207 :
名無しさん@お腹いっぱい。:
for(;;){};
209 :
名無しさん@お腹いっぱい。:02/06/01 22:34
sage厨房ウゼェ
>>170,
>>172 秘密のアドレスとすると一般人は「ハカーだから秘密を知る事ができた」と思うだろ。
実際は、公開されているアドレスを削っただけなのだから、鯖缶の杜撰さが正しく伝わらない。
>>212 そうとも言えるが、
公開していないアドレスだったといって言い逃れできるものではない
という点も重要かと。
>>211 こいつは本名 藤井誠でメアド業者じゃないか?
全部落としとこ。
mail addressだけのたかが5万件ちょっとの量だぞ
あまり落とす価値はないと思われ
>>216 いやいや。memoのディレクトリの方はかなり興味深いよ(w
つーかアフォ
メアドには興味無い。
でもメアド業者の尻尾つかんだのはこれが初めてだろ。住所、本名、口座番号まであるぞ。
どこで祭ろう (w
>>217 atmark.ne.jp ≠ @IT = atmarkit.co.jp
げ、勘違いか
逝ってきます
>>207って
別に踏んでも不正アクセスとかにならないっすよね?
>>224さん
ご指摘どうもありがとうございます。m( __ __ )m
>>217みたいに、ぐーぐるの
キャッシュを攻めるというのは忘れてたYo!!
(´-`).。oO( 取りこぼしとか補完できるかも・・・ )
>>227さん
ご指摘ありがとうございます。
さすがに再配布するほどの度胸はないっすね。(w
☆ チン マチクタビレタ〜
マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・)< 396さんまだー?
\_/⊂ ⊂_)_ \____________
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄/|
|  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| |
| 淡路たまねぎ .|/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
231 :
名無しさん@お腹いっぱい。:02/06/02 00:29
結局、生テキストがネックなのか。CSVとか丸見えだもんなぁ。
>228
サンスポかよ
234 :
名無しさん@お腹いっぱい。:02/06/02 00:52
>>207 おい! なんだよ! こんなオチなのか?
俺のメールアドレスがあるじゃねえか!!
ふざけんな!(;_;) 鬱だ。激しく鬱になって
きた。
>>234 よかったな。住所も名前もわかってるんだから被害者として損害賠償請求しる。
236 :
名無しさん@お腹いっぱい。:02/06/02 00:59
どういう理由をつければいいんだろ?<損害賠償請求
240 :
名無しさん@お腹いっぱい。:02/06/02 01:14
241 :
名無しさん@お腹いっぱい。:02/06/02 01:15
>>227 道義的にはマズーだが
法律的には問題無いぞ
>>242 パスの配布は不正アクセス禁止法第四条に引っかかる。
メアド業者の情報を再配布することに関しては道義的には問題なし。
パス潰して晒せ。 (w
>>246 フォローありがd
パスなんか入ってるのか
メールアドレスだけかと思ったよ
法律の話してる奴はニュー速でも行け
/| | |_____ΦΦΦΦΦΦΦΦΦΦΦ||ΦΦΦ
| | | ̄ ̄ ̄ /| ||
| | | / /|TTTTTT TTTTTTTTTT||TTTTT
| /\ | /|/|/|^^^^^^ |三三| ^^^^^^^^^^^||^^^^^^^
| / / |// / /|
| / / |_|/|/|/|/|
| / / |文|/ // /
|/ /. _.| ̄|/|/|/ Λ_Λ
/|\/ / / |/ / (___)
/| / / /ヽ /〔 損 〕〕つ
| | ̄| | |ヽ/l `/二二ヽ
| | |/| |__|/ Λ_Λ / /(_)
| |/| |/ ( ´∀`) (_) Λ_Λ
| | |/ // / ^ ̄]゚ (` )
| |/ ゚/ ̄ ̄_ヽ ⊂〔〔ジョン〕
| / /_ノ(_) ┌|___|
|/ (__) (_ノ ヽ ヽ
/ (_)
h
ttp://www.johnson.co.jp/cgi/
今夜はもう諦めて寝るぽ。
ねるぽ。
259 :
名無しさん@お腹いっぱい。:02/06/02 04:57
(;´Д`)ハァハァ(;´Д`)ハァハァ(;´Д`)ハァハァ
261 :
名無しさん@お腹いっぱい。:02/06/02 09:30
広報会社の共同ピーアール(東京・中央、大橋栄社長)は3日、インターネットの
掲示板上の企業の風評などを監視するサービスを始める。専門スタッフが掲示板を
監視し、悪質な書き込みがあった場合は顧客企業に連絡し、協議の上でサイト運営者に
対応策を求める。インターネット上の中傷に悩む企業からの要望に応える。
(略)専門スタッフ2人が毎日、国内最大級の「2ちゃんねる」など代表的な掲示板
約30サイトの書き込みを調べ、顧客企業に報告する。誹謗(ひぼう)・中傷については
プロバイダー責任法に基づき、サイト運営者に書き込み削除を求めるメールを送る
などの対応をとる。
----
※以上記事引用。全文は引用先参照。
※引用先:
http://www.nikkei.co.jp/news/sangyo/20020602CAHI037101.html ※日本経済新聞社のNIKKEI NET(
http://www.nikkei.co.jp/)2002/06/02配信
>>261 上等じゃねえかゴルァ!
ひろゆきよろしくね(w
>>261 ほかのスレや板にも書き込んでいるか分からないが、このスレと関係ねーべ
>>258 「新しいフォルダ」「無題.bmp」クスクスクス。
>267
半角のロリスレに晒したら面白そうだな(ワラ
>>269 写真家 飯島 愛 さん
1971年生まれ。 91年東京工芸大学短期大学部写真技術科卒。
97年からフリーの写真家として活動を開始。
現在、『美術手帳』『広告』『SNOOZER』『MUTTS』などの雑誌を中心に活躍中。
清里フォトアートミュージアムにも作品が所蔵されている。
E-mail :
[email protected] だそうな。
271 :
名無しさん@お腹いっぱい。:02/06/02 18:05
個人情報晒しあげ
>270
そうでしたか、ありがとうございます。
>>275 通報したらタイーホの予感…
ロリ動画を流布していた男をタイーホ。お手柄!2ちゃんねらー、とかw
限定エロゲの通販を申し込みたいんですけど
このスレで暴かれるのが恐くて踏んぎりがつきましぇん。
>>278 このスレを参考にそのサイトでいろいろしてみて
漏れてないようならOK・・・かも(w
280 :
名無しさん@お腹いっぱい。:02/06/02 21:49
>>279 注文フォームに使われてたCGIの配布元を発見しました。
デフォルトの注文データ保存ディレクトリにアクセスしたら、
パスワードを要求されて見れませんでした。たぶん大丈夫でしょう。
注文してきます。アリガト!
こうして一人変態が旅立ったわけだが
えーと、ここは企業の顧客データもろみえ、というスレであって、
エロ画像を晒すスレじゃないんですが。
…いや、好きですけど。
半角カナの地下スレはここですか?
290 :
名無しさん@お腹いっぱい。:02/06/03 00:53
291 :
名無しさん@お腹いっぱい。:02/06/03 00:55
>>290 ・・・・。今見てるが名簿は千人に近い。
>>290 ありゃりゃ。いつ"お詫び"がトップを飾ることになるのやら…
ん〜
見つからんな
一応祭ってから通報するか?
299 :
名無しさん@お腹いっぱい。:02/06/03 02:02
>>290 あー、わからないや。とほほ。探し方のヒントを教えて下さい。
>>297 http://www.wo-para.com/ 質問 1 「他人にばれたりしないかな?」
答え
大丈夫です。ウーパラでは、お客様に商品発送後、お客様のお問い合わせ等でない限り、
こちらからのご連絡はいたしません。ウーパラは信用第一をモットーとしておりますので、
プライバシーの保護には全力をつくしております。
>>299 なんでageるの?
見つけました
・・・すごいです
2k人強じゃ??
2147行あるね。
去年の三月から昨日までだ。
ユーザーの情報管理に関しては常に適切な措置を講じております。
お客様の情報への不当なアクセスが行われることを防止するため、万全を尽くします。
ttp://www.mpi-j.co.jp/sitepolicy.html 弊社はお客様の便宜のためにのみかかるリンクを提供しており、
かかるリンクの提供はリンク先サイトの弊社の推奨やその運営者と弊社の関係を示唆するものでは有りません。
↑
これには同意
公立学校がずいぶん買ってる
学校関係は場合によっては大問題だぞ(w
>>311 ガイシュツだ
314 :
名無しさん@お腹いっぱい。:02/06/03 03:36
しかしなんだな・・・・。
ウーパラも女性多いな。
世の中というのは、そんなに性に飢えているのか
・・・・・。
315 :
名無しさん@お腹いっぱい。:02/06/03 03:41
全然判らないよ!
教えて頂戴!
http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/jirei/kojin.htm 警視庁キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
被 害 事 例
最近、企業等のウェブサイトから、資料・案内請求者や、アンケートの回答者、
懸賞応募者などの個人データが流出する事案が多発しています。
これは、個人情報が格納されたファイルが、ウェブ上の公開ディレクトリに置かれ
一般の利用者に読まれる状態になっていたことが原因です。
同様に、個人情報が公開ディレクトリに置かれていたウェブサイトが掲示板で公開されたため、
問題が一斉に表面化しています。
システム管理者の方は、至急、次の措置をとるなど、自身のウェブサイトの点検と早急
な対策をとって、個人情報管理の徹底を図ってください。
被 害 防 止 対 策
○ 個人情報を含む重要なファイルは、必ずシステム管理者でなければアクセスできない非公開のディレクトリにおく。
なかなか、わかってくれてます。「被害」ってのが気に食わないが
318 :
名無しさん@お腹いっぱい。:02/06/03 05:02
またアダルトサイト一件発見。
人数的には知れてますが、どうしましょう
晒しましょうか?
>>318 見たい。
ていうか晒すためのスレなわけで。
320 :
名無しさん@お腹いっぱい。:02/06/03 05:07
. 丶マ 士 .|フ | .-┼- ──┼ ┼─ \ /|
了用 l l .|▽ | -┼- ┌┤ │─- > |
└─' 干 |/\ ヽ_丿┌┼- └┤ │__ / |
. ̄ ─┘ ο  ̄ ̄
>>313 jskyがあるから当然imodeもあるが数はjskyとどっこいどっこい
323 :
名無しさん@お腹いっぱい。:02/06/03 07:34
>>317 >ウェブ上の公開ディレクトリに置かれ
公開っていうことは...
当局のお墨つきが出たってことですか
327 :
名無しさん@お腹いっぱい。:02/06/03 11:06
328 :
名無しさん@お腹いっぱい。:02/06/03 11:19
>>328 処理って、今までのリストを消しただけ???
新たな購入者分は見れるんじゃないか?
現在、、リストは1人。
330 :
名無しさん@お腹いっぱい。:02/06/03 11:37
>>329 あーあ(^^; やっぱり逝ってよしだな。最悪だ!!。
ポリシーを掲げておきながら、設定も何〜も判ってないよ。
悲しくなっちゃった。晒した俺が馬鹿だった。
多分自分の設定のミスを人のせいにしてしまいそうな不陰気
だな。臭い物には蓋をしろ、の精神の何者でもない。
1人だね。さっき買ったんだね。かわいそうに。
晒し者だよ。本人知ったらきっと怒るぞ!。
ごめんな・・・。
>>330 なんで、ばれたんだろ?
