2
3 :
名無しさん@お腹いっぱい。 :02/04/23 05:04
>>1 個人サイトの問題じゃないだろ…。
まぁ、個人情報にはかわりないが(藁
4 :
名無しさん@お腹いっぱい。 :02/04/23 05:04
ヲチヲチ、友人知人に自分の写真を渡せないよな
7 :
名無しさん@お腹いっぱい。 :02/04/23 07:48
>>8 それ以前にcliantが恥ずかしい。 既出だったらスマソ。
11 :
名無しさん@お腹いっぱい。 :02/04/23 23:40
>>10 べつにいいんじゃない?
丸見えだと何か不都合ある?
>>11 楽天には興味ないけど。
設定悪いとこだとindex.html置かないと、ログファイルとかが見えちゃったり、とか。
>>12 webは、公開するためにファイルを置くんだろが
14 :
名無しさん@お腹いっぱい。 :02/04/24 15:48
>>15 のは、猿<X<人間の私からみても良くないな。
>>15 のをいろいろ見てきた。
たぶん親切な誰かがメルでもするだろうからほっとこうっと。
10:12 電話で通報してみた。休み中なので警備会社がでた。 GW中というハンデがあるが、危機管理のベンチマークしてみる実験。
20 :
名無しさん@お腹いっぱい。 :02/04/29 10:20
なるほど、果たしてGW中のいつ対処されるか(w 連休明けと見た。
21 :
名無しさん@お腹いっぱい。 :02/04/29 11:03
おっ データ消えてる。 優秀。
22 :
名無しさん@お腹いっぱい。 :02/04/29 11:35
おお!一時間も経たずにか。 ちょっと意外。
べつにディレクトリが見えることはわるくないだろ 見えるところに個人情報とか公開しては悪いものをおくのがわるいだけだろ
ほんとにひどいな。
誰か連絡したんだろうか。
32 :
名無しさん@お腹いっぱい。 :02/04/29 12:04
相変わらず、ずさんなサイトが多いな。 俺はよく楽天で買い物をするが、大丈夫だろうか。
25は無事対策されたようだね。
>>36 対策っていうより、サーバ止めただけじゃないの?
41 :
名無しさん@お腹いっぱい。 :02/04/29 18:29
いろいろあるねぇ。 ま、それがインターネットの恐ろしいところでもあり、面白いところでもあるよね。 で、他には?
42 :
名無しさん@お腹いっぱい。 :02/04/29 19:38
43 :
名無しさん@お腹いっぱい。 :02/04/29 19:42
>>30-31 たぶんデバッグ用のファイルでしょ
i2vrain.comてとこが請負でわないかと
マップツアーひどいな。 今も記入している学生さんいるよ。
>>42 メールで受けるようにしといて良かったと、ココロからご先祖様に感謝してる事だろう。
個人の掲示板のディレクトリが覗けるくらいならまだいい。 個人情報を扱ってるページが丸見えって・・・・・・・
>>44 こんなんあったぞ(w
関西地区,システム開発,(゚Д゚)ゴルァ!!@(`Д´)ゴルァ!!.com,(゚Д゚)ゴルァ!!@(`Д´)ゴルァ!!.com,
(゚Д゚)ゴルァ!! (`Д´)ゴルァ!!,(゚Д゚)ゴルァ!! (`Д´)ゴルァ!!,中国,女性,1976/1/1,(゚Д゚)ゴルァ!!,
沖縄県,(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,
(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,,--,,,短,(`Д´)ゴルァ!!,(`Д´)ゴルァ!!,(`Д´)ゴルァ!!,
,,,,,,,,,,,,,,<s>test</s>,99999999,99999999,アメリカ・カナダ方面,アジア方面,中南米方面,
ハワイ・グアム・サイパン方面,ロシア・東欧方面,その他欧州方面,アフリカ方面,オセアニア方面,
中近東方面,,,,4/29
ちょっとだけいい人気分を味わいたかったので、 よーく見てから1件だけ連絡してあげました。 いや、保存なんかしてませんよ。
50 :
暗号化 ◆T.obAPCg :02/04/29 22:33
おれもファイルをネット上で保管することあるけどPGPで自分の鍵認証で 暗号化してるよ。お気に入りとか小さいファイルだけどね。 公開する必要のないものは、暗号化しても問題なしだしyahooとか の倉庫機能とか使うけど、自分以外に見られないって保障なしですから。
55 :
名無しさん@お腹いっぱい。 :02/04/30 16:01
58 :
名無しさん@お腹いっぱい。 :02/04/30 23:13
>>57 誤字
「要員」→「要因」
ネットセキュリティのやつ見てるんだろ?直しとけ。
祭り会場はここじゃないんだがなあ。
60 :
名無しさん@お腹いっぱい。 :02/05/01 00:02
つーか、
>>53 みたいにモロ見えだと騒いで、そのファイルを覗こうと
クリックした途端に感染していたら、お前らホント笑いモンだな(w
しかしNetSecurityの記事はわろた。 ああいうところに「もろみえ」とか書いてあると和むよ。
62 :
名無しさん@お腹いっぱい。 :02/05/01 01:17
>>53 保険入りすぎ。
もっと心配する事、他にあるだろうに(w
64 :
名無しさん@お腹いっぱい。 :02/05/01 01:37
バージョンアップとかベータ版だけなら大丈夫かもとの事。
よく半角とかで、貼ってる直リンの最後の/英語を削って逝くとその画像が貼られてた掲示板に辿り着くんだけど、これって、ひょっとしていけない事なんですか?
食品販売業ブラウンライスで、約70人の個人情報流出(2002.5.1)
食品販売業ブラウンライスで、約70人の個人情報流出していたことが判明した。
今回流出したのは同社のネット通販利用者のデータで、同社ののウェブサイトの/cgi-bin/以下の
ディレクトリが外部から閲覧出来るようになっていた。このため、通販利用申込みCGIが書き出す
テキストファイルが閲覧可能となっており、応募者の個人情報が流出してしまった。4月22日に個
人情報流出が判明したが、現在まで対処が施されていない。対処されるまでの間に多くの流出が
ある可能性も否定出来ない。
過去にも、似たような事件が発生しているが、ディレクトリのパーミッション設定ミスという、単
純な要員で発生しているケースが多い。また、今回事件が発覚してから、長期間個人情報が流出す
る状態を放置しており、信用問題に発展する可能性も高いだろう。
ブラウンライスのWebサイト
http://www.brown.co.jp/cgi/data/ 本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りて
お礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
69 :
名無しさん@お腹いっぱい。 :02/05/01 08:35
>>63 べつにやばいもんは入ってないだろ
公開されてるものばっかりだしさ
だね。 余計なトラフィック発生させずに済むわけだし。
>>39 これ、まだ対応されていない。
連絡先が書いてないし、何の会社だろう。
74 :
名無しさん@お腹いっぱい。 :02/05/01 15:13
75 :
名無しさん@お腹いっぱい。 :02/05/01 19:27
76 :
名無しさん@お腹いっぱい。 :02/05/01 20:53
テルモさん 何時になったら謝ってくれるのでしょうか?・・・
ネットセキュリティの人降臨して!(藁)
80 :
名無しさん@お腹いっぱい。 :02/05/02 02:42
過去ログ見れねえ。PART4も。
ニュー速の方のスレはどこへ?
>>84 迷惑かけたのは応募した人になのでWebで謝る必要はないと思われ。
84が被害者ならスマソ。
86 :
名無しさん@お腹いっぱい。 :02/05/02 09:56
でも企業の信頼性といった面からも、 謝罪や報告などをしておいたほうが得策かと思われ。
87 :
名無しさん@お腹いっぱい。 :02/05/02 14:46
☆ チン マチクタビレタ〜 マチクタビレタ〜 ☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(\・∀・) < 396さんマダ〜? \_/⊂ ⊂_ ) \_____________ / ̄ ̄ ̄ ̄ ̄ ̄ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄| | | .佐賀みかん. |
89 :
名無しさん@お腹いっぱい。 :02/05/02 15:00
ニュー速の板はやっぱり削除されたの? 害になるからとか?
90 :
名無しさん@お腹いっぱい。 :02/05/02 15:02
>>89 現在、
ニュー速は
choco鯖とnews鯖のふたつある。
だれかnews鯖にもスレ立てて。
92 :
名無しさん@お腹いっぱい。 :02/05/02 17:20
よく見つけてくるなぁ。 う〜ん、俺はもういいや。 これ以上お礼が届くと寝るところなくなっちまう。 お前ら連絡してやれや。
東証一部上場の証券会社が・・・。 やっちまったな・・・。
100 :
名無しさん@お腹いっぱい。 :02/05/03 14:58
GWもまだ残り長いし、おそらく対応は遅れるだろうな。 社会的注意喚起として新聞・テレビにチクったほうが 世のためじゃないか?
誰か連絡した?
>>102 GW中さらしっぱなしのお墨付きがでますた。
163 名前:157 投稿日:02/05/03 17:48
親会社の千葉銀行です
中央は今誰もいないので連休明けに伝える、とのことでした。
104 :
名無しさん@お腹いっぱい。 :02/05/03 19:07
中央証券の顧客暗証番号(4桁数字)リストから得られた知見: ・日付を暗証番号にしている人は意外と少ない。 ・ぞろ目の番号にしている人が意外と多い。 ・ゴクローサン、ヨロシク、などのパターンは意外と少ない。
106 :
名無しさん@お腹いっぱい。 :02/05/04 00:06
オイ、KozaReqest.csv に lac.co.jp のメアドが。。。
「中央証券」の顧客情報がネットに流出 千葉銀行グループの証券会社「中央証券」(東京都中央区)の顧客情報がインターネット上に 流出していることが3日、分かった。流出情報は同証券のホームページを経由して閲覧すること が可能なため、流出情報にアクセスできないようにする措置を取った。 流出しているのは、同証券に口座開設資料を請求したことのある顧客リストとみられ、氏名の ほかに住所、電話番号、生年月日、メールアドレスなどが約60人分記載されている。 (5月4日03:03)
http://www.bnn-s.com/bnn/bnnTopics?news_cd=220011024145 > BNNではこれまで同様の事故を伝えてきたが、こうした事故は一向に後を絶つ気配がない。
> その原因で大半を占めているのが、すでに発見されているセキュリティホールを放置したまま、
> 対策を施していなかったなどの初歩的かつ人為的なミス。セキュリティ意識の希薄なサイト
> 管理者による「怠慢管理」が、一般個人の情報を危険にさらしていることは間違いない。
おぃおぃ、違うだろう。「セキュリティーホール」なんて高級なものじゃなく「単純な設定ミス」。
担当者がセキュリティホール
112 :
名無しさん@お腹いっぱい。 :02/05/04 16:11
みんな直リンしてるけど、これって、 向こうの「なんちゃって管理者」がアクセスログを見たら、2ちゃんねるから来たって バレバレで、マズくないのかな〜?
113 :
名無しさん@お腹いっぱい。 :02/05/04 16:15
漏れはどこから行ったか送信されないようにしてるよ。
>>112 ヤバイ事はしてないので問題ない。
それにrefererはひろゆきが独占しているので、企業相手に販売すれば運営費の足しになる。(w
referer飛ばしたくなかったらIE開いといてリンクをD&Dすればいい。
>>112 何で不味いん?
見られたらマズイファイルを公開していた相手が不味い。
116 :
名無しさん@お腹いっぱい。 :02/05/05 09:21
ログだけで気付いたらいいと思うが、ぜんぜんチェックしてなそさう
>>117 .go.jp でメアド登録してる人が十数人...
