【ハッカー】あるサイトの脆弱性した人、ハッキングして個人情報を取り出してしまう→その後GitHubに攻撃手法公開
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2020/01/11(土) 00:21:37.41ID:fZVaHY169
@adolfoi_

有識者の方にお聞きします。
脆弱性があるサイトがあったので
ハッキングをしてデータベースを取り出してみたら
1551名の顧客の個人情報の流出が確認されました。
現在HPの会社とそのHPを管理している会社には連絡してあります。
他に何かするべきことはありますか?

https://twitter.com/adolfoi_/status/1214825947892838400?s=21


脆弱性を見つける

ハッキングしてみる

顧客の個人情報の流出を確認

会社には連絡

「他に何かすることはありますか?」

Githubに攻撃手法を公開?!?

注意される

「ご回答ありがとうございます。ネット上に上げてしまったものは消せませんし、逃げることになってしまうので消しません。」
https://twitter.com/meows_whiskers/status/1215585866866757632
https://twitter.com/5chan_nel (5ch newer account)
0002名無しさん@1周年
垢版 |
2020/01/11(土) 00:22:35.28ID:Rck6hQtf0
こいつ昨日vipに自分でスレたててた
0004名無しさん@1周年
垢版 |
2020/01/11(土) 00:23:13.37ID:v3p4s0Y60
自首だろ
0005名無しさん@1周年
垢版 |
2020/01/11(土) 00:23:22.40ID:V91xildO0
スレタイ日本語でおk
0006名無しさん@1周年
垢版 |
2020/01/11(土) 00:23:33.37ID:mhkFVwt60
>>1
日本語すらまともに書けんのかね
0010名無しさん@1周年
垢版 |
2020/01/11(土) 00:25:43.73ID:G82iJ5cY0
>>6
日本人じゃないのか、日本人でも他人としゃべることがない生活なのか、あるいは本を全く読まないタイプなのか、たぶんこの三択。
0011名無しさん@1周年
垢版 |
2020/01/11(土) 00:26:26.38ID:XM+bANNU0
ぜ、、、脆弱
0012名無しさん@1周年
垢版 |
2020/01/11(土) 00:27:03.01ID:2TJtmWKk0
>>1サーバル ★
外国人の方?
日本語がおかしいね
0013名無しさん@1周年
垢版 |
2020/01/11(土) 00:29:25.25ID:685aCdpJ0
こういうのって既知の不具合突いて喜んでるの?
それとも新しい手法でセキュリティ突破してるの?
0014名無しさん@1周年
垢版 |
2020/01/11(土) 00:30:26.86ID:1mkLAQ8V0
>ハッキングをして

この時点で犯罪
確か実際につかまったやつもいる
0015名無しさん@1周年
垢版 |
2020/01/11(土) 00:31:02.71ID:wN7S/iAF0
ハッカーにも残念な人いるんだぁ。。
0016名無しさん@1周年
垢版 |
2020/01/11(土) 00:31:07.61ID:rqTySnLZ0
玄関の鍵があいてたからネットでその家晒しといたぞって事ね
0018名無しさん@1周年
垢版 |
2020/01/11(土) 00:33:07.76ID:37Rw79Jq0
とりあえず報告したのにHPそのままってのが
今の日本のセキュリティ意識の表れなんだなぁ…と思ったわ
そりゃ害国人に好き放題やられますわ
0019名無しさん@1周年
垢版 |
2020/01/11(土) 00:35:32.64ID:aUu6Z40B0
>>1
親切なやつだな
会社は感謝状の一つでも書け
0021名無しさん@1周年
垢版 |
2020/01/11(土) 00:38:37.99ID:2TJtmWKk0
>>16
ハッカー「おたくのHP、脆弱性ありますよ。情報流出してます」

会社「はぁ、それはどうも」

ハッカー「みなさんにも脆弱性あるHPと侵入方法を紹介します」

会社「おいやめろ」

ハッカー「お返事ありがとう。けど公開はやめません。消したら逃げたことになるので」



やりとりがアスペっぽい?
0024名無しさん@1周年
垢版 |
2020/01/11(土) 00:41:18.72ID:UT5K+oWs0
>>21
天才タイプだろうな
0025名無しさん@1周年
垢版 |
2020/01/11(土) 00:44:43.95ID:IBUe78310
ここ燃やせるやん

あ、消防ですか?やっぱり燃えました

どうしたらいいですか?指示してください

なにもするな?