アクセス解析 or 通報 ?
変更の仕方もわからんのじゃないか。
まあ、どうでもいいデータな気もするけど。
学校関係者は困るのかな。
>>317 この板でエロゲ集めはK冊の露払いしてるみたいで悪い気しないな (w
ネットセキュリティに掲載されるか?
「どうやらハッキングされた模様。」ってか?
現在0行。
cargo.cgi/icargo.cgiの穴を放置したまま使ってるところが多いので、
啓蒙のためにもぜひとも記事にしてやってください。> バガボンド&各マスコミ
電話番号、ソース無いと削除されるよ。
この週末であらたに個人情報の漏洩が発見された。
今回発見されたのは、英会話学習の教材などを販売する松香フォニックス研究所と、
女性向けの理美容品や健康器具を取り扱う剛輝商事の2社。漏洩したデータは、
両社が扱う顧客情報で、件数は約2,000件と約700件。いずれのデータも顧客の名前や電話番号、
住所などが含まれていたのを確認している。
今回のケースも、顧客情報を収集するCGIが設置されているディレクトリのパーミッション設定
のミスと思われ、ディレクトリ内部が閲覧出来る状態となっていた。
なお、編集部では両社に対し、情報漏洩の報告を行ったところ、3日の13時までに問題が
修正されているのを確認している。
( ´_ゝ`)フーン
今度TBC級の大物が来たら
別の所に張らないとね。
なんというか…
匿名FTP鯖知ってる人なら
「公開ディレクトリにファイル置く」=「いつでもDL可」
って認識なんだけど
一般企業だと
「htmlからリンクされたファイルだけ」=「いつでもDL可」
なんだね…
>↑落ちてるみたいでアクセスできない。
あれ? ちゃんとアクセスできるぞ? さっきのはなんだったんだ?(藁
今回はネタ元違うのか? >netsecurity
>>326 go-kiはたしかにふさがってる。ネトセキュのいうとおり
kennanとalma-coはまだDL可
前に個人情報漏れてるサイトに通報したことあるけど、誰一人返事返さなかったよ。
自分のサイトの穴埋めて後は知らんふり。
まぁ、サイトもいい加減なら作ってる奴もアレなわけで・・・
それにしても通報する気なくす罠。逆に晒(以下略
>>346 そうだよね。
対策だけして、知らん振り。なかったことにする。
>>340 netsecurity は通報までやるのか?
おめでてーな。
>>347 > netsecurity は通報までやるのか?
> おめでてーな。
流出が止まってからでないと記事にできないからでしょ。
>>350 >ハワイに行ったことにしたい人たち?
ワラタ
354 :
名無しさん@お腹いっぱい。:02/06/03 17:50
>>353 これだけの作業だもんな
ぐぐる→リスト化→置き換え(〜.csv)→DLツール
半角?
どうしよう。またまた大口発見しちゃったよ。
ぐぐるでは全くヒットしていない大穴かもしれん。
調べ物でふととある大企業で試したらヒットしちゃった。
#1万件ぐらいはある。ブラウザがハングしたかと思った。
でも、これぐらいの大企業を晒して今度は俺が犯人扱いされる
の恐いな・・。(有名会社なのでちょっとビビってる)
気にせずにいけ
今だ晒せエエエエエエェェェェ!!!!!
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ (´´ (´⌒;;(´´ (´⌒;;
∧∧ ) (´⌒ (´⌒;;
⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡
 ̄ ̄ (´⌒(´⌒;; (´⌒;;(´⌒;;(´´ (´⌒;;
ズザーー゙ーーーーー゙ーーーーーーーーーーーーーーーーーーッ
>>364 サンスポは前からだよ。別に見られて困るモノはないし。
367 :
名無しさん@お腹いっぱい。:02/06/03 21:52
スペースキー晒したのは俺だが、晒して危機感をもってもらうとともに、
すぐにサーバー管理者に対応してほしいと思っていた。
(って、土曜日の午後に晒しているんだが)。
>>346、
>>347 スレたてた時点で、誰かに通報してほしかったよ。そして、通報してもらった。
対応は遅かったけどね。
おれ自身、スレ見たり、自分でぶつかったりして、データやパスワードが
いつでも見れる状態になったのに、何度かぶつかった。
基本的にはすぐ通報している。
通報とスレ立て両方一人でやるのは、ちょっと、負担が大きいので、やらないが。
(スペースキーはスレ立てのみ、某雪印関係は通報のみ)。
ここ見た人は、すぐ通報した方がいいよ。
きちんと、教えてあげれば、メールできちっと対応もいただける。
メールで通報しても、そのまま何もしなければ、
そのときこそ、そこはDQN決定ということで。
368 :
名無しさん@お腹いっぱい。:02/06/03 23:32
>367
毎度通報してますが何か?
甘ちゃんの糞会社なんてどうでもいいが晒された人が可哀相だからね。
最後はあまり嬉しくない話題。”エステティックTBC&YKK関連会社サイトで
個人情報が流出”もちろん企業のセキュリティの甘さも問題なのだが、
一番の問題は不正アクセスをする方だと言うことを忘れていないだろうか?
企業が100%悪いような言われ方をしている。もちろんセキュリティの甘さは
問題があるし、きちんとした対応をしなければならない。
が、個人的には不正アクセスした方をもっと追及すべきだと思うのだが。
まあ、企業の方がメディア的にも取り上げやすいのは事実だが。
ただ、このような問題が起こるとますますECの発展が遅くなるような気がするのだが。
理由は簡単でセキュリティが不安で物を買わない。つまり決済を
ネットでやらないということだ。まあ、最近は銀行もネットでの対応が
出来るようになり、徐々に信用度も上がりつつあるとは思うのだが、
今回の件で多少なりともECの発展が遅くなったのは事実ではないだろうか?
以上如何だっただろうか?久々にトレンド分析をしてみたが、
思ったよりいろいろと動いていると改めて実感することが出来た。
今後も定期的に行って行くつもりなので、是非お付き合いしていただけると幸いだ。
-----------------------------------------------------------------
最近読んだメルマガから。
ソース キボンヌ
>>369 メルマガで自らの厨房加減を露呈してしまったケースw
やっと落ち着いてきたな
>>369 TBCの言い分ALLのニュースしか見てない厨。
このスレは「公開されてしまっているデータ」だってのにな
ううむ…問題は公開されているファイルにアクセスすることが
「不正アクセス」と勘違いされている現実なんだと思うがな。
まあ普通の人が何も知らずに書けばこんなもんだろう。
ECの発展ねぇ・・・
ま、謝罪で済む程度ならまだいいんだよ。謝罪で済む程度ならね(w
>>358 大物なら土曜にハローツアースレに出すのがよかろう
あっちが裏スレ。
>>369のメルマガ書いたやしは・・・
坊政治家並なのか・・・
面白いことかくね
一度webにのったデータは・・・無限ループな罠w
もしこれが・・・訴訟王国で起こったら・・・((;゚Д゚)ガクガクブルブル
>>290 >>358 なんか、もったいぶるのが増えてきたなー
リンク貼る
↓
ダウソ
↓
通報する
こういう流れがなくなって来た(;´Д`)ハァ
つうか、WEBに個人情報置かれてる事の恐怖を理解した方がいいんだがねぇ
いつ漏れてもおかしくない罠w
紀藤先生、TBCの被害者のみなさんはじめまして。
私は最近あった『砂糖を科学する会』の名簿流出の被害者です。
数日前に友人から「2ちゃんねる」の掲示板で名簿の直アドレスが貼られその中に私の個人情報があると急遽連絡を受けました。
確認しにいくとありました...。私の名前、ふりがな、メルアド、性別、年令、職業、住所に電話番号...。
もう頭の中が真っ白です。
わざわざ2ちゃんねるにアドレス貼った人も許せませんがそれ以上にセキュリティに無知な人間がHPを管理し個人情報を扱う事に大きな怒りを禁じ得ません。
あれから数日経ちますが謝罪のメールすらきません。世の中舐めてますね、農林水産省。
http://www.makani.to/~kito/bbs/ 紀藤弁護士の掲示板より
>>わざわざ2ちゃんねるにアドレス貼った人も許せません
(´Д`;)
書き込みのコピペも怒られるかな。。
> アドレス貼った人も許せませんがそれ以上にセキュリティに無知な人間がHPを管理し
被害者の勘は冴えているようだね
>>383 ここに貼らなくて、「直接通報→鯖管が対策」だと、被害が表に出ないんですよね。
漏れてた人は知らないうちに名簿業者に個人情報が流れてると…
どっちが良いのかはワカランが。
実態が表に出ると、悪用がやりにくくなるという面もあることはある。
あと、被害者が原因を知ることができる点が大きい。
そうだよ。我々の目的は、情報漏えいの実態を広め、
web管理に対する注意を喚起することにある。
と偉そうに言ってみる。
黒かばのようなエロいのは、ないねー最近
通報したら即座に対応されてお礼の1つも来るならいいんだけどね〜
・なにもしない、なにも起きない
・穴だけふさいで知らんぷり
じゃあね。
通報のメリットみたいなのがあるといいかな
パーミッション絡みって「背中にバカって紙貼ってありますよ」
って指摘に近いもんね(w
390 :
名無しさん@お腹いっぱい。:02/06/04 03:00
『当ページへあなたはリンクできません。ここに来たということは、不当
なアクセスである可能性が高いです。ここから先への立ち入りに関し
て、当社はあなたに一切許可しません。
二度目のアクセスを禁止します
決してアクセスしないでください。なお、あなたのIPアドレス及びインター
ネットに接続している場所等の数点に関する情報を保存しました。もし
も間違え来てしまった方は、下記のメールアドレス宛てに、その旨を記
載して、大至急送信してくださ い。』
『当ページへあなたはリンクできません。ここに来たということは、不当なアクセスである可能性が高いです。
ここから先への立ち入りに関して、当社はあなたに一切許可しません。
二度目のアクセスを禁止します
決してアクセスしないでください。なお、あなたのIPアドレス及びインターネットに接続している場所等の数点
に関する情報を保存しました。もしも間違え来てしまった方は、下記のメールアドレス宛てに、その旨を記載して、
大至急送信してくださ い。』
http://www.st-se.co.jp/help_yoyaku_dental_1/ F5を10回押しました。
IP抜かれたよ(藁
>>383 >セキュリティに無知な人間がHPを管理し個人情報を扱う事に
>大きな怒りを禁じ得ません。
おやおや、自分の股間の緩さを棚に上げて何をおっしゃることやらw。
ネットで馬鹿正直に個人情報を晒すのもどーかと。
>>392 芋電でアダルトグッズ買ってた連中と砂糖の被害者を勘違いしてるだけだろ
>>392 おやおや、自分の頭の弱さを棚に上げて何をおっしゃることやらw。
TVQ九州放送(福岡市博多区)のホームページから約280人分の視聴者の
個人情報が流出していたことが3日、わかった。何者かが不正にアクセスし、
セキュリティープログラムを消去したのが原因という。
同社によると、流出したのはホームページ上の「あなたも予言者」コーナーに
登録した人の名前と住所、電話番号、メールアドレス。福岡ダイエーホークス
の試合の勝敗や点差を予想し、賞品が当たるコーナーで、月当たり20万ペー
ジビュー(ページが開かれた回数)あるという。
5月26日午前0時半から27日午前11時半ごろにかけて、管理者用の情報が
閲覧できる状態になった。
同社は、このコーナーを休止するとともに、別のサーバーにデータを移した。
登録者には謝罪文書を送った。警察に被害届を出すかどうか検討するという。
同社は「本当に申し訳ない。セキュリティーを強化するなど今後の対応を検討
している」としている。(03:06)
http://www.asahi.com/national/update/0604/002.html ---
ニュース速報+より
---
>何者かが不正にアクセスし、
>セキュリティープログラムを消去したのが原因という。
またいつもの言い訳ですか?w
>>389 個人情報を抜きに行ったところで、個人情報を収集しているとは…なんだかな?
