「ハッキング」を含む日記 RSS

はてなキーワード: ハッキングとは

2015-06-13

例の弁護士騒動でなんJ民が行ったことのまとめ

発端

2012年3月2ちゃんねるなんでも実況J板にて活動していた固定ハンドルネーム八神太一炎上し、なんJ民によって個人情報特定される。

八神弁護士相談弁護士は書き込まれ個人情報の削除、書き込み主のIP開示請求を行う。

しかIP開示を行っただけでは何の効力もなかったため炎上は収まらず、次第に弁護士自身誹謗中傷ターゲットにされていく。

2012年

弁護士に対して殺害予告を行う。現在では予告数は150万件以上にのぼる。

・「遊戯王カードジェネレーター」に誹謗中傷内容を含むカード作成する。

サジェスト汚染検索候補に意図的ネガティブワードを表示させること)を行う。

・「AKB指原の元カレ八神太一である」というデマTwitter拡散ニュースサイトに取り上げられる。

八神太一大津市いじめ事件の主犯であるというデマを流す。

自動作曲システムOrpheusで誹謗中傷内容を含む楽曲作成サイトは一時閉鎖に。

2013年

アクセス解析ツールが仕込まれた偽のラブレター弁護士に送り、IP特定する。

弁護士イラスト印刷されたシール通称シールを町中に貼る。

法律事務所を偽ったTwitterアカウント児童ポルノ動画複数ツイート

八神太一の家に訪問した男が警察任意同行される。

2014年

日本ダウン症協会広島支部の公式サイト改ざんされ、弁護士中傷コピペが載せられる。

弁護士への殺害予告が書かれた内容に変わる偽装gif作成投稿2ちゃんまとめサイトが騙され、この偽装gif画像をまとめ炎上する。サイト管理人弁護士謝罪

@Wikiが何者かによってクラックされ管理者情報流出パスワード再発行画面を改ざんし、弁護士イラストを載せる。

2ちゃんねるのAnarchy板にて、弁護士殺害予告書き込みをした派遣社員脅迫容疑で逮捕。この騒動における唯一の逮捕者

弁護士の父を偽ったTwitterアカウントが「息子がAKB川栄を刺したようだ」とデマ投稿。3万リツイートされニュースサイトに取り上げられる。

・10円玉硬貨弁護士事務所宣伝シールを貼り付けた通称カラコインを多数流通させる。

毎日放送MBS)の公式サイト改ざん弁護士イラストを載せる。

アニメハイキュー」「ソウルイーターノット」の公式HP事務所宣伝内容に改ざんする。

UX新潟テレビ21公式HP改ざん

弁護士事務所訪問した男が警官20人に囲まれる。

UVERworldファンコミュニティサイト管理パスワードを入手し乗っ取る。

八神太一の家の玄関にあったマットや置物を窃盗

2ちゃん自動まとめサイト弁護士への殺害予告八神太一個人情報が載るよう工作活動をする。自動まとめサイト炎上

2ちゃんまとめサイトハッキングし、訪問者にランサムウェアダウンロードさせるよう改ざん弁護士身代金の支払いを要求するような内容であった。

 日本人ターゲットとした初のランサムウェアであり、大きく報道される。

経済産業省役員名義のクレジットカード不正使用する。

八神太一所属する大学ゼミ特定。「バラされたくなければ謝罪動画投稿しろ」と恐喝

八神太一の家にコオロギ60匹、弁護士事務所ゴキブリ500匹を送り付ける。

2015年

・船山法律事務所、むらやま法律事務所HR改ざんされる。

Twitter連携機能を利用し、大量のアカウント乗っ取り弁護士への殺害予告を行う。

弁護士MMDモデル作成ニコニコ動画で行われてた第14回MMD杯に参加。工作を行い表彰台を独占する。

MMD杯記事を書き換えた艦これファンの個人情報特定Yahoo!アカウントハッキング

Twitterで行われていた「艦これ版ワンドロ」にグロ画像弁護士画像投稿し、企画を中止に追い込む。

宝映テレビプロダクションHP改ざんされる。

・大量のカッターナイフが入った封筒弁護士事務所に貼りつける。

八神太一の家のゴミを盗み、家族個人情報特定

弁護士を偽ったアカウントドラゴンクエスト10詐欺を行い、合計700万ゴールド複数人から騙し取る。

弁護士を偽った人間オンライン麻雀ゲーム天鳳サーバーを落とす。

・聖マグダラ法律事務所HP改ざんされる。

グーグルマップ地図表記を多数改ざん弁護士事務所八神太一の家、皇居原爆ドームなど。大きく報道される。

事務所を訪れた人間警察官5人がかりでパトカーに押し込まれ愛宕警察署の取調室まで連行される。

慶應SFC研究関連のHP改ざんされる。

・「法廷弁護士全裸になる」というデマ画像作成Twitter拡散する。

2015-06-03

僕が百万人を騙して「チョコレート体重を減らす」と考えさせた方法

僕がからかったら、百万人がチョコレートは体重を減らすのだと勘違いした。その手法。

I Fooled Millions Into Thinking Chocolate Helps Weight Loss. Here's How.(John Bohannon)

(訳注:増田の新たな可能性。さあ英語ブクマ勢よ!添削し、正しい文を提示するのだ!)

チョコレート痩せる!」 こんな見出しが踊った。ドイツ人研究者チームが、毎日チョコバーを食べると低炭水化物ダイエットよりも10%も早く体重が落ちることを発見した。その記事は、ヨーロッパ最大の日刊紙トップページを飾った。ジャーマンウイングス9525便墜落事故続報の真下にだ。それからそれは、インターネットの遥か彼方まで飛び火した。20を超える国と、半ダースもの言語に翻訳されてニュースになった。ワイドショーでも話題となった。それは最新のシェイプ6月号((訳注:つまり北米版「Tarzan」な))特集として、艶やかな印刷で現れた。(「何故あなたチョコレート毎日食べなければならないか」p128)研究では、チョコレートは体重減を加速させるだけでなく、コレステロールレベルを健康値にし、幸福度を増大させる効果があることも発見された。Bild(ドイツの新聞)の記事は、研究の筆頭著者であるIDH(the Institute of Diet and Health)リサーチディレクターJohannes Bohannon博士の談話を引用した:「この手法の優れた点は……チョコレートはどこでも買える」

僕がJohannes Bohannon博士だ。まあ、実は本当の名前はジョンだし、僕はジャーナリストだ。僕は博士号はちゃんと持ってる。でもバクテリア分子生物学ので、ヒトのじゃない。The Institute of Diet and Health((訳注:どう訳しても馬鹿っぽい……))?ウェブサイト以外には何も無いよ。

ささいな点を除けば、研究は100パーセント本物だ。同僚と僕は、ちゃんと実在するドイツ人被験者を雇った。僕たちは実際に臨床試験をしたし、被験者には色んなダイエット法を無作為に割り当てた。それに、統計的に有意な効果がチョコレートにはあるって報告は、実際のデータに基づいている。それは、実際の所、ダイエットの実地調査としては公平で典型的な研究だった。ひらたく言うと:それはヒドイ科学だった。 結果には意味が無いし、世界中の百万もの人々がメディアでがなり立てた健康の手法は、まったくもって根拠が無い。

僕らは、いかにしてやったか。

仕込み(The Setup)

僕は、去年の12月にピーター・オネケンって名前のドイツテレビリポーターに呼ばれた。彼と協力者のダイアナ・レーブルは、クズ科学ダイエット産業のドキュメンタリー番組に取り組んでいた。彼らは、ダイエットブームの背後にあるダメ科学入りのニュースが、どれほど簡単に作り出せるかのデモンストレーションを手伝って欲しいと言ってきた。そして、オネケンはとんでもないスタイルを望んだ:それを使って、ダイエット研究とメディア企業の腐敗を明らかにする。

呼び出し自体はそれほど驚かなかった。去年、僕は載せるのにお金を取る学会誌オープンアクセスジャーナル)への囮作戦をやったからだ。アカデミック出版ビジネスの中で急成長中の、儲かる新しい分野だ。そういった出版社のうち何社が約束通り厳格なピア・レビューをするのか見つけるために、僕はバカバカしい欠点だらけの論文を送って、いくつ拒絶されるかカウントした。(答え:半分よりちょい少ない

オネケンとレーブルは、全て揃えた:被験者を雇う為の数千ユーロ、研究する為のドイツ人の医者、それにこっちに都合の良いデータをこねくりまわす為の統計学者。オネケンは、僕の学会誌に対する囮と風刺の結果を聞いていたし、僕がどうやって出版させれば良いか知っていると考えていた。 唯一の問題は時間だった:この番組がドイツフランスのTVで放映されるのが、晩春の予定だった(これは来週初放映)、だから実にたったの2,3ヶ月しかなかった。

どこかで出版できるか?たぶん。でも、その後は?僕はこれは正直失敗すると思った。僕ら科学ジャーナリストは、一般人よりは賢いだろうとの自負が有る。結局のところ、僕らは難解な科学の研究について、十分に説明できる程度には理解しておく必要があるわけだ。そして、科学的な素養を持たない記者でも、ほんのちょっとでもこのネタの為に裏取りしたら?本物の栄養学者でなくても、ちょっとした科学的素養を持つ誰かが相手なら? 彼らは、その研究がどんなにオカシクてモロいか気がつく。言うまでもないけど、ググってもJohannes Bohannonの名前も、彼の研究も、全然出てこなかった。ヘルスサイエンスの記者連中は、ワンマイル先からでもこのごまかしを嗅ぎつけると思った。でも、できるだけ悲観的には聞こえないように、僕は言った。「これがどうなるか、、まあ見てみようよ」

