あなたのGoogleアカウントも標的に Cookieの盗難被害が急増、闇で売買 Cookie盗難と乗っ取りの手口 [ごまカンパチ★]

■ このスレッドは過去ログ倉庫に格納されています
2025/06/09(月) 19:06:37.81ID:Hacd4sLa9
https://forbesjapan.com/articles/detail/79618
 初めてアクセスしたウェブサイトでは「Cookieの使用に同意しますか?」と聞かれることがよくある。
次回からはサインイン手続きが省略されて簡単に入れたり、前に閲覧した内容が示されたりと、何かと便宜をはかってくれるのがCookieだ。
Cookieはそれらの情報を先方に教えることなく、自分のデバイス内で管理する仕掛けなので安全とされてきた。
ところが、このところCookieの盗難被害が急増している。まったく油断もスキもありゃしない。

Webサイトにアクセスするたびに、いちいちユーザーIDとパスワードの入力を求められるのはウザイと、
ウェブブラウザーの開発で知られるプログラマー、ルー・モントゥリは、ユーザーのデバイスにサインイン情報のメモを残すHTTP Cookieというシステムを開発した。
アメリカの中華料理屋さんなどで最後に出てくる、割ると中からおみくじが出てくるフォーチュンクッキーのように、
ごく短いテキストをデバイスに埋め込むことから「クッキー」と呼ぶようになったそうだ。
ユーザーがウェブサイトにアクセスすると、先方がデバイス内に自分が残したクッキーを見て、「こりゃ○○様、毎度お世話になってます」と招き入れてくれるというイメージだ。

Cookieは個人情報だが自分のデバイス内にあるから他人にはわからない……、はずだった。
しかし、世界でVPNサービスプロバイダーを展開するNordVPNの調査では、2025年4月23日〜4月30日の間に世界で流出したCookieは約940億件、
日本だけでも約2億5000万件の流出が確認された。それが闇で売買されているというのだ。

Cookieが盗まれると、まずはフィッシング詐欺などでの個人情報の悪用が考えられる。
また、ショッピングサイトに本人になりすまして入る「セッションハイジャック」が可能になり、ヘタをすれば登録してある本人のクレジットカードで買い物をされてしまう。
攻撃者は専用のソフトウェアを使って自動的にCookieを抜き出すのだが、ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。
もっとも狙われているのは、ユーザー数が多く常時サインインした状態で使うことが多いGoogle、YouTube、Microsoftなどのサイトだ。
ウェブサイトがCookieを残していいかどうかユーザーに尋ねるようになったのは、欧州連合のGDPR(一般データ保護規則)が施行された2018年からのことだ。
それまではウェブサイトは勝手に黙ってCookieを残していくのが普通だったから、今思えば厚かましいったらありゃしない。。

さて、もうCookieも安全ではないとわかれば対策を講じる必要がある。
NordVPNのサイバーセキュリティ専門家、アドリアヌス・ワーメンホーフェン氏は、次の4つの対策を提唱している。

※続きはソースで
2025/06/09(月) 19:07:28.79ID:cnbFy0JA0
クッキーがないならビスケットを使えばいいじゃない
2025/06/09(月) 19:08:41.65ID:bH5e2mM90
ウェブサイトのクッキーは基本無視して不許可にする物だろ
2025/06/09(月) 19:09:45.64ID:IcrqsR0+0
だろうなと思ったよ
全部拒否してるわ
5名無しどんぶらこ
垢版 |
2025/06/09(月) 19:10:08.99ID:Bi+OlF5z0
クッキーモンスターが↓
6名無しどんぶらこ
垢版 |
2025/06/09(月) 19:10:18.96ID:W/53pxVj0
もう日本が乗っ取られてる
2025/06/09(月) 19:10:31.53ID:hyhWEuUg0
ガミー
2025/06/09(月) 19:11:03.41ID:ZFg80f890
馬鹿を感じる文章
2025/06/09(月) 19:12:56.75ID:9kovAcN60
>>2
最近こういうくだらない書き込みが減って真面目とバカしかいなくなったなこの掲示板も
2025/06/09(月) 19:13:00.12ID:To2Ggs1A0
そんなもん許可するわけねーじゃん
二度とそのサイトには来ないんだからwww
11名無しどんぶらこ
垢版 |
2025/06/09(月) 19:15:24.87ID:iZWxzP7N0
もう犯罪が腕試しになってるだろ

