【恐怖】横浜の襲撃予告冤罪、アドレスクリックのみで書き込みされていた
1 :
番組の途中ですがアフィサイトへの転載は禁止です:
アドレスクリックだけで書き込みか
10月21日 4時5分
男子大学生のパソコンから横浜市のホームページに書き込まれた小学校への襲撃予告は、
遠隔操作ウイルスを使ったのではなく、インターネットの掲示板に貼り付けられたホームページのアドレスをクリックしたことで行われたとみられています。
この攻撃手法は、「CSRF=クロスサイト・リクエスト、フォージェリ」と呼ばれるもので、
攻撃する側が用意したホームページのアドレスをクリックしただけで、別のホームページに勝手に文章が投稿されてしまいます。
投稿されるホームページ側にセキュリティー上の欠陥がないと、この攻撃は行えませんが、
利用者はクリックするだけなので、文章を投稿されたことに気付くことはほとんどありません。
また、投稿させられたホームページのサーバーには、利用者のパソコンのIPアドレスが残るほか、利用者側のパソコンにもアクセスした記録が残ります。
このため、IPアドレスを基に調べた場合、第三者が書き込んだものだと見破ることはほとんどできないということです。
今月に入って東京の弁護士などに送られた犯行声明とみられるメールでは、犯人と名乗る人物が横浜の事件でこの方法を使ったとしたうえで、
「学生はたまたまアドレスを踏んだだけだ」と説明していました。
実際に警察が大学生のパソコンのデータを解析したところ、横浜市のホームページに襲撃予告が送られた直前に、
別のホームページのアドレスをクリックした記録が残されていました。
このアドレスは、インターネットの掲示板「2ちゃんねる」に書き込まれていて、「小ネタですが」などと、
アドレスをクリックするよう誘導しているとみられることばが書かれていたということです。
書き込みがあった市のホームページには、当時、こうした攻撃への対策はとられておらず、セキュリティー上の問題があったということです。
警察は、大学生とは別の人物がホームページの弱点を悪用して、アドレスにクリックさせることで、
書き込みをしたように見せかける仕掛けをしていたとみています。
http://www3.nhk.or.jp/news/html/20121021/k10015895061000.html http://www3.nhk.or.jp/news/html/20121021/K10058950611_1210210714_1210221117_01.jpg
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 11:56:41.56 ID:5FmMyoG/P
本当かな?
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 11:56:43.25 ID:4aqA58G90
脆弱性残してる糞サイト晒せよ
XSSの類いで運営側が被害者ぶってるのが一番嫌いなんだよね
怖くてクリックできない><
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 11:58:06.83 ID:2teI1aeT0
これは怖い
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 11:59:09.11 ID:hrM+DbDsP
横浜市の謝罪はまだかね
これまた情報が古い
先週にはどのスレのどのレスか特定されていたろうよ
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:00:22.70 ID:lXBAVAFc0
Google先生がなんとかしてくれるだろ
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:00:32.86 ID:WHuBcgJt0
お前らが何気なくクリックしてる画像は/ほげほげ.jpg/のディレクトリで画像ファイルではない
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:00:54.95 ID:OVCRWKmuO
これだけでアウトならTwitterやFacebookでも駄目でしょ
なんで掲示板だけ報道するんかな
11 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:01:37.58 ID:oNNZwuI10
ふんだのがたった1人だけってのに驚き
12 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:01:55.82 ID:opLc9igU0
2ちゃんねるは閉鎖するべき
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:03:34.44 ID:EePXgShI0
専ブラで、スレ内の画像を自動的に開く設定にしてるけど
自分でクリックしてないからセーフだよね
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:03:44.44 ID:eSuoosSrP
最近のブラウザなら警告出して来そうなもんだけどこわいなー
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:03:48.34 ID:4aqA58G90
>>11 同じ予告が大量にあると気付かれるから犯人側が用意したサイトに一回しか撃たないような工夫をしてたんだと思うよ
16 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:05:21.05 ID:ljPoVKFNI
17 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:05:38.96 ID:n9tdRuvI0
今頃になって新事実発見のようにニュースにされてもw
18 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:05:55.68 ID:iQyQCzQJ0
>>6 事件後に犯人が「逮捕されたソイツじゃない」旨のメールをしたって暴露メールの中で言ってるって報道見たんだよなぁ
横浜市も警察も確認できてないって言ってるらしいけど
不思議だよね
前貼られてたしたらばにスレ立てまくるURLは
引っかかった
今考えるとぞっとするな
20 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:10:18.96 ID:sHvgNM8l0
アドセンスクリックおねあいしゃーす
21 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:10:33.91 ID:54JfT0F/0
>>19 俺も踏んだよ。atwikiにスクリプトかなんか置いてるやつだろ?
