おいおまえら!yahooのパスワードハカされてませんか?
1 :
名無しさん(新規):
yahooのパスワードが勝手に変わってしまったよ。
直したらその直後に別のパスワードになってるし。
どういうこと?
ちなみに、パスワードは "****house***"こんな感じで
houseの前が色の英語で後が数字
ほかに被害者いない?
2 :
名無しさん(新規):02/02/19 14:00 ID:T5uHtsIR
もう2年以上同じパス使ってるよ。
3 :
名無しさん(新規):02/02/19 14:04 ID:omN5zyD7
全部のIDで同じパス使ってるよ。
4 :
1:02/02/19 14:06 ID:LS2OMwqh
それが今朝突然パスワード変更通知のメールが来て
なんだ?と思ったら変わってたのよ。
yahooには「心当たりなし」のメール送ったが音沙汰なし。
5 :
1:02/02/19 14:13 ID:LS2OMwqh
今確認したら、また変わってたよ・・・(泣)
なんだこれ?
6 :
名無しさん(新規):02/02/19 14:17 ID:T5uHtsIR
90%身内の犯行
たぶんメールも読まれてるとみた
メールアカウントのパス変える
でも、フォワードされてたら無理・・・・・
9 :
名無しさん(新規):02/02/19 14:22 ID:ikttlePp
以前パスワード変更もしてないし変えられていなかったが
入力すると「パスワードが違います」となったことはある
パスワードを変更して何回も試したがその日はログインできなかった
ヤフー側に問題があると思ったが・・どう?
10 :
名無しさん(新規):02/02/19 14:25 ID:TxC6T81/
>>1 俺、何回もパスワード入力したけど駄目だたよ。
おかげでオークション終わっちゃったし。
>>9 と同じ状況だったね。
11 :
1:02/02/19 14:28 ID:LS2OMwqh
今朝から3回変えられました。
二重人格ではないです。(笑)
読まれて困るメールもないが・・・
それにしても気持ち悪いぞ
12 :
名無しさん(新規):02/02/19 14:29 ID:96sZPUtH
13 :
1:02/02/19 14:38 ID:LS2OMwqh
>12
多分そんなところだと思うが・・・
とりあえず、登録メルアカのパスを変えてみる
yahooパスを最初に設定するときの秘密の質問、秘密の答えって
あとから変えられないのかなぁ
14 :
:02/02/19 14:51 ID:JMcwa/Rd
パス変えてる奴はタイーホ∀・)
15 :
名無しさん(新規):02/02/19 15:05 ID:IcEqmyZ8
秘密の質問の答えをYes noのどちらかにしている
16 :
名無しさん(新規):02/02/19 15:05 ID:IcEqmyZ8
今俺がいいこと言った
18 :
名無しさん(新規):02/02/19 15:09 ID:IcEqmyZ8
ひょっとしてガイシュツ?
19 :
名無しさん(新規):02/02/19 15:33 ID:l3/MfkiS
でも
>>1のパスっていくらなんでも長いよな
普通3〜6文字程度なんじゃねぇの?
20 :
名無しさん(新規):02/02/19 15:35 ID:z3D3VyPl
21 :
1:02/02/19 16:06 ID:LS2OMwqh
面倒だから、ID削除したよ・・・
せっかくオークションの評価が100越えたのに・・・(泣)
最終的に変えられたパスワードは6つ
発表します。(笑)
1.cooperhouse871
2.goldhouse939
3.platinumauto881
4.staticbed769
5.potatokitten250
6.strawberrygoat614
みんな!犯人を推理してくれ!
22 :
1:02/02/19 16:07 ID:LS2OMwqh
すまそ、1.copperhouse871 が正解
23 :
:02/02/19 16:08 ID:JMcwa/Rd
>>21 yahooに言った方が早いんじゃ…
でもどうせ動いてくれないか(;´Д`)
24 :
名無しさん(新規):02/02/19 16:48 ID:IcEqmyZ8
25 :
名無しさん(新規):02/02/19 16:50 ID:wyyWQ4vx
>>1のIDを似たID持った奴が
>>1のIDと間違えてパスワード変更設定する
↓
設定変更したと思ったら自分の所には変更のお知らせが来ないので何回も変える
↓
>>1のところには設定変更のお知らせのメールがわんさか届く
↓
┌┐
(゚Д゚)ウサマー
┗┛
>>25 それだと生年月日と郵便番号を知らんと出来ないんじゃないかい?
