- 1 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:13:11.06 ID:91Q9fz3Ip
-
IDとパスワード、6500万件流出か 茨城県警、押収サーバー確認
茨城県警は16日、電気通信事業法違反で昨年5月に逮捕し、略式起訴された女性(28)=同県行方市=の自宅から押収したサーバーコンピューターから、ウェブサイトのログインIDとパスワードの組み合わせ約6500万件が見つかったと発表した。
IDやパスワードを使って利用者になりすましてログインを試みる「リスト型攻撃」のプログラムもコンピューターから確認され、県警は流出の経緯などを調べている。
県警サイバー犯罪対策課によると、女性は数人で共謀し、国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置、運営したとして昨年5月に逮捕された。
女性は「中国の人から頼まれた」と話しているといい、県警は、プログラムの作成などを行った人物が背後にいるとみて捜査している。約6500万件のうち約8割は日本国内で使用されているものとみられる。https://news.nifty.com/article/domestic/society/12274-531048/
- 2 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:14:11.80 ID:KzBtSJ9AM
- それ以前に人生終わってるんだが?
- 3 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:14:12.85 ID:HdWdMigeM
- 俺のはど直球ストレートな下ネタがパスワードだから多分大丈夫
- 12 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:39:37.89 ID:91wRTR1yF
- >>3
自動で生成してんだろ。 - 4 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:16:10.11 ID:r2TbT/Mva
- 綺麗に並べて報道陣に公開まだ?
- 5 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:18:07.92 ID:dfBF/OtAa
- クレカ使ってないからそこまでダメージないわ
- 6 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:25:34.65 ID:KF8qleuL0
- 普通ほとんどのサイトhttpsで暗号化されてるじゃん
どうやってパスワード抜いたの? - 11 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:31:33.67 ID:9HiDORkJ0
- >>6
httpsはサーバ<->クライアント間の通信を暗号化するだけで
サーバ側で平文保存してたら、なんの役にも立たん - 17 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:47:39.12 ID:SN+zQmnla
- >>11
今時平文とかないだろ
ちゃんとbase64で暗号化しとけよ - 22 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:55:57.18 ID:ZLmcGiqtM
- >>17
平文と同じじゃん - 7 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:26:10.87 ID:K1TAqm8ha
- 破られない自信あるわ
- 8 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:27:29.94 ID:rRg0YaL70
- ランダム文字列だからマネージャー見ないと分からないわ
- 9 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:30:15.72 ID:oDHdAdJX0
- まさか同じPW使いまわしてる馬鹿はいないよな?
- 10 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:30:53.85 ID:pJt8Zs2+0
- パスわかっても例えばクレカとか口座なら足付かずに悪用する必要があるし
個人情報なら架空の物を作り込んだ方が始末楽だろ
パスクラして得るリターンに相応の覚えがないとわざわざ開けない
つまりお前らに各々思い当たる貴重なデータとか数千万以上の財産がないならパスが漏れたところで大した被害はないって思うけど実際はどうなん
- 13 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:41:50.99 ID:hx1fqA1C0
- 6500万人分かよ
- 14 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:42:35.39 ID:hx1fqA1C0
- 。約6500万件のうち約8割は日本国内で使用されているものとみられる。
- 15 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:42:48.22 ID:cEdn/xmtd
- ハッカーってのはゴミ箱漁りが仕事なのか?
- 16 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:44:13.74 ID:LfOzgTwQa
- >国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置、運営したとして昨年5月に逮捕された。
これ何?
VPNサーバー設置は許可制なのか? - 18 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:48:57.44 ID:/oleO2kJM
- >>16
電気通信事業法でサーバー設置は届出制になってるからまぁ別件逮捕の口実みたいなもん
よく中国人がくらってる
一方渋谷池袋の日本人詐欺師は野放し - 24 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:59:42.13 ID:oyjlAU0BD
- >>16
営利目的だとそうだよ
ちなみにVPN Gateのボランティアサーバは総務省から届け出不要のお墨付き貰っとるそう(´・ω・`) - 34 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:51:42.03 ID://InVYfK0
- >>24
それってVPNの意味ないよね
第三者からの検閲やリアルとの紐つけを回避したいから使うのがVPNなんじゃ、、、 - 36 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:55:11.94 ID:hu82tCJY0
- >>34
そんな犯罪者まがいみたいなのを主要ユーザーにする技術ではない - 39 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:06:05.12 ID://InVYfK0
- >>36
えー
悪いことしてなくたって普通に嫌じゃねえか?
スマホ人に覗かれたり、数少ない友達とのくだらないやりとりとか見られてるのは気色のいいもんではないもしかしてそう思うのは少数派なのか
- 19 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:49:23.90 ID:5UJaqGon0
- 俺のパスワードはpassword
ここに気づく奴はほぼいないだろう - 21 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:54:10.67 ID:G+lkxS0m0
- >>19
一番初めに試す奴だわ - 31 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:41:48.26 ID:7enlTwqWa
- >>19
0.5秒で解析されてそう(笑) - 33 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:45:03.92 ID:9HICKCA80
- >>19
君はアホか - 20 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:53:28.85 ID:KWIDT/zqM
- たまにパスワードに記号を入力できないサイトがあるけどあれ何でなの?怪しいんだけど
- 23 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 08:59:04.22 ID:0fiQejKQ0
- 何のIDとパスなの?
