【データ流出】ASPの会社のデータもろみえ

このエントリーをはてなブックマークに追加
1 
引っ越して参りました。
過去ログ読んでください。
個人情報漏洩しているサイトが多数発見されています。
こんなにひどいとは。。。

その1 http://choco.2ch.net/test/read.cgi/news/1019366267/
その2 http://choco.2ch.net/test/read.cgi/news/1019388171/
その3 http://choco.2ch.net/test/read.cgi/news/1019399963/
2
3名無しさん@お腹いっぱい。:02/04/23 05:04
>>1
個人サイトの問題じゃないだろ…。
まぁ、個人情報にはかわりないが(藁
4名無しさん@お腹いっぱい。:02/04/23 05:04
ヲチヲチ、友人知人に自分の写真を渡せないよな
5:02/04/23 05:05
>>4
同感!!!!!!!!!
6615:02/04/23 05:05
7名無しさん@お腹いっぱい。:02/04/23 07:48
>>6
( ゚Д゚)コルァ!!w
ttp://www.spacekey.co.jp/cliant/enquete/enquete.html

識者の皆様。
エスケープ文字の処理まずくないですか?
>>8 それ以前にcliantが恥ずかしい。 既出だったらスマソ。
10 :02/04/23 23:34
楽天いいのか?ディレクトリ丸見えで

http://isweb13.infoseek.co.jp/
11名無しさん@お腹いっぱい。:02/04/23 23:40
>>10
べつにいいんじゃない?
丸見えだと何か不都合ある?
12cheshire-cat:02/04/23 23:48
>>11
楽天には興味ないけど。
設定悪いとこだとindex.html置かないと、ログファイルとかが見えちゃったり、とか。
>>12
webは、公開するためにファイルを置くんだろが
14名無しさん@お腹いっぱい。:02/04/24 15:48
>>13
禿同
みんな見せろ(w
15 :02/04/29 08:50
>>13
こんなのも見せていいのかな?

http://www.terumo.co.jp/cgi-bin/hc/
16地味王二誌:02/04/29 09:07
>>15のは、猿<X<人間の私からみても良くないな。
>>15 俺はかまわん。
18 :02/04/29 10:12
>>15のをいろいろ見てきた。
たぶん親切な誰かがメルでもするだろうからほっとこうっと。
10:12 電話で通報してみた。休み中なので警備会社がでた。
GW中というハンデがあるが、危機管理のベンチマークしてみる実験。
20名無しさん@お腹いっぱい。:02/04/29 10:20
なるほど、果たしてGW中のいつ対処されるか(w
連休明けと見た。
21名無しさん@お腹いっぱい。:02/04/29 11:03
おっ データ消えてる。 優秀。
22名無しさん@お腹いっぱい。:02/04/29 11:35
おお!一時間も経たずにか。
ちょっと意外。
23 :02/04/29 11:36
ニュース速報板でどんどん見つかっています。
これはヤバイ?

http://www.ishimatsu.co.jp/cgi/mail/
http://www.ishimatsu.co.jp/cgi/mail2/
24 :02/04/29 11:40
おいおい次から次へと

http://www.maptour.co.jp/cgi-bin/
25 :02/04/29 11:43
おいおい、世の中ディレクトリ見え過ぎ

http://www.sasaya.co.jp/cgi-bin/sasaya/
べつにディレクトリが見えることはわるくないだろ

見えるところに個人情報とか公開しては悪いものをおくのがわるいだけだろ
>>26
誰も見るのが悪いとは言ってません。

ほんとにひどいな。
29 :02/04/29 11:58
誰か連絡したんだろうか。
23のうち、ここの個人情報は一体何?
http://www.ishimatsu.co.jp/cgi/mail2/
31 :02/04/29 12:01
>>30
エラーファイル置き場かもね。
32名無しさん@お腹いっぱい。:02/04/29 12:04
相変わらず、ずさんなサイトが多いな。
俺はよく楽天で買い物をするが、大丈夫だろうか。
33 :02/04/29 12:08
2ちゃんねるセキュリティ貢献部隊が次々と見つけてますな。
経理情報までも

http://www.lares.dti.ne.jp/~nobuok/GO%97V%89%ef/
34転載:02/04/29 12:12
デカイのが駄々漏れ

http://www.timelyhit.ne.jp/cgi-bin/kouzan/
35転載:02/04/29 12:37
というかここのASP登録会社
の全部のページが漏れている事が分かった。

http://www.timelyhit.ne.jp/cgi-bin/
25は無事対策されたようだね。
>>36
対策っていうより、サーバ止めただけじゃないの?
38転載:02/04/29 18:05
39転載:02/04/29 18:07
ここもらしいです。

http://www.salonnavi.com/cgi-bin/tokyopre/
40転載:02/04/29 18:11
41名無しさん@お腹いっぱい。:02/04/29 18:29
いろいろあるねぇ。
ま、それがインターネットの恐ろしいところでもあり、面白いところでもあるよね。
で、他には?
42名無しさん@お腹いっぱい。:02/04/29 19:38
43名無しさん@お腹いっぱい。:02/04/29 19:42
>>30-31
たぶんデバッグ用のファイルでしょ
i2vrain.comてとこが請負でわないかと
マップツアーひどいな。
今も記入している学生さんいるよ。
>>42 メールで受けるようにしといて良かったと、ココロからご先祖様に感謝してる事だろう。
個人の掲示板のディレクトリが覗けるくらいならまだいい。
個人情報を扱ってるページが丸見えって・・・・・・・
>>44
こんなんあったぞ(w

関西地区,システム開発,(゚Д゚)ゴルァ!!@(`Д´)ゴルァ!!.com,(゚Д゚)ゴルァ!!@(`Д´)ゴルァ!!.com,
(゚Д゚)ゴルァ!! (`Д´)ゴルァ!!,(゚Д゚)ゴルァ!! (`Д´)ゴルァ!!,中国,女性,1976/1/1,(゚Д゚)ゴルァ!!,
沖縄県,(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,
(゚Д゚)ゴルァ!!,(゚Д゚)ゴルァ!!,,--,,,短,(`Д´)ゴルァ!!,(`Д´)ゴルァ!!,(`Д´)ゴルァ!!,
,,,,,,,,,,,,,,<s>test</s>,99999999,99999999,アメリカ・カナダ方面,アジア方面,中南米方面,
ハワイ・グアム・サイパン方面,ロシア・東欧方面,その他欧州方面,アフリカ方面,オセアニア方面,
中近東方面,,,,4/29
48転載:02/04/29 20:54
49 :02/04/29 21:21
ちょっとだけいい人気分を味わいたかったので、
よーく見てから1件だけ連絡してあげました。
いや、保存なんかしてませんよ。
50暗号化 ◆T.obAPCg :02/04/29 22:33
おれもファイルをネット上で保管することあるけどPGPで自分の鍵認証で
暗号化してるよ。お気に入りとか小さいファイルだけどね。
公開する必要のないものは、暗号化しても問題なしだしyahooとか
の倉庫機能とか使うけど、自分以外に見られないって保障なしですから。


51転載:02/04/30 06:06
http://www.timelyhit.ne.jp/ ってほんとアホだな。
cgi-bin/以下のフォルダにはアクセスできなくなったけど、
http://www.timelyhit.ne.jp/cgi-bin/kouzan/event.txt
はまだ見られるじゃねえか。
>>51
早くも見えなくなっちゃったねぇ。
53転載:02/04/30 11:21
55名無しさん@お腹いっぱい。:02/04/30 16:01
>>54
みんなわかってるよ(w
57相互リンク?:02/04/30 16:18
>>56 元記事 https://www.netsecurity.ne.jp/article/1/4976.html
本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りてお礼申し上 げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
58名無しさん@お腹いっぱい。:02/04/30 23:13
>>57
誤字
「要員」→「要因」
ネットセキュリティのやつ見てるんだろ?直しとけ。
祭り会場はここじゃないんだがなあ。
60名無しさん@お腹いっぱい。:02/05/01 00:02
つーか、>>53みたいにモロ見えだと騒いで、そのファイルを覗こうと
クリックした途端に感染していたら、お前らホント笑いモンだな(w
しかしNetSecurityの記事はわろた。
ああいうところに「もろみえ」とか書いてあると和むよ。
62名無しさん@お腹いっぱい。:02/05/01 01:17
>>53

保険入りすぎ。
もっと心配する事、他にあるだろうに(w
63 :02/05/01 01:28
金城学園さんはライセンス払ってますか?

http://www.kinjo.ac.jp/archive/win/
64名無しさん@お腹いっぱい。:02/05/01 01:37
>>63

がー!
65 :02/05/01 01:39
バージョンアップとかベータ版だけなら大丈夫かもとの事。

よく半角とかで、貼ってる直リンの最後の/英語を削って逝くとその画像が貼られてた掲示板に辿り着くんだけど、これって、ひょっとしていけない事なんですか?
67_:02/05/01 07:28
>>63
winがあるんならmacもあるだろうと試してみると...
http://www.kinjo.ac.jp/archive/mac/
68_:02/05/01 07:46
食品販売業ブラウンライスで、約70人の個人情報流出(2002.5.1)

食品販売業ブラウンライスで、約70人の個人情報流出していたことが判明した。
今回流出したのは同社のネット通販利用者のデータで、同社ののウェブサイトの/cgi-bin/以下の
ディレクトリが外部から閲覧出来るようになっていた。このため、通販利用申込みCGIが書き出す
テキストファイルが閲覧可能となっており、応募者の個人情報が流出してしまった。4月22日に個
人情報流出が判明したが、現在まで対処が施されていない。対処されるまでの間に多くの流出が
ある可能性も否定出来ない。

過去にも、似たような事件が発生しているが、ディレクトリのパーミッション設定ミスという、単
純な要員で発生しているケースが多い。また、今回事件が発覚してから、長期間個人情報が流出す
る状態を放置しており、信用問題に発展する可能性も高いだろう。

ブラウンライスのWebサイト
http://www.brown.co.jp/cgi/data/

本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りて
お礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
69名無しさん@お腹いっぱい。:02/05/01 08:35
>>63
べつにやばいもんは入ってないだろ
公開されてるものばっかりだしさ
だね。
余計なトラフィック発生させずに済むわけだし。
>>66
かまわん。
72 :02/05/01 11:21
>>39

これ、まだ対応されていない。
連絡先が書いてないし、何の会社だろう。
73 :02/05/01 12:07
>>72
東京都理容生活衛生同業組合
http://www.tokyo-riyo.or.jp/index.html
74名無しさん@お腹いっぱい。:02/05/01 15:13
>>67
macがあるんならunixもあるだろうと試してみると...
http://www.kinjo.ac.jp/archive/unix/
75名無しさん@お腹いっぱい。:02/05/01 19:27
>>74
unixがあるんならTRONもあるだろうと試してみると...
http://www.kinjo.ac.jp/archive/TRON/
76名無しさん@お腹いっぱい。:02/05/01 20:53
>>75
Good!
77_:02/05/01 22:25
>>58
直ってる。ワラタ。
78名無しさん:02/05/01 23:36
テルモさん
何時になったら謝ってくれるのでしょうか?・・・
ネットセキュリティの人降臨して!(藁)
80名無しさん@お腹いっぱい。:02/05/02 02:42
ここのスレが紹介されてたぞ。すごいや。
https://www.netsecurity.ne.jp/article/1/4976.html
過去ログ見れねえ。PART4も。
>>81
いま、
鯖がdjからねー
ニュー速の方のスレはどこへ?
84_:02/05/02 07:50
>>78
Netsecurityで醸された企業は、どこも謝ってねえな。

>>81
復活したな。まだ見られるのいっぱいあるぞ。
http://choco.2ch.net/test/read.cgi/news/1019577857/
>>84 迷惑かけたのは応募した人になのでWebで謝る必要はないと思われ。
84が被害者ならスマソ。
86名無しさん@お腹いっぱい。:02/05/02 09:56
でも企業の信頼性といった面からも、
謝罪や報告などをしておいたほうが得策かと思われ。
87名無しさん@お腹いっぱい。:02/05/02 14:46
>>84
消えてるよ。鯖は深津してるが。
88 :02/05/02 14:48
          ☆ チン     マチクタビレタ〜
                         マチクタビレタ〜
        ☆ チン  〃  Λ_Λ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ ___\(\・∀・) < 396さんマダ〜?
             \_/⊂ ⊂_ )   \_____________
           / ̄ ̄ ̄ ̄ ̄ ̄ /|
        | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
        | .佐賀みかん.  |
89名無しさん@お腹いっぱい。:02/05/02 15:00
ニュー速の板はやっぱり削除されたの?
害になるからとか?
90名無しさん@お腹いっぱい。:02/05/02 15:02
>>89
現在、
ニュー速は
choco鯖とnews鯖のふたつある。

だれかnews鯖にもスレ立てて。
91名無し:02/05/02 15:10
92名無しさん@お腹いっぱい。:02/05/02 17:20
http://www.brown.co.jp/cgi/Readme.txt
こんな中途半端なセットでつくってるんでしょうか??
>>92
ブラウンに、
メールで通報しますた。

94転載:02/05/03 10:23
これも連絡してあげてね。

http://www.spotcheck.co.jp/cgi-bin3/shopping/
95転載:02/05/03 10:27
株式注文が見えちゃってるの?
連絡してあげて。

http://www.chuo-sec.co.jp/data/
96転載:02/05/03 10:32
97 :02/05/03 10:41
よく見つけてくるなぁ。
う〜ん、俺はもういいや。
これ以上お礼が届くと寝るところなくなっちまう。
お前ら連絡してやれや。
中央証券のサイトから個人情報漏洩【キタ━】
http://money.2ch.net/test/read.cgi/stock/1020378035/
東証一部上場の証券会社が・・・。
やっちまったな・・・。
100名無しさん@お腹いっぱい。:02/05/03 14:58
ここでたたかれているサイトも改善されていない。似たような問題では
http://homepage.mac.com/w777/
101 :02/05/03 15:08
GWもまだ残り長いし、おそらく対応は遅れるだろうな。
社会的注意喚起として新聞・テレビにチクったほうが
世のためじゃないか?
102 :02/05/03 15:52
誰か連絡した?
>>102
GW中さらしっぱなしのお墨付きがでますた。

163 名前:157 投稿日:02/05/03 17:48
親会社の千葉銀行です
中央は今誰もいないので連休明けに伝える、とのことでした。
104名無しさん@お腹いっぱい。:02/05/03 19:07
中央証券の顧客暗証番号(4桁数字)リストから得られた知見:
・日付を暗証番号にしている人は意外と少ない。
・ぞろ目の番号にしている人が意外と多い。
・ゴクローサン、ヨロシク、などのパターンは意外と少ない。
>>104
ぬおおおおおおおおおおおぉ
106名無しさん@お腹いっぱい。:02/05/04 00:06
オイ、KozaReqest.csv に lac.co.jp のメアドが。。。
「中央証券」の顧客情報がネットに流出
 千葉銀行グループの証券会社「中央証券」(東京都中央区)の顧客情報がインターネット上に
流出していることが3日、分かった。流出情報は同証券のホームページを経由して閲覧すること
が可能なため、流出情報にアクセスできないようにする措置を取った。

 流出しているのは、同証券に口座開設資料を請求したことのある顧客リストとみられ、氏名の
ほかに住所、電話番号、生年月日、メールアドレスなどが約60人分記載されている。

(5月4日03:03)
会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出(2002.4.18)
無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメール
https://www.netsecurity.ne.jp/article/1/4862.html

サーバ設定のミス バーチャルホスティング約2000ドメイン情報漏洩の危険(2002.4.24)
https://www.netsecurity.ne.jp/article/1/4913.html

プレゼント応募者の個人情報、10,000件が流出(2002.4.30)
株式会社八光エンジニアリングが運営する観光/グルメ情報などを提供するWebサイト「タイムリーHIT」
https://www.netsecurity.ne.jp/article/1/4974.html

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩(2002.4.30)
大手旅行代理店マップツアーと、アートホテル石松のWebサイト
https://www.netsecurity.ne.jp/article/1/4975.html

医療品大手テルモで、約730人の個人情報流出(2002.4.30)
プレゼント応募CGIが書き出すテキストファイルが閲覧可能
https://www.netsecurity.ne.jp/article/1/4976.html

個人情報漏洩事件について札幌 BNN が独自取材結果を発表(2002.5.1)
https://www.netsecurity.ne.jp/article/1/4997.html
http://www.bnn-s.com/bnn/bnnTopics?news_cd=220011024145
> BNNではこれまで同様の事故を伝えてきたが、こうした事故は一向に後を絶つ気配がない。
> その原因で大半を占めているのが、すでに発見されているセキュリティホールを放置したまま、
> 対策を施していなかったなどの初歩的かつ人為的なミス。セキュリティ意識の希薄なサイト
> 管理者による「怠慢管理」が、一般個人の情報を危険にさらしていることは間違いない。
おぃおぃ、違うだろう。「セキュリティーホール」なんて高級なものじゃなく「単純な設定ミス」。
担当者がセキュリティホール
112名無しさん@お腹いっぱい。:02/05/04 16:11
みんな直リンしてるけど、これって、
向こうの「なんちゃって管理者」がアクセスログを見たら、2ちゃんねるから来たって
バレバレで、マズくないのかな〜?
113名無しさん@お腹いっぱい。:02/05/04 16:15
漏れはどこから行ったか送信されないようにしてるよ。
>>112
ヤバイ事はしてないので問題ない。
それにrefererはひろゆきが独占しているので、企業相手に販売すれば運営費の足しになる。(w
referer飛ばしたくなかったらIE開いといてリンクをD&Dすればいい。
>>112
何で不味いん?
見られたらマズイファイルを公開していた相手が不味い。
116名無しさん@お腹いっぱい。:02/05/05 09:21
 ログだけで気付いたらいいと思うが、ぜんぜんチェックしてなそさう
117_:02/05/05 09:26
また大物が見つかった模様。1302件。
ttp://news.2ch.net/test/read.cgi/news/1019577857/900
>>117 .go.jp でメアド登録してる人が十数人...
119名無しさん@お腹いっぱい。:02/05/05 11:31
>>111
マヂレス
これって結構重要なことだよね。
ソフトウェアのバグや設定ミスなんかより
人的要素の方がよほどコワイ。
120名無しさん@お腹いっぱい。:02/05/05 13:01
>>117
(((( ;゚Д゚)))ガクガクブルブル
スリーF、高千穂交易株式会社と東北文化学園大学か。
122 :02/05/05 19:46
本スレで下げ祭り発動。静かに移動されたし。
http://news.2ch.net/test/read.cgi/news/1020589954/25-
123名無しさん@お腹いっぱい。:02/05/05 22:51
東北文化学園大学、環境計画工学科学生82人分の成績を大学のHPで(誤って)公開
124向こうから転載:02/05/06 00:09
三菱ガス化学株式会社、2001年度就職希望者368名分の情報を同社HP上で(誤って)公開
公開されていた情報は以下の通り:
申込日時、氏名、性別、誕生日、電子メールアドレス、現住所、電話番号、携帯電話番号、
休暇中住所、休暇中電話番号、最終学歴(大学、学部、学科)、専攻、卒論、修論題目、出身高校、
学生時代に力を入れたこと、会社でやりたいこと、やってみたいこと等
126ただいま祭り中:02/05/06 00:26
>>126
この板とは趣旨がやや違う
>>126
あちこち貼らんでよろしい。
本スレは本スレ。
129転載 引き続き公開中:02/05/06 13:58
02/04/29 20:25 アットマーク株式会社
 姓名、〒、住所、電話番号、メールアドレス
 ttp://www.atmark.ne.jp/cgi/horai/enquete/kakimacho_r.txt
02/05/05 01:00 イシバシ楽器店
 姓名、メールアドレス 約550件 バンドメンバー募集?
 ttp://www.ishibashi.co.jp/okada/menbo/data/userdata
02/05/05 01:34 スリーエフ
 姓名、年齢、〒、住所、メールアドレス 約1300件
 ttp://www.three-f.co.jp/cgi/ANS.TXT
02/05/05 22:48 緑屋電気株式会社
 姓名、フリガナ、生年月日、メールアドレス、住所、、電話番号、出身校、就職希望動機 約55件
 ttp://www.midoriya.co.jp/recruit/recruitdata/
02/05/05 23:04 IMA CORPORATION
 姓名、ふりがな、メールアドレス、住所、電話番号 1100件〜
 ttp://www.ima-c.co.jp/cgi-bin/log/
02/05/05 23:31 トラジャル旅行ホテル専門学校
 姓名、ふりがな、メールアドレス、住所、電話番号 現在の職業 約800件
 ttp://www.osaka.trajal.ac.jp/stj/page/member.dat
02/05/05 23:57 三菱ガス化学株式会社
 姓名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、学歴、数色希望動機 約370件
 ttp://www.mgc.co.jp/employ/entry/manage/back_output/
130住人:02/05/06 14:04
>>129
乙カレー
公開されてる個人情報の収集目的も明記した方がよいよ。事件資料として。
あと、業種もだね。