ペテン(The Con)

オネケンとレーブルは、迅速だった。彼らはフェイスブックを使って、3週間のダイエットで誰にでも150ユーロを出すと言ってフランクフルト被験者を募集した。ドキュメンタリー番組だってことはクリアに説明したけど、それ以上の詳細は伏せた。 寒い1月の朝、5人の男性と11人の女性が現れた。19歳~67歳だった。

この悪ふざけにノッた一般開業医、ギュンター・フランク臨床試験を実施した。オネケンは、疑似科学ダイエットをこき下ろしたフランクの本を読んで、彼を推した。ダイエットサプリとしてビターチョコレートテストしようというのは、彼のアイデアだ。なんで?と聞いたら、フランクは「自然食品狂信者は気にいるだろうって言った。「ビターチョコレートは、マズイ。だから、体に良いハズだ」彼は言ったもんだ。「宗教に似てるのさ」

アンケートと血液テストで、被験者摂食障害糖尿病やその他の病気で無いことを確認した後、フランク被験者たちを3つのグループ無作為に割り当てた。1つ目のグループには低炭水化物ダイエットを割り当てた。次のには、同じ低炭水化物ダイエットに加えて、毎日1.5オンス(42グラム)のダークチョコレートを。そして、残りのコントロールグループには、今のダイエット法を全く変えないように指示した。彼らは21日間、毎朝体重を測って、最後にアンケートと血液テストを行った。

オネケンは、ゴリゴリ数字を弄る為に友人で金融アナリストアレックス・ドロステハールに頼った。週末に1樽ビール差し入れた後……ビンゴ低炭水化物ダイエットグループは5ポンド減量して、コントロールグループ(何もしてないグループ)の平均体重は、上下動ゼロになった。じゃあ、低炭水化物ダイエットチョコレート組は?彼らは10パーセント早く痩せてた。かてて加えて、統計的に有意な差異として、チョコレートグループだけはコレステロール値と幸福度調査の値が良くなっていた。

引っ掛け(The Hook)

何考えてるか判るよ。

この研究でチョコレートグループの体重減が早いのを見せたかったんじゃ-信頼しちゃダメじゃない?科学的じゃないんじゃない?

ここに、ダーティーでちょっとした科学の秘密がある:もし少人数に対して大量の物事を測定するなら、キミは「統計的な有意差」って結果をほぼ間違いなく手にすることができる。 この研究では、18種類も測った-体重、コレステロール値、ナトリウム値、血中タンパク値、睡眠品質、幸福感、ナドナド-たったの15人から。 (一人は落とした)この研究は、偽陽性レシピで設計された。

計測対象を、くじ引きのクジだと考えて欲しい。クジはそれぞれ「有意な」結果を出すチャンスがあって、ストーリーを紡いで、メディアに売り込むための可能性を持ってる。もっとクジを買えば、たぶんもっと当たりやすくなった。上手くいくかは判らなかった-大見出しを賑わしたのは、チョコレートが眠りの質を良くするだったかも知れないし、血圧を下げるだったかも知れない-でも、最低ひとつは「統計的に有意な」結果が得られる可能性はかなり高いと判ってた。

ある結果が小さなp値を意味する、というフレーズを良く聞くかもしれない。このpと言う文字には言霊としての力があるんだが……まあ、ただのデータのSN比(信号対雑音比)という単位だ。 「有意」であるため閾値(カットオフ値)は、普通0.05だ。それは、5%の確率でその結果がランダムな影響かもしれないってことだ。 たくさんクジを買えば、偽陽性のチャンスを得る可能性は上がる。どれだけクジを買えば良い?

  • P(winning) = 1 - (1 - p)^n

測定項目が18個あれば、p < 0.05となる「有意な」結果を得られるチャンスが60%を超えた。(測定項目は独立していなかったので、もっと高かったかも)このゲームは、僕らに有利に組み立てられた。

これをp-ハッキングと呼ぶ-0.05未満のpを出すために、実験手法とデータをこねくりまわす-そして、これは大きな問題だ。ほとんどの科学者は誠実だが、無意識にこれをやってる。彼らは結果が思い通りじゃなかったら、自分たちがしくじったと思い、「上手くいく」まで繰り返し実験をし、「異常値」を落とす。

ただ、p-ハッキングを避けようと注意したとしても、僕らの研究は(不幸なことに)被験者が少なく、コントロール出来ない要因に大きく影響を受けた。ひとつ例を挙げる:ある女性の体重は、月経サイクルで5ポンド(2.27キロ)も変動したが、これは低炭水化物ダイエットグループチョコレートグループとの差よりもずっと大きい。これが、大量の人を対象にし、年齢や性別をバランスよくグループに取り入れる必要がある理由だ。(僕らは気にしなかった)

キミは、僕らの結果を解釈するのと同じくらい、紅茶を飲み終わった後のお茶っ葉の形を読んだほうが良い。(訳注:ハリポタにも出てくるが、茶殻を読む占いってのが有る)チョコレートは、体重減加速器かもしれないし、もしくはその反対かもしれない。キミは、ノンチョコレート低炭水化物ダイエットグループも、何もしてないグループも、同じくらい信用してはいけない。何もしてないグループの人達が何を食べたか、誰が知ってるんだ?僕らは聞かなかったけど。

幸運な事に、科学者達はこの問題に賢く対応している。いくつかの学会誌は、科学者たちのより良い習慣となるよう、p値の有意性をテストする段階にある。それに、もはや誰も研究対象被験者を30人以下にはしない。りっぱな学会誌編集者は、ピア・レビュアーに送る前に、即座に拒絶する。だけど、評判よりもお金のことを気にする学会誌も多い。

内通者(The Inside Man)

僕らの科学的なブレークスルーを、世界とシェアするタイミングだった。すぐに出版させなきゃいけなかったけど、ダメ科学だし、僕らはピア・レビューを完全にスキップする必要があった。 都合良く、手元にニセ学会誌リストがあった。(これは僕のリスト、こっちは別のリストちょっとタイトスケジュールだったから、僕らは同時に論文を出した-「減量加速器としての高カカオチョコレート」-20の学会誌に。そして、幸運を祈りながら待った。

僕らの論文は、複数の学会誌に24時間以内に受け入れられた(アクセプトされた)。言うまでもないけど、僕らはピア・レビューに全く直面しなかった。熱烈なアプローチをしてきた、医学国際アーカイブ(the International Archives of Medicine)誌に、最終的には決めた。そこは、巨大出版社BioMedCentralによって運営されてるけど、最近オーナーが変わったばかりだった。出版社の新しいCEOであるカルロスバスケスは、僕らの出した「傑出した原稿」をちょうど600ユーロで「我々の素晴らしい学会誌に直接掲載しよう」とJohannesにメールしてきた。(訳注:忘れてる頃だろうが、Johannes Bohannon博士はジョンの偽名だ)

アーカイブ編集者「ジャーナルに提出されたすべての記事は、過酷な方法でレビューされる」と主張してたけど、僕らの論文はオネケンのクレジットカード決済が通ってから2週間以内に出版された。一文字も変更されなかったよ。

標的(The Marks)

論文以外でも、ちょっと仕掛ける時間はあった。僕は、科学的なPRの仕事をしてる友達の友達を呼んだ。彼女は僕を通じて、見出しに載せるためのいくつか卑怯なトリックを使った。毎日僕が触れてるモノの別の側面を聞いて、ゾッとした。

コツは、信じられないほど怠惰なジャーナリズムを利用することだ。もしキミが正しく情報を紙面に反映できるなら、キミ自身がメディアに記事を書くのとほとんど同じくらい、中身を理解してるってことだ。事実、多くの記者たちが(文字通りの意味で)僕らのテキストコピペしかしなかった。

僕のでっち上げプレス・リリースちょっと見て。全部入りだ。記者の専門語で:セクシーな導入部、判りやすくざっぱなグラフ、いくつかパンチの聞いた引用文、そして意外なオチ。さらに、すでに主要なポイントは詰め込んであるので、科学的な論文を読む必要が全く無い。 僕は正確さに特に注意した。記者連中を騙すというよりむしろ、論文についての完全に典型的プレスリリースで釣ることがゴールだったからだ。(当然、被験者の数や、グループ間の体重の差がすごく小さいことは書かなかった)

でも、良いプレスリリースだけじゃ不十分だ。記者連中は、見出しに載せるなにか可愛いアート」に飢えてる。

だから、オネケンとレーブルは、フリーランスアーティストに依頼して、チョコレートと体重減少についてアコースティックバラードラップを作成させて、いくつかプロモーション・ビデオクリップを作った。(ほとんどどんなことでもインターネット上でやってもらえるってことが判るだろう)

オネケンはドイツ語プレスリリースを書き、ドイツの地方メディアに直接出した。記事の「専門的な」裏付けは、とても魅力的だ。たとえそれが嘘でも。そして、ドイツ語プレスリリース爆撃はオーストリアネットサービスから出て、イギリスでもニュースワイアー(訳注:海外にあるオンラインニュース配信サービス)の外に出た。品質管理なぞ無かった。それは記者連中に託されていた。