詐欺はリアルもデジタルも一律死刑にでもしないとイタチごっこどころか犯罪者が遥か先にいくわ
金融経済でカネは有り余ってるからハイリターン
犯罪者の人権ガー権利ガーでローリスク
優秀な奴でも犯罪者目指すよ
モラル馬鹿にする風潮なんだし
2025/06/09(月) 19:15:42.68ID:AWRw7fp60
ステラおばさんじゃねーよ
2025/06/09(月) 19:16:06.96ID:yqpjCyVM0
結局VPNサービスの宣伝なのよねこれ
2025/06/09(月) 19:16:48.76ID:3NgrQMmf0
>アメリカの中華料理屋さんなどで最後に出てくる、割ると中からおみくじが出てくるフォーチュンクッキー
cookieの由来ってこれだったのか
アメリカじゃメジャーなんだね
15名無しどんぶらこ
垢版 |
2025/06/09(月) 19:18:48.71ID:c/wkSOEH0
変なクッキーを焼いたウェブサイトの方が悪い
16名無しどんぶらこ
垢版 |
2025/06/09(月) 19:18:50.03ID:fjGzBSlr0
クッキー削除したらどんぐりのレベルがゼロになって5ちゃんねるに書けなくなる
2025/06/09(月) 19:18:58.16ID:mVcmVo/p0
別の端末でも使えてしまうのが仕組みとしてどうかと思う
18名無しどんぶらこ
垢版 |
2025/06/09(月) 19:19:57.36ID:oamda6zA0
クッキーになっちゃえー
19名無しどんぶらこ
垢版 |
2025/06/09(月) 19:20:22.52ID:iZWxzP7N0
>>14
日本でもメジャーだぞ
江戸時代は
いや知らんけど
フォーチュンクッキーの起源は日本らしいが大韓民国感あるw
20名無しどんぶらこ
垢版 |
2025/06/09(月) 19:21:18.13ID:IZAakQS/0
シークレットウィンドウ以外の通常時もすべてのクッキーを拒否してる
そんでもってクッキーを許可するサードパーティーサイトだけサイトの設定で個別に[*.]とURLで許可を与えている
2025/06/09(月) 19:21:47.92ID:aJWd4OAs0
クッキークリッカー
2025/06/09(月) 19:22:11.32ID:wgbaC7KX0
明日からビスケットにするわ
2025/06/09(月) 19:22:40.81ID:a7yUMESq0
おまえらもっと食い散らかせよ!
24名無しどんぶらこ
垢版 |
2025/06/09(月) 19:23:51.81ID:mDH98ICk0
どーでもいいサイトは常に拒否でいいけど
googleみたいなほぼ常駐してる所は拒否できないしな
マルウェア仕込まれたら終わりってことだな
2025/06/09(月) 19:24:12.50ID:gTb20LB40
クッキークラッカーならぬクッキークラッキングですか(´・ω・`)
2025/06/09(月) 19:24:24.28ID:7h5Pj9P60
オイラのためにクッキーを焼いてくれ
温かいミルクも入れてくれ
27名無しどんぶらこ
垢版 |
2025/06/09(月) 19:24:59.87ID:uR7QrwsV0
どうすりゃいいの?変になりそう
2025/06/09(月) 19:25:30.53ID:VDL22p+I0
リアルギフハブ
2025/06/09(月) 19:25:39.88ID:lDkvcnUt0
>>26
おいらのためにクッキーを焼いてくれ
2025/06/09(月) 19:25:48.09ID:hAwTUYB40
全部拒絶しろ
絶体拒否するアドインを入れろ
2025/06/09(月) 19:25:50.78ID:Au4NtynK0
クッキーがよくわからない一般人の心配を煽るクソ記事
32名無しどんぶらこ
垢版 |
2025/06/09(月) 19:25:52.53ID:fWiL96bH0
でもクッキー食わせねぇとリーベイツポイントくれねぇし
33名無しどんぶらこ
垢版 |
2025/06/09(月) 19:26:35.78ID:jmB714uG0
VPNこそ怪しいな
34 警備員[Lv.33]
垢版 |
2025/06/09(月) 19:26:37.85ID:Lmrra/sb0
最終的にVPNのステマ
35名無しどんぶらこ
垢版 |
2025/06/09(月) 19:28:26.58ID:IAXw9EBV0
「このまま閲覧すると同意したと勝手に見なす」って上から目線のクッキーなんなん
2025/06/09(月) 19:30:57.02ID:FOGXN1xF0
>>19
日本が発祥(という説が有力)なのか、知らなかった
2025/06/09(月) 19:31:07.57ID:rWWYvPJ40
たけのこ派なのに
38名無しどんぶらこ
垢版 |
2025/06/09(月) 19:31:20.68ID:qTd/cK4I0
風が吹けば桶屋が儲かる
39名無しどんぶらこ
垢版 |
2025/06/09(月) 19:31:34.59ID:xgK0rF1W0
>>27
クッキーをどこで買ったか聞いて欲しいの
そして一緒に買いに行って欲しいの
2025/06/09(月) 19:31:59.03ID:pNDlLXOj0
これやめてほしい
大切なパスワードを保存しますかとか
するわけねーだろ、死ねグーグル
2025/06/09(月) 19:32:23.24ID:H97Vp6bw0
今時のブラウザでクッキーでそんなことなる?
2025/06/09(月) 19:34:51.68ID:OVgV7QUh0
>>9
お前みたいに誰でもいいからとにかく罵倒したいだけのやつばかりになった
2025/06/09(月) 19:34:59.10ID:i6z4l7RG0
マトリックスのあのおばちゃん
44名無しどんぶらこ
垢版 |
2025/06/09(月) 19:35:57.76ID:bF0zzSvC0
VPNこそイスラエルが介在してないか怪しむべきだろ
2025/06/09(月) 19:36:44.94ID:I3CZP9N60
>>36
フォーチュンクッキーは、アメリカで中国人が経営してるエセ日本料理屋が発祥と聞いた
2025/06/09(月) 19:38:59.05ID:6DGBVl580
そいやDNS偽装されたらクッキーって流出すんのかな?
以前のIPと整合性を取る機能ってあったりするのかね
47名無しどんぶらこ
垢版 |
2025/06/09(月) 19:43:32.55ID:PYEvyWGz0
>世界で流出したCookieは約940億件、日本だけでも約2億5000万件

まぁいつもながらマイナーな機種や言語は被害に遭わない
わざわざ貧乏人しか居ない日本語を理解して悪さするくらいなら
ビリオネアーだらけの英語と中文でしかける
日本の漏洩も英語で書かれたサイトや個人だろ
48名無しどんぶらこ
垢版 |
2025/06/09(月) 19:45:41.47ID:gHfE+Xna0
今日もいい天気
2025/06/09(月) 19:48:08.77ID:/Zz7pfJV0
これセッションのクッキーのことかな
毎回ログアウトすればいいんじゃないか?
50名無しどんぶらこ
垢版 |
2025/06/09(月) 19:51:28.82ID:fWiL96bH0
>>42
お前みたいに誰でもいいからとにかく罵倒したいだけのやつばかりになった
2025/06/09(月) 19:51:37.65ID:afw8x9sS0
マカフィーやウイルスバスターなんかで削除されるタイプのCookieってこと?
52名無しどんぶらこ
垢版 |
2025/06/09(月) 19:52:20.95ID:Hg7ulqJa0
>攻撃者は専用のソフトウェアを使って自動的にCookieを抜き出すのだが、ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。