正直イヤラシイよな、これは。晒すに値すると思われ。
402 :
名無しさん@お腹いっぱい。:02/06/04 04:10
砂糖の被害者責めるのは議論のすり替え。
あそこのHPは一応url削ってもディレクトリー見えなかったからね。
それで安心して個人情報入力したんだろ。
まさか一般人がさ事前にサーチエンジン使ってまで確認するか。
鯖管が一番悪い!
TBCはそれ以前の問題。 オオバカ
403 :
................:02/06/04 04:11
総務部インターネット著作侵害調査課Dev係 萌
>>401 ブラウンってパート1から丸見えなんだけどねぇ
411 :
名無しさん@お腹いっぱい。:02/06/04 05:49
412 :
名無しさん@お腹いっぱい。:02/06/04 06:02
>>389 見るだけで犯罪者になれるページです(w
>>389 このページって、実は情報収集フォーム?
初心者が善意で送信すると、後日ダイレクトメールが届く、とか。
社名を入力するって、どう考えても…
メールアドレスあった?
>>413 2ちゃんねるという掲示板にこのアドレスが載っていました。ここのページに来るなというなら、パーミッションの設定やベーシック認証等でアクセス拒否すればいいんんじゃないですか?
企業のHPというのは、インターネット上における会社そのものといえます。
ふと御社の社屋を、裏側の公道から見上げたら、
突然守衛さんに、「二度とここに来るな。許してやるかもしれんから詫び状を書いていけや!!」と鬼瓦のような顔で言われますた
びっくりするとともに、
世界中に公開されたWWWの世界を散歩していて、
通りがかった御社のサイトを見ただけなのに、なぜ、これほどの恫喝されなければならないのですか?
ここのサーバー管理者が経営者としたら、
御社の未来なんか無い、と断言できます。
もしあなたがサーバー管理者で雇われている
一介の従業員なら、多くは申しません。ただ一言。
逝ってよし!!
外注スタッフなら、一言、二言。
飯を食わせてもらってる会社という看板を利用してオノレのスキル不足と欲求不満を晴らすなや。
仕事をなめるなヴォケ!!!!!!!
以上、通りすがりながら呟いていきます。
生IPアドレスから書き込んでいますので、
被害届けを出すのならなら、いつでもどうぞ。
んじゃ。
改行しなくてスマソ
>>421 正直に書いている奴は少数だろ。97年生まれの会社員がいるし。
違うか? mailto: だし。
>>421 なんでこんなアンケートで誕生日を収集するんだろ?
なーんにも考えずにとりあえず記入欄作るんだろな。
日本大学事務課も不正アクセスだとよ。
営利企業が嘘をつき通すのはもう何言っても無駄かもしれんが、
大学はどうよ?こんなこと許しといちゃあかんやろ。
http://www.nihon-u.ac.jp/owabi20020530.htm 不正アクセスに関するお知らせとお詫びについて
--------------------------------------------
本学大学院総合社会情報研究科に係る公開のホームページに不正アクセスがあり,
サーバー内の個人データが流出したことが5月25日早朝に判明いたしました。
このデータには,本研究科あて資料の請求をされた方の氏名や住所などが掲載され
ており,関係者の皆様にご迷惑をおかけしましたことを深くお詫び申し上げます。
関係者の皆様には30日付け,書面にてお詫び並びにご説明を郵送させていただき
ました。
今後,このようなことのないよう,ホームページのセキュリティー機能を再強化し,
再発防止策に万全を期していく所存です。
なお,本件に関する迷惑行為,その他ご不明な点がございましたら,下記までご一報
くださいますようお願い申し上げます。
日本大学学務部大学院事務課
不正猥褻物陳列に関するお知らせとお詫びについて
--------------------------------------------
本学大学院総合社会情報研究科に係る関係者に盗撮行為があり,
不適切な写真が流出したことが5月25日早朝に判明いたしました。
職員は酔って道に排尿行為の後、そのまま公道を歩いていて件の写真を撮影されました。
この写真には,本研究科職員の極めて個人的な部分などが掲載され
ており,関係者の皆様にご迷惑をおかけしましたことを深くお詫び申し上げます。
関係者の皆様には30日付け,書面にてお詫び並びにご説明を郵送させていただき
ました。
今後,このようなことのないよう,スーツのジッパー機能を再強化し,
再発防止策に万全を期していく所存です。
なお,本件に関する迷惑行為,その他ご不明な点がございましたら,下記までご一報
くださいますようお願い申し上げます。
スッポン大学学務部大学院事務課
>428 ;w)
ネツトセキユリテイは、ますます売名行為に走っているな
389の anauthorize ってなんだろう?
>>431 ああいう小細工するヤシにありがちなミス。恥ずかしいったらありゃしない。
ああいうアクセスに対しては、ジョークで済ませるのが大人。マジページ
作るヤシは逝って良し!!(ページのアンカーミスって、普通の人に晒したら
企業としては終わりだろうな)
>>419 419さんは、ゆの郷に、いたれりつくせりの特別チケット
永久配布ぐらいしてもらわないと割りあわんな。
>>419 3/8に行った時は駐車場に入る時に誘導の人が非常に高飛車な態度でとても気分が悪かったです。
あのような人は出来れば表に出さないで頂ければ幸いです。
どんなんだろ
パーミッションの問題じゃないって。知野惠子タンの記事読んで勉強したほうがいいぞ。> netsecurity
441 :
名無しさん@お腹いっぱい。:02/06/04 18:09
.\ オオオオオオ―――――ッッッッッ /
\. /
(゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚)
(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)(゚∀゚)
(゚∀゚)(゚∀゚)(゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚)(゚∀゚)(゚∀゚)
(゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚) (゚∀゚)
( ゚∀゚)( ゚∀゚ )( ゚∀゚ )( ゚∀゚ )( ゚∀゚ ) ( ゚∀゚ )( ゚∀゚ )( ゚∀゚ )( ゚∀゚ )( ゚∀゚ )
────────────────────────────────
442 :
名無しさん@お腹いっぱい。:02/06/04 18:39
ワン切みたいなものなのか?
444 :
名無しさん@お腹いっぱい。:02/06/04 19:17
■ .■ ■
■■■■ ■ ■ ■ .■ ■
■ ■ ■ ■ ■
■ ■■■■■■■■■■■■ ■ ■ ■ ■ ■
■ ■ ■■
■■■■ ■ ■ ● ●
さてと、そろそろ始めるかなw
>>389 >>413>>416 スンゲー会社だよ
祭るか?
商 号 サンテクニカル株式会社
本社所在地 〒260-0027
千葉市中央区新田町2−15 サイトービルNo.1
TEL 043−204−7377
FAX 043−204−7378
設 立 平成10年 9月16日
資 本 金 1,230万円
代 表 者 代表取締役 三浦 要
総 員 数 25名 (うち、3名取締役と1名監査役)
技術社員数 17名 (協力会社の技術者数を含むと30人体制以上で稼動中)
特 許 平成12年11月17日 予約受付システム
(インターネット予約照会システム)
主取扱言語 設計から納品迄を完全にサポートが可能なPG言語
Perl, C++/VC++, JAVA(全般), VB, Webin, Uniface等
オープン系の開発は略100%受注開発可能です。また、当社は特にOracleを用いたインターネットPG系が得意です。CSシステム構築にも数々の実績を背景に自信が有ります。
事 業 内 容
コンピュータによる各種計算ならびにソフトウェアの研究・開発・設計・管理・教育の請負および販売。
コンピュータの導入に関するコンサルタント業務。
コンピュータを扱う場所での運営管理業務。
通信ネットワークによる商品の販売業務。
通信販売全般業務。
コンピュータハードウェアの製造および販売。
上記各号に附帯する一切の業務。
大網開発室 〒299-3241
千葉県山武郡大網白里町季美の森S2-31-6
TEL 0475−73−4336
FAX 0475−72−4707
当社子会社 【米国・サンノゼ】Sun Central, Inc.(100%持株)
【タ イ・バンコク】Sun Asia United Co., Ltd.(49%+49%持株)
【中国・ダイレン】大連太陽技術有限公司(51%持株)
主要取引先 ・株式会社アイジーエス
・株式会社コムテック
・株式会社システックス
・シンフォーム株式会社
・株式会社スクウェア
・東陶機器株式会社
・東陶ハイリビング株式会社
・株式会社ハートソフト
・社団法人 日本彫刻会
・株式会社ラック
金融指定銀行 銀 行 名: 三井住友銀行
支 店 名: 新小岩支店 (店番号 232)
口座 番号: 普通口座 1779171
口 座 名: サンテクニカル株式会社
>>449 祭るも祭らないも、窓にこういう張り紙をする考えがキモイ
こういう会社にWebサイトを頼むと凄いサイトができそう。
「社長、あちこちの窓に『見るべからず、見た者は記帳すべし、
従わねば訴える用意あり』と張り紙しましたから、
お客の皆さんは安心して入室できますよ。」てなもんで・・・
セキュリティを考え違いしてるんじゃないかなー
ジョークなら「この奥には楽しい情報がたくさんあります、
入りたい人はご記帳下さい。審査し後ほど入り方をお教えします」
くらいなら楽しいが
>>450 そうそう。
なぜか得てしてこの手の会社に限ってだだ漏れだったり
すごい仕様(バグ)があったりする罠(w
>>452 中身のない有料モノは張らないようにね。
455 :
ただのとおりすがり:02/06/05 01:48
>369
これって、不正アクセスの結果晒してるの?
TBCの単なる権限の設定ミスじゃないの?
見たやつが悪いんじゃなくて、晒したやつが悪いんだろう。
> 最近読んだメルマガから。
これってどこのどいつが書いたかしりたい。
>>389 の会社が単なるハケーン外車(非登録)の影がちらつくのは漏れだけか?
>>456 100人以下の規模の会社で業務内容が列挙してあったら、
下請け孫受けetcで動いている害虫外車
社員は複数の名刺を使い分け(藁
「葛西健康センター ゆの郷」 ここって公営なのか?
表ページを見ると金をかけたラブホのHPと同じ作り方。
459 :
名無しさん@お腹いっぱい。:02/06/05 03:14
461 :
名無しさん@お腹いっぱい。:02/06/05 03:53
463 :
名無しさん@お腹いっぱい。:02/06/05 03:59
>>369のメルマガ
mag2 ID 0000006282
467 :
名無しさん@お腹いっぱい。:02/06/05 11:21
>>460 がっこの先生なのにソフトの登録ID暴露メルマガ購読してる(藁
あわれなやっちゃのう
>>460 成績表就職進路情報漏れまくりかいな
なにゆえこういうのをうpしてあるんだろうかねえ。
>>460 成績表や進路情報洩れまくりは、ある意味TBCなんかよりも
もっとすごい事件で、大きく取り上げられてもいい問題だと
思うんだが、さすらいの皆の集よ、この事実、どうお思い
でしょうか?
