ベネッセのサイトにXSS脆弱性がある教えてあげないと→プロバイダにネット接続を止められる
XSS問題などのセキュリティ関連を多く発見・通報していたことで一部ではよく知られるMasato Kinugawa氏が、とあるサイトでのXSS発見と報告が原因でインターネット接続を止められていたそうだ(氏のブログ)。
報告先サイトからISPに対し「不正アクセスを行った」と通報がされたそうで、ISP側には「こういった行為をしないという誓約書を書かなければいけない」という事態になったそうだ。
サービス提供者に事情を説明するも、「セキュリティ上の理由でこたえられないが、一般論として不正なアクセスがあれば報告する」ということで通報を撤回するつもりはないという。氏はこの件について、
>かつて利用者であった僕の情報を何らかの形でまだ持っているのなら、セキュリティ問題でせめてそれを漏らさないでくれと祈るばかりです。ベネッセさん。
と、サービス提供者側に苦言を呈している。
http://security.slashdot.jp/story/13/09/11/1010257/XSSを報告したためにインターネット接続を止められるという事案発生
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:50:09.19 ID:yf0xJRJi0
住宅のドアを片っ端からガチャガチャして、鍵が掛かってない家を見つけたので嬉々として「この家カギかかってないですよー!」と報告するようなキチガイ行為
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:51:08.99 ID:slWagsJx0
ベネッセロゴ
http://sofu.or.jp/image/benesse.jpg 池田大作死んでるけどお前ら信者どもはこれからどうするの?
あれは尊人でもない、日本の偉人の生まれ変わりでもない、本名が成太作(ソン・テチャク)で単なる在日朝鮮人2世だ
日本の太古の偉人の生まれ変わりが在日朝鮮人なわけないだろ
戦後、信者を増やせと人の家に多数で押しかけて無理やり学会信者にしてきた末裔がお前らだ
お前らは仏敵なんてありもしない言葉を信じて他人を監視、裏を返せば学会員同士お互い監視し合ってるという恐怖に支配されてるんだよ
洗脳されてる時は怖くない
解けた時に一番恐怖を感じる
お前ら学会員はまともな人たちを苦しめてきた分、死ぬまで苦しみ狂って死ぬんだから死ねよ
そして日本人の後ろに隠れて日本人同士憎しみ合わせてたクソ朝鮮人幹部たち、
お前ら正体がばれたら日本人の学会員たちになぶり殺しにされるから覚悟しておけ
幹部No.2の朝鮮人が他の朝鮮人や公明党と組み池田大作の息子(中共派)と対立してる真っ最中らしいぞ
お前ら末端は知らされてないだろだから馬鹿みたいにいつまでも騙されてるんだよ
4 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:51:11.24 ID:Zd1rCwhri
中世ジャップランドではよくあること
>>2 現実とは違うんだよ馬鹿
脆弱性を放置することで大手のサイトにウイルスを仕掛けられて発信源となる可能性があるんだよ
試すのもどうかと思うが見つけたなら報告した方がいい
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:52:32.71 ID:lYkL/3hf0
中世
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:52:40.58 ID:T0DXteWG0
>>2 住宅はサービス業じゃないからたとえがイマイチ
ジャップってほんと頭固いよね
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:55:15.41 ID:ugpOpn3h0
>>2 この銀行の金庫鍵かかってないですよーのが近いが
プロバイダも頭おかしい
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 10:56:52.93 ID:F1JyGKWK0
>>2 ここに不審物仕掛けられてますよーって警察に言おうとしたらしょっぴかれた
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:00:43.02 ID:plTuCuJ70
こんな知恵遅れ集団が教育とかいってんのかよ
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:01:43.28 ID:HzBhzNw10
ACCS裁判と一緒だろ。
善のハッカーは徹底的に保護してやらんと
悪の中華ハッカーからネットを守れないぞ。
中世だから仕方ない
17 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:02:02.90 ID:in8nAT9K0
裏手の扉からのみ入ってくるウイルスまき散らすやつがいるから
裏手の扉空いてるから閉じたほうが良いよって警告したら
何故か警告したほうが捕まった感じ
>>15 ACCSとはちょっと違うけどな
あれは黙って報告すればよかったのにわざわざ公開したのが問題
19 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:04:10.30 ID:BjKB3lyi0
で結局その脆弱性は直したのかどうなのか
20 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:04:53.70 ID:2HBH2Hjj0
ソニーのps3のファームウェアハックの件でも
報告した奴を犯罪者扱いしてたよな
日本企業ってどうしてこんな対応しちゃうんだろう
仮にも大手の会社なのに
21 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:05:54.84 ID:y33hgGnNO
記事にされて赤っ恥かいてる会社があるらしいな
善意の第三者気取るからだ。
合鍵作れんなら鍵屋か泥棒なれ、ド阿呆。
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:07:06.59 ID:+8fGwlRh0
海外のクラッカーにボコボコにされりゃいい
これはプロバイダも叩くべき
日本の場合ひろみちゅみたいに国内での地位がないと
報告しても悪者扱いされるネット土人国家だからな
さすがブラック ベネッセ
金を払うから不具合見つけろっていう企業がいる中でこれか
29 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:10:21.95 ID:yp4b+rYN0
まあ肩持つわけではないがベネッセさんはちょっとアレな企業だという定評があるな
30 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:11:09.09 ID:HzBhzNw10
包丁理論は正しいけど、不正アクセスの問題の議論で不法侵入と一緒にして考えてるやつってアホだろw
不法侵入は市民の身体、生命、財産を脅かし不安を与える決して容認できない犯罪行為なのに対して
不正アクセスは単なるパケットのやりとりでしかなく
それに伴う財産喪失や情報流出の主体も相手ではなく自分の管理するコンピュータが行なっているんだから
不法侵入より、家主の息子を騙って電話をかけて個人情報を引き出したり金を振り込ませる行為に近いのは確定的に明らか。
31 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:12:07.82 ID:EFu2q+ON0
>>2 探知してここに盗聴器仕掛けられてますよならセーフだろ
32 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:12:41.99 ID:Zd1rCwhri
クローラで蔵書情報集めるお→逮捕
クラックされる前に脆弱性見つけたお→プロバ停止
ジャアアアアアアアアアアアアアアップwwwwwwww
33 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:13:50.06 ID:DQcE5mSNI
※
>>1の補足
Masato Kinugawa氏は、Googleが実施している
脆弱性発見への報奨金制度で世界ランキング二位の日本人
ttp://www.google.com/about/appsecurity/hall-of-fame/ XSSは「攻撃者が細工したJavaScriptをユーザのブラウザ上で実行させる」脆弱性。
脆弱性の検証は、サーバから自分のブラウザに返ってくるデータに
<alert>テスト</alert>のようなタグを有効な形で混入できないか
サーバへのリクエストを工夫するという形で行うので
サーバのデータを破壊したりDoS攻撃になったりするということはない。
今回の件は、librahack事件のときのように
「本人に不正アクセスの意思があったかどうかを直接確認せずに
不正アクセスと決め付けてそのように処理されている」
のと違い
「本人が直接ベネッセと連絡を取って説明しているにもかかわらず
ベネッセ側は不正アクセスだと認識している」
という状況
(librahack事件も逮捕勾留後の警察の対応はまさにそうだったけど)
34 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:14:52.54 ID:8sFb8uvt0
ベネッセこぇええええええええええええええええええええええ
プロバイダが糞すぎる
36 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:15:38.08 ID:c4N0Slmw0
ベネッセがブラックすぎる
37 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:15:43.91 ID:Loy1bUIh0
38 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:17:06.88 ID:DQcE5mSNI
>>33に追加で
Kinugawa氏のブログは機械翻訳によって
世界中の技術者に読まれているそうです
39 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:18:07.98 ID:zjZHTCDB0
今の不正アクセス禁止法って自称被害者優位の痴漢事案と同じようなもんなんでしょ
これはいかんでしょ
逆に保護するべき立場なのに
41 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:21:02.72 ID:v7/sgtiAP
ベネッセは詐欺 成績伸びなかった
42 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:21:02.86 ID:1lAKOuo+P
頼んでもいないのに勝手にやるな
43 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:22:00.58 ID:9grH3Ret0
日本にこんな人がおったんか…
イメージってこういう所から悪くなってくるんだよな
45 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:23:16.32 ID:PkFLl6j60
ヘイヘイジャップ!
46 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:23:32.46 ID:4VC+CUrj0
47 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:23:48.64 ID:3oZWvTdnP
>>19 天下のベネッセ様が直してないわけないだろ!
下請けに丸投げだろうけど
48 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:25:14.85 ID:KXuqymcH0
ハッカーとクラッカーが区別できない民族だな
特亜でもクラッカーハッカー対策は30年前からやってるのに未だに対策は出ててないわ
養成もできてないわ
セキュリティ意識がザルだから機密を漏らしまくっても平気だし
原発もあんなにいい加減なんだよ
どこかの軍事生産関係の会社は世界中のウィルスを飼うのが趣味で情報を
漏らすのが好きな会社あるもんな
ボーナスステージ過ぎるwwww
49 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:25:42.63 ID:hG0WEu8n0
50 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:27:21.41 ID:HzBhzNw10
>>18 いやそれは裁判官の勝手な線引きだろ。
問題なのは不正アクセスしたことのみであって
面白い研究成果を得たのが学者なら学会で公開するし、
ブロガーならブログで公開するし、マスコミなら報道するし、
脆弱性ハンターなら既知の脆弱性になる前に直接報告するだろうってだけの話なのに
いちいち難癖付けた意味がわからん。
不正アクセス自体が犯罪行為で許可なく検証することも犯罪なので
脆弱性のあるサイトを積極的に探知し改善を促すことで
事前にサイト書き換え→ウィルスばらまき
の被害を防ぐことは国内ではできませんってちゃんと
解説するのが法律家の仕事のはずなのに
不正アクセスとは本来アクセスできない所にアクセスした者を処罰する法律であって、
全世界に公開され誰でもアクセスできるURLを報告したら不正アクセスとか馬鹿なんじゃないの
52 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:27:26.84 ID:k1L3LgHi0
理系「これおかしいぞ」
文系「よくわかんないしむかつくからおまえ死刑」
53 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:28:02.58 ID:Fc95xDBB0
中世ジャップランドだから仕方ないな
54 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:28:23.84 ID:Zd1rCwhri
臭いものにはフタをする
中身がブチまけられて初めて事の重大さに気づく
これが中世だ
55 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:28:38.83 ID:fZpVGbtv0
世間と常識が違う理系の世界
ベネッセはクズ企業だったか
57 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:30:20.07 ID:XhCUH1zm0
こんなんだからお漏らしばっかすんだよ
58 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:30:30.01 ID:pninFplRO
人の家に鍵が開いてるからって勝手に入っちゃいかんでしょ
59 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:30:52.47 ID:DQcE5mSNI
あれっ、
>>33にあげたサンプルなんかおかしいな
htmlタグとJavaScriptがごっちゃになっちゃった
webサービスにこの脆弱性があると、たとえばおかしなURLリンクを作って
それをtwitterやブログでユーザに踏ませることで
ユーザのwebブラウザが秘密の登録情報を勝手に外部へ送信!
みたいなことができる
60 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:31:17.37 ID:k1L3LgHi0
>>58 自分が借りた家の鍵が壊れてたら文句言うだろ
61 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:31:35.28 ID:KXuqymcH0
臭いものに蓋しても腐敗は止められないのをいい加減学べよな
学習能力が欠落した民族だな
62 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:32:54.05 ID:LXOIO6oo0
こういう人がいればIPAなんかいらないのに
63 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:34:36.33 ID:c5tAeRHc0
ベネッセ逆ギレか
64 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:34:38.07 ID:ZJFgtpE00
>>50 なんだ日本のwebは危険なので利用しちゃいけなかったのか
脆弱性の検証できなきゃずっと危険なままじゃん
法律つくってるやつ馬鹿だな
>>58 お前XSSの報告を全然分かってないな
問題の本質が分かってない
この人は侵入なんてしてないんだよ
不正アクセスでもなんでもない
66 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:35:48.17 ID:igh2hLpd0
意味わからんな
穴を教えてくれる善良ハッカーなんて金払って雇うレベルだろ
67 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:38:08.32 ID:gdwAhOuQ0
何故この手のスレは的外れの現実例えをするバカだらけになるのか
68 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:38:11.43 ID:u0gQkKj/0
中世って言いたくないけどこれは完全に中世
69 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:39:08.31 ID:t2N/mBag0
脆弱性探すためにいろいろやってる時点でアウト
ちょっといたずらが過ぎたね
大人がお仕置きしてあげないと
>>59 それのなにが問題なの?