まぁ結局これよな
2025/06/09(月) 19:52:33.83ID:U/6Po03M0
>>1
続きから書け
54名無しどんぶらこ
垢版 |
2025/06/09(月) 19:53:49.59ID:OOisDUX40
だからブラウザを閉じる時にookieは消しとけと
2025/06/09(月) 19:54:44.87ID:NA4i/FSM0
栗まんじゅうのほうがヤバい数になってる
56名無しどんぶらこ
垢版 |
2025/06/09(月) 19:54:54.94ID:NYYjbYbj0
>>46
逆にdns偽造以外でcookie読み取る方法ある?
ブラウザかアプリ自体がバグってたら別だが
57名無しどんぶらこ
垢版 |
2025/06/09(月) 19:55:13.14ID:khVwK9I50
>>1
>日本だけでも約2億5000万件
なにこのエキゾチックジャパン
58名無しどんぶらこ
垢版 |
2025/06/09(月) 19:55:35.92ID:qgsrXMUL0
オンラインバンクや実害がありそうな登録サイトは、ログアウトしたら直ぐにcookie削除してる
最近は必要な時以外はcookieオフがデフォだわ

マルウェア対策としては、windows標準のディフェンダーとcloudflareの
セキュアDNS利用で大丈夫だと思うんだけどね
2025/06/09(月) 19:55:51.71ID:afw8x9sS0
Firefoxのプライベートブラウザがよろし
2025/06/09(月) 19:56:33.14ID:uwIUPsZ40
reject all ボタンがあるサイト、ありがとな
61名無しどんぶらこ
垢版 |
2025/06/09(月) 19:56:47.61ID:84w6DtLx0
>>49
クッキーとセッションは似てるけどちょっと違う
62名無しどんぶらこ
垢版 |
2025/06/09(月) 19:57:45.03ID:pSyzeDcx0
>>59
Firefoxだけじゃダメなん?
2025/06/09(月) 19:58:09.54ID:poxqGapq0
クッキーを燃いてくれ
2025/06/09(月) 19:58:48.76ID:7nIdyVnU0
firefoxFocusのゴミ箱で一発削除
65名無しどんぶらこ
垢版 |
2025/06/09(月) 19:58:56.95ID:VzWKWMJ90
俺だって1000兆枚くらいクッキーを焼いたもんよ
懐かしいわ
66名無しどんぶらこ
垢版 |
2025/06/09(月) 19:59:16.78ID:g9mQ/FQg0
てすと
2025/06/09(月) 19:59:16.97ID:afw8x9sS0
>>62
Cookie、キャッシュ、パスワードと残したいものもあるじゃん
68名無しどんぶらこ
垢版 |
2025/06/09(月) 19:59:36.39ID:0gjxvCP40
インターネッツとは目合いなのです…
目合いには忌避行為と忌避具は必要なのです…
2025/06/09(月) 20:00:11.65ID:k89JSl7A0
エロサイト見まくってるお前らやばくね
2025/06/09(月) 20:01:04.08ID:gxj2vpqi0
oreoが盗まれた!
2025/06/09(月) 20:04:24.52ID:wqB0tGKz0
iOSのパスワードアプリには覚えさせてるけどこっちではダメなん?
2025/06/09(月) 20:04:47.07ID:GU35kvTD0
グーグルもマイクロソフトアカウントもツベもログインしないで使う
73名無しどんぶらこ
垢版 |
2025/06/09(月) 20:05:14.32ID:VzWKWMJ90
エロサイトって言ってもFANZAくらいしか最近見てねえわ
74名無しどんぶらこ
垢版 |
2025/06/09(月) 20:06:00.69ID:VzWKWMJ90
ログインしてないとヒカキンとかいう奇形ブサイクの動画とかモリモリ出てこないか?
75名無しどんぶらこ
垢版 |
2025/06/09(月) 20:06:02.39ID:cFM2pVUP0
お前らどんだけエロサイト見に行ってんねん
76名無しどんぶらこ
垢版 |
2025/06/09(月) 20:06:03.35ID:0gjxvCP40
>>70
ノアールがあるじゃない!
77名無しどんぶらこ
垢版 |
2025/06/09(月) 20:09:17.47ID:DvwFdGus0
基本クッキーってローカルPCの中だけで使われるもんなの?
2025/06/09(月) 20:09:41.04ID:lqvWEa9n0
クッキー抜かれてGoogleとAppleに個人が保管しているいろいろなサイトのパスワードが抜かれているのが今の状態
Microsoftはパスワードの保管を止めるそうだけど
2025/06/09(月) 20:09:50.52ID:IzhMnXBZ0
エロサイト用のブラウザを使う。通販やグーグルサービスは別にする
80名無しどんぶらこ
垢版 |
2025/06/09(月) 20:10:40.46ID:ebWgOYk80
そもそも本来はクッキー情報なんて保存してたらダメなんだよ。ブラウザー閉じると同時にクッキー情報全部削除するように設定しておかないと。
81名無しどんぶらこ
垢版 |
2025/06/09(月) 20:10:49.31ID:51bxGJyU0
> ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。

それじゃクッキーどうこうじゃなく、何が起きても不思議じゃないだろう
2025/06/09(月) 20:12:13.98ID:Vg6Xt5Mz0
日本企業はクッキー多用しすぎだから
2025/06/09(月) 20:12:15.70ID:+aiROj+z0
カントリーマム1択
84名無しどんぶらこ
垢版 |
2025/06/09(月) 20:16:33.87ID:n1iewAbt0
だから何度も言ってじゃん
パスワード保管庫ごとごっそりパクられてるって
つまり別のパソコンでログインせずにログイン維持状態でパクられる
だから二段階認証も要求ないしあってもたまにしかこない
二段階認証はいみない
2025/06/09(月) 20:18:42.42ID:ajIaCDqt0
>攻撃者は専用のソフトウェアを使って自動的にCookieを抜き出すのだが、ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。

