Togetter - 「PixivのシステムによるユーザID漏洩とパスロックの未実装(現在実装済)とadminツールについて」
Twitterのつぶやきマッシュアップメディア!
アプリ
モバイル
1年前の今日は?
ホーム
作成
確認
設定
ログイン
トップページ
注目のまとめ
今週人気のまとめ
新着のまとめ
すべて
ニュース
社会
地域
芸能・スポーツ
IT・Web
科学・教養
カルチャー
趣味
生活
仕事
ネタ・お笑い
ログ・日記
震災
AKB48
FM桐生
ラジオ
原発
選手権
群馬県桐生市
ロンドン
速報
国内
アジア
アメリカ
ヨーロッパ
その他
政治
経済
国際
法律
環境
コラム
東京
東京近郊
北海道
東北
関東
北陸・信越
東海
近畿
中国・四国
九州・沖縄
海外
芸能
テレビ
ラジオ
野球
サッカー
ゴルフ
格闘技
競馬
モータースポーツ
その他
Android
Apple
インターネット
パソコン
モバイル
ガジェット
サイト制作
プログラミング
その他
科学
テクノロジー
エネルギー
数学
物理
宇宙
自然
人文
建築
心理
その他
アニメ
ゲーム
マンガ
アイドル
映画
音楽
書籍
演劇
ファッション
社会学
カメラ
車・バイク
電車
旅行
釣り
歴史
アート
デザイン
動物
その他
ハウツー
レシピ
グルメ
恋愛
マネー
節約
健康・医療
教育
ペット
起業・ベンチャー
経営
マーケティング
会計・人事
法務
就職・転職
語学・資格
ネタ
お笑い
大喜利
画像・動画
やってみた
その他
ログ
日記
思い出
雑談
メモ
飲み会
議事録
イベント
セミナー
復興
原発
支援
政府
自治体
あなたのブログにトゥギャリを貼ろう!
up
IT・Web
サイト制作
new
2 days ago
PixivのシステムによるユーザID漏洩とパスロックの未実装(現在実装済)とadminツールについて
by
hoge_20
tag
pixiv
セキュリティ
タグを編集
08/08 23:44 pixivでのパスロックの実装を確認しました
http://twitpic.com/62zetv
ID/PW、パスロック、セキュリティについての一ユーザの質問に対するpixiv運営の回答メール
http://twitpic.com/63a2uh
pixivのadminツールについて
http://togetter.com/li/172154
参考資料
・pixivでのユーザID(ログイン用ID)の表示について画像での解説
http://twitpic.com/62p9kc
・pixivでアカウントハック横行 乗っ取られた垢がランキング入の腐向け絵に大量の中傷コメント
http://blog.livedoor.jp/goldennews/archives/51436167.html
・アドミニストレータ 【administrator】(アドミン)
http://e-words.jp/w/E382A2E38389E3839FE3838BE382B9E38388E383ACE383BCE382BF.html
▼続きを読む(残り6行)
157 fav
66213 view
お気に入りに登録ならここをクリック!
まとめ
メニューを開く
一括削除
*とぎゃ見る時間ない人用のまとめ* ピクシブ問題の流れ:ログイン用ID各個人のイラストページで丸出しになってる事が判明⇒パスロック制限が無い事が判明(何度ログイン失敗してもログインを止められる事がない)⇒阿鼻叫喚⇒プレ垢クレカ情報を消しに走る⇒消せず⇒騒ぎが大きくなる
返信する
RTする
ふぁぼる
m_sa_yu
2011/08/09 10:26:17
続き:pixiv自体の管理者ログインページがなぜかwwwに(通常ハッキング防止に社内のみのアクセスしか受付けないようイントラネットにあるはず)⇒更に炎上⇒マシン状態を表示する文言がなぜかデフォの「It works!」ではなく「It workssl!」になっている(8/4取得情報)
返信する
RTする
ふぁぼる
m_sa_yu
2011/08/09 10:31:41
続き:説明の無いままパスロック実装・管理者ログインページがイントラへ。⇒公式発表が無い為、クラッカーによる変更なのかpixiv内の人の変更なのかわからない←イマココ!