ちょ 指摘したのに

ガソリン撒いとこ
0026名無しさん@1周年
垢版 |
2020/01/11(土) 00:49:05.67ID:2TJtmWKk0
>>25
え?私が放火未遂で逮捕される?
私は正義のためにやっているのです
それでも逮捕されるというなら今の法律が悪いです
最高裁まで徹底的に闘います

…って感じだな、彼のその後のツイートを参考にすると
0029名無しさん@1周年
垢版 |
2020/01/11(土) 01:05:06.85ID:uDOkSau20
アスペ的に言うと、「ハッカー」は間違い。
こーゆー奴は「クラッカー」って言う。
0030名無しさん@1周年
垢版 |
2020/01/11(土) 01:05:14.52ID:mNIB+QCQ0
今度はヒューレット・パッカードから漏洩か

え、IT系の人がホームページとか言わないよね?
0031名無しさん@1周年
垢版 |
2020/01/11(土) 01:09:54.97ID:uDOkSau20
Googleだかも、「脆弱性公開する」ってユスリタカリやってマイクロソフトから金貰ってるんだろwww
0033名無しさん@1周年
垢版 |
2020/01/11(土) 01:14:18.87ID:ly8l27eT0
わらた
こりゃ例の奴らのフォロワーだな
0034名無しさん@1周年
垢版 |
2020/01/11(土) 01:16:30.63ID:8pqIwTOj0
internet黎明期には良心的な人が結構居たが、表現を間違えると技術をひけらかしてるだけ
と取られてしまって残念な人扱いされたりもしたようだが、今やると不正なアクセス扱いで
犯罪者になってしまうことに。
0035名無しさん@1周年
垢版 |
2020/01/11(土) 01:19:40.35ID:lUi2WRVh0
本人が漫画で上げてる情報から
2ちゃんねるって掲示板でハッキングしたのを
報告しても誰も信じてくれなかったから
ハッキング方法を公開してるらしいぞ
0038名無しさん@1周年
垢版 |
2020/01/11(土) 01:31:16.61ID:Ki5pURxx0
>>1
hi Your Japanese is unnatural. lol
Please try to study Japanese!!
Learn to read more books.

"Modified text"
【ハッカー】あるサイトの脆弱性を発見した人(が)、ハッキングした個人情報を取り出してGitHubで攻撃手法(を)公開

さらに厳密に、

【ハッカー】あるサイトの脆弱性を発見した人(が)、GitHubで攻撃手法(を)公開

{補足説明}
 件の人物(以下「人物X」)は「個人情報」を取り出したのではなく、あるサイト(以下、「サイト甲」)の脆弱性を突いて内部データを閲覧し、ログ等による個人情報の流出を発見したに留まる。

よって人物Xがサイト甲から個人情報を不正に入手したのではない為、>>1のスレタイは日本語の活用以前に、事実と反した顛末となっているという事。
0039名無しさん@1周年
垢版 |
2020/01/11(土) 01:37:12.08ID:ZaKS7vcB0
>>10
本を読むイコール何か凄いことみたいな
感覚がもうお察しFランク
0040名無しさん@1周年
垢版 |
2020/01/11(土) 01:42:25.30ID:HShewPgj0
実証コード公開ならまあわかるけどHPまで晒したんか?
0041名無しさん@1周年
垢版 |
2020/01/11(土) 01:42:57.51ID:r5GDq3qh0
>>39
横レスだが