アットマーク株式会社
業種:e-ビジネス・WEBプロデュース・ネットワーク構築・グループウェア
内容:「ぶたまんのほ〜らい」主催の、景品(図書券)付きアンケートの記入内容
www.atmark.ne.jp/cgi/horai/enquete/kakimacho_r.cgi
イシバシ楽器店
業種:楽器店
内容:バンドメンバー募集データベース。ほとんどは元々公開用の情報だが、
非公開のはずの情報(パスワードのハッシュ値、)が(誤って)公開。
www.ishibashi.co.jp/okada/menbo/write.cgi
http://www.ishibashi.co.jp/okada/menbo/read.cgi
スリーエフ
業種:コンビニチェーン
内容:不明。これか?www.xmr.jp/218886/lb_lbpre/lb.asp
景品付きアンケート兼、メールマガジン登録申し込み
緑屋電気
業種:エレクトロニクスの専門商社
内容:就職志望
www.midoriya.co.jp/recruit/recruit04.html
IMA CORPORATION
業種:玩具企画販売
内容:不明
トラジャル旅行ホテル専門学校
業種:専門学校
内容:入学資料請求
www.osaka.trajal.ac.jp/stj/page/shiryo.html
三菱ガス化学株式会社
業種:化学
内容:就職志望者(2000年のもの)。古いデータを誤って置いたか?
対策済みのところの事件資料のまとめ、誰かたのむ!
漏れはもう寝る
133  :02/05/06 15:45
age
134 :02/05/06 15:49
う〜ん、アダルトはないか・・・
135放置民:02/05/06 16:05
アットマークが下請け製作してる会社、ほとんどがディレクトリ丸見えだぜ。
こんな会社にセキュリティ云々を方ってほしくねえな。
136 :02/05/06 16:17
セキュリティシステムを以前に、自分の会社のセキュリティを何とかしろ。
http://www.atmark.ne.jp/
137住人:02/05/06 16:17
>>135
ttp://www.atmark.ne.jp/cgi/
この中に、
ほかにもありそうですが。
138136 :02/05/06 16:18
× セキュリティシステムを以前に
○ セキュリティシステムを売る以前に
139住人:02/05/06 16:20
>>アットマークが下請け製作してる会社、ほとんどがディレクトリ丸見えだぜ

どこよ?貼ってくれ。
140 :02/05/06 16:21
141放置民:02/05/06 16:22
>>137
俺も探してみたけどたいしたものはなかったよ。下請け製作してる会社も似たような
ディレクトリ構造だから、こっちを探した方がいいかもな。
142住人:02/05/06 16:29
モンブラン
ttp://www.mont-blanc.co.jp/cgi-bin/
なんもなし


>>141
とりあえず、cgi、cgi-binを加えてみた。
143放置民:02/05/06 16:29
>>139
神戸徳洲会病院
ttp://www.kobetokushukai.org/mailform3/
池内医院
http://www.ikeclinic.ne.jp/wforum/
モンブラン
ttp://www.mont-blanc.co.jp/cgi-bin/

>>140
スマソ。そんなとこにもあったんだな。
144 :02/05/06 16:30
145 :02/05/06 17:45
      ☆チン
  ☆ チン  〃  Λ_Λ    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  ヽ ___\(\・∀・)< アダルト系まだー?
      \_/⊂ ⊂_)_ \____________
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄/|
    |  ̄  ̄ ̄ ̄ ̄ ̄ ̄|
>>145
お前もちっとは努力しろ。
>>145>>146
わろた
148 :02/05/06 18:09
>>145
アダルト系はニュー速板でいいんじゃないの。

こんなの見つけたけど、たいしておもしろくないなあ。
ttp://www.house-obic.ne.jp/kensaku/data.csv
こないだのアダルトショップの客(特に女)を見に行ったやついる?
>>149
ニュー速板逝け
151電子商取引運営者資格試験問題:02/05/06 18:19
問1 CGIプログラムを、専用ディレクトリ「/cgi-bin/」に置くシステムと、
拡張子を「.cgi」とすればどこのディレクトリにでも置けるシステムとでは、
セキュリティの観点からどちらが適しているか。またその理由について述べよ。

問2 レンタルサーバには、非公開フォルダを用意してくれるところと、
すべてが公開になるところがある。セキュリティの観点から、どちらの
サーバを使うべきか、またその理由を述べよ。

問3 CGIプログラムが書き出すデータファイルを非公開とするための方法を3つ以上、
具体的に説明せよ。(「パーミッションを設定する」などの抽象的な回答は不可。)

問4 ある電子商取引サイトで個人情報が漏洩する事件が発生した。どのような原因
があり得るのか、「不正アクセス」によるケースと、「不正アクセス」ではない
ケースのそれぞれについて、具体的に可能性を述べよ。
152速報part1住民:02/05/06 18:31
こっちを本スレにしたほうがよいね。
落ち着いてるし。
>>152
デリられるぞ。アダルトは速報でやれ。
アダルトは半角板でやる!
156154:02/05/06 19:20
>>152
言い方が悪かった。アダルトではないにしろ情報収集はニュース速報の
人口にはかなわないから、本スレをニュース速報においてもいいのでは?
その中から一部をここに引き継げばいいと思う。
158速報part1住民:02/05/06 20:15
>>156
だね。
速報はなんだか荒れてるし、アダルトが多いし。
企業の個人情報漏洩をピックアップしていきますか。
あと、ネットセキュリティウォッチ(w
159名無しさん@お腹いっぱい。:02/05/06 20:19
>>129
> 02/05/05 23:57 三菱ガス化学株式会社
>  姓名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、学歴、数色希望動機 約370件
>  ttp://www.mgc.co.jp/employ/entry/manage/back_output/


おまいら!大切な個人情報のDLは、超安全なベリサインSSLで暗号化しる!!
https://www.mgc.co.jp/employ/entry/manage/back_output/
● リンクについて

下記に示すリンクはお断り致します。

リンクにより、
(1)当社の社会的信用を損ないまたは当社に経済的損失が生ずるおそれのある態様によるリンク
(2)違法のおそれまたは公序良俗に違反するおそれのあるホームページからのリンク
(3)フレームリンク等、当社ウェブサイトの明確性が損なわれる形のリンク
(4)当社と何らかの提携または協力関係にあるものと誤認を生じ、または当社がリンク元のサイトを認知もしくは支持しているとの誤認を生じるリンク

当社は、上記のようなリンク、その他当社が不適切と判断するリンクは、当社が一旦了解した場合といえども、削除を要請する場合があります。リンクを張る場合には、事前に下記連絡先までご連絡の上、許諾を得ていただくようお願いいたします。
ただし、お断りする場合もありますので、予めご了承ください。

当社からの返信がない場合であっても、当社が当該リンクを認知したことを意味するものではありません。また、リンク元のウェブサイトの内容に大きな変更がある場合もご連絡ください。リンク先は当社トップページ(http://www.mgc.co.jp/)に設定することを原則とします。

だそうです(藁)
161 :02/05/06 20:51
各務原商工会議所
ttp://www.cci-k.or.jp/yeg/jigyousho/
ttp://www.cci-k.or.jp/yeg/jigyousyo/

メンバー紹介のページでしょうか。
163 :02/05/06 21:38
アットマーク動きあったぜ。kakimacho_r.txtは、金正日のカキコを見て青くなったんだろうな。
残りのふたつが消えてないってことは、このスレは見ていないものと思われ。
ttp://www.atmark.ne.jp/cgi/horai/enquete/kakimacho_r.txt → デリ
ttp://www.atmark.ne.jp/cgi/kyuujinform/mailform.csv → 健在
ttp://www.atmark.ne.jp/cgi/mpen/mailform3/mailform.csv → 健在
おそらく@は謝罪とか無しでもみ消すんだろうなぁ。
クライアントの方に通報すれ
ttp://www.cci-k.or.jp/yeg/jigyousyo/member_t.csv
IIS用を使用してみました。
>>116
既出 >>161。しかも元から公開情報。
http://www.cci-k.or.jp/yeg/jigyousho/yeg_disp.pl
168167:02/05/06 22:40
167の116は166の間違い。
169 :02/05/06 22:44
良いお友達を持ちましたね。
ttp://isweb20.infoseek.co.jp/area/invite/data/
170 :02/05/06 23:02
171_:02/05/06 23:38
開こうとするとエラーメッセージが出るんだけど、どうすればいいの?
ttp://www.join-jss.co.jp/inner/address/ADDRESS.XLS
172 :02/05/06 23:55
>>171
開けたよ
173171:02/05/07 00:14
>>172
さっき開こうとしたときは、「別のサーバにあるデータに〜」ってエラー(うろおぼえ)が
出たんだけど、もう一度試してみたら開けました。
174 :02/05/07 01:40
おいおい、おまえら危機感っちゅうもんがないのかい。

ttp://www.cube.co.jp/kt/WAKWAK.txt
175名無しさん@お腹いっぱい。:02/05/07 02:01
>>99
そうだったの。
>>174のリンク先のパス使うと不正アクセスでつかまるから注意ね。
177●αζ●:02/05/07 02:13
>>174
こんなものをディレクトリ内に置いておく、理由が全く判らない。
セキュリティ以前の問題だな。
それとも、WAKWAKエンタープライズADSL16のデフォで置いてあったりしてな。
178 :02/05/07 02:15
お前らのハードディスクの中身がさらされています。
http://2ch.org
に逝ったら分かります。マジで危険です。
178はしね
>>178
これ、おまいらの中学で流行ってるのか?
181 :02/05/07 02:23
>>178
お前、教えてください。
俺のハードディスクの中身が表示されないのですが
どうしたらいいのでしょうか?
>>178
おまえ、くだ質でinetneteraseしつこく聞いてた奴だろう。
183 :02/05/07 02:31
>>182
お!そういうのいたねぇ
184 :02/05/07 03:01
185  :02/05/07 03:06
186 :02/05/07 14:41
187住人:02/05/07 14:54
>>186
ttp://isweb29.infoseek.co.jp/gourmet/panclub/member/keiko/
拡張子 vsaか。
見れないよ。
検索してみよっと
188速報part1住民:02/05/07 15:33
またスペースかよ(ワラ
189ヴォケ:02/05/07 17:06
 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。
今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

 今回も、応募CGIのディレクトリが外部より閲覧出来るようになっており、
ディレクトリ内に保存されていた個人情報ファイルが見ることが可能になっていた。現在は問題は修正されており、外部よりファイルを閲覧することは出来ないが、ゴールデンウィークを挟んだこともあり、
広い範囲で流出した可能性がある。

 今後、就職活動が本格的な時期を迎えることもあり、他社の募集CGIでも同様の事件が発生する危険性もあるため、
サイト管理者はもちろんのこと、応募者側でも注意する必要があるだろう。

三菱ガス化学のWebサイト
http://www.mgc.co.jp/

 本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただき
ました。誌面を借りてお礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
【データ流出】空間鍵だけじゃないデータもろみえPart4
http://news.2ch.net/test/read.cgi/news/1019577857/

https://www.netsecurity.ne.jp/article/1/5043.html

キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
NetSecurity様

下記サイトを登録させていただきました。引き続きご利用よろしくお願いいたします。

三菱ガス化学で就職希望者の情報漏洩(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5043.html
中央証券の顧客情報が流出(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5026.html
大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5025.html
日本光電工業でWeb問い合わせ者の個人情報流出(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5024.html
191名無しさん@お腹いっぱい。:02/05/07 19:06
ソースを勝手に流用する2chが言うのもなんだが、勝手に流用されるのってむかつくね
ネットセキュリティは一度書き込めよ
ごめん、上げちゃった
193速報part1住民:02/05/07 21:01
ネットセキュリティ来たね(藁)
フシアナさんで降臨してよ。
194添削君:02/05/07 21:20
https://www.netsecurity.ne.jp/article/1/5041.html
送信すはずのところを→送信するはずのところを
個人情報尾掲載したメールを→個人情報を掲載したメールを
195   :02/05/07 22:08
このスレにリンクするのやめれ>ネットセキュリティ
リンクは速報のやつだけで十分だべ。
196名無しさん@お腹いっぱい。:02/05/07 23:21
ネットセキュリティ なさけナァ〜
文章チェックしないでWebにあげてるし。
>>196

>>58>>77
ネットセキュリティの仕様です。
198 :02/05/07 23:51
ネットセキュリティの諸君には「推敲」という言葉を贈ります。
199   :02/05/08 00:02
ネットセキュリティはあれだろ、https。
だから暗号化されてるんだよ(目茶苦茶)
200ヤプー検閲?:02/05/08 00:49
三菱ガス化学で就職希望者の情報漏洩(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5043.html
ガス化学会社の就職希望者の情報漏洩(Scan)
http://headlines.yahoo.co.jp/hl?a=20020507-00000027-vgb-sci

中央証券の顧客情報が流出(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5026.html
証券会社の顧客情報が流出(Scan)
http://headlines.yahoo.co.jp/hl?a=20020507-00000025-vgb-sci

日本光電工業でWeb問い合わせ者の個人情報流出(2002.5.7)
https://www.netsecurity.ne.jp/article/1/5024.html
企業のWeb問い合わせ者の個人情報流出(Scan)
http://headlines.yahoo.co.jp/hl?a=20020507-00000026-vgb-sci


ガス化学会社(・∀・)
201名無しさん@お腹いっぱい。:02/05/08 00:53
>>199
目からウロコが落ちますた
202まねする:02/05/08 01:04
>>200
ヤフーはあれだろ。家畜人ヤプー
だから伏せられてんだよ。



おもんなかった(欝
203名無しさん@お腹いっぱい。:02/05/08 09:43
https://www.netsecurity.ne.jp/article/1/5041.html
>全会員の個人情報尾掲載したメール
204名無しさん@お腹いっぱい。:02/05/08 09:58
>129
>02/05/05 01:00 イシバシ楽器店
まだ晒されてんZO
205名無しさん@お腹いっぱい。:02/05/08 10:00
大手マスコミに知らせてやったらどうだろうか?
206ヴォケ:02/05/08 11:01
>>205
徳島新聞:[email protected]        読売新聞:[email protected]
朝日新聞:[email protected]     毎日新聞:[email protected]
産経新聞:[email protected]      日経新聞:[email protected]
中日新聞:[email protected]    東京新聞:[email protected]
北海道新聞:[email protected]      河北新報社:[email protected]
新潟日報:[email protected]    大阪日日新聞:[email protected]
神戸新聞:[email protected]    中國新聞:[email protected]
日刊ゲンダイ:[email protected]         夕刊フジ:[email protected]
日刊スポーツ:[email protected]  スポーツニッポン:[email protected]
報知新聞社:[email protected]      週刊現代:[email protected]
週刊ポスト:[email protected]     週刊文春:[email protected]
週刊新潮:[email protected]       AERA:[email protected]
サンデー毎日:[email protected]   噂の真相:[email protected]
サンスポ:[email protected]             中日スポーツ:[email protected]
東京中日スポーツ:[email protected]    デイリースポーツ:[email protected]
時事通信社:[email protected]         共同通信社:[email protected]
207名無しさん@お腹いっぱい。:02/05/08 13:05
ああああ・・・
208名無しさん@お腹いっぱい。:02/05/08 15:34
徳島新聞:[email protected]        読売新聞:[email protected]
朝日新聞:[email protected]     毎日新聞:[email protected]
産経新聞:[email protected]      日経新聞:[email protected]
中日新聞:[email protected]    東京新聞:[email protected]
北海道新聞:[email protected]      河北新報社:[email protected]
新潟日報:[email protected]    大阪日日新聞:[email protected]
神戸新聞:[email protected]    中國新聞:[email protected]
日刊ゲンダイ:[email protected]         夕刊フジ:[email protected]
日刊スポーツ:[email protected]  スポーツニッポン:[email protected]
報知新聞社:[email protected]      週刊現代:[email protected]
週刊ポスト:[email protected]     週刊文春:[email protected]
週刊新潮:[email protected]       AERA:[email protected]
サンデー毎日:[email protected]   噂の真相:[email protected]
サンスポ:[email protected]             中日スポーツ:[email protected]
東京中日スポーツ:[email protected]    デイリースポーツ:[email protected]
時事通信社:[email protected]         共同通信社:[email protected]
209Name_Not_Found:02/05/08 15:54
顧客情報流出ってさあ、
結局、Webサイト構築の金が安かったんだろうね。
だから、それだけの作業量になって、セキュリティに関連する
作業はなしになったとかさ。
もしくは、手抜き?素人?