つまりスパイウェアやトロイの木馬
2025/06/09(月) 20:20:56.37ID:wgbaC7KX0
変なマルウェア飼ってたら、クッキー消しておいても次にログインした時にクッキー食って下痢漏れじゃん
結局は悪玉菌飼ってるのがいけない
2025/06/09(月) 20:21:16.66ID:vd2I1xMP0
結局いつものソフト入れらすやつやん…
2025/06/09(月) 20:23:06.86ID:Cif3CLEv0
なにこの文章
サードパーティーCookieの使用可否とセッションハイジャックは関係ないだろ
Cookie自体が安全ではないと考えるのであれば一切HTTP使えなくなるだろ
89名無しどんぶらこ
垢版 |
2025/06/09(月) 20:23:52.35ID:QTRQuddO0
最近ホームページにアクセスすると
クッキーがなんちゃらって忠告が多いんだよな
許可しないって選択肢があるHPならまだしも
それがないページが多いこと
2025/06/09(月) 20:23:57.45ID:XCbTCno10
結局GoogleのCookie廃止が正しかったというはなし?
91名無しどんぶらこ
垢版 |
2025/06/09(月) 20:25:04.93ID:Y3k0CUZY0
クッキーてなんなん?
2025/06/09(月) 20:30:39.21ID:XUCBpdCg0
>>2
これだからバカは手に負えない…となるな
2025/06/09(月) 20:30:42.93ID:b2KU7G+s0
>>42
おっしゃるとおり
気を付けるわ
2025/06/09(月) 20:31:54.39ID:XUCBpdCg0
>>10
昭和からの引きこもりジジイは無知
95名無しどんぶらこ
垢版 |
2025/06/09(月) 20:32:08.63ID:0gjxvCP40
>>91
入れていい?いいよorダメ!って挨拶
96名無しどんぶらこ
垢版 |
2025/06/09(月) 20:35:21.42ID:vtdm8DQw0
ぐーぐるが蔓延ってからフリーソフトはダメになる一方
97名無しどんぶらこ
垢版 |
2025/06/09(月) 20:35:51.03ID:NzFQtW8H0
>>1
チョン資本のLINE:「ストレージ内の全てのデータを盗むニダ」
チョン資本のLINE:「全てのデータを提供しないとLINEを使わせないニダ」


アプリやスマホのブラウザを使用

「パスワードを保存しますか?」

保存


ブラウザに保存しても情報が抜かれる
アプリに保存しても抜かれる
98名無しどんぶらこ
垢版 |
2025/06/09(月) 20:36:12.81ID:AFxtXHB30
>>95
クッキー拒否してもなんでサイト観れるん?
99名無しどんぶらこ
垢版 |
2025/06/09(月) 20:39:36.28ID:0gjxvCP40
>>98
見れるところと見れないところがあるね
本来ならクッキー関係無いはずなんだけどね。javaの方が厄介
2025/06/09(月) 20:40:07.09ID:I3CZP9N60
>>89
「クッキー保存するときは必ず許可を得ること」っていうヨーロッパのローカルルールに従ってるだけで、本来のクッキーは許可無し忠告無しで勝手に保存されるものだからな
無いのが当たり前、有るのはヨーロッパに忖度してるだけ
101 警備員[Lv.28]
垢版 |
2025/06/09(月) 20:40:36.85ID:23OGH0cB0
vps屋の提灯記事か
2025/06/09(月) 20:40:51.82ID:Zl+/bQON0
>>2
スベってる
103名無しどんぶらこ
垢版 |
2025/06/09(月) 20:41:22.84ID:4290hCOT0
攻撃者は専用のソフトウェアを使って自動的にCookieを抜き出すのだが、ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。

↑ならクッキー盗まれるだけでなく多種多様のウイルス感染しまくりやんwww
104名無しどんぶらこ
垢版 |
2025/06/09(月) 20:41:30.29ID:unXosAAK0
>>1
こういうシロートが書いた間違い記事を信じる馬鹿が多い
2025/06/09(月) 20:41:38.70ID:OsXcwBam0
みれないとこにぶちあたったことないけどみれないとこあるんだ
2025/06/09(月) 20:42:18.00ID:6CE+ipgZ0
>>78
MSはパスワードをedgeで保管するからやめまんせんけど?
2025/06/09(月) 20:42:22.46ID:OsXcwBam0
なんかあの字幕のポップだけで儲けてる会社あるんだね、テレビでやってた
2025/06/09(月) 20:42:47.05ID:ODqbIDQZ0
Windowsを使うバカwww
109名無しどんぶらこ
垢版 |
2025/06/09(月) 20:43:47.39ID:KyA73rgM0
1日に数回消してるわ
2025/06/09(月) 20:44:10.21ID:q1l9ZKSY0
1. Cookieの受け入れは慎重に判断する
「すべてのCookieを許可する」を選択する前に、関係のない第三者が関係していないか、行動を追跡するものではないかを確認すること。ほとんどのウェブサイトは、これらのCookieは拒否しても正常に利用できる。本当に必要なCookieかを考える習慣を持とうとワーメンホーフェン氏は言っている。

2. セキュリティーツールを活用しマルウェアの侵入を防ぐ
Cookie情報を盗み出すマルウェア(インフォスティーラーなど)が侵入しないよう、セキュリティーツールで防衛する。また、ダウンロードしたファイルをスキャンして、危険なものは削除する。

3. Cookieを定期的に削除する習慣をつける
Cookieを長期間保存しておく必要はなく、とくにもう使っていないサイトのCookieは早々に削除すべき。また、公共のパソコンなどを使ったときにインストールされたCookieは、使用後にかならず削除すること。

4. VPNを活用して安全な通信環境を確保する
公共Wi-Fiや暗号化されていないネットワークではVPN(仮想プライベートネットワーク)を使うようにする。通信が暗号化されるので外部から覗き見される心配がなくなるということだ。

VPNとは、インターネット上に仮想の専用回線を設定するサービスのこと。リモートワークで会社のサーバーにアクセスするようなときはVPNが安全だ。VPNはNordVPNなどの信頼できるプロバイダーのサービスを利用するのがいいだろう。個人で利用できる安価なプランもある。安易にCookieを受け入れず、ちょっと考える習慣を身につけよう。
111名無しどんぶらこ
垢版 |
2025/06/09(月) 20:45:57.36ID:pSyzeDcx0
>>67
なるほど
112名無しどんぶらこ
垢版 |
2025/06/09(月) 20:46:47.67ID:Hv8g88bX0
よくわからないからいつも全て拒否にしてる
受け入れないと見れないサイトからは去る
113名無しどんぶらこ
垢版 |
2025/06/09(月) 20:47:44.77ID:BTO1nE8m0
つまりブラウザは使わない方がいいってことだな
2025/06/09(月) 20:48:48.55ID:/Zz7pfJV0
>>89
最近はそれに加えて何の情報を取得してるかみたいなのも増えた
オプトアウトできると案内されるけど数が多くてほとんど対処不能
しかもオプトアウトはクッキーに記録されるというw
2025/06/09(月) 20:49:31.34ID:jD0DhSwh0
海外から学べないの?