119 :
名無しさん@お腹いっぱい。 :02/05/05 11:31
>>111 マヂレス
これって結構重要なことだよね。
ソフトウェアのバグや設定ミスなんかより
人的要素の方がよほどコワイ。
120 :
名無しさん@お腹いっぱい。 :02/05/05 13:01
>>117 (((( ;゚Д゚)))ガクガクブルブル
スリーF、高千穂交易株式会社と東北文化学園大学か。
123 :
名無しさん@お腹いっぱい。 :02/05/05 22:51
東北文化学園大学、環境計画工学科学生82人分の成績を大学のHPで(誤って)公開
124 :
向こうから転載 :02/05/06 00:09
三菱ガス化学株式会社、2001年度就職希望者368名分の情報を同社HP上で(誤って)公開 公開されていた情報は以下の通り: 申込日時、氏名、性別、誕生日、電子メールアドレス、現住所、電話番号、携帯電話番号、 休暇中住所、休暇中電話番号、最終学歴(大学、学部、学科)、専攻、卒論、修論題目、出身高校、 学生時代に力を入れたこと、会社でやりたいこと、やってみたいこと等
126 :
ただいま祭り中 :02/05/06 00:26
>>126 あちこち貼らんでよろしい。
本スレは本スレ。
公開されてる個人情報の収集目的も明記した方がよいよ。事件資料として。
あと、業種もだね。
アットマーク株式会社
業種:e-ビジネス・WEBプロデュース・ネットワーク構築・グループウェア
内容:「ぶたまんのほ〜らい」主催の、景品(図書券)付きアンケートの記入内容
www.atmark.ne.jp/cgi/horai/enquete/kakimacho_r.cgi
イシバシ楽器店
業種:楽器店
内容:バンドメンバー募集データベース。ほとんどは元々公開用の情報だが、
非公開のはずの情報(パスワードのハッシュ値、)が(誤って)公開。
www.ishibashi.co.jp/okada/menbo/write.cgi
http://www.ishibashi.co.jp/okada/menbo/read.cgi スリーエフ
業種:コンビニチェーン
内容:不明。これか?www.xmr.jp/218886/lb_lbpre/lb.asp
景品付きアンケート兼、メールマガジン登録申し込み
緑屋電気
業種:エレクトロニクスの専門商社
内容:就職志望
www.midoriya.co.jp/recruit/recruit04.html
IMA CORPORATION
業種:玩具企画販売
内容:不明
トラジャル旅行ホテル専門学校
業種:専門学校
内容:入学資料請求
www.osaka.trajal.ac.jp/stj/page/shiryo.html
三菱ガス化学株式会社
業種:化学
内容:就職志望者(2000年のもの)。古いデータを誤って置いたか?
対策済みのところの事件資料のまとめ、誰かたのむ! 漏れはもう寝る
age
う〜ん、アダルトはないか・・・
アットマークが下請け製作してる会社、ほとんどがディレクトリ丸見えだぜ。 こんな会社にセキュリティ云々を方ってほしくねえな。
× セキュリティシステムを以前に ○ セキュリティシステムを売る以前に
>>アットマークが下請け製作してる会社、ほとんどがディレクトリ丸見えだぜ どこよ?貼ってくれ。
>>137 俺も探してみたけどたいしたものはなかったよ。下請け製作してる会社も似たような
ディレクトリ構造だから、こっちを探した方がいいかもな。
☆チン ☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(\・∀・)< アダルト系まだー? \_/⊂ ⊂_)_ \____________ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/| |  ̄  ̄ ̄ ̄ ̄ ̄ ̄|
こないだのアダルトショップの客(特に女)を見に行ったやついる?
151 :
電子商取引運営者資格試験問題 :02/05/06 18:19
問1 CGIプログラムを、専用ディレクトリ「/cgi-bin/」に置くシステムと、 拡張子を「.cgi」とすればどこのディレクトリにでも置けるシステムとでは、 セキュリティの観点からどちらが適しているか。またその理由について述べよ。 問2 レンタルサーバには、非公開フォルダを用意してくれるところと、 すべてが公開になるところがある。セキュリティの観点から、どちらの サーバを使うべきか、またその理由を述べよ。 問3 CGIプログラムが書き出すデータファイルを非公開とするための方法を3つ以上、 具体的に説明せよ。(「パーミッションを設定する」などの抽象的な回答は不可。) 問4 ある電子商取引サイトで個人情報が漏洩する事件が発生した。どのような原因 があり得るのか、「不正アクセス」によるケースと、「不正アクセス」ではない ケースのそれぞれについて、具体的に可能性を述べよ。
こっちを本スレにしたほうがよいね。 落ち着いてるし。
アダルトは半角板でやる!
>>152 言い方が悪かった。アダルトではないにしろ情報収集はニュース速報の
人口にはかなわないから、本スレをニュース速報においてもいいのでは?
その中から一部をここに引き継げばいいと思う。
>>156 だね。
速報はなんだか荒れてるし、アダルトが多いし。
企業の個人情報漏洩をピックアップしていきますか。
あと、ネットセキュリティウォッチ(w
159 :
名無しさん@お腹いっぱい。 :02/05/06 20:19
● リンクについて
下記に示すリンクはお断り致します。
リンクにより、
(1)当社の社会的信用を損ないまたは当社に経済的損失が生ずるおそれのある態様によるリンク
(2)違法のおそれまたは公序良俗に違反するおそれのあるホームページからのリンク
(3)フレームリンク等、当社ウェブサイトの明確性が損なわれる形のリンク
(4)当社と何らかの提携または協力関係にあるものと誤認を生じ、または当社がリンク元のサイトを認知もしくは支持しているとの誤認を生じるリンク
当社は、上記のようなリンク、その他当社が不適切と判断するリンクは、当社が一旦了解した場合といえども、削除を要請する場合があります。リンクを張る場合には、事前に下記連絡先までご連絡の上、許諾を得ていただくようお願いいたします。
ただし、お断りする場合もありますので、予めご了承ください。
当社からの返信がない場合であっても、当社が当該リンクを認知したことを意味するものではありません。また、リンク元のウェブサイトの内容に大きな変更がある場合もご連絡ください。リンク先は当社トップページ(
http://www.mgc.co.jp/ )に設定することを原則とします。
だそうです(藁)
おそらく@は謝罪とか無しでもみ消すんだろうなぁ。
クライアントの方に通報すれ
167の116は166の間違い。
>>172 さっき開こうとしたときは、「別のサーバにあるデータに〜」ってエラー(うろおぼえ)が
出たんだけど、もう一度試してみたら開けました。
175 :
名無しさん@お腹いっぱい。 :02/05/07 02:01
>>174 のリンク先のパス使うと不正アクセスでつかまるから注意ね。
>>174 こんなものをディレクトリ内に置いておく、理由が全く判らない。
セキュリティ以前の問題だな。
それとも、WAKWAKエンタープライズADSL16のデフォで置いてあったりしてな。
178はしね
>>178 これ、おまいらの中学で流行ってるのか?
>>178 お前、教えてください。
俺のハードディスクの中身が表示されないのですが
どうしたらいいのでしょうか?
>>178 おまえ、くだ質でinetneteraseしつこく聞いてた奴だろう。
またスペースかよ(ワラ
191 :
名無しさん@お腹いっぱい。 :02/05/07 19:06
ソースを勝手に流用する2chが言うのもなんだが、勝手に流用されるのってむかつくね ネットセキュリティは一度書き込めよ
ごめん、上げちゃった
ネットセキュリティ来たね(藁) フシアナさんで降臨してよ。
このスレにリンクするのやめれ>ネットセキュリティ リンクは速報のやつだけで十分だべ。
196 :
名無しさん@お腹いっぱい。 :02/05/07 23:21
ネットセキュリティ なさけナァ〜 文章チェックしないでWebにあげてるし。
ネットセキュリティの諸君には「推敲」という言葉を贈ります。
ネットセキュリティはあれだろ、https。 だから暗号化されてるんだよ(目茶苦茶)
200 :
ヤプー検閲? :02/05/08 00:49
201 :
名無しさん@お腹いっぱい。 :02/05/08 00:53
>>200 ヤフーはあれだろ。家畜人ヤプー
だから伏せられてんだよ。
おもんなかった(欝
203 :
名無しさん@お腹いっぱい。 :02/05/08 09:43
204 :
名無しさん@お腹いっぱい。 :02/05/08 09:58
>129 >02/05/05 01:00 イシバシ楽器店 まだ晒されてんZO
205 :
名無しさん@お腹いっぱい。 :02/05/08 10:00
大手マスコミに知らせてやったらどうだろうか?
207 :
名無しさん@お腹いっぱい。 :02/05/08 13:05
ああああ・・・
208 :
名無しさん@お腹いっぱい。 :02/05/08 15:34
209 :
Name_Not_Found :02/05/08 15:54
顧客情報流出ってさあ、 結局、Webサイト構築の金が安かったんだろうね。 だから、それだけの作業量になって、セキュリティに関連する 作業はなしになったとかさ。 もしくは、手抜き?素人? あとさあ、会員系のサイトで、そこの会員になれば、 他の会員の情報が全てわかるってとこあるよ。 CGIにこういう情報送って、こんな結果になるから、 この値をほげにすれば...みたいなかんじで。 まあ、この場合最初に見た人が特定されるけどね。
210 :
Name_Not_Found :02/05/08 15:57
普通、Webの仕事っていったらソフト会社なんだけど、 今時どこでもやるからなあ。 セキュリティがかなりおざなりなのねん。
211 :
Name_Not_Found :02/05/08 15:59
とーしろーは他人様のページを作るな、 ということですな。
>>209 普通、逆探が困難な所から試すし、元々特定される会員情報じゃ登録しない。
213 :
名無しさん@お腹いっぱい。 :02/05/08 17:08
>>209 今騒がれてるのは単なるパーミッションの設定ミス。
セキュリティ云々以前の問題。
>>213 WEB上のディレクトリのパーミッションなんて、共有設定してるのと同じなのにね。
設定ミスというか、デフォルトのままで開発して、完成時のテスト項目に
入れてないだけと思われ。HP作るほうも間抜けにしても、最後は
検収してしまった発注企業の問題。
アンケートの類は急仕事になるから手抜きになっちゃうんでしょ
本スレ沈んじゃったな
>>217 こちらでマターリやってきましょ。
ヤフーのリンクが嫌だが。
>>213 設定ミスやHTTPサーバのバグから守るためにデータはWebのネームスペースの外に置くのは常識。
更に、貧乏なSOHOはともかく上場企業だったら顧客データはファイアーウォールの中に置くくらいの配慮は必要だろう。
発注側にポリシーが欠如してるんだね。
>>222 なんで? データをpublic_htmlの外に置くとか、そのそも
DBは別ホストにして、TCPでデータ取得するとか当然でしょ?
っつーか、みんな本気でパーミッションで防ごうとしてんの?
221は正しい。
>>223 レンタルサーバでpublic_htmlの中にしかデータ置かせてくれないところってない?
というかログインするといきなりpublic_htmlの中という罠。
>>151 模範解答きぼんぬ。
>>223 えーと、私も223さんと同じようにしてデータは扱うようにしてます。
別に機密データじゃなくても。出来るだけそのようにして。
パーミッションで防ごうとすると、223さんの方法よりも人的なミスで
崩壊する可能性が高いと思っているので。
じゃなくて、
> 顧客データはファイアーウォールの中に置くくらいの配慮は必要だろう。
っていう部分に引っかかっていたわけですよ。
まぁ、本質的ではないんで無視ってもらっていいんですが。
>>224 そんなレン鯖は解約した方がいい。ただ、デフォで勝手にpublic_htmlに
cdされるだけで実は1個上がれるかも。/まで上がれるのは論外。
分かりにくいなぁ。 > パーミッションで防ごうとすると、223さんの方法よりも人的なミスで > 崩壊する可能性が高いと思っているので。 要はパーミッションの設定をミスしてデータの漏洩を引き起こしてしまう可能性 があるので心配ってことです。ごめんなさい。
>>225 えー、漏れだったら鯖にはNIC2枚挿して、片側はプライベートLANに
繋いで、その奥にDB置くけどなぁ。顧客DBをWANに置くなんて信じられん。
>>225 はい。それが正常ですよね。
あー、どうも私のイメージする「ファイアーウォール」の定義が
違うんですねぇ。逝ってきます。
もう。
>>228 が正常です。ほんと、ごめんなさいです。
PHPレン鯖って共有者間のデータ保護ってどうなってんの? やり放題?