ベネッセから情報がでるわけじゃないじゃん
それやられたらベネッセは被害者だろ
71 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:41:59.45 ID:bM6D6WBB0
>>69 やるなら
事前に了承得るのが筋だわな
こいつは逮捕されて当然。
72 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:43:28.10 ID:t2N/mBag0
脆弱性探す事自体がアウトだからな
Googleは単にはっかーを敵に回したくないだけ
まあベネッセは世界中のクラッカーから攻撃受けるだろうがな
73 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:43:31.90 ID:3oZWvTdnP
>>58 公開してるサイトなんだから、24時間営業の店みたいなもんだろ
鍵の例えも間違ってて、
来てくれた人の情報を第三者が勝手に見れてしまう問題を指摘したら、なぜか指摘した人が入店拒否されたような状態
>>72 脆弱性を探すのが具体的に何の法律に違反するか教えてくれwww
ベネッセもおかしいがISPがもっとおかしいだろ
ベネッセは無知で片付けられるが、ISPは事情を理解もせずに契約者のサービスを停止させたあげく誓約書取ろうってんだから
76 :
天野:2013/09/12(木) 11:45:33.88 ID:SfPsW2iF0
GoogleやFacebookのホワイトハット報奨制度に慣れていると生で報告するのに抵抗がなくなるけど
世の中そんな企業ばかりでないよというお話
話は変わるけど利用停止処置をしたプロバイダーはクソなので名前を公表すべき
77 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:46:19.56 ID:Fc95xDBB0
美しい中世国家ニッポンでは馬鹿文系様の機嫌を損ねたら魔女狩りに遭うから気をつけなさい
78 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:46:29.44 ID:NxXztZnP0
感謝されて謝礼が来ると思ったら、プロバイダに通報されたでござる
>>38 ベネッセは世界中に恥を晒しちゃったのか
プロバイダは名前を出されなかっただけまだ恥を掻かず助かったな
80 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:47:11.88 ID:DQcE5mSNI
>>70 ごめん質問の意味がよくわからない
webサービスにXSS脆弱性があると
ユーザがサービスに登録してる住所氏名とかクレカ番号とかパスワードとかが
盗み取られる危険性がある
ブログの記事やデザインを勝手に変更されたり
掲示板やチャットに自分名義でメッセージを投稿されてしまう危険性がある
ということなんだけど
さ
82 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:49:39.70 ID:EKV2by3QO
こういうのと仕事してえ
出来高歩合でうち来てくんねえかな
83 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:50:16.95 ID:ilK5sZpe0
ベネッセは世界中のセキュリティ研究者を敵に回したな
どうなっても知らねw
いやこれはおかしいだろ
訪問セールスと同じだぞ
勝手にサービスしておいてあとから金を請求って
契約がなされてないからこの場合
ベネッセが正しい
85 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:51:58.08 ID:HzBhzNw10
xssってググってみたら掲示板cgi制作の基本中の基本みたいな話でワラタw
要はタグ>がちゃんと別の文字に変換されてないですよー
って教えてあげたら
うっわーーーーーー!!!!!!!!!ハッカーに不正アクセスさメールで脅された!!!!早く警察とプロバイダに通報しないと!!!!!!!!!!!
って対応されちゃったってことなのねw
そうかそうか
なるほどね
87 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:52:55.51 ID:RAIbcds30
穴放置した担当者の責任問題になるから
人柱にされたのか(笑)
日本人でも凄腕のハッカーいたんだな、しかも2位とか
アメリカ人だとチョコバーだけど、日本人だと羊羹か?
90 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:54:08.08 ID:t2N/mBag0
XSS対策ていうか厳密なテストはすげー工数かかるからな
例えばメールアドレスを入力するフォームに
エスケープされてるか確認するために意図的にメールアドレスではあり得ないような文字入力を試行したら普通に攻撃だからな
ベネッセが依頼してるなセーフだが
本番サーバーにそんな風に何度も試行されたらたまったもんじゃない
こういうでしゃばりは逮捕でオッケー
91 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:55:15.39 ID:O0vY6hMa0
XSS対策って簡単なようで実は難しかったりする
>>84 ベネッセにセキュリティーホールを教えたら逆切れされて、嫌がらせされたって話でしょ。
93 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:57:05.97 ID:t2N/mBag0
>>88 基本はエスケープ忘れを探すだけですごくもなんともない
>>90 だから何の法律に違反するのかってwww
メールアドレスを入力してくださいというのはあくまでも企業のお願いであって契約でも何でもないわけ
HTMLじゃただのテキスト入力フォームにすぎないわけで、これが攻撃ってお前頭おかしいんじゃね?
>>90 >>91 テンプレートエンジンだか、フレームワークなんかを使えば
自動で全部やってくれるとかって話じゃないのかね。
やっぱ穴があるの?
96 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:58:09.04 ID:bM6D6WBB0
>>92 だから不正アクセスになるんだから
事前になんで了承とらなかったの?
ベネッセがたのんだわけじゃないよ。
97 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:58:51.06 ID:HzBhzNw10
>>90 エラーログ吐いて終わりでしょw
ほんとうに変なメアド入力されて困るならこの人は他の案件でISPから警告くらいまくってるはずなのに
何故か脆弱性があったベネッセのときだけ警告くらってるって時点で
ノーガード露出狂の逆切れと判断できるw
98 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 11:59:11.63 ID:EA9LYbqzO
評判悪いもんな。関わるとロクなことない。
>>96 不正アクセスって、アラートを出すだけでしょ?
100 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:00:31.82 ID:DPbLANGy0
>>2 これ全く的外れだよねえ
住宅は公開してないもの
101 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:00:51.61 ID:bM6D6WBB0
>>97 了承とればいいはなし。
自分勝手な都合だけで騒いでる痛いハッカーはまず社会常識を勉強しなさい。
>>96 不正アクセスにならないよ
不正アクセスは認証を突破し、本来できない機能を動作させる事
XSS攻撃の報告に使われるalertは認証の突破も本来できない機能を動作させる事もしない
103 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:03:13.04 ID:ilK5sZpe0
ブラック企業大賞2013【教育的指導賞】受賞企業だったか
納得
104 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:03:17.03 ID:bM6D6WBB0
これからテストしますので
よろしいでしょうか?
と
対象企業に事前に了承とりなさい
子供じゃないんだから。
>>104 何で合法な事をするのに了承が必要なの?
お前は外に外出する時国土交通省の通行の了承もらってるのか?wwww
106 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:05:39.63 ID:DQcE5mSNI
XSS脆弱性が存在するかどうかを確かめる方法として
なんか不正アクセス禁止法だって言ってる人がいるけど
「アラートダイアログを出すこと」を目的にHTMLタグをフォーム入力してるんだから
不正アクセス禁止法違反には当たらないよ
ぶっちゃけ余計なお世話なんだよ
盗聴バスターズなんかで「お宅に盗聴器仕掛けられてますよ」とか来る連中に似てる
頼んで発見して貰うならともかく、頼んでもないのに勝手に発見して来られるようなもん
まあこいつらからすれば知らないから可哀想とかくだらん善意で言ってるんだろうけどw
>>106 しかも大抵のXSSはフォームの入力じゃなくてURLの書き換えを行う
世界に一般公開されてるURLをメールで教える
これが不正アクセスって笑っちゃうよね
109 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:07:57.87 ID:DQcE5mSNI
>>106の訂正
なんか不正アクセス禁止法だって言ってる人がいるけど
XSS脆弱性が存在するかどうかを確かめる方法として
「アラートダイアログを出すこと」を目的にHTMLタグをフォーム入力してるんだから
不正アクセス禁止法違反には当たらないよ
>>107 XSSはベネッセが被害受けるわけじゃなくて、踏み台にされて他のサイトが被害にあうからな。
111 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:09:25.19 ID:YeLtrSW2i
>>107 個人宅なら迷惑だけど、企業だからなぁ
個人情報を扱ってる以上、セキュリティには敏感になるべきだと思うけど
112 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:09:30.29 ID:RDLmpDvC0
普通なら気付かないような、プロの空き巣が狙いを定める時にチェックするポイントを
「このままだと危ないですよ」と防犯に詳しい人が、小さな親切心から
家の住人に教えてあげたら、「この人痴漢です」と警察に突き出された感じ?
マジかよ
ベネッセ最低だな
Facebookも脆弱性報告したら
技術者にそれは脆弱性じゃないと一蹴されその脆弱性使ってCEOのFacebookページにカキコして報告というのがあったな
結局賞金はもらえたのだろうか
115 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:10:40.83 ID:bM6D6WBB0
いやこれは完全に不正アクセスだよ。
よかったなベネッセが寛容で。普通なら刑事告訴するよ
>>107 世間一般の企業は脆弱性の報告は迷惑じゃなくてありがたい事なんだよ
だから大企業は膨大な金をかけて脆弱性を探したり、攻撃を依頼してる
余計なお世話というのはその企業のただのわがままであってサービスを利用している利用者にとっては
むしろ脆弱性がある事のほうが迷惑なの
個人宅と世界に公開されてるWEBサービスを一緒に考えちゃってる時点で頭が弱いよね
>>115 このまえヤフーも同じ指摘を受けてたけど、ふつーに修正して終わりだったよ。
118 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:12:41.50 ID:3kChFx3R0
私にも苦い経験があります。後輩の女性社員に「(谷間ではなく先っちょまで胸が見えてることが多いから気をつけたほうがいいよ」と
指摘したらセクハラ扱いされて女性社員が上司に報告、始末書を書かされました。善意の報告者だったにもかかわらず、です。
同人の騒ぎの時もそうだったけど、この会社の外との空気感の違いは異常だわ。
こういう会社が子供の教育に関わってるかと思うとびっくりする。
120 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:13:05.12 ID:DQcE5mSNI
>>107 指摘された企業が「ありがたい」と思うか「余計なお世話だ」と思うかは
まったくその企業の勝手だけどさ
報告者とやり取りしてその意思を知っているはずなのに
この状況でプロバイダに回線停止させたり不正アクセス呼ばわりしてるのはおかしいよね
ユーザやエンジニアからどう見られてるか考えたりしないのかな、ベネッセって
>>112 今までは家の住人が理解があったが
今回は家の住人に怒られた
>>115 不正アクセス行為とは以下の行為である
1.電気通信回線(インターネット・LAN等)を通じて、アクセス制御機能を持つ電子計算機にアクセスし、
他人の識別符号(パスワード・生体認証など)を入力し、アクセス制御機能(認証機能)を作動させて、本来制限されている機能を利用可能な状態にする行為 (1号)
2.電気通信回線を通じて、アクセス制御機能を持つ電子計算機にアクセスし、識別符号以外の情報や指令を入力し、
アクセス制御機能を作動させて、本来制限されている機能を利用可能な状態にする行為 (2号)
3.電気通信回線を通じて、アクセス制御機能を持つ他の電子計算機により制限されている電子計算機にアクセスし、
識別符号以外の情報や指令を入力し、アクセス制御機能を作動させて、本来制限されている機能を利用可能な状態にする行為 (3号)
どれに違反すんの?
123 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:13:45.34 ID:bM6D6WBB0
他にもやってるだろうし
それは自分で書いてないだけで
ベネッセ側から見たら色々されたんだろうな
こういう被害者づらしたクレーマーは都合のいい部分しか書いてない場合が多い
124 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:14:25.47 ID:/IChMCJX0
ベネッセもそうだがISPの対応もひどいもんだな
125 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:16:39.62 ID:BeLXijgw0
家に例えてる奴は総じてバカ
126 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:17:20.02 ID:bM6D6WBB0
実際こうしてトラブルになてるんだから
何いっても滑稽。
"事前に許可をとればいいはなし"
それをやらないでおいてなにいってんだって話。
社会にでたことないんだろうね。
あいさつは常識だよ
OAuth認証で、クエリ文字列につけたリダイレクトURLに常に飛ばすサイトがあるんだけど、これ指摘したほうがいいの?
128 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:17:39.00 ID:dlWkWKZMO
こんなの不正アクセスに決まってんだろ
当人は相手の為にやってるとか思ってそうだけどガキの言い訳レベルだな
129 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:18:14.42 ID:jn5T7sF/P
ベネッセがアホなのは当然として
プロバイダもアホだな
130 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:18:21.85 ID:CrtUZX0u0
真剣ゼミのDMって個人情報をどこから集めてるの?
131 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:18:42.48 ID:0NOgUbUN0
社員入口の警備がザルだよって教えてあげたようなもんだな
132 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:18:49.02 ID:TK73mTQO0
bM6D6WBB0
アフィカスだろこいつ
俺もまえに個人情報が丸見えになっている企業に電話しておしえてやったことがあるけど
担当者がえらい高圧的だったな。
途中で教えるのやめて電話きってやればよかったわ。
134 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:19:08.12 ID:xD7tf2a8i
世界の常識はジャップの非常識なんや・・・残念ながらね
135 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:19:20.96 ID:Rzz/8qDG0
>>2 これくらい頭が悪い方が世の中幸せになれるのかもしれない
>>126 今回トラブルになったのは初めてなんだよ?
どっちが頭悪い事やってるかは明確だよね
>>128 不正アクセスじゃありません
137 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:20:51.65 ID:/IChMCJX0
脆弱性見つけて怒られるのも馬鹿馬鹿しいし
放置しとくかIPAとかに投げろって話なんだろうな
138 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:21:19.59 ID:jn5T7sF/P
>>127 認証エンドポイントへの初期アクセスは普通はそうやるはずだが
もっと詳しく
139 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:22:01.95 ID:bM6D6WBB0
いつかはトラブルになることなんて小学生でも予想できますよ普通の頭があれば。
自分の怠慢棚にあげるな。
反省しないさい。
140 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:23:33.86 ID:ewLtn2y00
ヤクザ相手に商売する方がマシだな
報告したら終わりにすればいいのに、その後もチェックし続けていたんでしょ?
>>139 お前本当に頭悪いなwwww
あいさつは基本?