あとさあ、会員系のサイトで、そこの会員になれば、
他の会員の情報が全てわかるってとこあるよ。
CGIにこういう情報送って、こんな結果になるから、
この値をほげにすれば...みたいなかんじで。
まあ、この場合最初に見た人が特定されるけどね。
210Name_Not_Found:02/05/08 15:57
普通、Webの仕事っていったらソフト会社なんだけど、
今時どこでもやるからなあ。
セキュリティがかなりおざなりなのねん。
211Name_Not_Found:02/05/08 15:59
とーしろーは他人様のページを作るな、
ということですな。
>>209 普通、逆探が困難な所から試すし、元々特定される会員情報じゃ登録しない。
213名無しさん@お腹いっぱい。:02/05/08 17:08
>>209
今騒がれてるのは単なるパーミッションの設定ミス。
セキュリティ云々以前の問題。
214ヴォケ:02/05/08 17:18
>>213
に激しく同意
>>213
WEB上のディレクトリのパーミッションなんて、共有設定してるのと同じなのにね。
設定ミスというか、デフォルトのままで開発して、完成時のテスト項目に
入れてないだけと思われ。HP作るほうも間抜けにしても、最後は
検収してしまった発注企業の問題。
アンケートの類は急仕事になるから手抜きになっちゃうんでしょ
本スレ沈んじゃったな
218   :02/05/08 20:21
>>217
こちらでマターリやってきましょ。
ヤフーのリンクが嫌だが。
>>217
いや、復帰してるが
220_:02/05/08 21:50
外部へ思い切り漏洩しています。
ttp://isweb39.infoseek.co.jp/sports/ocukanto/taiikukai.xls
>>213
設定ミスやHTTPサーバのバグから守るためにデータはWebのネームスペースの外に置くのは常識。
更に、貧乏なSOHOはともかく上場企業だったら顧客データはファイアーウォールの中に置くくらいの配慮は必要だろう。
発注側にポリシーが欠如してるんだね。
>>221
なんかちょっと違うような感じがする。
223aho:02/05/09 00:58
>>222
なんで? データをpublic_htmlの外に置くとか、そのそも
DBは別ホストにして、TCPでデータ取得するとか当然でしょ?
っつーか、みんな本気でパーミッションで防ごうとしてんの?
221は正しい。
>>223
レンタルサーバでpublic_htmlの中にしかデータ置かせてくれないところってない?
というかログインするといきなりpublic_htmlの中という罠。

>>151
模範解答きぼんぬ。
225222:02/05/09 02:10
>>223
えーと、私も223さんと同じようにしてデータは扱うようにしてます。
別に機密データじゃなくても。出来るだけそのようにして。
パーミッションで防ごうとすると、223さんの方法よりも人的なミスで
崩壊する可能性が高いと思っているので。

じゃなくて、
> 顧客データはファイアーウォールの中に置くくらいの配慮は必要だろう。
っていう部分に引っかかっていたわけですよ。
まぁ、本質的ではないんで無視ってもらっていいんですが。
226unko:02/05/09 02:13
>>224
そんなレン鯖は解約した方がいい。ただ、デフォで勝手にpublic_htmlに
cdされるだけで実は1個上がれるかも。/まで上がれるのは論外。
227222:02/05/09 02:13
分かりにくいなぁ。
> パーミッションで防ごうとすると、223さんの方法よりも人的なミスで
> 崩壊する可能性が高いと思っているので。
要はパーミッションの設定をミスしてデータの漏洩を引き起こしてしまう可能性
があるので心配ってことです。ごめんなさい。
228aho:02/05/09 02:16
>>225
えー、漏れだったら鯖にはNIC2枚挿して、片側はプライベートLANに
繋いで、その奥にDB置くけどなぁ。顧客DBをWANに置くなんて信じられん。
229222:02/05/09 02:20
>>225
はい。それが正常ですよね。
あー、どうも私のイメージする「ファイアーウォール」の定義が
違うんですねぇ。逝ってきます。
230229:02/05/09 02:21
もう。
>>228
が正常です。ほんと、ごめんなさいです。
PHPレン鯖って共有者間のデータ保護ってどうなってんの?
やり放題?
232へたれSE:02/05/09 02:49
先日、某企業のWebサーバを再構築。お問い合わせ・苦情・ご意見等各フォームの
入力内容(入力者の名前・住所情報含む)データは当然public_html外に格納される。
Webサーバ自体はファイアウォールのDMZ(外部からはPINGもきかない)。
で、その入力データは定期的に社内ネットワーク(ファイアウォールの内側)へ送信、
某企業社内の担当者が閲覧できる形でNotesDBに格納。Webサーバからは削除。

こんな感じですた。
ちなみに、(全国店舗展開してる企業だが)苦情の内容はなかなかすごい…
あれが今回みたいなレベルで流出したらえらいことになりそうだ…

漏れも休日呼び出しくらわないように気をつけよっと。
233_:02/05/09 14:18
マドモアゼルフランソアズ,婦人下着とメンズスーツをお買得な価格で
ttp://www.marianne.co.jp/cgi-bin/enquete.dat
234u:02/05/09 15:37
235ヴォケ:02/05/09 15:44
http://www.alc.co.jp/
その他ウェブマスターへのお問い合わせ  >>  [email protected]

236名無しさん@お腹いっぱい。:02/05/09 15:59
ネッ○セキ○リテ○って、「新手の総会屋が出してる機関紙」みたいなもんですか?
237_:02/05/09 16:26
この値段はどうでしょう。
ttp://www.iscj.co.jp/temp/%90%bf%8b%81%8f%91/
238ヴォケ:02/05/09 16:27
239ヴォケ:02/05/09 16:28
>>234
だった。見れなくなったよ。

でも、保存したあとだったよ。
アルクさん(藁
240_:02/05/09 16:58
>>239
ファイル名からしてパスワードファイルだと思うのですが、
その他会員の名簿等漏れてましたか?
アルク会員なので心配です。
241第三者:02/05/09 17:05
>>240
漏れが見た限りじゃ、rootのパスとか色々だったが、
個人情報は一切無かったよ。
242mori:02/05/09 17:13
>>240
ルート権限も含めた会員番号とパスワード約6000人分と思われ。
https://home.alc.co.jp/db/owa/srg_idpwd_inq
243241:02/05/09 17:28
>>242
あひぃ、良く見てなかった。
保存もし忘れたし。
244uge:02/05/09 17:32
>>243
キャッシュに残ってないかい?
245ヴォケ:02/05/09 17:32
>>243
つい、いつものくせで保存しますた。
>>234はかなりヤバイ
けれど>>234は消えるの速かったねー
一時間もたたないうちに見れなくなった。
248名無しさん@お腹いっぱい。:02/05/09 18:03
 
>>234の関係者の方、挙手願います。(藁
250240:02/05/09 19:17
>>241-242
ありがとうございます。
わずか6000人ということからも、そのページを利用した人だけの情報かも
しれませんね。なお、現時点では会員向けにお詫びのメールはきていません。
何事も対応が遅い会社なので、連絡は週明けだったりして・・・
251 :02/05/09 19:34
>>240
パスワードは13文字ですか? そうだとしたら、かなりヤバーイものと思われ。
えらいこっちゃ、緊急事態(といいながらsage)
>>237
ここのディレクトリの上に上がって下がったところ(有名カメラメーカー
の名前)のディレクトリにある拡張子がemlのファイルはウイルスに
感染しています
W32/Nimda.eml
ってワクチンソフトが言ってます
253 :02/05/09 22:38
>>252
ノートン先生に怒られました(メ´_´)ノ ゙ ゙★)´Д`)ノ べしべし
254252:02/05/09 22:54
私はマカフィーです(最新のデータです)
こういうところを探索するのはワクチンソフトは絶対必要ですね
こんないい加減なことをやってるところがちゃんとウイルス対策して
いると思えないし
255.:02/05/09 23:27
ネットセキュリティはあれだな。
あまりにネタがないもんだから自分でもろみえ鯖探して、
そのまま記事にすると疑われるから、まずここに書き込んで、
あたかも2chユーザーが勝手に見つけたようにして記事にしてると思われ。

勝手に引用しておいて、自分の記事内だけに礼を書き込むのは失礼だ!
ここにも礼を書き込めっつうの。
結局クレクレ君と一緒だな。
>>252
システムクリエイトジャパン
って会社らしい
請求書とか見積もりをネットに出すような会社に仕事は出せないよ
257nuru:02/05/10 00:56
これは著作権侵害にならないのでしょうか?
ttp://emilin.slis.keio.ac.jp/~wwwlab/down/
ttp://www.e-guild.gr.jp/NWNorigina/
258名無しさん@お腹いっぱい。:02/05/10 00:58
>>255
空間鍵社員?三菱ガス化学社員?
中央証券社員?それとも(以下略)
>>257
上の方多すぎてわからん。
おもしろいところ教えてよ
>>257
ああわかった。
downしたwebページをそのまま置いてるのね
261nuru:02/05/10 01:06
>>259
これだけあると探す気にもならないです。低速回線なのでページを表示するだけで精一杯。

>>260
そうみたいなんです。これってありなのかなあと小一時間(以下略)
262255:02/05/11 00:56
>>258
するどい!

そういうあなたはもしかしてネット・・・
>>262
ランナー
264教えて下さい。:02/05/11 08:34
データもろ見えPart6はどこですか?教えてくださーい。
265なんか:02/05/11 08:56
>264

パート5の775くらいまできてスレごとなくなったんじゃないかな・・・

下のを見ればわからんこともないが・・・

775 名前:ヴォケ 投稿日:2002/05/08(水) 17:16 ID:
聖○のDSCF1967.jpgとDSCF1968.jpgはやヴぁいな。
聖○の校長先生は○**江なんかー

>>171
誰か通報したんの?

○○○中学校
ttp://www.

○○女学院
ttp://www.

266 :02/05/11 09:18
267つーか:02/05/11 09:21
あちこちに出回ってるけどいいのか(w
 ttp://www.cube.co.jp/kt/
268265:02/05/11 09:43
>266

ほんとだ、ごめんごめん
269 :02/05/11 10:42
これだと消えてる。鯖変わった?
【流出】空間鍵だけじゃないデータもろみえPart5
http://news.2ch.net/test/read.cgi/news/1020589954/l50
>>263
ワロタ
10点
271 :02/05/12 05:43
セキュアネットワ−クの構築は高千穂交易におまかせ
 ttp://www.tknets.com/solution/sekyua/frame.html
 ttp://www.tknets.com/cgi-bin/form/

【データ流出】空間鍵だけじゃないデータもろみえPart4より
936 :_ :02/05/05 16:47 ID:hmn8ALxK
 たいしたの見つけられなくてスマソ。
 ttp://www.takachiho-kk.co.jp/cgi-bin/form/enquete0.csv
948 :   :02/05/05 17:32 ID:5LuFbPOT
 >>936
 ある意味、大当りだぞ!!

 高千穂交易株式会社

 こんなこと書いてある。
 情報通信機器向けサイト
 セキュリティ機器 運用情報サイト(ダイジェスト版FLASH)
 セキュリティ機器 運用情報サイト(登録必要)

 ちなみに
 www.takachiho-kk.co.jp/data
272教えて下さい。:02/05/12 08:00
266,269ありがとう!
273武藤観平:02/05/12 10:53
http://messages.yahoo.co.jp/bbs?action=q&board=2676
親切な人、ヤフーにいる高千穂交易株式アホルダーの方たちに飛び切りのグッドニュースを教えてあげてください。
274名無しさん@お腹いっぱい。:02/05/12 14:17
高千穂交易はわざとセキュリティーを甘くしていたのですよ。
すなわち、宣伝のためです。これが、話題になれば、セキュリティの
会社として業界でも有名になれます。
そして、セキュリティの重要さに気づいた会社が高千穂に仕事をお願いするはずです。
高千穂はセキュリティーの重要さを捨て身で教えてくれているのです。
しかし、下手をすると、信用まで失いかねない諸刃の剣です。
感謝しましょう。
275遠藤金融:02/05/12 14:38
>>273
おまえか
276馬鹿千穂交易:02/05/12 21:09
Tknets.comホームページ開設記念 先着100名様にプレゼント
ttp://www.tknets.com/cgi-bin/form/enquete.html

今54人だから、まだ間に合うぞ
ttp://www.tknets.com/cgi-bin/form/enquete0.csv
>>276
今見たらアンケートに書き込んだな
「御社の個人情報が丸見えでございます。個人情報の管理はしっかりと
してほしいです。」
ipなんか取ってないみたいだし、すぺーすきーみたいにお祭りになる
のかな
ネットセキュリティもここには知らせてないみたいだし、明日までなにも
されないだろう
馬鹿千穂交易
ttp://www.takachiho-kk.co.jp/cgi-bin/
馬鹿千穂交易の情報通信機器向けサイト
ttp://www.tknets.com/cgi-bin
両方ともcgi-bin以下丸見え
あほでしょうかこの会社
279馬鹿千穂交易:02/05/12 22:07
>>277
マターリウォッチしようと思ってたのに、書き込んでたヤシがいるんで、俺も書き込んできたよ。
280_:02/05/12 22:18
今馬鹿千穂交易に電話してみた。
予想どうり留守電だったけど、
アナウンスなしでいきなり音楽流れてきた。
ナメトンノカ
283 :02/05/12 22:32
ここは個人情報を晒してるサイトを潰すスレだよね。ちょっと確認。
284 :02/05/12 22:33
285 :02/05/12 22:55
メールフォームでAAってつかえるかな?
>>283
今話題になっている会社ってセキュリティの専門で当社に任せておけば
安心です。といっている
実態はパーミッションもろくにできなく、アンケートの内容(住所、電話番号
メールまで)が丸見え
こんないい加減なところなんて、雪印と同じで仕事をする資格以前の問題
あのアンケートを書いた人たちに実態を知らせてみたらどうなのかな
自分がNTTの関係者だったら出入り禁止にするよ
287 :02/05/12 23:14
漏れならNTTdataをまず出入り禁止にするけどね。
セキュアネットワ−クの構築は高千穂交易におまかせ
 ttp://www.tknets.com/solution/sekyua/frame.html

SEKYUA かよ?
サイト潰したら元も子もないでしょ
>>287
禿同
291貸借銘柄:02/05/13 02:25
>>273

株やってますが、 店頭銘柄につき悪材料でても空売りできませ〜〜〜ん
292馬鹿千穂交易:02/05/13 06:52
メールフォームで書かれた内容が管理者に転送されてないんだろうな。いくらなんでも昨日の
うちに対処されるだろうと思ってたけれど月曜の朝になっても醸し状態継続中とは。
ttp://www.tknets.com/cgi-bin/form/
ttp://www.takachiho-kk.co.jp/cgi-bin/form/
ttp://www.takachiho-kk.co.jp/data
293さて:02/05/13 07:51

さて、何時になったら対策がされるでしょうか

早い人はもう出勤してると思うけどお茶でも飲んでるのかな?
294`:02/05/13 08:58
Yahooに吊るしてある
ttp://www.takachiho-kk.co.jp/cgi-bin/form/enquete0.csv
は見られなくなったが、他はまだ見られる。何と言うアフォな会社だ。
295 :02/05/13 09:37
買い方シボンヌ。
296_:02/05/13 16:42
ttps://www.netsecurity.ne.jp/article/1/5120.html

これじゃ中央証券以下だな。
297馬鹿阿呆交易:02/05/13 16:48
キタ━━━━━━(゚∀゚)━━━━━━ !!!
高千穂交易株式会社サイトから個人情報約350件以上が漏洩(2002.5.13)

https://www.netsecurity.ne.jp/article/1/5120.html

同社は、セキュリティ製品の販売にも注力しており、
<FONT SIZE=X68000>今後の抜本的な改善</FONT>に期待がかかる。
298_:02/05/13 17:57
大手情報通信商社サイトから個人情報約350件以上が漏洩
http://headlines.yahoo.co.jp/hl?a=20020513-00000017-vgb-sci

JASDAQ上場の大手情報通信商社ってああた、記事中に馬鹿千穂交易って書いてるやん。
299ヤプー検閲漏れ(w:02/05/13 17:57
http://headlines.yahoo.co.jp/hl?a=20020513-00000017-vgb-sci
大手情報通信商社サイトから個人情報約350件以上が漏洩
 5月12日、JASDAQ上場の大手情報通信商社で、アンケートなどで収集した利用者の個人情報が
....
・高千穂交易よりのコメント
 弊社ホームページにつきまして、....
300299:02/05/13 17:58
ケコーン!(・∀・)
301 :02/05/13 19:04
>>298,299=300夫婦
おめでとう御座います。
ネットセキュリティはいちいちここのURLを出すな
303ヴォケ:02/05/13 20:35
お客様各位


弊社ホームページにつきまして、特定のアドレスのファイルに対して、外部から直接アクセスでき、
その際に特定のデータを入手できることが判明いたしました。早速、該当アドレスについて、閉鎖処置を行ないました。

今回の事態につきましては、ご迷惑、ご心配をお掛けいたしました方々に深くお詫びいたすとともに、
今後この様なことが発生しないよう管理を検討してまいります。まずは、お知らせとお詫びを申し上げます。

なお、現在、原因調査と特定のファイルの内容について調査中であります。判明次第、お知らせいたします。

http://www.takachiho-kk.co.jp/what/news/news0003.html


「調査中」って調べることなんてないだろ?
304SEKYUAたんハァハァ:02/05/13 20:58
>>303

>早速、該当アドレスについて、閉鎖処置を行ないました。
5/5からずっと放置してたのに"早速"だって。プ。

>原因調査と特定のファイルの内容について調査中であります。
言いたい事は分かるが、日本語おかしくねえか?
お客様各位

弊社ホームページにつきまして、特定のアドレスのファイルに対して、外部から直接アクセスでき、その際に特定のデータを入手できることが判明いたしました。早速、該当アドレスについて、閉鎖処置を行ないました。

今回の事態につきましては、ご迷惑、ご心配をお掛けいたしました方々に深くお詫びいたすとともに、今後この様なことが発生しないよう管理を検討してまいります。まずは、お知らせとお詫びを申し上げます。

なお、現在、原因調査と特定のファイルの内容について調査中であります。判明次第、お知らせいたします。
以上

以上って何様なのか??
異常ですよ
306ヴォケ:02/05/13 21:04
漏れた原因も
特定のファイルの内容も

すぐにわかることだと、思われ。


謝罪したくないだけなのかな?
307ヴォケ:02/05/13 21:05
>>305
文の最後には、以上って書くよ
308 :02/05/13 21:28
向こう落ちたみたい
ほんとだ、ここと違って早いね。
310名無しさん@お腹いっぱい。:02/05/13 23:04
ネットセキュリティのファンが集うスレはここですか?
・・・。

| また、プロファイリングツールで同社のサーバの状態を
| 確認した範囲では、同社のサーバ群は、既知の脆弱性
| が存在する可能性高い危険な状態であることがわかる。
| サーバ管理ひいては基本的なシステム管理、危機管理
| の見直しが必要と思われる。

このコメント嫌がらせか?(w
312名無しさん@お腹いっぱい。:02/05/14 00:11
ネットセキュリティって、サイバー・ソウカイヤ?
Operating System and Web Server for www.takachiho-kk.co.jp

The site www.takachiho-kk.co.jp is running Apache/1.3.6 (Unix) mod_perl/1.21 mod_ssl/2.2.8 OpenSSL/0.9.2b on Linux.
OS, Web Server and Hosting History for www.takachiho-kk.co.jp
OS Server Last changed IP address Netblock Owner
Linux Apache/1.3.6 (Unix) mod_perl/1.21 mod_ssl/2.2.8 OpenSSL/0.9.2b 25-Dec-2001 210.174.185.219 JENS Corporation
NT4/Windows 98 Microsoft-IIS/4.0 25-Aug-2001 202.33.182.1 Takachiho Koueki Co., LTD
>>312
企業批判=爽快屋 って発想が日本の企業風土の不健全さを如実ってるな。
315 まねし:02/05/14 02:58
企業批判=爽快屋 って発想が日本の>>312の不健全さを如実ってるな。
316教えて下さい。:02/05/14 03:36
データもろ見えPart6はどこですか?教えてくださーい。
おいらも知りたい
318第三者中継可能!!!!:02/05/14 12:17
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
Send an email with the word 'remove' in the subject line to [email protected]
Or you may mail us at:PO BOX 810052 Boca Raton, Fl 33481-0052
To unsubscribe from the Offer888.com list,
visit http://opt-out.offer888.net/[email protected]
http://opt-out.offer888.net/?e=
* To remove yourself from this mailing list, point your browser to:
http://i.mb00.net/remove?funnymoney
* Enter your email address ( [email protected] ) in the field
provided and click "Unsubscribe". The mailing list ID is "funnymoney".

part5はDAT落ち

part6なんか初めからない
ほしけりゃ作れ
320名無しさん@お腹いっぱい。:02/05/14 17:42
ふと思いついたけど、wsftpってサーバ側にログ残すじゃん。
それをホゲると...