返信する
RTする
ふぁぼる
m_sa_yu
2011/08/09 10:35:41
Content from Twitter
IT・Web
サイト制作
pixivのadminツールについて
要望がありましたので、PixivのシステムによるユーザID漏洩とパスロックの未実装とadminツールについて
http://togetter.com/li/171884
からpixivのadminツールに関するツイートのみで構成します
ID/PW、パスロック、セキュリティについての一ユーザの質問に対するpixiv運営の回答メール
http://twitpic.com/63a2uh
関連まとめ
・Pixivのセキュリティ騒動についての解説+おまけ
http://togetter.com/li/172303
▼続きを読む(残り2行)
hoge_20
1 day ago
pixiv上の作品を画像をクリックして開きソース表示すると
<img src="
http://img02.pixiv.net/img/
●●/[作品No].jpg" border="0"> の●●に
投稿者のIDが表示される
みたいなんですが…
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 07:20:43
@shimaharuki
ピクシブまたやったの… [誕生日だよ]
返信する
RTする
ふぁぼる
poyonmax
2011/08/08 07:21:56
@poyonmax
またやったというか今までの仕様だとずっとこうだったらしいの 知らなかったよ
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 07:22:49
先ほどのIDというのはアカウント名ではなくて
ログインID
なので 居ないとは思うけど個人情報に関わる本名などをログイン時のIDにしてアカウント作っちゃっててる人は特に注意して下さい
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 07:27:42
pixivの画像ページソースでIDの確認が出来るな。
パスワードのロックもねぇ。
馬鹿じゃねぇのこの運営。
返信する
RTする
ふぁぼる
q4500
2011/08/08 07:42:58
画像ページ内、ピクシブブログなどでログイン用IDが丸見え
過去運営に問い合わせた人も居るけど、対応どころか返信も無し
ログイン時にパスワード何回間違えてもロックが掛からないのでパスワード探しもやり放題 あなたのアカウントは大丈夫?
#pixiv
返信する
RTする
ふぁぼる
q4500
2011/08/08 07:46:15
今思ったが ログインID丸見えで後はPWをブルートフォースアタックなり何なりで割り出されるとアカウントハックされちゃうんだけど 作品は消したもののプロフィールも弄れるんだな…だとすると年齢やら何やら正直に入れちゃってる人はまた漏れる危険が
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 07:46:52
pixiv、過去にアカウントハックやらかしてんのか。 pixivでアカウントハック横行 乗っ取られた垢がランキング入の腐向け絵に大量の中傷コメント
http://t.co/C16o2gA
返信する
RTする
ふぁぼる
q4500
2011/08/08 07:47:39
なおpixivにはブルートフォースアタックを抑制するような 複数回ログインに失敗するとアクセス遅延・凍結のような仕組みはどうやら無いみたいです
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 07:50:42
ドンドン拡散してね! 画像ページ内、ピクシブブログなどでログイン用IDが丸見え過去運営に問い合わせた人も居るけど、対応どころか返信も無しログイン時にパスワード何回間違えてもロックが掛からないのでパスワード探しもやり放題あなたのアカウントは大丈夫?
#pixiv
返信する
RTする
ふぁぼる
q4500
2011/08/08 07:54:33
今GPGPUでパス解析できるらしいな。pixivやばくねぇの?
返信する
RTする
ふぁぼる
q4500
2011/08/08 07:56:10
@q4500
垢ハックとかid丸見えとかかーなり初期から色んな問題点山盛りで散々叩かれてた
記憶がありましたが、
結局なにも改善してない
とかそういうの多すぎですよねpixiv
返信する
RTする
ふぁぼる
kanidon
2011/08/08 07:56:45
pixivに投稿された画像からユーザIDがわかります またpixivはパスロック等の処置がないため力技でパスワードがハックされる可能性があります pixivのユーザIDに本名等を使用されている方は特にご注意ください まぁ以前から知られていたことだけど
#pixiv
返信する
RTする
ふぁぼる
ChieTheEroglass
2011/08/08 07:57:03
通常3回でパスロックされるのが個人情報を尊重するサイト。あれー?おかしいねぇー。絵師の個人情報大事にしているpixivサンはなんでロックしないのー?