脆弱性があったら報告するのが基本なんだよ
だからIPAという経済産業省所管の独立行政法人があるんだよ
いわば国が脆弱性があったら報告しましょうって言ってるわけ
脆弱性を報告する事はあいさつと同じ基本的な事なんだよ
143 :
イシカク:2013/09/12(木) 12:25:41.82 ID:WdZJenfIP
ベネッセのセキュリティ意識がどんなものか窺い知れる。
ここは利用せん。もともと利用しねーけど。
中世ですなあ
さすが日本
145 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:26:04.76 ID:bM6D6WBB0
今後は許可をとるようにしなさい。
いい社会勉強になってよかったな
許可とるのが常識だよ。
147 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:26:54.27 ID:dlWkWKZMO
やってる行為は
>>2と同じだわ
プロバイダーの対応も妥当
148 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:27:51.14 ID:LXOIO6oo0
>これからテストしますので
>よろしいでしょうか?
この企業はは対応が子供なので、威力業務妨害とみなして通報するでしょうな
149 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:28:10.76 ID:BjKB3lyi0
自演し始めた?
150 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:28:53.50 ID:oCh9NvHB0
>>129 プロバイダは面倒毎に巻き込まれたくないだけ
ベネッセ側の文書だけ読んで判断したせいで対応がおかしくなってるんだよ
ただ、刑事告訴されたらパチンコップが意味を理解できないまま有罪になりかねない案件
ブログにコメントされた犯罪予告に対して「ブログなんて怪しいことやってるお前が悪い」と言って拘置する無能だし
151 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:28:58.47 ID:bM6D6WBB0
インターネットだからって
特別だと思ってるんだろうなあ
インターネットもリアルですよ。
そこには人がいます
ちゃんと許可をとりなさい。
152 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:29:14.49 ID:fDRzvzB9O
>>130 おかしいよね
何で俺らの名前と学年知ってんだろうね
不正アクセスかな
>>145 脆弱性のないWEBサービスを作るのが常識だからね
イレギュラーを起こしたのは自分なんだから自分のミスは自分で拭く
これが社会の常識なんじゃないですかねぇ?
154 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:29:41.60 ID:BeLXijgw0
ベネッセは利用しない方がいいとしかならないわな
なんせ個人情報を預けてもその漏れ対策をしない、させない企業だと露呈した
155 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:29:58.18 ID:ysgCZs/p0
>>147 お前んちの鍵か全開でもだれも気にしないけど銀行の金庫の鍵が空いてる状態なんだが?
>>100 公開してなくても
勝手にポスティングされますが何か?
読売新聞の集金配達は、ベル鳴らして出なければ勝手にドアガチャガチャしましたが。
どこか解らない外装塗装工事の営業も同じような事をしましたが何か?
157 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:31:19.39 ID:/IChMCJX0
しかし指摘を受けて問題修正しておいてそのお返しにISP通報ってのはひどいな
セキュリティ担当はどんな無能なんだろう
158 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:32:04.77 ID:avIlRShH0
創価創価
159 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:32:32.33 ID:I3RPa/tA0
鍵が壊れててDQNの溜まり場になるかもしれないから通報してあげただけだろ
161 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:33:35.05 ID:bM6D6WBB0
許可を取ればいいだけの話
今後は許可を取りなさい。
>>156 に追加で、
国勢調査の調査員(ゴミ)も勝手にドアガチャガチャしましたが何か?
Googleのクローラーは許される謎
164 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:34:37.41 ID:JZzhyO0IP
じゃああああああああああああああああああああああああああああああああああああああああああああああああああ
165 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:34:43.01 ID:WLlQRsSOO
前科者かよ。そりゃ止めるわアホか
166 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:34:51.33 ID:fDRzvzB9O
バッグや上着に巻き込まれてスカートめくれ上がってる人に
パンツ見えてるよと教えたら
痴漢扱いされた的な?
167 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:34:52.19 ID:ON4+pEZr0
しまじろう最低だな
>>138 OAuth認証って普通はクライアントIDとクライアント鍵とコールバック先を相手に登録させるんじゃないの?
んだが、事前登録したコールバック先とドメインすら一致してないURLをクエリ文字列として渡したら、そこにコールバックするサイトがあるんだよなぁ。
ベネッセ最低だな
170 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:36:43.05 ID:bM6D6WBB0
>>166 パンツめくって
パンツ見えましたよ
が正解
パンツ見てもよろしいでしょうかと聞くのが社会人の常識だよ。
日本の大企業様は情報流出やらかしても被害者面して逃げればいいだけだから
ID:bM6D6WBB0
完全に論破されて頭がおかしくなった例
国が脆弱性見つけたら報告しろって言ってるのに許可を取れとか馬鹿じゃねーの
常識常識ってまず脆弱性が無いサービスを作るのが常識だから
ハッキングとクラッキングの違いがわからない人が多いし
これからもこういうこと、最悪誤認逮捕とかありそう
>>146 これがちゃんとした対応だよな
ちょっと論点を戻そうぜ
要は何でコイツがproviderを「プロバイダ」と表記してるかだろ?
パソコンに詳しい奴はいつもそうだ、なんで最後の長音を省くの!
メモリはメモリー(memory)でしょ!
スキャナはスキャナー(scanner)でしょ!
プリンタはプリンター(printer)でしょ!
コンピュータはコンピューター(computer)でしょ!
あと少しなんだから横着せずにちゃんと伸ばしなさいよ!
「朝はパンにバタ塗ってコーヒ飲んできた」とか言うのかこの野郎
175 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:42:47.88 ID:GertKQtB0
自分の過失を棚に上げて善意を踏みにじってるかと。。
>>155 銀行の金庫の鍵が空いてるなんて奥まで入らないとわからなくね?
そこまでいったら捕まるでしょ
こんなんだからいつまでたっても企業として成長できず
株価が低調なんだろうな
最近出来高だけ異常だから何かあるんだろうが
178 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:44:29.44 ID:W+LtWP9C0
わざわざ脆弱性報告してあげても感謝もされずにこんな仕打ちされる位なら、そのことをTor経由でどこかの掲示板に暴露でもした方がハッカーにとっては面白いよな。
179 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:45:16.88 ID:0mXCfT5B0
子育て支援アピールがウザいブラック企業
180 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:45:18.14 ID:bM6D6WBB0
相手の気持ちも考えれない人間ってほんと困るよね
普段からジャイアンなんだろうな
迷惑になると想像すらせず
自分は正しいことをやってると思い込み
結果はISP停止
まあ自分勝手な人間は社会が許さなかった
いい例だね
今後は許可をとるように。
次は逮捕されてもおかしくないよ。
181 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:45:45.99 ID:cg+0NW2u0
XSSってなにそれこわいな奴がベネッセの担当者だったんだろ
182 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:45:49.55 ID:k1L3LgHi0
いくら変な例えだしても所詮例えにしかすぎないからな
現実は別
そもそも技術的に理解できないから変な例え出しちゃうんだろうけど
183 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:46:01.58 ID:asy65qbR0
>>174 Win7からのフォルダーが未だに気持ち悪い
184 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:46:07.10 ID:DQcE5mSNI
185 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:47:15.01 ID:LhMCFxBX0
>>11 わりとすごい人なのか
日本って何なの?阿呆の国なの?
186 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:47:57.81 ID:xD7tf2a8i
企業には顧客情報を守るという社会的責任がある
リスクを指摘されて逆ギレするなど企業風土に問題があると考えざるを得ないな
187 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:48:42.09 ID:bM6D6WBB0
>>178 そいうことされてもおかしくない
からISPに通報したんでしょ
善意か悪意かベネッセ側からみたらわからない
正しいと思ってるのはこいつだけ。
そんなのじゃ周りに伝わりませんよ
>>180 解決の方向に行ってるようですよ?
ベネッセですら自分たちが悪いって認めようとしてるんだけどwww
結局間違った馬鹿な事やってるのはお前だけだよ
189 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:50:08.79 ID:RgSGU0Kb0
情弱を食い物にするのが表になりつつある風潮
Facebookでバグ報告したらお金あげるよ!ってのがあって
ハッカー「脆弱性あるよ」
担当者 「何訳分かんない。詳しく」
ハッカー「だからね、ここがこうで・・(メールを何回もやりとり)」
担当者 「それは仕様だ。バグではない」
ハッカーおこ。社長の垢ハックして、社長の垢で投稿
担当者 「バグが有ったのは認めるが、正規の方法で報告してないので賞金は渡せない」
こんなクズな事例がアメリカでもあった
日本の警察に技術力ないのなんて周知だろ
悪意のハッカーまず捕まらないよ
そんな中で敵を増やすなんてイミフ
風通し悪そう
192 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:51:42.52 ID:PiAaFngV0
googleって脆弱性見つけて報告すると賞金もらえるよね たしか
193 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:52:44.34 ID:t2N/mBag0
海外の企業はわざわざセキュリティを抜き打ちテストする会社に依頼するのだが
日本企業にはそういったところが欠落してるからこんな対応になってしまう
195 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:53:02.10 ID:BeLXijgw0
>>178 まぁ方向性はそうなるだろな
良いハッカーは脆弱性を発見してもベネッセには教えないまま放置だし
悪いハッカーが脆弱性を見つけたらベネッセには教えず晒して回る
これがベネッセの選択した未来だろ
196 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:53:15.57 ID:17Kde1Nr0
197 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:53:24.14 ID:bM6D6WBB0
>>192 それはgoogleが受付てるからだよ。
ベネッセからしたら
ハッキングあったとしか思わないのは当然
事前に許可も取れない人間に信用なんてない。
>>192 そう
だからこの人Googleから50万もらってる
Googleの脆弱性を報告した人のランキングで2位だよ
Torってもうアメリカとイギリスにだだ漏れだから日本でやっても面白くないぞ
でも不思議だよな、ちょうどだだ漏れNewsの数ヶ月前に警察と鬼ごっこしたキモオタおったよな
日本もハッカーに協力を求めて実践形式で社会実験したんかな?
200 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:53:52.60 ID:TK73mTQO0
bM6D6WBB0はスレを伸ばすことだけが目的のアフィカス
201 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:54:20.38 ID:GREuQQYD0 BE:1878768656-2BP(2172)
この程度のスパイ天国だから、これからも日本は凋落していくだろうな
202 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:54:23.83 ID:RgSGU0Kb0
下手にハッカー激おこしたら
裸で土下座しても許してくれるかどうか判らんだろ
ベネッセ強気すぎワロタ
203 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:54:37.20 ID:Cd5Zok8r0
チャック開いてるよって言われて逆ギレするくっそ情けない企業
>>197 不正アクセス行為とは以下の行為である
1.電気通信回線(インターネット・LAN等)を通じて、アクセス制御機能を持つ電子計算機にアクセスし、
他人の識別符号(パスワード・生体認証など)を入力し、アクセス制御機能(認証機能)を作動させて、本来制限されている機能を利用可能な状態にする行為 (1号)
2.電気通信回線を通じて、アクセス制御機能を持つ電子計算機にアクセスし、識別符号以外の情報や指令を入力し、
アクセス制御機能を作動させて、本来制限されている機能を利用可能な状態にする行為 (2号)
3.電気通信回線を通じて、アクセス制御機能を持つ他の電子計算機により制限されている電子計算機にアクセスし、
識別符号以外の情報や指令を入力し、アクセス制御機能を作動させて、本来制限されている機能を利用可能な状態にする行為 (3号)
どれに違反すんの?
205 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:56:11.75 ID:2RmrWbq70
どうやら報告した後
「今から直すから待って」というのも聞かずにアタックを続け
ベネッセ側が新しく施したセキュリティの網に引っかかっちゃったみたいだな
207 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:56:41.89 ID:bM6D6WBB0
善意の押し付けってほんと迷惑だよ
正義のヒーロー気取りたいのかしらないが
子供じゃないんだから事前に許可をとりなさい。
208 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:56:47.54 ID:GertKQtB0
>>180 Googleはジャイアンから殴られてありがとうと言って喜んで金を差し出すオカシイ会社なのか??
209 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:56:49.78 ID:LXOIO6oo0
>許可を取りなさい
おこちゃま企業には会話が通じない
だから報告者に確認のアクセスもとらず、一方的に通報した訳だよ
中の人が火消ししてるが無駄だよ
210 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:58:22.72 ID:rlY8cDPi0
211 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:58:43.46 ID:Tci61bZti
これは店に買い物にいったら顧客リストが誰でも見れるとこに放り出してたから
店員にこんなとこに置いてたら危ないよと指摘したら警察呼ばれたようなもんだろ
212 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:59:19.52 ID:NhTppeIa0
>>67 そういう人種が多いからこそ
>>1みたいなことになったんだろうな
213 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 12:59:40.32 ID:bM6D6WBB0
不正なクエリはログに残るわけだから
完全に業務妨害だよ
セキュリティ担当は一応調べるわkで
その動いた分の被害は発生してる
ベネッセが慣用だから許してもらっただけで
100%不正アクセスしたほうが民事で負けるよ
これが日本の教育機関やで
明るい未来が待ってんで〜
215 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:00:08.99 ID:PiAaFngV0
xssって<とか書いてみたり、jpgにhtmlとかjavaのコード書いてアップしたりして、
反応みるの?
