「不正アクセス」を含む日記 RSS

はてなキーワード: 不正アクセスとは

2023-02-21

SIerセキュリティの内情

最近お客様提供しているサービス不正アクセス情報流出が発生した。

それを起因にして、現在、社内すべてのITシステム提供サービスセキュリティ強化が行われている。


具体的には、セキュリティ講座の受講や会社内のITシステム調査対策・エンハンスなどの活動である

しかし、セキュリティ講座はクリックし続ければ1分で終わるし、講座の中身は薄っべらい内容で完全に無意味である

また、会社内のITシステム調査やエンハンスでは、みんな嘘報告をしている。

こんな無意味セキュリティ対策をしていることに本当に嫌気が差す...

だれかハッキングして、大問題を起こして、ガチセキュリティ対策をするように仕向けてくれ...

まじで、セキュリティ対策の1ページ目すらしていないから...

2023-02-19

管理しきれないほど大量のサイト使ってるのに不正アクセスされたこ

ないです。

サービスごとに全部違うパスワードしてブラウザ記憶させてるだけなのに……

2023-02-10

東電経産省不正アクセスしたならそのアクセスしたやつ原発担当しろ

まあまあ頭回るんでしょ

2023-02-06

anond:20230206133405

まず、その現象が起きているときに「iPhoneMacも同じタイミングで駄目か」を検証すれば、ルーターのせいかをある程度絞れる。

あと、ルーター管理画面を表示して、「関係ない人や身に覚えがない機器が同時接続数を使い切っていないか」を確認する。(まあ、何度も機器を買い替えてるなら、不正アクセス可能性は低いと思うけど)

同じくルーター管理画面から、定時の再起動などを設定することで、起動しっぱなしで調子悪くなるのを予防する。

また、その現象が起きているタイミングルーター管理画面が表示できるかどうかで、問題ルーターより先にあるかどうかが判別できる。

ぱっと思い付く範囲だと、調査方法はそんくらいかな。

あとら、nslookupとかtracerouteとかで「どこまで届くか」を調べるくらいしか

2023-02-03

anond:20230202235844

不正アクセスしてたみたい

別の捜査員が「親は関係ねえだろ親は」って漫画セリフ引用して粛清してたけど

2023-02-02

ff14レイレース雑感

オメガレイレースの終わり方は最低だったな。

レイレースは、世界中ff14プレイヤーが一緒に遊べるお祭り

MMORPGとはいえワールドデータセンターも別れていて、別データセンターの人と交流する機会はほぼないので、もちろんプレイヤーも知らない。

けど、レイレースになれば、世界中の猛者が参加し、攻略スピードを競い合う。

world 1stになったところで、得られるものなんて名誉しかなく、公式から世界一おめでとうのtweetがされるのみである

レイレース自体プレイヤー間で自然発生的な感じで始まった非公式お祭りだけど、公式も称賛だけだが一枚噛んでくれる。

ゲーム内にNFT的なもの、、それこそ某アニメなどにありそうな、世界で唯一のユニークスキルだとか、唯一のアイテムとか、そんなものはない。

あるのは吉田P/Dからのコングラッチュレーションだけである

とはいえ日常的に配信しているプレイヤーであれば、実利はある。

名前が売れることでファンが増えるからな。

もともと配信に向かないと言われているff14からそんな大したことはないだろうけど、14内での唯一のeスポーツ的なものと言えばこの非公式レイレースである

名前を売るにも絶好の機会ではある。

そこで起こっているのが外部ツール問題である

ff14自体外部ツールは利用禁止である。利用規則にも明言されている。もちろん、ソフトの改変やリバースエンジニアリングなども禁止である

じゃあどこまでが禁止か?ということに関しては、吉田P/Dはずっと言及を避けてきている。

まぁ光の戦士であれば常識だとは思うが、詳細は過去吉田P/Dの発言などでも見てほしいものだけど、

基本的方針としたら

あたりであろうか。

多分感想は人それぞれだと思う。性善説で任せてもらっていると思う人もいれば、バレないようにやれよお前らと言われていると感じる人もいるでしょう。

今回の騒動の中でも、actダメージログ自動集計)はいいけどズームハック(クライアント改ざん)はダメって言ってる人もいるわけで(個人的にはどっちも難易度に直接関わるものなので両方ダメに決まってるだろと思うわけですが)。