- 25 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:33:45.31 ID://InVYfK0
- 現金以外資産がないから犯罪にはどうせならない
友達とかも全然いないからイタズラレベルのことすら心配する必要がない
ケータイもクレカも持てないから持たない
あるのは借金30万と年金、税金、保険料の滞納金のみ誰もが持ってる世の中なら、持たないことにもアドバンテージが生まれる
みたいなことなんかの映画で言ってたけどみじめだし全然負けてるわ - 26 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:34:15.34 ID:BwBx19vs0
- ゲートサバでとたやつなの?
- 28 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:34:30.37 ID:xy8Ijz3+0
- どーせ全部Qwerty123だし
- 29 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:35:09.81 ID:HXRSNdIh0
- 中国の人から頼まれたってどういうこと?
何に使ってたん - 35 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:53:49.89 ID://InVYfK0
- >>29
恐らく情報をまとめて売ってたんだと思うよ
グレーな方々に - 30 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:39:51.91 ID:ExNn0muQ0
- 茨城県警に俺のエ口サイトの購入履歴がバレるのか?
- 32 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:44:24.67 ID:IIXR1nrRr
- 残高も枠も無いから問題ない(´・ω・`)
- 37 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 09:55:39.84 ID:WtaoRmLDM
- 同じじゃなきゃめんどくさい
- 38 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:04:04.56 ID:UKPQVp5LM
- >>37
おれのotinpokuraudoのパスワードが漏れたのか - 40 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:16:12.34 ID:aVBtyfCrr
- 国に届けず国内外から日本のサーバーへの接続を中継する通信設備を自宅に設置
なんの装置だよこれ
どうやって回線繋いだんだ - 41 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:19:08.12 ID:Q2s5bX21M
- 中国人は犯罪も技術力あるな
- 42 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:19:30.03 ID:kxGkJ4Dz0
- これなんのIDか書いてないのなんで?
- 43 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:20:59.14 ID:oIAOyqMC0
- >>42
リスト型アタック用だから
なんのIDかとかは関係ないIDとパスワードのセットで
どこかのサービスに適当にログインを試す - 45 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:28:59.04 ID:kxGkJ4Dz0
- >>43
詳しく、ありがとう
ユーザーも適当にパスワード変えなあかんね - 44 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:26:07.85 ID:kJC419PS0
- どうでもいい
- 46 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:35:47.13 ID:OvP3F+PH0
- ソースが曖昧すぎてようわからん
マスコミは状況をもっとわかりやすくかけよ勝手にVPN建ててて、そのIDとPASS抜いて保管してたとかそういうやつか??
- 47 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 10:38:48.42 ID:HwNjIOLoa
- httpsでも中間サーバの証明書を使ってブラウザのふりをして平文に戻し、ブラウザ側に中間サーバーの証明書で再度暗号化するというMan In The Middle攻撃はこの前まで普通に出来た。最新のSSLライブラリ(TLSv3)へのアプデで何もしなくても対策はされる予定。
TLSv3を使って通信していればMITM攻撃は今のところ通信がコケて気付けるが、サーバ側もTLSv3に対応しないと通信できなくなるので、今はまだオプション扱いだ。未だに脆弱性が確認されて使うなと言われているSSLv3使ってるサーバも多いし。
そう言えばPC用専ブラのJaneも内部でSSLv3使ってたらしく、imgurがSSLv3無効化した途端阿鼻叫喚の騒ぎになったとか。中間者の証明書とかはVPNアプリとかに仕込んである場合が多い。無料VPNとかを謳って、使うには証明書入れなきゃダメですとかアプリ入れなきゃダメですってのはほぼ確実に暗号を解かれて通信を平文化されて傍受されてると思う。
PCだとセキュリティソフトがSSLページ開いても危険なページだと警告を出すのもこのMITM攻撃と同じことやってるわけだし、簡単に今すぐ全面禁止するのは難しいという事情もある。
いくつかの有名スマホゲームとかもこのMITM攻撃でパラメータいじり放題になって結構話題になったんだけどね。暗号化通信は「傍受されにくい」であって「傍受されない」のとは違うというのを開発者が勘違いしたんだろう。SSL/TLSのバージョンアップしか根本的な対策がないが、タダで使えるVPNとか0.1秒で怪しいと分かるだろ。そんなもん入れなければ被害とは無縁だ。あるいは、そのVPN経由で別の暗号化トンネルを通せば安全性は高くなるが、スマホとかだと2重VPNできないか。
あ、そもそもVPNで海外から日本にリーチして、そこから別のVPNに繋ぐと日本へのアクセスができなくなるのか。日本は漫画アニメコンテンツ天国な上に、二次ロリも規制されないというある種の人にとっての楽園だからな。児ポは逮捕だけど。
ダウンロード法規制やGDPR絡みで対応が面倒だから日本以外全ブロックになって蹴られた人につけ込もうとしたのかな。ちなみに5chもGDPR対策として日本以外からは読むことすらできない。
ap-northeast-1に自分でopenvpn鯖立ててみれば、これを無料や格安提供することは絶対無理だと翌月のクレカ請求で痛いほど理解できるはずだ。なにしろ通信料金が従量制だからな、速攻パケ死パターンなの見えてる。無料なんて話に裏があるのは当たり前だ。 - 48 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 11:01:38.75 ID:OvP3F+PH0
- >>47
つうか認証局を誰が保証すんねんっていう話よ - 49 名前:一般よりも上級の名無しさん 投稿日時:2020/01/17(金) 11:16:05.52 ID:UvTP0wPUM
- なんで平文で保存してんだよ
コメント一覧