232 :
へたれSE :02/05/09 02:49
先日、某企業のWebサーバを再構築。お問い合わせ・苦情・ご意見等各フォームの 入力内容(入力者の名前・住所情報含む)データは当然public_html外に格納される。 Webサーバ自体はファイアウォールのDMZ(外部からはPINGもきかない)。 で、その入力データは定期的に社内ネットワーク(ファイアウォールの内側)へ送信、 某企業社内の担当者が閲覧できる形でNotesDBに格納。Webサーバからは削除。 こんな感じですた。 ちなみに、(全国店舗展開してる企業だが)苦情の内容はなかなかすごい… あれが今回みたいなレベルで流出したらえらいことになりそうだ… 漏れも休日呼び出しくらわないように気をつけよっと。
236 :
名無しさん@お腹いっぱい。 :02/05/09 15:59
ネッ○セキ○リテ○って、「新手の総会屋が出してる機関紙」みたいなもんですか?
>>234 だった。見れなくなったよ。
でも、保存したあとだったよ。
アルクさん(藁
>>239 ファイル名からしてパスワードファイルだと思うのですが、
その他会員の名簿等漏れてましたか?
アルク会員なので心配です。
>>240 漏れが見た限りじゃ、rootのパスとか色々だったが、
個人情報は一切無かったよ。
>>242 あひぃ、良く見てなかった。
保存もし忘れたし。
けれど
>>234 は消えるの速かったねー
一時間もたたないうちに見れなくなった。
248 :
名無しさん@お腹いっぱい。 :02/05/09 18:03
>>241-242 ありがとうございます。
わずか6000人ということからも、そのページを利用した人だけの情報かも
しれませんね。なお、現時点では会員向けにお詫びのメールはきていません。
何事も対応が遅い会社なので、連絡は週明けだったりして・・・
>>240 パスワードは13文字ですか? そうだとしたら、かなりヤバーイものと思われ。
えらいこっちゃ、緊急事態(といいながらsage)
>>237 ここのディレクトリの上に上がって下がったところ(有名カメラメーカー
の名前)のディレクトリにある拡張子がemlのファイルはウイルスに
感染しています
W32/Nimda.eml
ってワクチンソフトが言ってます
>>252 ノートン先生に怒られました(メ´_´)ノ ゙ ゙★)´Д`)ノ べしべし
私はマカフィーです(最新のデータです) こういうところを探索するのはワクチンソフトは絶対必要ですね こんないい加減なことをやってるところがちゃんとウイルス対策して いると思えないし
ネットセキュリティはあれだな。 あまりにネタがないもんだから自分でもろみえ鯖探して、 そのまま記事にすると疑われるから、まずここに書き込んで、 あたかも2chユーザーが勝手に見つけたようにして記事にしてると思われ。 勝手に引用しておいて、自分の記事内だけに礼を書き込むのは失礼だ! ここにも礼を書き込めっつうの。 結局クレクレ君と一緒だな。
>>252 システムクリエイトジャパン
って会社らしい
請求書とか見積もりをネットに出すような会社に仕事は出せないよ
258 :
名無しさん@お腹いっぱい。 :02/05/10 00:58
>>255 空間鍵社員?三菱ガス化学社員?
中央証券社員?それとも(以下略)
>>257 上の方多すぎてわからん。
おもしろいところ教えてよ
>>257 ああわかった。
downしたwebページをそのまま置いてるのね
>>259 これだけあると探す気にもならないです。低速回線なのでページを表示するだけで精一杯。
>>260 そうみたいなんです。これってありなのかなあと小一時間(以下略)
>>258 するどい!
そういうあなたはもしかしてネット・・・
264 :
教えて下さい。 :02/05/11 08:34
データもろ見えPart6はどこですか?教えてくださーい。
>264
パート5の775くらいまできてスレごとなくなったんじゃないかな・・・
下のを見ればわからんこともないが・・・
775 名前:ヴォケ 投稿日:2002/05/08(水) 17:16 ID:
聖○のDSCF1967.jpgとDSCF1968.jpgはやヴぁいな。
聖○の校長先生は○**江なんかー
>>171 誰か通報したんの?
○○○中学校
ttp://www. ○○女学院
ttp://www.
>266 ほんとだ、ごめんごめん
272 :
教えて下さい。 :02/05/12 08:00
266,269ありがとう!
274 :
名無しさん@お腹いっぱい。 :02/05/12 14:17
高千穂交易はわざとセキュリティーを甘くしていたのですよ。 すなわち、宣伝のためです。これが、話題になれば、セキュリティの 会社として業界でも有名になれます。 そして、セキュリティの重要さに気づいた会社が高千穂に仕事をお願いするはずです。 高千穂はセキュリティーの重要さを捨て身で教えてくれているのです。 しかし、下手をすると、信用まで失いかねない諸刃の剣です。 感謝しましょう。
>>276 今見たらアンケートに書き込んだな
「御社の個人情報が丸見えでございます。個人情報の管理はしっかりと
してほしいです。」
ipなんか取ってないみたいだし、すぺーすきーみたいにお祭りになる
のかな
ネットセキュリティもここには知らせてないみたいだし、明日までなにも
されないだろう
>>277 マターリウォッチしようと思ってたのに、書き込んでたヤシがいるんで、俺も書き込んできたよ。
今馬鹿千穂交易に電話してみた。 予想どうり留守電だったけど、 アナウンスなしでいきなり音楽流れてきた。 ナメトンノカ
ここは個人情報を晒してるサイトを潰すスレだよね。ちょっと確認。
メールフォームでAAってつかえるかな?
>>283 今話題になっている会社ってセキュリティの専門で当社に任せておけば
安心です。といっている
実態はパーミッションもろくにできなく、アンケートの内容(住所、電話番号
メールまで)が丸見え
こんないい加減なところなんて、雪印と同じで仕事をする資格以前の問題
あのアンケートを書いた人たちに実態を知らせてみたらどうなのかな
自分がNTTの関係者だったら出入り禁止にするよ
漏れならNTTdataをまず出入り禁止にするけどね。
サイト潰したら元も子もないでしょ
>>273 株やってますが、 店頭銘柄につき悪材料でても空売りできませ〜〜〜ん
さて、何時になったら対策がされるでしょうか 早い人はもう出勤してると思うけどお茶でも飲んでるのかな?
買い方シボンヌ。
ケコーン!(・∀・)
>>298 ,299=300夫婦
おめでとう御座います。
ネットセキュリティはいちいちここのURLを出すな
お客様各位
弊社ホームページにつきまして、特定のアドレスのファイルに対して、外部から直接アクセスでき、
その際に特定のデータを入手できることが判明いたしました。早速、該当アドレスについて、閉鎖処置を行ないました。
今回の事態につきましては、ご迷惑、ご心配をお掛けいたしました方々に深くお詫びいたすとともに、
今後この様なことが発生しないよう管理を検討してまいります。まずは、お知らせとお詫びを申し上げます。
なお、現在、原因調査と特定のファイルの内容について調査中であります。判明次第、お知らせいたします。
http://www.takachiho-kk.co.jp/what/news/news0003.html 「調査中」って調べることなんてないだろ?
>>303 >早速、該当アドレスについて、閉鎖処置を行ないました。
5/5からずっと放置してたのに"早速"だって。プ。
>原因調査と特定のファイルの内容について調査中であります。
言いたい事は分かるが、日本語おかしくねえか?
お客様各位 弊社ホームページにつきまして、特定のアドレスのファイルに対して、外部から直接アクセスでき、その際に特定のデータを入手できることが判明いたしました。早速、該当アドレスについて、閉鎖処置を行ないました。 今回の事態につきましては、ご迷惑、ご心配をお掛けいたしました方々に深くお詫びいたすとともに、今後この様なことが発生しないよう管理を検討してまいります。まずは、お知らせとお詫びを申し上げます。 なお、現在、原因調査と特定のファイルの内容について調査中であります。判明次第、お知らせいたします。 以上 以上って何様なのか?? 異常ですよ
漏れた原因も 特定のファイルの内容も すぐにわかることだと、思われ。 謝罪したくないだけなのかな?
向こう落ちたみたい
ほんとだ、ここと違って早いね。
310 :
名無しさん@お腹いっぱい。 :02/05/13 23:04
ネットセキュリティのファンが集うスレはここですか?
・・・。 | また、プロファイリングツールで同社のサーバの状態を | 確認した範囲では、同社のサーバ群は、既知の脆弱性 | が存在する可能性高い危険な状態であることがわかる。 | サーバ管理ひいては基本的なシステム管理、危機管理 | の見直しが必要と思われる。 このコメント嫌がらせか?(w
312 :
名無しさん@お腹いっぱい。 :02/05/14 00:11
ネットセキュリティって、サイバー・ソウカイヤ?
Operating System and Web Server for www.takachiho-kk.co.jp The site www.takachiho-kk.co.jp is running Apache/1.3.6 (Unix) mod_perl/1.21 mod_ssl/2.2.8 OpenSSL/0.9.2b on Linux. OS, Web Server and Hosting History for www.takachiho-kk.co.jp OS Server Last changed IP address Netblock Owner Linux Apache/1.3.6 (Unix) mod_perl/1.21 mod_ssl/2.2.8 OpenSSL/0.9.2b 25-Dec-2001 210.174.185.219 JENS Corporation NT4/Windows 98 Microsoft-IIS/4.0 25-Aug-2001 202.33.182.1 Takachiho Koueki Co., LTD
>>312 企業批判=爽快屋 って発想が日本の企業風土の不健全さを如実ってるな。
企業批判=爽快屋 って発想が日本の
>>312 の不健全さを如実ってるな。
316 :
教えて下さい。 :02/05/14 03:36
データもろ見えPart6はどこですか?教えてくださーい。
おいらも知りたい
part5はDAT落ち part6なんか初めからない ほしけりゃ作れ
320 :
名無しさん@お腹いっぱい。 :02/05/14 17:42
ふと思いついたけど、wsftpってサーバ側にログ残すじゃん。 それをホゲると... ログファイル名はWS_FTP.LOGだ。金脈を掘り当てろ。
以前はいざ知らず、最近はア○の一つ覚えみたいに「クロスサイトスクリプティング」、 「パーミション設定ミス」の記事のオンパレードで... しかも、2ちゃんの記事を右から左に流しているだけ(笑)
ふと思ったんだが、電話番号やめあどを本文に書くとIP記録される。
323 :
名無しさん@お腹いっぱい。 :02/05/14 21:15
隊長!!!WS_FTP.LOGでたくさん出てきましたが、金脈は見つかりませんでした。
だめだ、見つからない。もっと効率的な探し方を開発しないと...
ここが本スレか
(元?)本スレにいた396ってどうやって検索してたんだろう。
>>330 俺329じゃないけど、そんな感じでさんざん探したけどウマーなのは見つからなかったよ。
396の見つけたヤシって、googleで検索しても見つからないようなのが多いんだよ。
>>336 楽天って小物が多いよね。もっとこう、祭りになりそうなのってないかなあ。
俺もがんばって探すけど。
おまえら明日の夜から祭りが始まります
↑ゴミの山ジャン。
いるよ
349 :
名無しさん@お腹いっぱい。 :02/05/17 22:33
つづけてよ
あんた漢だよ
なんか396かわいいな(笑
すごい・・・
さすが396さん 量がちがうね。
同じ会社の娘がいるぞ〜
激しくわらた!