返信する
RTする
ふぁぼる
q4500
2011/08/08 08:00:09
@q4500
ユルめの場所でも5回も失敗したら一時ロック掛かる所が殆どですよねぇー(パス変更したの忘れててロック掛かりつつ)
返信する
RTする
ふぁぼる
kanidon
2011/08/08 08:05:01
[まとめ]Pixiv内作品ページの画像ソースにログインIDが記されており 後はパスワードを割り出されるとアカウントを乗っ取られます ログインID及びアカウントの非公開プロフに個人情報入れてる人は注意して下さい またパスワード総当たり攻撃への対策はされてないっぽいです
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 08:10:04
別に俺が第一発見者じゃないんだろうけど、他人のアカウントが丸見えってのは、確かかなり初期のpixivスレで俺が指摘してたと思う。別に第一発見者じゃないけど(2回言った)
返信する
RTする
ふぁぼる
vjoe
2011/08/08 08:11:42
@vjoe
その後も色んな人が指摘し続けたけど放置されてたようで
返信する
RTする
ふぁぼる
shimaharuki
2011/08/08 08:14:59
あーあ、ハッカーが気付いたらどうすんだー(棒。パスロックないいんじゃーぶるーとふぉーすされちゃうぞおー。
#pixiv
返信する
RTする
ふぁぼる
q4500
2011/08/08 08:23:49
セキュリティに問題があって、個人の信用失墜に利用できる可能性は、これもかなり初期にmixiの日記内で書いてます。まだそのままだったんだ…。
多分、他の悪用できると気づいた仕様も残ってるな…。
うっうー!ζ(´▽`)ζ
返信する
RTする
ふぁぼる
KENXY
2011/08/08 08:28:31
@KENXY
パスロックないんでその手の技術を持った悪意あるユーザーから見たらpixivはいい遊び場でしょうね。最近はPCも高速ですからねぇ。総当りでそんなに時間かからないかもしれないですね。
返信する
RTする
ふぁぼる
q4500
2011/08/08 08:32:07
Content from Twitter
残りを読む(248)
関連するオススメまとめ
pixivのadminツールについて
new
セキュリティ(パスロックの未実装など)に対して pixiv運営とtinami運営の動き
new
Pixivのセキュリティ騒動についての解説+おまけ
new
軍事クラスタ的Pixivセキュリティ問題論
new
今ツイッターで流れているPixivのセキュリティ問題関連の情報はどこまで正しいのか?現役プロ..
new
powered by Preferred Infrastructure
Check
iframe版
拡張版
new
張付けプレビュー
お気に入りに追加
いいね!して限定のいいねランキングをチェック
コメント
コメントはまだありません。
これまで幾度も問題視されながら大規模な騒動に発展しなかった理由が「日本だったから」くらいしか見当たらないね。アノニマスクラスでなくとも暇なクラッカー一人いたらまずまともな運営は不可能になってた筈。
CantenFox
2 days ago
パス解析するなら、ハッシュ値を手に入れないとできません。 もっとも、サーバ側でハッシュ化されてるかどうかは不明です。 ログインIDが大量にわかっている場合には、「逆ブルートフォース」ができます。全IDで、IDと同じパスワードとか、"password"とかを試す行為です。これにはアカウントロックは通用しません。
flat_ff
2 days ago
えっ、ログインIDってそもそもスタックフィードのページのURLがそうじゃなかったっけ
alice_alias
2 days ago
pixivはことごとく反面教師の道を進んでるな。運営だけでなくシステムもダメだったなんてな(棒読み)
pullphone
2 days ago
データベースからの流出じゃあるまいしハッシュ値とか何を言っているんだ
0xbadfca11
2 days ago
俺が知ってる「漏洩」という日本語の意味は、もともと公開されてるものを「画像のソースでID見つけた(キリッ」って大騒ぎすることじゃないんだけど。そのエネルギーでパスロック実装しろって署名運動でもやればいいんじゃないかな。
glayash
2 days ago
コミケ前にわかってよかったですね(棒
BeastGoreo
2 days ago
如月氏(
@tiamo520
)のpixiv及びニコニコ動画アカウントの乗っ取り被害についてのツイートを追加
hoge_20
2 days ago
パスロック云々は別問題として、Pixivって当初からIDごとにディレクトリ掘って画像保存する仕様だと思うんだがw 「画像にIDが埋め込まれて、漏洩してる!」とか、発想がおもしろいなw
gachimaya
2 days ago
そういえば昔どっかの掲示板(2chじゃない)で話題になったような・・・?パスロックしてないからハックされまくりとか誰か言ってた気が。
yukinakaren
2 days ago
@tiamo520
氏に関しては個人のパスワード管理の問題で、pixivとニコニコ動画がやられたからtwitterも退会するってのは、放射能とつくものなら何でも危険と見なす頭の悪い人の行動となんら変わらんと思うのだが。
necolaus
2 days ago
ROM専ながらpixivのパス変更やってみたけど、記号すらパスに使えないって大問題でしょ・・・
r_hiaki
2 days ago
今回の件は非常に怖い問題ですが、数年前から指摘され続けて未だ改善されることが無い以上は今から急に改善される可能性は薄いかなあ。企業側の怠慢と言うより、技術的に不可能なんじゃないでしょうか。
kelbim_eden
1 day ago
