内閣官房のWebサイトハッキングされる。

このエントリーをはてなブックマークに追加
1日本鬼子(千葉県) ◆ukjc/JAP/s
何があるか分からんのでaguseというサイトを通しています。
http://www.aguse.jp/?m=w&url=http%3A%2F%2Fideabox.setsuden.go.jp%2Findex.htm&x=29&y=12

元URL
http://
ideabox.setsuden
.go.jp/index.htm

★☆★ スレ立て依頼所[120126] ★☆★
http://awabi.2ch.net/test/read.cgi/poverty/1327545331/995
2番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:19:47.57 ID:4hy93Tqw0
は?
3番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:20:39.05 ID:nY+WJLmI0 BE:463363889-2BP(1200)

これとは違うものなの?
http://www.cas.go.jp/
4番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:21:09.88 ID:mOXdGEg10
もはやいつものことだな
5番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:21:25.85 ID:JQfNawMm0
なんだこりゃ
6番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:21:38.97 ID:UGFTvmjo0
自分の環境(iPad)では特に異常なし。
右下のTwitterのタイムラインにXSSでも仕込まれたのかな。
7番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:22:20.90 ID:dkk0EAbR0
サウジアラビアか
8番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:22:26.82 ID:xLwwyVLP0
>>1
おつ。
ソース見た限りはgif置いたくらいで、大したことない。

<link REL="SHORTCUT ICON" HREF="http://www.gettyicons.com/free-icons/103/flags/png/128/saudi_arabia_flag_128.png">

<title>DR-MTMRD</title>

<body bgcolor="#000000">



<td>

<img border="0" src="http://lh4.googleusercontent.com/-o8sAfmJUxnY/Twc7L8QxR5I/AAAAAAAAEQo/Gx07lT8wAcY/s751/2012.gif" alt="" width="751" height="390"></img></td>

<td>DR-MTM<p> </p>
9番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:22:36.69 ID:2DnqOzW10
セキュリティ予算でも組みますか?
数億の
10番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:23:29.60 ID:IEkWmdjW0
fucked
11番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:24:03.60 ID:UGFTvmjo0
あーindexの方か。
確かにおかしい。
>>9
これ以上、天下り官僚共にエサやってどうすんだ
13番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:24:36.77 ID:g0gZ6kAu0
官邸がテロリストに占拠されて早数年、
ハッキング程度で何を今更
14日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 01:24:40.45 ID:bBxpjuQp0
>>3
元々は「節電アイディアボックス」って日本政府のサイトだったんだけどそれが海外の誰かに乗っ取られた
スレタイはやや分かりづらかったかな

Googleのcache(乗っ取られる前)
http://webcache.googleusercontent.com/search?q=cache:1Im9RRacR9sJ:ideabox.setsuden.go.jp/+ideabox.setsuden.go.jp&cd=1&hl=ja&ct=clnk&gl=jp

>>8
どうも
15番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:25:00.83 ID:T9gYxBCh0
サウジアラビアどうしたってんだろう
16番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:25:48.68 ID:UGFTvmjo0
KSA=Kingdom of Saudi Arabia=サウジアラビア
17番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:27:18.84 ID:T9gYxBCh0
>>16
サウジアラビアの民間人がやったのか
それとも別の人間がサウジアラビアがやったと思わせたいのか
18番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:27:32.24 ID:UGFTvmjo0
19番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:28:05.39 ID:xLwwyVLP0
>>14
乗っ取られたってのはちと違うような。
ideabox.setsuden.go.jpにindex.htmを入れただけなキガス。
DR-MTMRDでググるとよくヒットするし、
特定の悪意があって改ざんしたようには見えないな。
20番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:28:19.62 ID:4hy93Tqw0
普通に繋がるけど
http://ideabox.setsuden.go.jp/

index.htmつけると変なとこに行くな
http://ideabox.setsuden.go.jp/index.htm

つまりどういうことよ
21番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:28:54.91 ID:UGFTvmjo0
[email protected]

犯人のアドレスらしい
22番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:29:04.87 ID:z9ClUHrJ0
下請けのNTTデータや富士通は適当な仕事してんのか?
23番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:30:07.49 ID:PQMnUB4W0
>>22
はい
24番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:30:57.77 ID:gUfFhPGH0
セキュリティ専門チームみたいなのは内閣府とかにないの?
25番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:31:04.20 ID:YRr/F+Ow0
>>20
http://ideabox.setsuden.go.jp/
↑はHTMLじゃないんだろ
おっかねーなぁ
27番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:31:56.71 ID:xLwwyVLP0
>>20
もともとindex.htmlとか置いてなかったっぽいな。