>>363 バニーガール復活の要望があるな・・。
こっちで準備する用意もあると・・。
そこまで重要か!w
ぉぉ 396が来てたんだ
>>372 こいつぁやばいな
登録するページに書いてあることが嘘っぱちじゃねぇか
どこの会社も信用できなくなる
でも祭らない マタ〜リと静観
>>377 保存しますた。
2:個人情報の保護について
当社サイトは、お客様がインターネット上で送信される情報を暗号化して保護するためのSSLに対応し、サーバへの外部からの不正アクセスを防止するために最善の処置を施しております。
3:個人情報の管理について
当社では従業員にお客様の個人情報の管理を徹底させ、外部への漏洩を防ぐよう最善の注意を払っております。
( ´_ゝ`)
>>372 log.txt数えたよん。54名分あるね(少ない)。
>>377 tmpの0131.txtは約1700名もある (w
>>382 大きいデータって?
forum_xxxxx.tarと〜.tar.gzだから
発言集のようで面白くなさそう
>>384 2.3M〜6.5Mのやつです。ほかのデータを落とし終わったらダウンロードしてみようかな。
>>381 危険なサイトの見分け方
「安心してご利用下さい」と書かれている。
エロいのは無いかな?
おなごのプライベートメール無いかな?
>>339 を見て期待していたが、有言実行396えらい!
真夜中のsage祭り(w
>390 メールアドレスでなく メールが読みたい・・・
>>392 かなりスレ違い
まさか FROM で相手を判断してるんじゃ...
397 :
名無しさん@お腹いっぱい。 :02/05/18 13:09
穴祭
405 :
名無しさん@お腹いっぱい。 :02/05/18 17:39
上げんなヴォケ
どんどん記事になるべきだ。 会社はセキュリティ意識が足りんのだよ。
411 :
名無しさん@お腹いっぱい。 :02/05/19 01:05
413 :
名無しさん@お腹いっぱい。 :02/05/19 02:31
http://vip.bbspink.com/test/read.cgi/ascii/1021401783/l50 ニュー速板で新たな空間鍵を探して
index of images .jpg
などをキーとしてグーグルで検索していたら、偶然 kurokaba 氏の画像フォルダを
発見。画像を見ると、kurokaba 氏が羽目撮りしたエンコー姉ちゃんの画像だったというわけ。
しかもそのフォルダ名、画像が、エンコーしている娘を特定するのに足る情報を
含んでいたことから、あっという間に噂が広まる。
また、kurokaba 氏と見られる人物も逮捕されており、今日の祭りに至る。
僕は黒カバといいます。34歳の会社員です。
土曜日か日曜日の夜、SEX有りの大人のデートしてくれる女性を募集しています。、
年齢、簡単な自己紹介、都合の良い日時を書いて、
[email protected] までメール下さい。
場所は新宿近辺を希望しますが、都内・神奈川でも結構です。
もちろんお小遣い付きです。
ほんとににタイーホされたの?されて不思議の無いシロモノだったが…
知ってるなら、なぜ指摘してくれなかったのですか?【しってるなら、なぜしてきしてくれなかったのですか?】[名](UNIX)
>>410 ビンゴ参加者の氏名、メールアドレス、パスワード。410の書き込みから約40名分増加。
sendmailを使って当たりましたというメールを出したらすげえ騒ぎになるだろうな。差出人は主宰者にしてさ。
410はかなり危険。メールパスと同じのを登録してる人も10人に1人はいるはず。
>>418 そんなこと考えちゃダメ。やりたくなっちゃう。
1658,20020519,12:02:57,(;´Д`)ハァハァ,(;´Д`)ハァハァ,(;´Д`)ハァハァ,0 藁田
1674,20020519,14:22:32,キタ━━━━━━(゜∀゜)━━━━━━!!
426 :
名無しさん@お腹いっぱい。 :02/05/19 15:39
429 :
名無しさん@お腹いっぱい。 :02/05/19 20:32
435 :
名無しさん@お腹いっぱい。 :02/05/21 00:00
436 :
名無しさん@お腹いっぱい。 :02/05/21 00:01
直リンしちゃった。ごめん。
437 :
名無しさん@お腹いっぱい。 :02/05/21 00:06
ネットセキュリティさんご苦労様
田舎のうなぎ屋程度の漏出を記事にするならなぜ全日空ハローツアーを
記事にしないのですか
ttp://www.anaworld.co.jp/ 「パンフレット請求者1700名分漏出、話題にならなったのでホームページ
でもひた隠し」
>>438 結局、直接メールなんかを出した所で企業に反省は促せないという事です
これからは、こちらで公表してください
>>438 生理しますた。剪定して1190名だす。
442 :
名無しさん@お腹いっぱい。 :02/05/21 09:39
>>438 で、鰻屋さんも公表していないんですね...
ランク付けしてみない? LV1 〜 LV3 個人情報なし 管理者しっかりせい LV4 〜 LV5 個人情報あり 訴えられても知らんぞ LV1 ディレクトリは見えない LV2 ディレクトリが見える LV3 ログが悪用可能 LV4 写真や顧客DBなど LV5 Virus付き これじゃLV3が一番やばいか。案募集
半角でオークションにかけてその落札価格。(w
445 :
名無しさん@お腹いっぱい。 :02/05/21 13:23
ここって限りなく「人力エシュロン」 ってふとオモタ
447 :
名無しさん@お腹いっぱい。 :02/05/21 21:14
448 :
あほまるだし :02/05/22 08:03
はじめてみたけどやばいやつのあつまりだね。
449 :
あほまるだし :02/05/22 08:06
名無しさん@おなかいっぱいさん個人情報漏洩ネタあったらまた教えてください。 結構はまりました。
450 :
名無しさん@お腹いっぱい。 :02/05/22 12:55
くさい。
(´-`)。oO(「あほまるだし」は「名無しさん@お腹いっぱい」が同一人物だとおもてるんだろうな。)
453 :
kurafty :02/05/22 15:42
で、金目空ハローツアーはネシトセキュリティにいくら払ったのですか?
お○んこ
福原あたりでS○X100かいはできるぜ。
sage
458 :
名無しさん@お腹いっぱい。 :02/05/22 21:42
age
459 :
他人の褌で商売するな :02/05/22 22:08
ここの書き込みを見て売名行為している『ネツトセキュリテイ』は ひろゆきのサーバ代を払ってやれ!
1匹1500円也
ニュースにならずに闇に葬り去られるよりか どんどん取り上げてもらった方がいい。
そして金を落としていってくれると一層いい。
463 :
発酵まんこ :02/05/22 23:04
ネットセキュリティさんちょっと教えてください。
今まで貴社の記事を見るとここの情報で書いているのが分かります。
会社の規模とか別に関係なかったですね。内容も漏洩企業に問い合わ
せてから書かれています。
そこまではいいのですが、なぜ全日空ハローツアーという大物を載せな
いのです。
1100人以上の大規模なもので、内容も住所氏名メルアド等、載せるために
十分、ホムペにもSSL対応でセキュリティにも気を使っていますと書いて
います。
これを記事にすれば社会へのアピール度は高いと思うのですが?
まさか
>>454 に書いてあることが本当ですか。
何らかの対応が貴社のホムペに載らないと本当だと思ってしまいますよ。
次スレタイトル 【全日空】個人情報漏洩の事実をネットセキュリティが隠蔽【ハローツアー】
全日空ハローツアーは確認する前に消されたと思う。
>>467 に言う通りじゃないか?
漏洩を裏づけるデータだないだけとか
469 :
名無しさん@お腹いっぱい。 :02/05/23 11:07
あ
471 :
名無しさん@お腹いっぱい。 :02/05/23 11:13
全日空の対応がアレだけ早かったのはここに工作員が居合わせたからに他ならない。 そして今も鎮火しようと…
Domain Information: [ドメイン情報]
a. [ドメイン名] JPR.CO.JP
e. [そしきめい]
f. [組織名] 日本パレットレンタル株式会社
g. [Organization] Japan Pallet Rental Corporation
k. [組織種別] 株式会社
l. [Organization Type] Company
m. [登録担当者] HK612JP
n. [技術連絡担当者] HA181JP
p. [ネームサーバ] jmail.jpr.co.jp
p. [ネームサーバ] ns.fipidc.ne.jp
p. [ネームサーバ] ns.interport.ne.jp
y. [通知アドレス]
[email protected] [状態] Connected (2003/03/31)
[登録年月日] 1997/03/10
[接続年月日] 1997/03/17
[最終更新] 2002/04/01 00:00:00 (JST)
[email protected]
おまえら週末が楽しみですね
396は力をためているようだ…
396期待してます・・・
>>482 >>483 おまえらろくな仕事もしてない連中が週休二日なんて許せないと思いませんか。
彼らには有意義な週末を迎えてもらいましょう。
(((( ;゚Д゚)))ガクガクブルブル
>396 今回は何時ごろですか?
みっかっちゃった
396 は毎週金曜日夜に登場ですか。
491 :
名無しさん@お腹いっぱい。 :02/05/24 11:09
あげるなと言われるとあげたくなるのが人の常 age
>>492 よく見たら、入院年が昭和15年の人のデータだった。
全員死んでるよね
全員はまだだろ 当時十代なら、今80歳くらいの人がいるかも
>>404 ほんとだ。当時11歳の人もいた。
病人を馬鹿のしてる感じがするデータだ
あっちでスレたったら誘導よろしく
396さんキタ━━(゚∀゚)━━( ゚∀)━━━( ゚)━━( )━━(゚ )━━(∀゚ )━━━(゚∀゚)━━!!!!
☆ チン マチクタビレタ〜 マチクタビレタ〜 ☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(\・∀・) < 396さんマダ〜? \_/⊂ ⊂_ ) \_____________ / ̄ ̄ ̄ ̄ ̄ ̄ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄| | | .佐賀みかん. |
個人情報なら何でもよろしいか?
505 :
名無しさん@お腹いっぱい。 :02/05/25 03:43
はい
>>506 今、見れなくなった?
こんなんじゃ、ニュー速+行きは難しいねー
ミラーサイトでも用意しないと
おまえらとーちゃんは今日も休日出勤です
>>508 この板にはスパイがいるれす。もっと落ちるのが早い板にコソーリ引っ越したいれす。
>>508 見れなくなるのが、あまりに早すぎますね。
工作員が電話したりしてるのだろうか?
氏名 = 日大 太郎
ふりがな = ニチダイ タロウ
E-Mail =
[email protected] 性別 = 女
年齢 = 10000
職業 = その他
んーむ日大太郎め
わーん、396さんはどこの板に言ったのれすか〜
直接アドレス打ち込むとやばそうなんでヒントだけ ググルで風水と打ち込んでみ 2000件以上のデータあるぞ
嘘ゴメン そんなに無かった 1000件ぐらいでした(今も増えてますが)
>>509 >この板にはスパイがいるれす。
ネットセキュリティぽい
>515 もう少しヒントくらはい。
大物(sony,pc-success級)が見つかった場合は、 1.すぐ貼り付けない 2.対処が遅れる時間(夜中12時半以降)に 3.対処が遅れる休日に 4.2ちゃんねるが活発な時間に 土曜日深夜12時半に、ニュー速にスレを建てるのが一番効果があると判明しますた
396さんキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
>>527 「援助交際白書 - 16才中出しOKヨ」など々 < ワロタ
会計の中に名簿!