それともなにか?
たまたま生年月日も郵便番号もいっしょだったといいたいのか?
27 :
名無しさん(新規):02/02/19 17:51 ID:XVhz0TF4
常識だが簡単なパス(IDから推測できるようなモノや本名など)に
するな。
過去取引あったやつの線もあるぞ!
28 :
名無しさん(新規):02/02/19 17:58 ID:du/pBRns
SSLでログインしてるからPW盗まれる心配ないかなぁ・・・?
29 :
名無しさん(新規):02/02/19 18:11 ID:B9R3Fv4D
ヤフオクユーザーのあるメルマガのアンケートでも
10人に一人はIDとパスワードを全く同じにしてるとあったし
そこまで酷くなくても、パスワードが素人にも簡単に推測できるような
英字と数字の組み合わせにしてるような危機管理の甘い人は意外に多いそうなので
1は誰かにパスワードを見つけられて、勝手に変えられてる恐れがあると思う。
>>21=
>>1 それ、パスワード? IDじゃなくて?
あと、どこでヤフオクやってる?
数ヶ月前捕まった詐欺師は、ネットカフェのPCに、
パスワードを読み取るソフトをしかけて、
それで他人のIDをのっとったんだが…。
31 :
名無しさん(新規):02/02/19 18:56 ID:sm9wFl0x
自分のPC以外は使わんほうが無難だな。
32 :
1:02/02/19 20:03 ID:LS2OMwqh
>30
パスワードですが、何か?
再発行してメールで届いたパスワード。再発行の時に秘密の質問に
回答された可能性が高いかな?
ヤフオクやってるのは、自宅と会社から、どちらのパソコンも誰も
触らない。
33 :
名無しさん(新規):02/02/19 20:06 ID:S5LbShZy
>>32 会社からやっちゃまずいんじゃないの。
だってログインの時平文でパス流れるじゃん。
セキュリティページに飛んでるのなら別だけど。
34 :
名無しさん(新規):02/02/19 20:19 ID:LS2OMwqh
>33
零細企業の極小ネットワーク、管理者は自分、自分以外はパソコン
初心者に近いから心配ない(笑)
35 :
1:02/02/19 20:23 ID:LS2OMwqh
そんなことより、犯人が付けたパスから推理しようと思ったが
ランダムに言葉と数字をつなぎ合わせただけみたいだが・・・
そんなことやってくれるソフトあるんでしょうか?
1.銅家871
2.金家939
3.プラチナ自動881
4.制止ベッド769
5.ポテトキッチン250
6.イチゴ山羊614
36 :
名無しさん(新規):02/02/19 20:51 ID:5+9B3T7H
>>1 マジレス。
トロイの木馬系のウイルスが仕込まれている可能性大
貴方は常時接続できる環境たとえば
フレッツISDNとか、ADSLもしくはCATVなどならビンゴです。
37 :
1:02/02/19 23:27 ID:bd386cyU
>36
まじっすかぁ・・・
明日会社のパソコン調べてみますぅ・・・
ウィルスバスター常駐してるんですけどね・・・
あ、ちなみにCATVでした。
38 :
1じゃないが。:02/02/20 09:54 ID:GGcppYCn
ヤフオクのパスワードをいじるトロイ系ウィルスもあるのか…。怖。
そういえば最近よくゾーンアラームが
「なんたらかんたらをブロックしました」みたいな表示を出すのだが
(以前も時々出していたが、最近はその表示が出る頻度がやたら高い)
いつでも悪い奴が他人のパソコンに侵入する危険はあるんだなー。
たとえ自宅のパソコンでも
いちいちログアウトしたほうがいいのだろうか???