海外の詐欺サイトを見つける官僚の省庁作って
さらに海外でも有数の罰則でも作って、相手先が潰れるくらいガッツリ制裁金取れる仕組みだけでも用意できればいいのに

海外サイトが日本で悪さすると、得にならなきゃいいわけで
2025/06/09(月) 20:49:45.03ID:y717nYD+0
>>86
汚い表現しかできんの?おまえ
2025/06/09(月) 20:54:23.30ID:F5MprNte0
5chのアホもしょっちゅうクッキーが壊れてるとか因縁つけてくるやんね
2025/06/09(月) 20:58:09.45ID:mDIBr22c0
「閲覧を続けると同意とみなしたことにするからな」ってサイトはどうしたらええの
2025/06/09(月) 21:01:57.51ID:c7jAborK0
アメリカの中華料理店の例え話をされても
記者は何者よ
120名無しどんぶらこ
垢版 |
2025/06/09(月) 21:05:12.26ID:Ee07Z7hD0
証券口座乗っ取りはこれが原因か
2025/06/09(月) 21:05:33.49ID:gHfnfiFT0
使うブラウザ分けたら?マルウェアを仕込まれたら意味はないけどcookie消す手間は減らせるよ
122名無しどんぶらこ
垢版 |
2025/06/09(月) 21:07:59.64ID:94NH67KJ0
>>45
元々やってたのは日本人の店
日本人が廃業したあと引きついだのかパクッたのかしらんが中華系が出すようになった
 
元々は辻占煎餅
2025/06/09(月) 21:10:20.52ID:qyExdd4T0
cookieはオフにする
アングラサイトで鍛えられたケンモメンなら常識だよな
124名無しどんぶらこ
垢版 |
2025/06/09(月) 21:11:45.48ID:Q4N+Xw3k0
オレは金融用のPCは別に一台使ってるな
PC自体の能力がいる訳ではないから一つ前のPCを工場出荷状態に戻して金融専用にしてる
ルータとかハックされたらとか考えたらキリないけど、おそらくはオレより与し易い奴がたくさんいるからオレのとこまてはこないだろう。。。と信じてる。
油断大敵ではあるが
125名無しどんぶらこ
垢版 |
2025/06/09(月) 21:19:01.86ID:OVnCZIBF0
マジかGoogle最低だな
126名無しどんぶらこ
垢版 |
2025/06/09(月) 21:19:32.16ID:33Ch3GIh0
>>124
頭悪そうw
2025/06/09(月) 21:21:30.61ID:NaMkYdQ/0
>>124
しないよりはマシだしそれでもいいからセキュリティのパッチは当てとけ
128名無しどんぶらこ
垢版 |
2025/06/09(月) 21:21:40.53ID:AFxtXHB30
>>99
Javaも似たようなもんじゃないんか?簡単にしろよ。
129名無しどんぶらこ
垢版 |
2025/06/09(月) 21:21:49.57ID:UBjfO9wJ0
カントリーマアムで頼む
130名無しどんぶらこ
垢版 |
2025/06/09(月) 21:27:13.04ID:ldj6P8rE0
全拒否できないブラウザもあるよね
見終わったら速攻消すけど
2025/06/09(月) 21:28:55.67ID:fF/mX9af0
アマゾンやヨドバシや楽天にイチイチログインしてるの?
132名無しどんぶらこ
垢版 |
2025/06/09(月) 21:29:27.07ID:pZm32OXw0
普通にブラウジングして一日一回クッキー消すくらいでいいかな…
133名無しどんぶらこ
垢版 |
2025/06/09(月) 21:29:48.53ID:hgW1jZMW0
ネガマドクッキー
134名無しどんぶらこ
垢版 |
2025/06/09(月) 21:32:16.85ID:ljyQJ7xX0
あほらし
2025/06/09(月) 21:35:31.85ID:iUsNDhk00
Cookieって10年位前からWebブラウザがSSとLSにも対応して廃れていったんだけどな。
クッキーと違って非同期なJS使って覗き見もできないしクロスクで悪さもできない。そもそも4096バイトしか押し込めないからウェブストレージの完全なる下位互換。
2025/06/09(月) 21:35:49.87ID:eG62Asye0
正直Googleに常時ログインするのも嫌なんだが、買い切りアプリの課金チェックが通らなくなるから仕方なく
137名無しどんぶらこ
垢版 |
2025/06/09(月) 21:37:31.60ID:O14e978Q0
クッキーないと不審なログイン扱いでセキュリティ確認が煩雑になるんよなあ
138名無しどんぶらこ
垢版 |
2025/06/09(月) 21:38:42.78ID:9yBTGLCY0
今どきアプリケーションなんてわざわざインストールする?
仕事用のソフトウェアならまだしも知らんものをわざわざインストールとか
ほとんどの人がブラウザで事足りる時代でしょ?
139名無しどんぶらこ
垢版 |
2025/06/09(月) 21:39:36.21ID:Pyv5eUZM0
スマホの誤タップなんかで抜かれる方がヤバいよ今は
後はダークウェブ
各種パスワードは最長にすれば解析ツールで抜かれにくく出来るから今直ぐ桁数長いのに変えろ
2025/06/09(月) 21:40:01.74ID:PX6aH26W0
>>1
win95からネットやってるけど、いまだかつてCookieが安全だなんて聞いたことがないw
2025/06/09(月) 21:42:30.40ID:ZOh6lawg0
ヒント:インフォスティーラー
2025/06/09(月) 21:45:13.73ID:0hi7Fk0k0
>>138
ログイン機能・オートコンプリートの上位互換がWebブラウザの機能についてるよな。ドメインやUrlを指定してフォーム選択したときに瞬時に補完入力される。
JSを悪用したクロスクの穴が流行った時にCookieを使うべきではない流れができたぐらいだしな。
2025/06/09(月) 21:52:43.70ID:ZOsLFL1I0
基本全拒否一択
許可を求めるポップも表示させない
144名無しどんぶらこ
垢版 |
2025/06/09(月) 21:54:51.30ID:m3SF47vV0
クッキーの同意画面を表示されない様にしてある
2025/06/09(月) 21:56:28.53ID:PX6aH26W0
>>120
いつの間にか証券会社に登録されていないデバイスからでもログインできるようになっていた
だからIDとパスが漏れただけで悪用された
これって証券会社の責任というか詐欺グループとグルじゃね?
146名無しどんぶらこ
垢版 |
2025/06/09(月) 22:02:10.50ID:lQ2dt1T80
全部拒否ってるから知らんがな
147名無しどんぶらこ
垢版 |
2025/06/09(月) 22:03:04.29ID:oExqU+Xl0
許可もしないしブラウザを閉じたら全部消去する設定にしてる
だからTverとか見ようとすると、そのたびにアンケートとかに答えてる
148名無しどんぶらこ
垢版 |
2025/06/09(月) 22:04:22.21ID:UGcYMKld0
二段階認証の無い通販サイトは使わない原則
149名無しどんぶらこ
垢版 |
2025/06/09(月) 22:07:00.54ID:ztmOXp7C0
馬鹿が沢山いるから原始的な方法でもザクザク取得できるよ
2025/06/09(月) 22:15:15.65ID:2z0it8b50
>>2
鉄華団のデブ乙
2025/06/09(月) 22:37:09.26ID:XCbTCno10
>>139
長いのと言っても日本のサービスは英数字のみ18桁くらいまでが多くない?
152名無しどんぶらこ
垢版 |
2025/06/09(月) 23:00:56.58ID:Fn6jM6DD0
そもそも許可しねーわ
153名無しどんぶらこ
垢版 |
2025/06/09(月) 23:02:53.54ID:6oWdqy3B0
Cookie の有効期限と最長期間の属性に上限が追加されました
Chrome リリース M104(2022 年 8 月)以降、Cookie の有効期限を 400 日以上先に設定できなくなります。
154名無しどんぶらこ
垢版 |
2025/06/09(月) 23:06:20.05ID:6oWdqy3B0
> もっとも狙われているのは、ユーザー数が多く常時サインインした状態で使うことが多いGoogle、YouTube、Microsoftなどのサイトだ。