>>10がそこまで本を読むことがすごいと書いてある風には見えない
むしろおまえの方が変なコンプレックス持ちすぎに思えるねw
0042名無しさん@1周年
垢版 |
2020/01/11(土) 01:45:34.53ID:utig0Rmo0
Githubってあれだろ?
サイト作るときに使う有志が作ったJavaプログラムを無償で公開してるとこだろ?
0043名無しさん@1周年
垢版 |
2020/01/11(土) 01:46:56.19ID:x/V5Z0hV0
VIPでこいつがスレ立ててるのみたな
0044名無しさん@1周年
垢版 |
2020/01/11(土) 01:47:50.09ID:FjWulGhU0
技術的な知識は有るが社会的な知識が無い辺り中身中学生なんじゃ?
0045名無しさん@1周年
垢版 |
2020/01/11(土) 01:48:24.60ID:qnbYl9lS0
普通に犯罪だね。

自分も経験あるよ。
一々報告してもどっちかと言えば迷惑がられるんだよね。
きちんとアドバイスとか求められた人も居て、その時は嬉しかった。
でも言わなきゃ金とか情報とか取れたのに、通報したら何もくれないのはなんか残念な気になる。仕方ないけどね。
0048名無しさん@1周年
垢版 |
2020/01/11(土) 02:06:42.68ID:BX7gktve0
ネトゲでDupeバグ発見したらBanされたなあ
倉庫から取り出すアイテムと今持っている奴の合計がアイテム欄1枠に収まらない数だと
2枠とも最大数になっちゃうという初歩的なプログラムミスだったが
1枠10個のアイテムなら合計11個が20個になる
0049名無しさん@1周年
垢版 |
2020/01/11(土) 02:15:14.33ID:Gnkw5s9w0
スレタイの日本語がヘンだよ
0051名無しさん@1周年
垢版 |
2020/01/11(土) 02:20:55.00ID:o6uNHug90
ちなみにこの人の行為はクラッキングです
立派な犯罪行為です(´・ω・`)
0052名無しさん@1周年
垢版 |
2020/01/11(土) 02:21:48.15ID:xEP3PinT0
>>1
バレないようにハッキングするのは問題ない
だがデータ抜いたらダメじゃん
0053名無しさん@1周年
垢版 |
2020/01/11(土) 02:32:23.35ID:FhkvDqFs0
>>1
Githubに攻撃手法を公開はしてない
Githubコントリビューショングラフで去年の活動がなかったから
0054名無しさん@1周年
垢版 |
2020/01/11(土) 02:38:54.22ID:8Iwz8pVs0
>>1
個人情報を公開するしかなかろうよ。
それが罪になるとは聞いたことがない。
0055名無しさん@1周年
垢版 |
2020/01/11(土) 02:47:31.90ID:IdooxPaO0
メリケン鯖になってからほんと日本語が不自由な記者が増えて困るな
ムリして日本人のフリすんなよ白豚
0056名無しさん@1周年
垢版 |
2020/01/11(土) 02:51:43.69ID:eF5NG8Gz0
脆弱性指摘されて、確認したのに
サービス提供止めないなら公開もやむ無しじゃないの
0057名無しさん@1周年
垢版 |
2020/01/11(土) 02:58:16.98ID:5tKN8h+p0
>>56
戸締りが悪い不用心な家があって、泥棒に入られる可能性を指摘しても止めないから、
自分が泥棒に入りました!

