【お詫び】SNSブログサービス「note」、IPアドレスがソースコードで他者からも確認できてしまう不具合について謝罪 [potato★]
■ このスレッドは過去ログ倉庫に格納されています
noteサービスにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまう不具合が存在していました。
なお、一般的なIPアドレスから、個人情報を特定することはできません。
現在は、該当部分を修正し問題なくご利用いただける状態です。ご迷惑をおかけして、大変申し訳ありませんでした。
今回の不具合により、名誉毀損などの被害をこうむったクリエイターに対しては、ご本人と連携して法的措置を含めてnote社がサポートいたします。
以下、発生内容と今後の対策についてご報告します。
IPアドレスとは?
インターネットでの通信先の情報です。一般的にはIPアドレスは地域や建物、組織で同一の値が共有されます。このため特定個人の行動を確定する情報ではありません。詳しくは下記をご覧ください。https://japan.norton.com/ip-address-8394
発生内容
note利用者が直近でログインしたIPアドレスが、記事詳細ページのソースコードから確認可能な状態でした。
なお、
・IPアドレスで特定個人の住所など個人情報を入手することはできません
・IPアドレスを利用して他のサイトにアクセスした履歴が本人だと断定することはできません。
対象者
noteアカウントを保持し、2記事以上投稿したことのあるnoteユーザー
対応の経緯
8月14日(金)
10:40 対象不具合を検知
10:58 応急処置としてnote全体へのアクセスを遮断
11:56 修正対応が完了し復旧
修正内容
IPアドレスが外部から閲覧できないよう修正しました。
また、再発防止策等については現在検討中のため、確定次第追記いたします。
本件に関して、ご不明点がありましたら、以下のお問い合わせフォームから詳細をお送りください。
https://help.note.com/hc/ja/requests/new
あらためて、ご迷惑をおかけしたことをお詫び申しあげるとともに、今後の再発防止に努めてまいります。
2020/08/14 13:10
https://note.jp/n/n3e6451c9b147 >>63
申請したらそのうち消えるよ
でもアーカイブサービス多いからね
すべて消すの無理ぽ >>59
トップ芸能人になった今でも現役だったとは驚きだなw >>63
ipアドレスでは出来ないと思うけど、どうなんだろ 声優とかアニメ監督がnote使ってない?
色々ipぐぐりたいんだが 同じIPが振られた別人がたまたま5chの関連スレに書き込む確率ってどれくらいなんだろうね 馬鹿だなぁ。今時ネットで匿名なんてないのにw
LINEなんかも運営がそもそも胡散臭いからなぁ
鯖管は政治家だろうが芸能人だろうが何でも見れるんだから文春に情報売ってるとかあるかもしれん >>63
外人さんしかも魚拓サービスにそれが通用するかは謎だよね。
検索エンジン避けの紳士協定用のnoindex,nofollowって表記をhtmlコード内に入れてなかったんだろうし。 >>15
昨日だったか一昨日だったか、NHKラジオR1で唐突に note を取り上げて
最新動向であるかの如くヨイショしてたからすんげえ違和感あったんだけど、
フラグだったのねw とんでもないなぁ
IPでググったら、IP付きスレのログとか出ちゃうんじゃない? あーこれは凄腕のスーパーハカーに
住所から電話番号、昨晩のオカズのAVの情報まで抜かれるやつだわー >>8
の続き
・noteが楠に法的措置を協力しますとDMを送ったつもりがただのリプライになってて全世界に公開
・ツイート即消しするもなんJ余裕の捕獲
・茨木の総合格闘家がポケモンGoで煽る
>>76
余裕で出まくってるぞ >>72
まずプロバイダ契約したりスマホ契約するような個人がIPかぶることはありえない >>72
同じIPは割り振られないだろ
ID被りはIDジェネーターのせいじゃね? noteは夏祭りまで提供してくれるなんてサービス精神旺盛やな
100円ぐらい運営に投げ銭したいわw Twitterが乗っ取られたあ?
それなら被害届は… NUROとかの一部の回線ではIPかわらんから
IPばれたら中華からの不正アクセスで踏み台にされて終了 はるかぜちゃんのnote
noteタイトルと日時:しわしわのおばあちゃんになっても 2020/08/11 00:36
IP:175.177.9.51
プロパイダ:イッツ・コミュニケーションズ株式会社
地区: 神奈川 都市: Yokohaaa
http://jp.ntunhs.net/IPInfo/JP/175/177.htm
・他の投稿もIPは同一
お願い 2020/07/20 23:53
IP:175.177.9.51 (上と同一)
「うちはそういうのやってないから」 2020/01/29 18:56
175.177.9.51
進捗報告 6月 2019/06/26 18:29
175.177.9.51
心配かけていこう。(モーニングCROSSオピニオン) 2019/01/11 11:25
175.177.9.51
差別の種 2015/02/24 14:53
175.177.9.51
はるかぜちゃんの実家は神奈川県横浜
現在はるかぜちゃんは都内に一人暮らし
一人暮らしをはじめたのは2019年
note書いてるのってママなのか??