ユーザー数が多く常時サインインした状態で使うのが信じられない
クッキーにパスワードと同等のものが入ってて奪われたらサインイン状態が奪われるってこと
サインインして使い終わったらサインアウトすべき
サインアウトしたらクッキー全削除
155名無しどんぶらこ
垢版 |
2025/06/09(月) 23:08:47.23ID:XR418jJA0
ネットってこういうのがあるから面倒臭ぇーし苛つくんだよな
2025/06/09(月) 23:09:37.62ID:Hey6l0eX0
クッキーは好きだけどビスケットはそうでもない
2025/06/09(月) 23:11:33.07ID:nla1ETLP0
つべなんか何年もログオンしたままだわ(笑)
2025/06/09(月) 23:14:35.94ID:+HQ7UJlg0
余計なもん作りやがったのか
159名無しどんぶらこ
垢版 |
2025/06/09(月) 23:20:55.78ID:42mrX6gO0
WindowsはとっくにやめてMacと Linux
Google垢は偽名の奴1個温存して本名のは放置プレイ中、YouTube垢作ってない

要らんやろググる系
2025/06/09(月) 23:30:40.52ID:26g5Oxdy0
こういうのがあるからファミレスとかで自分のスマホ使った注文とかしたくないんだよ
それを言ったら笑われたが情弱には危機感無いのかね
161名無しどんぶらこ
垢版 |
2025/06/09(月) 23:31:34.58ID:ZSiEmWKN0
まるで万博みたいだな

個人情報は大事にしないと
2025/06/09(月) 23:40:46.33ID:Q5iu5d7D0
同意しないを選んだからといって盗まないでくれる紳士なのか
163名無しどんぶらこ
垢版 |
2025/06/10(火) 01:08:54.78ID:3qd2NDD10
>>153
Cookieなんて使い捨てで良いんだよ
有効期限1分もあれば十分w
164名無しどんぶらこ
垢版 |
2025/06/10(火) 01:10:22.86ID:3qd2NDD10
>>151
18桁を正攻法で割るのは英数字のみでもそんなに簡単じゃ無いぞ
165名無しどんぶらこ
垢版 |
2025/06/10(火) 01:22:39.02ID:XPa8W9QS0
>>151
結論
スーパーコンピュータを使っても、ランダムな英数字18桁のパスワードを総当たりで解析するには約690億年かかります。
166名無しどんぶらこ
垢版 |
2025/06/10(火) 01:29:32.36ID:I9tRTEQd0
対策 VPNを活用して安全な通信環境を確保する

ってVPNの業者が一番胡散臭い信用できない会社なんだが
167名無しどんぶらこ
垢版 |
2025/06/10(火) 01:30:08.02ID:kM179ARd0
>>165
それ正解がわかってる場合な
そうでない場合は応答時間も必要だからさらに数万倍の時間がかかる
2025/06/10(火) 01:32:08.58ID:TATKYzlw0
いまだに大手サイトでもCookie警告だすだけで回避の選択方法を表示しないどころか
全くない詐欺やってるところだらけw
そんで閲覧続けたら同意とかやってるからなw
マスコミ系もそんなのばっかw
全て拒否するの選択表示を義務付けろよw

