@PAGES 17万人分の登録ユーザ情報が平文で流出
1 :
番組の途中ですがアフィサイトへの転載は禁止です:
いつも@pagesをご利用頂きありがとうございます。
昨日8月28日発表いたしましたとおり、ユーザ用の管理情報が流出したことが確認されております。
このような事態が発生し、ユーザの皆様に多大なご迷惑をおかけすることになりましたことを、深くお詫び申し上げます。
現在、弊社では、ユーザの皆様の情報の流出に関し、
情報流出の原因や経路などについて、
全力を挙げて全容解明に取り組んでおりますが、
現時点までに判明いたしました内容およびこれまでの対応施策などを報告させて頂きます。
○流出したユーザデータ情報
2013年2月27日午後2時54分時点で@PAGESに登録されているすべてのユーザについての
ユーザ名
パスワード
メールアドレス
登録日時
登録時のホスト名
登録時のIPアドレス
登録時のユーザーエージェント
その他のユーザ管理の情報
※パスワードは平文のまま流出いたしております。
※2013年2月27日午後2時54分までに退会済みのユーザの情報は含まれておりません。
○流出したユーザデータ件数
175297 ユーザ
※流出したユーザの内訳等については引き続き調査中です。判明次第速やかに発表させて頂きたく存じます。
http://www10.atwiki.jp/atpagesguide/pages/304.html ネタみっけた人
ttp://twitter.com/gallu
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:51:55.15 ID:iWGCEOLr0
平文保存って何考えてるの?
紐付け完了!
平文って・・・
最近素人IT企業多すぎだろ
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:53:53.16 ID:0lOIIV1+0
クソワロタwwwwwwwwwwwwwwwwwwwwwwwwww
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:54:04.58 ID:jokV3O5v0
○ユーザデータ情報流出の状況
一般のブラウザではアクセスできない特定の場所において
ユーザ管理情報DBのデータが閲覧可能な状態です。
現時点では該当ファイルを削除することは
技術的に困難と思料しておりますが、
弊社において、流出に起因する被害の発生を防ぐ措置について
検討しております。
これもTor板?
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:55:05.33 ID:zKpDjJ5+0
@wikiならともかく@pagesとか使っとらんわ
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:56:09.37 ID:3Too+EcyP
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:57:09.61 ID:fwss+RT40
だからなんで平文で保存してるんだよゴミ
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 22:57:45.52 ID:igxKz0yx0
(´・ω・`)・ω・`) キャー
/ つ⊂ \
皆さまには、平文より格別のお引き立てを賜わり、誠にありがとうございます。
12 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:02:13.91 ID:Qh66WEY90
どこに情報あんの?
ここってメールアドレス登録だけ受け付けて実際には貸し出してないんだよな
登録ページだけ開設して登録を送信させるけど実際には使わせないという詐欺で個人情報を収集して売ってる企業だよ
だから平文で出てきても不思議じゃない
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:04:39.69 ID:NjjMf9og0
ゴミカスの俺ですらネトゲのギルド管理システム作った時
パスを平文保存なんていうアホはしなかったのに
まあやる気としては趣味>低賃金奴隷労働だろうから
わざと手抜いてやってる可能性もあるけど
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:05:23.96 ID:8DTJ5BEpO
じゅ、17万…
16 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:05:49.66 ID:MN6Nymn60
クレカ情報をそのまま出してる何処ぞの馬鹿よりはマシだな
Yahooのパスも平文で流出してただろ
Yahooですら平文なんだから中小で平文なんて当たり前
18 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:09:38.57 ID:0dUCvgYh0
17万人て。。。。(*_*)
最初に指摘したの俺なんだが
糞Be
>>1死ねカス
20 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:10:31.34 ID:hA2ZJATl0
ITドカタ使い捨ての弊害だな
仕事が適当になるに決まってる
21 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:12:30.34 ID:cH0oEVp50 BE:2181848999-PLT(12000)
>>19 ならポイントあんだからテメーでスレ立てろよ
くだらねー事で絡んでくんなよ
>>17 あれ酷かったな。流出して数日たって
確認サイトができてるのにメールが来ない
更に数日後にパスワードを変えましょう!って明るいメール
更に数日後に流出のメールが。
住所氏名電話番号クレカ情報は漏れてないんだろ?