ログファイル名はWS_FTP.LOGだ。金脈を掘り当てろ。
321312:02/05/14 17:50
以前はいざ知らず、最近はア○の一つ覚えみたいに「クロスサイトスクリプティング」、
「パーミション設定ミス」の記事のオンパレードで...
しかも、2ちゃんの記事を右から左に流しているだけ(笑)
ふと思ったんだが、電話番号やめあどを本文に書くとIP記録される。
323名無しさん@お腹いっぱい。:02/05/14 21:15
隊長!!!WS_FTP.LOGでたくさん出てきましたが、金脈は見つかりませんでした。
WS_FTP.LOGがぐぐれるという事はディレクトリインデックス丸見えだから、あまり面白くない。
http://xxx.xxx.xxx/cgi-bin/とかいうディレクトリを掘るついでにhttp://xxx.xxx.xxx/cgi-bin/WS_FTP.LOGも見る
採掘に出発!
だめだ、見つからない。もっと効率的な探し方を開発しないと...
327阿呆Japan:02/05/15 04:40
検閲にご協力いただき、まことにありがとうございます。

http://headlines.yahoo.co.jp/hl?a=20020513-00000017-vgb-sci
高千穂交易よりのコメント → 同社よりのコメント
ここが本スレか
329見つかりません:02/05/15 23:34
(元?)本スレにいた396ってどうやって検索してたんだろう。
330 :02/05/16 00:40
>>329
こんなかんじでは?
http://www.google.com/search?q=Index+of+Parent+Directory+enquete&num=100&hl=ja&as_qdr=all
cgi-binの下のenquete*.*というファイル名が見える、、、ということは……
この中にまだまだ金脈が眠っているかもね。
331金脈ハンター:02/05/16 13:37
>>330
俺329じゃないけど、そんな感じでさんざん探したけどウマーなのは見つからなかったよ。
396の見つけたヤシって、googleで検索しても見つからないようなのが多いんだよ。
332ヴォケ:02/05/16 14:16
333ヴォケ:02/05/16 14:18
http://www.google.co.jp/search?q=cache:COJLJyOc3UQC:isweb31.infoseek.co.jp/diary/koichi_s/_/+Index+Parent+Directory+.doc&hl=ja&lr=lang_ja&ie=UTF8
010821森功_簡易見積り.xls
010822遠藤電設_簡易見積り.xls
010825リビエール_簡易見積り.xls
09開校正.WK4
10月開校.WK4
1関塾備品.AWL
FAX送信票.pub
はがき差出人.doc

( ´_ゝ`)フーン
334ヴォケ:02/05/16 14:27
ttp://isweb8.infoseek.co.jp/art/oouchi/%83Q%81%5b%83%80/

グーニーズ ゼビウス ゼルダの伝説 ソルモンの鍵 チャレンジャーなど

ttp://isweb27.infoseek.co.jp/diary/n1947/My%20Documents/schools/
自己推薦書2.doc
生い立ちの記.doc
335ヴォケ:02/05/16 14:39
336ヴォケ:02/05/16 14:57
337金脈ハンター:02/05/16 15:48
>>336
楽天って小物が多いよね。もっとこう、祭りになりそうなのってないかなあ。
俺もがんばって探すけど。
338 :02/05/16 19:17
339396:02/05/16 22:54
おまえら明日の夜から祭りが始まります
340速報part1住民:02/05/16 22:57
>>339
キター?
341 :02/05/16 23:05
>>339
本物?
343  :02/05/17 06:21
↑ゴミの山ジャン。
344396:02/05/17 22:08
345396:02/05/17 22:09
346396:02/05/17 22:10
347396:02/05/17 22:24
いるよ
349名無しさん@お腹いっぱい。:02/05/17 22:33
つづけてよ
350396:02/05/17 22:34
>>348
妻がいないときしか書き込めないのでそんなときに誰もいないと寂しいです

おまえら掲示板にこのことを書き込んではいけません
ttp://www.koukando.co.jp/yakusei/form/shukei.csv
ttp://www.koukando.co.jp/yakusei/form/form.html
ttp://www.lifence.ac.jp/~kou/minibbs/minibbs.cgi
351396:02/05/17 22:43
おまえら携帯電話からエントリーですか
ttp://www.jpr.co.jp/data/entrydata.csv
352396:02/05/17 22:54
おまえらふたりしかいませんか?

mailフォルダの中の拡張子のないファイルは.emlを追加して開いてください。
ttp://ns.hydeo-w.co.jp/ioffice/data/user/
353_:02/05/17 22:56
あんた漢だよ
なんか396かわいいな(笑
355396:02/05/17 23:00
356 :02/05/17 23:06
すごい・・・
357 :02/05/17 23:08
さすが396さん
量がちがうね。
358396:02/05/17 23:09
>>354
結婚する前はあんなにやさしかった妻が「あんたチソコはかわいくなくてもいいのよ」って

おまえら公開したらパスワードの意味がありません
ttp://www.melange.co.jp/~kiku/test2/member/
ttp://www.melange.co.jp/~kiku/test2/autopwd/member.pwd
ttp://www.toshiba-chemi.co.jp/cgi/
359396:02/05/17 23:16
おまえらどうやって読めばいいですか
ttp://www.newtokyo.co.jp/cgi-bin/quest/coupo01/
こっちはEUCで読めます
ttp://www.newtokyo.co.jp/cgi-bin/quest/email/address.dat
360 :02/05/17 23:21
同じ会社の娘がいるぞ〜
361396:02/05/17 23:23
おまえらなにか当たりましたか
ttp://www.ataru.co.jp/data/
URLは違うけどサーバーは同じです
ttp://www2.ataru.co.jp/data/
362396:02/05/17 23:41
おまえらdBASEファイルは開けますか
ttp://biotech.nikkeibp.co.jp/MIYATA/meisi/
363396:02/05/17 23:50
おまえら欽ちゃんの全日本仮装大将に出場したいのですがどちらに連絡すればよろしいのでしょうか
ttp://www.ntve.co.jp/cgi-bin/
364396:02/05/17 23:57
365_:02/05/17 23:57
激しくわらた!
366 :02/05/18 00:01
>>362
メモ帳でも開けるね。しかし凄い量。
367 :02/05/18 00:01
>>363
バニーガール復活の要望があるな・・。
こっちで準備する用意もあると・・。
そこまで重要か!w
369396:02/05/18 00:04
>>367
うちの妻も結婚前まではバニィちゃんの格好をさせたくなるようなスタイルでした

おまえらTOEFLってなんて発音するんですか
ttp://www.els-japan.co.jp/data/bosyu/
371 :02/05/18 00:21
>>364
三万人目の訪問者ゲット!
372396:02/05/18 00:22
373ヴォケ:02/05/18 00:24
ぉぉ 396が来てたんだ
374ヴォケ:02/05/18 00:27
>>372
誕生日はクリスマスかよ。
375 :02/05/18 00:32
>>372
こいつぁやばいな
登録するページに書いてあることが嘘っぱちじゃねぇか
どこの会社も信用できなくなる
376_:02/05/18 00:34
でも祭らない
マタ〜リと静観
377396:02/05/18 00:37
378ヴォケ:02/05/18 00:44
>>377
保存しますた。

2:個人情報の保護について
 当社サイトは、お客様がインターネット上で送信される情報を暗号化して保護するためのSSLに対応し、サーバへの外部からの不正アクセスを防止するために最善の処置を施しております。
3:個人情報の管理について
 当社では従業員にお客様の個人情報の管理を徹底させ、外部への漏洩を防ぐよう最善の注意を払っております。


( ´_ゝ`)
379ヴォケ:02/05/18 00:46
380 :02/05/18 00:51
>>372
log.txt数えたよん。54名分あるね(少ない)。
382 :02/05/18 00:58
緑魔法瓶、上のディレクトリも見られるね。

ttp://www.greenpot.co.jp/communication/forum/forum_menu1/
誰かここの大きいデータ落とした人いる? 当方モデムにつき、ついてゆくのに精一杯。
383 :02/05/18 01:04
>>377 tmpの0131.txtは約1700名もある (w
384 :02/05/18 01:13
>>382 大きいデータって?
forum_xxxxx.tarと〜.tar.gzだから
発言集のようで面白くなさそう
385382:02/05/18 01:18
>>384
2.3M〜6.5Mのやつです。ほかのデータを落とし終わったらダウンロードしてみようかな。
>>381
危険なサイトの見分け方
「安心してご利用下さい」と書かれている。
エロいのは無いかな?
おなごのプライベートメール無いかな?
>>339を見て期待していたが、有言実行396えらい!
真夜中のsage祭り(w
>>388
>>377は氏名、性別、住所、メールアドレス、年齢(年代)、職業、関係、旅行先
>390 
メールアドレスでなく メールが読みたい・・・
統合アーカイバー

2002/5/17 下記企業の関係者の方へ。
そちらに Klez.H に感染したPCがあります!。
至急、検査してください。
http://www.csdinc.co.jp/archiver/main.html

((((;゚Д゚))))ガクガクブルブル
>>392
かなりスレ違い
まさか FROM で相手を判断してるんじゃ...
397名無しさん@お腹いっぱい。:02/05/18 13:09
398ヴォケ:02/05/18 13:39
>>374
ttp://www.galstown.m-n-j.com/deai/sayaka/

表からも入れるけど、こいつ男か?
きもー((;゚Д゚)ガクガクブルブル
>>344 >>345 >>346
それって、http://www.mrl.co.jp/ml/mrnwg-log.htm で公開されてる情報で、全然秘密情報じゃないじゃん
>>355
ttp://www.elite.co.jp/home/ftp/etc/passwd
ttp://www.elite.co.jp/home/ftp/etc/group
は、ftpdのchroot用のdummyファイルなので、秘密情報じゃないよ
401  :02/05/18 14:22
穴祭 
402ヴォケ:02/05/18 14:28
>>399
>>400
突っ込み入れるんだったら、お前らも探せよ。



と、いってみるテスト
galstownってSPAMサイトだったのか。遠慮はいらないな。
http://www.jp.netbsd.org/ja/JP/ml/tech-pkg-ja/200201/msg00028.html
405名無しさん@お腹いっぱい。:02/05/18 17:39
>>398
俺、萌えちゃった。。。
ハァハァハァ
上げんなヴォケ
407   :02/05/18 18:41
どんどん記事になるべきだ。
会社はセキュリティ意識が足りんのだよ。
>>405
顔隠してりゃ、確かに萌える。
http://www.galstown.m-n-j.com/deai/sayaka/05.jpg
1-3番地は
ttp://www.galstown.m-n-j.com/cgi-local/に
4,6は
ttp://www.galstown.com/cgi-local/[46]/に
>>404のファイル名突っ込めば抜けるな。
.dbファイルはパス入ってるだろうから悪用しちゃだめ四。
411名無しさん@お腹いっぱい。:02/05/19 01:05
412 :02/05/19 02:21
>>411
見落としてたお前が悪い。
413名無しさん@お腹いっぱい。:02/05/19 02:31
http://vip.bbspink.com/test/read.cgi/ascii/1021401783/l50

ニュー速板で新たな空間鍵を探して
index of images .jpg
などをキーとしてグーグルで検索していたら、偶然 kurokaba 氏の画像フォルダを
発見。画像を見ると、kurokaba 氏が羽目撮りしたエンコー姉ちゃんの画像だったというわけ。
しかもそのフォルダ名、画像が、エンコーしている娘を特定するのに足る情報を
含んでいたことから、あっという間に噂が広まる。

また、kurokaba 氏と見られる人物も逮捕されており、今日の祭りに至る。

僕は黒カバといいます。34歳の会社員です。
土曜日か日曜日の夜、SEX有りの大人のデートしてくれる女性を募集しています。、
年齢、簡単な自己紹介、都合の良い日時を書いて、
[email protected] までメール下さい。
場所は新宿近辺を希望しますが、都内・神奈川でも結構です。
もちろんお小遣い付きです。
ほんとににタイーホされたの?されて不思議の無いシロモノだったが…
知ってるなら、なぜ指摘してくれなかったのですか?【しってるなら、なぜしてきしてくれなかったのですか?】[名](UNIX)
416 :02/05/19 07:42
>>410 ビンゴ参加者の氏名、メールアドレス、パスワード。410の書き込みから約40名分増加。
sendmailを使って当たりましたというメールを出したらすげえ騒ぎになるだろうな。差出人は主宰者にしてさ。
419 :02/05/19 11:02
410はかなり危険。メールパスと同じのを登録してる人も10人に1人はいるはず。
>>418  そんなこと考えちゃダメ。やりたくなっちゃう。
421 :02/05/19 12:12
1658,20020519,12:02:57,(;´Д`)ハァハァ,(;´Д`)ハァハァ,(;´Д`)ハァハァ,0


藁田
422 :02/05/19 13:20
423 :02/05/19 13:22
割れ厨ハッケソしますた。
http://corn.2ch.net/test/read.cgi/news/1021781193/l50

http://www20.freeweb.ne.jp/art/drstrict/song/
http://www21.freeweb.ne.jp/play/takuya60/
http://isweb40.infoseek.co.jp/art/wcgh3/

(CM)モーニング娘。安倍なつみ - ドラマ最後の夏休み(30s).lzh
[アプリ]ウィルスバスター2002(ユーザー登録無制限+マニュアル付).lzh
【PV】浜崎あゆみ - Hamasaki Ayumi - いつかのメリークリスマス (LIVE).lzh
プッチモニ_ぴったりしたいクリスマス.lzh
425  :02/05/19 15:38
1674,20020519,14:22:32,キタ━━━━━━(゜∀゜)━━━━━━!!

426名無しさん@お腹いっぱい。:02/05/19 15:39
427 :02/05/19 15:47
PhotoShop6、マクロメディア、ノートン、他各種ソフトウェア。
がダウンロードできるぞ!

http://dvc.hypermart.net/
http://go5.163.com/szxsprcq/BackUp.htm
428 :02/05/19 15:50
割れ厨ハッケソしますた。
http://corn.2ch.net/test/read.cgi/news/1021781193/l50
アプリのUPLOADは違法です
http://corn.2ch.net/test/read.cgi/news/1021519479/l50
【おまえら捕まるぞ】個人情報あげ
http://corn.2ch.net/test/read.cgi/news/1021645737/l50
割れ厨ハッケソしますた。
http://ex.2ch.net/test/read.cgi/entrance/1021785363/l50
割れ厨ハッケソしますた。
http://yasai.2ch.net/test/read.cgi/net/1021785925/l50
429名無しさん@お腹いっぱい。:02/05/19 20:32
430 :02/05/19 21:14
432sage:02/05/19 22:39
433 :02/05/19 23:30
>>410消えたね
434まちゅ@”管理”人:02/05/19 23:31
435名無しさん@お腹いっぱい。:02/05/21 00:00
http://www.croce.jp/cgi-bin/
何とかなりますか?
436名無しさん@お腹いっぱい。:02/05/21 00:01
直リンしちゃった。ごめん。
437名無しさん@お腹いっぱい。:02/05/21 00:06
>>435
ttp://www.croce.jp/cgi-bin/reg.cgi.bakなんてのを残すというマヌケだが
$path="../../dbf/"; # データベースのパス
と最低限は押さえてるので無理。
ネットセキュリティさんご苦労様
田舎のうなぎ屋程度の漏出を記事にするならなぜ全日空ハローツアーを
記事にしないのですか
ttp://www.anaworld.co.jp/
「パンフレット請求者1700名分漏出、話題にならなったのでホームページ
でもひた隠し」
>>438
結局、直接メールなんかを出した所で企業に反省は促せないという事です
これからは、こちらで公表してください
>>438
生理しますた。剪定して1190名だす。
441緑魔法瓶:02/05/21 02:24
>>372
フォルダにはアクセス制限されてるけど、ファイルの直接指定だとまだ見られます。
保存したファイルの拡張子を、txtからhtmに変えて開いてみましょう。
ttp://www.greenpot.co.jp/communication/forum/forum_menu1/regist/log.txt
442名無しさん@お腹いっぱい。:02/05/21 09:39
>>438
で、鰻屋さんも公表していないんですね...
ランク付けしてみない?
LV1 〜 LV3 個人情報なし 管理者しっかりせい
LV4 〜 LV5 個人情報あり 訴えられても知らんぞ

LV1 ディレクトリは見えない
LV2 ディレクトリが見える
LV3 ログが悪用可能
LV4 写真や顧客DBなど
LV5 Virus付き

これじゃLV3が一番やばいか。案募集
半角でオークションにかけてその落札価格。(w
445名無しさん@お腹いっぱい。:02/05/21 13:23
446443:02/05/21 15:29
ここって限りなく「人力エシュロン」


ってふとオモタ
447名無しさん@お腹いっぱい。:02/05/21 21:14
ttp://www.watch.impress.co.jp/internet/www/column/security/0509.htm
こいずみ、ろうえいさせないでね。
448あほまるだし:02/05/22 08:03
はじめてみたけどやばいやつのあつまりだね。
449あほまるだし:02/05/22 08:06
名無しさん@おなかいっぱいさん個人情報漏洩ネタあったらまた教えてください。
結構はまりました。
450名無しさん@お腹いっぱい。:02/05/22 12:55
>>449
ワラタ
451ちんかす:02/05/22 13:30
くさい。
(´-`)。oO(「あほまるだし」は「名無しさん@お腹いっぱい」が同一人物だとおもてるんだろうな。)
453kurafty:02/05/22 15:42
>>452
野比のび太の目もそんな感じになる
で、金目空ハローツアーはネシトセキュリティにいくら払ったのですか?
455ちんかす:02/05/22 20:02
お○んこ
456ちんかす:02/05/22 20:04
福原あたりでS○X100かいはできるぜ。
sage
458名無しさん@お腹いっぱい。:02/05/22 21:42
age
459他人の褌で商売するな:02/05/22 22:08
ここの書き込みを見て売名行為している『ネツトセキュリテイ』は
ひろゆきのサーバ代を払ってやれ!
460鯖代:02/05/22 22:11
1匹1500円也
461 :02/05/22 22:52
ニュースにならずに闇に葬り去られるよりか
どんどん取り上げてもらった方がいい。
そして金を落としていってくれると一層いい。
463発酵まんこ:02/05/22 23:04
>>461
じゃあお前がネタ元になれyo!
ネットセキュリティさんちょっと教えてください。
今まで貴社の記事を見るとここの情報で書いているのが分かります。
会社の規模とか別に関係なかったですね。内容も漏洩企業に問い合わ
せてから書かれています。
そこまではいいのですが、なぜ全日空ハローツアーという大物を載せな
いのです。
1100人以上の大規模なもので、内容も住所氏名メルアド等、載せるために
十分、ホムペにもSSL対応でセキュリティにも気を使っていますと書いて
います。
これを記事にすれば社会へのアピール度は高いと思うのですが?
まさか>>454に書いてあることが本当ですか。
何らかの対応が貴社のホムペに載らないと本当だと思ってしまいますよ。
465 :02/05/23 04:41
次スレタイトル
【全日空】個人情報漏洩の事実をネットセキュリティが隠蔽【ハローツアー】
467  :02/05/23 07:59
全日空ハローツアーは確認する前に消されたと思う。
>>467
に言う通りじゃないか?