僕は、世界中で爆釣れしている中、自慢と嫌悪が混ざり合ったなんとも言えない気持ちになっていた。

釣果(The Score)

餌に喰いついたと気がつく前に、デカイ魚を釣り上げていることすらあった。Bild(新聞社)は、急にこの記事を書いた-「チョコレートを食べてもスリムなまま!」-全然こっちに連絡無く。すぐに、デイリー・スター紙アイリッシュ・エギザミナー紙コスモポリタンドイツ語サイトインド版のTimes紙ドイツ版インド版ハフィントン・ポスト、それにテキサスのテレビニュースオーストラリアの朝のトークショー、に気がついた。

記者連中は、とんと僕にコンタクトしてこなかったけど、してきても投げやりな質問だけだった。「なぜチョコレートで減量が加速すると思いますか?読者に何かアドバイスは?」ほぼ誰からも被験者数については聞かれなかったし、誰も数は報道しなかった。誰一人として、他の研究者に聞いていなかった。他の研究者の引用は、無かった。

これらの刊行物は、大量の聴衆を操るけど、必ずしもジャーナリズムの美徳の鑑ってワケじゃない。だから、新しい見出しのためにちょっとしたデジタル撒き餌でも簡単に食いつくのは、別に驚くことじゃない。ベージビューを収穫して、次に行くだけ。でも、(恐らくは)厳格な地方局でも、同じように研究の穴を見つけることは出来なかった。

僕らの研究を伝えるシェイプ・マガジンの記事では-6月号の128ページを見てね-校正係(fact-checker)を雇っていたけど、でも他と同じようにやる気が無かった。校正は全部含めても、2,3の文の正しさと、僕の名前の綴りの確認だけ。校正範囲は、減量を促すチョコレートカカオ含有量(81%)、2つのブランドの特定だけだった(食料品店アマゾンで買える)。

いくつかは銃弾を避けた。ある男性向け健康情報誌の記者は、Eメールでそれほど厳密では無い質問をいくつかしてきた。彼女は、9月号の記事を予定していると言ってたので、僕らはその記事がどうなるかは全く判らない。

じゃあ、最も期待はずれだったのは?誰一人として、チョコレートミュージックビデオを使ってくれなかった。その代わり、みんなどことなポルノチックなチョコレートを食べる女性のイメージを使った。たぶん、この音楽に僕らの生活の真実ってやつがにじみ出ているからだろう:

https://youtu.be/j-15v8N8gFw

https://youtu.be/oYGBgQRhsB8

批判(The Knock)

なんで気にする必要がある?必死に信用できる情報を求める人達は、ズラッと並んだダイエットガイダンスに戸惑ってる-塩は悪い塩は良いタンパク質は良いタンパク質は悪い脂質は悪い脂質は良い-まるで天気みたいに変わる。

でも、科学は明らかにするよね、ね?今は、肥満を疫病のように言ってて、トップクラス科学者達に資金が注入されてる。いずれ原因と治療法をクリアに答えてくれて、雑音は止む。

もしくは、そうじゃないかも。

公平に見て、十分な資金を持ち本当の減量科学の研究をしているところでは、混乱してて、結論を出せていない。非営利の栄養学推進機関(the Nutrition Science Initiative)共同設立者外科医ピーター・アティアは嘆いている。例えば、女性の健康促進(the Women’s Health Initiative)-その種の調査で最大のものの一つ-で、ダイエットと健康についていくつかが明確になった。アティアは 「その結果は、混乱するものでした」と言う。「彼らは、10億ドルを費やしても、低脂肪ダイエットが良いか悪いか証明できなかった」アティアの非営利団体は、基本的な質問の答えを探すために、1.9億ドルを調達しようとしている。でも、肥満の科学に注意を向けるのはひどく難しい。彼は言う「あまりにも雑音が多すぎる」

キミは、僕みたいなのに感謝することが出来る。僕らジャーナリストは、日々のニュースという獣を養う必要があって、ダイエット科学は打ち出の小槌だ。読者は、赤ワインの効能やフルクトースの危険性について、十分な記事を読めない。一般的な関心事というだけでなく-それは、1日に最低3回は必要という決定に関連している-それは科学だ!僕らは、どんな報告でも、家から出る必要は無い。僕らは、メールボックスに届いた科学的なプレスリリースを、デイリーニュースという小川にちょっと浸す。そして、ストックしといたスナップ写真を貼り付けたら、完成。

ダイエット科学の唯一の問題は、それが科学であるってことだ。キミは、科学の論文の読み方を知っている必要がある-さらにいえば、本当はやってみる必要もある。とても長い間、人々はゴシップみたいにこのインチキと同じプレスリリースに飛びついては流行を作ってきた。願わくば、この小さな実験が、記者連中や読者を、もっと疑り深くしてくれますように。

もしも、どれだけの被験者を対象としたか明らかにしない研究、「統計的に優位」と言うにも関わらずどれだけ影響が大きいか言わない大胆なダイエット法が発表されたら、キミは「なぜ?」と思うはずだ。でも、大抵の場合、僕ら(訳注:忘れた頃だろうが、科学ジャーナリスト)はやらない。 残念だけど、ジャーナリスト事実上、相互評価(ピア・レビュー)のシステムで動いてるからだ。そして、僕らが失敗すれば、世界はジャンクサイエンスで溢れかえる


この悲喜劇にも、希望の光はあった。記者連中が僕らの「発見」を吐き出している間、多くの読者が思慮深く、疑い深かった。オンラインコメントで、彼らは記者連中が聞くべきであった質問をポストした。

「なぜ、各個人のカロリーを計測していない?」ボディービルフォーラムで読者が質問した。「このドメイン(IDHのウェブサイトのモノ)は、3月に登録されてて、大量のブログニュースは、この研究以外には触れていない(ググれ)。これは誰かが背後に居るぞ」ドイツの主要なオンラインマガジンの内の一つ、FOCAS Onlineの読者が言った。

また、先見性のある読者が、4月4日のデイリー・エクスプレスの記事にこうコメントした。「栄養学は毎日エイプリルフール」。

更新:the International Archives of Medicineのウェブサイトからは取り除かれちゃったけど、ココで読めるよ

(訳注:修正済みのためCorrectionは訳さず。あと、何箇所か言い回しが怪しいので、適宜修正するよ)

2015-04-16

オハナシツクッタヨー。

家に帰ると父の首に縄が巻き付いていた。目玉と舌はシンプソンズみたいに飛び出している。

俺が家を出る時はなにくわぬ顔でいってらっしゃいと声をかけていた父。そんな父は、今は糞尿と死後の煩瑣手続きをまき散らすだけの厄介者となっている。いい気なもんだ。

俺はこれからのことを算段、実行。事は進み大学受験当日を迎える。一年前は難しく思えたこの学校問題も今ではするすると解ける。なぜならそれらは代々川学園ゼミ高校講座でやったことがある問題だったからだ。

代々川学園ゼミ大学サーバーハッキングして入試情報を盗みそれを基にした教材を使い毎年大量の有名大学生を輩出する受験業界トップ企業だ。社長は青ペン先生という性別人種等一切不明の人だ。彼(と仮に言っておこう)は慈善事業にも興味があり、毎年複数孤児を受け入れ自身会社死ぬまで働かせた。しか世間は厳しくそんな彼を訴えた。訴えられた慈善者はテレビ週刊誌俎上に上げられ社会的信用は無になった。

その無からそれは起こった。そう、ビッグバンだ。

2015-03-05

Independent Games Festival 2015にて

授賞式の最後に、昨今の海外ゲーム業界現在も揺るがしている状況について良い意見表明があったので書き出し&訳。

http://www.gamespot.com/videos/independent-games-festival-2015/2300-6423621/

(45:20くらいから)

プレゼンターNathan Vella (Capybara Games CEO)

This past year has exposed a lot of hatred and some significant unpleasantness in our industry. As of tonight, there continue to be women, people of color, lesbian, gay, bisexual, trans and queer artists who are being trolled, and spammed, and threatened, and doxxed, and hacked, and even driven from their homes. It's no longer possible for those of us in this room to ignore or minimise these issues with our industry or these issues with our art.

(Applause)

I know you all believe it. I know you do.

(Standing ovation)

But just as this year has exposed all that ugliness, it has also exposed a new generation of creators and activists who are fighting for video games and video game culture. They are fighting for us, the independent games community. I really don't think they want our gratitude at all. I think they need our support. I think they need us to work together as a community to show people a new way to engage with each other and play. So let's all fight back against this hate, the best way we know how: through our games, and through our teams, and through our collaborations. Let's make sure our games are not embodying any stereotypes or caricatures. Let's make sure as a community we are supportive of one another, and we are as welcoming as possible to any and all new voices. To me, it really gets to the core of what it's about to be an independent developer. We don't have any stock prices to fret over. We don't have any entrenched political dogmas. We own our art. This gives us a real opportunity to be the change that we all want see in the industry. And I think that we can change for the better, together.