どうってことないわ
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:14:19.35 ID:3Too+EcyP
ハッシュ化が普通だと思うが
平文にしたら管理クソめんどくせーからな
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:14:28.58 ID:FGchsBvk0
2chの流出とは情報の価値が違いすぎる
>>21 とっくのとーに立てたし
つか重複スレ何個も立ってるけどアホなの?
自治厨なんだから重複ぐらい確認しろやカス
26 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:15:46.30 ID:76kNvFpL0
ここに登録してたから登録完了通知のメールを確認したらそこにもパスが平文で書かれてたわw
普通パスはメールに書かないだろw
忘れた時とかパスが表示されたりメールで送られてくるところは危ないよ
28 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:19:52.45 ID:cH0oEVp50 BE:1723930188-PLT(12000)
>>25 お前が何時にたてたかなんてしらねーよ。
確認しね〜でたてて、落ちりゃすぐ落ちる
スレタイかわりゃ伸びるとかケースバイケースだろ
アフィカス揉めんなやw
30 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:24:47.30 ID:LwyxUT9J0
@wikiは?@wikiも漏れたのこれ?
平文って多いよ
俺が見てるところでも7〜8割平文だぜ
ちなみにデフォで平文、暗号化や分散はオプションだぜ、リスク話してもオプションは要らないからっていう所多いw
ま、ここ最近の流出事件のおかげで慌てて追加来まくってるから商売繁盛www
所詮商売なんてそんなものレベルで動いてるからな
セキュリティ()なんてほとんど後付だよ
クレカは別会社のモジュール入れるだけの作業だけど結構金とれるww
32 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:25:46.75 ID:ahTWNDzZ0
ハッシュ化くらい関数で簡単に出来んものなのか。
33 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:25:53.16 ID:g/PE49O10
平文保存とか何考えてんだ
>>28 >ならポイントあんだからテメーでスレ立てろよ
このレスに立てたしって返しただけなんだけど池沼か?おじいちゃん?
@pagesで検索すりゃすぐ見つかるレベルの重複でケースバイケースとか笑わせんなカス
やっぱ自治厨ってカスだわ再認識した
35 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:27:05.81 ID:UTvPxogb0
Amazonの個人情報流出が来なければ、どうということはない
36 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:28:10.33 ID:se8XoGo/0
独自の暗号システム入れるのって危険なもん?
ハッシュ化してもsalt入れても極論復号化できるんだから、自前の作ったんだけど。
復号化は必須だから仕方なく作った、115通りの暗号化するポイントがある。
37 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:28:56.78 ID:nTrUYX5t0
パスワードは平文のまま流出いたしております(キリッ
じゃねーよwwwwwww
Amazonの購入履歴が漏れたらやばいな
39 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:31:25.76 ID:NjjMf9og0
40 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:31:36.39 ID:cH0oEVp50 BE:727283939-PLT(12000)
>>30 @wikiは大丈夫なんでねーかな。
>>34 俺は元々重複なんて気にせずたててるっての。
まずチェックをしない。
俺も重複たてられることあるけど気にしないぞ。
こんだけスレ立ってて本スレ伸びてるならリンク貼られるじゃん。
伸びてないなら後で立てた方が伸びるだけ。
同じニュースソースでもスレタイ悪くて伸びない場合ってのがあるから
気にすることないんじゃねーかな。
雑談系の板だし重複に関しての規定もないし
ニュー速は前から切り口の違うニュースはおkだったろ。
41 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:31:59.07 ID:fAIibS5bO
日本のIT企業はそこら辺の高校生レベルのセキュリティ管理なのかよ
>>36 それ暗号化の意味あんの?