やっぱポンコツジジババだらけの国会議員じゃ何もできないわなw
2025/06/10(火) 01:32:13.91ID:c1JYqOTh0
ウィンドウ隠したり暗くしてくるのが糞うざい
そんで許可ボタンしかない
拒否してもこっそり仕込んでくることすらある
大手ですらこれ
2025/06/10(火) 01:41:49.69ID:7M2cR8Pz0
>>99
JAVA押し込んで来るサイトなんて見たことねーぞ
Javascriptの話ならドメイン毎にOnOff出来るプラグイン入れとけ
171名無しどんぶらこ
垢版 |
2025/06/10(火) 01:44:12.10ID:XPa8W9QS0
>>167
確かにな
サイトへの通信やら応答のラグがあるからな
まあ安心てことや
172名無しどんぶらこ
垢版 |
2025/06/10(火) 01:52:07.78ID:9iUy3KT50
hey〜
おいらの〜
2025/06/10(火) 02:07:41.68ID:kaOozs1Y0
記事辿ったらクッキー問うバカサイトあるな
いいえが押せなかったら閉じてるけど
174名無しどんぶらこ
垢版 |
2025/06/10(火) 03:16:27.60ID:cFBhQD1J0
>Cookieは個人情報だが自分のデバイス内にあるから他人にはわからない……、はずだった。
Cookieて盗めるものだったのか!!!
どういう利用するんだ
175名無しどんぶらこ
垢版 |
2025/06/10(火) 03:31:38.56ID:TC6rqVIl0
人は記憶型と思考型に大別できる

5chは100個ぐっらい打ち込んでやがる
もう阿呆かと
2025/06/10(火) 03:48:02.970
面倒くさいから許可にしてる
Cookie削除するとまたログインで二段階認証になるから削除しない

それよりVPNの方が怪しい
有料版だとCookie可否のダイアログが現れないとかウイルスをブロックするとか余計な機能つけてるのがある
ユーザーの接続先を把握できるのはVPNプロバイダーだしno logも本当かわからない
177名無しどんぶらこ
垢版 |
2025/06/10(火) 03:54:39.10ID:pd7N8aJt0
初めてアクセスするサイトはプライベートブラウジングモード使ってるよ
2025/06/10(火) 03:58:45.52ID:0OHGzxDP0
基本的にログインしたままにしてるが ログイン履歴見ても自分以外のアクセス履歴ないし
どこで盗まれるのやらな。
フリースポットりようしてたりすんじゃねぇの?
アクセスポイントから見直せ
2025/06/10(火) 04:01:14.71ID:8Or0C4jq0
クッキー許可しないとまともに見れないサイトとか害悪すぎる
180名無しどんぶらこ
垢版 |
2025/06/10(火) 04:38:09.20ID:uSi6uEF30
既存のスパイウェアを緻密に計画されたフィッシングやソーシャルエンジニアリングと組み合わせると政権崩壊まで引き起こせることが明らかに
https://gigazine.net/news/20250609-analysis-spyware-help-compromise-syria/

>>STFD-686について、Mobile Hackerは「スマートフォンを利用したスパイ活動は必ずしも高価なゼロデイエクスプロイトや、高度なカスタムメイドの検出されないスパイウェアの開発が必要ではないことを示しています」と指摘。むしろ、
>>古くから存在する市販のスパイウェアを巧妙に練られたフィッシングキャンペーンやソーシャルエンジニアリングと組み合わせるだけで、
>>致命的なスパイ活動に応用できると述べました。

これは昔から行われていたことが今判明したのですか
ネットが発達した2000年ごろから行われていましたか?
2025/06/10(火) 05:07:52.98ID:f0NQ1KIr0
以前イケアのサイトで、ずーっと「許可する」「ブロック」みたいなのが出てて、ずっと無視してたんだけどその表示がすごく大きくて確か画面下の1/4か1/3ぐらい覆われて(覆われてる部分はグレーアウト)ですごい見にくかったから、しかたなく根負けしてOKにした思い出があるわ。
クッキー許可しないとサイトまともに見せてやらないって執念を感じたわ。
2025/06/10(火) 05:44:16.63ID:Y4clTprc0
>>16
何度も消してるけど時間が経つと書けるようになってあら不思議状態だわ
余計な真似をしおってからに
2025/06/10(火) 06:20:26.77ID:jVlCZ2CE0
>>176
日本人の専門家がVPN会社自体がいかがわしいと思ってるので私は契約しませんと言ってるからな
厳密にノーログでは運営もできないわけで信用に値するかは疑問だ
184名無しどんぶらこ
垢版 |
2025/06/10(火) 08:06:19.58ID:kzb1FeNr0
>>1
クッキーちょーだい
2025/06/10(火) 08:13:05.73ID:CBnK1ebH0
クッキー規制派の発祥を調べたら、どうやら発端は「2016年にトランプが勝ったのは、コンサルがクッキーを悪用したから」って言いがかりを付けられた事らしい
クッキー同意を求められるのは、全部ヒラリーのせい
2025/06/10(火) 08:45:38.37ID:KZf4iFhf0
LENOVOかどっかなんかCookie了承しなきゃサポートにも連絡できんぞ。
強制になってる。
2025/06/10(火) 09:03:10.39ID:EL2wHkvg0
そりゃ個人情報抜くのが中国企業の仕事ですから
2025/06/10(火) 09:07:21.38ID:FE97Kc+k0
クッキーやめたら今度はキーロガーが狙ってるしもう
2025/06/10(火) 10:24:18.43ID:ePkIoU2c0
>>183
「日本人の専門家」
知り合いの専門家くらいうさんくさい
2025/06/10(火) 10:48:34.72ID:zEtdhhvt0
NORDVPNって最近は
セキュリティサービスもやってるのな
で問題のあるページだと表示すら
されないんだけど多過ぎて嗤う
2025/06/10(火) 12:37:44.61ID:S4yLk1A20
>>176
このリストにあるGoogle Chrome拡張機能はすべて削除せよ 日本語名でも存在し危険
という記事が6/7に配信された