(Applause)

この1年間、私たち業界では多くの憎悪といくつかの非常に不快出来事があらわになりました。今夜の時点でも、女性有色人種レズビアンゲイバイセクシュアルトランス、そしてクイアのアーティストたちが、荒らしに遭い、スパムを送られ、脅迫され、個人情報暴露され、ハッキングを受け、中には住まいを追われる人さえいます。ここにいる私たちは、もはや私たち業界私たち作品に関する問題無視したり、軽視したりすることはできません。

拍手

みなさんそう思うでしょう。わかってますよ。

(大喝采)

そうした醜い部分が衆目に晒された一方で、今年はビデオゲームビデオゲーム文化のために戦う、新世代のクリエイター活動家が現れた年でもありました。彼らは私たちインディペンデントゲームコミュニティのために戦ってくれています。彼らは私たち感謝などではなく、私たちの支持を求めていると思います。彼らに必要なのは私たちコミュニティとして一体となり、新しい関わり合い方、遊び方を人々に示すことです。だからみなさん、この憎悪に立ち向かいましょう。私たちが一番よくわかっているやり方で。私たちゲーム私たちのチーム、私たち協調を通じて。私たちゲームステレオタイプや風刺を含めないようにしましょう。コミュニティとして互いに協力し合い、あらゆる新しい意見をできる限り歓迎しましょう。私にとっては、これがまさにインディペンデントデベロッパーであることの核心です。株価一喜一憂する必要もない。凝り固まった政治的ドグマもない。私たち作品私たちのものです。そのことが、この業界私たちが望むような変化を起こすための、本物のチャンスを与えてくれるのです。私たちはともに、良い方向に変わることができると思っています

拍手

2015-02-28

ハッキング極意x】IPアドレスを抜く。その方法を伝授

やあ、闇のブラックワークから帰還した僕だよ。

なるべく皆が憧れるようなハッカーのことを調べて、知恵袋とかLINEQなどでフィールドワークをしてきた。

その結果分かったことはIPアドレスについては未だ価値があるということだ。

ワナビーやニュービーたちはなぜかそこに群がっちゃう

いいんだよwhoisしちゃえばいいんだよ。

そして住所抜いちゃえよ。

関連記事

http://anond.hatelabo.jp/20150219004340

でもIPアドレスはどうやって?

OKOK、Whoisで相手を恐がらせることは出来ても、IPアドレスを奪取できなければ片手落ちだ。

『僕のIP127.0.0.1です』という情報鵜呑みにしてしまうことにもなる。

さてどうやって奪取するんだ?

簡単IP抜きー

準備

まずは準備だ。

この準備は一回やればいい。

  1. vps契約する
  2. ログイン用のユーザーを作る。パスワードも忘れずに
  3. sshポートを変えて、不要ポートを閉じて、公開鍵方式ログインできるようにする。rootログイン制限する。
  4. apaceをインストールする。
  5. ドメインを取得する
  6. 取得したドメインの向き先をVPSにする
  7. document rootにお好きな画像などをおく。

レンタルサーバーにすると比較的安くかつ1〜4の作業が簡略化されるぞ。

実践

あとは実践だ。

  1. サーバーに置いた画像URLを確かめ
  2. それをターゲットに送る
  3. うっかりクリック
  4. アクセスログIPが残る。

メールアドレスを知っていて、相手がHTMLメールを許しているならば

その画像ファイルをimgタグで貼り付けちゃえばいい。

別に公開サーバーを用意しなくても自分パソコン一時的HTTPサーバーにすればいいが、

それだと相手にも自分IP分かってしまう。(whoisされちゃうぞ!!)

(あ、ドメイン契約するときは本当にwhois気をつけろよ。お名前でorg取ると面白いことになるからね)

抜き後

賢者タイムになっている場合じゃない。

直ぐにwhois画像を送って相手をビビらせろよ

2015-02-24

ハッキング極意5】エディタを極める者がプログラミングを極める

やあ、今日は二回目だよ。

さっき書いた奴はどちらかというと実践的すぎて、つまらなかったかも知れないよね。

からちょっと為になる話をしておこうとおもってね

前回の記事

http://anond.hatelabo.jp/20150224002209

エディタ

神のOS LinuxにはWindows界では理解されないエディタについての戦争がある。

vimEmacs民主党共和党みたいな感じで戦っている。

それは少し生易しい表現だったかも知れない。

実際に戦って死人も出ているんだ。

2003年には武力闘争にまで発展し、PKOが介入することになったけれども

今はグローバル化して国境なき紛争として、様々な場所問題引き起こしている。

なぜこれまでに戦うのか?

それはプログラミング

プログラミングハッカーにとっては魔法なのだ

武器なのだ

なのだ

すべてなのだ

魔法思想であり、思想は戦い方のスタイルにつながっている。

よって、どのエディタを使うのかはどのようなイデオロギーを持ってそしてどのように戦うか、ハッカーにとってはアイデンティティに関わる重要なこと。

さて、僕はどの立場人間なのかということを明らかにする時が来たようだね。

僕のハッキングスタイルコーディングスタイル、そして思想がいま明らかになる。

最も実践的なエディタ

僕が使っているエディタジャポニカ学習帳だ。

かなり異端ジャポニカ派だ。

しかしこれはかなり実践的なデザインで、僕の攻撃スタイルにとてもあっている。

まず、コーディングシートを塗るときに素晴らしい下敷きになる。

2Bの鉛筆で力強く塗っても全く穴があかない下敷き。

かといって硬すぎずクッションのように包んでくれる。

強い武器でいて優しさにあふれている。

デバッグ

やばい攻撃の途中だがコーディングが間違っていたかも知れない!!

そういう時は素早くジャポニカ学習帳を開く。

ジャポニカ学習帳【じゆうちょう】を開くとそこには真っ白い無地のページが広がっている。

そこに一心不乱に0と1を書く。

0と1を書いて、自分コーディングシートに示していたアドレスメモして、どの値を入れていたのかを確認し、順次立ててメモリ空間の二進数がどう変化していくのか書いていくのだ。

機械語日本語と同じ、九九のように二進数計算を進めていく。

IBM研修でもらったフローチャート用定規もつかったりする。

すべてが分かった時に再びコーディングシートに移る。

実行

すべてが終わった。

すぐパンチャーに渡すんだ!

その時に役に立つのジャポニカ学習帳だ。

何枚ものコーディングシートをジャポニカ学習帳に挟む!ページを間違えないようにね。

そしてそれをフリスビーのようにパンチャーに投げるんだ。

ネイティブに直接効く摩訶不思議コードは即座に実行され、

現代っ子のハッカーにはわからない謎の攻撃で相手は完全に沈黙

そして今日秘密機関から報酬が貰える。。

ハッキング極意4】実践的なハッキング方法Windows編)

やあ、アノニマス眷属達よ。

僕が再び来たよ。

前回の記事はこちら

http://anond.hatelabo.jp/20150221233545

マック強盗したガイ・フォークスは僕の友達じゃないよ。

我々裏の人間は生身で強盗はしない。

するならゴーストハックをするだろうね

攻撃をする

闇に生きる裏のハッカーはやはり攻撃をせずにいられない。。

住所調べても何だって話だよ。

大体顔晒しているブロガーなんて

日伝えたwhoisでもろ住所氏名出る人もいるからね。

そういう人にやっても全然効果ない。むしろフリーランスなんで仕事ください−」って感じだよ。

羨ましいよ顔出してブログやって仕事もらって

実践的なハッキング方法

人間になるための基礎的なことを話してきたが、

君たちワナビー実践的な方法が知りたいんだろ?

そう、LINETwitter荒らしビビらせるあの攻撃力が欲しいんだろ?

OK、わかっている…

ここはアノニマスダイアリーといっても安全ネットワークではないので、教えられることは限られている。

だが、君たちが本当に知りたいことをギリギリレベルで伝えようと思う。

使うOS

今日は裏OS Linuxは使わない。Windowsだ。

テクノロジを使わないでも大丈夫なのか?と思われるかも知れない。

確かに僕もそれは不安だ。

Linuxは数多くの属性攻撃豊富MPがあるし、連続攻撃が可能なのでかなりの攻撃力がある。

しかし、Windowsだってノイマンコンピュータには替りはないのだ。

Windowsでも黒い画面

プロンプト?っていうの?

あれがWindowsに付いている、実はPowerShellってのもあるんだ。

マイクロソフトLinuxの黒い力に憧れて作ったシステムだ。

PowerShellの起動方法

Windowsキー + Rを押す。

+ってのは同時に押すということだぞ。

WindowsキーというのはWindowsマークが書いてある左下の方にあるキーだぞ。

田の字が歪んだようなアイコンだ。

Rは平仮名のすの字のキーだぞ。

Eの横、Tの横だ。

それを同時に押すんだ。

どちらかというとWindowsキーを押してから素早くRを押してもいいと思う。

するとファイル名を指定して実行というウィンドウが開くので、

PowerShell』と打つんだ。『』入れるなよ。PowerShellという文字だけを打つんだ。

そしてOKボタンだ。

すると黒い画面が開く。

さあ、攻撃コマンドを打つんだ。

魔導士が詠唱をして攻撃をするようなその恍惚感をWindowsでも味わえるんだ。

さあ、これがその魔法だ!!

echo "203.0.113.92" ; (New-Object -com WMPlayer.OCX.7).cdromCollection.Item(0).Eject()

203.0.113.92には好きなIPを入れるんだぞ。

もしくはTwitterIDでもいいぞ。その時は@マークを忘れるんじゃないぞ。

PowerShellWindowsにないソフトプログラミングをして作ることができるのだ。

あの短い一文の中にTwitterID判別して攻撃をするという仕組みが隠されている。

いやもうむしろPowerShellに打たなくてもいいからそのコマンドツイートしよう

注意点

相手が攻性防壁をはるウィザード級のハッカーだったら危険だ。

ビビらすだけならコマンドPowerShell入力しているところを写真にとって

Twitter投稿するだけでも十分効果がある。

知っている人ならば、足はガクガクおしっこビシャー、アナルゆるゆるになる。

そう、犯罪者に銃を向けられている状態と同じということさ。

次も連続かいたよ

http://anond.hatelabo.jp/20150224004056

2015-02-21

ハッキング極意3】ブラックハッカーになれ。そして世界を変えろ

アノニマスの坊や達、こんばんは

僕だよ。

前回の記事

【ハッキング極意2】武器を持て

ハッカーになりたい君たちの要望に応えるべく再び黄泉の国から舞い戻ってきたよ。

ハッカー…素晴らしい響きだ。

皆それになりたいと思う。

ハッカーになりたいという若い子は恐らくクラッカーみたいなのになりたがっているだろう。

そう裏の世界活躍するブラックハッカーだ。

中高生くらいならばなりたいと思っても、どうなるのか誰も教えてくれない。

親切な人たちが教えてくれるYahoo知恵袋などで『ハッカーになりたいです』とか書くとどうだ?