#なんかご意見番みたいな口調でスマヌ
コトが大きくなる前に連絡した方がいいんだろうけど連絡先はないし。
# ファイルの中身をよく調べればたぶんわかるんだろうけど。
これまでの情報漏れとは違って、当人がわざわざ鯖にうpしているわけで、
バレたら懲戒免職ものだよなぁ。ってもうバレてるんだけど。
(((((;゚Д゚))))ガクガクブルブル
>>469 これは興味をそそらないデータだな
(住所、tel、3サイズ、病歴、犯歴とかエロいのがいい)。
圧縮ファイルで置いてあるということはバックアップのつもりだろう
ネットにオープンな場所にそんなもの置くな、祭るぞ、と小一時間・・・
このままそっとしておきましょう。
張れたら懲戒だよ、たぶん。
通報しますたw
∧||∧
( ⌒ヽ
∪ / ノ
∪∪
;
-━━-
>>460 誰がこんなものを公開してるのかわからんので簡単に中身を整理(藁)
dataz
heisei13.zip
heisei13-2.zip
神奈川県立神奈川工業高等学校進路指導委員会(?)の資料
appz
cdkakumei6.zip
CD革命
pdvdvrx.zip
PowerDVD VR-X
mp3z
esukaop.zip
[アニメ]天空のエスカフローネOP「約束はいらない」のmp3
kimitowaoptwin.zip
[エロゲ]君が望む永遠OP remix「Rumbling Hearts(twin-vo ver.)」のmp3
seriz (内容よくわららん)
serial20011101.zip
serial20011225.zip
serial20020202.zip
想像するにアニオタかつエロゲオタのワレズ教師が家で仕事をしようと思い
データを持ち帰ろうとするが、適当なメディアが無かったので普段自分が
違法うぷしてる所にうぷ。これを自宅で使ったと思われ。
datazの中には生徒の総合成績(人によっては各科目の成績まで詳細に)、
進学先、就職先などの情報が入ってる。その他にもドアホ教師が
「領収書無くしたので再発行してくれ」と業者にお願いした文書や
温泉の入浴券(藁)まである。この入浴券を作った奴がアヤしい!
478 :
名無しさん@お腹いっぱい。:02/06/05 21:09
一太郎文書に名前入りのファイルがあるよ。
479 :
名無しさん@お腹いっぱい。:02/06/05 21:12
serial20011101.zip
serial20011225.zip
serial20020202.zip
この3つはやばい。
もろ、著作権侵害。
>>477 Excelのプロパティの中に作者名入ってるぞ・・・
482 :
名無しさん@お腹いっぱい。:02/06/05 21:59
>>460 DQN教師のせいで生徒が迷惑を被る事も無いだろ。
って、どこに通報すりゃいいんだ?
484 :
名無しさん@お腹いっぱい。:02/06/05 22:06
>>481 それ、ちがう
一太郎の「…会」で(欠)のお方が…
Word2000で変換
NHKニュース10
>>487 「個人データがインターネットの掲示板に流出しているのが見つかった」
誤報だな、NHK修正しる!( ゚Д゚)ゴルァ!!
マジ、とんでもねぇー教師だなぁ
ソフトウェア違法使用かぁ?!→
>>476
490 :
名無しさん@お腹いっぱい。:02/06/05 23:04
492 :
名無しさん@お腹いっぱい。:02/06/05 23:08
NHKニュース10
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
493 :
名無しさん@お腹いっぱい。:02/06/05 23:10
NHKキタ━━━━━━(゚∀゚)━━━━━━!!!!
TBCキタ━━━━━━(゚∀゚)━━━━━━!!!!
494 :
名無しさん@お腹いっぱい。:02/06/05 23:11
業者キタ━━━━━━(゚∀゚)━━━━━━!!!!
495 :
名無しさん@お腹いっぱい。:02/06/05 23:13
三輪タン キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
パスワードをかけろってNHKいってるけど
顧客データはパスワードかけたところでダウソ可能ならほとんどイミなし
まずは検索にかかるようなところ置くなってこと
全国ニュースage
>480
禿げしくスレ違いw
ちと特殊な
>>460のを誰か通報したのかと思ってきてみたら祭になってるしw
さてと、今日も始めるかw
今だ!500ゲットォォォォ!!
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ (´´
∧∧ ) (´⌒(´
⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
>>496 誰でも知ってるようなことをこの板で偉そうに言われてもなぁ・・・・・
506 :
名無しさん@お腹いっぱい。:02/06/06 00:48
どうしてニュー速に貼るかねぇ
また厨房集まってくるだろうに。。
はぁ
291 名前: 投稿日:02/06/06 00:46 ID:E0hN8plD
今やってるのはセキュ板の厨か?
こんな事言われてるしよ
悲しくなるよ
>>507 祭りが終われば去るかと。
でもあっちにリンク貼るのはいかん。
今日は晒すのをやめておく
>>510 残念。
こっちはいろいろ監視されてるし、
あっちに貼るとか。
録画したNHKニュース10をチェック
httpでアクセス可能な場所に個人情報を置いてはいけないという
簡単な事すら説明出来ていない。鬱だ、寝様・・・
しかしどう表現したら一般人に理解できるかねえ
>>512
ニュー速に集まったのは厨ばかりですた。
今のニュー速にいるのは厨ばかりだってのに。
あ、厨だからニュー速に貼ったのか
まだ通報してないです。ただ晒すのみなので
誰かいるかな。晒していい?
やめてくれ、俺の母校じゃないか!
ところで拡張子nsfってのがあったんですがなにで参照できるんでしょう?
なんでそんなに急ぐの??
>>518 晒さないなら始めからいうな、紛らわしい
>>521 まあまあ。
>>518 lこのスレは、晒すためのスレなのです。
一人で楽しむなら、ここに書き込まなければ(・∀・)イイ!!
>>526 にのスレ、じゃなくて
このスレだった。
神の396さんはどこへ・・・
いや、後ろめたさで今頃ガクガクブルブル状態と思われ。
>>531 裏本データベースはどうでもいいが自らの個人情報(クレジットカード番号等)
まで晒してるのは凄いな・・・>JRの小西氏
おまえら、これに書いてあるみずほインターネットバンキングの暗証番号を
悪用したらタイーホだから絶対に悪用するなYo!
>>513 一般人向けの表記か、こんな感じか?一部あいまいな表記にしたが。
「たとえパスワードを使ってアクセス制限をかけてもサイト側の設定が
悪いと個人情報などのファイルを覗かれる心配がある。サイト運営者は
ブラウザで覗かれる事のない場所に個人情報を置くか、サイトの設定が
間違っていないかを毎日チェックする必要がある。
一度流出した個人情報と会社の信用は回収する事が出来ないのだから。」
ここ見てると、INTERNETの利用は免許制に
したほうがよくなってくるな。
カード番号入りのファイルをだれでもアクセス可能な場所に
置いておくとは・・・。最低限EXCELファイルにパスワード設定ぐらい
すればよいのに・・・。
>>532 そうそう。晒された情報をのぞくぐらいにしとけよ。
行使したらタイーホだぞ!
>>531 「これはisweb事務局が設置した「index.html」ファイルです。・・・」
が表示される。 < isweb必死だな (まともになってきた 藁
そりゃ自業自得とはいえ、これだけ個人情報がもれたんだからな。
当然といえば当然。もっとも、今時ディレクトリ表示
するような設定にしておくほうがおかしいけど。
でも、これでinfoseekも少しはまともになったかな
やっとiswebもここを見るようになったんだ。
しかし、サイトの持ち主がわざわざ丸見えに作ってて、いざブラウザで見ようとして
見えなかったらハクられたと思ってビックリかもw
"Index of" site:infoseek.co.jp
で調べるのは既出だけど1,890件もあるのかよ(藁
神奈川のアレは今どうなってんだろうな(w
高校卒業生の進路先など、開設者不明HPに掲載
横浜市神奈川区平川町の県立神奈川工業高校(海野範幸校長)を今春卒業した304人の実名と進路先などが、個人のインターネットホームページに掲載されていることが6日、県教委と同校の調べで分かった。県教委がプロバイダーに伝え、このホームページは同日閉鎖された。
県教委高校教育課によると、5日夕、同校に「インターネット上に生徒の個人情報が流れている」と匿名の電話があった。ホームページには、卒業生が進学した大学名や就職企業、その前の内定状況などが記載されていた。
データは同校の進路指導担当の教諭数人がパソコンで管理しているもので、暗証番号を入力して見ることができる。県教委では内部からデータが漏えいした可能性が高いとみて調べている。ホームページの開設者は特定されていない。
(6月6日14:05)
http://www.yomiuri.co.jp/04/20020606ic07.htm 【社会】高校卒業生の進路先など、開設者不明HPに掲載…横浜
http://news.2ch.net/test/read.cgi/newsplus/1023340892/
改行入れるの忘れた
ぐぁー、netsecurity を飛び越えて読売が先に記事にしちまったのカー。
今、神奈川工業高校の鯖繋がらないね
流出元となった教師が止めたのかなw
>>533 一般人には
「ブラウザで覗かれる事のない場所に個人情報を置く」
の意味がわからんだろう。
だからハックされただの言う。
>>533 「一般公開を目的としているサーバーに個人情報を置く」
にしたら?
知っている人には違和感大ありだけど、
一般人にはこの程度で良いと思われ
>>542 データの漏えいというよりは、自宅で仕事するために
保管場所にしていたというほうが正しいような
誰でも観覧できる状態になっていたことを気づかなかった本人が(以下省略)
>>552 つーか、まさか誰も見つけることはないだろうとゆう思い込みだね。
通常のネットサーヒンじゃああゆうところにはたどり着かないもん。
検索ロボットを甘く見てるよね。
あれはGoogleで見つけますた(マヂデ
関係者以外立ち入り禁止でしゅ
直接はCSVファイルへのアクセスもできませんね(w杯
>>559 IDやパスワードを入力するわけではありませんから、だいじょうぶでしゅ
なんだこれ。顧客開拓の日報みたいなものかな?
563 :
名無しさん@お腹いっぱい。:02/06/06 18:28
>>558 俺等を使ってテストデータ入れてちょか? (藁
こんな置き方したら荒らされちゃうよ > atm@rk
神奈川工業高等学校からレスが来た。
>はじめまして
>お知らせ、ありがとうございます。
>現在、管理職を含め対応を行っていますので
>そのむね、連絡をしておきます。
>それでは、失礼いたします。
>県立神奈川工業高等学校 ネットワーク管理者より
●●に5万円振り込む。解約手数料として。
とかメモ入れとけ。間違って振り込むやつがいるかも知れん。
572 :
名無しさん@お腹いっぱい。:02/06/06 21:00
ウワァァァン!!
マチガッテ、アゲチャッタヨ!!!
ゴメンヨォ!!!