さすがにアカンやろw
だいたい、自分が指摘したことは正しいのだから、他人はそれを受け入れないといけない、という
傲慢な自己商人欲求を見直すべきだ。

指摘した、無視された、それならそれで終わりにしておけばいいだろ。
忠告を無視した者が酷い目に合うのは、自己責任だ。
0058名無しさん@1周年
垢版 |
2020/01/11(土) 03:00:10.76ID:aRMQvr0V0
親切に教えてやっても余計な事するな!と逮捕するのが今の日本なんだよなぁ
0059名無しさん@1周年
垢版 |
2020/01/11(土) 03:10:43.45ID:gvU5Ew8L0
>>1

汚らしいエラ張りブサイク整形レイプ民族チョン。
整形なしには人前に出られないほど醜悪なパンスト朝鮮顏をしてるくせに、
日本人のふりをして性犯罪を犯しまくりやがって。

朝鮮民族は、歴史的によそ様の国でも凶悪な性犯罪を繰り返してきたゴミクズ民族。
東南アジアの女性たちに最も忌み嫌われている。
ベトナムでは朝鮮人による連続強姦で生まれたライダイハンが大量発生して社会問題になっている。

日本人女性たちは戦中も戦後も、朝鮮人による性犯罪 に苦しんできた。
いまも日本人女性を汚しまくってるAV男優とAV撮影者のほとんどが在日朝鮮人だ。


●●● 深刻化する在日朝鮮人の性犯罪 ●●●
http://seihanzai.tripod.com
.
0060名無しさん@1周年
垢版 |
2020/01/11(土) 03:11:37.29ID:m6LzyICb0
>>1
つまんねえスレタイつけて調子乗ってんなクズ
0061名無しさん@1周年
垢版 |
2020/01/11(土) 03:15:16.99ID:FYh5QQz70
水虫の方がまだ意味が分かるだけマシだったと思う日が来るとか思っても見なかった
0062名無しさん@1周年
垢版 |
2020/01/11(土) 03:15:44.09ID:Nlb0dV/z0
拾ったスマホを何気なくいじって、
「たまたま」一発でパスワード解除したら不正アクセス禁止法に引っかかるのかな?
0064名無しさん@1周年
垢版 |
2020/01/11(土) 03:20:59.12ID:FxFqnVLw0
>>1
脆弱 性の喜びを知りやがって!
0067名無しさん@1周年
垢版 |
2020/01/11(土) 03:45:08.47ID:S0Vaa0AV0
なにこのスレタイはやらせたいの?
0068名無しさん@1周年
垢版 |
2020/01/11(土) 03:47:16.66ID:CSHT0Ry30
CIAに転職希望やろもしかして人民解放軍からスカウトきたりして
0069名無しさん@1周年
垢版 |
2020/01/11(土) 03:50:27.75ID:HnI8EWDM0
前科者へまっしぐらw
0070名無しさん@1周年
垢版 |
2020/01/11(土) 03:58:18.00ID:MJS5lFQc0
>>21
?認証欲求が強いね

頭は良いんだけど誰にも相手にされないボッチなのは明確
親も困っているだろう
0071名無しさん@1周年
垢版 |
2020/01/11(土) 04:00:06.69ID:lWmdEvh30
技術があって悪意は無いけどクッソ面倒くさい事やらかすタイプだな
0072名無しさん@1周年
垢版 |
2020/01/11(土) 04:03:37.64ID:uATf4L8e0
脆弱性してギフハブに売るなんて最低だな
0073名無しさん@1周年
垢版 |
2020/01/11(土) 04:05:29.89ID:ijy02VsQ0
なんつうか、いろいろ残念な人だなぁ。って感じしかしない
0077名無しさん@1周年
垢版 |
2020/01/11(土) 05:50:32.77ID:NPD/uqLX0
この人障害者手帳持ってるのか
自分でこれがあるから逮捕されねえって言ってる
0078名無しさん@1周年
垢版 |
2020/01/11(土) 05:53:17.12ID:G4gyLdPV0
>>77
詳しくはツイッターで話します
0079名無しさん@1周年
垢版 |
2020/01/11(土) 06:09:56.96ID:mRNPdLki0
情報セキュリティの世界では脆弱性公開するのは割とある事なんだけどな。
https://www.leon-tec.co.jp/blog/about-security/1040/
Google以外でもこういう事やってる企業はある。

