お前らのパスワード終わる 容疑者のサーバーから6500万件のIDとパスワードの組み合わせが発見される

1 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:13:11.06 ID:91Q9fz3Ip

IDとパスワード、6500万件流出か 茨城県警、押収サーバー確認

茨城県警は16日、電気通信事業法違反で昨年5月に逮捕し、略式起訴された女性(28)=同県行方市=の自宅から押収したサーバーコンピューターから、ウェブサイトのログインIDとパスワードの組み合わせ約6500万件が見つかったと発表した。
IDやパスワードを使って利用者になりすましてログインを試みる「リスト型攻撃」のプログラムもコンピューターから確認され、県警は流出の経緯などを調べている。
 県警サイバー犯罪対策課によると、女性は数人で共謀し、国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置、運営したとして昨年5月に逮捕された。
女性は「中国の人から頼まれた」と話しているといい、県警は、プログラムの作成などを行った人物が背後にいるとみて捜査している。約6500万件のうち約8割は日本国内で使用されているものとみられる。

https://news.nifty.com/article/domestic/society/12274-531048/

2 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:14:11.80 ID:KzBtSJ9AM
それ以前に人生終わってるんだが?
3 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:14:12.85 ID:HdWdMigeM
俺のはど直球ストレートな下ネタがパスワードだから多分大丈夫
12 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:39:37.89 ID:91wRTR1yF
>>3
自動で生成してんだろ。
4 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:16:10.11 ID:r2TbT/Mva
綺麗に並べて報道陣に公開まだ?
5 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:18:07.92 ID:dfBF/OtAa
クレカ使ってないからそこまでダメージないわ
6 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:25:34.65 ID:KF8qleuL0
普通ほとんどのサイトhttpsで暗号化されてるじゃん
どうやってパスワード抜いたの?
11 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:31:33.67 ID:9HiDORkJ0
>>6
httpsはサーバ<->クライアント間の通信を暗号化するだけで
サーバ側で平文保存してたら、なんの役にも立たん
17 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:47:39.12 ID:SN+zQmnla
>>11
今時平文とかないだろ
ちゃんとbase64で暗号化しとけよ
22 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:55:57.18 ID:ZLmcGiqtM
>>17
平文と同じじゃん
7 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:26:10.87 ID:K1TAqm8ha
破られない自信あるわ
8 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:27:29.94 ID:rRg0YaL70
ランダム文字列だからマネージャー見ないと分からないわ
9 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:30:15.72 ID:oDHdAdJX0
まさか同じPW使いまわしてる馬鹿はいないよな?
10 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:30:53.85 ID:pJt8Zs2+0
パスわかっても例えばクレカとか口座なら足付かずに悪用する必要があるし
個人情報なら架空の物を作り込んだ方が始末楽だろ
パスクラして得るリターンに相応の覚えがないとわざわざ開けない
つまりお前らに各々思い当たる貴重なデータとか数千万以上の財産がないならパスが漏れたところで大した被害はない

って思うけど実際はどうなん

13 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:41:50.99 ID:hx1fqA1C0
6500万人分かよ
14 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:42:35.39 ID:hx1fqA1C0
。約6500万件のうち約8割は日本国内で使用されているものとみられる。
15 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:42:48.22 ID:cEdn/xmtd
ハッカーってのはゴミ箱漁りが仕事なのか?
16 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:44:13.74 ID:LfOzgTwQa
>国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置、運営したとして昨年5月に逮捕された。

これ何?
VPNサーバー設置は許可制なのか?

18 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:48:57.44 ID:/oleO2kJM
>>16
電気通信事業法でサーバー設置は届出制になってるからまぁ別件逮捕の口実みたいなもん
よく中国人がくらってる
一方渋谷池袋の日本人詐欺師は野放し
24 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:59:42.13 ID:oyjlAU0BD
>>16
営利目的だとそうだよ
ちなみにVPN Gateのボランティアサーバは総務省から届け出不要のお墨付き貰っとるそう(´・ω・`)
34 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:51:42.03 ID://InVYfK0
>>24
それってVPNの意味ないよね
第三者からの検閲やリアルとの紐つけを回避したいから使うのがVPNなんじゃ、、、
36 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:55:11.94 ID:hu82tCJY0
>>34
そんな犯罪者まがいみたいなのを主要ユーザーにする技術ではない
39 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:06:05.12 ID://InVYfK0
>>36
えー
悪いことしてなくたって普通に嫌じゃねえか?
スマホ人に覗かれたり、数少ない友達とのくだらないやりとりとか見られてるのは気色のいいもんではない

もしかしてそう思うのは少数派なのか

19 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:49:23.90 ID:5UJaqGon0
俺のパスワードはpassword
ここに気づく奴はほぼいないだろう
21 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:54:10.67 ID:G+lkxS0m0
>>19
一番初めに試す奴だわ
31 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:41:48.26 ID:7enlTwqWa
>>19
0.5秒で解析されてそう(笑)
33 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:45:03.92 ID:9HICKCA80
>>19
君はアホか
20 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:53:28.85 ID:KWIDT/zqM
たまにパスワードに記号を入力できないサイトがあるけどあれ何でなの?怪しいんだけど
23 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:59:04.22 ID:0fiQejKQ0
何のIDとパスなの?
25 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:33:45.31 ID://InVYfK0
現金以外資産がないから犯罪にはどうせならない