39 :
名無しさん(新規):02/02/20 10:01 ID:2p5AwAV4
>>37 ウイルスバスターのアップデートはしているか?
>>38 「パスワードをいじる」のではなく、「第3者から
パスワードが見れる」のがトロイの木馬。
>たとえ自宅のパソコンでも
>いちいちログアウトしたほうがいいのだろうか???
その通り。
40 :
38:02/02/20 10:07 ID:GGcppYCn
>39
そうなのかー。勉強になった。ありがとう。
うちもウィルスバスターなんだけど
そういえばこのごろは、パターンファイルの更新の頻度もものすごく早い気がする。
www.antivirus.com/download/pattern.asp に行ったら
「もう『lpt.***』かよっ! 早っ!」とか
「昨日更新したばっかりなのにまたか! 早っ!」
ということがしょっちゅうある。
もっとつっこんだことはセキュリティ板で勉強してくるよ。
41 :
名無しさん(新規):02/02/20 10:36 ID:mLIh3RiQ
最近ファイアウォールが頻繁にトロイをブロックするね
42 :
名無しさん(新規):02/02/20 10:43 ID:5Sjw4DR3
わたしも
>>1と同じ体験したけど
深く考えなかった。
同じようなパスワードです。
どうしよう。
43 :
名無しさん(新規):02/02/20 12:22 ID:H5VLDn+9
早速恐いので本日会社帰りにセキュリティソフト買おう。
44 :
名無しさん(新規):02/02/20 12:30 ID:KEMjIGPO
パスワードを変えられて他に何もされないってのも変な話。
45 :
名無しさん(新規):02/02/20 12:33 ID:cAP9EmGt
パスワードを変えられた以外の被害はないの?
自分の知らないうちに勝手に入札されたとか、
勝手に他人に悪い評価をつけていたとか、出品されたとか…。
46 :
名無しさん(新規):02/02/20 12:35 ID:2cVWarHd
この間調べたらスパイソフトが2個も侵入しててびっくり。
慌てて削除したけど怖かったよお。
ウイルスバスターではダメなのね。
47 :
名無しさん(新規):02/02/20 12:41 ID:cAP9EmGt
48 :
1:02/02/20 12:43 ID:SQMle22y
ウィルスバスターでは何も発見されませんでした。
とりあえずパスワードを変えられる以外は被害なしです。
最初に変えられてからリアルタイムで格闘していましたので
他の悪戯をする暇がなかったのでしょう。
ID削除の前にオークションの入札・落札を確認しましたが
何もありませんでした。
49 :
名無しさん(新規):02/02/20 12:58 ID:cAP9EmGt
>48
47は使ってみましたか?
50 :
名無しさん(新規):02/02/20 13:00 ID:g+/RvHT/
>>47 1じゃないけど、
疑わしいファイルが64もありましたが、何か?
51 :
名無しさん(新規):02/02/20 13:06 ID:IC2GgOkK
52 :
名無しさん(新規):02/02/20 13:08 ID:g+/RvHT/
いや、明らかにそうじゃないのもあるんだよな。
エロサイトいくのを控えようw
53 :
名無しさん(新規):02/02/20 13:15 ID:sXmvp97p
ノートン先生ではダメなのかなあ?
54 :
名無しさん(新規):02/02/20 13:20 ID:yjSd/E6Q
ヤフーに問い合わせて、返事は来たの?
55 :
名無しさん(新規):02/02/20 13:39 ID:rUKx+29s
>>21 >>35 それはヤフーが自動的に作成発行したパスワードで犯人が考えたものではないと思います。
俺が前に再発行してみた時も、確か「銅窓+数字3ケタ」ってパスワードだった。
56 :
名無しさん(新規):02/02/20 13:48 ID:KEMjIGPO
普通はトロイを植えたら宿主に気づかれないように行動するでしょうに、
あるいは嫌がらせに具体的な被害を与えるでしょうに、
パスワードを変えられるだけで他に被害がないってのが不思議。
57 :
名無しさん(新規):02/02/20 13:56 ID:2mtahxdq
トロイじゃなくてヤフー側のほうの異常動作によるパスワード変更ってこと?