反省しれ! 獲得したければ、 もっと過去ログ 自分で呼んで レスしれ つーch(ホントハ「ニチャン」)ノヨミカタdayo! 探偵ゴッコもおもしろい せいぜいガムバッテW)
>>519 >>525 seisekiは期待して見たけど、今川氏真や真田幸村のテストの成績だった。(w
>>535 回線遅いのれす(V90モデムれすか)
なにやらmdbファイルがありんす。
kaijyouなるテーブルには名前がころがってる
>>536 ををっ! これは笑いが止まりませんな (wW
あっちは楽しいねー
見てきますた。感動しますた。
545 :
名無しさん@お腹いっぱい。 :02/05/26 02:37
WiseNutサーチについて
WiseNut general searchは、今、アメリカで一番ホットな検索エンジンです。
急速な勢いで増え続けるワールドワイドウェブのページから、
そのとき一番ほしい情報を素早く見つけることのできる第3世代の検索エンジンとして注目されています。
現在、収拾ウェブページは既に15憶ページに達し、今後もWWWの拡大に従ってさらに増え続けます。
最新のテクノロジーとWiseNut独自のアイデアによる高精度のランキングシステムは、
膨大なページからその時どきに求められている最適なウェブページを瞬時に選び出します。
だそうです。
396さん。google検索に飽きたらこちらの検索も使ってみてください。
日本語ではライコスが採用しているそうです。
http://www.lycos.co.jp/ かなり使いにくいですが・・・
551 :
名無しさん@お腹いっぱい。 :02/05/26 02:54
ageったよ
555 :
名無しさん@お腹いっぱい。 :02/05/26 03:15
556 :
名無しさん@お腹いっぱい。 :02/05/26 03:21
時々部落ラも入れたほうがいいと思いますが どうですか?
ブラクラ注意報発令中! ブラクラ注意報発令中! ブラクラ注意報発令中! ブラクラ注意報発令中!
560 :
名無しさん@お腹いっぱい。 :02/05/26 04:00
age注意報発令中!
561 :
ダルクリン :02/05/26 04:08
kinenn
http://www.neonagy.co.jp/business.html#3 TBCのサイトを作ったのはここ?
ホームページ企画制作
(株)ジャパンライフデザインシステムズ
ミサワバン(株)
NECマルチメディアアート大賞 (株)
ケーメックス
近畿日本ツーリスト(株)
(株)カムズ
三菱電機(株)
シンヨーサンワテクノス(株)
ここにも貼っておきます。この会社が作った他のHPもだだ漏れだと思われます。
でももう眠くて、調べる気力なし
TBC鯖管理人 今日のアクセス状況はどうかな? ↓ アクセスいっぱいキタ━━━━━(゚∀゚)━━━━━!!!! ↓ ボーナス弾むぞ!! ↓ あれ、CVSファイルの参照が多いな( ゜д゜)ポカーン? ↓ ((;゚Д゚)ガクガクブルブル ↓ (((;゚Д゚))ガクガクブルブルガタガタ ↓ ((((((;゚Д゚)))))ガクガクブルブルガタガタゴトゴトガクガクブルブルガタガタゴトゴト ↓ 警察キタ━━━━━(゚∀゚)━━━━━!!!!
566 :
名無しさん@お腹いっぱい。 :02/05/26 05:47
半角地下スレへのリンクはしないでほしかった。
スパイがいるみたいだからな
また、ここでやろう
半角に移動したの失敗だったような 祭りが進み過ぎ
スキャソ、今日 SDEX ExtraIssue 出るかな
ネットセキュリティは動くかな
昨日はダウンLして途中から寝てしまいました。 TBC面白いことになってるね〜 窓透けてると看たくなっちゃうのよね
速攻で削除のようだ。
キューピー厨ウゼェ
あれ、見える。 ひょっとしてinfoseekって連続でダウソすると一定時間制限かかるのか?
今度は本当に御昇天だ。ディレクトリの中身が少しずつ減っていくのを目撃した。 (w
585 :
名無しさん@お腹いっぱい。 :02/05/26 16:11
漏れも見た
●個人情報の管理 YKKAPは、その管理下にある個人情報の紛失、誤用、改変を防止するために、厳重なセキュリティ対策を実施しています。個人情報は、一般の利用者がアクセスできない安全な環境下に保管しています。
祭りも静かになってきたな
TBCハッキングされたと警視庁に届けを出したとさ
完全に乗り遅れた(大泣 なんで昨日に限って…
>>593 個人情報邦語法施行後なら、TBCがタイーホだな。
邦語 -> 保護
600 :
名無しさん@お腹いっぱい。 :02/05/26 21:51
内容見てニュ速とわかりますた(苦藁
602 :
名無しさん@お腹いっぱい。 :02/05/26 23:08
TBCはもう見れないのか??
そして回収してきました(w とても再あpなんてできないけど〜
604 :
名無しさん@お腹いっぱい。 :02/05/26 23:22
TBCのやつどこにもないぞ!!
あらら。完全に乗り遅れました(藁) うーん。あっちに移動したのは 失敗だったかもしれませんね、>「396」氏 TBCさん、TBSさんも情報ダウソしてますよ(藁
607 :
名無しさん@お腹いっぱい。 :02/05/26 23:54
605 メールで送ってくれ!! OK??
>コミーでは「流出したデータは通常見ることができないものであり、ハッキングされた可能性もある」 営業向けのコメントだな。通常見れるって。
>605 そんなアフォな事しませんよ( ̄ー ̄)
誰か2000年の春からずっと見れる状態だったとコッソリ教えてやれよ
エステティックサロン「TBC」を経営している「コミー」(東京都新宿区)が管理する個人情報のうち、 約3万人分の住所、氏名、電話番号などが漏えいし、インターネットの電子掲示板に約7時間に わたって掲載されていたことが26日、わかった。同社は不正にデータが盗まれた可能性もあるとして、 27日にも警視庁に被害届を出す。 同社は、問い合わせ専用電話(0参・参参45・1参14)を設けて対応している。 こう来たか
つうかura2chにあpされとる(藁
必死ですな(w
TBCは被害者への謝罪をしてから行動せよ
622 :
(´∀` ) ◆mona.SiQ :02/05/27 01:41
なーに被害者面してるんだTBCは
>同社は不正にデータが盗まれた可能性もあるとして、 27日にも警視庁に被害届を出す。 出したらマジで哀れだな 全部調べてやるか
へぇ、一番初めに再ウプしたのはなっちらしいな(w
>>610 はっきんぐだと?
つーことは漏れも「はっかー」か。よせよ、気持ち悪い。
628 :
(´∀` ) ◆mona.SiQ :02/05/27 02:10
■韓国からのハッカーか?■ エステサロン大手のTBC(東京ビューティーセンター)のサイト上で約3万人の 個人情報が流出し、自由に閲覧できる状態になっていたことが26日未明分かった。 この状態はTBC側が緊急にサーバを停止するまで8時間以上も続いていたことになる。 普段これらの情報が流出することは無く、何者かがサーバーの設定を変えた可能性が有る。 漏洩した顧客データにはサイトへの訪問者の住所・氏名・年齢だけでなく、 スリーサイズ、家族構成、携帯電話番号、メールアドレスなどの個人情報が 含まれており、さらには身体的な悩みを具体的に記述したものもある。 同社では、現在サーバを停止させて韓国へ20トンのキムチを発注した。 (;´Д`)ハァハァ
629 :
名無しさん@お腹いっぱい。 :02/05/27 02:15
>>627 お前は何か勘違いしてるよ。
パーミッションって知ってる?
テルネットってしってる?
コマンドしってる?
630 :
名無しさん@お腹いっぱい。 :02/05/27 02:16
>>628 ネタじゃなくて、ソースがあるんだったらきぼんぬ。
コピペネタはやめてね
>>629 はぁ?
610とそのリンク先を見てそのカキコかよ。
勘違いしてるのはキミ。
(´-`).。oO(
>>629 は何で煽ってるのか)
ま、喧嘩すんな ニュー速住民でもあるまいし
きっと629がハッキングして、パーミッション変更して みんなに見えるようにしてくれたんだよ(ワラ
TBCへ逝けないな。お詫びのコメントのってるのかな?
639 :
名無しさん@お腹いっぱい。 :02/05/27 05:11
早くうpしてけれ
>>638 >「ハッキングされた 可能性がある」
TBCってやばいな。ハッキングって。。。
そら、こんな事言う会社だからセキュリティがズサンなのも分かるような気がする。
643 :
名無しさん@お腹いっぱい。 :02/05/27 10:14
メルアドをBCCでセット完了 送信一発で発信準備が出来た 警察に踏み込まれた時には、本当の事+TBCの裏事情30000人に送信してやるわ
まあ、 アンケートに答えたやつも 意見や苦情を言ったやつも リクルートの登録をしたやつも 顧客じゃないから謝らなくていいんだろ。
エステティックTBCの「ホームページへのアクセスによるデータ」 の流出についてのお詫びとご報告 本日、エステティックTBC(社名:コミー株式会社)のホームページサーバーの深部へアクセスがあり、ホームページへアクセスを頂いた「お問い合わせデータ」の一部が流出するという事態が発生したことが、5月26日(日)の未明に判明しました。 ホームページにアクセス頂いたお客様及び関係者の皆様にご迷惑をお掛けしたことをお詫び申し上げます。 今後の対応については下記の通り専用窓口を設置いたしました。 なお、TBCサロンのお客様のデータはインターネットではアクセスできない全く異なるシステムで管理しているため流出していることは一切ございません。 今後は、このようなことがないようホームページのセキュリティ強化を徹底し、再発防止に万全を期してまいります。お客様、関係各位の皆様に多大のご迷惑をお掛けしたことを心からお詫び申し上げます。 ・・・自然鎮火を狙ってるようですね
>>642 知識がある鯖菅のいる会社なら
「不正にアクセスされた可能性〜」とか言うよな
「セキュリティ強化」ってのは、既にセキュリティ対策しているところが言うセリフだろ。ゴルァ
>>646 同意
「ハッキングされた」って、Webで公開されているものを
見ることのどこがハッキングなんだよ(w
Webサーバの設定を書き換えられて。とか言いたいんだろ。 そりゃ、自分のミスを認めたらお終いだしな。 必死だな。 鯖缶 (w
>>649 サーバーの設定いじくれるんだったら、素直に顧客データだけ持っていくよな(藁
そもそもファイルやディレクトリのパーミッション設定は
サーバー管理どころか、個人サイト運営の基礎
チェックしない鯖菅が間抜け
651 :
名無しさん@お腹いっぱい。 :02/05/27 13:16
つうか、フリーダイアルじゃねーの? 最悪だな
652 :
名無しさん@お腹いっぱい。 :02/05/27 13:22
Web作成会社: 鯖でパーミッションの設定してないのが悪い。うちには責任は無い。 鯖缶: public_htmlに置いたあんたの責任だ。 という応酬が被害者そっちのけでおこなわれて。 「そうだハッカーのせいにしよう。我々も被害者だ。」と決まったと思われ。 (w
うわ、滅茶苦茶ありそうだ(w
654 :
名無しさん@お腹いっぱい。 :02/05/27 13:50
フリーダイアルになった ワラタ
655 :
名無しさん@お腹いっぱい。 :02/05/27 13:55
656 :
名無しさん@お腹いっぱい。 :02/05/27 13:58
(´ー`).。oO(エステティックTBCはHP閉鎖中の間にどんな損害がでるのかな)
657 :
名無しさん@お腹いっぱい。 :02/05/27 13:58
つーか、電番しってるんだから自分らでかけろよ。 手伝ってやろうか? (w
>>655 より
>〜ホームページへアクセスを頂いた
>「お問い合わせデータ」の一部が流出するという事態が〜
一部じゃなくて全部だろ
バイト先のこが登録されてて何か新鮮な感じがした。 覗きやってる人もこんな気持ちなのかも、ゥフフフフフフフ
漏れの知り合い、PC-サクセス、スペースキー、んで今回のTBC・・・ と全部ヒットしてるんだが、これは運がいいのか悪いのか・・・ 幸い全員、野郎なんだが、住所に電番付きでさらされた女性はどーなんだろうねー?