そもそもユーザーIDが見えている事それ自体は際立って危険な状態ではありません。今も私のtwitterIDは丸見えですしね。問題は「見えていないから大丈夫」と言う安心感からくるパスワードや個人情報管理の緩みであり、まずはユーザーひとりひとりがそこを引き締めることが大事です。
kelbim_eden
1 day ago
どうでもいいけど、「注意して下さい」って助言として微妙だよね。どう注意すればいいのか分からない人が困る。今回の場合、パスワードを難しいもの(記号は使えないようなので数字と英大文字小文字両方を含む、辞書に載っていない、ローマ字でもないもの)に変更した上で、登録した情報は非公開の物まで含めすべて他人に見られるという前提で片っ端から消す、くらいか。
fukken
1 day ago
上のコメのハッシュ云々はついーとにGPGPUでパス解析とか言ってる人がいたからでしょw パスロック(っていうの?)されてたとしたら、総当り中に全ユーザーのIDが一時凍結になる。 メアド=IDのところもあるわけだし、オープンなSNSでアタックされるのは仕方がない話で、だから強いパスワードっていう課題が浮上してくるわけじゃない。 ”強い”パスワードを付けましょう。 記号がダメ!とか言われたらpixivの技術レベルは超低レベル、あるいは面倒だと思われているのどっちか。
nyamn
1 day ago
パスは長めにして数字などを織り交ぜ、解析しづらいものに変えると言う基本的な防衛策はすべてのユーザーに講じてほしい対策です。他にも不安であれば個人情報の記載は控える、メールアドレスもメインで使用しているものは避ける、他のネットサービスで利用しているパスワードは使わない、など。
kelbim_eden
1 day ago
まあこれは本来こういう事態になってから慌てて対策することではなく、ネットを利用するうえで普段から意識しているべき事なんですけどね。我々は誰しも「狙われうる存在」であることは忘れてはいけない事だと思います。
kelbim_eden
1 day ago
タイトルの「ID漏洩」だけに反応して「今更」って誤解を受けてるような感じがありますねぇ(特にここのところの炎上続きでユーザの多くは嫌気がさしてますし) 重要なのは「パスワード対策が必要」の部分ですのでタイトルを変更されたほうがいいかもしれません
ChieTheEroglass
1 day ago
Twitterに関しては「ID丸出しが前提」だと皆分かってるから、Pixivみたいに「ぱっと見ID非公開」なサービスとはユーザの意識の時点で全然違うと思うんだよなあ。「個人を識別する文字列」としての認識か「個人を認証する文字列」としての認識では全然違うと思うよ。 パスロック無し?問題外。
lilect_hf
1 day ago
注意しようがなくね? もうさ、底辺の存在だけどこういう問題放っておく所からは引っ越し考えちゃうよな。
tatukoma
1 day ago
これは洒落にならないので、とりあえずパスワード変更推奨したい
telsaku
1 day ago
現時点での対応としては、「pixivが『珍しくパス総当たり攻撃への対策をしていないサイト』の可能性があるからパス変えとく(他のサービスで同じパス使ってる場合は特に)」だけで充分でしょ。もちろん根本的解決として退会しちゃってもいいんだけどw、ID露出してるサイト全部怖いとか言い出すのは「車に轢かれるの怖いから外出ない」と同じで単にアホ。
necolaus
1 day ago
TwitterはID出てるじゃんと言う人間も居るが、IDが出るというのが分かっているなら、それを前提として、長いパスワードを掛けるなり、対策や対応を行えるものだ。今回は、pixivはIDが外部にわからない仕様になっているとユーザーは認識していたので問題になったわけだ。
yuuta_ntd
1 day ago
今回の事はずっと前からわかっていたことなのに一切対策がなかったの?pixivって課金システムもあるのにこれを放置するのは不味いだろ
alfylya
1 day ago
www上のadminツールに関するツイートを追加。adminツールのURLは現時点で閉じられていますが、さらに何種かの管理ツールが露出しているようです。
hoge_20
1 day ago
「管理者用URLにグローバルからアクセスできる=サーバーを乗っ取れる」という飛躍が凄まじい。パスワードの強度をマトモにして、運営にパスロックを実装しろと文句言えば終わる話じゃ。騒ぎたけりゃSSL実装されてないぞ!でもう一騒ぎできるよ。
glayash
1 day ago
Pixivの技術力は素人並みだから対策に期待が持てません。 管理意識がずさんです。
http://www.atmarkit.co.jp/news/201007/21/pixiv.html
69262
1 day ago
とりあえず「パスワードが総当り攻撃で解析される」という懸念は、長いパスワードを設定すればそんなに心配することはないんじゃないかな? 「英字(大文字/小文字)数字交じりの長さ8文字のパスワード」でも、総当りで開けるには結構な時間がかかるし。 参考:
http://bit.ly/oJ6aip
他の脆弱性が存在する可能性は消えないけど。
_shimizu
1 day ago
ログインID丸見えはともかく(NIFTY ServeはログインIDが丸わかりだったしメールアドレスの一部でもあった)パスワードを何回でもトライ&エラーできる設計はありえないでしょ!しかも個人が趣味で開設してるサイトじゃなくて独立した会社だよね。ことあるごとに有料会員に登録を勧めてくるけど、これでまた課金したくない理由が増えた。
kkawa01
1 day ago
赤字で引用されている admin.pixiv.net が現在正引きも出来ないようですが、httpd の設定を変更して外部ホストからの接続を禁止したのではなくて DNS の設定を変更したということなんでしょうかね。
yllLiBe
1 day ago
こんな状況でも現代アート絵は消されてるんだってな というか今回はマジスタンスに構ってないでこっちやるべきだよ!