最近ヤフオクが異常動作をしているらしいので
心配で出品も入札もしていないのだよ。
(でもブラックリストはコツコツコレクションしている。w)
ドキュソ参加者も多いみたいだし、そろそろヤフオクから足洗おうかな…。
58 :
55:02/02/20 14:06 ID:rUKx+29s
>>57 あ、再発行を申請したのはもちろん犯人ね。
って俺のレスを踏まえてのことじゃなかったらシカトしてね。
59 :
名無しさん(新規):02/02/20 16:58 ID:H6OO9WaQ
60 :
名無しさん(新規):02/02/20 17:20 ID:lJMIOEeo
入札時のパスワード入力ってSSL使えるの?
しくみ的にSSLつかわなくても大丈夫!
>>58=
>>55 俺が以前、念のためパスを変えた時の仮パスワードは、
そんなキレイなものじゃなかったが…。
(無意味な英数の羅列)
じゃあ、こういう事だね。
可能性(1)仮パスワードが発行されている=
トロイでパスワードがハックされているわけではない。
しかし、「生年月日」と「郵便番号」を知っている
誰かが仮パスワードの発行申請をした。
ただし! 犯人が仮パスワードの発行申請をしたのは1回だけ。
以降は、仮パスワードのことを知らなかった
>>1が、
「書きかえられた!」と思って次々と仮パスワードを申請。
犬が自分の尻尾を追いかけるごとくの現象に過ぎない。
可能性(2)そもそも、最初の1回自体、ヤフーの
エラー、もしくは、キャプスロックで大文字で
打ち込んでいただけなのに、
>>1が「パスを変えられた!」
と思っただけ。
63 :
名無しさん(新規):02/02/21 00:50 ID:3bZFCOkv
勝手にパス変えられた事より、ヤフが全然対応してくれない事
の方が心配・・・。
64 :
名無しさん(新規):02/02/21 00:59 ID:3FHfbPzV
会社のPC使ってのメールだったら読まれる事もあるんじゃない?
65 :
58:02/02/21 01:12 ID:HrXwV1iY
>>62 >>48の「リアルタイムで格闘していました」というところから
パスワード変更のメールが何通も届きまくって
(1)新しいパスワードのメールが届く
(2)オプションの「パスワードの変更」画面で現在パス(届いたパス)・新パス(自分で使いたいパス)を入力
っていうのを繰り返してたんかと思ったんだけど、違うのか・・・?
仮に何回も届いたんなら、どれ位の間隔で届いたかにもよるけど
実害がないならメールを読まれてる可能性は低いと思う。
メール読めてたら普通は3回目あたりで
>>1よりも先に(2)でパスを変えられるんじゃ
ないかと。
>>9-10はヤフーのエラーで、みんなの評価が(e)の状態の時だと思う。
66 :
名無しさん(新規):02/02/21 01:12 ID:HrXwV1iY
勝手に再発行されるのを防ぐには、生年月日と郵便番号を本当のにしないことだと思います。
マジ情報で登録した人は、オプションから、郵便番号を変えたほうがいいです。
(生年月日は変えられないらしい。そりゃそうだ)
本人確認情報と登録情報は別モノです。
ずっとID作った時の情報で再発行するのかと思ってたけど、今
>>12みたら
「現在登録されている」とあるので、これで有効だと思います。
(有効かどうか試したいけど、もう「生年月日」を覚えてないし確認もできないので
・・・俺もう再発行できないじゃん)
長々書いてすいません。個人的にかなり興味あるので
>>1の詳しい状況と、犯人と思われる人物を知りたいです。
68 :
名無しさん(新規):02/02/21 04:10 ID:/GBNzob6
69 :
名無しさん(新規):02/02/21 10:44 ID:UW/Ve0Zc