216 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:00:17.97 ID:k1L3LgHi0
こんな糞サイトを作る時点で会社のレベルが低いことだけは客観的な事実だからな
>>211 これは店に買い物にいったら顧客リストが誰でも見れるとこに放り出してたから
店員にこんなとこに置いてたら危ないよと指摘した
なので店は鍵かけて奥にしまって侵入者用のトラップ張ったら
まんまと引っかかった人がいたのでそのまま警察につきだしたら
中に最初に指摘してくれた人が入ってた
こんな感じ
218 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:00:57.73 ID:gO9jkyi20
ベネッセって小学校卒業くらいの時に電話で名簿の住所録聞かれて子供ながらに胡散臭い会社だと思ったわwww
これはもう、信心で不正アクセスを看破する南無妙セキュリティを開発するしかないな
220 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:01:44.19 ID:bM6D6WBB0
まあそれ
>>213が想像できないから
許可も取らずにこんなヒーローごっこ平気でできるんだろうな
なんだろうねやっぱ社会経験がないか少ないかだろうね
こういう行動になるのは
今後は許可をとりなさい。
221 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:02:43.26 ID:xD7tf2a8i
許可しか言えないのか(呆れ)
222 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:02:44.65 ID:nAmJ2TZh0
ベネッセの工作員が多いスレでつね
223 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:02:59.96 ID:EInVPo180
224 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:03:29.11 ID:9e0zen+30
役にたつ杭であっても出る杭は打たれるということですな
225 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:03:38.49 ID:GertKQtB0
>>220 インターネット上がセキュリティ甘々のサイトだらけになってしまいますよ〜。。。?
226 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:04:25.38 ID:wMzh7seQ0
>>5 一般個人からいきなり連絡されたところで、
その一般個人が善意の個人か悪意の個人かは分からない。
したがって、通報された側としてプロバイダに通報しシャットダウンさせるのは大正解。
脆弱性を通報する側としては、相手に直接にではなく
JPCERTやIPAのような公的な窓口を通して間接的に通報するのが大正解。
で、どのサイトだったの
228 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:04:52.15 ID:LXOIO6oo0
x慣用
○寛容
日本語もまともに使えないおこちゃまがログ解析なんてできないでしょ
229 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:07:27.36 ID:wMzh7seQ0
>>2 ポートスキャンなども同様の行為だね
我こそは絶対的な大正義である、私の指摘に従うのが当然だ、
という傲慢さのもとに行動するキチガイが
>>1 の例
230 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:08:02.46 ID:bM6D6WBB0
電子計算機損壊等業務妨害罪で逮捕も可能かもね
ベネッセが慣用でたすかったなこの子供
231 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:08:38.80 ID:2qro2gxb0
中世日本だから穴を見つけたやつは逮捕されるぞ
232 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:08:42.61 ID:GertKQtB0
敵意ない人を通報したり訴えたりすると解決した感じになるんだろうな、、、、
233 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:09:01.81 ID:RgSGU0Kb0
>>207 善意の押し付けで思い出したけど
羽田のセキュリティー指摘して無視されて
ハイジャックした奴みたいなもんだろ
対応次第で味方につけるか敵に回すかの話
バカと鋏は使えばいいんよ
これ海外でも似たようなのあったよな
自分の大学に報告したら辞めさせられたやつ
235 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:12:17.92 ID:wMzh7seQ0
>>15 >>18 ASKACCSの場合は、指摘してあげたのに放置されたから
ぶっこ抜いた情報を仲間内の集会で披露して悦に入っていたら
その集会の会場に警察がいて速攻で逮捕された、というオチwww
善を偽装した悪のハッカーそのもの
>>33 librahack事件の場合は、図書館の新着入荷図書を
他人を出し抜いておれさまが真っ先に借り出したいというエゴ丸出しなので
ああいうのは逮捕されて当たり前
> 本人に不正アクセスの意思があったかどうかを直接確認せずに
アホか。
殺すつもりではなかったので殺人ではありません、で通るなら
警察も検察も要らんわボケ。
まあ企業名は出すべきじゃなかったかもな
世界中のクラッカーに餌を与えたようなものだから
237 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:14:20.35 ID:xj7c0QJ00
日本は本当遅れてるな
海外じゃこういうの報奨金出てる位なのに
街中にスカートのファスナーが開いててパンツ丸見えそうな女がいて「ファスナー開いてます。パンツ見えそうですよ。」って教えてあげたら、痴漢として通報されたって感じ?
239 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:15:40.15 ID:bM6D6WBB0
セキュリティのコミュニティあるなら
事前に連絡するようにマナーを決めるとかすればいいのに
ほんとガキの集まりなんだろうなこういうことする人間たちって。
240 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:17:08.41 ID:wMzh7seQ0
>>50 裁判所裁判官の勝手な難癖などではないわな
犯行の手口をひけらかし、しかも盗み取ったものまで堂々と公開した
そんなものは処罰されて当然のことだ
> 脆弱性のあるサイトを積極的に探知し改善を促すことで
> 事前にサイト書き換え→ウィルスばらまき
> の被害を防ぐことは国内ではできませんってちゃんと
> 解説するのが法律家の仕事
馬鹿だな。脆弱性のあるサイトに直接に話することでしか
目的は実現できないのか?
別の他者を通じて間接的に改善を促すことだってできるだろう
法律家の仕事がどうこうなどとご高説をお垂れになる前に、
ID:HzBhzNw10 自身の思考と行動とをどうにかすべきだわな
241 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:17:17.20 ID:vnDKFTG60
セキリティホール見つけたら徹底的にやれってことだな
242 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:17:24.44 ID:78Ft/UzI0
>>238 スレみてるとどうやら被害も出るらしいから
その女はブスでしかもファスナーの間から異臭撒き散らしてるレベルなんじゃないか
243 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:17:34.32 ID:3QvAIVrO0
プロバイダがゴミなんだよ、どのプロバイダか公表して欲しい、
双方の言い分を聞かずに、被害を申し出た側の言うことだけを聞いてネット止めるなんて一方的過ぎる。
244 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:18:50.44 ID:q0oVoCps0
ジャップwww
良い行いをする人を悪者扱いする糞国家だはwww
拡散しろwww
245 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:19:26.05 ID:GertKQtB0
>>239 だったら会社側が連絡窓口決めたらええやん。。。
246 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:19:46.65 ID:wMzh7seQ0
>>75 世の中にはいろんなプロバイダがあるわけで、
どういう対応をするかはプロバイダの判断の自由だな
納得できないなら、利用者がプロバイダに対して説明すればいいのではないかな
247 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:21:46.41 ID:bM6D6WBB0
連絡窓口がない企業なんてないんだが。
いくらでもメールなりフォームで連絡とれますよっと
あと
事前に連絡もできないようじゃ
報告したときに
氏名とか書いてなかったんじゃないかな
社会常識の欠落がISP通報までいったと想像してしまうね
248 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:22:02.89 ID:TK73mTQO0
>>240 長文垂れ流しながら他人の言をご高説と貶めるのはどうなのよ
脆弱性って不正アクセスをしないと見つけられないものなの?
良くは知らないけど単にサイトのソース見てなにこれえってなっただけじゃないの?
250 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:22:57.07 ID:wMzh7seQ0
251 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:23:13.81 ID:MJZPmaTI0
こういう事態を避けるためのIPAでありJPCERTだと思うんだけど
なんでこの人はいきなり事業会社に直連絡したのか
セキュリティに詳しければOffice事件を知らないわけはないから
炎上させたいという意思があったとしか思えないんだよなあ
252 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:23:33.76 ID:yD+23Uch0
>>124 不正アクセスされたって言われたら止めるしか無いだろ
253 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:23:45.52 ID:rI8pHm0t0
完全に中世
意味わからなくて怖いから魔女狩りってのと同じだな
254 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:24:07.59 ID:GertKQtB0
>>247 連絡窓口はあっても通報窓口はないですねぇ。。。
255 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:24:58.74 ID:wMzh7seQ0
>>90 そうそう
サーバーに無駄な負荷を掛けられまくっているのは明らかで
この点、 Deny されても文句は言えない
256 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:27:13.43 ID:bM6D6WBB0
ベネッセ側からしたら電子計算機損壊等業務妨害罪だからね
よかったな逮捕されてなくて。
257 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:27:41.44 ID:wMzh7seQ0
>>94 >>96 の言うことに尽きる。余計なお世話、お節介。
>>97 さあてそれはどうだか。
単純に、こいつがプロバイダを止められた腹いせに逆ギレしているだけだろ。
258 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:28:52.75 ID:GertKQtB0
>>256 平和な仕事するための法律が危険を知らせに来た無害な人に適応させるなんておかしな話ですねぇ。。。。。
>>251 同感
少なくとも、こいつに一切の不備がないなんて到底言えない
ベネッセ側も「報告してきたやつを通報した」んじゃなくて
「変なアクセスしてきたやつを通報した」んだろ?
蓋開けてみたら両者が同一人物だったってだけで
>>96 多分今回ベネッセがしたようなことを
これまでKinugawa氏が脆弱性あるよって教えてあげたサイトは礼は述べてもしなかったんじゃないかな
だから今回みたいな脆弱性持ち側がKinugawa氏の使ってるISPに訴えるなんて行動とるなんて
想像もできなかったんだと思う
261 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:31:13.59 ID:wMzh7seQ0
>>101 こいつらは社会常識なんて勉強する気はまるで無いよ。
インターネット原理主義、インターネット最優先・至上主義だから、
世の中の社会常識こそが無条件無前提に間違っている、という屁理屈のもとに
あちこちで暴れ回っているわけで。
262 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:31:23.92 ID:Ms6MFTed0
久しぶりに嫌儲を覗いてみたけど
本当にお前らって馬鹿だな
はっきり言って救い様が無いぞお前ら
創作活動も仕事も何もできない
価値無しのニート共は氏ね
263 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:34:48.13 ID:wMzh7seQ0
>>133 そりゃおまえの電話の態度がなっていない高圧的なものだったから
相手も高圧的な態度になってしまったんだろう
コミュ障にありがちなことだな
264 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:34:52.25 ID:P+1+DM4x0
ちょっと前にも日本で似たような事あったよね
社長がTwitterで文句垂れてたけど警告してくれた人に謝罪したの?
必死な火消しが居るな
266 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:38:52.91 ID:wMzh7seQ0
>>174 JIS規格を読んでからまたどうぞ
JIS Z 8301
附属書G「文章の書き方、用字、用語、記述符号及び数字」
G6「用語及び外来語の表記」
267 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:39:27.31 ID:GertKQtB0
教えてあげた側がやり方に問題があると言われるなら教えられた会社にはやり方に問題はなかったんじゃろうか。。。???
>>262 しばらく振りだろうが何だろうが
バカだアホだと他人を罵る権利などない
たかが2ちゃんで吠え面かいたところでムダ
もうお前も同じ穴のムジナだと理解しろよ
創作活動だけが仕事ではないし
価値がないのはお前も同じだ
269 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:40:44.82 ID:RgSGU0Kb0
ベネッセ擁護のご高説ごもっともよ
ここでそんなこと言ったって大抵の人は判ってる
だいたいみんな常識人ならセキュリティー自体いらんわ
ところが非常識な奴はある一定数いるわけで
完全な悪意を持ってない人を取り込んだ方が
セキュリティー上有利だとおもうがな
>>263 は
は
は
270 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:41:40.59 ID:lYkL/3hf0
恥ずかしい
これで教育関係の企業なんだぜ
271 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:41:53.66 ID:wMzh7seQ0
>>190 それは、社長の垢をハックした時点で不正アクセスだね
ASKACCSと同じで、善意のハッカーが逆ギレして一気に悪意のハッカーに転じた事例
クズなのはハッカーの側
>>20 日本人でそれやるやつって上から目線のヤレヤレ調だからだろ
273 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:44:56.55 ID:bM6D6WBB0
順序を踏めば誰も困らないしどちらも気持ちよく終われるわけで
今後は事前に許可るで終了でしょう。
あとはこいつが反省して事前に許可を取る話を同じように広めればいい。
274 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:45:29.61 ID:wMzh7seQ0
>>195 ほらね、こいつらの頭には
JPCERTやIPAを活用し経由させて自分の脆弱性通報に公的な信憑性をまとわせる
なんて思考は欠片も存在しない、社会的非常識さに満ち満ちている
おれさまの言うことをベネッセは直接に聞いて土下座し感謝せよべし、
さもなくば酷い目に遭わせてやる、という両極端なのが ID:BeLXijgw0 の脊髄反射単細胞思考
275 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:47:20.69 ID:GertKQtB0
法律を使うのは大体会社側だけの都合なんだよな、、んで自社が"ハッカー"より偉いと思ってるんじゃないかと。。。
でないと懐柔策をとってる側を攻撃なんかしないと思うんじゃがなぁ。。。
276 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:48:07.75 ID:TK73mTQO0
アフィカスと/.民のタッグによる熱いベネッセ擁護が見られるのはこのスレだけ
277 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:48:33.78 ID:8sBffXKJ0
宗教団体とかキチガイは都合が悪ければすぐ被害者面して逃げる
山本太郎とか見てれば理解できるだろ
278 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:49:48.08 ID:wMzh7seQ0
>>248 長文か短文かばかりをどうこう言っても
それはIDをあげつらったり人格攻撃するのと同じで無意味だわな
投稿内容の本質を見ないとね
279 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:51:39.49 ID:GertKQtB0
>>273 事前通告して拒否されなければどちらも気持ちよく終われるけど実際事前通告したら気持ちよく終われるんですかねぇ。。。。。。。??