zanahura
1 day ago
lilect_hfさんが言ってるようにTwitterと違ってpixivは「ログインIDが非公開に見える」から安心してしまう部分が問題。だから本名IDの人やIDとパス同じ人だっているだろう。前にも話題になったのに今やっと知ったって人が多いのも必然
uten00
1 day ago
難儀だね
tossy4649
1 day ago
その後admin.pixiv.net以外にも複数見つかっています。元からあいていたのかハックされたのかは分かりませんが
zxcvdayo
1 day ago
RT
@kanidon
:
@q4500
垢ハックとかid丸見えとかかーなり初期から色んな問題点山盛りで散々叩かれてた記憶がありましたが、結局なにも改善してないとかそういうの多すぎですよねpixiv
hiwo_
1 day ago
_shimizuさん/ 素朴な疑問なんですが、そのパス解析されるまでのデータって2006年のものなんで、現在のスペックだとどれくらい短縮されるんでしょう……
dkv01
1 day ago
怖い><
sui_su_su
1 day ago
ログイン用IDが見えるだけで大騒ぎならtwitterはどうなるんだよ。
aqn_purple
1 day ago
短いパスワードを設定するようなセキュリティ意識の低いやつがログイン用IDが公開されたくらいで騒ぐなよ。
aqn_purple
1 day ago
@aqn_purple
twitterは複数回パスを弾かれると一定時間ロックが掛かります。このまとめ内でも言及されている事です。最低限基本的な情報を調べた上で発言して下さい。貴方は今デマを発信したのです。
CantenFox
1 day ago
↑admin丸見えだったから騒いでたんじゃないの?
suihan74
1 day ago
管理ツールの件。通常ユーザーのログインと同様にログイン試行が無制限にリトライ可能だった、という噂が事実なら、悪意のあるユーザーが管理ツールを自由に使えている可能性もある。 管理ツールの機能次第だが、普通に考えて割となんでもアリになるだろう。被害範囲が予想できない。希望的観測だけど、流石に管理ツールの操作ログまたはアクセスログ程度は取ってるだろうから、実際に管理ツールに不正アクセスの痕跡があるかどうかはある程度は調査可能だろう。
fukken
1 day ago
勿論、「脆弱性は存在したが、それを悪用した奴はいなかった」「そもそも管理ツールは他の形でセキュリティを確保しており、脆弱性は存在しなかった」というハッピーエンドを迎える可能性もある、と補足しておく。
fukken
1 day ago
@suihan74
なるほど
aqn_purple
1 day ago
管理ページ全公開なのが分かった時点で,鯖とめて精査しないとまずいと思うんですけどね……
zxcvdayo
1 day ago
@fukken
渋運営が「不正はなかった」なんて言っても説得力ないですし、もう終わりでしょうこのSNS。カオスラウンジ騒動で退会したけどちゃんと情報削除されてればいいな・・・
skywater256
1 day ago
「カオスラウンジ騒動中」「パスワードロック無し」「admin丸見え」「数年前からずっと」ってアレコレ不安要素が重なったから中騒ぎになってしまったのかと
hk_Portfolio
1 day ago
最近の事例では、不正アクセス発覚で即サーバ停止の後PSNで約1ヶ月、サミータウンで約10日でサービスを再開していた。
nwoyoshi
1 day ago
メールサーバーに侵入されたら契約内容から何から全部情報盗まれるのに、こんな脆弱性を数年に渡って放置し続けてきたSNSと広告契約を交わす企業が今後あるのだろうか。収入の多くを広告に頼っているpixivにはそれが一番の死活問題。
CantenFox
1 day ago
これは酷い。色々と…
ya__su
1 day ago
管理者サーバーを公開て。字面見ただけでもダメってわかるよね
yousei_dance
1 day ago
現時点で公式アカウントからのアナウンスがないのが不気味だなあ。なおさら不安を煽る要因になっているような。
elphos
1 day ago
まとめ方が微妙に悪くてあまり伝わってないなあ.後半のadmin関係が一番ヤバいのに
zxcvdayo
1 day ago