574 :
名無しさん@お腹いっぱい。:02/06/06 21:20
質問良いですか?ある発展掲示板で「セックスフレンド募集」みたいな募集を
したら会社のIPがばれて会社に通報されたんですが。
どうすればいいですか?
通報するほどのものですか?失業したらなんとか相手を訴えることができますか?
会社からやってる時点で、会社側が業務上横領で告訴できますが?
580 :
名無しさん@お腹いっぱい。:02/06/06 22:02
>>575 notice.html曰く「インターネットにおける、個人情報の管理について」だと
そのまえにサーバー設定どうにかしたほうが良いと思われ
って、ここISPじゃないの。有限会社みたいだけど。
581 :
名無しさん@お腹いっぱい。:02/06/06 22:05
>>579 会社からやっている時点で懲戒免職だろうな。
セクハラ対策十分にしてないって言われかねん。
582 :
名無しさん@お腹いっぱい。:02/06/06 22:15
571>のあれって何なんですか??
ホムぺですか??
誰か詳しく
キボーン( ̄□ ̄;)!!
通報したやつは会社からは感謝されてもいいな。
>>574 >>577 場合によってはセクハラという不名誉もつきまとう罠。
訴えて勝訴しても再就職はほぼ不可能でしょうねぇ、
理由が理由だけに ...
587 :
名無しさん@お腹いっぱい。:02/06/06 22:23
でも、何を理由に訴えるんだ?
>>588 うう! こ、これは?! とんでもないやっちゃな
>>549-550 そもそも533は昨日のNHKニュース10の話(企業のデータ流出)で
管理者がいるだろうと思われるところでの話。
管理者が意味がわかり、一般の人がなんとなく原因がわかる
(少なくともハッキングではないと)程度の書き方だった。
昨日の477のようなパターン、まだ問題の背景の分析が出来ていない。
・iswebをweb鯖として他人に見せるつもりで使うつもりだった
・iswebをftp鯖として自分用の外部ストレージとして使うつもりだった
このスレを読む限り前者ではないかと思ってる人が多いように思えるが
オレは後者ではないかと思っている。もちろんwebで公開している事を
全く意識してなかったとは思わないが、少なくともリンクを張らなきゃ
バレないと思っていたんではないかと予想している。
後者の陥りやすい点としてftpでパスワードがかかっているから保護が
かかっていると考えてしまう事。確かに書き換えに対してはそうだが
読む出すだけならhttpでいいので意味がない。この辺を甘く見ていたか
まったく考えていなかったのが今回の祭りの原因ではないかと考える。
こういうドキュソを無視するなら550のような書き方が一般の人向けには
ヨサげだが、本当にそれだけでいいのか悩んでいたりする。
って何でオレが悩まなきゃいけないんだYo!
高校なのだが・・
生徒情報検索という項目で、ん千人の個人情報+千人ちょいくらいの顔写真がみれるところがある。
んが、パスワードがかかっているからここのスレのネタにはできないな。ネタにするつもりもないけど。自分ものってるので。
ところでなんでおれは見えてるのかって?それはパスワードがtestだったから(w
パスワードがかかっているところをむりやり見ようとするとやはり違法かな?
592 :
名無しさん@お腹いっぱい。:02/06/06 23:07
>>590 補足として、
「ファイルの保管場所として利用したい場合は
iDiskなどのアクセス制限付きのファイル保管サービスを利用すること」
などと付け加えては?
iDiskはAppleだが、似たようなサービスをジャストも
展開してたろ、一太郎と共に。
>>591 パスワードがかかっているところを無理やり覗くのは知らんが
パスワードを公開するのはどうなんだ?w
594 :
名無しさん@お腹いっぱい。:02/06/06 23:09
>>591 許可なく見たら、タイーホだぞ。
不正アクセスだから。
>パスワードがかかっているところをむりやり見ようとするとやはり違法かな?
いちおうは違法ということになってる。
でも、パスワードがtestとかユーザ名とか同じとかいうような甘いものは、
裁判になったとしても、うまく立ち回ればアクセス制限の意味なしとして
なんとかなりそうな気がしないでもない。もちろん自分が試すつもりはないが。
597 :
名無しさん@お腹いっぱい。:02/06/06 23:12
とはいえ、安易なパスワードなんて、少しセキュリティがザル
なんじゃないか、ここ。
いっそのことパソコンの授業の一環としてインターネット
セキュリティでも教えればよいのにな。工業高校だから
生徒の拒絶反応も少ないでしょうに。
N県にある市の公文書が丸見えだ。アンケート回答者の名簿なんかも。やっぱり土曜になってからURL公開すべきかなw
599 :
名無しさん@お腹いっぱい。:02/06/06 23:16
>>595 という方向で書いてマスコミ各社にたれ込んだら?
記事の書き方ってなぐあいに。
理由は勘違い報道が多いので、とでもしとけば
少なくとも聞く耳は持ってくれるかもね。
600 :
名無しさん@お腹いっぱい。:02/06/06 23:19
>>598 今なら新聞の朝刊の遅版には間に合うんじゃない?
公開と同時にマスコミにたれ込む。
朝のTOPニュースだ!
>>599 しばらくはマスコミ自身の努力を期待して放置でいいだろ
2chは2chらしく無知な奴らを煽りながら真実を書き込めばいいしな
>602 は警察庁のどこに不満があるのかよく分からない
TBCのような鯖をかかえた責任者や経営者をキツーク罰せよ、かな?
>>604 「こんなんじゃ伝わらないよ」
このひとこと。
>605
だから「何」が伝わらないんだ?
607 :
名無しさん@お腹いっぱい。:02/06/07 00:03
562 :_ :02/06/06 22:30 ID:NtM5j5vA
Whity 2002/06/06(木) 21:35:24
Adobe LiveMotion 1.0 ハンミールです。
【偽装】簡単です。
【パス】簡単です。
【容量】52メートル
【補完】上げミスの場合を除きなし、ただしコメントを
残された場合及びDL、結合報告をされた方は
優先的に補完可能。
【備考】直発覚時はすぐに削除、DOM人数が連続20人を
超えたらその時点で提供終了
http://home.hanmir.com/~iyaqjlur/list_LM_00.jpg なめた事かいてるので晒し決定。
608 :
名無しさん@お腹いっぱい。:02/06/07 00:03
564 :_ :02/06/06 22:37 ID:NtM5j5vA
Whity 2002/06/06(木) 22:46:42
Adobe Illustrator10 ハンミールです。
【偽装】簡単です。
【パス】簡単です。
【容量】77メートル
【補完】上げミスの場合を除きなし、ただしコメントを
残された場合及びDL、結合報告をされた方は
優先的に補完可能。
【備考】直発覚時はすぐに削除、DOM人数が連続20人を
超えたらその時点で提供終了
http://home.hanmir.com/~ghtutmheaq/i10list00.png もう一個。
オレは602や605ではないが。
伝わらないものが2つ。
1) そもそも警察がこういう発表をしてる事が伝わらない。
2) 具体的に誰(サイト作成者orサイト運営者)が何を(具体的な項目)をチェック?
1)は会社のトップ、情報部門のトップ、システム管理者、サイト作成者が
目にするようなメディアを利用して発表しないと対外的には意味がない。
2)は自社内で鯖を立てる場合とレンタル鯖を使う場合でも異なるだろうから
基本的な設定とそれをどう確認するのかをはっきりさせるべきだろう。
ありがちな片手間管理者だと鯖が落ちてるかどうか程度のチェックしか
出来ない奴もいるんだし。もっと鯖管理の現状を知って公表せい>警察
>>598 土曜日だと遅すぎるから早めのほうがいいんじゃない?
遅いとそのぶん漏洩するわけであって・・・
昨日、土曜に晒す予定だったものは金曜夜に晒す予定
省庁絡みだがイマイチな内容だったのでw
>>602の毎日の記事
> 別の県立高校を01年3月に卒業した生徒3人の調査表もあった。
> 別の県立高校のデータは、この県立高校が管理していたデータとみられる。
「人気抜群のトップアイドル」で「早稲田大学に進学を希望している」
山梨の県立工業高校を卒業した(?)「広末涼子」さんもその中のひとりかな?
つーかそれらは調査書の見本です > 毎日さん
拡張子 ym5 て何?
>>617 上から。
・病院の格付け? ・ラルクのファン(古い)
・フォームがあるだけだと思う。 ・組合名簿あり
下2つは、多分がいしゅつ。
筆プリントのデータのようですけど、コンバートソフトはあるかな?
>ym5
628 :
名無しさん@お腹いっぱい。:02/06/07 02:56
635 :
名無しさん@お腹いっぱい。:02/06/07 03:39
>>635 おまえこそ余計な事するな、ぼけ!何でageるんだよ!
と言ってみるテスト
>>636 今日はこのへんにしといたら?
age過ぎだわ。
>>638 以上です。
今日は小物ばかりでした。
でも、小物だろうと思って貼ってみると、
そのリンク先から、いろいろなモノを、
他の人が見つけてくれたことがある。
>>627 が、おもしろかったが・・・
間違えた・・・スマソ。(; ´Д`)
sage
>>644 sageってのは、あがらないだけなんだけど・・・
知ってる?
http://www.kanagawa-np.co.jp/news/nw02060713.html 卒業生304人の成績ネットに
◆神奈川工、ハッキング被害?
県立神奈川工業高校(海野範幸校長、横浜市神奈川区平川町)の今春の卒業生三百四人全員の実名、
成績、進路先の一覧などがインターネット上に漏えいしていたことが六日、県教委の調査で分かった。
同校が進路指導上の内部資料としてパソコンに管理していたもので、神奈川署は同校の被害届を受け、
窃盗事件として本格的な捜査に乗り出した。
県教委によると、五日午後七時五十分ごろ、同校に男性の声でHPに卒業生の個人情報が流れている
との匿名電話があり、連絡を受けた県教委の職員が六日午前、HPを見つけた。
HPにアクセスする前段の掲示板には、「世界に向けて生徒たちの成績表、進路指導状況を発信し続け
る某県立工業高校教師」と記されていた。
掲載された内容は、今春の同校全日制の卒業生全員の名前、成績(各教科の五段階評定の平均値)、
進路先の大学名や専門学校名など。進路先が大学の場合は一般・推薦の受験別も記されている。
卒業生のうち就職者百二十四人は進路先の企業名、内定月などの一覧も載せられていた。
また、同校とは別の県内の県立高を昨年三月卒業した三人の各科目の評価、出欠席数、特別活動の記録、
指導上の参考などを記した調査書(内申書)も掲載されていた。
同校や県教委などによると、これらのデータは神奈川工業高の進路指導室に設置されたパソコンに入
力されていた。インターネットにつながれているがセキュリティーは保持されていたという。
別の高校の内申書のデータ化について、海野校長は「進路指導の教諭が新たな調査書様式のひな型
を作るため、別の高校から異動してきた教諭が提供した。個人情報を渡したり、消去せず入力したのは問題。
両教諭ともに反省している」としている。
県教委高校教育課は「最たる個人情報で、漏えいは断じてあってはならぬこと」と事態を重く受け止めており、
「内部関係者による漏えいが考えられるほか、インターネットでハッカーがデータ窃盗の可能性もある」として
同校のパソコン設定などの調査に入った。
学校側ではHPに載った卒業生に電話で事情を説明、後日文書で正式に謝罪することにしている。
>>647 >>神奈川署は同校の被害届を受け、窃盗事件として本格的な捜査に乗り出した。
本格的な捜査かー・
>>648 >>648 この事件ってパスとIDもナシで誰でも観覧できる状態になってたんじゃなかったっけ?