で、この騒動の中で吉田P/Dがずっとぼかしていた部分を明言したわけですよ。

「今回、外部ツール不正使用調査によって明らかになった場合、少なくとも僕は、当該チームをワールドファーストチームとは認めません。」

一歩踏み込んで来ましたね。僕はね、これはちょっとなぁと思っちゃったわけです。全方位に配慮する吉田P/Dにしては珍しいなと思った次第です。

まず、今回ツール発覚はチーム内部・関係者によるハッキングの結果の告発になります。前々回のネバーランドは自らツール使っていることを晒していましたが、今回はハッキングされた上で情報バラされています

もし、サーバー側で外部ツールの利用が確認できているのであれば、前回覇者にもペナルティが来るはずですが、それはなかった(と思う)。

ということを考えたら、ズームハックしてもログ上ではバレず、ペナルティはない。

しかし、不正アクセスして入手した情報一定の利がある。

まぁ、今回は大炎上したし、チームから自首したようなので、そちらがメインなのかもしれませんが。

かい経緯はわからないけど。まぁハッカー(正確にはクラッカーですけども)が得をするということは、今後レイレースを行うチーム、ユーザーは常にハッキングに怯えることになるのもセットで考えなくちゃいけないのではなかろうか。

ツールを使っていなければいいというわけじゃなくて、ツールを使っているだろうお前!!って疑ってくるやつがクラッキングを繰り返す可能性があるということです。

なぜなら、吉田P/Dの発言は、クラッカー正義棍棒をもたせることになったなと思うのですよ。

大炎上している、燃やしている側に正義棍棒を持たせるっていうのも、なんだか吉田P/Dとしてはなんとなく珍しいなと思った次第であります

吉田P/Dがかのように明言されている以上、今後レイレースは、外部ツールを使っていないことを証明しながらのクリアをしなくてはいけなくなるのですけども、

まぁいわゆる悪魔の証明との戦いなのよね。

なんだかドーピングと戦ってきたロードレース業界みたいだなと思った次第。

戦ってきたというとなんか違うな。ドーピングスキャンダルまみれだったという方が近い。

最高峰レースであるツール・ド・フランス、99年から95年まで優勝者無しなんだから

ランスアームストロングが7連覇したときだけど、ドーピング発覚で優勝剥奪になったけど、

何位までの選手ドーピングしているのか、今更全部調べきることできないからもう空白っていうことで!みたいな。

大きなレースとか大会優勝者が、何年その座につけるのか、そっちの方が気になっちゃうのがロードレースから

一応、知らない方へ簡単にお教えしますが、

ロードレースドーピングは2つに大別されて、トレーニング中と大会中の2つ。

トレーニング中は回復力を高めることができ、質の高いトレーニングを通常より多くこなすことができるためのもの

大会中もやはり回復力を高めることができるもので、心拍数190くらいで死にそうな状態で山を登っているときのもう一踏みを手助けしてくれるもの