>66
つまり、トロイがどうのこうのというのは的はずれだけど
1は、誰かにイタズラでパスワード再発行申請された可能性があるということだね。
郵便番号は出品者なら落札者のは必ずわかるし
IDに生年月日を入れている人([gikohanyan_19751017]みたいな)なら
それで他人にもバレるものなぁ。なるほどなぁ。
自分のパスワードの郵便番号も変えておこ。念のため。
(IDには生年月日は入れてないけど)
まぁネットセキュリティについて勉強ができたので良かったよ。
70 :
名無しさん(新規):02/02/21 12:05 ID:lloE9IsF
71 :
名無しさん(新規):02/02/21 13:30 ID:0iDEZqBK
1です。
yahooはパスワードの確認や変更の方法について事務的(機械的)な回答は
来るものの、盗用されたことについては一切相手にしてくれません。
オークションの評価が惜しかったが、それについてもIDごとの管理なので
データを移行することは無理と言われた、あたり前だろうけど。
今回の経緯を書くと・・・・
72 :
1:02/02/21 13:31 ID:0iDEZqBK
つづき
1.02/02/19 10:16
yahooから突然「パスワード変更の確認」のメールが届く
再発行のメールが届いていないことを考えると、
http://edit.yahoo.co.jp/config/eval_forgot_pw?new=1&.done=http://auctions.yahoo.co.jp/jp&.src=auc&partner=&.intl=jp このページから、生年月日、郵便番号を入力し、「秘密の質問」に回答し
画面上でパスワードを入手したと思われる。
今になって思えば、秘密の回答=IDの一部だった・・・(泣)
2.そのメールに気づいたのが12:00を過ぎた頃だったと思う。
変えられたパスワードの再発行をメールで受け取り、再度自分でパスワードを設定
3.数分後に、再度「パスワード変更の確認」メールが来る
4.02/02/19 14:00
2ちゃんねるにスレッドを立てる。
5.以後何度か同じことを繰り返し、通算6回パスワードを変更される。
メールでの再発行は受けていないので、すべて画面上で「秘密の回答」に
よる再発行である。
6.02/02/19 15:55
ID削除により、「利用終了のお知らせ」メールがyahooより届く。
振りかえってみると、トロイによる操作というより、人為的な
イタズラだと思うが、最初に変えられてから、気づくまでの2時間に
IDの悪用がなかったことが何よりの救いだ。
それにしても機械的に付けられた6種類のパスワードが気になる。
73 :
名無しさん(新規):02/02/21 13:36 ID:erdcr874
これも不正アクセス禁止法に引っかかるんじゃないの?
警察に相談したら?実際、ヤフオクで捕まってる人もいるんだし。
74 :
名無しさん(新規):02/02/21 13:47 ID:HrXwV1iY
75 :
名無しさん(新規):02/02/21 13:52 ID:Tp92vGY5
>>74 (゚Д゚)ハァ?
登録するときだろ?してないの?
ID持ってるんだろ?
76 :
名無しさん(新規):02/02/21 13:55 ID:NgjkKeQY
秘密のしつもんはむちゃくちゃな回答にしといた方がいいよね。
自分の誕生日とか母親の旧姓とかは知ってる人は知ってるだろうし。
「母の旧姓は?」「ザリガニ天国」
みたいに絶対類推不可能なものにしておくといいが、忘れると地獄。
77 :
名無しさん(新規):02/02/21 14:01 ID:HrXwV1iY
>>75 IDを登録するときには入力するけど、再発行ではどの段階で入力するの?