なお所属事務所プロダクションエースは放置プレイ方針なので所属員のために代理投稿まめまめしくするようなところではない >>75
お察しの顔ぶれ
About|note株式会社
https://note.jp/n/ncdf97fd53291#GYtQA
会社概要
設立日:2011年12月8日
事業内容:デジタルコンテンツの企画、制作、配信
主要出資事業会社:
電通デジタル、TBSイノベーション・パートナーズ、イード、日本経済新聞社、マイナビ、UUUM、テレビ東京ホールディングス IPスレ書きこんでるろくでなし結構いると思う
特にアニメゲーム関連のバカは炙り出して欲しい そもそも架空のもんのvTuberに名誉毀損とか成立するんか? >>74
朝日新聞社みたいな高度なITC技術を持った会社以外は
ネットサービスなんかやっちゃダメだよな。お詫び、訂正記事には
noindex, nofollow。 1番やらかす可能性が高いのは5ch
あとはWikiの匿名編集だろうか 取得したデータをソースに吐いてそのまま実行する感じか
jsとかこういうトラップにハマりやすいけどヤバイと気づかないのは相当な無能プログラマだぞ IPアドレスを見えるようにしたのはnoteだろ?
なんで他人を名誉毀損とかで訴えるとかなってんの?
Ipアドレスでは何もわからんと書いておきながら、名誉毀損が起きたらとか書いてる
ただ詫びればいいだけだろうに、自分でなにか好ましくないことがあると自白してるようなもんだ
Note運営って前から気持ち悪いと思ってたが、やっぱり変だった >>101
>お詫び、訂正記事には noindex, nofollow。
朝日さんは高度な技術お持ちですよね〜w >>104
RoRの会社だからRoRで取れたORMマッパーのオブジェクトをそのままJSONに変換して送り込んじゃったんでしょ
よくある
>>105
その結果何々と何々が同一人物だってやってたのをだろ >>108
それってnoteとは関係ないじゃん
Noteユーザーが勝手ばれたら困ることをやってただけでしょ?
住所も名前も特定できないなら、個人情報にも当たらないし、ipアドレスなんて見えたところでなんの意味もない >>105
家族が書き込んだって言い切れば名誉毀損になる可能性がかなり高いな >>94
そういうやつがいることを見越して、末尾を7にしてる ほとんどが動的なんだから必ずしも同一人物とは限らない
モバイル回線とか勝手にしょっちゅう変わりまくるしな
あとv6プラスとかは半固定みたいなもんだが同一IP共有されまくり 同一人物ではない特定できないと言い張るのは簡単だけど、状況証拠が重なったらどうしようもないな >>112
家族と同居ならね
おなじipからの書き込み、かつ本人に関わる話題のスレであれば、本人であることを推定することは無理はないからなあ
Ipアドレスを元に本人特定したと言うだけで名誉毀損は難しいんじゃない? 批判するなら匿名でなく名前を出して堂々とやれ( ・`д・´)
と言ってた奴が匿名投稿してたら笑えるんだが 最後のピースを埋めたエロゲおじさん
925 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2020/08/14(金) 11:55:28.71
>> 368
>> 577
romるって言ったけどこれ焦って書いてたから説明だけする
とりあえず騒動知ってecwiki見てたから塩のIP出たら確定できるなと思ってて
金曜から休みだし過去動画とか本人の投稿画像のハッシュからIPでも探れないかな〜って考えてたらムラムラしたから
昔DMMにあったお○わりアイランドってブラウザエロゲーの画像で抜いてたらソース見る方法思い出したから
抜いてから寝る前にtwitterとnoteでソース出してIP検索してたら引っかかった
正直誰か見付けててエアプ乙って突っ込みくると思って待ってたから凄いビビった >>116
これな
単発ならともかく定期的に書きこんでるようなのは言い逃れ無理 >>123
ipv6にしてから5chでIP被り経験するようになったのはそのせい? それだけだとアドレス一致でも
何でもないけど、関連ネタが結
びつくとやばいよね いくつか見ていくとメアドが入ってるキャッシュも見つかるんだけどこれは登録アドレスなのか別な情報なのかなんなんだろう >>128
エロゲの購入履歴とかの恥ずかしい系だったら祭なんだけどねw >>130
Note の社長も言ってるように、なんの意味もない情報だからなんもやばくないよ 1932年の女子高生が現代の女子高生と外見がほとんど同じだと話題に!今の女子高生を白黒写真にしただけと言われても信じるレベルw
http://link-img.clarkstock.com/42051.html >>130
ずっと繋ぎっぱなしだと各種DDOSアタックとかされるかも
ipがバレル掲示板に同一日時に投稿してるとなにやってるかばらされる
掲示板にたれ流される謎のURLを踏んだりするとIPがバレルので掲示板見てるかなチェックがされる場合がある
こんぐらいか >>130
匿名でしかネットで書き込みしてないならまったくなにも問題ない
ただ匿名でなかった場合、色々紐付く情報が出てくるので本人の良識次第では再起不能もあり得る