貴方のいっているのはクラッカーですね?ハッカーとは別物ですよ」

違法なことはいけません。通報しました。」

など、どうでもいい説教をされてしまう。

清く正しい中学生がなんだか気を利かせて、「ホワイトハッカーになりたいです」とか「ハッカーになりたいです違法行為しません」

などなど、変に気を使っている。

若いんだから夢見させろや。

ブラックハッカーになろう!!

そうだ!なろう!!裏の世界人間になろう!!そして世界を変えるんだ!!

ハッカーの種類。

ハッカーと言っても色々居るわけだ。

撮り鉄とか葬式鉄とか、ウィルスをばらまくハッカーとか、脆弱性を見つけて小銭稼ぐハッカーとか、OS作るハッカーとか、セキュリティポリシー精読して炎上させるハッカーとかね。

おっと…ウィルスかい専門用語つかってしまったね。

一般人には聞き慣れない言葉だろう。

ウィルスというのは細胞を持たないが遺伝子をもつ最小の生物なのだが、細胞を持たないため非生物とも言われている構造体だ。非生物らしく結晶化もできる。

宿主となる細胞に増殖をしていく。

そのウィルスコンピュータ世界に入り込み進化したものコンピュータウィルスと言われていて、生命の謎を握る存在なのだ

こう言われてもピンとこないだろうから、君たちにわかやすいモノで表現するとすると

まり電光超人グリッドマン』に出てくる怪獣のようなものだと思ってくれればいい。

ブラックハッカー

ハッカーと言われている人たちは大体ブラックハッカーだ。

ブラック、そう闇と言われるハッカーたちは自分自分所属する集団のために違法行為を厭わない連中だ。

ダースベーダーのようなアンチヒーローだ!

プログラマスキルによってその仕事スピード20倍にも40倍にも開きが出ると言われている。

その特A級ハッカーウィザードと言われるが、そのとおり魔導士のような不思議な力を使う。

ブラックハッカー魔法

ブラックハッカー特に魔法が得意と言われている。

工数が3人月だとしよう。3人ハッカーがいる。

しかし謎の力の仕様変更により納期は変わらず工数が9人月になった。

にもかかわらずだ納期は間に合い、しかも!稼働時間も3人月しか計上されていない。

これは何処かのタイミングで時を止めていると言われている。

たまに勤務管理システム上は有休になっているが、入館ログには出勤の形跡があることがある。

これは休み仕事の状態が重なり合っている量子力学的な状態を不思議な力で作り出しているのだ。

量子コンピュータは0の状態と1の状態が一つのビットで同時に表現できると言われているが、ブラックハッカーはすでに人間の身でありながら実現しているのだ。

事実量子コンピュータブラックハッカーの脳を再現する形で実現しようとしている。

量子コンピュータを作っている企業下請けに大量のブラックハッカーが居るのもそういうわけだ。

ウィルスをばらまくハッカーもいると言ったがブラックハッカーもその能力を持っている。

例えばインフルエンザエボラ出血熱などを持って出勤するのも彼ら得意技の一つだ。

また、違法行為も厭わない。

どんな違法行為をやっているかは良い子の皆が真似をしてしまっては困るのでとてもここでは言えないがね…

ブラックハッカーたちの活躍

ブラックハッカーたちは暗黒の存在とは言え我々の社会には無くてはならないものになってしまっている。

闇が深い金融業界や、日本国政府もこのブラックハッカーに頼らざるえなくなっているのだ。

おそらくマイナンバーではブラックハッカーのそうそうたる面々が集うことになるだろう。

ブラックハッカーになるには

どうだろう。

ブラックハッカーになりたくなったか

なる方法は簡単だ。

僕はブラックハッカーだと宣言し、入社をすればすぐになれる。

読者から質問コーナー

さて、今日は前回のコメントに付いていた

「神はXをつかうのか?」という質問について答えようと思う。

良い質問だ。

これは教義に関わるかなりナイーブ問題なんだ。

でも、いつだったか1000年位前の公会議で神はXを使うという事になったんだよ。

なぜXを使うことになったのか

裏の人間は黒い画面を好み、黒い画面でいろいろやろうと思っていた。

だが、次第に艦これもやりたくなってきた。

そのうち艦これやりたさに信仰を捨てWindowsに走るものや、過激派組織APPLEに見を投じる者も出てきた。

しか信仰心の篤い者達は我慢したBashでなんとかやろうと我慢した。

VimTwitterをやったり、Wgetテキストサイトを見たりしていた。

だが、XVIDEOSの誘惑には勝てなかったのだ。

その当時のハッカーたちはLinuxでもXVIDEOSを見るシステムを開発しようとした。

それが『XVIDEOS Window System』つまりXだ。

Xは黒い画面とXVIDEOSの間から妥協として生まれたが、そのうちそれでも良いかという空気になりXは流行った。

Xを使うものは我慢していた艦これもやり始めたのだが、

なんとDMMに登録するとAV動画も見れるサービスがあることをしることになった。

Linuxでは艦これは出来てもDMM動画を見ることは出来ない。

悪しきWMVで公開されてDRMがかかっているし、ストリーミングも何故か映らないのだ!!

XVIDEOSの細切れで続きが何処にあるかわからないAVよりも、有料だけども安心して見れるDMMのほうが良いというものが増え

Windowsに逃げてしまう者が増えてしまった。

そうやってLinux信者数を減らしてしまい今では生きる場所裏社会のみになってしまったのさ。

そういう経緯があるので、神はXを使っていることになっている。

新作

http://anond.hatelabo.jp/20150224002209

2015-02-20

ハッキング極意2】武器を持て

やあ、アノニマスダイアリーアノニマス達、

また僕だ。

世間ではSuperFishが騒がれているね。

フフフ、そういうことだ。

一昨日は、IPアドレスから住所を割り出す方法を伝授した。

でも、秘密OSの事を詳しく話していなかったね。

(前回の記事)

http://anond.hatelabo.jp/20150219004340

武器を手に入れろ

我々ハッカーの仲間入りをするためには裏のOSを手に入れなければならない。

Windowsなんていう表OSではできることは限られているからね。

だが、この裏OSリナーックスはヤマダ電機に行っても売っていない。

なにせ裏OSからビックカメラの店員に行っても

「はて?なんのことでしょう??」と言われるのが落ちだ。

白を切っているか本当に知らないかのどちらかだ。

この裏OSを手に入れる主な方法は、Torrentという裏ソフトをつかう。

このtorrentWinnyとかと同じように裏ソフトのやり取りに使われる裏プロトコルを使っている闇ソフトなのだ

うっかりTwitterなどでTorrent名前を言おうものならばネット自警団に見つかり大炎上だ。

このようにLinuxを手に入れるにはかなりのリスク必要

Linuxについて

Linuxは裏OSである

ハッカーたちが集まって自然発生的に生まれた神のOS

世界で使われているOSなのだ

銀行業界の裏、政府機関の裏、我々裏の世界ではなくてはならないOSだ。

裏のエンジニア、闇のプログラマたちはLinuxをよく使うが、

たまに表世界の営業が「案件取ってきました!!Windowsサーバーですから簡単ですよね!!」みたいなことをいうと

我々闇のブラックエンジニアたちは「知らねーよ!使ったことねーよ!!」となるわけだ。

武器インストール

さて、闇の武器自分パソコンインストールしよう。

これは普通エロゲインストールするのとはちがう。

DVD入れて、インストーラを起動してーみたいな生ぬるいインストールはしない…

どのようにするか。

そのインストールの様は神のOSと言われるだけあって、それは天地創造の再現と言われている。

そう、このOSインストールするには信仰心必要だ。

目を閉じて神と対話すれば(あるいは公式ドキュメントを見れば)自ずから分かるものだのだ。

どうだろう

ハッカーの卵たちよ。

武器を手に入れたく成っただろう?

じゃあな

続き書いたよ

【ハッキング極意3】ブラックハッカーになれ。そして世界を変えろ

2015-02-19

ハッキング極意】IPアドレスから住所を抜く!!

住所はバレる

秘密ハッキング技をここに来た人だけに伝授しようと思う。

IPアドレスから住所はわからないというのは嘘だ!!

