:47.70 ID:TCpi9Qsi0
パナからメール来た
「 本メールをお送りしたお客様は、2014年4月21日に確認された
上記不正ログインの被害の対象とはなっておりません。」
よかった
どれだけ漏らせば気が済むんだよ
後手後手もいい加減にしろ
あ、わざと?
142 :
名無しさん@13周年@転載禁止:2014/04/24(木) 14:04:48.76 ID:AV1+bAfv0
>>140 うちにもさっきそのメール来たわ
気になってたから昨日パスワード変えた
パナソニックの会員制サイトってなんだ
どうでもいいだけ共通にしてるけど、登録しなくて良かったわ
会員だけどなんにもメールがこないぞ・・・
146 :
名無しさん@13周年@転載禁止:2014/04/24(木) 14:13:39.10 ID:A3kPH8Ba0
最近の会員登録は仮に漏れても被害が最小限ですむように
住所氏名生年月日といった個人情報は極力入力させないようにしてるが、
ここはフルで入力させてるのか。アホやw
>>84 まれな例かもしれないけど、
自分のIPが一つだけという前提が成り立たないユーザー環境もある。
複数のIPアドレスをラウンドロビンで負荷分散してインターネットにつなぎに行くというもの。
同じページにある資源を複数IPから見ることを前提にしてはいけないんだ。
特殊な環境だってことで切り捨てることも可能だけど、そういう実装をしていたサイトは、
日立マクセルが運営していたマクセルモバイルユーティリティくらいしか知らないな。
148 :
名無しさん@13周年@転載禁止:2014/04/24(木) 14:24:56.36 ID:09l/Y2Ew0
>>146 全くだ
サイトの趣旨からして購入品や性別年代までは良しとして
生年月日まで欲しがるとかアホ過ぎ
149 :
名無しさん@13周年@転載禁止:2014/04/24(木) 14:31:02.19 ID:09l/Y2Ew0
俺adobe.comでも漏れたんだよなwww
>>150 オレもadobeであまりのスパムメールにメールアドレス潰した
攻撃者が持っているリストとなぜかパナが持っている外部のリストが一致?
そのリストとパナのサイトで共通のものが不正アクセスされる?
そのリストてパナグループのものじゃないんですか?
それとも売買されてるの?
155 :
名無しさん@13周年@転載禁止:2014/04/24(木) 19:44:31.24 ID:3C1Msdqd0
どっかで漏れたので侵入しようとしたのか。
ハートブリードも有ったから、これからこんなの増えそうだ。
パナにユーザ登録していなくて良かった。
>>150 自分もそれで突然スパムが来るようになった
158 :
名無しさん@13周年@転載禁止:2014/04/25(金) 14:04:10.30 ID:8dGX0fTh0
問い合わせダイヤルが普通の有料回線のままでワロタ
アタックの数も突破された数も類似の事件と比較してもかなり大規模なのにな
どんだけふんぞり返ってるんだよ、家電業界の王様は
159 :
名無しさん@13周年@転載禁止:2014/04/25(金) 15:38:50.26 ID:0KZyGmSg0
今や家電業界の王様でなく、デジタル時代の負け組!
123便がー
くだらん懸賞なんかに一切応募してないからこの際消しとくかな
SANYOからパナになったら一切アップデートしなくなったし
パナへの不正アクセスに使用したパスワードリストを使って
他のサイトにも不正アクセスしてただろうな。
他は全然気づいてないか隠蔽してるだけで。
隠蔽してるというよりスレが立つようなニュースになってないだけ
実際は毎日毎週のようにどこかで起きてる
ここはOHPで全面的に告知したし登録ユーザーに対象かどうかまで通知してる
そういうサイトに馴染みがなければ誤解するだろうが対応はかなり良い方
パナ側に落ち度がないという意見には同意しかねる
たとえば一定期間ログインしてない垢は凍結して
アクセスがあったらメール送って確認するという方法もある
これだけでかなりの数の垢が被害に合わなくて済んだはず。
>>164 なんだろ、パスワードリスト攻撃がどんなもんか分かってない風だな
そういう対策では防げないので、短時間の大量アクセスや同一ID連続ログインのような
攻撃の特徴を捉えた防御方法をとったり、ログイン時の画像認証を導入するのが流れ
要はIDやメルアドとパスワードの組み合わせで個人を識別している限り
正規ユーザーと同じ手順を踏んでくるパスワードリスト攻撃に対しては受身の防御にならざるを得ない
もともと製品のユーザー登録に毛が生えた程度のサイトだから脇は甘かったと思うがね
ただサーバーの管理権を乗っ取るわけじゃないから内部データを纏めて抜き取るようなことは出来ない
167 :
名無しさん@13周年@転載禁止:2014/04/26(土) 15:31:38.34 ID:doxLi9v80
パナソニックはソフトに弱い
最近はハードまで弱ってきている
どっかの優秀なソフト会社を吸収合併するしかない
そしてセキュリティ強化
店舗用のソフトがエクセルベースだったり
各部門基準の商品分類でカテゴライズがグチャグチャだったり
POSレジがセブンイレブンに数十年以上遅れていたり
商品物流や受発注や経理のシステムが素人以下だったりするので
>>166 再開手続きか
休止IDだけでも救いましょうという話ならその通りだな
アクティブなサイトでやられたらあれだが、パナなら登録しただけで忘れてる奴も多いか
169 :
名無しさん@13周年@転載禁止:2014/04/26(土) 15:43:14.10 ID:doxLi9v80
不正アクセスの裏にスパム業者あり
登録する前に先ずちょっとした事を
サポセンに問い合わせし対応をみる
基本サポセンの対応が酷い所は総じてダメね
登録なんて以ての外
171 :
名無しさん@13周年@転載禁止:2014/04/26(土) 15:53:09.56 ID:rwTKvIu20
また中国か
偽通販サイトも100%中国だもんな
172 :