自身ドーパーなんて優勝者として認めないけど、とは言えドーピングすることで、他の誰よりもつらい状況に長時間いることができるようになるものかつ、

ロードレース界でいえば、当時上位者は全員ドーパーだったこともあり、結局のところイコールコンディションなので、まぁそれはそれでええんちゃうっていう気持ちもある。

ロードレースドーピングスキャンダルにより、長い長い低迷期を迎えることになった。

今それなりに人気が戻ってきているのは、チームスカイがゼロトレランスをうたいながら、クリス・フルームという偉大な選手を育て上げたからだろう。

その流れを見てきたあとで、ff14不正ツールスキャンダルを見れば、

また長く暗い時代が来るのかなと思うと、ダルいなーと思う。

今回のズームハックやactとかもそうだけど、

それがあったところで一週間に渡る攻略必要で、

それらを使ったところで俺にはクリアできないし、劇的に簡単になるわけでもない。

レース一位を競うには有利にはなると思うけど、使ったところで自キャラがコエチカモリモリのワンパンマンになれるわけじゃない。

吉田P/Dは不正ツールはゆるしまへんでーに踏み込んだので、

一段と窮屈になるのが嫌だなーっていうね。

まぁ、個人的にはズームハックはもちろん、actダメだし、discordも外部ツールだし、ヌシ釣り用の各情報サイトも外部ツールだし、YouTube攻略情報も外部ツールだと思っているので、グレーのままが良かったんだけどねぇ。

公式フォーラムに書く場所なかったからついでにここに書いておくけど、

もし本当にレイレース公式にしてレギュレーションも決めるのであれば、ぜひ一度ロードレース界の話を聞いてみるのがいいと思う。

個人的にはこれまで通り非公式且つコングラあり、ツール発覚時には通常より重めのペナルティ(一発垢バン)とかでいいんじゃないかなーと思っちゃうけど。

最後に、これだけの最高のコンテンツを、長時間に渡って開発してくれて、見ているだけでもドラマチックで感動的なバトルで胸が熱くなるもんで、

それが最終的にユーザー同士のいがみ合いの場として終わらせてしまたことに関して、

プレイヤーとしても残念だしがっかりだし、

何よりも吉田P/Dはじめ開発スタッフの皆様に本当に申し訳なく思う。

吉Pごめんよ(土下座エモート

2022-12-22

クレジットカードチャージバックと垢BANについて

https://b.hatena.ne.jp/entry/s/gigazine.net/news/20221222-two-google-pixels-chargeback/

便宜上 客-カード会社-店 の三者表記を利用する。

チャージバックとはどういうもの

端的には、クレジットカードによる取引を取消し、店から客に返金する仕組み。

からカード会社への請求で行われる。

審査(カード会社判断や店側からの異議申し立て)もあるはずだが、

Googleとかなら無条件で受け入れる運用をしていても不思議ではない。(理由は後述)