漏洩って普通にIDはオープンな情報だと思ってたけど何か問題あるの?ID公開のサイトなんてたくさんあるし、IDが非公開かどうかなんて登録時には分からない。仮にID非公開だったとしても簡単なパスワードを設定するなんて論外だと思うけど…。
Jean_Coc_Teau
1 day ago
管理者画面がオープンだったのはアレだけど・・・。あとブルートフォース対策の施されていないサイトってかなりあると思う。だれもパスワードを破ろうなんてしないだろう何て安易な考えは捨ててある程度は強いパスワードを作るべきだと思うな。
Jean_Coc_Teau
1 day ago
「今までもそうだったのに何が問題なの?」「他も対策してないよ?」「ユーザーも問題あるよね」「管理者がなんとかするよ」、この反応はこの騒動が始まる前なら有効ですが現状、すでに問題となってます。完全に後手です。今この瞬間にもアカウント情報が抜きだされていると考えるべきだと思います。危機感を持ちましょう。
rove_labbit
1 day ago
洒落にならない、脆弱性だ! っていうならIPAとかに通報すれば良いじゃん。 あと元々どの範囲にUserIDが使われてたのかは知らないんだけども、誰かが言っていたように初めから「公開ディレクトリ名にUserIDを含んでいる」という様な仕様ではなかったの? 過剰反応になってない? 流し読みしかしてないけど、その辺りが何か曖昧な感じがする ただまあ、管理ページをwwwのドキュメントルートの内側に置いてた部分は論外かな。
TakamiKaduki
1 day ago
この騒動で大丈夫って言ってる人は河が氾濫したとき中洲に残って笑いながら手を振ってる人にしか思えない
alfylya
1 day ago
admin.pixiv.netについては、まとめ中にもあるように16:10前後にはアクセスできないよう対策がなされています。pixiv運営による対応であるなら公式アナウンスが欲しいところですが。
hoge_20
1 day ago
今年の早いうちに何とかしても年内でサービス終わる予感がする。 pixiv関連の書籍も不良在庫。 海外ユーザーは平和ボケの国内ユーザーよりも危機意識高いから即時撤退。もうダメだw
O_Flow
1 day ago
ついでに言えば広告主も逃げ出すから広告に頼りっぱなしの運営にとっては死活問題。プレミアムも解約炎上だからpixivは事実上収入がなくなるんだよね。 当然増やしまくった社員も解雇。
O_Flow
1 day ago
これ普通に情報ぬかれてる可能性が…ありますよね…?
amagatari
1 day ago
連続アクセスでIPBANされるのは画像サーバ周りだけでlogin/basic認証周りはブルートフォースし放題だったらしい。終わったな
tomblooter
1 day ago
冒頭の僕のツイートで本来の論点がブレているということでしたら、必要に応じて削除して頂けたら僕としても幸いです。あくまで3年遅れで知ったネットワーク&プログラム素人の反応に過ぎませんので。よろしくお願いいたします。
shimaharuki
1 day ago
そろそろ外部サービス使ってOAuthとかOpenidとかでログインするようにしてくれないかな。ログインにパスワード不要にして欲しいな。(外部サービスを使わないとログインできない仕様がベスト)
juners
1 day ago
pixiv大変だな(棒
gosteady
1 day ago
だからふたばの奴らは最終的にどうなってほしいの?こんなん続けても、お前らが普段からやってる悪行が露呈していくだけだろ。これ以上双葉を住みづらくするんじゃねえよ
ss11223
1 day ago
エタ東先生がふたば憎しで、謎のコメントをしている。そんなことよりおっさんと話をつけろ。謝礼が出るかもよ?
Josui_Do
1 day ago
「」もとしあきもマジスタンスもこのpixiv大爆発には関与してないぞ 勝手にpixivが爆発して皆呆然と見てるんだよ
zanahura
1 day ago
pixivでブルートフォースって現実的な方法で可能なの?
kuya2009
1 day ago
まるでその人たちがやった悪行みたいにいってますけど明らかに運営の不手際なんじゃないでしょうか?もし理解せずに喚いてるなら見苦しいし理解して囀ってるなら情報操作で混乱でもさせてみんなに迷惑をかけたいんですかね?