>>22
NECじゃね?w
28番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:31:59.77 ID:UGFTvmjo0
犯人のプロフィール
https://profiles.google.com/almlk999
頑張れ内閣府対策チーム!
30番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:32:45.36 ID:4hy93Tqw0
>>28
なんかハッカー気取りのバカっぽいw
31番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:33:10.61 ID:O6C+aVkd0
32番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:33:21.59 ID:fKoRjDfB0
おいおいNTTデータか富士通かNECのどこだよ
>>28
もう消えてね?
34番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:33:50.66 ID:oiE0xpkg0
やったぜ。
35番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:34:08.41 ID:qqa0UEH00
なんという糞HTMLだ
書き直してやりたい
36日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 01:34:29.46 ID:bBxpjuQp0
>>19
一部を改ざんしただけってことかな

>>22
ちなみに>>14のグーグルのキャッシュには不運にもサイト製作の協力会社が載ってる
37番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:34:45.51 ID:4WqHlocR0
大手だし肝心なところは締めてるでしょ
38番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:36:49.50 ID:YRr/F+Ow0
>>36
サーバ監視してる会社も載ってるなw
こりゃ、可哀想にw
39番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:38:27.99 ID:xLwwyVLP0
責任はサーバ構築の方かな。
websnifferとかで許可されたメソッド分かんないけど、
単にPUTでindex.htm挿入しただけじゃねーの?分かんないけど。
相当基本的なミスと思われ。凝った技法は使ってないはず。
>>20
.htaccessファイルの指定で
/で終わるアドレスは大抵
index.html
index.htm
default.html
defaut.htm
なんかに自動で飛ばされるようになっているよね
どの順番に飛ばすかとかどのファイルに飛ばすかは設定次第
41番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:40:07.33 ID:UGFTvmjo0
犯人とぐぐたすでお友達になれるチャンス!
42番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:41:36.18 ID:gmhgnF0L0
ヘボいなぁ
43番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:43:00.00 ID:UGFTvmjo0
中東のはまちちゃん。
44日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 01:45:48.58 ID:bBxpjuQp0
>>39>>41
鯖構築会社の代表取締役の名前でググったらぐぐたすやってた
45番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:46:16.49 ID:bBREpgnS0
>>20
「index.html」と打ってアクセスするとFile Not Foundになるね。
でも、エラーを返してくるサーバがApacheやSquidじゃなくてVarnishって通好みだな。
46番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:46:17.13 ID:Bt1/eikf0
47番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:47:34.76 ID:DNIRr8/30
訳:ハッカーに書き換えられたから対策のためにも予算を増やせ

こうですかわかりません
48番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:48:44.02 ID:FAm8uqUo0
しっかりしろよなぁ
49日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 01:48:53.19 ID:bBxpjuQp0
50番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:48:54.19 ID:UGFTvmjo0
>>44
ハッキング対策を教えてもらえば捗るなw
中東ってことは福留の時みたいにイスラム教徒を怒らせる単語でもあったのか?
52番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 01:55:14.45 ID:UGFTvmjo0
Twitterでもお友達になれるな
https://twitter.com/#!/almlk999
53番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 02:11:54.64 ID:xLwwyVLP0
だから美人どこや
54番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 02:12:17.16 ID:xLwwyVLP0
誤爆w
55番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 02:13:57.60 ID:0jFM4PZqP
実際防衛省の情報とかダダ漏れじゃねーの
イランちゃん関係?
57番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 02:46:59.09 ID:f43XTc3I0
ガイジンはつかまらないからウラヤマ
58番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 02:59:55.36 ID:YjYVLIsA0
age
59番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 03:04:40.28 ID:xLwwyVLP0
これ、内閣官房の管理下じゃないな。go.jpドメインだけど。
IP自体は管理会社が所有している。
鯖や設定の当然管理責任も管理会社だろう。
省庁のメインサイトはIPも省庁所有だからね。
>>22
すぃません定時なんで帰りますね
>>45
phpとかに飛ばすのもよくあるぞ
こういうのは設定ファイル次第で「index.*」に限定されないし
62番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:03:33.57 ID:+bJqLEua0
「東京電力福島原子力発電所における事故調査・検証委員会」のサイトもやられてる
http://
icanps.go.jp/
63日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 04:15:19.16 ID:bBxpjuQp0
>>62
確認できたら立てる
64日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 04:22:30.94 ID:bBxpjuQp0
>>62
そのURLでググったら「節電.go.jp」とかいうサイトだった

ウィキペだと東京電力福島原子力発電所における事故調査・検証委員会の公式サイトだった

どーゆーこっちゃ 使い回しかいな
65番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:26:21.76 ID:oEowUtKT0
踏んじゃったけどなんかヤバいの?
66番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:27:07.72 ID:+bJqLEua0
WHOIS掘ってみた
どっちもここが技術連絡担当者
ttp://whois.jprs.jp/?key=MF4276JP&type=poc
メンテナンス状態になった
68日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 04:35:20.83 ID:bBxpjuQp0
ようやくメンテ来たよー

http://ideabox.setsuden.go.jp/index.htm
ただいま、システムメンテナンス中のため当サービスを
ご利用いただけません。
大変ご迷惑おかけいたしますが、メンテナンス終了後、
再度ご利用いただけますよう、よろしくお願い申し上げます。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
電子経済産業省アイディアボックス事務局