からしたら、その際にカード会社との間で話が行われる、

クレジットカード説明としてカード盗難の際に被害補償されるなどの説明がなされる場合があるので勘違いされそうだが、

店が払っている。払うというか店への入金がなかったことになる。

取引は行われているので商品カードを(不正)利用した人間の手に渡っている。

最終的な結論としては商品盗難されたのと同じ状態だ。

本来どういう目的で利用されるのか

主にはカード不正利用された場合に客の金銭被害を取り消すため。

などのケースだ。カードの停止と再発行が必要になるような場面だ。

初期のPayPayで起きたのが有名だが

3Dセキュアなどの認証を店がつけていなければ、カード番号さえあればカードが使えてしまう。

https://www.itmedia.co.jp/mobile/articles/1812/17/news090.html

店舗でもサイン暗証番号もなしで使える場面はいくらでもある。

店と客とのトラブルで客が返金を求めて最終手段として使う場合もあるが、悪用すれば当然裁判とか警察案件に発展しうる。

なぜ垢BANされるのか

まり

チャージバック申請があった=不正利用された

なので

チャージバック申請があったカードを使ってるアカウント不正利用されたカードを使ってるアカウント

から

チャージバックってのはそのための仕組みなんだから当然そういう判断になる。

客は実は他人カード不正利用する犯罪者で、カード本来の持ち主が被害を訴えてきたという構図だ。

今後の被害を防ぐためにも速やかにアカウントを停止するのが望ましい。

これは決済代行業者の店へ向けた説明だが

https://www.sonypaymentservices.jp/consider/creditcard/chargeback.html

3.警察への被害届は加盟店様にてご判断の上、ご提出ください

チャージバック発生時、弊社より被害届の提出は行っていません。

警察からの法的な調査に基づき、弊社より必要情報を開示する場合はございます

チャージバックが発生するってのは警察相談するようなことが起きてるってことだ。

だけど、Googleにしてみりゃ不正アクセスの調査なんかするより損害扱いにしてアカウント停止だけする方がトータルでは安いんだろう。

BANしておけばそれ以上の被害は発生しないはずだからね。

Amazonが返品や配送トラブル時の再送に特に確認もなく無条件に受け入れるのと同じようなもんだ。

そういえばアマギフBANの話にもクレカ不正利用が関わっている。

チャージバックでBANは理不尽だとは思わないがこれに関しては贈られた側が無条件BANは結構理不尽だと思う。

金銭に相当するものを知らない相手から不用意に受け取るなということではあるんだろう。

アカウント不正アクセスされた場合

客のアカウントに客本人以外の人間ログイン勝手に買い物した場合

これも不正利用には違いないんだが、店から見たら客が自分アカウントで買い物してるだけだ。

これにチャージバック申請してしまうとそのアカウントカード不正利用してるアカウントカードの本当の持ち主から申請があったのだと判断せざるを得ない。

乗っ取り被害場合は店(サービス提供者)に相談するしかない。ここでカード会社に頼るなら不正利用分のお金は返ってきても当然アカウントはBANされる。

https://togetter.com/li/1413808

から任天堂が初手BANするのはもうしょうがない。

その後の対応に疑問はあるが、一方の視点だしこの人正直説明下手だし何とも言えんわ。

そしてこのまとめには入ってないみたいだがこの件は最終的には解決してるらしいからな。任天堂めっちゃ親切だと思うわ。

あとこれでセーブデータの移動認めてたら今度はいつの間にかセーブデータ奪われる被害が続出してると思う。

2022-11-07

Amazon不正アクセスて何が目的なの?

Amazonが頻繁に不正アクセスされる

スマホにくる認証コードいれれないかログインのものは成立してないみたいだけど、メールパスワードはバレてるみたい

しかしこれ、認証コードも入れれないし、ログインできたところで自分クレジットカード不正利用できるわけでもないし、一体何が目的でこんなことやってるの?

2022-11-05

スクプリト荒らし

不正アクセス ストーカー

もうセットしてるから頑張らないといけないことなんてないで

から寝ても埋まるで

あんさん低学歴け?

2022-10-26

anond:20221026163828

第5条(禁止事項)

1. ユーザーは、本サービスを利用するに際し、以下のような違法行為を行ってはなりません。

1. 著作権特許権等の知的財産権侵害する行為

2. 他者プライバシー肖像権侵害する行為

3. 名誉毀損行為侮辱行為他者業務妨害となる行為

4. 詐欺行為

5. 無限連鎖講(ネズミ講)を開設し、またはこれを勧誘運営する行為

6. 不正アクセス行為の防止等に関する法律違反する行為電子計算機損壊業務妨害罪(刑法第234条の2)に該当する行為をはじめ、当社または他人コンピューターに対して不正操作を行う行為

7. その他犯罪に関わる行為あるいは法令違反する行為

2. ユーザーは、本サービスを利用するに際し、以下のような公序良俗に反する行為を行ってはなりません。

1. 犯罪予告、犯罪指南等、犯罪を引き起こすおそれのある行為

2. 人種民族信条性別社会的身分居住場所身体的特徴、病歴、教育財産及び収入等を根拠にする差別的表現行為

3. 倫理的問題がある低俗有害下品行為他人嫌悪感を与える内容の情報を開示する行為ポルノ売春風俗営業、これらに関連する内容の情報を開示する行為

4. 迷惑行為嫌がらせ行為誹謗中傷行為、正当な権利なく他者精神被害経済的被害を与える行為

5. 自分以外の個人会社団体を名乗ったり、権限なく特定会社や団体の名称使用したり、架空個人会社団体を名乗ったり、事実がないにも関わらず他の人物会社団体業務提携や協力関係があると偽ったりする行為