漏洩を裏づけるデータだないだけとか
469名無しさん@お腹いっぱい。:02/05/23 11:07

471名無しさん@お腹いっぱい。:02/05/23 11:13
全日空の対応がアレだけ早かったのはここに工作員が居合わせたからに他ならない。
そして今も鎮火しようと…
472 (゚Д゚)ハァ?:02/05/23 12:57
http://kaba.2ch.net/test/read.cgi/saku/1021625883/544

あほが削除依頼出してる
473 :02/05/23 17:21
Domain Information: [ドメイン情報]
a. [ドメイン名] JPR.CO.JP
e. [そしきめい]
f. [組織名] 日本パレットレンタル株式会社
g. [Organization] Japan Pallet Rental Corporation
k. [組織種別] 株式会社
l. [Organization Type] Company
m. [登録担当者] HK612JP
n. [技術連絡担当者] HA181JP
p. [ネームサーバ] jmail.jpr.co.jp
p. [ネームサーバ] ns.fipidc.ne.jp
p. [ネームサーバ] ns.interport.ne.jp
y. [通知アドレス] [email protected]
[状態] Connected (2003/03/31)
[登録年月日] 1997/03/10
[接続年月日] 1997/03/17
[最終更新] 2002/04/01 00:00:00 (JST)
[email protected]
474 :02/05/23 18:14
>>472
544 :jout.jpr.co.jp :02/05/23 12:54 ID:i9UXQoL0
http://pc.2ch.net/test/read.cgi/sec/1019490303/
351
氏名、住所、電話番号、学校名等
>>377
ttp://www.anaworld.co.jp/cgi-bin/text/seikyu30.txt
解析終了。重複も含めてのべ348人分。正規データになっていないので苦労しますた。
住所、氏名、フリガナ、メールアドレス、職業、電話番号(自宅、携帯)、旅行目的…
480 :02/05/23 23:09
481396:02/05/23 23:13
おまえら週末が楽しみですね
396は力をためているようだ…
396期待してます・・・
484396:02/05/23 23:45
>>482 >>483
おまえらろくな仕事もしてない連中が週休二日なんて許せないと思いませんか。
彼らには有意義な週末を迎えてもらいましょう。
485 :02/05/23 23:46
(((( ;゚Д゚)))ガクガクブルブル
486396大好きっ子:02/05/24 00:21
>396
今回は何時ごろですか?
工作員ハケーン >>486
488396大好きっ子:02/05/24 02:26
みっかっちゃった
489 :02/05/24 07:03
396
は毎週金曜日夜に登場ですか。
490396待ち状態:02/05/24 09:11
帰ってくるまであげんなよ

>>466
http://pc.2ch.net/test/read.cgi/sec/1022113278/
491名無しさん@お腹いっぱい。:02/05/24 11:09
あげるなと言われるとあげたくなるのが人の常
age
492ヴォケ:02/05/24 11:28
http://www.hc.keio.ac.jp/~asuzuki/BMC-HP/home.htm
慶応大関係者?
http://www.google.co.jp/search?q=cache:NjciYDQPbT0C:www.hc.keio.ac.jp/~asuzuki/Now%2520working/+Index+Parent+Directory+.xls&hl=ja&lr=lang_ja&ie=UTF8

「コホート職業分類.xls」

精神病患者の職業、生年月日とかのDATA。


職業「女郎」って・・・
493ヴォケ:02/05/24 11:30
>>492
よく見たら、入院年が昭和15年の人のデータだった。
全員死んでるよね
全員はまだだろ
当時十代なら、今80歳くらいの人がいるかも
495ヴォケ:02/05/24 11:39
496ヴォケ:02/05/24 11:42
>>404
ほんとだ。当時11歳の人もいた。

病人を馬鹿のしてる感じがするデータだ
497ヴォケ:02/05/24 12:22
ttp://friends.pinky.ne.jp/cgi/
ガイシュツ?バンド募集。


ttp://www.google.co.jp/search?q=cache:un3llIuAhecC:isweb22.infoseek.co.jp/play/sakana12/+Index+Parent+Directory+cgi&hl=ja&lr=lang_ja&ie=UTF8
winmxか?おめでてーな


ttp://presstone.jp/logs/
access.log 24-May-2002 12:13 184M (゚Д゚)ハァ?
このページ重すぎ。


(・∀・)イイ!! のは見つからない。。
498 :02/05/24 12:50
>>492 保存しますた
>>495 慨出だったと思われ
>>497 184MBのアクセスログを残しておく必要があるのかと小一時間(以下略)
499396:02/05/24 20:41
おまえらニュー速+板にスレたててくださいませんか
スレがほどよく落ちてきたらそちらに書き込みます

【個人】日テレ、穴も丸見え。多くの企業に広がる情報公開の波【情報】

食品業界で製造日や産地の偽装が次々と明るみになる中、積極的に情報公開を推し進めて
いる会社もあります。このスレでは、サイトのセキュリティを低く設定することで、通常
では見られない、貴重なデータを公開している会社の話題を取り扱います。貴重な情報だ
けに、多くの人が殺到すると、せっかく情報公開してくれている会社に迷惑がかかります。
下げ進行基本で、仲良く閲覧しましょう。
ttp://www.japandesign.ne.jp/PRESENT/INPUT/data.cgiold

関連スレ
【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/
あっちでスレたったら誘導よろしく
396さんキタ━━(゚∀゚)━━( ゚∀)━━━( ゚)━━( )━━(゚ )━━(∀゚ )━━━(゚∀゚)━━!!!!
502501:02/05/24 21:25
          ☆ チン     マチクタビレタ〜
                         マチクタビレタ〜
        ☆ チン  〃  Λ_Λ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ ___\(\・∀・) < 396さんマダ〜?
             \_/⊂ ⊂_ )   \_____________
           / ̄ ̄ ̄ ̄ ̄ ̄ /|
        | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
        | .佐賀みかん.  |
個人情報なら何でもよろしいか?
505名無しさん@お腹いっぱい。:02/05/25 03:43
はい
506396:02/05/25 09:56
http://pc.2ch.net/test/read.cgi/pcnews/1016719423/45

45 :396 :02/05/25 09:53 ID:???
  http://news.2ch.net/test/read.cgi/newsplus/1022130581/417

  417 :396 :02/05/25 00:25 ID:x5sjdWhp
    【ANA】あいつぐ個人情報流出。今度は日大大学院【日テレ】
    ttp://atlantic.gssc.nihon-u.ac.jp/cgi-bin2/boshu2.txt
507ヴォケ:02/05/25 10:12
>>506
まだ見れますね。
508ヴォケ:02/05/25 10:17
>>506
今、見れなくなった?

こんなんじゃ、ニュー速+行きは難しいねー

ミラーサイトでも用意しないと
509396:02/05/25 10:24
おまえらとーちゃんは今日も休日出勤です

>>508
この板にはスパイがいるれす。もっと落ちるのが早い板にコソーリ引っ越したいれす。
510ヴォケ:02/05/25 10:31
>>508

見れなくなるのが、あまりに早すぎますね。
工作員が電話したりしてるのだろうか?

氏名 = 日大 太郎
ふりがな = ニチダイ タロウ
E-Mail = [email protected]
性別 = 女
年齢 = 10000
職業 = その他

んーむ日大太郎め
511何処?:02/05/25 10:53
わーん、396さんはどこの板に言ったのれすか〜
>>511 会社だろ
513 :02/05/25 13:43
doleのwebアンケート被害者の会
http://dolemoe613.hoops.ne.jp/dole.htm
直接アドレス打ち込むとやばそうなんでヒントだけ
ググルで風水と打ち込んでみ
2000件以上のデータあるぞ
嘘ゴメン
そんなに無かった

1000件ぐらいでした(今も増えてますが)
>>509
>この板にはスパイがいるれす。

ネットセキュリティぽい
518396:02/05/25 21:28
おまえら「自分の住所を何処まで晒せるかスレ」に引っ越しました
引っ越し先がスパイにばれないようにおながいします
ttp://www.jtbglobal.ab.psiweb.com/cgi-bin/formdir/counsel.txt
519396:02/05/25 21:42
おまえら引っ越し先のヒントは「無修正動画しか愛さない」です
ttp://sapporo.cool.ne.jp/ms06masa/report/Mt_Sord.txt
520風水?:02/05/25 21:44
>515
もう少しヒントくらはい。
>>518
社名 株式会社 ジェイティービー地球倶楽部
英文名 JTB GLOBAL EDUCATION, INC.
第一種旅行業 国土交通大臣登録旅行業 第712号
 【地 図】
E-MAIL info2@jtbglobal.co.jp
ホームページ http://www.jtbglobal.co.jp
設立 1985年12月18日
資本金 8千万円(授権資本3億2千万円)
http://www.jtbglobal.ab.psiweb.com/profile/profile.html
522396:02/05/25 22:03
おまえら引っ越し先に約12MBの公開情報があります
ttp://www.ascii-ec.co.jp/cgi-bin/saiyo.csv
大物(sony,pc-success級)が見つかった場合は、

1.すぐ貼り付けない
2.対処が遅れる時間(夜中12時半以降)に
3.対処が遅れる休日に
4.2ちゃんねるが活発な時間に

土曜日深夜12時半に、ニュー速にスレを建てるのが一番効果があると判明しますた
524396:02/05/25 22:24
>>523
大物はこのスレには貼らないことにしますた

おまえらひとりで23回もおながいしないでください
ttp://www.negoro.co.jp/ci/cgi-bin/rctngo.csv
>>518 >>519 >>522 >>524
保存しますた! 519にはmeisai.xxxやseiseki.xxxなど面白そうなのも
今夜は徹夜で分析 (w
526396:02/05/25 23:08
おまえら3分間クッキング
ttp://www.kewpie.co.jp/data/
527396:02/05/25 23:19
おまえら久保さんのポルノリストです
ttp://isweb8.infoseek.co.jp/art/gocoo/porno%20list.xls
528 :02/05/25 23:24
396さんキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
>>527 「援助交際白書 - 16才中出しOKヨ」など々 < ワロタ
会計の中に名簿!
530396:02/05/26 00:00
おまえらメンバーですか
ttp://www.e-beiter.com/cgi-bin/member/member1.txt
>>526
秘密情報はなにもないじゃん
>>527
キタ━━━━━━(゚∀゚)━━━━━━!!!!
532 :02/05/26 00:07
>>531 >>518を見れ
533sage:02/05/26 00:10
反省しれ!
獲得したければ、
もっと過去ログ
自分で呼んで
レスしれ
つーch(ホントハ「ニチャン」)ノヨミカタdayo!
探偵ゴッコもおもしろい
せいぜいガムバッテW)
534396:02/05/26 00:11
>>531
このスレに貼るのはせいぜいこのぐらいです
ttp://www.y-create.co.jp/ad/form1/log/log.csv
ttp://www.y-create.co.jp/ad/form2/log/log.csv
535396:02/05/26 00:14
おまえらだだもれなのにゴミデータしかないです
ttp://dev.nttvics.co.jp/
536396:02/05/26 00:17
おまえら就職活動してますか
ttp://www.ttinews.co.jp/cgi-ttinews/kaisya.dat
537396:02/05/26 00:20
おまえらOutlook Expressにインポートするのですか
ttp://www.kotobuki-p.co.jp/test/carry/homeadress.WAB
538ヴォケ=半角板住人:02/05/26 00:47
>>519
>>525
seisekiは期待して見たけど、今川氏真や真田幸村のテストの成績だった。(w
>>535 回線遅いのれす(V90モデムれすか)
なにやらmdbファイルがありんす。
kaijyouなるテーブルには名前がころがってる
>>536
ををっ! これは笑いが止まりませんな (wW
541ヴォケ=半角板住人:02/05/26 01:58
>>541 ワロタヨ
あっちは楽しいねー
見てきますた。感動しますた。
545名無しさん@お腹いっぱい。:02/05/26 02:37
546ニュース:02/05/26 02:43
>>544
俺も
547 :02/05/26 02:45
>>545 ブラクラ やめれ
548ヴォケ:02/05/26 02:51
WiseNutサーチについて

WiseNut general searchは、今、アメリカで一番ホットな検索エンジンです。
急速な勢いで増え続けるワールドワイドウェブのページから、
そのとき一番ほしい情報を素早く見つけることのできる第3世代の検索エンジンとして注目されています。
現在、収拾ウェブページは既に15憶ページに達し、今後もWWWの拡大に従ってさらに増え続けます。
最新のテクノロジーとWiseNut独自のアイデアによる高精度のランキングシステムは、
膨大なページからその時どきに求められている最適なウェブページを瞬時に選び出します。



だそうです。
396さん。google検索に飽きたらこちらの検索も使ってみてください。

日本語ではライコスが採用しているそうです。
http://www.lycos.co.jp/

かなり使いにくいですが・・・
>>545
また騙された・・・
550 :02/05/26 02:53
>>545 >>547
(´Д`;)ブラクラ踏んでしまいますた
551名無しさん@お腹いっぱい。:02/05/26 02:54
552ヴォケ:02/05/26 02:55

検索サイトはどこがいいのかな?


http://www.teoma.com/
teomaっていう検索サイトも有名ですが、日本語未対応だし、
どうなんでしょ
553_ :02/05/26 03:04
ageったよ
555名無しさん@お腹いっぱい。:02/05/26 03:15
556名無しさん@お腹いっぱい。:02/05/26 03:21
>>554
部落ら
557554:02/05/26 03:26
時々部落ラも入れたほうがいいと思いますが
どうですか?
558ヴォケ:02/05/26 03:34
ブラクラ注意報発令中!
ブラクラ注意報発令中!
ブラクラ注意報発令中!
ブラクラ注意報発令中!
560名無しさん@お腹いっぱい。:02/05/26 04:00
age注意報発令中!
561ダルクリン:02/05/26 04:08
kinenn
562ヴォケ:02/05/26 04:26
563ヴォケ:02/05/26 04:35
http://www.neonagy.co.jp/business.html#3

TBCのサイトを作ったのはここ?

ホームページ企画制作
(株)ジャパンライフデザインシステムズ
ミサワバン(株)
NECマルチメディアアート大賞 (株)
ケーメックス
近畿日本ツーリスト(株)
(株)カムズ
三菱電機(株)
シンヨーサンワテクノス(株)

ここにも貼っておきます。この会社が作った他のHPもだだ漏れだと思われます。
でももう眠くて、調べる気力なし
564ヴォケ:02/05/26 04:38
TBC鯖管理人
今日のアクセス状況はどうかな?

アクセスいっぱいキタ━━━━━(゚∀゚)━━━━━!!!!

ボーナス弾むぞ!!

あれ、CVSファイルの参照が多いな( ゜д゜)ポカーン?

((;゚Д゚)ガクガクブルブル

(((;゚Д゚))ガクガクブルブルガタガタ

((((((;゚Д゚)))))ガクガクブルブルガタガタゴトゴトガクガクブルブルガタガタゴトゴト

警察キタ━━━━━(゚∀゚)━━━━━!!!!
ttp://www.neonagy.co.jp/internet30_39.html#6

> パーミッションの設定。CGIはパーミッションをきちんと設定しなければなりません。

↑大恥モノですな。
566名無しさん@お腹いっぱい。:02/05/26 05:47
>>523
大正解ですた。神?
半角地下スレへのリンクはしないでほしかった。
スパイがいるみたいだからな
また、ここでやろう
半角に移動したの失敗だったような
祭りが進み過ぎ
スキャソ、今日 SDEX ExtraIssue 出るかな
ネットセキュリティは動くかな
昨日はダウンLして途中から寝てしまいました。
TBC面白いことになってるね〜
窓透けてると看たくなっちゃうのよね
ttp://www.c-com.co.jp/cgi-bin/
こういう会社はガード固いってこと?
575ヴォケ:02/05/26 15:29
ttp://www.kewpie.co.jp/data/

うーむ。キューピーも
576ヴォケ:02/05/26 15:29
>>574
それが普通なだけ
577 :02/05/26 15:37
速攻で削除のようだ。
579 :02/05/26 15:54
>>575 栄養学を啓蒙してるのかも (w
580 :02/05/26 15:56
まだ見れますが、何か、
TBC完全版
http://isweb43.infoseek.co.jp/computer/ura_2ch/
キューピー厨ウゼェ
582578:02/05/26 16:00
あれ、見える。
ひょっとしてinfoseekって連続でダウソすると一定時間制限かかるのか?
>>577 >>580
今度は本当に御昇天だ。ディレクトリの中身が少しずつ減っていくのを目撃した。 (w
585名無しさん@お腹いっぱい。:02/05/26 16:11
漏れも見た
●個人情報の管理
YKKAPは、その管理下にある個人情報の紛失、誤用、改変を防止するために、厳重なセキュリティ対策を実施しています。個人情報は、一般の利用者がアクセスできない安全な環境下に保管しています。
おい、バガボンド、リンク貼ってやるからさっさと記事書け

【キム】TBCサイト内の個人情報が丸見え【タコ】
http://news.2ch.net/test/read.cgi/newsplus/1022351528/
【キム】TBCサイト内の個人情報が丸見え ★2【タコ】
http://news.2ch.net/test/read.cgi/liveplus/1022357445/
【キム】TBCサイト内の個人情報が丸見え ★3【タコ】
http://news.2ch.net/test/read.cgi/liveplus/1022364435/
【鯖】TBCサイト内の個人情報が丸見え ★4【缶】
http://news.2ch.net/test/read.cgi/liveplus/1022375446/

http://imode.tbc.co.jp/cgi/
http://corn.2ch.net/test/read.cgi/news/1022350430/
http://imode.tbc.co.jp/cgi/index2.html
http://corn.2ch.net/test/read.cgi/news/1022362322/
【訴訟】TBC顧客情報暴露!!【祭り】
http://corn.2ch.net/test/read.cgi/news/1022362361/
TBC祭りだ2
http://corn.2ch.net/test/read.cgi/news/1022386292/

【大量流出!】 TBCサイト内の個人情報が丸見え
http://ex.2ch.net/test/read.cgi/diet/1022352090/

素朴な疑問TBCの顧客リスト見て
http://ex.2ch.net/test/read.cgi/entrance/1022359726/
【大量流出!】 TBCのずさんな個人情報管理!
http://ex.2ch.net/test/read.cgi/entrance/1022351178/

TBCの裏事情 Part1 【エステ】
http://tmp.2ch.net/test/read.cgi/company/1022357565/
【TBC】キムタフのチンコサイズ【丸出し】
http://corn.2ch.net/test/read.cgi/news/1022364410/
知ったかWIN厨房さん達大量逮捕。TBC
http://corn.2ch.net/test/read.cgi/news/1022369959/
【肛門も】TBCから顧客のマンコ画像流出【有り鱒】
http://corn.2ch.net/test/read.cgi/news/1022371559/
TBC補完計画
http://tmp.2ch.net/test/read.cgi/download/1022380039/
よくよく考えると俺のとーさんTBCの広報部
http://corn.2ch.net/test/read.cgi/news/1022386140/
【鯖】TBCサイト内の個人情報が丸見え ★5【缶】
http://news.2ch.net/test/read.cgi/liveplus/1022398258/
タイホです!!!!2チャンネラータイホへ。
http://tmp.2ch.net/test/read.cgi/lobby/1022396123/
誰だーこれ作った奴は!!
http://pc.2ch.net/test/read.cgi/prog/1022357850/
ネオナジーwebサイト停止 キタ━━━━━━(゚∀゚)━━━━━━!!!!
http://www.neonagy.co.jp
祭りも静かになってきたな
>>590
今ごろ気付いたとは思えず(w
TBCハッキングされたと警視庁に届けを出したとさ
完全に乗り遅れた(大泣

なんで昨日に限って…
>>593
個人情報邦語法施行後なら、TBCがタイーホだな。
邦語 -> 保護
597 :02/05/26 21:39
598594:02/05/26 21:46
女と過ごすよりtbc欲しかった

ttp://isweb43.infoseek.co.jp/computer/ura_2ch/
更新されまくってるけど何処が本スレ?
http://www.excite.co.jp/News/vnews/story_v?vid=62127&genre=society
>今回の問題について、コミーでは「流出したデータは 通常見ることができないものであり、
>ハッキングされた 可能性もある」として、警視庁に 被害届けを出すことも 検討しています。

通常見ることができないものは、public_html には置かない。
600名無しさん@お腹いっぱい。:02/05/26 21:51
601598:02/05/26 21:53
内容見てニュ速とわかりますた(苦藁
602名無しさん@お腹いっぱい。:02/05/26 23:08
TBCはもう見れないのか??
603601:02/05/26 23:19
そして回収してきました(w

とても再あpなんてできないけど〜
604名無しさん@お腹いっぱい。:02/05/26 23:22
TBCのやつどこにもないぞ!!
>>603
今晒したら自殺行為
606速報part1住民:02/05/26 23:47
あらら。完全に乗り遅れました(藁)

うーん。あっちに移動したのは
失敗だったかもしれませんね、>「396」氏

TBCさん、TBSさんも情報ダウソしてますよ(藁
607名無しさん@お腹いっぱい。:02/05/26 23:54
605
メールで送ってくれ!!
OK??
>コミーでは「流出したデータは通常見ることができないものであり、ハッキングされた可能性もある」

営業向けのコメントだな。通常見れるって。
609603:02/05/27 00:27
>605
そんなアフォな事しませんよ( ̄ー ̄)
http://news.tbs.co.jp/newseye/tbs_newseye62127.html

ハッキングされた 可能性もある

だって。
誰か2000年の春からずっと見れる状態だったとコッソリ教えてやれよ
エステティックサロン「TBC」を経営している「コミー」(東京都新宿区)が管理する個人情報のうち、
約3万人分の住所、氏名、電話番号などが漏えいし、インターネットの電子掲示板に約7時間に
わたって掲載されていたことが26日、わかった。同社は不正にデータが盗まれた可能性もあるとして、
27日にも警視庁に被害届を出す。