alfylya
1 day ago
いやいや退会してどうすんの。再取得されて使われるだけじゃん。「そこまで有名じゃないからいい」って考え方もあるだろうけど。 取得されて困る情報を消しつつパスワードを強化してアカウント守ったほうがよいですよ。 そのサービスを使う使わないは別にしておいて。
pappyhiro
1 day ago
RT
@shimaharuki
: なおpixivにはブルートフォースアタックを抑制するような 複数回ログインに失敗するとアクセス遅延・凍結のような仕組みはどうやら無いみたいです
stefrr
1 day ago
adminとか難しいことはわかんないけど、IDが各イラストを「画像だけ表示する」すればID見られるのはずいぶん前から知ってたなぁ。実際それ使ってdrawrのユーザーを探したりしてたし。
mokichi
1 day ago
以前から仕様が変わっていないのだとしたら、ブルートフォースは現実的な方法では無理なんじゃないかな。PPP再接続ごとにGlobalIPが変動するのであれば近いことは出来ると思う。
kuya2009
1 day ago
世の中には間違ってることや、理にかなわぬ事なんていくらでもあるだろ。最初から俺が疑問に感じてるのは、「なんでこれなんだよって」って事。そんなに世直しがしたいならこの国と戦えよ。この国には、おかしな事や、間違ってる事が腐るほどあるぞ。ほら行きなよ正義の味方君
ss11223
1 day ago
あと、僕の記憶ではpixivは以前はIDがそのまんまニックネームの役割を果たしていた。途中からIDはソースの中に残って、通常のサービス利用にはニックネームと通番で諸々を識別するようになった。
kuya2009
1 day ago
【はてブコメントより転載】id:likibp twitter入ってないのでだれかお願い。adminツールの件が、ボタン押さないと見えないので、分割して欲しいとまとめ人に伝えるようお願いします。(id公開?別にいいじゃんと行っている人結構多いので)
YawChang
1 day ago
異論ある人がIDの件だけに異論言ってるのが可笑しいな。「ユーザID漏洩とパスロックの未実装とadminツール(の公開)」のコンボで問題だってのに。
pappyhiro
1 day ago
@ss11223
は何と戦ってるんだ。ふたばになんか言いたいならふたば行きなよ。pixivにふたばは関係あるかもしれないけど、この件には一切関係ない
pappyhiro
1 day ago
クレジットカード情報消せないのも酷いと思ったけど、自分のクレジットカード番号全桁見れるんだよね?この話の流れだと、それも普通にまずくない?
monjudoh
1 day ago
クレカに関して、不正使用等の報告は今のところ上がっていないと思います。一応、最悪の場合を考えて一時停止にしたり、暗証番号を変える等しておいた方が良いとは思います。
takigi_maki
1 day ago
連投失礼します。あと、こちらはログインしなくても見れますがpixiv利用規約9条その3「登録メールアドレス、パスワード及びIDが第三者に利用されたことによって生じた損害等につきましては、当社はいかなる責任も負いません」
takigi_maki
1 day ago
クレカ情報は11~12桁中、下4桁だけ表示、あとは*で隠すのが普通。ていうかそれで誰も困らない。
nyamn
1 day ago
このまとめが正しいのかの検証用
http://togetter.com/li/172129
ss11223
1 day ago
http://togetter.com/li/172129
これは、ちょっと申し訳ないんですが…検証足りえないです、それ以上でもそれ以下でもない。あとアタックはしちゃ駄目…駄目ですよ…。
amagatari
1 day ago
@ss11223
それは何にでもいえることですし、理にかなうとかそういうことじゃないと思いますよ。
Alphirk
1 day ago
私がIDの件だけに異論を提示したのは、それぞれの問題の次元が違いすぎて一緒には扱えないからです。総当たり攻撃対策が無いのも問題です。ただアカウント乗っ取りに関して「簡単なパスワードの使用という問題が根本にある」という認識無しに、単にPixivの対策が甘かったという解釈が広まるのは危険だと言いたいんです。
Jean_Coc_Teau
1 day ago
既に何人もの方が言われていますが、IDが非公開だとか総当たり攻撃対策の有無に関係なくパスワードはある程度強くしておくべきですし、それでアカウント乗っ取りは大体防げます。まあそれでも簡単なパスワードを使う人は大勢いるでしょうし、総当たり対策も可能なら実装すべきと思います。
Jean_Coc_Teau
1 day ago
危険なのはイントラネット用の管理ページが外部から見えていた問題。以前から誰かが侵入を試みていたかも知れないし、最悪パスワードが破られていた可能性もありますからその点の調査は必要かと思いますし、他にも転がっているであろうセキュリティ上の問題についても徹底検証して欲しいと思います。