6. 他者なりすましサービスを利用したり、情報改ざんする行為

7. 反社会的勢力等(暴力団暴力団員、暴力団関係企業団体またはその関係者、その他反社会的勢力これらに準じるものをいう。)の活動助長または反社会的勢力等に利益供与する行為

8. その他、公序良俗に反するかあるいは社会的不適切な行動と解される行為

3. その他、公序良俗に反するかあるいは社会的不適切な行動と解される行為

1. 宣伝や商用を目的とした広告勧誘その他の行為。ただし、当社が特に許諾する場合はその限りではありません。

2. 性交びわいせつな行為目的とした出会い等を誘導する行為

3. 他人個人情報を盗用、収集、蓄積、変更、利用する行為

4. 当社の承諾無く本サービス転用・売却・再販する行為

5. 当社が行う要請命令強制的措置等に反する行為

6. 別途ヘルプに定められたルールガイドラインに反した情報登録する行為

4. ユーザーは、以上の各項の他、当社が不適切である判断する行為を行ってはなりません。


単なる恋人募集ならセーフかも?

2022-10-02

anond:20221002160710

不正アクセスは、サーバ不正アクセスしてデータを入手することを想定しているのに対して、

スマホのぞき見したりするのは、あくまでも、スマホに既にダウンロードされたデータをみていることになるので、

不正アクセスには当たらないというのが、弁護士見解なんですよ。

何を見たか

ではなくて、

どうやって見たか

重要なわけ。

2022-09-30

多重認証疲れを狙ったハッキングめっちゃおもろいわ

よくあるIDパスワードを入れたら登録した端末に「アクセス許可しますか?」っていうメッセージを送るシステム悪用したハッキング方法

この手法って要するに「IDパスワード割れもの」という前提のもとにその上で「人間判断」を挟んで、不正アクセスを防ぐっていう思想なんだけど

前提通りIDパスワードを取得して端末に「アクセス許可しますか」ってメッセージを送りまくる、100件とか1000件とか

少なくない人は疲れ果てて「許可します」を押してしま

そうならない場合電話して「システム担当だがシステムエラーが発生しているのでいったん許可してほしい」などと告げる

延々と続くメッセージに疲れ果てているので、ふわふわ許可しますを押してしま

ハッカー集団チャットで「午前1時くらいにおくりまくればたいがいは行ける」みたいな話をしているらしい

 

やっぱ人間って欠陥品だわってセキュリティシステム作った人は思ってるだろうな

2022-09-26

anond:20220925145813

普通にみれば不正アクセス放送が1か月分も止まって商品展開が大きく狂ったのが一番の原因だとわかるのだけれど

この増田ガチポリコレのせいだと思い込んでるのか、それとも馬鹿ポリコレアンチリベラルが演じてるのかどっちだろう?

ちょっと文章露骨すぎるから後者かな?

2022-09-25

ポリコレで売上が死んでいく

プリキュア数字的に苦戦中

東映アニメ不正アクセス事件は「プリキュア」の売り上げにどんな影響を与えたのか スーパー戦隊明暗を分けた2022年1Qを振り返る

https://nlab.itmedia.co.jp/nl/articles/2208/25/news041.html

女児向けアニメ代表格、プリキュアの売上がどんどん下がっている。

ここ数年で一気に進み数年前の半分近くまで落ち込んだ。

最近プリキュアといえば、多様性配慮したこと話題になっていた。

それがどうだ。どんどん売上が下がり壊滅の危機だ。

ポリコレ対応した作品は素晴らしいんじゃなかったのか?だれも買わないし応援してくれないじゃないか

本当リベラルって口だけ偉そうだけどカネ出さないよな。

2022-09-24

2、3日前突然Simplenoteのログインできなくなってて焦った。

なんか不正アクセスがあって緊急処置をしたからとかなんとからしいんだけどDraftは全部Simplenote使ってるのでちょっと困ってしまった。

当たり前だけど常日頃からBプランは用意しておかないといけないんじゃなあと思い知った。

けど、結局なんの対策もしてないんだけどね。

ログイン ユーザー登録
ようこそ ゲスト さん