我々ハッカーは簡単にやってしまう。

県とか市までしかからないとか、そういうのはタダ自分がやり方を知らないで嘘の情報を流しているだけ。

本当は住所は登録されているんだ。

それを参照するには高度な技術がいるけれど、いまは簡単にできる技がある。

使うOS

Windowsまさかそんな初心者用のは使わない。

ハッカー御用達秘密OS Linuxだ。

Linuxにも種類があるけれど、まあなんだLinuxだ。

使うソフト

黒い画面のやつ。

Windowsだとプロンプト?っていうの?

僕ら裏の人間は『端末』って呼んでいるんだ。

コマンドを打つ

高度に洗練されたハッカーは文字を書くだけで、電脳世界自由に動かせることができる。

映画みたいにパチパチパチーと沢山打たない。

クールじゃないよね。

ほとんど数行だけで済ませる。

まるでアサシンが一撃で仕留めるみたいにね。

そう、銃で打って殺す。そんなところからコマンドを『打つ』と僕ら裏の人間は言うんだ。

実際の方法

まず、ターゲットIPアドレスをとってくる。

ウェブサイトとかに誘導するとか、HTMLメールに画像ひっつけてApacheのアクセスログからIPみればいいだろ。

そして、黒い画面『端末』に秘密コマンドを使う。

whois 203.0.113.23

203.0.113.23の部分にはターゲットIPアドレスを入れるんだ。

これは分かりやすくするため、不幸な誰かのIP勝手に載せただけだ。

やった人はもうわかったよな。

住所、氏名、電話番号、なんか担当者名とか、

これでもかというほどの情報を手に入れることができる。

これはネット上で登録されている内容を引っ張ってくる禁断のコマンド

Windowsには無い。そんな危険もの一般人のものにつけるわけ無いだろ?

じゃあな。

追記

新しいの書いたよ

【ハッキング極意2】武器を持て

2015-02-03

コカ・コーラ社によるハッキング検閲を描いた監視社会CMしか見えなくて恐怖しか感じられなかった。

2015-02-02

不正アクセスされた

まえがき

恥ずかしすぎてハンドルネームでやってる自分ブログにすら書けず、かと言ってどこかに吐き出したくはあったのでここに書いておく。

見た人は存分に笑い飛ばして欲しい。


不正アクセスされたことについて

先週、趣味で立てたVPSサーバー(CentOS 6.5)のCPU使用率が、気付くまでの9時間ずっと100%になっていた。

作動中のプロセスを見ると、2つのperlプロセスがその原因であることが分かった。

そのプロセスユーザー「postgres」によって実行されたプロセスだった。

postgresは、PostgreSQLインストールすると勝手に作られるユーザーだ。

先日自分PostgreSQL9.4をインストールしたので、このユーザー存在自体問題無い。

その時このpostgresに、「postgres」という簡素パスワードを、passwdコマンドで設定した。

特に理由はない。その時理由を聞かれていたとしたら、

「まぁ無いよりはマシなんじゃね?サーバー内でしか使わないユーザーからハッキング心配とかないしどうでも良いけど〜。」

と言ってたと思う。

その程度の認識だった。

これにより下記コマンドでpostgresとしてサーバーに入れてしまう状態になっていた。

$ ssh postgres@my.server.address.com

実行するとパスワードを求められるが、もちろんそれは前述のパスワード「postgres」だ。

それまではパスワードを設定していなかったので逆に助かっていた。

パスワードが設定されていないユーザーにはsshでは入れないからだ。

「もちろん」というが、それまではユーザーパスワードsshで入る時のパスワードになることを知らなかった。

そしてそれだけで接続可能になる可能性があることを知らなかった。

sshサーバーの設定はひと通り、自分が使っているVPSサービスがやってくれており、多分大丈夫だろうとそのまま使っていたからだ。

それでハッキングされ、そいつに謎のperlスクリプトを走らされていた。

具体的なスクリプトファイルや.bash_historyは消されていたようで、どんなものを走らせられていたのかよく分からない。

踏み台としてどこかにDoS攻撃していたんだろうか。

ハッキングであることを知ったのは、/var/log/secure を見たからだが、そもそもこの自体に陥るまで /var/log/secure の存在とその役割を知らなかった。

「ポスグレ(PostgreSQL)がなんかバグったわ〜でも原因がよく分からんわ〜ヒマだしハッキングの可能性も考えとくか〜でも絶対ポスグレがバグったんだわ〜」

でググって初めて知ったぐらいだ。

それで見たらパスワード設定してから9日間でそれぞれ別の端末23から不正アクセスを受けていたことが分かった。

VPSサービスコントロールパネルを見ると、その内の1件が侵入した3分後にCPU100%現象が始まったので、十中八九そいつ仕業だろう。

それ以外の連中が何をやったのかは分からない。

からないのでOSを再インストールした。DoS攻撃だったらあとで攻撃先に訴えられるかもしれないので、全データを家のパソコンDLする事で証拠(?)を保存してから

不正アクセスに気付いてからやったこと
1. パスワードによる認証原則不可にした

/etc/ssh/sshd_config には、sshサーバーの設定が書かれている。

その中のPasswordAuthenticationをnoにし、公開鍵暗号方式による認証のみ受け付けるようにした。

2. ユーザー「postgres」のパスワードを削除した


3. http://www.websec-room.com/2014/02/09/1822 を全て適用した




他になんかやることとかある?おしえてぴょーん

2014-12-20

http://anond.hatelabo.jp/20141220003058

クラックのことを一般にわかやすいようにハック(ハッキング)を用いるとここぞとばかりに突っ込んでドヤる現象名前

ハッキング=高度な技術行為クラッキング=その中でも悪意のあるもの

という印象だったんだけど、今日話してて何気なくちょっとハッキングぽい事もやるよ」って言ったら「それはやめなよ…」みたいな反応で???ってなった。

けど、普通ハッキングとかハッカーって機密文書政府機関から盗みだすとか画面にたくさんウィンドウが出て「侵入成功」って表示されるとかそういうイメージなんだよね。すっかり忘れてた。

2014-12-06

ネタバレあり】「楽園追放」を観て感じた10のこと

絶賛劇場公開中の楽園追放を観てきたので感じたことを列記したい。

ネタバレを含むので注意。

映画館環境で観るべき作品なので、BDレンタルを待ってる人は迷わず足を運ぶべきだ。

DVDで見ようと思ってる人は機会損失となることを予言する。今すぐ考え直せ。


楽園追放-Expelled from Paradise-」

http://rakuen-tsuiho.com/


ぴちぴちスーツとプリけつ

からだにぴったりと纏わり付くスーツ(というかタイツ)は、およそ進歩的人類を服装で表現する時にありがちな手法だ。観始めたときスタッフスター・トレック呪縛から逃れていないのではと思った。おそらくそれはあくま地球市民との対比をわかりやす表現することと、特定市場意識した結果だろう。緑色の装飾品の意味アンテナ?それとも光合成するとか?これは最後まで分からなかった。

アンジェラが16歳の少女であること

16歳といえば日本では法的に婚姻できる歳。アンジェラは「他の捜査官を出し抜きたかった」といって物理的な身体の生成時間を早め、16歳の少女の身体を持ち地球に降り立つ。降り立つ時は子宮メタファーとした卑猥なディティールで表現された。ディーヴァでは人類が考えうる精神的探求を経験したアンジェラだが、地球で生身の人類出会い、「大人」になるためには、最低限16歳となり、生まれ必要があったのだ。映画最後のシーンでは、地球で、フロンティアセッターを旅立たせることに意味見出し、身体的な異性と接触する。ディンゴに抱かれた時アンジェラが顔を赤らめたのには意味がある。

登場するテクノロジー想像の域を脱していない

日々進歩するテクノロジーニュースに賑わう私たち世界にとって、理解やす範囲で、そして400年後には思想的に陳腐化していることを心配したくなるテクノロジーが使われている。しかしこの映画にとってはテクノロジーそれ自体主題ではなく、グレッグイーガンのようについていけないぐらいの言語環境を構築する必要もない。この映画が語りたい言葉は、観客側の現実世界の、テクノロジーに溢れた社会での人間性を表現することにあるのだから

電気信号記号戦闘

映画の冒頭部分でアンジェラディーヴァ公安捜査を行っているとき、突如ハッキングしてきたフロンティアセッター犯行からアクセス元(!)を割り出し、回線(!)の中で捕まえようとアンジェラが文字通電気信号となり、何故か金平糖のようになったフロンティアセッター光速アクションシーンを巻き起こす。映画館音響環境で見たときは疑いようもなくゲームの「REZ」だと思ったし、エレクトロミュージックは最高にシビれた。

機械的身体の物理戦闘

私はロボットが出てくるアニメを観るたびに「何故その形状なのか」に意識がいきがちとなってしまう。今回も、何故人型で銃型の武器やわざわざ剣や盾を使って戦わないとならないのか、または運転席でバイクに跨らないとならないのか、最後まで理解できなかった。宇宙スケールでの戦闘表現するために「ロボット」という記号を使わないこと以外に方法がないのだろう。

荒廃した地球西部劇

地球に残された人類は、400年も経っているというのにナノハザードから時間が経過していないかのような荒廃した世界に住んでいる。廃墟都市のイージーなイメージであるアジアン看板と雑多な路地そして個人商店ディンゴはゆきずりの傭兵であり、西部劇のようなアンジェラとの出会いディンゴキャラクターをよく表していた。