同社は、問い合わせ専用電話(0参・参参45・1参14)を設けて対応している。


こう来たか
つうかura2chにあpされとる(藁
>>610
いいわけ臭いな
個人情報:
エステのTBCがホームページに3万人分掲載

エステサロン大手のTBC(東京ビューティーセンター)のホームページ上に、約3万人の個人情報が掲載され、8時間以上も自由に閲覧できる状態になっていたことが分かった。
同社は26日午前8時半からホームページを閉鎖し、原因を調べている。同社広報室によると、掲載されたのは、00年4月から同ホームページ上でプレゼントや資料の請求などをした全国約3万人の住所、氏名、電話番号、メールアドレスなど。
同社に会員登録した顧客の個人情報ではない。

[毎日新聞5月27日] ( 2002-05-27-01:07 )

http://www.mainichi.co.jp/news/flash/shakai/20020527k0000m040143000c.html
必死ですな(w
617ヴォケ:02/05/27 01:16
ttp://www.lexel.co.jp/cgi-bin/shiryo/data/

扶桑社、小物だけど
>>617
お疲れ(w
顧客データ3万人分が流出=エステティックTBC

エステサロン大手の「エステティックTBC」の顧客データ約3万人分が外部に流出していたことが26日、分かった。
同社によると、流出したのは同社ホームページ(HP)にアクセスした顧客のデータで、インターネットの掲示板サイトに掲載された。
同社が原因や流出ルートの確認を急いでいる。 (時事通信)

http://headlines.yahoo.co.jp/hl?a=20020527-00000778-jij-soci

フーン
TBCは被害者への謝罪をしてから行動せよ
621 :02/05/27 01:32
 
622(´∀` ) ◆mona.SiQ :02/05/27 01:41
ttp://isweb43.infoseek.co.jp/computer/ura_2ch/

(;´Д`)ハァハァ  
>>622
ワラタ
なーに被害者面してるんだTBCは
>同社は不正にデータが盗まれた可能性もあるとして、 27日にも警視庁に被害届を出す。

出したらマジで哀れだな
全部調べてやるか
へぇ、一番初めに再ウプしたのはなっちらしいな(w
>>610
はっきんぐだと?
つーことは漏れも「はっかー」か。よせよ、気持ち悪い。
628(´∀` ) ◆mona.SiQ :02/05/27 02:10
■韓国からのハッカーか?■
 エステサロン大手のTBC(東京ビューティーセンター)のサイト上で約3万人の
個人情報が流出し、自由に閲覧できる状態になっていたことが26日未明分かった。
この状態はTBC側が緊急にサーバを停止するまで8時間以上も続いていたことになる。
普段これらの情報が流出することは無く、何者かがサーバーの設定を変えた可能性が有る。

漏洩した顧客データにはサイトへの訪問者の住所・氏名・年齢だけでなく、
スリーサイズ、家族構成、携帯電話番号、メールアドレスなどの個人情報が
含まれており、さらには身体的な悩みを具体的に記述したものもある。
同社では、現在サーバを停止させて韓国へ20トンのキムチを発注した。


(;´Д`)ハァハァ
629名無しさん@お腹いっぱい。:02/05/27 02:15
>>627
お前は何か勘違いしてるよ。
パーミッションって知ってる?
テルネットってしってる?
コマンドしってる?
630名無しさん@お腹いっぱい。:02/05/27 02:16
>>628 ネタじゃなくて、ソースがあるんだったらきぼんぬ。
>>628
ネタです。コピペです。すまそ
コピペネタはやめてね
633627:02/05/27 02:23
>>629
はぁ?
610とそのリンク先を見てそのカキコかよ。
勘違いしてるのはキミ。
(´-`).。oO(>>629は何で煽ってるのか) 
ま、喧嘩すんな
ニュー速住民でもあるまいし
きっと629がハッキングして、パーミッション変更して
みんなに見えるようにしてくれたんだよ(ワラ
TBCへ逝けないな。お詫びのコメントのってるのかな?
638 :02/05/27 03:37
http://news.tbs.co.jp/newseye/tbs_newseye62127.html
まだ見てない方はどうぞ。
TBS頑張ってます!

ご丁寧に、動画もあります!
639名無しさん@お腹いっぱい。:02/05/27 05:11
早くうpしてけれ
http://ruitomo.com/~gulab/search.cgi?keyword=TBC&option=K&2ch=t

TBC関連スレ30個近くあるよ
エステのTBCで個人情報3万人分流出
http://slashdot.jp/article.pl?sid=02/05/26/2219230&mode=nested&threshold=-1
>>638
>「ハッキングされた 可能性がある」
TBCってやばいな。ハッキングって。。。
そら、こんな事言う会社だからセキュリティがズサンなのも分かるような気がする。
643名無しさん@お腹いっぱい。:02/05/27 10:14
メルアドをBCCでセット完了
送信一発で発信準備が出来た

警察に踏み込まれた時には、本当の事+TBCの裏事情30000人に送信してやるわ
まあ、
アンケートに答えたやつも
意見や苦情を言ったやつも
リクルートの登録をしたやつも
顧客じゃないから謝らなくていいんだろ。
エステティックTBCの「ホームページへのアクセスによるデータ」
の流出についてのお詫びとご報告


本日、エステティックTBC(社名:コミー株式会社)のホームページサーバーの深部へアクセスがあり、ホームページへアクセスを頂いた「お問い合わせデータ」の一部が流出するという事態が発生したことが、5月26日(日)の未明に判明しました。
ホームページにアクセス頂いたお客様及び関係者の皆様にご迷惑をお掛けしたことをお詫び申し上げます。
今後の対応については下記の通り専用窓口を設置いたしました。
なお、TBCサロンのお客様のデータはインターネットではアクセスできない全く異なるシステムで管理しているため流出していることは一切ございません。

今後は、このようなことがないようホームページのセキュリティ強化を徹底し、再発防止に万全を期してまいります。お客様、関係各位の皆様に多大のご迷惑をお掛けしたことを心からお詫び申し上げます。

・・・自然鎮火を狙ってるようですね
>>642
知識がある鯖菅のいる会社なら
「不正にアクセスされた可能性〜」とか言うよな
「セキュリティ強化」ってのは、既にセキュリティ対策しているところが言うセリフだろ。ゴルァ
>>646
同意
「ハッキングされた」って、Webで公開されているものを
見ることのどこがハッキングなんだよ(w
Webサーバの設定を書き換えられて。とか言いたいんだろ。
そりゃ、自分のミスを認めたらお終いだしな。
必死だな。 鯖缶 (w
>>649
サーバーの設定いじくれるんだったら、素直に顧客データだけ持っていくよな(藁
そもそもファイルやディレクトリのパーミッション設定は
サーバー管理どころか、個人サイト運営の基礎
チェックしない鯖菅が間抜け
651名無しさん@お腹いっぱい。:02/05/27 13:16
つうか、フリーダイアルじゃねーの?
最悪だな
652名無しさん@お腹いっぱい。:02/05/27 13:22
Web作成会社: 鯖でパーミッションの設定してないのが悪い。うちには責任は無い。
鯖缶: public_htmlに置いたあんたの責任だ。
という応酬が被害者そっちのけでおこなわれて。
「そうだハッカーのせいにしよう。我々も被害者だ。」と決まったと思われ。 (w
うわ、滅茶苦茶ありそうだ(w
654名無しさん@お腹いっぱい。:02/05/27 13:50
フリーダイアルになった
ワラタ
655名無しさん@お腹いっぱい。:02/05/27 13:55
http://www.tbc.co.jp/

>ホームページへの「お問い合わせ」「アンケート」などのコーナーは閉鎖させていただきます。

どころかホームページ全部閉鎖してるじゃねぇか(w
656名無しさん@お腹いっぱい。:02/05/27 13:58
(´ー`).。oO(エステティックTBCはHP閉鎖中の間にどんな損害がでるのかな)
657名無しさん@お腹いっぱい。:02/05/27 13:58
つーか、電番しってるんだから自分らでかけろよ。
手伝ってやろうか? (w
>>655より
>〜ホームページへアクセスを頂いた
>「お問い合わせデータ」の一部が流出するという事態が〜
一部じゃなくて全部だろ
バイト先のこが登録されてて何か新鮮な感じがした。
覗きやってる人もこんな気持ちなのかも、ゥフフフフフフフ
漏れの知り合い、PC-サクセス、スペースキー、んで今回のTBC・・・
と全部ヒットしてるんだが、これは運がいいのか悪いのか・・・
幸い全員、野郎なんだが、住所に電番付きでさらされた女性はどーなんだろうねー?
661名無しさん@お腹いっぱい。:02/05/27 14:11
なんちゃってハックしました〜
「セキュリティを導入しました。」
が正しいな
「セキュリティについても配慮することにしました」
が正しい
664(^^)/:02/05/27 14:39
自然鎮火を狙って、TBCがウヤムヤなことすると、
漏洩データが二次拡散・三次拡散して、本当に、
犯罪に使われかねないよなー。
落としたものの、UPまではしてない連中も、
見せしめに、UP始めるのではないかと思われ。
665(^^)/:02/05/27 14:47
TBCのお詫びのページなんだけどさー。
‥‥「お問い合わせデータ(赤字!)」の「一部」が流出‥‥
って部分に、事実矮小化のズルさを、激しく感じない??

もういっそ、被害者のメアドに、起こりうるリスク書いて、
BCCしちゃえば。
666名無しさん@お腹いっぱい。:02/05/27 15:15
TBCの件は、個人情報の流出というより、
「ウェブ上での情報公開」の表現が正しいような(笑)
ニュースでは不正アクセスがどうのなんて言っているけど、
ただ単純にパーミッションの設定ミスなんじゃないの?
会社側としては、何者かにアタックされて、
パーミッションを変更されたと逃げたいんだろうね。
667名無しさん@お腹いっぱい。:02/05/27 16:55
コミー株式会社は27日、同社が運営する「エステティックTBC」のWebサイトにて、顧客データ3万人分が流出したと発表した。
事件が判明したのは、5月26日の午前3時頃で、同日午前5時頃には対応したという。

http://www.watch.impress.co.jp/internet/www/article/2002/0527/tbc.htm

5時に対応?

TBCの事件って

 大通りから丸見えの庭先で行水をしていた人間が、
 通行人に見られたと気づいた瞬間に覗きで
 警察に通報するようなものだよなあ…

ニュースで聞いたときは本格的ハックかとわくわくしたのに…
6692:02/05/27 18:21
>668
それを写真にとってネットに公開したも付け加えたほうが正解
フジテレビがTBCに問題がある事を追求した!
671 :02/05/27 18:26
 TBCのあんぽんたん企業が、女性の顧客データを、そのままホームページに掲載していた。
 それは故意にやったものではないようだが、大量の顧客データが流出した。
 それも住所、氏名、年齢、職業だけでなく、体のスリーサイズから、趣味、経歴、興味を持っていることまで公表された。
 その正確な数は不明だが、3万件以上から数万件とされている。
 これはすごい。私は興味ないけど。
 こういう馬鹿がいるので、いくら法律で規制しても無駄なことだ。
 
 
672名無しさん@お腹いっぱい。:02/05/27 18:27
>>669
ちがうね。GPS携帯で鏑木ビルの場所をめーるで教えたんだ。
>>672
           ↑
      だから読めねーよ
フジの報道見て、他の局は「ハッキング発言」どう扱ってくれるかなぁ
675250:02/05/27 18:43
TBCで盛り上がっているところアレですが・・・

>>250です。アルク会員向けに新しいIDとパスワードが郵送されてきました。
理由はHPリニューアルを記念した新サービスを提供云々ということになっています。
なお、会員に関しては旧ID(alc+7桁の数字)は4/8以降使用できなくなっていたそうです。

しかし、会員以外のユーザIDについてはHP上でも触れられていないことから
そのまま使用できる状態にあると推測されます。

なお、情報の漏洩に関しては何も触れられていませんでした。
はぁ、でもこれでやっと個人情報流出が社会問題になり始めた
TBCは自分たちのアホさ加減とミスをきちんと公表・謝罪するべきだと思う。
データ丸見えに気づいて「原因を究明」とか言ってる段階で、HP作る資格なし。
おまえに「ハッキングされた」とか「通常見ることの出来ないはずのデータ」とか
「訴える」とかほざいておいて、自分たちにミスがあったことがわかったら、
そのことについては何も言わないわけ?このままごまかす気か?
企業としての姿勢に疑問、信頼できない企業ですね。
フジ見たが396の名がしっかりでてたな(w
679677:02/05/27 18:49
おまえに → おまけに 
です。失礼しますた。
>>677
こういうレスはニュー速でやってくれ。マジで頼む。
結局アフォな奴等はサイトなんて作るなってことだな
>>680
同意
これは完璧
http://www.zdnet.co.jp/news/0205/27/njbt_06.html

実際には「www.tbc.co.jp/cgi/」ディレクトリに誰でもアクセスでき、個人情報を記録したcsvファイルのインデックスが見えてしまう状態になっていた。
これについて「CGIの設定ミスでは」と見る関係者もいる上、「そもそもhttpdから見えるところに個人情報を蓄積していた時点で問題」と指摘する声もある。

また「たまたま26日に問題が判明しただけで、既に長期間にわたって閲覧可能な状態になっていた」とも指摘されている。
流出データは3万件をはるかに上回るとの情報もある。

今回の件が仮に外部からの不正なアクセスにより閲覧可能な状態に置かれてしまったのだとしても、
重要な個人情報をクラッキングによってアクセス可能にされてしまうようなセキュリティ管理の甘さについて、同社が責任を問われるのは必至だ。
nhkでykk個人情報流失ってやってたけどここだっけ?
流失し過ぎでどれがどれだか分からん(藁
今頃WinMXでTBCのデータがハデに出回ってるだろうな
686 :02/05/27 20:17
「この度の流出したデータを入手された方はお手数ですが
削除いただけますようお願い申し上げます」byTBCHP
687名無しさん@お腹いっぱい。:02/05/27 20:19
あーっ ごめん。>TBC
KLEZ神がばらまいちゃたYO!
688 :02/05/27 20:21
中央証券は金が絡んでるというのに盛り上がらなかったなあ。
689 :02/05/27 20:26
>>675
ttps://home.alc.co.jp/
The requested URL was not found.
つぶれた?
共同 21:18 新宿署に被害届出せず 個人データ流出のTBC
出せずってなんだぁ (w
>>691
届出、せず
だとおもふ
693 :02/05/27 22:13
TBCよりアダルトショップからの流出の方が(以下略
694 :02/05/27 22:18
時事通信速報

21:47 YKK関連会社でも約4万5000件の個人データが流出。HPに不正アクセス    
アダルトショップ一個おさえてあるけど、しょぼいので成熟するのを待ってる。 (w
696(^^)/:02/05/27 23:06
>>695
いや〜ん、じらしちゃやーよ♪
>693
それ取り逃してるヽ(`Д´)ノウワァァン
そろそろTBCネタはニュー速にまかせて
新しいのを探すかな ところでTVでも名前が流れて一躍有名人になった396氏は
いったいどうやって見つけたのだろうか・・・
(とっくに移転してますが何か?)
出せなかったらしい。 (w
http://www.sankei.co.jp/news/020527/0527sha202.htm
>>700
ただ恥をかいただけ。TBC真性厨房電波ケテーイ。
YKKが今度はハッカーとか言ってるな(w
http://www.mainichi.co.jp/digital/network/today/3.html
703     :02/05/27 23:37
>>700
早い話が門前払いってことね・・・
>700
大藁(w
テレビは「TBC扱えば2chが見る」と判断したらしいな
CMで引っ張る番組が増えた(w
>>700
正に恥の上塗り。ワラタ
  |         |  |_____
  |         |  | ̄ ̄ ̄ /|
  |         |  |   / /|
  |        /\ |  /|/|/|
  |      /  / |// / /|
  |   /  / |_|/|/|/|/|
  |  /  /  |文|/ // /     ∧∧   被害届出せなかった。。。
  |/  /.  _.| ̄|/|/|/      /⌒ヽ)
/|\/  / /  |/ /       [ TBC]    ∧∧
/|    / /  /ヽ         三____|∪   /⌒ヽ)
  |   | ̄|  | |ヽ/l         (/~ ∪    [ TBC_]
  |   |  |/| |__|/       三三      三___|∪
  |   |/|  |/         三三       (/~∪
  |   |  |/         三三      三三
  |   |/                    三三
  |  /                    三三
  |/                    三三


708名無しさん@お腹いっぱい。:02/05/27 23:58
>>702
ニュー速で煽ってきた。
  |         |  |_____
  |         |  | ̄ ̄ ̄ /|
  |         |  |   / /|
  |        /\ |  /|/|/|
  |      /  / |// / /|
  |   /  / |_|/|/|/|/|
  |  /  /  |文|/ // /     ∧∧  漏れたちも、もうだめぽ…
  |/  /.  _.| ̄|/|/|/      /⌒ヽ)
/|\/  / /  |/ /       [ YKK]    ∧∧
/|    / /  /ヽ         三____|∪   /⌒ヽ)
  |   | ̄|  | |ヽ/l         (/~ ∪    [ YKK_]
  |   |  |/| |__|/       三三      三___|∪
  |   |/|  |/         三三       (/~∪
  |   |  |/         三三      三三
  |   |/                    三三
  |  /                    三三
  |/                    三三

「ホームページアンケートデータ流出対応専用ホットライン」
電話番号: 03-5610-8257
メールアドレス: [email protected]
対応時間: 5月28日(火)より
平日の午前9時から午後6時まで

YKKはフリーダイアルじゃないんだな。。。
被害者への配慮ねーな
ちとむかつく
>>710
795 名前:767 :02/05/27 21:19 ID:htj777Pd
YKKがTBCをぱくったんだそうな。
ちなみに、YKKは時間の関係でフリーダイアルにできなかったって。
明日はきっとフリーダイアルのハズ。
712名無しさん@お腹いっぱい。:02/05/28 00:17
料金向こう持ちにしたら?
(何て言うか名前忘れた)
>>711
そか、サンクス
TBCもフリーダイアルじゃ無かったから騒いでたら変わったんだよな

YKKの方が流出量多いんだからちゃんとして欲しいよな
つーかNTTが設定するまでに時間がかかるんだろ。
>>712 コレクトコール
俺様ハカー!!みたいな奴だらけになってきたな(w
7163万件もあったか?:02/05/28 01:58
 
717名無しさん@お腹いっぱい。:02/05/28 02:20
@を含む行は俺の手持ちでは52000件ある。
718了解。:02/05/28 02:27
アダルトショップの頃はファイルのダウンロードが出ると
びびってたけど、今はそれを忘れるくらい普通のこと。
720  ◆MNN2iXxk :02/05/28 07:09
とりあえず記念カキコっとw
721  ◆MNN2iXxk :02/05/28 07:13
それにしてもヴァカな会社だな(ワラ
TBCの件、新宿署に被害届は出せなかったそうだ。
http://www.sankei.co.jp/news/020527/0527sha202.htm
YKKから早朝4:30頃にお詫びのメールが届いたよ。
ってか、自分が被害者であることに驚いた。ゴルァ!!
724LIVEの名無しさん:02/05/28 11:05
>>723
メール送るからヒント晒せ
725名無しさん@お腹いっぱい。:02/05/28 11:20
TBCの個人データ見てたら
「SSL がかかっていないため、個人情報を入力すると危険なので、しませんでした。」
っていう人がいた。
726名無しさん@お腹いっぱい。:02/05/28 11:43
http://210.170.170.189/2ch/tbc/index.jsp