md5でさえ340京の1京倍通りハッシュ値を持ってて
同一のハッシュ値を持つ値なら求められんことはないが元の値なんてほぼ推測不可能なのに
復号化が必須とか意味分からん平文でもっとけよ
>>41 売る側に回るとセキュリティはオプションなんだぜw
パーミッション変更ですら金とるからなwww(404>400 ディレクトリ>705)
所詮どうやって金とるかの世界だからデフォのままだと穴だらけだよん
44 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:44:31.51 ID:76kNvFpL0
コミュ力重視でITリテラシーのない奴が好きだからなIT企業は
45 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:47:28.61 ID:Usz+F+jy0
なんで平文なの?って疑問が多いけど、
そんなん、メンテの利便性のために決まってるだろw
地方公共団体のしすてむなんてなぁ、
要求仕様として、パスワードの平文保持があったりするんだぜ?
日本におけるハッキングの被害は今年に入ってから酷い気がする
今週は特にw
47 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:50:18.07 ID:eGdeFwMN0
>>43 パーミッションの変更にはおいくらほどかかるのん
48 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/30(金) 23:53:08.59 ID:LwyxUT9J0
@wikiはセーフか
パスの使いまわしはいかんなやっぱ
FC2の動画履歴とか流出したらチヌ
そういえば社外委託のサーバーに入力情報平文で置いてるのあるわ
アホなことしなきゃ大丈夫だが、今度RSAとAESで暗号化でもしておいたほうがいいな…
パスを平文で保存て何を考えてるんだよw
52 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 00:02:57.92 ID:CVYqNQgD0
>>43 まあ大半の客なんてどうせ「ぱーみっそん?なにそれおいしい?」なんてレベルだろうし
そんなもんなんだろうな
いやそりゃねーわ
役員連中は知らんが普通に中小のヒラの俺でもOAuthとかOpenIDとかの仕様読み漁って最低限の暗号化知ってるし
SIer様の営業もそれなりに知ってるぞ
まぁPマーク絡みで金取るためなんだが
54 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 00:23:01.54 ID:6jRrpk+d0
違う流出の件だがガタガタ言う奴はブチ殺すぞ?
●の個人情報流出で住所氏名晒し者にされてアッタマ
来たから恒心綜合法律事務所に相談メール送った。
アタマ来てる奴、泣いてる奴、諦めてる奴。
俺にはお前らの助けが必要だ。
相談先は必ずしも恒心綜合法律事務所でなくてもいい。
弁護士、警察、法務局、どこでもいいからとにかく相談してくれ。
お前らの助けがどうしても必要なんだ。
どうか俺と一緒に戦ってくれ。
そんなのあったなあ
>>34 現時点でなかったならいいだろ
誰が最初に見つけたとかそんなの競うゲームじゃないからな
58 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 01:19:48.89 ID:SfgpNXVl0
>>57 ほんとだ、でもまあ全く伸びてないしスレタイ捏造だからノーカンだろうな
>>58 その文章ってどういう意図なの?
気になって眠れない
アンブレラじゃねーの?
ポータルとか
62 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 09:13:47.24 ID:gbwCjTNc0
@wikiなら、2chまとめとかいって管理人の広告だらけにしてるアフィカスを晒せるのにな
63 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 09:18:18.45 ID:GOuXDyp00
@chsもこの前流出したってメール来たぞ
パスは暗号化されてるらしいが
暗号化とハッシュは違うぜ
65 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 15:52:21.32 ID:jHtkKUX30
>>1 まさか課金ゲームじゃあるまいな?
平文でパス流出とかATMの暗所番号と同じじゃねーか。
66 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/08/31(土) 16:06:28.78 ID:QVSJkiuA0
ハッシュも問題あるけど暗号化の方が単にミスで生パス見られる可能性高い気はする
純粋な論理的な確率と人為エラーによる確率
他は適当で良いけどパスワードは暗号化してくれよ・・・
まあオリジナルの暗号化とかあってないようなもんだと思う
暗号って非可逆は指さないのかーずっと混同してたわ
秘匿通信目的以外で殆ど暗号使ったこととかないからにわかだけど
RSAとか使った方が負荷的にも解読難度でも優れてそうなんだけどな
オリジナルだとCPUの高速化支援使えないだろうし