ハッカーって行きすぎなような・・・
どう見ても何にも知らないって感じの(以下省略)
>>651 データは同校の進路指導担当の教諭数人がパソコンで管理しているもので、暗証番号を入力して見ることができる。
県教委では内部からデータが漏えいした可能性が高いとみて調べている。
と、
>>542にあるワケだが・・・ま、この問題ゎスレ違いだろうな。
>>「内部関係者による漏えいが考えられるほか、インターネットでハッカーがデータ窃盗の可能性もある」
内部関係者による漏えいとしか思えないよ。
「ハッカーが・・・」
なんて言い出すのは、
「ユダヤ人が・・・」「フリーメーソンが・・・」
なんてことを言う、陰謀大好きの人と同じと思う。
>>652 指摘アリガd 訂正カキコしようか迷ったよ。
てか、工業高校ゎググルで検索してヒットしたんだったような・・・?
>>652 >HPにアクセスする前段の掲示板には、「世界に向けて生徒たちの成績表、
>進路指導状況を発信し続ける某県立工業高校教師」と記されていた。
これ、この板の書き込みのことでは?w
( ´_σゝ`) 世界に向けてヵ・・・、
世界中に極東の言語を理解する人がいる、と想定してるんだろうな。
・・・・アフォヵ。
今日発見したcsvファイルが夜に晒すまでアクセス可能でありますよーに・・・寝鱒
・・・・いや、別に。
えっち板か半角板の画像が集まってるだけだし・・・。
667 :
名無しさん@お腹いっぱい。:02/06/07 11:08
>>621 *.YM5はテキストエディタで開けば中身は丸見え
〒、住所、氏名、フリガナ、登録日が3000人分ほどあると思われ
>>647 >神奈川署は同校の被害届を受け、
>窃盗事件として本格的な捜査に乗り出した。
被害届を受理したことがポイントだな。WEBサイトが別だからか。
infoseekがログを提出すれば窃盗犯(はっかー)が特定される。
たぶん高校関係者だから被害届取下げかな。(w
んと、今回の件は神奈川工業の校内にあったPCに不正侵入されて
情報が盗まれたと言ってるんだよね。iswebからのダウンロードは
問題とされてないということでおっけー?
>>669 OKだよ
そもそもDLでタイーホされた奴いないし
671 :
名無しさん@お腹いっぱい。:02/06/07 13:06
>>669 iswebからのダウンロードはおーけー
高校サイトから抜いたこととiswebにうっぷしたことはばっーどー
どうせisweb登録者がせんせーだったってことでしゅーりょーと読んだ
>>671 割れ坊だからあぼーんされても同情しないで済むしな。
>>677 >大学によると、卒業生は「曲は自分の楽しみのために置いていた。外からアクセスできることは知らなかった」と話した。
>>678 その言い訳が通用するなら、割れサイトもいくらでも言い逃れできるよね
>>542 あれ?読売新聞の記事内容が改訂されているね。
>>542のコピペでは
県教委では内部からデータが漏えいした可能性が高いとみて調べている。
なのに、今同じURLを見に行くと、
県教委では内部からデータが漏えいした可能性があるとみて調べるとともに、通信ネットワークを通じて外部から侵入した疑いもあるとみている。
になってるYO!
>>685 この画像みたら喜ぶやつがいるんだろうな。ってか盗撮じゃん・・・
神奈川工業高校だけど。
記事から推測した限りでは、ファイル流出もサイト設立も外部犯という流れで処理するような印象だけど。
何かな〜消化不良だなぁ、みたいな感じで。
経過報告もしてほしいなぁ、って思うし(そりゃ難しいかもしれんが)。
とりあえずメルで質問してみた。
>>688 内部調査したけど分からないからK撮つー流れだろう。
>>684 のインターネット事件簿には
「サーバを作動させることによって不正アクセス行為をした」
というのが2件あるが本当かや?
「サーバに侵入することによって不正アクセス行為をした」じゃないの
先頭の「不正アクセス禁止法違反事件の検挙」を見ると
>591 は(( ;゚Д゚))ブルブル ものだ。気をつけないと
691 :
名無しさん@お腹いっぱい。:02/06/07 22:27
あしたか・・・・・
696 :
名無しさん@お腹いっぱい。:02/06/07 23:31
この板に削除人はいないのですか?
厳重にこのスレに抗議
>>698 世の中には公開サイトを晒すのを嫌がる人もいるみたいだぞ
>>697 抗議するのは自由だがここで騒ぐより別の所のほうがいいと思われ
今だ!700ゲットォォォォ!!
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ (´´
∧∧ ) (´⌒(´
⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
>>697 このスレがなかった大量の個人情報漏れまくりなんだぞキミ。(w
まっ理由がないみたいだから嫌がらせなんだろな。
あの自給で consultant はないだろ ...
大学生の家庭教師でもアレ以上稼ぐぞ(涙)
>>706 「あなたの情報システムの窓口に」って・・・ ワラタ!
高崎と埼玉か・・・。近所だよなー。アプロならしっているんだけどな。
つながらなくなった・・・。おれだけ?
504で入れない
アクセス集中かyo!!(w
>>710 このcsvは
ガ━━( ( ( ((((((((((゚Д゚;))))))))) ) ) ) ) ━━ン! で
(((( ;゚Д゚)))ガクガクブルブル
ファイル名
720 :
奥さん名無しです。:02/06/08 01:35
繋がらない・・・ダウンしちゃったか?
>>723 indexが見れないとなると鯖自体ダウンしちゃったみたいだね。
アクセス制限でもかけたかな。
なんかW杯のチケット予約みたいな感じ(w
朝くらいには自動復帰とかしないもんかな・・・
>>724 indexも見れないからねー
>>725 わたしも、「お気に入り」に追加してチェックするか。
>>710 (((((;゚Д゚))))ガクガクブルブル
.logとか。拡張子じゃないけど_fileとかありがちな単語とか
>>735 あなた以上になにも知らずに鯖にデータ置いている奴のほうが甘い。
検索エンジンでヒットするっちゅーのにね。
index.html があってもディレクトリリストが出るのは、
何の設定をマズってるのだっけ。
あの場所に .csv があるのは、運用者の責任とおもわれ。
最終更新日が 15-Apr-2002 だから、
CGIが直に書いてるファイルじゃなくて、
どっかからコピーして置き忘れたとかでないかと。
>>720 って、有名ソフトなの・・・・ ぜんぜん分からんw
virus.log ウィルス入ってる?
>>740 ソフマップにサイトを売り込むための .pptファイル。
チガッタ。取り消し。
解説キボンヌ。
「 private 」だもんね。気になるなー。
今、ダウソ中
時計進んでるね。24分。
また
>>710落ち?
とりあえずさっき繋がったのでロカルミラーしますた。
ところでここってどこの会社の何のアンケート?
omc.tar.z 29-Jan-2002 10:33 128M
omc_ez/ 29-Jan-2002 20:23 -
omc_guest/ 06-Jun-2002 10:10 -
omc_hoken/ 06-Jun-2002 16:36 -
omc_i/ 29-Jan-2002 19:13 -
omc_j/ 20-Mar-2002 12:56 -
omc_l/ 15-Feb-2002 16:04 -
omc_server1.tar 06-Feb-2002 11:08 126M
回線太い人 tar のファイル落としてみて
ってニュース速報に書いてあるけど、中身何だったのよ?
分かった奴いる?
サンクスコ。
ロカルミラーゆ〜てもすぐに祭来るのわかってたので
cvsの名簿だけですわ(合計736KB) 大袈裟なこといってスマソ。
とりあえずアクセスログとかも数メガあったりしてたよね。
意味ないので落としてないが…
マジで怖くなってきた。自分の鯖とホーム、確認、確認。。。
今回はざっと数えて、4000件弱ぐらいの流出か。
>>755 うああああああーーっ!!
超大物・三井物産がキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
・・・ただし名簿自体は小さい小物だが、
グループ会社のランクとしては過去最高では?
>>598 >N県にある市の公文書
長野県諏訪市だったのか。
763 :
名無しさん@お腹いっぱい。:02/06/08 05:35
刃飛ばすはダメか。。。
マスコミは真実を伝えないから、これだけ騒がれても
いつまでたってもサーバー管理者は気付かないんだろうな。
パーミッション設定の不備だという事をマスコミが伝えずに、
ハッカーだの何だのと言ってるから原因が分からなくなるんだよ。
>>766 すべての鯖缶が気づいたら、
このスレも終了することになります。
でも
「ハッカー」「不正アクセス」なんて言い訳は、
徐々に減ると思われ
>>771の言うとおり、我々には重大な使命があるのだ。
小異を捨てて大同に付こう。
三井ハウスは TBC と同じパターンだが、
bromine.nexis-communications.com は TBC とかとは違う原因だな。
アウトソース先(ネクシスコミュニケーションズ)の作業用マシンが社外からも見える状態ってのが問題か?
「三井物産」ハウステクノ株式会社っていう名前なんだから
三井物産でもよかろ。雪印と雪印食品の違いってか?
つーかどーでもいいし。
看板背負った100%出資の子会社である以上、
三井物産本社にも少なからず責任問題が波及するだろうな…
これは(゚д゚) ウマー
>>773 作業用マシンなら土曜出勤の担当者が気がつくまでが勝負だな。
accsess.log から求めた 10分ごとのページビュー(藁
3 08/Jun/2002:00:1X
4 08/Jun/2002:00:3X
8 08/Jun/2002:01:1X
164 08/Jun/2002:01:2X
460 08/Jun/2002:01:3X
100 08/Jun/2002:03:4X
642 08/Jun/2002:03:5X
694 08/Jun/2002:04:0X
3278 08/Jun/2002:04:1X
612 08/Jun/2002:04:2X
1022 08/Jun/2002:04:3X
2738 08/Jun/2002:04:4X
5877 08/Jun/2002:04:5X 9.7 pages/sec
2227 08/Jun/2002:05:0X
>>778 管理者がこれを見たら。。。。気づくかな。。。。ドキドキ
今日は具合悪くて眠ってしまってた。起きたら祭になってるしw
あとはいつ気づいて、いつマスコミに載るか、か。
783 :
名無しさん@お腹いっぱい。:02/06/08 06:29
NHKキター
784 :
名無しさん@お腹いっぱい。:02/06/08 06:32
原田タイゾー美術館ってあったんだね(w
来週も祭が出来ますよーに…まだ具合悪いので寝鱒
キョロチャンがいない!“!“!!
おまえら、個人情報等のヤバいデータはないがディレクトリ丸見えの
サイトは晒したほうがいいと思いますか?
>>788 その必要なし。そんなサイトは何万とあるしな。
>>789 自治体とかソレ系の専門の会社とかでも?
>>790 ミミ ミミミミミ
ミ ミミ /ミ
/■\/ /ミミ
( ´∀`) / ミ 企業の顧客データもろみえ 希望〜。
( つ /
○_つ /
/ /
/ /
792 :
名無しさん@お腹いっぱい。:02/06/08 07:59
>788 って言うか何も無いなら、丸見えの方が安心できる。
晒しまくってほしい。それからネットで買い物とか注文したいな。正直。
当然のことですが、各フォームにはSSLによるセキュリティー保護をしており、ユーザーに提示することで確実にこのサイトから個人情報を漏洩している事を保障します。
と書き換えたほうがいいな
S=SONY
S=Success
L=Lってどっかあったっけ?