これが善意(?)だったりする。
公開しないと何も対策せずに隠蔽し続ける風土が世の中に出来るからかな?知らんけど。
0080名無しさん@1周年
垢版 |
2020/01/11(土) 06:15:54.15ID:p776e1JF0
攻撃方法の公開がマズいと書かれてたのでワクワクしながら見に行きました。タダのSQLインジェクションとか、オレの10分返せ…
0081名無しさん@1周年
垢版 |
2020/01/11(土) 06:18:45.83ID:QzQNkIF90
脆弱性する、は新しいな。採用。
0082名無しさん@1周年
垢版 |
2020/01/11(土) 06:21:20.97ID:QzQNkIF90
>>41
俺も思う

コンプバカ天国になってる
0083名無しさん@1周年
垢版 |
2020/01/11(土) 06:21:53.14ID:KKtokUT+0
その昔、NetHackをとても凄いハッキングツールなのかと勘違いしていたガラスの10代…
0084名無しさん@1周年
垢版 |
2020/01/11(土) 06:21:55.79ID:QzQNkIF90
>>1
必要なことは自主的に自首
0085名無しさん@1周年
垢版 |
2020/01/11(土) 06:27:01.31ID:1i/xh4V60
>>1
自首して司法取引してアンチハッカーとして生きるだ
0086名無しさん@1周年
垢版 |
2020/01/11(土) 06:34:24.34ID:584z/bdu0
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
日本語が
0087名無しさん@1周年
垢版 |
2020/01/11(土) 06:52:09.93ID:+eE6HxCl0
>>1
「脆弱性した」って何だよw
そもそも個人のtwitterでクソスレ建てるな
0088名無しさん@1周年
垢版 |
2020/01/11(土) 07:10:54.36ID:xKQ7ZxWI0
ワイ公務員、自分のとこのホームページでXSS見つけて
そっと通報、修正コードも添付する優しさを発揮
0090名無しさん@1周年
垢版 |
2020/01/11(土) 07:39:51.14ID:YMZh+RE30
会社に連絡するところまでは良かったのに
公開したら逮捕だろ
0091名無しさん@1周年
垢版 |
2020/01/11(土) 07:41:24.71ID:uDOkSau20
>>79
基本、ユスリタカリの世界だと思う。
インテリヤクザは当然シノギにしてるだろ。
0093名無しさん@1周年
垢版 |
2020/01/11(土) 07:47:34.25ID:uDOkSau20
>>92
水星なんとかも、スレタイの日本語がおかしい。
まじでここ、ガイジン運営の掲示板www
0094名無しさん@1周年
垢版 |
2020/01/11(土) 07:59:29.32ID:ecjZBbxu0
2ちゃん時代にも、モペキチつうのが居ったよな
あいつはどうなったんだろ
0095名無しさん@1周年
垢版 |
2020/01/11(土) 08:02:22.09ID:ibYqR//g0
>他に何かするべきことはありますか?

「警察に自首すべき」じゃねーの?w
0096名無しさん@1周年
垢版 |
2020/01/11(土) 08:03:50.41ID:uDOkSau20
???「俺は嫌な思いしてないから」
0097名無しさん@1周年
垢版 |
2020/01/11(土) 08:04:25.22ID:67W/DXtH0
そういえば犯罪者の名前検索したら通販の顧客名簿が引っかかったことがあったぞ
0098名無しさん@1周年
垢版 |
2020/01/11(土) 08:04:57.77ID:b6zx/i8D0
旧漢字やめて気弱と書けよ
0099名無しさん@1周年
垢版 |
2020/01/11(土) 08:08:47.03ID:OE0D6lTU0
>>62
そもそも拾ったスマホにパスワード打ち込んで見るってー発想がねーわ
お前、どこのスラム育ちだよ
0100名無しさん@1周年
垢版 |
2020/01/11(土) 08:11:38.64ID:j/RTk/PE0
ハッカーが腕を買われて大企業に雇われるとかたまに聞くけどさ
あたまがちょっとおかしい奴はなかなか雇ってくれんだろう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況