名無しさん@13周年@転載禁止:2014/04/26(土) 15:58:44.97 ID:BWRRvVef0
panaしっかりしてくれよお
50インチの4Kモニタは実際問題pana以外にユーザーの選択肢がないんだからさ
173 :
名無しさん@13周年@転載禁止:2014/04/26(土) 16:00:48.53 ID:9Bh1OyQw0
ノ λ )
ソ)人ノ 从:. ソ)ノ )
ノ ) _,,,,,,,,,,,,,,,,,,,,,,,,,、 て
(ノ ,,,,iiiilllllllllllllllllllllllllllllllliii,,, て お金返してお願いお金返して
) .,,iilllllllllllll!llllllllllllllllllllllllllllllllli,, ,ゞ
ノ ソ ,,illllllllllllllllllllllllllllllllllllllll゙llllllllllllli, ( ノ
( ,illllllllllllllllllllil|,iil,,iil,iiililil:;',iliillllllllllllll, (
ノ ) ,llllllllllllllllllllllllllllllllllllllllllll:::'llllllllllllllllllli、 て
,,,,,,,,,, .lllllllllllllll!゙゙゙゙゙゙゙゙!!゙゙゙!!゙゙゙゙゙゜::::゙゙゙゙゙゙゙”゜゙llll ( ノ
.lilllll!!!゙!li,、lllllllllllllil、:::、:::::::::::::::::::::::::::::::::::::,:::゙ll: .,, ヘ (
.'゙!llllllllllllll, llllllllllllll゙`:::i,ll゙'''≒?::::::::::::,,lllサl゙llr:l| ..,iilllii,,,
.._,,゙l!lllll!lliilllllllllllll°:::l゜: ●._: : °、:〔: .,●,,,,`lllllll!!゙`
.,,iiiillllllllllllllllll!!゙゙゙゙!ll!゙°;;.,、.::゙゙゙゙"::::::i'”゙″`::゙゙゙゙°;;゚゙!lllllll,,,
,,illllllllllllllllllll゙:::tll,,:`;;;;;;;;;;l,,、丶::::::::::::::::::::::::;;;;;;;l,.;;;;;;:::'llllllllllil
`゙,!!!!lllllllllllll:::::'"゜:::::;;;;;::::゙'=ii,,,;;,、;,,,,pilqrr::、`;;;;;;;;::::.l゙゙!!!゙°
.,,lllllllllllll,,:::::::。:::::::::::::::::::`'''!i,,、___,,,,〆::::::::::::::,l°
.'ll!llllllllll゙`.゚゙┷゙゙l,,:::::::::::::::::::::::::゙゙!!llllllll!!゙;:::::::::::::,,ilレv,_
゙゙゙゙’ .゙゙h,,_:::::::::::::::::::;.,: : : :,、:::::,,,,ill゙゜::::::::゚'i、
174 :
名無しさん@13周年@転載禁止:2014/04/26(土) 16:25:15.73 ID:K2kKL3xM0
これパナソニックから漏れたんじゃなくて、他のサイトから漏れたのをパナソニックで使われたってことでしょ?
他のサイトってどこよ?
175 :
名無しさん@13周年@転載禁止:2014/04/26(土) 16:32:22.60 ID:cO1R1DM60
登録したことあるぞ。
リコール発生時の連絡先に役立つぐらいかな。
各社、この手の会員制サービスをやっているけれど
ポイントを生かすほど買い物もしないし、
何の利点があるのかさっぱりわからない。
なんで住所、氏名、電話番号まで強制登録させるのやら。
こういうことがあるくらいなのだjから、強要しちゃダメでしょう。
メールだけでいいんじゃないの。
176 :
名無しさん@13周年@転載禁止:2014/04/26(土) 16:34:17.53 ID:54wz0i0g0
>>19 わからんよw砂川くんか宮澤くんかもしれんw
.
東芝信者の俺様に死角は無かった
.
178 :
名無しさん@13周年@転載禁止:2014/04/26(土) 16:38:54.31 ID:vqrkhFMu0
リスト型攻撃はさすがにしょうがないけど、しいていうなら一ヶ月ほど放置だった点で問題あるかもってレベルかね
>>175 これ本当にそう思うわ、住所氏名電話番号強制で入れさせといて
万が一にも漏らすなよ
ちょっと4kで主導権とれたからって、panaは調子乗りすぎ
東芝しゃきっとせえや!
意地を見せろ!
登録するだけで5000円くらいのポイントくれたからなあ
本人確認きっちりやらないと
無限に盗まれちまうだろうな
183 :
名無しさん@13周年@転載禁止:2014/04/26(土) 19:52:24.55 ID:7XrmARYR0
>>179 さすがにパナだけ攻撃されてるはず無いし
他のサイトは未だ気付いてないか放置してるのだろう
少なくともYahooの不正アクセス数は7万件どころでは無い
こんな事で謝罪したパナが馬鹿なのだろう
シナのサイバー部隊3000人いるんだってよ
日本何やってんだよw
185 :
名無しさん@13周年@転載禁止:2014/04/26(土) 20:15:38.74 ID:9NMvqzsK0
パナソニックの家電けっこう買ってるけど、こんなクラブあったの知らなかったわ。良かったぜ。
186 :
名無しさん@13周年@転載禁止:2014/04/26(土) 20:39:52.65 ID:GxRWay9v0
>>184 それでも、IP遮断すりゃ済む話でしょ?
鯖管が、無能なら仕方無いが…
187 :
名無しさん@13周年@転載禁止:
告知:サーバーに侵入され、情報流出した模様!
実際:個人情報集まったので、名簿屋に売りました。