まあ、身から漏れ出る錆が無ければなにも問題ない話なんだが Note単体のIPだけだと、あまり意味をなさないだろうけど、
他のサイトのIPと紐づけすると
どんな行動をしているか分かるよな。 >>130
5ちゃんみたいにIP公開してる掲示板のIPと有名人のIPが一致してたら面白いね >>2
うあああ指ちゃんがーさっしーがー、好きやったのにくっちわるぅぅぅうww >>124
IPv6というかIPv4 over IPv6な >>124
まあ、せいぜい100人くらいで共有だから、そんなに被らなそう(確率は上がるけど
ちなみに、v4共有のプロバイダかどうかはワッチョイで分かったりする
https://mao.5ch.net/test/read.cgi/isp/1593314491/
↑v6プラススレ ワッチョイ前半4桁 末尾92がいっぱい 5ちゃんのIDも結構被ることがあるしIPアドレスも他の誰かと被る可能性もあるんじゃないの >>143
5chのIDは生成法から結構被りやすいからなぁ
ランダム文字列って訳でもないし 【個人情報流出】Yahoo! JAPAN IDで個人情報漏えい 氏名や勤務先など他人のIDに上書き 最大約39万件 08/07
「Yahoo! JAPAN ID」のシステムに不具合が発生し、一部ユーザーのIDに登録された氏名や住所などの個人情報が、最大約39万件の他のIDに上書きされた。
ヤフーは8月6日、「Yahoo! JAPAN ID」のシステムに不具合が発生し、一部ユーザーのIDに登録された氏名や住所などの個人情報が、最大約39万件の他のIDに上書きされたと発表した。誤って反映された情報は既に削除したという。
4日午後8時にユーザーからの問い合わせで発覚した。他人のIDに誤って上書きされた情報は、Yahoo! JAPAN IDに登録された氏名(読み仮名を含む)、
自宅および勤務先または学校の住所、電話番号、ファクス番号、緊急連絡先(電話番号)、勤務先または学校名。
メールアドレスとクレジットカード情報、金融機関の口座情報は含まれていないという。
個人情報漏えいの経緯は次の通り。7月29日午後2時6分から8月4日午後11時50分までの間に、IDに登録された個人情報を編集しようとした一部のユーザーにおいて、
修正内容が自身のIDに反映されず、他のIDに反映される不具合が発生。
誤って情報を上書きされたユーザーが他人の個人情報を見たり、通販で注文した商品やサービスが他人に届いたりした可能性がある。
同期間にID登録情報が編集され、システムが他のIDに誤って反映した可能性がある回数は最大52万8155回、誤った情報を上書きした可能性があるIDの数は最大38万7460件に上る。
自身のIDに他人の個人情報が上書きされた可能性があるのは、同じ期間にヤフー関連サービスで商品購入や契約締結、ID登録情報を閲覧していたユーザー。
ヤフーは、不具合が発生したユーザーに対し、状況の説明と今後の対応について個別にメールで連絡しているという。
不具合の概要はWebサイト上でも順次公開する他、ID登録情報が上書きされたかを判定するツールを7日に公開する。
同社は「ID保有者をはじめとする関係者のみなさまに、多大なるご迷惑およびご心配をおかけしますことを、深くおわび申し上げます」と謝罪。再発防止策として、
実際のアクセス規模などを想定した事前検証の強化や、問題の早期発見に向けたシステムの監視強化を行うとしている。 >>29
本当に悪質な輩はTorで誤魔化してるんだよな。
マイナンバーと紐付けくらいしてほしい。 >>148
Torは破られてないでしょ。
しかもVPNと組み合わせてる。 Jane Style とかIP表示スレとかわからないんだよな。
前に揉めてた奴に特定したとか自慢気にマップを貼られたが
全然違う地域だったわ。 指原さんは性格も良くてキレイでかわいいです(<ゝω・)bキャピ
【note】#指原莉乃 事務所関係者、指原の5ch書き込みは「本人のものではないと確認が取れました」と否定 [Anonymous★]
https://hayabusa9.5ch.net/test/read.cgi/mnewsplus/1597387908/ >>149
Torはすでにノードの出口が特定されてるから無駄
VPNも海外で履歴残してないっていってるサービスから履歴流出して大問題になったのもしらんのか
Torなんて見えているネットワークなんてたいしたことねぇよ
本当にやばいネットワークはプライベートVPN経由でつながって奥に居てどうしようもない > 今回の不具合により、名誉毀損などの被害をこうむった(以下略)
ここで、「侮辱」でなく「名誉棄損」と書いてるあたり真実なんだろうなぁと思う。 だからなんなんや?noteってブログの中でワッチョイとIP晒されてるのに自演したバカ丸出しみたいな事か? JSからIP見てどうすんの...
どんなアホ実装だったのか晒してみれ でも、2000年頃の「BBS」なんて、ソース見れば書いた人のIPアドレスが見れるのなんてごまんとあったよな >>119
芸能人が自殺したり訴訟する度に誹謗中傷やめろって言ってる正義マンも絶対裏ではやってるよな ■ このスレッドは過去ログ倉庫に格納されています