661 :
名無しさん@お腹いっぱい。 :02/05/27 14:11
なんちゃってハックしました〜
「セキュリティを導入しました。」 が正しいな
「セキュリティについても配慮することにしました」 が正しい
自然鎮火を狙って、TBCがウヤムヤなことすると、 漏洩データが二次拡散・三次拡散して、本当に、 犯罪に使われかねないよなー。 落としたものの、UPまではしてない連中も、 見せしめに、UP始めるのではないかと思われ。
TBCのお詫びのページなんだけどさー。 ‥‥「お問い合わせデータ(赤字!)」の「一部」が流出‥‥ って部分に、事実矮小化のズルさを、激しく感じない?? もういっそ、被害者のメアドに、起こりうるリスク書いて、 BCCしちゃえば。
666 :
名無しさん@お腹いっぱい。 :02/05/27 15:15
TBCの件は、個人情報の流出というより、 「ウェブ上での情報公開」の表現が正しいような(笑) ニュースでは不正アクセスがどうのなんて言っているけど、 ただ単純にパーミッションの設定ミスなんじゃないの? 会社側としては、何者かにアタックされて、 パーミッションを変更されたと逃げたいんだろうね。
667 :
名無しさん@お腹いっぱい。 :02/05/27 16:55
TBCの事件って 大通りから丸見えの庭先で行水をしていた人間が、 通行人に見られたと気づいた瞬間に覗きで 警察に通報するようなものだよなあ… ニュースで聞いたときは本格的ハックかとわくわくしたのに…
>668 それを写真にとってネットに公開したも付け加えたほうが正解
フジテレビがTBCに問題がある事を追求した!
TBCのあんぽんたん企業が、女性の顧客データを、そのままホームページに掲載していた。 それは故意にやったものではないようだが、大量の顧客データが流出した。 それも住所、氏名、年齢、職業だけでなく、体のスリーサイズから、趣味、経歴、興味を持っていることまで公表された。 その正確な数は不明だが、3万件以上から数万件とされている。 これはすごい。私は興味ないけど。 こういう馬鹿がいるので、いくら法律で規制しても無駄なことだ。
672 :
名無しさん@お腹いっぱい。 :02/05/27 18:27
>>669 ちがうね。GPS携帯で鏑木ビルの場所をめーるで教えたんだ。
フジの報道見て、他の局は「ハッキング発言」どう扱ってくれるかなぁ
TBCで盛り上がっているところアレですが・・・
>>250 です。アルク会員向けに新しいIDとパスワードが郵送されてきました。
理由はHPリニューアルを記念した新サービスを提供云々ということになっています。
なお、会員に関しては旧ID(alc+7桁の数字)は4/8以降使用できなくなっていたそうです。
しかし、会員以外のユーザIDについてはHP上でも触れられていないことから
そのまま使用できる状態にあると推測されます。
なお、情報の漏洩に関しては何も触れられていませんでした。
はぁ、でもこれでやっと個人情報流出が社会問題になり始めた
TBCは自分たちのアホさ加減とミスをきちんと公表・謝罪するべきだと思う。 データ丸見えに気づいて「原因を究明」とか言ってる段階で、HP作る資格なし。 おまえに「ハッキングされた」とか「通常見ることの出来ないはずのデータ」とか 「訴える」とかほざいておいて、自分たちにミスがあったことがわかったら、 そのことについては何も言わないわけ?このままごまかす気か? 企業としての姿勢に疑問、信頼できない企業ですね。
フジ見たが396の名がしっかりでてたな(w
おまえに → おまけに です。失礼しますた。
>>677 こういうレスはニュー速でやってくれ。マジで頼む。
結局アフォな奴等はサイトなんて作るなってことだな
これは完璧
http://www.zdnet.co.jp/news/0205/27/njbt_06.html 実際には「www.tbc.co.jp/cgi/」ディレクトリに誰でもアクセスでき、個人情報を記録したcsvファイルのインデックスが見えてしまう状態になっていた。
これについて「CGIの設定ミスでは」と見る関係者もいる上、「そもそもhttpdから見えるところに個人情報を蓄積していた時点で問題」と指摘する声もある。
また「たまたま26日に問題が判明しただけで、既に長期間にわたって閲覧可能な状態になっていた」とも指摘されている。
流出データは3万件をはるかに上回るとの情報もある。
今回の件が仮に外部からの不正なアクセスにより閲覧可能な状態に置かれてしまったのだとしても、
重要な個人情報をクラッキングによってアクセス可能にされてしまうようなセキュリティ管理の甘さについて、同社が責任を問われるのは必至だ。
nhkでykk個人情報流失ってやってたけどここだっけ? 流失し過ぎでどれがどれだか分からん(藁
今頃WinMXでTBCのデータがハデに出回ってるだろうな
「この度の流出したデータを入手された方はお手数ですが 削除いただけますようお願い申し上げます」byTBCHP
687 :
名無しさん@お腹いっぱい。 :02/05/27 20:19
あーっ ごめん。>TBC KLEZ神がばらまいちゃたYO!
中央証券は金が絡んでるというのに盛り上がらなかったなあ。
共同 21:18 新宿署に被害届出せず 個人データ流出のTBC 出せずってなんだぁ (w
TBCよりアダルトショップからの流出の方が(以下略
時事通信速報 21:47 YKK関連会社でも約4万5000件の個人データが流出。HPに不正アクセス
アダルトショップ一個おさえてあるけど、しょぼいので成熟するのを待ってる。 (w
>693 それ取り逃してるヽ(`Д´)ノウワァァン
そろそろTBCネタはニュー速にまかせて 新しいのを探すかな ところでTVでも名前が流れて一躍有名人になった396氏は いったいどうやって見つけたのだろうか・・・
(とっくに移転してますが何か?)
>>700 ただ恥をかいただけ。TBC真性厨房電波ケテーイ。
>700 大藁(w
テレビは「TBC扱えば2chが見る」と判断したらしいな CMで引っ張る番組が増えた(w
| | |_____ | | | ̄ ̄ ̄ /| | | | / /| | /\ | /|/|/| | / / |// / /| | / / |_|/|/|/|/| | / / |文|/ // / ∧∧ 被害届出せなかった。。。 |/ /. _.| ̄|/|/|/ /⌒ヽ) /|\/ / / |/ / [ TBC] ∧∧ /| / / /ヽ 三____|∪ /⌒ヽ) | | ̄| | |ヽ/l (/~ ∪ [ TBC_] | | |/| |__|/ 三三 三___|∪ | |/| |/ 三三 (/~∪ | | |/ 三三 三三 | |/ 三三 | / 三三 |/ 三三 /
708 :
名無しさん@お腹いっぱい。 :02/05/27 23:58
| | |_____ | | | ̄ ̄ ̄ /| | | | / /| | /\ | /|/|/| | / / |// / /| | / / |_|/|/|/|/| | / / |文|/ // / ∧∧ 漏れたちも、もうだめぽ… |/ /. _.| ̄|/|/|/ /⌒ヽ) /|\/ / / |/ / [ YKK] ∧∧ /| / / /ヽ 三____|∪ /⌒ヽ) | | ̄| | |ヽ/l (/~ ∪ [ YKK_] | | |/| |__|/ 三三 三___|∪ | |/| |/ 三三 (/~∪ | | |/ 三三 三三 | |/ 三三 | / 三三 |/ 三三 /
「ホームページアンケートデータ流出対応専用ホットライン」
電話番号: 03-5610-8257
メールアドレス:
[email protected] 対応時間: 5月28日(火)より
平日の午前9時から午後6時まで
YKKはフリーダイアルじゃないんだな。。。
被害者への配慮ねーな
ちとむかつく
>>710 795 名前:767 :02/05/27 21:19 ID:htj777Pd
YKKがTBCをぱくったんだそうな。
ちなみに、YKKは時間の関係でフリーダイアルにできなかったって。
明日はきっとフリーダイアルのハズ。
712 :
名無しさん@お腹いっぱい。 :02/05/28 00:17
料金向こう持ちにしたら? (何て言うか名前忘れた)
>>711 そか、サンクス
TBCもフリーダイアルじゃ無かったから騒いでたら変わったんだよな
YKKの方が流出量多いんだからちゃんとして欲しいよな
つーかNTTが設定するまでに時間がかかるんだろ。
>>712 コレクトコール
俺様ハカー!!みたいな奴だらけになってきたな(w
717 :
名無しさん@お腹いっぱい。 :02/05/28 02:20
@を含む行は俺の手持ちでは52000件ある。
アダルトショップの頃はファイルのダウンロードが出ると びびってたけど、今はそれを忘れるくらい普通のこと。
とりあえず記念カキコっとw
それにしてもヴァカな会社だな(ワラ
YKKから早朝4:30頃にお詫びのメールが届いたよ。 ってか、自分が被害者であることに驚いた。ゴルァ!!
724 :
LIVEの名無しさん :02/05/28 11:05
725 :
名無しさん@お腹いっぱい。 :02/05/28 11:20
TBCの個人データ見てたら 「SSL がかかっていないため、個人情報を入力すると危険なので、しませんでした。」 っていう人がいた。
726 :
名無しさん@お腹いっぱい。 :02/05/28 11:43
727 :
名無しさん@お腹いっぱい。 :02/05/28 12:15
オレも他人事だと思ったらYKKからメールが来たよ。 アンケートに答えた事すら忘れてたし... 返信で ゴルァ!! したけど、分かってるのかなぁ?
728 :
名無しさん@お腹いっぱい。 :02/05/28 12:17
>>726 どっかのスレにかかれてたのは「こんなことも出来るよね〜」ってだけで、
あのサイトがそれをやってるという事ではない。(勿論、やっていないという証拠も無い)
塚、TBCで懲りなかったの? お股ゆるすぎ。 (w
730 :
名無しさん@お腹いっぱい。 :02/05/28 13:03
おらも宝石店サイトでプレゼント応募者のデータもろみえ発見しただ。10,000人くらいかな。 で、純粋な親切心でその旨メールで伝えたが、未だ対処されずもろみえ状態… …そんなもんなのかね。
732 :
名無しさん@お腹いっぱい。 :02/05/28 13:53
>>730 本当に親切心があれば鯖管に危機感を持たせるために普通は晒す。
偽善者逝ってよし!
733 :
名無しさん@お腹いっぱい。 :02/05/28 14:01
ドメイン別に集計してみる for(`find . -name \*.csv`) { chomp $_; open (DAT, "<$_") || die $_; while ($l = <DAT>) { next unless($l =~ /,([-a-z0-9_.]+@[-a-z0-9_.]+),/); $email{$1}++; } close (DAT); } for (keys %email) { my ($l, $d) = split(/@/, $_); my @t = reverse split(/\./, $d); my $d2; if (length $t[0] == 2) { $d2 = join('.', @t[0..2]); } else { $d2 = join('.', @t[0..1]); } $dom{$d2}++; } for(sort keys %dom){ print join('.', reverse(split(/\./, $_))), "\t$dom{$_}\n"; }
https://www.netsecurity.ne.jp/article/1/5303.html YKKアーキテクチュラルプロダクツ株式会社で、45,000件にも及ぶ個人情報の流出が発覚した。
今回流出したのは、同社がWebサイト上で2000年10月より実施してきた「住まいに関するアンケート」に
回答していたユーザーの住所、氏名、年令などの情報。26日に掲示板上に情報が漏洩している事が書き込まれており
、問題が発覚した。その後、同社では同日の午後3時に対策を施し、外部より当該データにアクセス出来ない
ように対処している。
今回の流出は、これまでの事件と異なり外部からの不正アクセスによるものとしており、
パスワードを盗んだハッカーによりデータが漏洩する形となった。
同社では、アンケートに答えたユーザーに対しお詫び状を送付し、Webサイトにてお詫び文を掲載するとともに、
電話に対策ホットラインを設置して、今回の事件に対する問い合わせに対処している
>>>今回の流出は、これまでの事件と異なり外部からの不正アクセスによるものとしており、 >>>パスワードを盗んだハッカーによりデータが漏洩する形となった。 (;´Д`)ハァ
>>735 こんちは。まさに(゚Д゚)ハァ?だね。
リンクを栗したらcsvのところまで行けたよ・・・ TCBの時と同じだったけどね・・・
>>736 そう。
「ネットセキュリティ」を名乗って、これだからね。
(゚Д゚)ハァ?というより(;´Д`)ハァな感じ
今確認したけど /cgi-bin/data/ でYKKのリンクが貼ってあったよ パスワードなんかいらんよ
>732 そうだな…お前の言うとおりだ。 ま、伝えたところでどうにもならないということがよくわかった。 これからは積極的に晒すことにするよ。
741 :
名無しさん@お腹いっぱい。 :02/05/28 15:20
>>740 anaのように謝罪もしないような会社があるんじゃ晒すしかねーよ
何でもかんでもハッカーに決め付けなんYO!と、この会社に小1時間問い詰めたい。
いま当の会社からメールがきたよ。(向こうのメーラーはアウトルック) この度は弊社サイトの個人情報に関し、貴重なアドバイスを頂き 誠にありがとうございました。 早急に対応策を検討し善処したいと思います。 ありがとうございました。 だってよ。
TBC見て ((;゚Д゚)ガクガクブルブル になったんだろう。
746 :
名無しさん@お腹いっぱい。 :02/05/28 16:39
>>743 にメールを送った段階で対策が終わってないのか?