で流出してるか調べられるってんで調べたら
個人情報がそのまま記録されてさらにMXで出回ってる
という罠にかかってしまいました。禿しくウトゥ・・・
727名無しさん@お腹いっぱい。:02/05/28 12:15
オレも他人事だと思ったらYKKからメールが来たよ。
アンケートに答えた事すら忘れてたし...
返信で ゴルァ!! したけど、分かってるのかなぁ?
728名無しさん@お腹いっぱい。:02/05/28 12:17
>>726
どっかのスレにかかれてたのは「こんなことも出来るよね〜」ってだけで、
あのサイトがそれをやってるという事ではない。(勿論、やっていないという証拠も無い)

塚、TBCで懲りなかったの? お股ゆるすぎ。 (w
730名無しさん@お腹いっぱい。:02/05/28 13:03
おらも宝石店サイトでプレゼント応募者のデータもろみえ発見しただ。10,000人くらいかな。
で、純粋な親切心でその旨メールで伝えたが、未だ対処されずもろみえ状態…

…そんなもんなのかね。
>>725
SSLかかっていてもダメでしょ。
732名無しさん@お腹いっぱい。:02/05/28 13:53
>>730
本当に親切心があれば鯖管に危機感を持たせるために普通は晒す。
偽善者逝ってよし!
733名無しさん@お腹いっぱい。:02/05/28 14:01
ドメイン別に集計してみる

for(`find . -name \*.csv`) {
chomp $_;
open (DAT, "<$_") || die $_;
while ($l = <DAT>) {
next unless($l =~ /,([-a-z0-9_.]+@[-a-z0-9_.]+),/);
$email{$1}++;
}
close (DAT);
}
for (keys %email) {
my ($l, $d) = split(/@/, $_);
my @t = reverse split(/\./, $d);
my $d2;
if (length $t[0] == 2) {
$d2 = join('.', @t[0..2]);
} else {
$d2 = join('.', @t[0..1]);
}
$dom{$d2}++;
}
for(sort keys %dom){
print join('.', reverse(split(/\./, $_))), "\t$dom{$_}\n";
}
734ヴォケ=半角板住人:02/05/28 14:45
https://www.netsecurity.ne.jp/article/1/5303.html
YKKアーキテクチュラルプロダクツ株式会社で、45,000件にも及ぶ個人情報の流出が発覚した。
 今回流出したのは、同社がWebサイト上で2000年10月より実施してきた「住まいに関するアンケート」に
回答していたユーザーの住所、氏名、年令などの情報。26日に掲示板上に情報が漏洩している事が書き込まれており
、問題が発覚した。その後、同社では同日の午後3時に対策を施し、外部より当該データにアクセス出来ない
ように対処している。

 今回の流出は、これまでの事件と異なり外部からの不正アクセスによるものとしており、
パスワードを盗んだハッカーによりデータが漏洩する形となった。

 同社では、アンケートに答えたユーザーに対しお詫び状を送付し、Webサイトにてお詫び文を掲載するとともに、
電話に対策ホットラインを設置して、今回の事件に対する問い合わせに対処している
735ヴォケ=半角板住人:02/05/28 14:45
>>>今回の流出は、これまでの事件と異なり外部からの不正アクセスによるものとしており、
>>>パスワードを盗んだハッカーによりデータが漏洩する形となった。

(;´Д`)ハァ
>>735
こんちは。まさに(゚Д゚)ハァ?だね。
737たしか:02/05/28 14:52
リンクを栗したらcsvのところまで行けたよ・・・
TCBの時と同じだったけどね・・・
>>736
そう。
「ネットセキュリティ」を名乗って、これだからね。

(゚Д゚)ハァ?というより(;´Д`)ハァな感じ
739:02/05/28 15:02
今確認したけど

/cgi-bin/data/

でYKKのリンクが貼ってあったよ
パスワードなんかいらんよ
740730:02/05/28 15:13
>732
そうだな…お前の言うとおりだ。
ま、伝えたところでどうにもならないということがよくわかった。
これからは積極的に晒すことにするよ。
741名無しさん@お腹いっぱい。:02/05/28 15:20
>>740
anaのように謝罪もしないような会社があるんじゃ晒すしかねーよ
742  ◆MNN2iXxk :02/05/28 15:27
何でもかんでもハッカーに決め付けなんYO!と、この会社に小1時間問い詰めたい。
743730:02/05/28 15:27
いま当の会社からメールがきたよ。(向こうのメーラーはアウトルック)

この度は弊社サイトの個人情報に関し、貴重なアドバイスを頂き
誠にありがとうございました。
早急に対応策を検討し善処したいと思います。
ありがとうございました。

だってよ。
TBC見て
((;゚Д゚)ガクガクブルブル
になったんだろう。
>>740見てダターリして
746名無しさん@お腹いっぱい。:02/05/28 16:39
>>743にメールを送った段階で対策が終わってないのか?
ダサダサ
>>743
それは4/21にニュー速に出てたところじゃないかな。
当時で6200件ほどデータがあるけど。クイズの答えはキンバーライト?
748 :02/05/28 16:55
穴は私持ってます。
MXで
プププ穴緩過ぎ
で共有してます。
749  :02/05/28 17:01
>>748 ゲットスマシタ。
750 :02/05/28 17:15
http://www.google.co.jp/search?q=cache:Yk_vzdWGvsgC:yamagata.lin.go.jp/spcau1.xls+%96%BC%95%EB+filetype:xls&hl=ja

可愛い娘の名簿だ。年齢もロリ入ってるので危険かも。
751ヴォケ ◆mona.SiQ :02/05/28 17:18
>>750
(;´Д`)ハァハァ






なわけねーだろ
752ヴォケ ◆mona.SiQ :02/05/28 17:27
けれど、TBCの今回の事態をハッキングって言ってる奴多いね。

裁判官もヴァカだったら、わしら裁判に負けるよ。

もし、民事上で損害賠償とかなったら、たとえ額が5万とかでも、
TBCの面子(めんつ)は保てるわけだ。

そうなったら、ほんと酷い世の中だよ
嘘も100回言えばホントになると聞いたことあるな
754名無しさん@お腹いっぱい。:02/05/28 17:56
>>750
おい、可愛い娘の体重の単位はグラムか?それとも・・・

>>752
テレビじゃハッキングって事で普通に流してるんだけどさ
あれってどう見ても設定ミスだろ
しかも初歩的な奴
755ヴォケ ◆mona.SiQ :02/05/28 17:59
2ch vs 読売新聞、TBS、TBC、YKK

だからね。

>>754
今回は敵が多いよ。
756ヴォケ ◆mona.SiQ :02/05/28 18:00
誰か、被害者たちに正確な事実を伝えるメール送った?

被害者たちが頑張ってTBCを訴えてくれないと、おれ達も困るよ。

757名無しさん@お腹いっぱい。:02/05/28 18:09
被害者名乗ってTBCがどういう説明してるか聞き出してみ。 >おなご
>>756
ヴォケは関西か?
関東では、TBC擁護は少ねーよ
フジTVが完全にTBCに問題ありってな発言したしな

世論もTBCに問題ありって見てるだろ
しかし厨が増えた
760ヴォケ ◆mona.SiQ :02/05/28 18:17
>>758
TBSの関西ローカルでは、ハッカーとか言ってた。
でも、さっきのTBSのニュースでは、YKKが管理責任を認めていた。

>>759
実況とか+は特に。
761ヴォケ ◆mona.SiQ :02/05/28 18:19
http://www.yomiuri.co.jp/04/20020527i114.htm
YKKの関連会社でアルミ建材大手の「YKKアーキテクチュラルプロダクツ」(YKKAP、東京都千代田区)が管理する
住所、氏名、電話番号など約4万5000人分の個人情報が漏えいし、インターネットの掲示板に約7時間にわたって
掲載されていたことが27日、分かった。
この掲示板は、エステティックサロン「TBC」を経営する「コミー」(東京都新宿区)から流出した約3万人分の個人情報が
掲載されていたのと同じだった。同社は警視庁に近く被害届を出す。

 漏えいしたのは、同社が2000年10月から今年5月まで、ホームページ(HP)を通じて行った住宅アンケートの回答で、
年齢、職業、メールアドレス、現在住んでいる住宅の形態なども含まれていた。同社本社のHP用サーバーから盗み出されたらしい。
同社黒部工場(富山県黒部市)に漏えいを指摘する匿名電話があり分かった。

>>>同社は警視庁に近く被害届を出す。
>>>同社本社のHP用サーバーから盗み出されたらしい。

(;´Д`)ハァ
762ヴォケ ◆mona.SiQ :02/05/28 18:20
>>758
会社が責任を認めない方が祭りが盛り上がるんだけどねー
763名無しさん@お腹いっぱい。:02/05/28 19:06
biwa37.he.net ip64.71.177.34

tiger3.he.net ip216.218.133.162

biwa38.he.net ip64.71.177.66
 
  社会の屑です皆さんでお好きに!
>>761
TBCと同じ展開だな(w
765730:02/05/28 19:25
>747
亀レスですんまそん。
ここです→ http://www.devadia.com/cgi-bin/present.csv
データお持ちですか???正直、別におもしろみも何もないデータですが…ああ
言っておきながら、いまだみられるのがまさに「ダサダサ」です(笑)。

それでも忠告前にはpresent.csvの過去データがたんまり10ファイルほどあって、
それらは消したみたい。これが対処なのかなぁ。
サイトに掲示板があるけれど…荒らしたくなる衝動にかられますね。(実際はしないけど)
766 :02/05/28 19:39
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
767  ◆MNN2iXxk :02/05/28 19:44
>>765
保存しますたw
漢は黙ってダウンロード。
770 :02/05/28 19:57
>765
マダモレテタ━━━━━━(゚∀゚)━━━━━━ !!!!!
誰だ!!!

[309] 個人情報が丸見えです 投稿者:  投稿日:2002/05/28(Tue) 20:04

http://www.devadia.com/cgi-bin/present.csv
http://www.devadia.com/cgi-bin/order.csv
774名無しさん@お腹いっぱい。:02/05/28 20:40
【データ流出】ASPの会社のデータもろみえ
その1 http://choco.2ch.net/test/read.cgi/news/1019366267/
その2 http://choco.2ch.net/test/read.cgi/news/1019388171/
その3 http://choco.2ch.net/test/read.cgi/news/1019399963/
セキュ板 http://pc.2ch.net/test/read.cgi/sec/1019490303/

【データ流出】空間鍵だけじゃないデータもろみえ
Part4 http://news.2ch.net/test/read.cgi/news/1019577857/
Part5 http://corn.2ch.net/test/read.cgi/news/1020589954/
>>730
訪問販売方に基づく表示がないようですので、かわりに書いてあげましょう。
Registrant:
NISHIO TSUNEMICHI (DEVADIA-DOM)
1-188-3 SAKAE
MISATOSHI, Saitama 341-0043
JP

Domain Name: DEVADIA.COM

Administrative Contact:
Admiral Systems Inc. (AS5958-ORG) [email protected]
Admiral Systems Inc.
1-18-8 Iizuka
Kawaguchi, Saitama 332-0023
JP
+81-48-259-5111
Fax- +81-48-259-3700
Technical Contact:
Admiral Systems Inc. (AS5957-ORG) [email protected]
Admiral Systems Inc.
1-18-8 Iizuka
Kawaguchi, Saitama 332-0023
JP
+81-48-259-5111
Fax- +81-48-259-3700

Record expires on 03-Mar-2003.
Record created on 03-Mar-2000.
Database last updated on 28-May-2002 07:48:48 EDT.

Domain servers in listed order:

NS.ADMIRAL.NE.JP 211.10.218.3
NS2.ADMIRAL.NE.JP 61.114.24.3
777  ◆MNN2iXxk :02/05/28 21:00
>>765
ttp://www.devadia.com/houki.html
インターネット通信販売での詐欺まがいのインチキ商売や、悪徳商法が報じられることもしばしばです。
インターネットで買い物をしようとする人びとが不安を感じるのは当然でしょう.
見たこともない品物を、会ったこともない人間から買うわけですから、それだけでも買う立場の方が大きなリスクを冒していることになります。



だってさ( ´_ゝ`)フ〜ン
>>779
右クリ保存で落ちてくるぞ。
ぴあも漏れてた━━━━━━(゚∀゚)━━━━━━ !!!!!

http://www.pia-kansai.ne.jp/schoolguide/
http://www.pia-kansai.ne.jp/schoolguide/cgi-bin/data.csv



個人情報じゃないが
782新卒 300 名余:02/05/28 21:24
>782
あぁまたアフォな会社が一つ(w
ハカーがイパーイ。
>>781
ただの学校リストだろ。だいぶ前から見かけるよ
>>782 バッチリだねぇ。全くバカかアホかと小一時間。。
よかたよ
昼間覗いたらage進行
やっぱsageでひそーり
789御予約:02/05/28 22:21
>>789
BBSのDAT
はぁ〜無能なおらですら、こうなることはわかっていたけれど…
あまりにも緩慢な対処と鈍感な危機意識に呆れ、インターネットに集う大多数へ
注意喚起の意味をこめ晒してしまいますた…。

現時点の対処もまだまだ不十分ではあるとは思うけれど…早急に抜本的な善処を望みます。

そして、こういう仕組みをつくるIT系企業殿…。
最低限セキュリティに関しては、十分なテストや検証をして下さい。
ささいな設定ミスが途方もなく大きな迷惑になってしまうことをもう一度認識して欲しいと
思います。

…今後に備えて、身辺整理をすることにします。大事な友人とも会ってきます。

2chの皆さまには励まされ、楽しさを共有したり、知識を下さったりしました。
時には叱責され、ののしられもしましたが、それはみんな私にとってとても有意義な
いい経験になりました。ありがとうございました。では、さようなら。_(._.)_
>>790
メルマガを登録した人に教えてあげた方がいいかもね。
ttp://www.hachiojiellcy.co.jp/mmg/listrg.dat
しかしまぁ次から次へと(ワラ
>>795
掲示板おもしろいことになってるぞ。
>>796
かいたやつらのホストでし
http://www.devadia.com/cgi-bin/bbs.log
799名無しさん@お腹いっぱい。:02/05/28 23:01
800車検の有効期限は:02/05/28 23:05
801名無しさん@お腹いっぱい。:02/05/28 23:07
>>799はタイホでは???
803名無しさん@お腹いっぱい。:02/05/28 23:11
>>799
マジデータじゃねーか・・・。
804これは何?:02/05/28 23:12
>>804 シークレット?
>>799
神降臨、、、
というより、顔写真があるわけでもないのに、こんなのどうするの?
807 :02/05/28 23:20
>>799
D [up0144.lzh] tbc 443KB 2002年05/26(日)07:21

http://vip.bbspink.com/test/read.cgi/ascii/1022505460/
431 :Judas :02/05/28 22:20 ID:zv66hn4r
一部でよければ......
ttp://www22.tok2.com/home/eriol/cgi-bin/iojdfgnohopqwiewhbl452b/source/up0144.lzh
808法人:02/05/28 23:24
809使ったらタイホ?:02/05/28 23:33
810 :02/05/28 23:34
http://ime.nu/www.armz.co.jp/cgi-bin/data/shinsotsu_data_file

これも貼られていましたが・・・。新卒の人かな?
>808と>809は何?ガクガクブルブル
>>809
何かものすごくヤバイ香りがプソプソと。。。
agennayo!
814 :02/05/28 23:42
後輩の名前があった・・・ショック。。。。。。
>>809
キャー
http://www.ipa.go.jp/security/ciadr/law199908.html

サワラヌカミニタタリナシ
>>809
まず間違い無く不正アクセス禁止法に引っかかると思われ
818名無しさん@お腹いっぱい。:02/05/28 23:48
>816
クリックしたらダメなの?
見てみたいんだけど
819cheshire-cat:02/05/28 23:51
相手にメル送った。

逆切れされて通報されるかどうか、どきどき。
>>818
内容を悪用するのは禁止って事でないの?
行使しなきゃOK
822  ◆MNN2iXxk :02/05/28 23:52
ガタガタブルブル((((゚Д゚;))))ガタガタブルブル
823検索ログ:02/05/28 23:52
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
http://www.asagao.sakura.ne.jp/~ksm/strange/bbs.cgi
825名無しさん@お腹いっぱい。:02/05/28 23:56
>>805
>当の TBC からもあった

・・・マジ?
826825:02/05/28 23:57
誤爆でageゴメンナサイ!!!!!!!!!
827名無しさん@お腹いっぱい。:02/05/29 00:00
このような事件があると、個人情報保護法の一刻も早い成立を望む。
個人のプライバシーは何よりも重いはず!!!!
こんなことを放置してよいわけがない。
ttp://www.devadia.com/cgi-bin/bbs.cgi
今見てみたらすっかり消されてた。

でも、こちらは健在w
ttp://www.devadia.com/cgi-bin/
830行使しなきゃOK:02/05/29 00:04
831 :02/05/29 00:05
>>824
がんがれ受験生!
>>830
そんなアホな会社にぜってー仕事依頼しない
>>829
本人は対処したと思ってるのでまだまだデータがたまる罠
お前ら!
>>809とか>>830使うなよ
まず間違い無く不正アクセス禁止法に引っかかるぞ
>>824
串だね
>834
見ただけなら大丈夫でしか?
>>837
大丈夫
って言うか当たり前
誰でも見られる状態にしてあるんだから(藁
839これも引っかかるぞ:02/05/29 00:16
840名無しさん@お腹いっぱい。:02/05/29 00:17
bbspass>まあ、行使したら犯罪になるから、持ってても何も出来ないわけで。
蛇の生殺しなんて言葉を使ってみる。
>>834
誰か「適切な管理を怠っていたので無罪」と戦って欲すい。
ここは、未成年に任せよう。(w
>>839
止めろ
見てると使いたくなる(藁
>838
ありがとうごぜます。ビビリマンでスマソ・・・
>>834
cryptしてあるぽいからそのままじゃたぶん通用しない
だからってやっちゃだめだよ(w
探してはいるんだけど
中々面白いのは見つからないなー
ただCGIディレクトリの中が覗けるだけなら腐るほどあるんだが
セキュリティ意識がないのかね・・・・・
個人情報を扱ってるのに。
847名無しさん@お腹いっぱい。:02/05/29 00:37
やはり、個人情報保護法の早期成立が待たれます。

ハッ、ってこれって政府自民党の陰毛??
848名無しさん@お腹いっぱい。:02/05/29 00:37
ライコスで Index of Parent Directory .csv で検索してみました。

まずはこれ
http://www.kennan.net/yamajin/tmp/
>>848
個人情報ですな。
850名無しさん@お腹いっぱい。:02/05/29 00:46
>>848
綺麗な個人情報だ(w
851 :02/05/29 00:50
流石にTBC級はそうそうないな〜
BrowserCrasherChecker ver.0.19
混雑中。。。
>>all
大物狙いなら
http://www.google.co.jp/search?q=index+parent+directory+site%3A.co.jp&ie=UTF8&oe=UTF8&hl=ja&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=
こんなふうに site:.com site:co.jp とか付け加えて
企業をねらいうちしたらどうか?