798 :
名無しさん@お腹いっぱい。:02/06/08 08:43
nexisがらみの鯖、とりあえず対処したみたいだね。
んで、今回もまたコピペのようないつもと同じ会見内容か?w
801 :
名無しさん@お腹いっぱい。:02/06/08 09:11
>>800 かもねー。
長野市役所のNHKニュースみたいに管理者の落ち度をはっきり示す必要ありだね。
通報用例文作るといいかな
「googleで検索したらだれでも見られる状態になっている個人情報ファイルが出て来ました」
とか(藁
access.log を解析すればいろいろわかるのでは?
803 :
名無しさん@お腹いっぱい。:02/06/08 09:31
>>752 落としてみたけど、全ディレクトリのバックアップだな。
ちなみに.csvのようなファイルはなかった。
鯖缶とアンケートやってた会社はいまごろクーラーの効いた部屋で
これまでの漏洩ニュースの報道内容を見ながら言い訳を考えるのに
必死なんだろうな。東京は行楽日和w
(ヽ、00 ∩
⊂ニ、ニ⊃ ⊂ ⊃
,, -‐- \ | |/⌒ヽ 〇 〇
( ⊂ニニ / /⌒) )
`ー――'′ し∪ (ノ
土曜やっている会社で晒されて今気づいたらこんな感じかな。
(ヽ、00 ∩
⊂ニ、ニ⊃ ⊂ ⊃
,, -‐- \ | |/⌒ヽ 〇 〇
( ⊂ニニ / /⌒) )
`ー――'′ し∪ (ノ
セキュ板で鯖缶のイタサを笑ってるだけならいいんだけど、
ニュー速ですぐ祭になっちゃうと晒すのは害の方が大きいような気もするなぁ。
祭にならないと啓蒙にはならんのだけれども。
807 :
名無しさん@お腹いっぱい。:02/06/08 10:03
ちょっと前にニュース速報で見た喩えだが、
「ウェブサイトは、駅前商店街大通りに設置してある無人ビラ置き場。
そんな無人ビラ置き場に、大事なデータ置いておくやつがバカ」
っていう喩えで一般人に啓蒙するのが一番分かりやすいのでは。
100 08/Jun/2002:03:4X
642 08/Jun/2002:03:5X
694 08/Jun/2002:04:0X
3278 08/Jun/2002:04:1X
612 08/Jun/2002:04:2X
1022 08/Jun/2002:04:3X
2738 08/Jun/2002:04:4X
5877 08/Jun/2002:04:5X
7629 08/Jun/2002:05:0X
4322 08/Jun/2002:05:1X
10578 08/Jun/2002:05:2X
6488 08/Jun/2002:05:3X
5049 08/Jun/2002:05:4X
2257 08/Jun/2002:05:5X
2062 08/Jun/2002:06:0X
3727 08/Jun/2002:06:1X
1675 08/Jun/2002:06:2X
2598 08/Jun/2002:06:3X
2246 08/Jun/2002:06:4X
844 08/Jun/2002:06:5X
487 08/Jun/2002:07:0X
986 08/Jun/2002:07:1X
495 08/Jun/2002:07:2X
494 08/Jun/2002:07:3X
544 08/Jun/2002:07:4X
452 08/Jun/2002:07:5X
ピーク性能は 17.6 pages/sec ですた。
>>809 いい喩えだ。
皆さん見て下さいの場所に放置したり、これは便利なスペースだと使うのは愚か。
目隠しくらいせぇ!データをビラと判別できない低脳はそこを使うな! だな
812 :
名無しさん@お腹いっぱい。:02/06/08 12:00
『来館者ら6700人分の情報流出 原田泰治美術館』
『……市の説明では、2月下旬に新しいHPを立ち上げた際、これらの個人情報を
サーバーに誤って移してしまったとしている。
個人情報を見るには、特定のアドレスを打ち込む必要があり、
HPに通常の方法で入っても見られないという。……』
朝日新聞より。
http://www.asahi.com/national/update/0608/007.html これぐらいになると、微妙でしょう。
窓を開けっ放した風呂場で入浴してるねえちゃんがいたら、
「通りから見えるところで風呂に入ったら覗かれて当然だよ」
という話になるでしょうが、
ちょっと駐車場を入っていった先のアパートの風呂場の窓がちょっと
空いていたりした場合、そこを覗くとタイーホされたりしますね。
「覗ける」と「覗いていい」は違うわけです。
(だからといって覗けるところに何を置いてもいいということにはなりませんが)
覗いたほうは、
www.tbc.co.jpと打つつもりでうっかりwww.tbc.co.jp/cgiと打ってしまった
なんていう言い訳をしても苦しいんじゃないすか。
「覗こうとしていた」のは確かで、逮捕されないにしても
やってることは田代まさしに近いような気がする。
814 :
名無しさん@お腹いっぱい。:02/06/08 13:20
市の説明のタコな部分は相手にするだけ無駄なので無視
web鯖上に置いたデータはそれに対してアクセス制限をかけてない限り
公開でしょ?リンクを張ったかどうかはアクセスを楽にする為の手段。
このスレの住民のしてる行為は何ら微妙な事ではない。
公の場所で合法的にチェックを受けて引っかかるような穴を開けてる
鯖管理者を擁護するのは自由だが、それなら別のスレでやってくれ。
>>813 過去ログ5つくらい読んでくれ。
その手の議論は、もうしたくない。
>>813 見れるように作るのが問題なだけ。見れないように作るのが勤め。
個人情報取り扱う所の常識のはずなんだけどね。
もし見つからなかった場合の事考えたほえがトイレいきたくなる。
>>813 なんで。すぐに人とかに例えようとするの?
http://www.mainichi.co.jp/news/flash/shakai/20020608k0000e040033001c.html 長野県諏訪市が運営する同市渋崎の「原田泰治美術館」の入館者名簿など
6541人分の住所、名前、電話番号が約2カ月間、インターネット上に流出し
ていたことが分かった。市がホームページ(HP)のシステムを変更した際、個
人情報のデータファイルを誤って公開用サーバーに入れたのが原因とみられ
る。市は流出を知った7日、データを削除した。近く名簿掲載者におわびの通
知を送る方針。
諏訪市によると、有名な情報サイトの掲示板に7日午前5時ごろ、「このアド
レスにアクセスすれば個人情報を見ることができる」との書き込みがあり、問
い合わせ電話が市にあった。美術館のHPから直接はたどりつけなかったが、
書き込みにあったアドレスを入力すると、入館者アンケートやトークショー応
募者の個人情報ファイルなどが表示された。HPのシステム変更は今年2月
にあった。個人情報へのアクセスは確認した結果、4月9日以降、延べ129
件あった。
>813
そこのサイトをねらって除こうとしたのではなく、
googleで検索したらばらばらと出てきたうちの一つだってこと
>特定のアドレスを打ち込む必要があり
と書いてあるけど、アドレスを直接打ち込んだのではないですよ。
そんなやつはいない。
で、余談。今回個人情報だけが表に出てますが、
予算の流用のメモとか議会対応の書類とか結構あったんですよ。
本来担当者は完全に処分の対象です。守秘義務違反。
オープンなサイトに書類をおいた時点で、アウトでしょ。
822 :
名無しさん@お腹いっぱい。:02/06/08 14:22
お前ら全員逮捕です。 …と言ってみるテスト。
>>825 hotellist.csvは濃縮されたデータでなかなか (・∀・)イイ!! (w
金庫に入れておかなけりゃいけないものを軒先に放置しておくのがいけない。
たしかに覗きたがりは誉められたことじゃないけど、金庫に入れるべきものを
入れないで覗かれたと騒ぐのはお門違い。
>>832 漏れの地元の県のホテルは1件だけ…意味ね〜じゃん。
835 :
名無しさん@お腹いっぱい。:02/06/08 15:02
>>813 こういう人間がずさんな鯖缶になったりするんだろうな。
墓|・) 今夜はミッチー祭りできるかなぁ・・と言ってみるテスト。
>>813 「通りから見えるところ」「ちょっと駐車場を入っていった先のアパート」
このように実世界の物理空間では、後者は前者に比べて「深部」であり、
空間をねじ曲げない限り、両者が対等な深度になることはないわけだが、
WWW空間では、どの座標(=URL)も完全に対等なのよ。
リンクされたら終わり。リンクするなって方が間違い。
>>836 そして
ボケた経営者と間抜けな管理者とバカなWebソフト作成者がまかり通る。
おいちいな (w
>>813 813はHPに
「無断リンクを禁じます」
なんて書いてそう・・・
>>836 たしかにな。なんか自分の敷地内だからと風呂場覗くのは違法とか言ってるのって
ディレクトリ対策してない動機に繋がるような感じだな。
>>840 ありえる。。。
しかも、トップページにお気に入りとかのボタンがありそう。
>>842 小一時間問い詰めたくなるボタンだね。
漏れは、
「当HPはリンクフリーです」
なんてのもおかしいと思う。
リンクフリーなのは当たり前過ぎて・・・
>>840 インターネット上ではそうやって口頭で言うだけでは意味ないと思われ。
直リンクされたくなかったらリファーで制限したり、
管理者用のデータ置き場ならこのスレで散々言われているように
ディレクトリに対策を施したり対策をするのが道義。
空間鍵・砂糖・TBC・諏訪市・NEXIS
ここまで来て何も対策してないところはそろそろやばいな
会社じゃ株価にも響くわけで
(しかも「株価操作の風説流布」ではなくただの事実として)
いいかげん無くならないもんかね そろそろ祭りにも秋田
>>844 おぃ。。。よーく。>840を嫁。そして気づけ。
>840は>813がもしサイトをもっているならばの仮定だぞ。
つまり、>840はそんなことは分かっていると思われ。
>>846 その通りです。
もし、813がサイト作っていたらの話
なんか、ややこしくなってきた。
>>847 おぅ。。。書いていて空回りしそうになった。。。
.xls ファイルも検索しないの?(><)
ウワ。なんでテスト鯖をまた動かすかな。真性DQNか?
>>853 元データは拡張子cgiで…なのに、バックアップしたら見えるようになったってか?
バッカじゃ〜〜ん(藁
861 :
名無しさん@お腹いっぱい。:02/06/08 17:26
>>858 /dataだけじゃなくて
ルートからモロ見えなんだけど鯖管ってもしかしてヴァカ?
862 :
名無しさん@お腹いっぱい。:02/06/08 17:28
>>860 これくらいは良いんじゃない?
顧客情報ってわけでもないし、割れ物でもないからね
それ以前に社外からアクセスできるところがヴァカ。
MSNで下のキーワードで検索しただけでこれだもんな。
疲れたから、後はたのんだ。
Index .csv
>>864 乙カレー
また頼む。できたら「sage」でね。
>>859 ここのサイトは宝があるやもしれん。暫し注目株だな
>>867 インターネット・データ倉庫サービスで
漏れまくりだったら凄い事になりそう。
>>859 中央証券はかなり前にガイシュツだったような。まだ見れるのか
ぐぐるの次はMSNでか。新鉱脈?