○お問い合わせ先

メール:idea-box'at'meti.go.jp

※迷惑メール防止のため@を'at'にしてあります。
@に直してご連絡をお願いいたします。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

まだ>>62は放置されてるから立てる
69番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:36:03.86 ID:+bJqLEua0
Domain Information: [ドメイン情報]
a. [ドメイン名] ICANPS.GO.JP
e. [そしきめい] とうきょうでんりょくふくしまげんしりょくはつでんしょにおけるじこちょうさけんしょういいんかいじむきょく
f. [組織名] 東京電力福島原子力発電所における事故調査・検証委員会事務局
g. [Organization] Secretariat of the Investigation Committee on the accidents at the Fukushima Nuclear Power Station
k. [組織種別] 政府機関
l. [Organization Type] Government Organization
m. [登録担当者] TN14713JP
n. [技術連絡担当者] MF4276JP
p. [ネームサーバ] ns01.heartbeats.jp
p. [ネームサーバ] ns02.heartbeats.jp
s. [署名鍵]
[状態] Connected (2012/06/30)
[登録年月日] 2011/06/13
[接続年月日] 2011/06/29
[最終更新] 2011/08/05 12:53:22 (JST)
70番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:36:42.22 ID:+bJqLEua0
Domain Information: [ドメイン情報]
a. [ドメイン名] SETSUDEN.GO.JP
e. [そしきめい] ないかくかんぼうふくちょうかんほしつ
f. [組織名] 内閣官房副長官補室
g. [Organization] Assistant Chief Cabinet Secretary Office
k. [組織種別] 政府機関
l. [Organization Type] Government Organization
m. [登録担当者] TI14645JP
n. [技術連絡担当者] MF4276JP
p. [ネームサーバ] ns01.heartbeats.jp
p. [ネームサーバ] ns02.heartbeats.jp
s. [署名鍵]
[状態] Connected (2012/05/31)
[登録年月日] 2011/05/02
[接続年月日] 2011/05/30
[最終更新] 2011/05/30 19:51:17 (JST)
71日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 04:36:44.72 ID:bBxpjuQp0
>>69
なるほど
さんくす
72番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 04:37:53.74 ID:+bJqLEua0
HEARTBEATS -株式会社ハートビーツ-
ttp://heartbeats.jp
ハッカーに弟子入りしたいなあ
74日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 04:42:19.02 ID:bBxpjuQp0
>>72
東電福島原発における事故調査・検証委員会事務局のサイトが改ざんされる
http://awabi.2ch.net/test/read.cgi/poverty/1327779718/
75日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 05:04:55.65 ID:bBxpjuQp0
>>8
このハッキングされたの見つけたのお前が最初?
ツイッターとかから拾ってきたの?
NHKより早かったね

原発事故調査委HP書き換えか NHKニュース
1月29日 4時50分
ttp://www3.nhk.or.jp/news/html/20120129/j1201290450341.html
76日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 05:16:34.70 ID:bBxpjuQp0
このアカウントが最初かな
https://twitter.com/#!/def_jp

さっきあった>>46のページに貼ってある犯人らしきやつのウェブサイトの
ハッキングしたサイト情報一覧から拾ってくるbotか
77日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 05:29:10.28 ID:bBxpjuQp0
>>52
NHKの人間がそいつに話しかけててワロタ

https://twitter.com/#!/nhk_kabun/status/163346693759303682
NHK科学文化部@nhk_kabun
@almlk999 Hi,I'm Japanese Journalist.
2012年1月29日 - 4:44 webから
78番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 05:35:20.06 ID:ZH8gk/xL0
zone-hって改竄情報を掲載してるだけじゃなかったっけ?実際に改竄もしてるの?
79日本鬼子(千葉県) ◆ukjc/JAP/s :2012/01/29(日) 05:40:14.87 ID:bBxpjuQp0
>>78
ん?zone-hっていうのは999klmlaのサイトではなくて、ただの報告所的なサイトか

999klmlaがここで引用してたから勘違いした
「俺がハッキングしたんだぜ?すごいだろ?」的な感じでリンク貼ってるだけかな
https://addons.mozilla.org/ja/firefox/user/5315438/
80/名無しさん[1-30] ◆.htmlint.U :2012/01/29(日) 05:43:00.46 ID:77zJnYBV0
memo
>>20
index.htm Last-Modified: Sat, 28 Jan 2012 19:31:08 GMT
index.html Last-Modified: Sat, 28 Jan 2012 19:35:22 GMT
81番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 06:02:42.55 ID:489IhTVe0
今はメンテ中のページになっとるな
ちゃんと別サーバに切り替えたんだろうな?
82番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 06:03:55.14 ID:489IhTVe0
zone-hは改竄されたサイトの公開データベース 改竄自体はしてない
Korean System Aigo
84番組の途中ですがアフィサイトへの転載は禁止です:2012/01/29(日) 08:20:08.68 ID:vVCOXzjH0
ハッキングじゃなくて、クラッキング
85番組の途中ですがアフィサイトへの転載は禁止です
>>76
そう、それが最初