280 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:52:05.97 ID:BsFFL9ZK0
他人の敷地でゴミ拾いのボランティアやりゃ捕まるわ
281 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:55:51.25 ID:GertKQtB0
>>280 それでGoogleは金くれてAppleは入社させてくれるぞ
282 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:55:52.90 ID:wMzh7seQ0
>>251 炎上というよりも、ベネッセに対する新手の総会屋・ゆすりたかり
みたいなもんだろ。企業ストーカーやモンスタークレーマーと言ってもかまわない。
Office事件を知らないのではなく、むしろ知っていながら
それでもOfficeは正しいことをした人間であり処罰されるいわれなどまるでない
という歪んだ思考にとらわれた人物であるのかもしれない。
>>259 なるほど確かに、ハッカー側として
複数プロバイダの複数回線を用意して臨んだ可能性はあるだろうし。
たとえばベネッセへのXSS脆弱性通報にWebメールでも使って
メールの詳細ヘッダーにXSS脆弱性通報者のクライアントホスト・リモートホストが出なければ
XSS脆弱性通報者のIPアドレスも分からないままに、
ベネッセとして自身へのアタックが繰り返されたプロバイダへ通報してシャットダウンさせても
何もおかしくはない。
283 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:57:25.06 ID:BsFFL9ZK0
284 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:57:56.76 ID:wMzh7seQ0
>>272 そうそう
無知な奴を啓蒙してやったのだぞと威張るか、あるいは
親切にも教えてやったのだから何らかの謝礼や見返りがあって当然だと考えるか
285 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:58:03.75 ID:r/rRWi0Q0
>>2 意外にいい例えだと思います
やるならそういう仕事としてやりなさい
>>174 JISZ8301によると↓らしい
長音は,原則として長音符号「ー」を用いて書く。
注3 英語の語末の‐er,‐or,‐arなどに当たるものは,
原則としてア列の長音とし長音符号「ー」を用いて書き表す。
ただし,慣用に応じて「ー」を省くことができる。
a) その言葉が3音以上の場合には,語尾に長音符号を付けない。
例 エレベータ(elevator)
b) その言葉が2音以下の場合には,語尾に長音符号を付ける。
例 カー(car),カバー(cover)
c) 複合の語は,それぞれの成分語について,上記 a)又は b)を適用する。
例 モータカー(mortor car)
d) 上記 a)〜c)による場合で,長音符号を書き表す音(例1),
はねる音(例2),及びつまる音(例3)は,それぞれ1音と認め,
よう(拗)音(例4)は1音と認めない。
例1 テーパ(taper) 例2 ダンパ(damper)
例3 ニッパ(nipper) 例4 シャワー(shower)
287 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:58:45.80 ID:GertKQtB0
>>283 捕まらないどころか評価してくれるんですよ!セキュリティに一番うるさいはずなのに!!!
288 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 13:58:54.89 ID:ov7VfIqn0
これがハリウッドなら今回の件で何も信じられなくなったこの男が世界を滅ぼすハッカーになってる
289 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:00:08.09 ID:BsFFL9ZK0
>>287 うんうん、極一部に変わり者がいるのはもう分かったから
それで?
290 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:00:12.69 ID:8dDhjTms0
>>262,
>>268 ワルふざけも大概にしとけやお前ら
はたから見てて恥ずかしいわ
ハロワ行って職探して来た方が創作活動()なんかよりも
万倍有意義だって気付かないかね?
歳の割に幼稚なお前らの精神も少しは成長できるだろうし一度いってこいや
291 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:00:18.29 ID:sXfVq7CY0
スーパーハッカーが突撃しろ
292 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:00:50.59 ID:wMzh7seQ0
>>122 >>204 不正アクセス行為の本質は、
正当な権限者の意図する動作に反する動作をコンピュータにさせること、
正当な権限者の意図に反する動作をコンピュータにさせること。
293 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:00:56.92 ID:QidkuFvX0
企業が善意の個人なんていうもの信用するわけない
294 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:03:48.65 ID:GertKQtB0
>>289 変わり者じゃないですよ〜?セキュリティのことをベネッセの100倍以上考えているはずの会社が並んでこんなことをしてるんですよ??まだわからないと??
295 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:05:57.73 ID:BsFFL9ZK0
296 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:08:30.57 ID:GertKQtB0
>>295 捕まえるというのが悪い解決策ということですよ
297 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:09:03.26 ID:TK73mTQO0
穴開きっ放しの所にお漏らしされて真っ先に実害被るのは一般市民
でもそういう奴ほど顔真っ赤にして執拗なまでに作法や関係者の人間性に拘るのは不思議というかなんというか
過程はどうあれ穴なんてもんは一分一秒でも早く塞がってくれた方が皆の利益に適う
298 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:09:23.28 ID:/78epnma0
299 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:12:59.08 ID:BsFFL9ZK0
>>296 うんうん
で、それが理由になると思っていると?
300 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:13:57.19 ID:K1T6kAyR0
>>187 あんた、ベネッセの何なのさ。
このサイトを作った下っ端かなんか?
君のところのメールアドレスが2chで拡散されてるよとメールをしたら、
こいつがメールアドレスを不正に取得しましたと通報されたみたいな感じか?
302 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:15:26.15 ID:BsFFL9ZK0
>>300 ID:bM6D6WBB0はただの一社会人の意見でないの?
303 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:17:25.50 ID:2paj6Bpm0
googleなら即入社レベル
304 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:17:40.65 ID:GertKQtB0
>>299 そうですよ!まず法律云々の前に捕まえるというのは会社が決めることで捕まえないという方法も取れるんですよ!?だから懐柔策を取ってる相手に攻撃なんかしなくていいんですよ??!
305 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:19:39.42 ID:K1T6kAyR0
>>226 は、
「権威のない」一般個人はどんな正しい内容でも、
どんな役に立つことでも聞こえない耳の持ち主。
>>302 実社会の常識、物理的な制限がある世界の常識と、ネット上の常識はまた違うからなあ
こういうのは早さが勝負で、時間かけてたらクラッカーに見つかって穴の情報を拡散されるわけだから、
対象サイト管理者に直接メールするのは正しいと思う
ベネッセくらい大きかったらもうすでに情報抜かれてる可能性はあるけどね
脆弱性を見つけた本人を貶めても
ベネッセの評価は上がりませんよー
良くやる手だよね
308 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:20:59.80 ID:Yw770BK+0
知らせずに2chに晒せばいいのか?
309 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:21:18.60 ID:VNyql//E0
李下に冠を正さずという言葉を知らないのかな
310 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:21:45.43 ID:rkD+fY4N0
ベネッセって聞いたことあるなぁと思ったら、進研ゼミとかたまひよクラブの会社か
311 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:22:35.40 ID:BsFFL9ZK0
>>304 なるほど、他の手段も取れますよってわけね
でもそれ他の手段を敢えて取る理由の説明にはなって無いんじゃないかな
>>226 IPAにあるウイルスの報告したとき、次の日にはおおまかな解析結果が来た
たぶん事前に電話問い合わせした上での報告だったから速かったんだろう
XSSの場合はどうなんだろうな
ベネッセに報告がいって、ベネッセ側がそれを修正するのにトータルで何日かかるんだろうかな
313 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:25:40.56 ID:6QRNSgoR0
これはベネッセが100%悪い
この主張を認めたら安全なネット接続がおびやかされる
314 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:26:26.29 ID:GertKQtB0
>>311 なってますよ〜??悪い解決策"じゃないですからね〜。。。。
報告しないで拡散してあげれば良かったんだね次からそうしよう(笑)
ってことになりかねないのになんでこんな対応したんだろ
相手がこの世界で名と実のある人だって知ってりゃこんな対応しなかっただろう
317 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:28:59.67 ID:TK73mTQO0
これがベネッセだからどうでもいい善悪論なんかぶってる暇あるんだろうけど
銀行やら尼やらいかがわしいサイトやらの脆弱性とかだったら余裕ぶっこいてられないだろお前ら
318 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:29:52.70 ID:BsFFL9ZK0
>>314 だから、その君の言うところの悪く無い解決策をあえて選ぶ理由が
企業、またそれに属する責任者にありますか、と
そういう意味で理由足りえて無いと思うよ
319 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:30:48.49 ID:2paj6Bpm0
Yahooなら黙って金くれるレベル
320 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:31:46.38 ID:GertKQtB0
>>318 え?そっから説明しないといけないの、、、?
、、じゃまずサイトのセキュリティホールがあったら何が起こるか知ってる、、、??
321 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:33:12.11 ID:9wMTAuAS0
つか、不正アクセスがあったって言うけど、ベネッセ担当者が対策を疎かにしてたバカ者って世間に
公表しただけだよね?
実際XSSのコード流すだけじゃ侵入にならんと思うんだけど。
>>263 おまえの願望でなんでそこまで断定できるんだ。
頭悪すぎだろ。
おれなんか超ネット弁慶だから直電のときとか、超下手だわ。
ベネッセは子供に変な名前をつけさせた元凶としても話題になってたよな
なんだかいろいろと怪しすぎる
夜露死苦ネーム流行らせたのはベネッセだった?
326 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:35:32.05 ID:BsFFL9ZK0
>>320 そこじゃなくてさ
どう対応したかで誰がどう責任取るのか変わっちゃうんだよ
もう分かるよね?
327 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:35:44.21 ID:6QRNSgoR0
>>226 技術的に判断可能な脆弱性なら
通報者が個人かどうかは関係ないだろ
328 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:36:08.34 ID:2paj6Bpm0
有能な奴はこの国から出ていけばいいと思うよ。
329 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:38:11.52 ID:+Eqpi8T80
駅歩いてて、安全性に問題がある場所を指摘したら逮捕されるようなもんか
330 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:40:00.80 ID:p7H7c6CY0
穴を教えてくれてありがとうございますだろ
331 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:42:34.32 ID:AH1+1c15P
XSS脆弱性はタグとか含んだクエリをサーバまで送信するからログが残るけど、
ログから悪い奴が攻撃の下調べをしてるか、善意でスキャンしているのかわからない。
ベネッセにアクセス制限された後にメール送ったらしいけど、
ベネッセは疑い深くて善意のスキャンだと信じられずにプロバイダに連絡したんじゃ。
332 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:43:00.19 ID:BsFFL9ZK0
>>329 駅を歩くだけなら問題は無いから違うかな
鯖への負荷なり調査で食ったリソースなり考えると電車のドア蹴って足跡つけて回ったくらいじゃない
333 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:43:20.19 ID:fPmK62OO0
ジャアアアアアアアアアアアアアアアアアアアアアップwwwwwwwwww
ベネッセは英語のオンラインテストやってるな
この結果あたりが漏れたら痛い人はいるかもな
335 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:45:23.61 ID:GertKQtB0
>>326 、、、ベネッセの社員じゃなくてセキュリティの話ですよね?
336 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:45:40.27 ID:K1T6kAyR0
>>327 この会社はそれを判断できる人間が情シスにもいなかったってことだろ。
あとは自己保身。
337 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:46:23.30 ID:PMcB5chg0
ポートスキャン、XSS、SQLインジェクションの試行は
>>2みたいに思われて
自動検知されたり自動防御してくれるセキュリティ製品もあるんやろ?IPSとかIDSとか
遅くまで遊んでた子供に注意して不審者事案になるみたいに
間違われるようなことするのも中世ジャップじゃ怖いね
338 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:47:50.62 ID:Nmiy5Q3r0
素敵なプロバイダだな
是非名前を公開して欲しい
アノニマス嫌儲支部が動く時が来たようだ
340 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:48:17.50 ID:BsFFL9ZK0
>>335 そこを切り離したら、理由の説明にならないんだ
君の言う悪くない手段は、外野の君だからこそ悪く無い手段なんだ
決断と責任がイコールで繋がってる人なら全然話は違ってくるんだ
341 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:50:49.77 ID:kHQXlPN90
これはマジで中世だわ
342 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:50:53.26 ID:GertKQtB0
>>340 ええ、ええ、だからある意味ベネッセはダメだとぼくは言ってるんですね〜。。。
>>332 非破壊検査しようとしてハンマーで叩いて回ったら通報されたような感じ
344 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:51:27.61 ID:9wMTAuAS0
>>332 負荷なんて正常利用と変わらんのじゃ?
入力項目にコード入れたらそのまま登録されちゃいましたってことだし。
調査に時間食われたのは自業自得だわ。
345 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:53:27.55 ID:GertKQtB0
未だにxssとcsrfがこんがらがる件、、
346 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:55:13.98 ID:6RELoXfp0
素人にはわかりづらいがベネッセはクズってつぶやいとけば良いのか
警察に通報した人が一番怪しまれるというような事と一緒でしょ
結局、通報しないか匿名でばれないように通報するしかない。
ベネッセなんてアクセスしてるんは知識もない主婦が多いんだから大いに報告して対策させるべき
349 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 14:58:52.03 ID:t2N/mBag0
350 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:00:16.13 ID:BsFFL9ZK0
>>342 うんうん、俺もベネッセの擁護はしてないよ
つまり良い解決策を振りかざすだけじゃ社会は付き合ってくれないってだけの話だね
中世ァァァァアップwwwww
352 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:02:53.10 ID:2PCD7tkH0
NGが捗るスレ
ベネッセの対応が早いのはWAFで感知したのか?