Jean_Coc_Teau
1 day ago
企業としてこういった可能性が露見した時点で何らかの発表をするのが大事なんだけどね。社会じゃ信用を得る行動が大事なのにその行動が一切無いものからは信用を無くして当然だよ
alfylya
1 day ago
pixivはROM専だからあんまわかんないけど、ID見えてるのは問題ないと思うが、ログインした設定ページからクレカ番号全部見えちゃうのは問題ありすぎ。
Crimson_Apple
1 day ago
クレカ番号は下3桁しか表示されませんよ。adminの中身が結局わからずじまいなので安心はできませんが、少なくともアカウントの個別クラックで取られるのはカードの種類、有効期限、番号下3桁のみです。
bluescape735
1 day ago
「pixiv閲覧後ウィルス感染を確認した」という報告がいくつかTwitterで見掛けられますが、具体的なウィルス名・ウィルス種の報告が無いことと、pixivアクセスとの因果関係が確認できないことから、現時点ではまとめに掲載しません。
hoge_20
17 hours ago
告知はされない割りにヘルプページ
http://www.pixiv.net/help.php
にこっそりセキュリティの項目が追記された。比較用8月7日キャッシュgoogle
http://bit.ly/nHxLJ2
yahoo
http://yhoo.it/pckweb
uten00
2 hours ago
コメントする
みんなのおすすめ商品
商品を編集
ネット炎上であなたの会社が潰れる!―ウェブ上の攻撃から身を守る危機管理バイブル
伊地知 晋一
YawChang
おすすめ商品未設定
おすすめ商品未設定
おすすめ商品を登録する
設定を変更する
「サイト制作」のカテゴリーにまとめを作成してみませんか?
広告のお問い合わせ
プロフィール
89
まだ自己紹介が設定されていません。
hoge_20
twitter
rss
マイタグ
:
カオスラウンジ
このユーザの更新状況や活動をチェック!
フォローしている
0
フォローされている
8
まとめ
17
お気に入り
30
コメント
11
pixivのadminツールについて
PixivのシステムによるユーザID漏洩とパスロックの未実装(現在実装済)とadminツールについて
カオスラウンジ所属の黒瀬陽平、梅沢和木、藤城嘘のpixiv退会とその反応
pixivによるカオスラウンジに関する公式アナウンスとその反応
カオスラウンジによる、pixiv公式企画『pixiv×第七回博麗神社例大祭』受賞作品の無断商用利用まとめ
もっと見る
koizukaとq4500のやり取りまとめ
Pixivのセキュリティ騒動についての解説+おまけ
セキュリティ(パスロックの未実装など)に対して pixiv運営とtinami運営の動き
沖冲.氏から見たカオスラウンジ
軍事クラスタ的Pixivセキュリティ問題論
もっと見る
pixivのadminツールについて
PixivのシステムによるユーザID漏洩とパスロックの未実装(現在実装済)とadminツールについて
pixivによるカオスラウンジに関する公式アナウンスとその反応
カオスラウンジによる、pixiv公式企画『pixiv×第七回博麗神社例大祭』受賞作品の無断商用利用まとめ
pixivと現代アート
もっと見る
@togetter_jp
Follow @togetter_jp
トゥギャッターからのお知らせ
トゥギャッターのまとめは「はてなダイア..
t.coやbit.lyなど、短縮された..
トゥギャッターでリンクの画像表示に対応..
トゥギャッターのfacebookファン..
新機能の「画像投稿」で画像入りのまとめ..
注目のまとめリスト
イギリス、ギャングによる暴動のbcxxxさんのつぶやき
コミックナタリー&おやつナタリー編集長の家に変質者が侵入!?..
PSPが故障して修理センターに送った方のやりとりに関するツイ..
黙祷の時くらいはデモをやめて静かにしてほしい、とツイートし..
フジテレビ騒動に対するフジテレビプロデューサー山本幸治さん..
海外ニートさんblog閉鎖?騒動
広告のお問い合わせ
最近追加された商品
ジョン・ウェインはなぜ死んだか
リターン・トゥ・フォーエヴァー
なぜツイッターでつぶやくと日本が変わるのか(晋遊舎新書007)
ソニーをダメにした「普通」という病
ガラスの地球を救え―二十一世紀の君たちへ (知恵の森文庫)
Twitterでビジネスを加速する方法
過去のアーカイブ
2011-08-09の人気まとめ
2011-08-08の人気まとめ
2011-08-07の人気まとめ
2011-08-06の人気まとめ
2011-08-05の人気まとめ
トゥギャッター通信
第38回 「きさらぎ駅とiPhoneを探す」
第37回 「自衛隊とGoogleロゴ」
第36回 「Lionと美少女殴り」
第35回 「ガガと中二病」
第34回 「初Macと挑戦状」
広告のお問い合わせ
コメント