友達とかも全然いないからイタズラレベルのことすら心配する必要がない

ケータイもクレカも持てないから持たない
あるのは借金30万と年金、税金、保険料の滞納金のみ

誰もが持ってる世の中なら、持たないことにもアドバンテージが生まれる
みたいなことなんかの映画で言ってたけどみじめだし全然負けてるわ

26 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:34:15.34 ID:BwBx19vs0
ゲートサバでとたやつなの?
28 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:34:30.37 ID:xy8Ijz3+0
どーせ全部Qwerty123だし
29 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:35:09.81 ID:HXRSNdIh0
中国の人から頼まれたってどういうこと?
何に使ってたん
35 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:53:49.89 ID://InVYfK0
>>29
恐らく情報をまとめて売ってたんだと思うよ
グレーな方々に
30 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:39:51.91 ID:ExNn0muQ0
茨城県警に俺のエ口サイトの購入履歴がバレるのか?
32 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:44:24.67 ID:IIXR1nrRr
残高も枠も無いから問題ない(´・ω・`)
37 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:55:39.84 ID:WtaoRmLDM
同じじゃなきゃめんどくさい
38 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:04:04.56 ID:UKPQVp5LM
>>37
おれのotinpokuraudoのパスワードが漏れたのか
40 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:16:12.34 ID:aVBtyfCrr
国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置

なんの装置だよこれ
どうやって回線繋いだんだ

41 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:19:08.12 ID:Q2s5bX21M
中国人は犯罪も技術力あるな
42 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:19:30.03 ID:kxGkJ4Dz0
これなんのIDか書いてないのなんで?
43 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:20:59.14 ID:oIAOyqMC0
>>42
リスト型アタック用だから
なんのIDかとかは関係ない

IDとパスワードのセットで
どこかのサービスに適当にログインを試す

45 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:28:59.04 ID:kxGkJ4Dz0
>>43
詳しく、ありがとう
ユーザーも適当にパスワード変えなあかんね
44 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:26:07.85 ID:kJC419PS0
どうでもいい
46 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:35:47.13 ID:OvP3F+PH0
ソースが曖昧すぎてようわからん
マスコミは状況をもっとわかりやすくかけよ

勝手にVPN建ててて、そのIDとPASS抜いて保管してたとかそういうやつか??

47 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:38:48.42 ID:HwNjIOLoa
httpsでも中間サーバの証明書を使ってブラウザのふりをして平文に戻し、ブラウザ側に中間サーバーの証明書で再度暗号化するというMan In The Middle攻撃はこの前まで普通に出来た。最新のSSLライブラリ(TLSv3)へのアプデで何もしなくても対策はされる予定。
TLSv3を使って通信していればMITM攻撃は今のところ通信がコケて気付けるが、サーバ側もTLSv3に対応しないと通信できなくなるので、今はまだオプション扱いだ。未だに脆弱性が確認されて使うなと言われているSSLv3使ってるサーバも多いし。
そう言えばPC用専ブラのJaneも内部でSSLv3使ってたらしく、imgurがSSLv3無効化した途端阿鼻叫喚の騒ぎになったとか。

中間者の証明書とかはVPNアプリとかに仕込んである場合が多い。無料VPNとかを謳って、使うには証明書入れなきゃダメですとかアプリ入れなきゃダメですってのはほぼ確実に暗号を解かれて通信を平文化されて傍受されてると思う。
PCだとセキュリティソフトがSSLページ開いても危険なページだと警告を出すのもこのMITM攻撃と同じことやってるわけだし、簡単に今すぐ全面禁止するのは難しいという事情もある。
いくつかの有名スマホゲームとかもこのMITM攻撃でパラメータいじり放題になって結構話題になったんだけどね。暗号化通信は「傍受されにくい」であって「傍受されない」のとは違うというのを開発者が勘違いしたんだろう。

SSL/TLSのバージョンアップしか根本的な対策がないが、タダで使えるVPNとか0.1秒で怪しいと分かるだろ。そんなもん入れなければ被害とは無縁だ。あるいは、そのVPN経由で別の暗号化トンネルを通せば安全性は高くなるが、スマホとかだと2重VPNできないか。
あ、そもそもVPNで海外から日本にリーチして、そこから別のVPNに繋ぐと日本へのアクセスができなくなるのか。日本は漫画アニメコンテンツ天国な上に、二次ロリも規制されないというある種の人にとっての楽園だからな。児ポは逮捕だけど。
ダウンロード法規制やGDPR絡みで対応が面倒だから日本以外全ブロックになって蹴られた人につけ込もうとしたのかな。ちなみに5chもGDPR対策として日本以外からは読むことすらできない。
ap-northeast-1に自分でopenvpn鯖立ててみれば、これを無料や格安提供することは絶対無理だと翌月のクレカ請求で痛いほど理解できるはずだ。なにしろ通信料金が従量制だからな、速攻パケ死パターンなの見えてる。無料なんて話に裏があるのは当たり前だ。

48 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 11:01:38.75 ID:OvP3F+PH0
>>47
つうか認証局を誰が保証すんねんっていう話よ
49 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 11:16:05.52 ID:UvTP0wPUM
なんで平文で保存してんだよ

コメント一覧

タイトルとURLをコピーしました