ダサダサ
>>743 それは4/21にニュー速に出てたところじゃないかな。
当時で6200件ほどデータがあるけど。クイズの答えはキンバーライト?
穴は私持ってます。 MXで プププ穴緩過ぎ で共有してます。
けれど、TBCの今回の事態をハッキングって言ってる奴多いね。 裁判官もヴァカだったら、わしら裁判に負けるよ。 もし、民事上で損害賠償とかなったら、たとえ額が5万とかでも、 TBCの面子(めんつ)は保てるわけだ。 そうなったら、ほんと酷い世の中だよ
嘘も100回言えばホントになると聞いたことあるな
754 :
名無しさん@お腹いっぱい。 :02/05/28 17:56
>>750 おい、可愛い娘の体重の単位はグラムか?それとも・・・
>>752 テレビじゃハッキングって事で普通に流してるんだけどさ
あれってどう見ても設定ミスだろ
しかも初歩的な奴
755 :
ヴォケ ◆mona.SiQ :02/05/28 17:59
2ch vs 読売新聞、TBS、TBC、YKK
だからね。
>>754 今回は敵が多いよ。
756 :
ヴォケ ◆mona.SiQ :02/05/28 18:00
誰か、被害者たちに正確な事実を伝えるメール送った? 被害者たちが頑張ってTBCを訴えてくれないと、おれ達も困るよ。
757 :
名無しさん@お腹いっぱい。 :02/05/28 18:09
被害者名乗ってTBCがどういう説明してるか聞き出してみ。 >おなご
>>756 ヴォケは関西か?
関東では、TBC擁護は少ねーよ
フジTVが完全にTBCに問題ありってな発言したしな
世論もTBCに問題ありって見てるだろ
しかし厨が増えた
>>758 TBSの関西ローカルでは、ハッカーとか言ってた。
でも、さっきのTBSのニュースでは、YKKが管理責任を認めていた。
>>759 実況とか+は特に。
761 :
ヴォケ ◆mona.SiQ :02/05/28 18:19
http://www.yomiuri.co.jp/04/20020527i114.htm YKKの関連会社でアルミ建材大手の「YKKアーキテクチュラルプロダクツ」(YKKAP、東京都千代田区)が管理する
住所、氏名、電話番号など約4万5000人分の個人情報が漏えいし、インターネットの掲示板に約7時間にわたって
掲載されていたことが27日、分かった。
この掲示板は、エステティックサロン「TBC」を経営する「コミー」(東京都新宿区)から流出した約3万人分の個人情報が
掲載されていたのと同じだった。同社は警視庁に近く被害届を出す。
漏えいしたのは、同社が2000年10月から今年5月まで、ホームページ(HP)を通じて行った住宅アンケートの回答で、
年齢、職業、メールアドレス、現在住んでいる住宅の形態なども含まれていた。同社本社のHP用サーバーから盗み出されたらしい。
同社黒部工場(富山県黒部市)に漏えいを指摘する匿名電話があり分かった。
>>>同社は警視庁に近く被害届を出す。
>>>同社本社のHP用サーバーから盗み出されたらしい。
(;´Д`)ハァ
>>758 会社が責任を認めない方が祭りが盛り上がるんだけどねー
763 :
名無しさん@お腹いっぱい。 :02/05/28 19:06
biwa37.he.net ip64.71.177.34 tiger3.he.net ip216.218.133.162 biwa38.he.net ip64.71.177.66 社会の屑です皆さんでお好きに!
>747
亀レスですんまそん。
ここです→
http://www.devadia.com/cgi-bin/present.csv データお持ちですか???正直、別におもしろみも何もないデータですが…ああ
言っておきながら、いまだみられるのがまさに「ダサダサ」です(笑)。
それでも忠告前にはpresent.csvの過去データがたんまり10ファイルほどあって、
それらは消したみたい。これが対処なのかなぁ。
サイトに掲示板があるけれど…荒らしたくなる衝動にかられますね。(実際はしないけど)
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
漢は黙ってダウンロード。
>765 マダモレテタ━━━━━━(゚∀゚)━━━━━━ !!!!!
774 :
名無しさん@お腹いっぱい。 :02/05/28 20:40
>>730 訪問販売方に基づく表示がないようですので、かわりに書いてあげましょう。
Registrant:
NISHIO TSUNEMICHI (DEVADIA-DOM)
1-188-3 SAKAE
MISATOSHI, Saitama 341-0043
JP
Domain Name: DEVADIA.COM
Administrative Contact:
Admiral Systems Inc. (AS5958-ORG)
[email protected] Admiral Systems Inc.
1-18-8 Iizuka
Kawaguchi, Saitama 332-0023
JP
+81-48-259-5111
Fax- +81-48-259-3700
Technical Contact:
Admiral Systems Inc. (AS5957-ORG)
[email protected] Admiral Systems Inc.
1-18-8 Iizuka
Kawaguchi, Saitama 332-0023
JP
+81-48-259-5111
Fax- +81-48-259-3700
Record expires on 03-Mar-2003.
Record created on 03-Mar-2000.
Database last updated on 28-May-2002 07:48:48 EDT.
Domain servers in listed order:
NS.ADMIRAL.NE.JP 211.10.218.3
NS2.ADMIRAL.NE.JP 61.114.24.3
>>765 ttp://www.devadia.com/houki.html インターネット通信販売での詐欺まがいのインチキ商売や、悪徳商法が報じられることもしばしばです。
インターネットで買い物をしようとする人びとが不安を感じるのは当然でしょう.
見たこともない品物を、会ったこともない人間から買うわけですから、それだけでも買う立場の方が大きなリスクを冒していることになります。
だってさ( ´_ゝ`)フ〜ン
>782 あぁまたアフォな会社が一つ(w
ハカーがイパーイ。
>>781 ただの学校リストだろ。だいぶ前から見かけるよ
>>782 バッチリだねぇ。全くバカかアホかと小一時間。。
よかたよ 昼間覗いたらage進行 やっぱsageでひそーり
はぁ〜無能なおらですら、こうなることはわかっていたけれど… あまりにも緩慢な対処と鈍感な危機意識に呆れ、インターネットに集う大多数へ 注意喚起の意味をこめ晒してしまいますた…。 現時点の対処もまだまだ不十分ではあるとは思うけれど…早急に抜本的な善処を望みます。 そして、こういう仕組みをつくるIT系企業殿…。 最低限セキュリティに関しては、十分なテストや検証をして下さい。 ささいな設定ミスが途方もなく大きな迷惑になってしまうことをもう一度認識して欲しいと 思います。 …今後に備えて、身辺整理をすることにします。大事な友人とも会ってきます。 2chの皆さまには励まされ、楽しさを共有したり、知識を下さったりしました。 時には叱責され、ののしられもしましたが、それはみんな私にとってとても有意義な いい経験になりました。ありがとうございました。では、さようなら。_(._.)_
しかしまぁ次から次へと(ワラ
799 :
名無しさん@お腹いっぱい。 :02/05/28 23:01
801 :
名無しさん@お腹いっぱい。 :02/05/28 23:07
803 :
名無しさん@お腹いっぱい。 :02/05/28 23:11
>>799 神降臨、、、
というより、顔写真があるわけでもないのに、こんなのどうするの?
>808と>809は何?ガクガクブルブル
>>809 何かものすごくヤバイ香りがプソプソと。。。
agennayo!
後輩の名前があった・・・ショック。。。。。。
>>809 まず間違い無く不正アクセス禁止法に引っかかると思われ
818 :
名無しさん@お腹いっぱい。 :02/05/28 23:48
>816 クリックしたらダメなの? 見てみたいんだけど
相手にメル送った。 逆切れされて通報されるかどうか、どきどき。
>>818 内容を悪用するのは禁止って事でないの?
行使しなきゃOK
ガタガタブルブル((((゚Д゚;))))ガタガタブルブル
825 :
名無しさん@お腹いっぱい。 :02/05/28 23:56
>>805 >当の TBC からもあった
・・・マジ?
誤爆でageゴメンナサイ!!!!!!!!!
827 :
名無しさん@お腹いっぱい。 :02/05/29 00:00
このような事件があると、個人情報保護法の一刻も早い成立を望む。 個人のプライバシーは何よりも重いはず!!!! こんなことを放置してよいわけがない。
>>830 そんなアホな会社にぜってー仕事依頼しない
>>829 本人は対処したと思ってるのでまだまだデータがたまる罠
>834 見ただけなら大丈夫でしか?
>>837 大丈夫
って言うか当たり前
誰でも見られる状態にしてあるんだから(藁
840 :
名無しさん@お腹いっぱい。 :02/05/29 00:17
bbspass>まあ、行使したら犯罪になるから、持ってても何も出来ないわけで。 蛇の生殺しなんて言葉を使ってみる。
>>834 誰か「適切な管理を怠っていたので無罪」と戦って欲すい。
ここは、未成年に任せよう。(w
>838 ありがとうごぜます。ビビリマンでスマソ・・・
>>834 cryptしてあるぽいからそのままじゃたぶん通用しない
だからってやっちゃだめだよ(w
探してはいるんだけど 中々面白いのは見つからないなー ただCGIディレクトリの中が覗けるだけなら腐るほどあるんだが
セキュリティ意識がないのかね・・・・・ 個人情報を扱ってるのに。
847 :
名無しさん@お腹いっぱい。 :02/05/29 00:37
やはり、個人情報保護法の早期成立が待たれます。 ハッ、ってこれって政府自民党の陰毛??
848 :
名無しさん@お腹いっぱい。 :02/05/29 00:37
850 :
名無しさん@お腹いっぱい。 :02/05/29 00:46
流石にTBC級はそうそうないな〜
BrowserCrasherChecker ver.0.19 混雑中。。。
.comは企業以外でもかなりあるんじゃない?
856 :
名無しさん@お腹いっぱい。 :02/05/29 01:02
ねえ
>>851 ってブラクラ?なんか全然開けないんだけど。
アクセス集中かよ!
859 :
名無しさん@お腹いっぱい。 :02/05/29 01:09
なんでこんなに多いんだ、、、、、 制作会社ってのはこんなにレベル低かったのかよ、、、、、
861 :
名無しさん@お腹いっぱい。 :02/05/29 01:20
>>851 のやつはやばくないの?