どうせなら運用家族スレに貼ればいいのに
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:11:09.76 ID:IBxTvxVz0
もう短縮アドレスは絶対踏めないフェイズ。
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:11:22.66 ID:hRIiBWnD0
情強コンボFirefox+NoScript+chaikaを使っていればこんなことには
25 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:13:11.42 ID:rF5xIzyd0
このスレのリンクは踏まない
26 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:13:14.74 ID:UnzeSRODO
掲示板の書き込みからたどれんのか?犯人
27 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:13:23.69 ID:53518NAYO
こわすぎワロエナイ
28 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:15:42.24 ID:4aqA58G90
>>26 強制ふしあなのOCN被害者スレに書き込んでたけどTor経由
29 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:15:46.60 ID:n9tdRuvI0
遠隔操作どころかリンク踏ませるだけという手段も見抜けなかった
神奈川県警はもう解散していいよ
スピード違反と違法駐車だけ取り締まってろ
>>23 つ 偽装url
つまるところ半年ROMれの復権ですよ
31 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:19:29.85 ID:3l9zwwz90
俺も小ネタですがっての踏んだ気がする
気になるからついクリックしちまうんだよな…
実は釈放された容疑者の中に犯人がいた的な展開希望
34 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:22:37.28 ID:IBxTvxVz0
神奈川・・・。
ちゃんと解析すればできるじゃねえか。
なぜ手間を省いた。
35 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:23:11.32 ID:to215znSO
問題はaguse経由でアクセスしても大丈夫かどうかだな
もう2ちゃんにあるurl踏めない
36 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:25:18.57 ID:XpcAYgPL0
あの貼られてた古いエロゲはなんなんだよ。
あと最近貼られてる4人くらい子供が綱引いてるやつ
37 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:25:39.23 ID:CJtYkhzk0
Twitterの短縮URLのほうが危険だと思う
38 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:26:44.46 ID:8tzNUNh/i
Twitterなんか短縮ばっかりだからそのうち標的になると予想
Twitterで短縮URLが広まりすぎて
さらに拡散能力もすごいからひどいことになるな
41 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:29:08.09 ID:n9tdRuvI0
2ちゃんは一応Tor弾いてるからな
弾かれてない書き込み代行スレ経由でやられちゃったわけで
42 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:30:23.28 ID:SUInqPgb0
43 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:31:06.72 ID:1pgbqVSW0
44 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:32:55.85 ID:wvv48hbd0
実名で犯罪予告させられた人もいたけど、人によって違う方法でなりすましたのかな
45 :
番組の途中ですがアフィサイトへの転載は禁止です(広島県):2012/10/22(月) 12:34:17.91 ID:YDnCshRS0 BE:320603663-PLT(20001)
これ散々言われてなかったっけ?
46 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:39:35.87 ID:n9tdRuvI0
>>44 この最初の横浜の件だけ別の手口だったのよ
他3件はトロイ仕込んでスクショ見ながら遠隔操作
こんな稚拙な手口に引っかかった神奈川県警を見て
犯人は調子に乗ったんだろうな
だから神奈川県警の罪は重いわけよ
47 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:40:44.68 ID:3sLVxrSi0
>実際に警察が大学生のパソコンのデータを解析したところ
俺ブラウザの履歴すぐに消す設定だけど、残しておいたほうがいいのか?
48 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:42:53.89 ID:5nvdhD+/0
自分で遠隔操作ウイルスを入れて自分で侵入したログ残しとけばいざって時に
49 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:45:22.06 ID:4aqA58G90
50 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:48:06.27 ID:vW5gkuqNi
アドセンスクリックに見えた
51 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 12:51:11.84 ID:ZLBsvgIN0
2ちゃんねるって怖い所だな
絶対に見ないわ
52 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 13:13:03.34 ID:EC2BBKcJ0
>>48 普通自分のpcに外から通ってリモート操作でやるだろ
tor使えば終わり
53 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 13:23:04.00 ID:eRq0N10z0
男なら拡張子も見ずに全踏みだろ
54 :
番組の途中ですがアフィサイトへの転載は禁止です:2012/10/22(月) 13:45:46.64 ID:d206gMGg0
>投稿されるホームページ側にセキュリティー上の欠陥がないと、この攻撃は行えませんが、
これ予告された側にも責任あるだろ
55 :
番組の途中ですがアフィサイトへの転載は禁止です:
>>54 あるけど、完全に対応したり、なんらかの罰を与えることも難しいレベル
現実に例えるなら、日進月歩で新しい物理法則が開発されるみたいなもんだしな