しかしXSSのアクセスで通報なんて意味が不明
ベネッセの場合はこんなURLにアクセスしただけでAUTO
example.com/?search&query=%22%3E%3Cscript%3Ealert("auto!");%3C%2Falert%3E
354 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:03:09.89 ID:g908LXBU0
中世だな
これだから遅れてるって言われてるんだよ
ジャップランドすぎるだろ
356 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:04:29.19 ID:vZghWIoj0
ベネッセは以前から臭いと思ってたんだよな
絶対に許さないから
357 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:04:53.92 ID:9wMTAuAS0
>>353 WAFがあったらここまで過剰反応しないと思うんだ。
358 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:07:30.62 ID:GertKQtB0
>>350 あれれ???他人の敷地でゴミ拾いのボランティアがいいか悪いかの話じゃないんですか????
出来る出来ないの話してましたっけ???
359 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:07:36.19 ID:fHrlsJTw0
アノニマスに突撃されるパターン
360 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:07:46.52 ID:vZghWIoj0
これからベネッセの名前を見る度にキチガイ企業だって宣伝してやる
361 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:12:00.25 ID:j17ggSKK0
中世だなw
362 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:12:26.09 ID:BsFFL9ZK0
こういうことされたならtor板にでも晒して報復しチャイナよ
364 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:15:41.34 ID:vZghWIoj0
こういう対応する企業はトップから末端まで腐りきってる
365 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:18:20.54 ID:vZghWIoj0
こういう恩を仇で返す体質は朝鮮企業なんだろうな
366 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:18:57.96 ID:OZm2Dk+a0
これがIT後進国の実態
367 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:19:15.39 ID:GertKQtB0
>>362 良い解決策を振りかざすだけじゃ社会は付き合ってくれないって話しましたっけ、、、?こちらレスした記憶がないんですが、、、、
ベネッセの内部事情がどうかしましたか?
もう中世日本企業はほっとけよ。
369 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:21:51.63 ID:oBSLi+K80
空港のセキュリティの穴を指摘したのに無視されたヤツが
その後、その手でハイジャックを実行したことがあったような??
>>11 すげぇ
確か脆弱性報告するとあっちじゃ報奨金払うのが一般なんだっけ
371 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:22:39.99 ID:PSt2uCb80
>>11 ボランティア精神にあふれる立派な人じゃねえか
372 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:33:28.48 ID:vZghWIoj0
この人は逮捕されなかっただけましマシだよ
Office事件って知ってるか?]
日本のネットセキュリティが崩壊した原因になった事件だ
もうベネッセとは絶対に取引しちゃ駄目だからね
あるある
レイプ魔を撃沈してモテモテかと思いきや
この人からレイプされたんです!
お前が強姦したのか!正直に言え!みたいな
374 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:36:43.90 ID:GertKQtB0
そいえばソニーも訴えてたな。。。。。。。。。
脆弱性をせっかく報告してくれたのに,それを仇で返すってのもすげーな
376 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:47:39.49 ID:vZghWIoj0
絶対忘れない
ベネッセ社員さんちーっす
378 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 15:53:41.04 ID:I4IMrT090
キチ会社
380 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 16:00:12.02 ID:vZghWIoj0
ねこのきもちの購読を止めました
来月から猫びよりにするわ
XSSっていうのはサイトに任意のコードを埋め込むことができるから
ページにアクセスした人間のクッキーやらなんやらを悪意の第三者に盗み取られる恐れがある
いまどきXSS脆弱性とかSQLインジェクションとか基本中の基本の脆弱性ホットからしにしてるサイトが有るとはたまげたなあ
タダでセキュリティテストをやってくれている人だというのにこの対応
383 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 16:26:24.73 ID:jn5T7sF/P
>>168 登録チェックはプロバイダ側でやるはずだが
スルーとか酷い実装だな
ちなみにYahooのYConnectも色々やべー
384 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 16:28:27.70 ID:t2N/mBag0
385 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 16:37:01.61 ID:vZghWIoj0
社員さんキター!
キチガイ企業ベネッセが子供の教育に関与してるなんて許せない
今すぐボイコットすべきです
ダイエットリテラシー>>>>>>>>>>>>>>>>>>>>>科学リテラシー>>>ITリテラシー
あきらかにウンコテレビが原因
中にはこの程度の馬鹿な企業もあるっていうのはは想定の範囲内だし
その馬鹿な企業が馬鹿な警察に通報したらかなり面倒になることを考えるとこの人は脇が甘い
プロバイダのこの行動は予想できない
388 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 16:41:42.00 ID:vZghWIoj0
だからといってベネッセの悪行が許されるわけではない
389 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:00:53.19 ID:vZghWIoj0
忘れないぞage
>>388 今回の件の許す許さないは馬鹿な行動を取ったことによって
セキュリティー意識が杜撰であることを世間に公表されたってことで手打ちでいいよ
391 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:08:30.09 ID:vZghWIoj0
まだまだ
まだ足りない
この10000倍くらいのボイコットキャンペーン繰り広げてちょうどいいくらい
392 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:14:27.58 ID:3oZWvTdnP
>>114 自分がスルーしたこと棚に上げ逆ギレ
規則に則ってないと賞金は無しだったはず
393 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:33:31.79 ID:yGxBy+JAO
実際にXSSでデータをとったなら犯罪でいいと思う
少なくとも、XSSのテスト自体には不正アクセスの要素はない
国ってのは人民一人一人の常識が作り上げるんだよ
ジャップランドの現状を考えれば、民度が低いのは分かるだろうw
ジャップランド人のセキュリティの認識なんてこの程度だよ
あと、XSSに関しては被害を受けるサイトはベネッセだけじゃない
余計なお世話で済む問題じゃない
397 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:54:11.12 ID:2ogGElUX0
ベネッセ対応間違えただろこれ
報告されずに悪意あるユーザーの所で公開されたらねぇ...
悪用されて信用落ちるぞ
398 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 17:57:20.09 ID:PMcB5chg0
善玉ハッカーっぽいけど脆弱性見つける手段=攻撃の下調べだろ
事後報告が受け入れられず腹いせにベネッセの名前出したと
399 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:01:32.81 ID:w7n3d52SP
バカがいっぱいいる
400 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:03:12.08 ID:wMzh7seQ0
>>372 まだこのように犯罪者を美化する馬鹿がいるとは
ID:vZghWIoj0 は赤くしておいてやろう
401 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:06:41.00 ID:wMzh7seQ0
>>337 サーバの異常早期検知・早期防御としては当然のことだな
2ch荒らしの迷惑行為を書き込み禁止規制にして書き込み利用者のインターネット接続プロバイダに通報し対処を要求するように
サーバに対する迷惑行為も同様にするのは至極当然
ベネッセのネット無知は昔から。
問題を指摘したら、クレーマー扱いとか東電みたい対応だな
404 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:10:11.51 ID:GertKQtB0
>>400 ベネッセが訴えなかったら犯罪者じゃなく功労者になっただろうに。。。
405 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:10:42.05 ID:wMzh7seQ0
>>306 それは間違いだろうな
見知らぬ人間からサーバを探られて、見知らぬ人間からメールが来れば
どこの誰でも身構えるのが当たり前
406 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:11:27.83 ID:vZghWIoj0
>>397 悪用されても信用は落ちない
ユーザーがバカをみるだけで企業は痛くも痒くもないし
日本の裁判所も企業だけを守ってくれる
だから俺たちがベネッセみたいな悪徳企業を叩かないと何も良い方向に進まない
407 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:13:15.69 ID:wMzh7seQ0
>>312 もちろん、事前の電話でIPAなり何なりの適切な担当者に注意喚起しておいて
IPAなり何なりとしても準備に入って、それでIPAに報告を入れれば
対処も結果確定も素早いものになるだろう
広い意味でのソーシャルエンジニアリングということだ
408 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:14:22.04 ID:vZghWIoj0
火消乙
このスレはage続けなきゃだめだ
409 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:16:28.02 ID:vZghWIoj0
IPAが味方だと思っている奴は情弱か敵の手先
あれは脆弱性報告をお蔵入りにするために作られた隠蔽組織
410 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:16:59.62 ID:wMzh7seQ0
>>321 > 実際XSSのコード流すだけじゃ侵入にならんと思うんだけど。
それはあなただけの攻撃者に好意的かつ身勝手な推測でしかないわな
実際には別のこともやっていたのかもしれん
411 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:18:44.97 ID:vZghWIoj0
火消君も火消のふりしてageてくれてるし
やっぱりベネッセと戦う聖戦士だったんだな
412 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:19:13.20 ID:wMzh7seQ0
>>322 携帯電話ばかり使っていると、すぐに目的の相手が電話口に出てくるのだから
どうやったら相手を電話口まで呼び出せるか、ということにも
気を回して努力する機会がそもそも無いんだよな
有り体に言えば、交際相手の家電(いえでん)に電話して相手の親が電話に出た時に
どのように話せば相手の親から信頼を得られ、交際相手を電話口に出してもらえるか、だ
しかし互いに携帯電話端末を持っていれば、そんなことを考える必要はまるで無い
そうして、人間はどうぶつけだものへと堕落していく
願望などではなく、それがおまえさん自身の現実であるというのなら
それを素直に受け入れ、是正・改善に向かって行動したまえ
どうせ敬語もろくに使いこなすことがかなわないコミュ障なのだろうよ
413 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:20:07.76 ID:pLnEscLV0
xssとかはずかしすぎるだろw
414 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:22:16.40 ID:9wMTAuAS0
>>410 推測も何も、公開されている情報からは侵入とは判断できんよ。
つか、それ言ったら、別の事もやっていたのかもしれん、も身勝手な推測でしかないわな。
415 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:23:38.19 ID:wMzh7seQ0
>>327 内容以前の社会人としての常識、一般的儀礼の問題だ
自社所属の人間が自社Webサイトを見ていて気づいたことを自社に通報するのと
見知らぬ無関係な赤の他人がWebサイトを見ていて気づいたことを該当社に通報するのとでは
それは違う扱いになるのが当然だわ
JPCERTやIPA経由の通報であれば、
その二次発信者たるJPCERTやIPA自身の名によって技術的内容は自動的に保証される
訳の分からん正体不明の一般人からの通報ではそうはならない
416 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:25:16.55 ID:rekhj6gi0
417 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:25:54.25 ID:vZghWIoj0
身勝手がどうこうとか憶測がどうこうとか既にどうでもいい事だな
今やベネッセを叩くのが国是
418 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:25:54.92 ID:zzLVPyjRi
さすがIT立国(笑)
419 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:26:05.61 ID:wMzh7seQ0
>>331 メールを受け取った社内部署と
サーバーのアクセスログを確かめた社内部署がまるで別だったんだろう
常識で考えればたちどころに分かるはずのことも
いちいち書き込んで示してやらな分からんかな、たわけの子は
420 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:28:00.64 ID:vZghWIoj0
これで少しでもベネッセにダメージがあれば
少しだけ日本のインターネットはよくなる
これまでずっと悪徳企業に逃げきられてきたせいでこうなった
421 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:28:22.40 ID:DTkzDUfS0
これ要は公共施設に、おたくの窓ガラス割れてますよ、って教えてやったらウゼーなお前誰様のつもりだよって通報された、ってことでしょ
批判してる奴頭おかしいわ
法律的には仕方ないのかもしれんがちょっとかわいそう
423 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:33:56.50 ID:vZghWIoj0
仕方ないとかかわいそうとかそんなレベルの話じゃねーよ
暴虐キチガイ企業を叩いて叩いて社会的制裁を加えなきゃだめだ
今までみんなビビってそうしなかったからこんなに駄目な日本になっちゃったんだ
>>423 理不尽だろうが違法行為だからねぇ。
やってる方もそれ覚悟でやってるようだし別にどうこうすることもない。
425 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:42:05.82 ID:vZghWIoj0
だから法律なんか関係ない
ベネッセの悪評を広めないとだめなんだよ
サイバーノーガード戦法
427 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:46:18.32 ID:DQcE5mSN0
>>235 なんか言ってることめちゃくちゃだな
「レス数を増やすためのアフィカスの釣り」って書いてた人がいるけど、そうなの?
ネットに誤解や捏造が広まるのはよくないから訂正するぞ
>他人を出し抜いておれさまが真っ先に借り出したいというエゴ丸出しなので
>ああいうのは逮捕されて当たり前
それ業務妨害罪の構成要件と何の関係もないよね。
てか初めて聞いたわこんな屁理屈w
新着図書のチェックがエゴ丸出しって、RSSやらメール通知やらがこんだけ普及したこの時代に何言ってんのさ
>>415 アホか
そのまま放置すれば間違いなく悪用されて被害者が出るんやぞ?