一般公開されてる情報?これ。
>>859 激しくワラタ
いやマジで俺も同様に叫んじまったよ(w
>>856 政党別得票数.xls
民主党候補者組織別得..>
民主党候補者別得票.xls
労組候補市町村別.xls
ンなモン見てどうすんねん
864 :
名無しさん@お腹いっぱい。 :02/05/29 01:22
>>861 多分、大丈夫。
とりあえずsageでやろうよ
マスコミの皆さん、見てるんでしょ
ハッカーがセキュリティを破ったんですか、すごいこと書きますねえ
上の
>>860 にでている会社はセキュリティ機器を販売していますから
あなたたちの常識ではものすごいハッカーでしかデータは見れないん
でしょう。
たとえば
ttp://www.nclc.co.jp/cgi-bin/ をアクセスしてみてください(最初に”h”つけるのを忘れないでね)
なにか見れましたか、これであなたもスーパーハッカー、おめでとう
ttp://www.nclc.co.jp/cgi-bin/count410/ ここなんかディレクトリ構造でています。なんでしょう”777”って
フィーバーしてるのかな?
あなたの会社にいるlinuxとかunixとか使っているおたくサラリーマンに
聞いてくださいね
セキュリティ機器を販売している会社がこんなことしてるんですよ。
そこらへんの住宅会社とかエステ会社が”ハッカー”なんてこと言ってる
こと信じられますか
そうそう日本テレビの人いますか、あなたの系列の会社も同じ様に
みえていましたね(今は見れないですけれど)
googleにキャッシュされてますたw
どうだろ ここにはいないだろマスコミ ニュー速にいるな 多分 まぁ ハカーにしとけば法案も通りやすいってことで どっかの馬鹿女議員さんが書きそうだな
↑こうして晒した人に、なんらかの責任って問われるものなのですか??? (特に企業サイトの場合)
今TBSで、起業志向の人たちを特集しているが…なんかとても軽いんだよな。 だだ漏れ起こしてるSI会社って、こんなのりで起業したんだろうな。
>875 デジタルスタジオへようこそ。 デジタルスタジオは、ジャストシステム社内にあるデジタルワークスタジオです。 ジャストシステム社内にありますが、社外のお客様からの受注制作業務をおこなっております。 CG制作、ビデオ編集、MA、DVD、Web制作をおこなっております。 はぁ…ジャストシステムの傘の下にいても、このていたらくっぷりとは…。
>>871 だいぶ前にガイシュツです。
youko.jpgがともやの彼女のヌード。
880 :
名無しさん@お腹いっぱい。 :02/05/29 02:37
うーーん 某官庁の見っけたけど 怖すぎてかけない (w エシュロンなんていらないね
>>880 何を怖がる?
書かないならネタと見なすぞ
某A庁サイトで*.cgiとか見えてて怖いyo!! いや、indexが出てる時点で怖いかw
886 :
名無しさん@お腹いっぱい。 :02/05/29 02:57
Ministry of Education
ごめんageてた
888 :
名無しさん@お腹いっぱい。 :02/05/29 03:01
>>884 いえいえ、
もう2ヶ月くらいになりますかね。
いつまでも消えない罠
890 :
名無しさん@お腹いっぱい。 :02/05/29 03:06
>>885 今見てきた。酷いなこれ(;´д`)
やっぱ親切心で知らせてあげた方が良いのかな?マスコミに(w
http://www.yomiuri.co.jp/00/20020529i101.htm エステサロン運営会社やアルミ建材会社が管理していた個人情報の流出が相次いだのに続いて、新たに日本大学や、
全日空と日本テレビの関連会社などからも個人情報が流出していたことが28日わかった。
いずれも外部からの接続が簡単なネット上で個人情報を管理していた。
日大では、大学院の通信講座の入学願書を同大のホームページ(HP)を通じて申し込んだ過去数年間、
約1800人分の氏名、住所が流出。全日空の関連旅行会社「全日空ワールド」でも、
昨年1月までの2年間にHPを通じて同社のパンフレットを請求した約1500人分の氏名や住所、メールアドレスが流出していた。
さらに日本テレビの関連会社「日本テレビエンタープライズ」でも、HP上に視聴者らが意見を書き込む
「みなさんの声」欄などに意見を寄せた約240人分の意見などが流出した。
ついにハローツアーが来たかな。
読売関係者よ。ここ見てるんだろ、2ちゃんねらのことハッカーとか言うなよ。
>>891 サンクス(w
今、どれだけの人数が漏れたか確認するから、もうちょい待ってね。
運がよければお祭りだ( ̄ー ̄)
894 :
名無しさん@お腹いっぱい。 :02/05/29 03:26
漏れてるのって見る分には問題ないの?
>>893 >>892 を見てわかるようにマスコミもこのスレを見てるようです。
この砂糖なんとかで祭れるとは思えない(w
祭りは夜ひらく〜♪ ホントはナニが夜ひらくんだったかな・・・
そか、じゃメール出すのやめとく。 重複までは調べてないけど、少なくても11600人分ほどデータ漏れちゃってるね。 鯖缶さん、ご愁傷様(w
898 :
名無しさん@お腹いっぱい。 :02/05/29 03:40
そろそろ騒ぐのはやめたほう良くない? 他人のデータを晒してそんなに楽しい?
>>897 住所、氏名、年齢、性別、メールアドレス、職業、感想。
1万人超えるし大物かもしれないです。
マスコミの2ch担当者は
>>885 をDLしる
>>899 こうやって晒してニュースにすることが、
社会を変えることにつながるのです(w
>>398 公益団体かな?
一応官公庁関係だし、これも大物か。
2chはひろゆきの利権しか絡まないので なんだってできるのです。 世界で一番公平な報道機関だと思う。いや、本気で。
907 :
名無しさん@お腹いっぱい。 :02/05/29 03:55
908 :
名無しさん@お腹いっぱい。 :02/05/29 03:56
>>898 TBCとこの砂糖販促&啓蒙団体って、とちらもダイエットがらみだよね
>お砂糖は誤解されている
>「砂糖は肥満の原因」と思っている人は多い様ですが、砂糖は炭水化物の一種でカロリーはご飯、パンなどの主成分であるデンプンと同じ1g当たり4kcal。決して特別にカロリーの高い食品ではありません。
もともと、肥満の原因は全体の摂取カロリーと消費カロリーのアンバランスが原因。個々の食品についてうんぬん言うのではなく、食事の摂り方、更に言えば運動不足など、生活全体を見直すことが大切です。
念のため通報しますた。どうなるかチョト楽しみ。
>>897 大物っちゃぁ大物なんだけど、TBCの件があるからねぇ。
マスコミが報道してくれりゃいいんだけど。
○900 ×897 自分にレス返してどうするよ(;´д`)
>>909 個人情報保護法案のことがあるし、
マスコミはこのネタで自分たちの意見を通したいのだろ。
すごくタイムリーなネタだと思われ
お砂糖を科学する会プロモに超大物俳優 仲代達矢が出演 倒産確定TBCのプロモに超大物アイドル キムタコが出演 こういうの困るね、イメージ最優先の芸能人には
個人データの検索のコツを教えてくんろ
>>914 ホスティング会社が同じサイトが狙い目。
>>913 今回でお砂糖を科学する会もアウトかねぇ(w
さて、やることやったし寝る。
お砂糖太らないとか逝ってる電波サイトの閉鎖時間はいつ頃になるのやら
CGI のパーミッション設定は大変重要です。
WEBサーバー上にあるファイルには、アクセス・修正・実行をするための許可が設定されています。
とくにUNIX系OSのサーバーでは各ファイルごとに許可が設定されます。
ASJホスティングサービスではセキュリティを確保するため、777(ディレクトリ) もしくは
666(ファイル)などの誰でも読み書きできでしまうパーミッション設定ではCGI が実行されないようになっています。
うっかりそのような設定してしまっても動作しませんので安心です。
http://www.asj.ne.jp/techinfo/permission.html こんな事言ってますが。
次スレどうする?
>>923 要約すると、cgiは動かんけどデータは漏れます、かよ!w
>>923 なんかネオでも同じような事かいてあったね。
この手のことを自社HPで書いてるような会社はダメダメって事だね。
砂糖のホスティング担当者、朝起きたら「俺かよ!」なんて言うのかな?
>>928 61.114.28.0-61.114.29.255 までは調べたよ。
厨がハカー気取りでセキュリティに流れ込んできやがった。。。
ニュー速でやれ
>>937 おっ、ANA出たか
これで個人情報の漏洩が社会問題として考えてもらえるようになると晒した甲斐があるってもんだ
>>940 煽りあいこそニュー速でやれい。
939は仲間に入れて欲しいんだよ、きっと
947 :
名無しさん@お腹いっぱい。 :02/05/29 06:14
メガトン級のデータを見つけますた。 今さらしても面白くないので、夜になったらさらしますだ。
>954 こっそり教えて
砂糖を科学する会 鯖管気がついたか。今日の日付で変更されてるぞ。 Operating System and Web Server for www.sugar.or.jp The site www.sugar.or.jp is running Apache/1.3.22 Ben-SSL/1.47 (Unix) mod_gzip/1.3.19.1a FrontPage/4.0.4.3 on FreeBSD. OS, Web Server and Hosting History for www.sugar.or.jp FreeBSD Apache/1.3.22 Ben-SSL/1.47 (Unix) mod_gzip/1.3.19.1a FrontPage/4.0.4.3 29-May-2002 61.114.28.126 ADMIRAL SYSTEMS INC.
結構対応早かったね。 落としそこなった。 > sugar 個人データの待避しただけで鯖落とさないというのはどうかな? ダウン以外はされてはいないだろうが、この時点ではわからないので、まずケーブル引っこ抜くのが最優先だろう。
外野も三塁阻止できないクソだな
猛烈にスレ違い 無視して下ぁさい スマソ m(__)m
961 :
名無しさん@お腹いっぱい。 :02/05/29 12:08
>>959 > 2:個人情報の保護について
>当社サイトは、お客様がインターネット上で送信される情報を暗号化し
>て保護するためのSSLに対応し、サーバへの外部からの不正アクセス
>を防止するために最善の処置を施しております。
今回の件にはまったく関係ないんだけど…。
「SSLで保護されたページなので安全に個人情報を閲覧できます」という宣伝?
963 :
名無しさん@お腹いっぱい。 :02/05/29 12:51
>>962 というか、
>サーバへの外部からの不正アクセスを防止するために
ではないわな、SSLは…経路上から覗かれるのを防ぐ手段だねぇ。アフォだ。
964 :
名無しさん@お腹いっぱい。 :02/05/29 12:57
a
965 :
名無しさん@お腹いっぱい。 :02/05/29 12:57
>>961 小心者め、面倒だからURL貼れ。職業: 女郎とかある昭和15年頃の奴なら外出。
>>962 SSLで保護されたページだから、当社から漏れたことが証明できます。(w
967 :
名無しさん@お腹いっぱい。 :02/05/29 13:20
>>962 不正アクセスは防止するが、合法アクセスは防止していない
ということでは?
ダダ漏れだ。 いいのかこんなことで
既出って、さすがに対処してるよなーと思ったら なんかまだ放置してるのがある。 掘り起こして晒すか
971 :
名無しさん@お腹いっぱい。 :02/05/29 14:11
>>969 きちんと2ch宛にお礼を述べている。
好感が持てる。
こうでなくてはいかんな。
>本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。
>誌面を借りてお礼申し上げます。
記念こーけーかーきこ三瓶です。
いや〜まじすごいね〜
いや、本当にすごいのは、あのレベルでプロを名乗って金取ってる奴らの神経です。
>>974 立てる気がないのに話を振るな。
別に立てなくても個人で各々掘っていけばいいし困らない。
977 :
名無しさん@お腹いっぱい。 :02/05/29 15:02
>>976 1でIP取られるの嫌だから。まあ、地下スレがあるからいいんだけど。
マスコミに知らせることがこのスレの役目かと思ったからさ。
>>977 ニュー速系タイトルだけどいいかもね。
>>981 ((((;゚Д゚))))ガクガクブルブル
2chも洩れてた罠
>987 どうよと言われても 漏れのブラウザはOPERAだから ソースを見るまで意味がわからんのよ・・・
ゲット1000(勇み足)
1000
山口和孝
東大生 山口和孝
マタリ一〇〇〇ゲット。
山口 和孝
山口和孝って誰???
1000漏れ
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。