骨で感じる音楽について

劇中では骨、つまり身体で感じる音楽というものについて、電脳世界にのみ生きてきたアンジェラが首を傾げる。これは物語テーマ象徴するデータと身体性の対比についての比喩である

ディストピアと首脳陣の無能っぷり

なぜ400年もの間、リソースについて有限ではあるが最高権限を持つディーヴァ首脳陣がおよそ意味を見い出せるとも思えない自治を続けているのか。同じバージョンシムシティを数百年繰り返して飽きない自信は私にはない。進歩を繰り返した結果がジョージ・オーウェル的なディストピア?まぁ所詮故郷を捨てて自分達の世界に引きこもろうとする人間達だったのだから仕方ないとも言える。

戦闘員はなぜ全員揃って可愛い少女なのか

押井守スカイ・クロラよろしく、キャラ立ちした少女たちが金太郎飴のように、アンジェラと同じく露出の高いスーツバイクに跨り戦闘が行われる。この戦闘ではアンジェラフロンティアセッター演算能力を使い、ディーヴァ側の捜査員達より一歩秀でた戦闘能力を発揮する。お互いの戦闘方法進歩した戦術といえるものが見い出しずらいが、そもそも進歩した人間が未だ殺し合いで解決しようと考えるのは400年後にとって果たして合理的であるのか。余談だがバイクロボット男性象徴であるとするのは考えすぎだろうか。

アンジェラはいつブーツを脱ぐのか

ディーヴァとの戦闘が終わり、ディンゴによって人間承認されたフロンティアセッター宇宙へと旅立つ。と、この見送ろうというシーンで初めてアンジェラのブーツの固い足音が私の耳に障った。まるでこれから地球に足をつけて暮らそうと言っているかのような耳障りな音。このシーンの後、靴を脱ぐシーンがあるかと思ったが、それは野暮というものだろう。


以上、観た勢いで思ったことを綴ってみた。

都合がつけば来週にも、もう1度は劇場で観たいと思っている。

2014-11-30

CDランキングオワコンなのはCDが昔オワコンになってるんだから当然

http://gogotsu.com/archives/1174

何をいまさら感があります

CDオワコンなのにジャニーズAKBがそれをハッキングして利用しているためにまだ続けられているまでです

ジャニの仕組みはわかりませんがAKBの仕組みについては考察しています

 AKBグループ秋元康とその仲間が握手会選挙ランキングハッキングするシステムを作り、バイラルを起こし100万枚を売ることでそれが大宣伝になっています

現在AKBは唯一100万枚を売る歌手というのが最大のプレゼンスになっていますがこれを維持するためには猛烈なドーピングが行われています

予約制の一対一個別握手会の他、一般向け全国握手会(これが普通に言われる握手会)、夏祭り/冬祭りアトラクションをやるのに握手券必要)、握手会参加者に対する抽選写メ会(握手会参加者の中から抽選写メ会があたる)などがあります

なんといっても核となる個別握手会に動員されるのはグループ全体300人で全国の大都市で一枚のシングルにつき5回程度開催されます

この大規模化前田篠田大島という圧倒的握手人気メンがあいついで退場したため、それを補うための拡大ともとれます

 AKBメンバーがこの握手会負担に思っているのは間違いないと思いますがほぼ全部のメンが握手会自分のところにたくさんの人が来てくれるように努力をしています

なぜなら握手会の人気がAKB内での地位の向上に直結するシステムからです。AKBTVでみると「なんでこんなブサイクな奴がいつも出ているんだ?」と思うことが多々あると思います

それはまちがいなくそメンバー握手会で絶大な人気を誇っているからです

 現在AKBセンターポジションHKT48の宮脇咲良は3年目16歳のまだ若手(AKBでは普通なかなか3年くらいではトップクラスの人気は出ない)ですが握手会で指原や渡辺以上の人気がありセンターに抜擢されました。

そしてこの握手会での人気の出し方は本人の天性のアイドル性があればいいですがそんなものがない大半のメンバーでも「公演でのパフォーマンスがよい、公演でのMC面白い」「ぐぐたすがたのしい」(渡辺や指原のような超人メンバーは以外は基本グーグルプラス毎日情報発信しています)という理由を誰かが発見してそれがネットを介して広まり握手会に向かわせ、その握手会で好印象を与えることで自分のファンにするという戦略とりま

 AKBシステムは高度なキャバクラと評されることもあります、まさにその通りでそのシステムが順調に発動していればオリコンランキングハッキングされ一位になるということだと思います

ここからCD関係ないAKBに関する私見ですが、今後さら札幌48ができることがわかっていますしかしま国内に5グループしかないのは少なすぎると思うのです。野球サッカーなどは各町に小さいクラブがあるわけでAKBもそのブランドで各町にチームをつくり例えば広島48や仙台48は当然として小山48や土浦48、も作るべきです。そしてメンバー自身から月1-2万の月謝を取ればいいのです。おそらく最終局面ではそういう方向に行くでしょう

2014-10-16

40歳おっさんになって久しぶりにアニメにハマってみた

当方40歳おっさん。既婚&持ち。最後アニメ見まくってたのは20代前半くらいで、それ以降は洋画海外ドラマに移行。ただここ数年は家ではまともにゆっくりとテレビを見る時間の余裕がないので長時間映画海外ドラマシリーズをチェックするのがしんどくなってきた。そんな俺がアニメを再び見始めるようになったのは1エピソードが導入&歌を除いたら20分くらいで、おまけに最近スマホアプリからでもストリーミング配信で見れるようになったのでジム立ち漕ぎながら見るにはちょうどいいコンテンツになってきたとこですね。(いや高画質アニメ制作してくださってるクリエーターさんには申し訳ないんですが、まじで自宅テレビで俺しか見ないアニメをゆったり楽しむ暇なんてないんです。すみません)ちなみに40歳の子持ちになるとジムで他の人がいる中でスマホアニメ見るのにもなんの抵抗もなくなってきます苦笑;その程度なら周りにどう思われててもどうでもいいです。それよりストレス解消!

ここ半年見た中で見た作品で印象に残ってるのは以下の通り

シドニアの騎士

ここ最近アニメじゃ一番満足できた。マクロスの焼き直し程度と思ってたけど、デザインやら設定にいくつかフレッシュアイデアが加わって新鮮なSFアニメとして楽しめました。CGトゥーンシェーダーでここまで人物の感情まで表現できるようになったのは感激(「アップルシード」がイマイチだったため)。ただアニメからしょうがないんだけど、主要登場人物がみな若いため、普通軍隊活劇ではありえないようなアホな理由で仲間の足を引っ張ったりするのが多少ノイズになりました。

攻殻機動隊 ARISE」

素子さんも若かりし頃は簡単に敵の罠にかかったりハッキングされたりドジっ子だったんですねと感慨深いといえばいいが、前の「攻殻機動隊シリーズ」はおれが最後にハマったアニメシリーズだっただけに新シリーズはいまいちテンションが上がりきれない。まだ続くようだから今後はもっとよくなるのかしら。キャラクターストーリーがしっかりしてるのはさすが。個人的には成熟した大人がちゃんと活躍する話は見ていて一番しっくりきます

機動戦士ガンダムUC

絵的には満足度たかい。話も旧シリーズの延長線上で悪くないんだけど、話の設定とか絵的のギミックとかがしっかりしてる反面、後半の話が主人公の子供二人のガキの理想論で進みそうなのが富野さん的ではあるんですが僕的にはキツイもっとゆるふわSFだったら子供理屈で進めてくれてもいいんですけどね、なんか設定がしっかりしてくると逆にそこがノイズになってくる。まぁ僕がおっさんになったのが一番の原因なんでしょうね。

いまんとここんな具合ですかね。一時期話題になってた「らき☆すた」や「けいおん」も試してみたけど最初1話途中でダメだったんでパス。「新エヴァ劇場シリーズ」はさすがにこれをジム立ち漕ぎながら見るのはきついので保留。

20分ちょいで楽しめるのがいいと言いつつ、ARISEやユニコーンは60分たっぷりあるので2回にわけないと見きれないんですがそこは置いておいてください。20分って見やすくもあるんですが、やっぱ反面ストーリー描写が浅い感はいなめない。まぁ濃厚な海外ドラマばっか見て敵味方いりまじったドロドロドラマに慣れてたんで、そこと比べるのは酷かなと。

次に見るアニメでは「サイコパス」ってのに興味あるんですが、ちょっと不安なのはこれってただ単に最初からキチガイサイコパス犯罪者相手に戦うって内容なんですかね???僕は「生まれついてのキチガイ犯罪者」モノよりも、「最初普通、善良な人だったのがやむなく犯罪に手を染めてどんどんドス黒くなっていく」っていう展開が好きなので(海外ドラマだとBreaking BAdHouse of Card)、前者だったらちょっと物足りないのでパスしようかなって迷ってます。誰かネタバレしない程度に教えてください。あとこんなめんどくさいおっさんでも楽しめそうなアニメシリーズあったら教えてください。

2014-09-27

みずほ銀行は本当にクソだな

ハッキングの的にされすぎでクソ

ネット口座のUIがクソ

手数料取り過ぎでクソ

しぶしぶ使ってたけど、不要になったから、やっと全額別銀行に移動したわ

2014-09-01

http://anond.hatelabo.jp/20140901185008

はいつかはてなハッキングの被害にあって増田を誰が書いたのかIDが全公開になる日が来ると思ってる

2014-08-17

Microsoftオールスターゲーム「エブリパーティーForオールスターズ」を妄想してみた

○はじめに

任天堂スマブラセガオールスターレーシングソニーのパクブラがあるなら、我らがMSだってオールスターゲーが出たっていいじゃない。

というわけで妄想してみた。

ゲームジャンル

まさかの「双六ゲー」なんてどうでしょう

ユーザー双六は、エブリパという因縁があるため相性がいいですからね。

そして双六キャラゲーといえば特殊能力

ルーレットを回してちからパワーをためて、特殊能力を発動だ!