その場合、ベネッセは被害者ではなく「間接的加害者」になるんだが
「お宅のセキュリティはウンコ以下ですよ!」という善意の通報者を訴えるとかバカの所業やが
429 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:48:53.69 ID:wMzh7seQ0
430 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:49:33.17 ID:DQcE5mSN0
>>427の続き
>> 本人に不正アクセスの意思があったかどうかを直接確認せずに
>アホか。
>殺すつもりではなかったので殺人ではありません、で通るなら
>警察も検察も要らんわボケ。
librahack事件のことを言ってるなら、直接確認しなかったのは明らかに愛知県警の勇み足
偽計業務妨害罪が成立するためには構成要件として業務妨害の意図が必要で
それは警察が本人に確認すればすぐわかること。というか意図不明で礼状出して逮捕するほうがおかしい。
これはストーカー罪を始めとする他の容疑の捜査で日本中の警察が当たり前のようにとっているやり方。
一度警告して、本人の口から直接「やめる」という誓約を取れば、次にまたやったときに
本人に犯意があるという確実な証拠になって、逮捕起訴がすんなり進められるからね。
愛知県警がとりわけ悪質だったのは、うっかり犯意のなかった人間を逮捕したその後に
犯意があったと本人の意思に反して無理やり供述させるために二十日間も勾留し続けたこと。
礼状出した裁判所もゴミ。
てか
>>423とか見ると完全にネタキャラなんだろうけど、
>>424の方はどうもガチっぽいな・・・w
431 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:51:23.82 ID:vZghWIoj0
これからベネッセって名前を見る度に反応カキコするから楽しみにしといてね
432 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:53:22.55 ID:wMzh7seQ0
>>427 > 新着図書のチェックがエゴ丸出しって、RSSやらメール通知やらがこんだけ普及したこの時代に何言ってんのさ
これはひどい歪曲を見た
ネットに誤解や捏造が広まるのはよくないから訂正するぞ
単に新着図書目録というだけでなく、貸し出し予約が入っているかいないかまでのぶっこ抜きだからね
そんなRSSで一覧を配信してもらうとか、予約結果をメール通知してもらう
なんていうような話と比べるものではないわ
新着図書借りたさにカウンターを占領すればそれは業務妨害罪になっておかしくない
理屈がどうこう以前の、社会的秩序の常識だわ
433 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:57:12.29 ID:wMzh7seQ0
>>428 アホか
なぜJPCERTやIPA経由の通報ではまるでダメで、直接に通報しなければならないのか?
その必要性の説明をしてごらんなさいな
JPCERTやIPAを通じてお知らせしておけばそれで充分じゃないのか
善意の通報者であるというのはあなたの思い込みでしかない
通報者がどんな人物であるかなんてのは知らなくて当たり前だからね
434 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 18:59:56.06 ID:wMzh7seQ0
>>423 >>425 とにかく中国や韓国やフジテレビの悪評を広めないとだめなんだよ、とでも思い込んでいるらしいネトウヨ
と行動原理がまるでそっくり
435 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:04:07.67 ID:fKXoy9Cc0
>2で終わってた。
436 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:08:24.84 ID:DQcE5mSN0
>>432 >単に新着図書目録というだけでなく、貸し出し予約が入っているかいないかまでのぶっこ抜きだからね
いやいや、オンラインの検索システム使ってその情報を収集することの何が
逮捕されるほど強欲で悪質なことなのかさっぱり理解できないよ
「貸し出し予約がー」ってなんだよそれw
>新着図書借りたさにカウンターを占領すればそれは業務妨害罪になっておかしくない
実際にカウンターを占有すれば業務妨害罪になってもおかしくないけど
あれは一般的なwebサイトへの手動ブラウザアクセス以下の頻度で
(一セッションごとにわざわざ一秒間隔を開ける低負荷仕様)アクセスしただけ
現に同じMDISの製品を導入した日本各地の図書館サイトで、一般人の手動アクセスによる障害が発生している。
サービス障害が発生した原因はMDISのソフトウェアがwebリクエストをさばくうえで常識はずれな設計だったからで
しかもMDISはその事実を隠して嘘の解決法を顧客に指示しながらソフトウェアをこっそり改修していた。
437 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:08:26.47 ID:nXIeg0+o0
これは相当恥ずかしいなベネッセは
紙の教材からウェブに変わりつつあるのに
まあ元々ヤクザなビジネスやっているくらいだからしょうがねえけどな
438 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:11:43.21 ID:M7fi9m/vP
なんか頭おかしい人いてびびった
439 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:12:57.48 ID:DQcE5mSN0
ちなみにベネッセはこの通報者の指摘を受けてサイトを改修し脆弱性をふさいでいます
相手を犯罪者扱いしながら有益な情報だけは何食わぬ顔でこっそり利用する企業w
>>433 直接通報していかん理由が皆無
そして脆弱性を指摘されたのを訴えるトンチンカンな対応については何も解決してねえ
つーか、企業サイトの脆弱性をプロバイダに通報してどうすんだハゲ
441 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 19:54:08.12 ID:jA/lpcu40
セキュリティよりもメンツを優先させるわけね
ちっちゃい会社だ
442 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 20:00:59.97 ID:u8MwFRGz0
おまえら知らないだろうが
福竹書店だったときに
ちょうと会社が通学路にあった
突然の大雨で福竹書店の会社の前で雨宿りしてたら
事務のお姉さんがお茶を出してくれた
ほんとやさしいいい企業だよ
443 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 20:21:03.26 ID:5Kh1xdfe0
こういうのって実際に試してみないと脆弱性があるかどうか判断できないんじゃないの?
>>429 飛躍しすぎだと思うが
脆弱性を見つけたらどうやって面白く広めてやろうか考えるって奴も居るのも事実だからなあ
界隈にそういうのがいる時点で企業側が警戒するのは当然ではあると思う
今回みたいに「ぼく素直に教えたのにこんな対応されたよ…」って広める行為だって
企業側からしたら「俺の報告に耳を貸さない奴がいるんだけど。みんな叩けよ」って焚き付けられてんのと一緒だし
結局脆弱性報告されたら丁寧に対応しろよクソ企業がって脅して接客態度押し付けてるのと一緒でしょこれ
こんなやり方やってたら不ア法の時みたいに規制厳しくされて
不正クエリ投げただけで違法行為ってことになりかねないんじゃないかとも思えるな
445 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 20:35:20.09 ID:DQcE5mSN0
>>444 >>11みたいな人だから、そういう対応受けるのは別に初めての経験じゃないだろうと思うし
なにより
「相手が耳を貸さない」「相手が丁寧に対応しない」から声を上げたわけじゃなくて
「相手に回線止められて、いくら説明してもまったく聞いてくれない」
「プロバイダに誓約書を出すと脆弱性報告活動そのものが一切できなくなる」
から声を上げてるんだろ
なんか大事な部分がすっぽり抜けてるぞ
>>445 いやもちろんベネッセの対応に問題がないとは思ってないよ
ただこうやってブログに書いて公表するってのは
書かれる企業側からしたら態度硬くする要因になるだけじゃないのかなと
そういう圧力掛けたいってんなら別だけどなあ。と思ったってこと
要するに本当にブログ通して呼びかける必要があったのか・それしかなかったのかが疑問だったというだけだねスマン
ベネッセが馬鹿だってことでOK?
448 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 21:02:08.69 ID:yf0xJRJi0
>>447 自分の行為が万人に受け入れられて歓迎されると思い込んでいる奴が馬鹿
449 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 21:16:27.90 ID:ACvh6Wlk0
,、‐'''''''''ヽ、
/:::::;;-‐-、:::ヽ _,,,,,,,_
l::::::l _,,、-‐"iiiiiilllllllllllliiiiiiiー-、__ゞ:::::::::::`ヽ,
ヽ::`/: : : : iiiiiilllll||llllliiiiii: : : : : : ヽイ~`ヽ:::::::i
. /;,..-‐、: : : : : l|l: : : : : : : : : : : : : \ ノ:::::}
/: /: : : : :`.: : : : : : : : :/´ ̄\ : : : : : ヽ:::ノ
. !: : : :iflllli、: : : : : : : : : : : : : : : :ヽ: : : : : :.!
|: : : :llllf l: : : : : : : : : : :.iflllli、: : : : : <iiii|
|: : : :|llll |: : : : : : : : : : .llllf l: : : : : : : : :.|
|: : : :.!lllll!' : : : : : : : : : : |llll |: : : : : : : : :i
/: : : : : ○ : : .!lllll!' : : : : : : : :.i
 ̄|: : :" ,,,,,,,,,,,,,|____ : : : : : : : :.<iii/ ______________
. /!.: |:::::/  ̄''''''''l ヽ: : : : :-─/─ /
>>167くん!
ヽ ヽ/ ノ : : :ヽ/ < すぐにくびをつってしんでね!
\ \,,_ _,,,/ : /\ \しまじろうとお約束だよ!!!
`''‐、、__  ̄ ̄ __,,,、-‐"  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
. //:::::/ヽ ̄ ̄ ̄ ̄ノ::::/\
. / /:::::/ ` ̄ ̄ ̄/:::::/. \
450 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 21:35:51.06 ID:DTwiV/MU0
age
451 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 21:45:56.24 ID:jA/lpcu40
>>2 それって数年前本当に修羅の国北九州で起こった事件じゃねぇかw
ハッカーの意味を取り違えてる日本企業の多いことったら
ネットの技術はハッカー(とクラッカー)により成長して来たというのに
(´・ω・)ω・`) キャ-
/⌒ つ⊂⌒ヽ コワイー
456 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:00:52.05 ID:RxQAE3yY0
ジャッ部族は犯罪被害にあってからでないと
魔女狩り行うんだからもうほっとけよ
セキュリティホールがあると通報したやつがアホ
457 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:16:54.43 ID:DQcE5mSNI
@kinugawamasato
追記しました。
ベネッセの方がプロバイダへ「不正アクセス情報の取り下げ」および
「停止解除のお願い」の連絡をしてくださいました。
徳丸さんのサポートがなければ事情をご理解頂くことは難しかったと思います。
本当にありがとうございました。
2013年9月12日木曜日 22:08:43
よかったよかった
ここで報告者を叩いてた人間はベネッセ以下だったというオチ
458 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:24:22.90 ID:rekhj6gi0
>報告者を叩いてた人間はベネッセ以下だった
ねーよ
ベネッセが一番ゴミクズカスクズなのはどうあがいても変わらん
459 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:30:57.10 ID:K1T6kAyR0
ベネッセの火消しは,
書式を整えて、手順を踏み、自分たちの身内とわかったうえでないと、
火事の通報は受け付けないんです。
よくわかんないけど、なんとなくベネッセのネットワーク担当部門はセンスの古いアスペが居る気配。ダメなアスペだから、他のアスペの素晴らしい業績に泥を塗りたくてウズウズしてんだろうな。
こんなんだから簡単に技術だの情報だの流出しちゃうんだろうな
462 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:44:37.45 ID:1/jEZF1V0
モヒカン族vs.日系企業
ジャップ特有の老害さ
464 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:48:08.63 ID:eVHWwqv20
465 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:51:50.21 ID:K1T6kAyR0
よかったよかった。
でも「ベネッセはバカ」が広まってしまったな。
466 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:52:32.78 ID:rekhj6gi0
元々真っ黒な糞企業で有名だったが更にバカだということまでバレてしまったなw
467 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 22:57:16.02 ID:T6phN1Cj0
>>72 マリオクラブを潰そう
任天堂様が作ったゲームのバグを指摘するとか狂ってる
火消しじゃないけど
>>457見ると
そもそもこの人徳丸氏と面識あったんだろうし
ブログなんかにする前にその界隈の人から協力仰ぐとか内輪で何とかするってのも出来たんじゃないのと思っちゃうわ
まぁあくまで部外者の結果論だけどさ
何でも公にすればいいってもんじゃないというか凄くIT業界な流れだなって感じがする
netの世界では明らかな脆弱性を見つけた場合
サイト運営者本人に通知するどころか、上位会社(レン鯖とか)にも連絡する場合がある
そいつのサイトに登録してある個人情報ばらまかれる位なら第三者は関係ないけど
踏み台や迷惑メールの発射台に使われる事もあるわけで
ましてや過去に自分がそのサイトを利用して個人情報預けてるならなおさらだわ。
470 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/12(木) 23:48:20.68 ID:QmcxOtOx0
ベネッセが非を認めたみたいだね
長文書いて擁護してた奴は生きてて恥ずかしくないの?
>>454 ソフトウェアの世界はクライアントからの要求と工数と仕様書によって発展してきたと思ってる奴が結構いるみたいだがな
ソフトウェア工学自体できて日が浅く疑問視されているし、そのソフトウェア工学も日本において適切な運用が成されているとは言い難いのが現状だが
472 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 01:05:25.40 ID:c/d10DW80
謝罪age
474 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 01:53:25.51 ID:c/d10DW80
こういう企業は公式謝罪とかしないからな
裏でこそこそ連絡とって無かったことにしようとする
475 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 02:06:09.85 ID:97kNXCzu0
it企業メインで脆弱性ハントしてて、一般企業の現状を知らなかったんじゃないかな
それは無知なんじゃなくて、そんなこと知らずに生きていける第一線の人なんだろう
リンク先にもあるけどgoogle脆弱性発見貢献度2位は、プロの人だろう
476 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 02:37:08.63 ID:Ys+NfuQJ0
facebookでも似たようなのなかったっけ
指摘をシカトされてた奴
最終的にはザッカーバーグのページいじってアカウント凍結みたいな
別に日本どうこうじゃないと思うなぁ
477 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 05:02:35.73 ID:Xl3Kn0LY0 BE:15733474-PLT(13098)
>>476 あれも微妙大人気ないけどfbの権限の範囲内だからなあ。
これは法律にも違反してない行為に対して周りを巻き込んでぎゃーぎゃー喚き立てて業務妨害してるからたちがわるい。
>>240 犯行の手口公開とか警察やマスコミさんの大得意技だし
それを公にすることが特に悪いこととはおもわんけど。
あと警察も盗まれたパンツを並べて報道陣に公開したりするよねw
478 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 05:09:26.35 ID:OXAxrC1G0
違うべきべきべきべきべきべきべきべきべきべきべきべきべきべきべき
べきべきべきべきべきべきべきべきべきべきべきべきべきべきべきべき
べきべきべきべきべきべきべきべきべきべきべき
>>469 あからさまにクラックされててそこらじゅうに迷惑かけてたサーバーみつけたときは、上位会社にだけ連絡したわ
ニュースにもなったしここにもスレ立ったのに、俺の名前は一切出なかったが、そんなもんなんだろう。
480 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 05:14:00.64 ID:9WWw69AM0
これ不正アクセスでもなんでもなくね?