>>869 ぐぐるは掘りつくした感じがする。
ライコスは検索しにくいし、msnかー
871 :
はらだたいぞー:02/06/08 18:32
あとはjpドメイン以外の日本企業かな。nexisはそうやって見つけますた。
>>860 声優オタが作った声優データ。
ちゃんと網羅されてるわけでもないので見る価値無し。
>>871 マスコミのチェックなんて期待できないから2chで実態を説明しる!
今日か・・・・・
>>881 アンケート調査のデータ?
たいしたことないような・・・
>>881 それ、アンケートの結果の集計で、1つ下からリンクされてるYO
>886
「このページを見つけられるなんて天才だね」
アフォ多過ぎ(ワラ
隠しページに隠しページと書くのか。。。凄いな。ある意味。
891 :
名無しさん@お腹いっぱい。:02/06/08 21:39
>>879 >>880 就職希望者がWeb登録した残骸かな?
ちなみにALANはニッサン自動車リストラ組の作った会社なりん
892 :
名無しさん@お腹いっぱい。:02/06/08 21:43
893 :
名無しさん@お腹いっぱい。:02/06/08 21:45
> 講師:村本 理恵子 氏 / 株式会社ガーラ代表取締役会長
村本は国会議員選挙に出て落っこちたバカ女。ITバブルもここまで来たかって笑いもの
になったオバハンね
> 1. GALAの取り組んでいるe-コミュニティビジネス(2ちゃんねるの位置付け)
「2chでオタクの会社が悪く言われているので、うちで何とかしてあげます」
って真顔で営業してるYO(痛
894 :
名無しさん@お腹いっぱい。:02/06/08 21:56
>>892 解答すますた。Webサーバのアクセスログでした。つまらん。
895 :
名無しさん@お腹いっぱい。:02/06/08 21:58
>>879 ようするに日産自動車も個人情報漏洩ってこった
2chで自分が話題になるなんて思ってもいなかっただろう
よかったね(藁)
>>891 どうも日産の奨学金の申し込みのログの模様
>>883にアクセスするとわかるよ。
その後も色々調べてるんだけどがいしゅつばっか。
新しい検索方法考えてみるかな。
>>902 すでに倒産してるのか?
なんか、残骸っぽいのだが・・・・。
なんだよ、CGIの本まで出しててもこんなレベルかよ。
わかってる人はファイルに保存でなくメールで送信のほうを使ってるのか。
設置してる人は数人いるようだけど実運用してるのは>900と>902ぐらいだな。
>>898 Σ(゚Д゚)
アットマークって見覚えが・・・
ソフトバンクだからな。有害図書で構わないだろ(藁)
ans2.csv事件をマスコミの為にまとめておこう(藁)
「プログラムの欠陥で個人情報がHPから流出」
HP上のアンケートから個人情報が流出している事がある掲示板の書き込み(藁)に
よって明らかになった。
流出しているのは2箇所のHPからで、共に同じアンケート実施プログラム(cgi)
を使用していた。このプログラムの欠陥が原因で流出したものと見られている。
2箇所のHPはそれぞれ日本大学理工学部建築学科の学生によるアンケートと
登山用品店の新製品情報の送付受付のページで、流出した個人情報は2件で
のべ1000人におよんでいる。
915 :
名無しさん@お腹いっぱい。:02/06/08 23:52
ぐぁ、電気街の中のあの場違いなアウトドアショップだったのか。
「HPの欠陥でアンケートの個人情報が露わに」
HP上のアンケートに答えた個人情報が、そのまま露わになっている事が8日明らかになった。
これは別のHPの掲示板で指摘されて明らかになったもの。
露わになっているのは2箇所のHPで、共に同じアンケート実施プログラム(cgi)
を使用していた。このプログラムの欠陥が原因で、露わになってしまったものと見られている。
このプログラムは、一般書店で売られている初歩的な入門書に掲載されていたものが
そのまま知識無く使用されていたものとみられる。都はこの入門書を有害図書指定することを検討している。
920 :
名無しさん@お腹いっぱい。:02/06/09 00:00
>>901 JASRACに通報したら著作権の送信権違反だな
でも、winmxのかわりにこういうとこ利用したら
当分ばれないかもな。
922 :
名無しさん@お腹いっぱい。:02/06/09 00:15
ひとつ発見したけど大物すぎて貼れない罠
923 :
名無しさん@お腹いっぱい。:02/06/09 00:15
>>921 JASRACも専門家を雇えばよいのに。
IT不況IT不況という中なんだからIT専門家は助かるぜぇ。
仕事はたいしたこと無いけど。
2ch監視しとけばよいんだから。
924 :
名無しさん@お腹いっぱい。:02/06/09 00:16
気にせず腫れYO!
>>922 官公庁、地方自治体、学校関係、国会議員、上場企業、どれ?
>>922 土曜の深夜だよ、今。
最高の時間帯じゃないか
930 :
名無しさん@お腹いっぱい。:02/06/09 00:23
全部
未来の日本のIT社会の為に貼るのだ。
マジ悩む
936 :
名無しさん@お腹いっぱい。:02/06/09 00:28
>>934 あんがいそうだったりして。
1つと言っているのに、どれ、だって。
937 :
名無しさん@お腹いっぱい。:02/06/09 00:29
ここは匿名掲示板だ。悩むことはない。
こまるのは関係者だけ。
わりい、またsage忘れた
>>937 いや…、流出したデータに情報が載ってる人にも迷惑がかかるんだけど…。
揚げるな。今922が悩んで沈み込んでるから (w
間もなく一戦が始るから次ぎスレ誰か用意した方がいいかも
>>939 既に迷惑かかってるよ
丸出しなんだから
>>942 あそこを本スレにするのはまずいと思われ
>>943 それは流出元の責任と思われ
文句はそちらに
もっとも、クレジットカード情報がある場合は
非公開きぼん。
土日は銀行あいてない。
>>935 早めに晒して対策取らせたほうがいいよ。
ほおって置くととんでもない業者に悪用されかねないしな。
>>942 おお、先見の明
113 :名無しさん@お腹いっぱい。 :02/06/09 00:35
このスレが
データ流出 その3になりました。
普通のカードなら24時間体制で止めることは出来る罠
そろそろ1000取り合戦か?
>>944 ならスレ立てて (´Д`;)
それか、また半角の糞スレを利用するとか・・・
半角はやめれ。厨房が殺到するから
952 :
名無しさん@お腹いっぱい。:02/06/09 00:44
ディレクトリ見えるだけの発見しただけで得意になってURL載せるなよ
見えては×なファイルがあるのにディレクトリ○見えなものだけにしてくれ
+ +
+ おにぎり待機中・・・ +
+ +
+ +
+ +
922 マダ?
/■\ ./■\ /■\
( ´∀`)△ ( ´∀`) (・∀・ )マダミタイヨ
/ つ ⊃目⊂) ∬ ⊂ ⊂ )
(人_つ_つ (_(_) 目△▲ (_(_つ
┗━━━┛
954 :
名無しさん@お腹いっぱい。:02/06/09 00:45
>>898 ついさっき見たのだが「不正アクセス」という文字が出ただけ。
何かの対策をしたらしいが、これだけじゃ「見られないようにファイルを置いたから、
それまでに発覚したのは許してくれぃ」みたいなものだね。
甘い甘い。
>>955 あんまり住人がいない板は下がらないからやりにくい罠
某社が記事に引用するために新スレたてるに1000csv
>>956 今、思ったんだけど、避難先をここに貼るのは
新スレ立てるのと変わらないような。
>>957 そうか。数時間さがらないかもね。
>>958 そこはだめぽ。ニュー速住人が立てたスレだよ、多分
つーか、お前さんもニュー速住人では? > ◆mona.SiQ
できれば「個人情報」で検索ひっかからない
地下スレでコソーリやりたいが
早く決めないと1000突破しちゃうぞ。
では975を踏んだ人が新スレ作成するという事でイイ?
922は・・・・・・・・・・・・・・・・・。
すいません、やっぱり貼るのやめます
影響を考えると。あとやっぱり自分が貼ったってばれると絶対クビだし。
もう寝るんで皆さんも寝てください
>>967 なんだ。やっぱ、かまってちょうだい君か。
>>967 了解。ではサイトへの連絡は自分でするように。
975?
貼らなくていいから、どんな影響が出るのか教えてクレ。どんなデータかとか。
>あとやっぱり自分が貼ったってばれると絶対クビだし
??晒し対象の関係者かなんか?
>>972 それはないっしょ。見つけたといったのだから。
通報してもバレてクビになるという罠
>>973 どうも受講時間検索らしい。授業科目と講師の名前がずらっと入ってるだけ
>>973 EUCだが読めない? こんなのが並んでるだけ
555302,英文学科,児童英語教育,鈴木 寿一,/KYOUMU/HEISEI14/BUNKEI/EIBUN/zidoueigokyouiku.htm,前期,金曜日,3時限,○
講義の案内だな。うまみ無し。
>>973 welcome.H13
シラバス検索
でもう一個のCGIは使い方が間違って鱒で拒否。
どうやら。。。学科関係のものらしい。CSVも学科の文字ばっか。
985 :
名無しさん@お腹いっぱい。:02/06/09 01:22
>>973 index.htmlを見れ。検索テーブル=公開データ
スレ立てたことないからなー。最近。寄生していたから過去リンクが。。。
988 :
名無しさん@お腹いっぱい。:02/06/09 01:24
┌┐ ●●●
人 ││ ●\ ●\
ノ二\ ナ ゝゝ V ●●● ●\ ●\
/ / 乙 つ O ●\ ●\ ●\ ●\
●●● ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\
●●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●●● \
●\ ●\ ●\ ●\ ●\ \\\
●\ ●\ ●\ ●●● \
●\ ●\ ●\ \\\
●\ ●●● \ ┌┐ ┌┐
●\ \\\ ┣━┳┃┃ ┃ ││ ││
●●●\ ┃ ┃┃┃ ┣┓ ━╋ ━╋ V V
\\\\ ┛ ━┛ ┃ ┏┫ ┏┫ O O
(´´
∧∧ ) (´⌒(´
⊂(゚Д゚;⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
ズザーーーーーッ
はやすぎだろ(w
被った
このスレも風前の灯
>>972 貼るようなヤツだって思われたらクビってこと
あげちゃったし。鬱
996 :
名無しさん@お腹いっぱい。:02/06/09 01:27
へへ
1000
1000
1000 :
名無しさん@お腹いっぱい。:02/06/09 01:28
┌┐ ●●●
人 ││ ●\ ●\
ノ二\ ナ ゝゝ V ●●● ●\ ●\
/ / 乙 つ O ●\ ●\ ●\ ●\
●●● ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\
●●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●\ ●\
●\ ●\ ●\ ●\ ●\ ●●● \
●\ ●\ ●\ ●\ ●\ \\\
●\ ●\ ●\ ●●● \
●\ ●\ ●\ \\\
●\ ●●● \ ┌┐ ┌┐
●\ \\\ ┣━┳┃┃ ┃ ││ ││
●●●\ ┃ ┃┃┃ ┣┓ ━╋ ━╋ V V
\\\\ ┛ ━┛ ┃ ┏┫ ┏┫ O O
(´´
∧∧ ) (´⌒(´
⊂(゚Д゚;⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
ズザーーーーーッ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。