・Examine source code of Volume Max – Ultimate Sound Booster
【ID: mgbhdehiapbjamfgekfpebmhmnmcmemg】

この拡張機能はいまも存在しGoogleのおすすめマークがつく
2000超える評価がついたレビューも4.5★で高評価
デベロッパーは、お客様のデータを収集または使用しないことを表明しています

嘘つきは堂々と嘘を付く
匿名アカウントで操作可能なレビューを信用できない
2025/06/10(火) 12:40:40.52ID:8Or0C4jq0
ノードいれてとあるアフィブログ覗くと警告出るの笑っちゃうね
2025/06/10(火) 12:42:11.91ID:S4yLk1A20
>>189
日本で一番の嘘つきは安倍晋三だからな
自民党はモラル崩壊の原因
2025/06/10(火) 21:26:41.27ID:ALQHjrXt0
ポップアップ無視して表示枠をAdguardに突っ込んでる
195名無しどんぶらこ
垢版 |
2025/06/11(水) 11:46:08.99ID:3YP7l83o0
Google Pixel ダウンロード⇨インストール⇨最適化、遅い!遅い!遅い!

完了後、念の為に確認

利用可能
は?
ダウンロードしてインストール
更新できませんでした
は?
再試行
利用可能
は?
ダウンロードしてインストール
更新できませんでした
は?
再試行
利用可能
は?
ダウンロードしてインストール
更新できませんでした
は?

何度か再起動しても堂々巡り
Androidスマホなんか二度と買わない!
アップデートが切れたら叩き付けて粉々にしてやる!

個人情報泥棒・最悪のスパイ企業・広告屋・シリコンバレーの電通Google!呪われろ!祟られろ!潰れろ!死ね!地獄へ堕ちろ!
196名無しどんぶらこ
垢版 |
2025/06/11(水) 19:56:16.51ID:MeXFYEQF0
最近スマホ替えたらグーグルからアプリ(Snaptube)をアンインストールしろと警告されるようになったよ
197名無しどんぶらこ
垢版 |
2025/06/11(水) 19:59:40.26ID:SUQk6imT0
Googleも69だなぁ〜💖
198名無しどんぶらこ
垢版 |
2025/06/11(水) 20:51:02.27ID:78uTfWZi0
linuxを使う
2025/06/12(木) 06:48:15.99ID:nDntxzqw0
インスタグラム乗っ取られたっぽい。
閲覧用にってことで作ったアカウントでパスワードが違うのでSMSを送るやつを押したら、インドの国際番号らしきとこへsmsが送られやがった。
悪用されそうで心配だな。
一応国際番号のスクショは撮影しといたから、悪用して犯人扱いされたらそれを警察に見せるつもりだけど。
放置してていいのかな?
べつにテスト用に数枚写真入ってるだけだからいいが、俺のめーるアドレスとか履歴入ってるかも
2025/06/12(木) 06:55:41.92ID:nDntxzqw0
SMS変えられたらもうあかんみたいやなインスタグラムって。
閲覧用なので電話番号登録もせずメアドの登録とデタラメな個人情報以外取られてないとは思うが、俺のアカウントが何らかの犯罪に使われていたら警察から事情を聞かれるリスクはあるのかもね。
まあどのサービスでもそうだろうが。
今回は閲覧用なのでまた被害は軽微か?
しかしGoogleアカウントだけはなんとかしないと恐ろしいな
2025/06/12(木) 14:20:23.06ID:MbQwNCoY0
>>199
SMSを送るとはインスタグラムなどのサービス側に登録された電話番号にSMS送るのでは?
自分ではどこにSMS送ったかわからないまま自分の携帯電話に送られてくるはず
インドの国際番号らしきとこへsmsが送られたとは?
2025/06/12(木) 17:19:08.31ID:V70E3bsw0
>>201
昔メールだけで電話番号未登録で作ったアカウントで、久しぶりに何年かぶりにログイン試みたらSMSが見覚えのない電話番号へ送られたんだよね。
+91 ***…みたいな見覚えがない番号
2025/06/12(木) 17:59:21.73ID:MbQwNCoY0
>>202
www.instagram.com
を開いて
パスワードを忘れた場合
を押す
ログインできない場合のメールアドレス(、電話番号)を入れる
はやった?
2025/06/13(金) 07:51:46.37ID:wUN3S8pz0
Cookie Monsteをインストールしとけ
205名無しどんぶらこ
垢版 |
2025/06/14(土) 14:53:56.89ID:D3nRynqp0
次は何のセキュリティ対策すればええんや
ブラフながしておくしかないぞ
206名無しどんぶらこ
垢版 |
2025/06/14(土) 15:03:26.36ID:MPeEOLYh0
>>1
そんな糞機能を付けんなよ
207名無しどんぶらこ
垢版 |
2025/06/14(土) 15:04:46.92ID:Vw28m+Yz0
最近chromeが激重
これのせいだろう
208名無しどんぶらこ
垢版 |
2025/06/14(土) 15:10:36.18ID:14ZE/of20
5ちゃんのおぢさんはほんとなにも知らないんだなぁ
209名無しどんぶらこ
垢版 |
2025/06/14(土) 15:10:37.13ID:14ZE/of20
5ちゃんのおぢさんはほんとなにも知らないんだなぁ
210名無しどんぶらこ
垢版 |
2025/06/14(土) 15:10:48.18ID:2hc4I79E0
>>9
おまえビスケットの意味分かってないだろ
211名無しどんぶらこ
垢版 |
2025/06/14(土) 15:14:32.58ID:vY+dX9WB0
(´・ω・`) ぼくが夜な夜なドスケベ映像見ていることもバレちゃうの?
2025/06/14(土) 15:21:45.48ID:TfVwMB/h0
彼はとても大変なものを奪っていきました!!
それは、あなたのクッキーです!!
2025/06/14(土) 16:35:51.05ID:3jU3Xem80
ファミマに売ってる白いノアール
白いのにノアールてふざけんじゃねーよ
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況