まあ漏れは黒カバのようなエロいのを探してるが。
.comは企業以外でもかなりあるんじゃない?
856名無しさん@お腹いっぱい。:02/05/29 01:02
ねえ>>851ってブラクラ?なんか全然開けないんだけど。
こういうの見つける度にヒヤヒヤするよ・・・
ttp://www.city.yamaga.kumamoto.jp/Gyousei/
アクセス集中かよ!
859名無しさん@お腹いっぱい。:02/05/29 01:09
なんでこんなに多いんだ、、、、、
制作会社ってのはこんなにレベル低かったのかよ、、、、、
セキュリティ関連の会社にしてはお粗末
ttp://www.nclc.co.jp/jp/
861名無しさん@お腹いっぱい。:02/05/29 01:20
>>851のやつはやばくないの?
一般公開されてる情報?これ。
>>859
激しくワラタ
いやマジで俺も同様に叫んじまったよ(w
>>856
政党別得票数.xls
民主党候補者組織別得..>
民主党候補者別得票.xls
労組候補市町村別.xls

ンなモン見てどうすんねん
864名無しさん@お腹いっぱい。:02/05/29 01:22
>>851
新聞にも載ってると思われ
>>861
多分、大丈夫。
とりあえずsageでやろうよ
http://www.mainichi.co.jp/digital/netfile/archive/200205/27-1.html

コミーによると、26日午前1時ごろ、同社の社員が掲示板サイトに「TBCの顧客情報大量流出」などの書き込みがあるのを発見。
インターネット経由で同情報が閲覧できることを確認した。午前8時半ごろサーバーを停止し、ページを削除した。


26日午前1時ごろ??
名前:396 投稿日:2002/05/26(日) 01:17 ID:mIOSxFga
>>108
それではそろそろ決めぜりふをば

guest guest download all
ttp://www.tbc.co.jp/cgi/
ttp://mens.tbc.co.jp/cgi/
ttp://wec.tbc.co.jp/cgi/
ttp://shape.tbc.co.jp/cgi/

なのにねー
マスコミの皆さん、見てるんでしょ
ハッカーがセキュリティを破ったんですか、すごいこと書きますねえ
上の>>860にでている会社はセキュリティ機器を販売していますから
あなたたちの常識ではものすごいハッカーでしかデータは見れないん
でしょう。
たとえば
ttp://www.nclc.co.jp/cgi-bin/
をアクセスしてみてください(最初に”h”つけるのを忘れないでね)
なにか見れましたか、これであなたもスーパーハッカー、おめでとう
ttp://www.nclc.co.jp/cgi-bin/count410/
ここなんかディレクトリ構造でています。なんでしょう”777”って
フィーバーしてるのかな?
あなたの会社にいるlinuxとかunixとか使っているおたくサラリーマンに
聞いてくださいね
セキュリティ機器を販売している会社がこんなことしてるんですよ。
そこらへんの住宅会社とかエステ会社が”ハッカー”なんてこと言ってる
こと信じられますか
そうそう日本テレビの人いますか、あなたの系列の会社も同じ様に
みえていましたね(今は見れないですけれど)
869860:02/05/29 01:57
googleにキャッシュされてますたw
どうだろ
ここにはいないだろマスコミ
ニュー速にいるな 多分

まぁ ハカーにしとけば法案も通りやすいってことで
どっかの馬鹿女議員さんが書きそうだな
871  ◆MNN2iXxk :02/05/29 02:06
とりあえず小ネタを

ttp://www2.justnet.ne.jp/~tomochan/tomo/
晒しage
↑こうして晒した人に、なんらかの責任って問われるものなのですか???
 (特に企業サイトの場合)
今TBSで、起業志向の人たちを特集しているが…なんかとても軽いんだよな。
だだ漏れ起こしてるSI会社って、こんなのりで起業したんだろうな。
874  ◆MNN2iXxk :02/05/29 02:14
http://www.taketou.com/cgi_bin/data/id.csv
またまた、見つけたので晒しage
>>873
全部とは言わないが、大半がそうだろうね。
こういう会社とかそうだろうなあ。
ttp://www.digitalstudio.jp/HARU/
>875
 デジタルスタジオへようこそ。

 デジタルスタジオは、ジャストシステム社内にあるデジタルワークスタジオです。
 ジャストシステム社内にありますが、社外のお客様からの受注制作業務をおこなっております。
 CG制作、ビデオ編集、MA、DVD、Web制作をおこなっております。

はぁ…ジャストシステムの傘の下にいても、このていたらくっぷりとは…。
>>871
だいぶ前にガイシュツです。
youko.jpgがともやの彼女のヌード。
878 :02/05/29 02:34
チョトカワイイ。
ttp://irukaweb.com/yukako/
880名無しさん@お腹いっぱい。:02/05/29 02:37
うーーん
某官庁の見っけたけど
怖すぎてかけない (w

エシュロンなんていらないね
>>880
マジなら省か庁か教えれ
882 :02/05/29 02:49
>>880
何を怖がる?
書かないならネタと見なすぞ
某A庁サイトで*.cgiとか見えてて怖いyo!!
いや、indexが出てる時点で怖いかw
884  ◆MNN2iXxk :02/05/29 02:53
>>877
スマソ
886名無しさん@お腹いっぱい。:02/05/29 02:57
Ministry of Education
ごめんageてた
888名無しさん@お腹いっぱい。:02/05/29 03:01
■何とBBCまで反捕鯨の世論操作!■
http://corn.2ch.net/test/read.cgi/news/1022540957/
http://corn.2ch.net/news/
 
:02/05/29 00:27
Should whaling be permitted?
Yes 1689 - (93%)
No 126 - (7%)

  ↓なんとBBCが、票数入れ替え!↓

:02/05/29 02:37
Should whaling be permitted?
No 1721 - (89%)
Yes 202 - (11%)
>>884
いえいえ、
もう2ヶ月くらいになりますかね。

いつまでも消えない罠
890名無しさん@お腹いっぱい。:02/05/29 03:06
>>885
今見てきた。酷いなこれ(;´д`)
やっぱ親切心で知らせてあげた方が良いのかな?マスコミに(w
>>890 (・∀・)ニヤニヤ
徳島新聞:[email protected]        読売新聞:[email protected]
朝日新聞:[email protected]     毎日新聞:[email protected]
産経新聞:[email protected]      日経新聞:[email protected]
中日新聞:[email protected]    東京新聞:[email protected]
北海道新聞:[email protected]      河北新報社:[email protected]
新潟日報:[email protected]    大阪日日新聞:[email protected]
神戸新聞:[email protected]    中國新聞:[email protected]
日刊ゲンダイ:[email protected]         夕刊フジ:[email protected]
日刊スポーツ:[email protected]  スポーツニッポン:[email protected]
報知新聞社:[email protected]      週刊現代:[email protected]
週刊ポスト:[email protected]     週刊文春:[email protected]
週刊新潮:[email protected]       AERA:[email protected]
サンデー毎日:[email protected]   噂の真相:[email protected]
サンスポ:[email protected]             中日スポーツ:[email protected]
東京中日スポーツ:[email protected]    デイリースポーツ:[email protected]
時事通信社:[email protected]         共同通信社:[email protected]
892  :02/05/29 03:20
http://www.yomiuri.co.jp/00/20020529i101.htm
 エステサロン運営会社やアルミ建材会社が管理していた個人情報の流出が相次いだのに続いて、新たに日本大学や、
全日空と日本テレビの関連会社などからも個人情報が流出していたことが28日わかった。
いずれも外部からの接続が簡単なネット上で個人情報を管理していた。
 日大では、大学院の通信講座の入学願書を同大のホームページ(HP)を通じて申し込んだ過去数年間、
約1800人分の氏名、住所が流出。全日空の関連旅行会社「全日空ワールド」でも、
昨年1月までの2年間にHPを通じて同社のパンフレットを請求した約1500人分の氏名や住所、メールアドレスが流出していた。
 さらに日本テレビの関連会社「日本テレビエンタープライズ」でも、HP上に視聴者らが意見を書き込む
「みなさんの声」欄などに意見を寄せた約240人分の意見などが流出した。


ついにハローツアーが来たかな。

読売関係者よ。ここ見てるんだろ、2ちゃんねらのことハッカーとか言うなよ。


893890:02/05/29 03:20
>>891
サンクス(w
今、どれだけの人数が漏れたか確認するから、もうちょい待ってね。
運がよければお祭りだ( ̄ー ̄)
894名無しさん@お腹いっぱい。:02/05/29 03:26
漏れてるのって見る分には問題ないの?
895  :02/05/29 03:26
>>893
>>892を見てわかるようにマスコミもこのスレを見てるようです。

この砂糖なんとかで祭れるとは思えない(w
祭りは夜ひらく〜♪

ホントはナニが夜ひらくんだったかな・・・
897893:02/05/29 03:31
そか、じゃメール出すのやめとく。
重複までは調べてないけど、少なくても11600人分ほどデータ漏れちゃってるね。
鯖缶さん、ご愁傷様(w
898名無しさん@お腹いっぱい。:02/05/29 03:40
脳衰症天下り野郎がぼったくる団体か?
http://www.sugar.or.jp/
http://www.sugar.or.jp/slc/about/soshiki.shtml
そろそろ騒ぐのはやめたほう良くない?
他人のデータを晒してそんなに楽しい?
900  :02/05/29 03:42
>>897
住所、氏名、年齢、性別、メールアドレス、職業、感想。

1万人超えるし大物かもしれないです。

マスコミの2ch担当者は>>885をDLしる
>>899
こうやって晒してニュースにすることが、
社会を変えることにつながるのです(w
902  :02/05/29 03:44
>>398
公益団体かな?
一応官公庁関係だし、これも大物か。
>>902 あげてしまった。鬱
>>899
記者ハケーン
905sage:02/05/29 03:46
2chはひろゆきの利権しか絡まないので
なんだってできるのです。
世界で一番公平な報道機関だと思う。いや、本気で。
906 :02/05/29 03:46
907名無しさん@お腹いっぱい。:02/05/29 03:55
908名無しさん@お腹いっぱい。:02/05/29 03:56
>>898 TBCとこの砂糖販促&啓蒙団体って、とちらもダイエットがらみだよね
>お砂糖は誤解されている
>「砂糖は肥満の原因」と思っている人は多い様ですが、砂糖は炭水化物の一種でカロリーはご飯、パンなどの主成分であるデンプンと同じ1g当たり4kcal。決して特別にカロリーの高い食品ではありません。
もともと、肥満の原因は全体の摂取カロリーと消費カロリーのアンバランスが原因。個々の食品についてうんぬん言うのではなく、食事の摂り方、更に言えば運動不足など、生活全体を見直すことが大切です。
909897:02/05/29 03:59
念のため通報しますた。どうなるかチョト楽しみ。

>>897
大物っちゃぁ大物なんだけど、TBCの件があるからねぇ。
マスコミが報道してくれりゃいいんだけど。
911897:02/05/29 04:01
○900
×897
自分にレス返してどうするよ(;´д`)
>>909
個人情報保護法案のことがあるし、
マスコミはこのネタで自分たちの意見を通したいのだろ。

すごくタイムリーなネタだと思われ
お砂糖を科学する会プロモに超大物俳優 仲代達矢が出演
倒産確定TBCのプロモに超大物アイドル キムタコが出演
こういうの困るね、イメージ最優先の芸能人には
914名無しさん:02/05/29 04:09
個人データの検索のコツを教えてくんろ
915ヴォケ ◆mona.SiQ :02/05/29 04:13
>>914 ホスティング会社が同じサイトが狙い目。
>>914 2chの誰かに教えてもらったが 今試しているのがこんなもん
index of parent directory csv (追加でco jpもあり)でグーグル使えばいいらしい
http://ruffnex.oc.to/ipusiron/lecture1/tokubetu_kensaku.htm ←詳しいやりかた
918897:02/05/29 04:17
>>913
今回でお砂糖を科学する会もアウトかねぇ(w
さて、やることやったし寝る。
>>917
スパーハカーなHPですね
ttp://www.sugar.or.jp/
↑これのホスティグ屋がこれ↓
ttp://www.admiral.ne.jp/

さー、みんなでさがしまショウ
お砂糖太らないとか逝ってる電波サイトの閉鎖時間はいつ頃になるのやら
>>920
順調に業績を伸ばしてるみたいだ。
http://www.asj.ad.jp/company_summary.html
今回の件で死亡ですかな。

取引先は見つからず
923ヴォケ ◆mona.SiQ :02/05/29 04:34
CGI のパーミッション設定は大変重要です。

WEBサーバー上にあるファイルには、アクセス・修正・実行をするための許可が設定されています。
とくにUNIX系OSのサーバーでは各ファイルごとに許可が設定されます。
ASJホスティングサービスではセキュリティを確保するため、777(ディレクトリ) もしくは
666(ファイル)などの誰でも読み書きできでしまうパーミッション設定ではCGI が実行されないようになっています。
うっかりそのような設定してしまっても動作しませんので安心です。

http://www.asj.ne.jp/techinfo/permission.html

こんな事言ってますが。
次スレどうする?
>>923
要約すると、cgiは動かんけどデータは漏れます、かよ!w
926 :02/05/29 04:40
>>923
なんかネオでも同じような事かいてあったね。
この手のことを自社HPで書いてるような会社はダメダメって事だね。
>>926
あがってる…(w
砂糖のホスティング担当者、朝起きたら「俺かよ!」なんて言うのかな?
>>929
血の気引くだろうなぁ(w
>>928 61.114.28.0-61.114.29.255 までは調べたよ。
厨がハカー気取りでセキュリティに流れ込んできやがった。。。
ニュー速でやれ
>>936
>>1-935を100回読め

このスレがどういうスレか分かるか?
>>938
ハカー気取れて良かったな(w
>>939
は http://1ch.tv/ にでも逝けよ

でもsageで書いてるんだな(w
>>937
おっ、ANA出たか
これで個人情報の漏洩が社会問題として考えてもらえるようになると晒した甲斐があるってもんだ
http://news.2ch.net/test/read.cgi/newsplus/1022606532/
ここでもプチ祭り(・∀・)
>>940
煽りあいこそニュー速でやれい。
939は仲間に入れて欲しいんだよ、きっと
>>941
ANA、HPで謝罪してないみたいですねぇ
読売見てないんでしょうか

http://www.ana.co.jp/
945crypt_password:02/05/29 06:04
946pass:02/05/29 06:06
947名無しさん@お腹いっぱい。:02/05/29 06:14
http://svc.ana.co.jp/amc/guide/info/amc_info.html#pass
ご入会の際の情報に基づき、パスワードは会員ご本人の生年月日の月日の数字4桁となっています。なるべく早く変更することをお勧めします。
948申込者:02/05/29 06:20
>>948
あどみらるをまだやってたのかよw
951はい/いいえ:02/05/29 06:40
954名無しさん:02/05/29 10:04
メガトン級のデータを見つけますた。
今さらしても面白くないので、夜になったらさらしますだ。
955ここで:02/05/29 10:08
>954

こっそり教えて
砂糖を科学する会
鯖管気がついたか。今日の日付で変更されてるぞ。

Operating System and Web Server for www.sugar.or.jp

The site www.sugar.or.jp is running Apache/1.3.22 Ben-SSL/1.47 (Unix) mod_gzip/1.3.19.1a FrontPage/4.0.4.3 on FreeBSD.

OS, Web Server and Hosting History for www.sugar.or.jp
FreeBSD Apache/1.3.22 Ben-SSL/1.47 (Unix) mod_gzip/1.3.19.1a FrontPage/4.0.4.3 29-May-2002 61.114.28.126 ADMIRAL SYSTEMS INC.
結構対応早かったね。 落としそこなった。 > sugar
個人データの待避しただけで鯖落とさないというのはどうかな?
ダウン以外はされてはいないだろうが、この時点ではわからないので、まずケーブル引っこ抜くのが最優先だろう。
外野も三塁阻止できないクソだな
959ポッチャリーズ1号:02/05/29 11:53
>>944

全日空ワールドのHPに謝罪文あったよ
http://www.atour.co.jp/kaigai/res/prsinfo.html
960958:02/05/29 11:55
猛烈にスレ違い 無視して下ぁさい スマソ m(__)m
961名無しさん@お腹いっぱい。:02/05/29 12:08
>>959
> 2:個人情報の保護について
>当社サイトは、お客様がインターネット上で送信される情報を暗号化し
>て保護するためのSSLに対応し、サーバへの外部からの不正アクセス
>を防止するために最善の処置を施しております。

今回の件にはまったく関係ないんだけど…。
「SSLで保護されたページなので安全に個人情報を閲覧できます」という宣伝?
963名無しさん@お腹いっぱい。:02/05/29 12:51
>>962
というか、
>サーバへの外部からの不正アクセスを防止するために
ではないわな、SSLは…経路上から覗かれるのを防ぐ手段だねぇ。アフォだ。
964名無しさん@お腹いっぱい。:02/05/29 12:57
a
965名無しさん@お腹いっぱい。:02/05/29 12:57
http://www.anzu.sakura.ne.jp/~crystal/bbs/main/
つかここの管理人かなりヤヴァイぞ、IP抜いたり企業のPCに進入したり・・。
誰か天誅頼む・・・。
>>961
小心者め、面倒だからURL貼れ。職業: 女郎とかある昭和15年頃の奴なら外出。

>>962
SSLで保護されたページだから、当社から漏れたことが証明できます。(w
967名無しさん@お腹いっぱい。:02/05/29 13:20
>>962
不正アクセスは防止するが、合法アクセスは防止していない
ということでは?
ダダ漏れだ。
いいのかこんなことで
https://www.netsecurity.ne.jp/

スレ発のニュース連発。取り急ぎ
既出って、さすがに対処してるよなーと思ったら
なんかまだ放置してるのがある。

掘り起こして晒すか
971名無しさん@お腹いっぱい。:02/05/29 14:11
>>969
きちんと2ch宛にお礼を述べている。
好感が持てる。
こうでなくてはいかんな。

>本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。
>誌面を借りてお礼申し上げます。
記念こーけーかーきこ三瓶です。
いや〜まじすごいね〜
次スレどうする。俺は立てないけどタイトルはその2でいいのかな?

【データ流出】ASPの会社のデータもろみえ その2

前スレ
【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/

関連過去ログ
【データ流出】ASPの会社のデータもろみえ
その1 http://choco.2ch.net/test/read.cgi/news/1019366267/
その2 http://choco.2ch.net/test/read.cgi/news/1019388171/
その3 http://choco.2ch.net/test/read.cgi/news/1019399963/
【データ流出】空間鍵だけじゃないデータもろみえ
Part4 http://news.2ch.net/test/read.cgi/news/1019577857/
Part5 http://corn.2ch.net/test/read.cgi/news/1020589954/
いや、本当にすごいのは、あのレベルでプロを名乗って金取ってる奴らの神経です。
>>974
立てる気がないのに話を振るな。
別に立てなくても個人で各々掘っていけばいいし困らない。
977名無しさん@お腹いっぱい。:02/05/29 15:02
次スレ、ここでいいんじゃない? ちょうどANAの記事も出たことだし。

個人情報漏洩の事実をが隠蔽【ハローツアー】
http://pc.2ch.net/test/read.cgi/sec/1022113278/
>>976
1でIP取られるの嫌だから。まあ、地下スレがあるからいいんだけど。
マスコミに知らせることがこのスレの役目かと思ったからさ。
>>977
ニュー速系タイトルだけどいいかもね。
979 :02/05/29 15:23
981 :02/05/29 16:03
>>981
((((;゚Д゚))))ガクガクブルブル
2chも洩れてた罠
984名無し募集中。。。:02/05/29 16:52
ttp://cheatseek.com/pokefind/cgi-bin/search/data/
ttp://cheatseek.com/pokefind/cgi-bin/search/data/hyperseek/

いろいろありそうだが、
ガイジンのサイトは盛り上がらない罠
>>954
期待してなす
こんなの見っけたよ

http://members.tripod.co.jp/zxzxzz/0.htm
>>987
ある意味怖ぇ・・・・
989あのお:02/05/29 17:35
>987

どうよと言われても
漏れのブラウザはOPERAだから
ソースを見るまで意味がわからんのよ・・・
990>>987:02/05/29 17:36
>>987
部落ら
ゲット1000(勇み足)
992  ◆MNN2iXxk :02/05/29 17:55
1000
1000直前なのに、ここまでマターリしてるとは…

次スレ
http://pc.2ch.net/test/read.cgi/sec/1022113278/
994 :02/05/29 17:57
山口和孝
995 :02/05/29 17:57
東大生 山口和孝
996 :02/05/29 17:58
マタリ一〇〇〇ゲット。
997 :02/05/29 17:59
山口 和孝
998 :02/05/29 17:59
   山口和孝って誰???
1000漏れ
1000 :02/05/29 18:00
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。