キャラクタ妄想

マスターチーフ(Haloシリーズより)

 特殊能力は「運」使用するちからパワーはなし。(常時発動型)

 ルーレットを回すさいに望ましい結果が出る。

 数多くいたスパルタンの中で彼が物語の主役に選ばれた理由を再現。

アービター(Haloシリーズより)

 特殊能力は「ステルス」使用するちからパワーは普通

 次のターンまで能力対象にならない能力

 原作エリート兵がたびたび使用する能力を再現。

ジョンソン軍曹(Haloシリーズより)

 特殊能力は「不死身」使用するちからパワーは小。

 次にたどり着いたマスのマイナス効果を受けない能力

 たびたび死ぬ描写が入るのに何故か生きている不思議を再現。

○コルタナ(Haloシリーズより)

 特殊能力は「ハッキング」使用するちからパワーは極大。

 ランダムに誰かを一ターンお休みさせる強力な能力だ。

 原作のコルタナがたびたび敵をハッキングすることでストーリーが展開することを再現している。

フォー軍曹(Haloシリーズより)

 特殊能力は「ワートホグ」使用するちからパワーは大。

 ルーレットの数が大きくなる能力

 抜群の機動性を誇るワートホグの足の早さを再現。

○ODST隊(Haloシリーズより)

 特殊能力は「チームの力」使用するちからパワーは極大。

 ルーレットを回すさいに同じルーレットを六回回すことができる。

 チームとして活躍するODST隊を再現した。

○ノーブルチーム(Haloシリーズより)

 特殊能力は「乗っ取り」使用するちからパワーは極大。

 対戦相手のルーレットを奪取することが出来る強力な能力だ。

 原作スパルタンが敵の兵器を乗っ取って使用できることを再現している。

英雄(1)(Fableシリーズより)

 特殊能力は「善か悪か」使用するちからパワーは普通

 ルーレットで「善」か「悪」かがランダムで選ばれる。善が選ばれた場合自分を含む対戦相手全員が少し得をする。

 悪が選ばれた場合自分のみが大きく得をする。

 善と悪の道を選ぶことが出来るシステムを再現。

英雄(2)(Fableシリーズより)

 特殊能力は「四人の英雄」使用するちからパワーは普通

 ルーレットで「力」「スキル」「ウィル」「全」がランダムで選ばれる。

 「力」の場合、ちからパワーが大きく回復。「スキル」の場合、このターンルーレットの結果を好きに選ぶ事ができる、「ウィル」の場合対象の対戦相手一人をお休みさせることができる。

 「全」の場合その全てが発動する。

 四人の英雄たちよるストーリーを再現。

英雄(3)(Fableシリーズより)

 特殊能力は「政治」使用するちからパワーは大。

 ゴールマスをランダムに移動させる能力

 楽をしようとすればどれだけでも楽ができるシステムを再現。

英雄SJ)(Fableシリーズより)

 特殊能力は「馬」使用するちからパワーは大。

 ルーレットの数が大きくなる能力

 抜群の機動性を誇る馬の足の早さを再現。

新人レーサー(Forzaシリーズより)

 特殊能力は「大金持ち」使用するちからパワーは極大。

 好きなルーレットを購入することができる能力

 自由に車を買い替えるシステムを再現。

○マーカスフェニックス(Gearsシリーズより)

 特殊能力は「隊長」使用するちからパワーは極大。

 強制的自分より前に進んでいる対戦相手を自分よりも後ろに下げる能力

 隊長として部下に指示を出すシナリオを再現。

ドミニクサンチャゴ(Gearsシリーズより)

 特殊能力は「救助」使用するちからパワーは極小。

 自分より後ろにいる対戦相手を自分のマスまで連れてくる能力(その際マスの効果は発動する)。

 2Pキャラクタとしてよく1Pキャラクタを助けている様を再現。

オーガスタス・コール(Gearsシリーズより)

 特殊能力は「スラッシュボールヒーロー」使用するちからパワーは普通

 対戦相手からお金を巻き上げる能力

 作中の人気者である様を再現。

デーモンベアード(Gearsシリーズより)

 特殊能力は「研究者」使用するちからパワーは普通

 次のターンまで、対戦相手たちは特殊能力を使用できなくなる。

 作中の作戦立案者によくなる様を再現。

バンジョーカズーイ(バンジョーカズーシリーズより)

 特殊能力は「協力プレイ」使用するちからパワーは極小。

 同じルーレットを二回回すことができる。

 バンジョーカズーイが協力して冒険していく様を再現。

ジョアンナ・ダーク(パーフェクトダークシリーズより)

 特殊能力は「パーフェクトダーク」使用するちからパワーは普通

 ルーレット数字任意数字つのみに塗り替えることができる。

 天才賞金稼ぎパーフェクトダーク」の異名を誇る彼女天才的な様を再現。

ピニャータたち(あつまれ! ピニャータシリーズより)

 特殊能力は「繁殖」使用するちからパワーは小。

 ルーレットランダムで1つ入手することができる。

 繁殖し増え、さらに別のピニャータたちがどんどんと仲間になっていく様を再現。

ペスター教授(あつまれ! ピニャータシリーズより)

 特殊能力は「お邪魔」使用するちからパワーは大。

 対戦相手のルーレットランダム破壊することができる。

 ガーデンに現れては邪魔をしてくる様を再現。

リーフォス(あつまれ! ピニャータシリーズより)

 特殊能力は「アドバイス」使用するちからパワーは大。

 対戦相手のルーレットの数を勝手に上書きすることができる。

 ガーデンで有用アドバイスをくれる様を再現。

カメオ(カメオより)

 特殊能力は「変身」使用するちからパワーは普通

 ランダムに選ばれた対戦相手の特殊能力を使用することができる。

 様々なキャラクタに変身しながら冒険する様を再現。

エージェント(ライオットアクトシリーズより)

 特殊能力は「エージェントスキル」使用するちからパワーは小。

 ルーレットで選ばれた数字か5マス進むかを選択することができる。

 超常能力を使いミッションをこなすという設定を再現。

次世代エージェント(ライオットアクトシリーズより)

 特殊能力は「次世代エージェントスキル」使用するちからパワーは大。

 ルーレットで選ばれた数字以下の、任意数字分進むことができる。

 超常能力を使いミッションをこなす自由度の高いゲーム性という設定を再現。

シュウ(ブルードラゴンより)

 特殊能力は「影」使用するちからパワーは普通

 影ルーレットと呼ばれる独自ルーレットを回すことができる。

 影の力を使い戦うゲームシステムを再現。

カイムロストオデッセイより)

 特殊能力は「不死者」使用するちからパワーは大。

 任意の対戦相手の特殊能力を使用することができる。

 人間キャラクタリンクして成長していくシステムを再現。

○ちからっこたち(エブリパーティーより)

 特殊能力は「ちからっこ」使用するちからパワーは普通

 対戦相手に不利ななんらかのランダムイベントがおこる。

 原作のエブリパーティー能力をそのまま再現。

園長Zoo Tycoonより)

 特殊能力は「動物たち」使用するちからパワーは普通

 自分に有利ななんらかのランダムイベントがおこる。

 原作動物たちを自在に配置する能力を再現。

○インフィ(N3シリーズより)

 考え中。

魔王オーバーロードオーバーロードより)

 考え中。

ケンドームキングダムアンダーファイアより)

 考え中。

バルドル(TooHumanより)

 考え中。

アラン・ウェイク(ALAN WAKEより)

 考え中。

シェパードマスエフェクトより)

 考え中。

プレイヤーサンセットオーバードライブより)

 特殊能力は「フリーランニング」使用するちからパワーは大。

 今まで移動してきたマスに自在に戻ることができる。(進むことはできない)

 原作フィールド自在に駆け巡るプレイヤー操作感を再現。

マリウス(Ryseより)

 特殊能力は「処刑」使用するちからパワーは普通

 対戦相手のルーレットを1つ破壊する。

 原作の相手を一撃でしとめる処刑システムを再現。

2014-08-07

はてなアカウントハッキングされたとして

アカウント取り返すのにイクラなら払える?

俺は、2000円位なら面倒だから払ってしまうかもしれん。

2014-07-24

http://anond.hatelabo.jp/20140724135338

書き込み者を特定する技術って

どこの国でもとっくに開発されてると思うけど、TORでも無い限り

問題は、その情報を開示させる権利日本では一般に認められていないので

裁判所経由で礼状取るか、あるいはハッキングでもしてデータ抜くしかないって話だと思うんだけど

いつから日本って誰でも書き込み者を特定できる社会になったの?

韓国実名ネット空間の話はまぁともかくとして、

日本でも、書き込み者の特定が誰でも正当事由なく出来るわけじゃないでしょ

ナニ言ってるのかちょっとわかりませんね…

ログイン ユーザー登録
ようこそ ゲスト さん