78 :
名無しさん(新規):02/02/21 14:02 ID:kWsLrZd9
パスワード盗まれてカブトムシに入札されたことがある。
2万5000円もするもの。
IDとパスワードが似ていたのですぐ変えた。
79 :
名無しさん(新規):02/02/21 14:16 ID:3ezd20G0
2,3日前、普通にログインできない時間帯があった。
メールは読めたのに、オークションにログインできなかった。
しばらくしたら復旧してたけど。
物理的なトラブルがあって、メンテした形跡あるよ>>ヤフオク認証サーバー
80 :
名無しさん(新規):02/02/21 14:19 ID:3w4D1VCE
>>77 そういう画面が出てくるよ。
勝手に。
秘密の質問は変更できないよ。答えを忘れた場合ってのは
あるけど。
81 :
名無しさん(新規):02/02/21 14:27 ID:HrXwV1iY
ザリガニ天国にワラタ。
83 :
1:02/02/21 15:34 ID:0iDEZqBK
>73
確かに不正アクセス禁止法でタイーホできるだろうが、今のところ実害がないので
警察に届けるのが面倒・・・というのが本音。
今後何か実害が出れば、警察に届けます。
話は違うが、数ヶ月前にクレジットカードを数枚偽造され、100万近く使われたが
請求前に判明し、カード会社が偽造カードと認めてくれたので助かった。
これも実害はなかったので、警察には届けなかった・・・・
ついてるのかついてないのか、まったくだよ。
84 :
名無しさん(新規):02/02/21 15:55 ID:Bp5Q06l6
記念カキコ..
85 :
名無しさん(新規):02/02/21 15:57 ID:Gu/EXu45
>>83 ついてるよ。それは。
ていうかクレジットカード偽造のほうがヤヴァイじゃん。警察逝ったほうがイイよ。
86 :
1:02/02/21 16:14 ID:0iDEZqBK
>85
カードはすべて再発行したので、以前のカードを再度使えばその場で
タイーホでしょう。まぁそんなドジはしないだろうが・・・
よく考えてみれば、自分自身、根本的にセキュリティ強化しなければ
だめだな・・・
87 :
名無しさん(新規):02/02/21 16:16 ID:tFCXBlES
>86
1さん、しっかりね!!
88 :
名無しさん(新規):02/02/21 17:23 ID:RfWBQSHE
1さん、クレジットカード偽造やパスワードイタズラされたことは
きちんと警察に逝ったほうがいいよ。
たとえ金銭的な被害は無くて済んだとしてもね。
悪いことをする人は余罪があるもんだから
きちんと捕まったほうが、今後被害に合う人の確率が減るの。
90 :
名無しさん(新規):02/02/21 18:21 ID:Ui6yLFHL
ザリガニ天国圭子ですが、何か?
91 :
1:02/02/23 12:36 ID:kMj6ZRi9
yahooからの返事
機械的ではなく、なんとなく人が書いたようなメールが来たが・・・
「IDを削除するとそれまでのオークションの利用履歴や評価は引き継ぐ
ことができません。申し訳ありませんがご了承ください。今後はこの
ようなことがないようサポート体制の見直しをいたす所存です。」
はて?セキュリティについては一切触れていないが、まぁこんなもの
だろうか。
とりあえず、みんな! 秘密の質問・回答には気を付けて、自己防衛
をしっかりしよう。。。。というわけで終了。
92 :
名無しさん(新規):02/02/25 21:52 ID:DMZq3oNX
秘密の質問・回答の前に郵便番号と誕生日を入力されてるわけだが。誰にやられたんだ?
こええなぁ・・・
94 :
名無しさん(新規):02/02/26 07:38 ID:GqOU2Z3w
age
96 :
1:02/02/26 10:01 ID:66uVPHYc
>95
時間的には合いそうだが、なんとなく違うような気がするよ。
気にかけてくれて感謝です。
>92
郵便番号と誕生日は取引した人や、自分を知ってる人なら
調べられそうだが・・・
97 :
名無しさん(新規):02/02/27 23:23 ID:8diQyJEY
俺のIDのパスも
>>21のようなパスだぞ。多分ランダムで付けられるんだろ。
98 :
。。:02/02/27 23:44 ID:gmny9God
中古のPC最近買ったんですが
大丈夫でしょうか
マニアが何かインストールしてたらどうしよう・・
なにか調べる方法ない??
―――――――――――――‐┬┘
|
____.____ | .__
| | | | |\_\ 窓から
| | ∧_∧ | | | |.◎.| 投げ捨てろ
| |( ´∀`)つ ミ | | |.: |
| |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄
100 :
名無しさん(新規):
>>98 fdisk して format してから再インストールして使えばいい。