481 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 05:18:08.62 ID:sDsje0hOO
ベネッセ晒しあげ
482 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 07:53:36.85 ID:AxAGYX3Z0
欧米とコンプライアンスの根本が違うんだろうな
じゃなきゃこんなことしねえ
483 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:06:59.51 ID:uMomCawI0
善意のハッカーをこんな扱いにするんじゃ
日本じゃどんな法律ができようがサイバー攻撃には無力だな
>>436 常識的には、自分が借りたい必要のある本についてだけ
それが貸し出し中であるのか図書館に戻っているのかだけを調べれば済む
しかしそうではなく、借りたいか借りたくないかも分からないのに
とにかく新着図書ばかりをしかも大量に追いかける、
それが強欲で我がままでないとしたらいったい何なのかねw
いたずらに無駄な負荷をかけているばかりでしかない
実際にカウンターを占有しても、実際にサーバーを占拠しても
業務妨害罪であることに変わりはない
> あれは一般的なwebサイトへの手動ブラウザアクセス以下の頻度で
> (一セッションごとにわざわざ一秒間隔を開ける低負荷仕様)アクセスしただけ
これも完全な詭弁
秒間1セッションなんて、手動でできるわけがない
そのどこが低負荷仕様なのか
> 日本各地の図書館サイトで、一般人の手動アクセスによる障害が発生している。
当該の図書館では業務妨害事件が発生するまでに、そのような障害・苦情は発生していない
ゴルゴ13でも似た話がある-バイルス・チェイス
世界的なソフト技術者なのに銭にならない事をしている暇人だから誰も把握していなかった話
>>444 いや、飛躍しすぎではないよ
実際にこいつは、Twitterに指摘したが対応してもらえなかったので
これを勝手に一般に実行して手口を広め、Twitterを大混乱に陥れたわけだ
Twitterの公式な説明としては、うっかり古いヴァージョンを復活させてしまっただけだ
としてはいるがね
一度やった奴が、二度三度と同じことを繰り返さない、という保証はどこにもない
結局、こういう奴らが
おれさまが直接に教えてやっているのだからおれさまの言うことを直ちに聞け
さもなくば大混乱に突き落としてやる
などと暴れ回ることで、結果的には
インターネットの自由度がますます狭められて自分たちで自分たちの首を絞めていっている
という皮肉な事態だね
不正クエリ、怪しげなクエリを投げたら警戒されてプロバイダを止められるのは当たり前
自分がシロだと証明したいならJPCERTでもIPAでも活用すればいいのに
というごく当たり前の社会常識が、
>>440 >>445 には通じない
なぜか直接に通報しなければならない、ということに徹底して固執する偏執狂
487 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:28:46.74 ID:cIvBG1TF0
毎秒1セッション程度でコケるのはヘンだよ
負荷テストの時点で気付かなかったのかね
>>477 > あと警察も盗まれたパンツを並べて報道陣に公開したりするよねw
それは、皆さまの税金を警察は有効活用して犯罪を摘発しました
という戦果を誇って大本営発表宣伝しているだけのことだな
>>483 善意のハッカーであるというのは、あなただけの決めつけ・先入観でしかない
あなただけの考え方全てがそのまま全世界に適用されるわけではないので
490 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:42:01.70 ID:2+kpiDo50
>>489 んなことない。わざわざ伝えて来てるのが善意じゃないなんて全世界共通
491 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:45:16.21 ID:2+kpiDo50
>>490 日本語おかしくなってた、、、、
伝えてあげるのが善意なのは全世界共通て言いたかった。。
492 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:48:31.08 ID:ZzVtV5GVO
まぁここは中世ジャップ国家ですから
忠告なんて無駄無駄
493 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:53:35.46 ID:3IFXPdPPO
善意なんて確認のしようがねえじゃん。善意の第3者装って通報してくる犯罪者なんか、世の中腐るほどいるわ。
ベネッセはいろいろ労働問題起きてるよな過去に
やっぱブラックか
495 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:58:14.78 ID:e/z+Z+qtO
善意の不法アクセスが有りなら善意の盗撮も有りか?
バカッターの盗撮はDQN撲滅のために善意で上げてるのか?
496 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 08:59:38.10 ID:JxXL+CW70
IPAなんて岡ちゃんが居たつこうた組織だぞ
冗談は顔だけにしてくれたまえ
>>495 下着見えてますよって善意で申告するのは有りだろ
今回のはそのケース
498 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:02:53.40 ID:2+kpiDo50
>>493 伝えて終わりが善意じゃなきゃ何なんだよ。。
499 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:03:21.70 ID:/hEUhmvZ0
結局、名声ある人物の仲介で解決かよ
名声権威こそが正義だな
500 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:04:30.32 ID:pXGPFfdq0
司法ばかりでなく、ネットも中世な日本・・・
もうなんか国全体がシステマティックに腐ってるか狂ってんだろ。
501 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:05:13.26 ID:Nha28cs00
報告したら止められたとかワロタ、ひどすぎるよー
もとのトピック見ると相手が相手だからこうなったって感じもあるようだな
これから仮に脆弱性とか見つけてもベネッセ相手の場合は黙っておくほうが発見者もいいんじゃね
迷惑被るだけなんでしょ
503 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:08:42.66 ID:pXGPFfdq0
規制議論板で荒らし報告したら、
「荒らしを報告するのも荒らし」ってジェンヌに規制されたようなモンだな。
504 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:09:12.47 ID:uQ3UGOsD0
トイレから出てきた女がスカート巻き込んでてパンツ丸見えですよって声かけたら捕まったってことか
ベネッセが失態を迅速に揉み消そうとしたら相手が結構大物でこっそり抹殺という訳にはいかなかった
おわり
506 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:18:04.37 ID:iEGtcHPjI
>>484 >常識的には
お前の思い込みを一般化するな
>サーバ負荷
だからサーバ設計にミスがあって普通のwebサーバより遥かに低頻度のアクセスで停止するようになってたの
>手動
はあ?手動でwebブラウザ使ってサーバに一回アクセスしたら
何本のセッションが張られると思ってんの?
何が詭弁だよ。基本的な知識が何もないくせにずっと粘着して
負荷だの詭弁だの常識だの叫んでたのかよ
なんだこいつ
>当該の図書館では発生していない
だから何?
「通常アクセスですら発生する欠陥があって
それが通常アクセス以下の負荷でしかないクローラのアクセスで発生した」
という主張や、その主張に基づく技術者の擁護に対して
それがなんの反論になってるの?
なんか嫌儲で岡崎図書館が話題に出るといつもこのパターンになるよね
どっかで図書館擁護して大恥でもかいたのか?それでこんな意固地になっちゃってるの?
って心配したくなるような無知な人が登場して無茶な論陣を張るの
507 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:24:41.87 ID:iEGtcHPjI
>>486 まてまてまて
FBの場合は、報告制度に従って通報したが相手にされなかった通報者が
手口を勝手に公開して、それが問題になってるんだろ。
ベネッセの場合は発見者が通報しただけでいきなり回線止められてるんだぞ。
なんか一晩たったら急に論理が粗雑になってるね
508 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:28:39.72 ID:iEGtcHPjI
>>470 >ベネッセが非を認めたみたいだね
>長文書いて擁護してた奴は生きてて恥ずかしくないの?
ベネッセにハシゴ外されて恥ずかしさのあまり頭がバカになっちゃったらしいよ
かわいそうだね
509 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:41:24.67 ID:7I0fVVvp0
ベネッセ最悪だな
何の関わりもないから何の印象も持ってなかったけど
これで最悪企業の印象が植え付けられた
これからも関わりを持たないので、この印象は今後変わり様がない
510 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:43:05.86 ID:igwNjLDp0
問題を指摘してくれてるのに感謝するどころか叩き潰すってさすが日本って感じだな
511 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 09:50:51.13 ID:y6tkySaK0
そうかそうか
512 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 11:15:31.30 ID:E6DmMnvQ0
ケンモメンはXSS探したことが無い奴多そうだが、
XSSを探したりネットワークセキュリティツールで詮索するのは、侵襲性が高いんだよ。
何かの時には何時でも踏み台に使うためにわざと脆弱性を残しとかないといけない
暗黙の何かがあるんじゃないの?
514 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 11:34:01.91 ID:2+kpiDo50
515 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 11:40:45.16 ID:pXGPFfdq0
>>509 少なくとも、IT時代に対応できてない耄碌した組織って印象は残ったね。
516 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 15:12:01.38 ID:BFkE70G/0
IT音痴やセキュリティ音痴は他の企業でもみんな同じだから
そういう問題じゃないんだよな
この恩を仇で返す体質はあの国の遺伝子だよ
つまりどゆこと?
社会の窓が開いてるのを指摘したら強制わいせつで通報されたようなもの?
518 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 15:40:00.16 ID:BFkE70G/0
>>517 スカートのファスナー下りてるよって指摘したら無理やり貞操帯を装着させられた
みたいな話
519 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 15:47:27.43 ID:rlIj+Gt9O
ベネッセは自分で自分の首締めてるじゃん
520 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 15:59:47.92 ID:gQqXAL/H0
>>513 スノーデンのニュースとか読んでると、そういうこともあるかと思っちゃうね。
ベネッセはいろいろ個人のデータをつかんでるし。
わざと「誰か」のために、脆弱性を残しておいたのに、こいつ余計なことしやがってとか、とか。
521 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 16:05:28.42 ID:/6JW3v0c0
これは安倍チョン中世ジャップランドだね
522 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 16:07:29.81 ID:BFkE70G/0
>>520 わざと残しておくならこんな稚拙な穴にしないだろ
こういう根性が腐ってる企業は金で個人情報売りさばいてるに決まってる
523 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 16:10:29.32 ID:O+b9skdYi
悪い人に先を越されたら個人情報だだ漏れ祭りになってたかもしれないし
いい人が穴を見つけてくれてよかったんじゃない(´・ω・`)
524 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 16:14:51.81 ID:BFkE70G/0
>>523 ベネッセ自体が悪い企業だったわけだから意味なくね?
525 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 18:38:50.36 ID:m6q5WuMB0
あんまりジャップとか言いたくないけどいくらなんでもこれはジャップすぎだろ
526 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 18:42:22.01 ID:OrM/l8af0
こういうのってホワイトハッカーっつーの?海外では普通だけど
ベネッセがジャップすぎてわろえない
サイト運営する資格ないわ
527 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 20:03:45.81 ID:y6tkySaK0
中世ジャップランドの企業だからセキュリティが杜撰でも仕方ないよね
528 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 21:57:52.73 ID:KiMA9dnk0
>>526 XSSを詮索したりポートスキャンするのはサーバ管理者側にとっては凄く敵対的な行為に写るよ。
ちなみに海外でも、ポートスキャンですら違法か違法じゃないかの議論があって、
「やる前には許可とったほうがいい」とされています。
http://nmap.org/book/legal-issues.html 2chはXSSに対する技術的知識が欠乏していて、曖昧な理解のままベネッセを批判している奴多いが、
そこらへんスラドは技術的背景を踏まえて議論が行われているのでおもしろい。
MyUTA事件といい何で日本はこうなんだろうなあ
530 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 22:54:09.53 ID:co/5tUCy0
このプロバイダーどこだろうな?まさか世界2位のハッカーがヤフーBBのわけないよな
過剰反応なのかと思ったら、余計なことをされたから激おこなのね
532 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 23:26:29.09 ID:e57XahkI0
つまり近いうちにベネッセお漏らし祭りがあるんか
さっしーがアップ始めたらやばいんじゃない
534 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/13(金) 23:39:36.70 ID:iEGtcHPj0
>>528 ポートスキャンは90年代から攻撃か否かの議論があるぐらい歴史が古いけど
XSS脆弱性の検証なんて手元のブラウザに返ってくるHTMLデータで
入力した空のタグが有効になってるかどうか見るだけでいいじゃん。
たとえばこの2chの書き込みフォームにスクリプトやタグを打ち込むのも立派な検証に当たるけど
あれすか?アンカー打とうとして専ブラと間違えて>とか>>>とか入力したら
それって攻撃になっちゃうんですかね?
そもそもベネッセが脆弱性を検証もせずに放置したままサイトを公開しているということだからな
つまり玄関が大きく開きっぱなしなのを住人に教えてあげたのに、住人が逆ギレしたようなもの
536 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/14(土) 00:18:25.17 ID:+WxeGwZO0
>>534 XSSの詮索は
・ベネッセがアクセス拒否した
・Masato Kinugawa氏が釈明のメールをベネッセに送信した
ことからわかるように、敵対的な行為と受け止められます
537 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/14(土) 00:27:59.43 ID:q62qDG1k0
>>536 スラドって妄想をもとに論張る場所なの?
538 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/09/14(土) 00:35:42.78 ID:T+5UciSN0
セキュリティホールmemoがこの件を取り上げてない
つまりベネッセは悪徳企業であるばかりか反日企業でもあるってこと
SONYなんてクラッカー集団にやられたにも関わらずセキュリティの穴を放置したとして制裁金払わされたんだぞ
540 :
番組の途中ですがアフィサイトへの転載は禁止です:
ageろよ