このフォームからは投稿できません。
name
e-mail
url
subject
comment
HOME HELP 新規作成 新着記事 ツリー表示 トピック表示 検索 過去ログ

R.O.M 776 フリー掲示板 2-2
[ 最新記事及び返信フォームをトピックトップへ ]

    [ トピック内全19記事(1-19 表示) ]  << 0 >>
■30655 / inTopicNo.1)  警告!新たな垢ハック手口に注意!
  
□投稿者/ もやし -(2007/03/08(Thu) 18:35:42) [ID:JuA2ymC0]

    話題の種別:[指定ナシ] 

    最近RO関係のアップローダーに、
    垢ハックウィルスを呼び出すhtmlをjpgに偽装してアップするという
    新たな手口が数件出て来ています。
    今はまだ現存のウィルスですから検知できるものの、
    新たなウィルスでやられた場合に相当の被害の拡大が予想されます。
    アップローダーも最近は一般的になって来ているものですがら、
    よく見ている所にふいとアップされると見てしまう可能性もあります。

    詳しく知りたい方は、「にゅ缶」の「アカウントハック総合スレ5」の>>465〜を御覧下さい。

    そして、こちらを見た方はお手数ですが、
    お友達やお知り合いの方にもこういう手口がある事を教えてあげてください。

    ブログのコメント欄やBBS,挙句はMixiなどにも
    知り合いの振りをしてURLを貼り付ける例なども出てきていますから、
    知らない人は不意に踏んでしまう可能性もあります。
    こういった場合にも、「私が書いた絵だから見てね〜」などと
    jpgの拡張子の物で張られた場合に、「jpgなら安全だろうと」安心して見てしまい、
    感染してしまう事もあるかもしれませんので、何卒お気をつけて下さい。

    警告の為に新スレッドを建ててしまいましたが、
    手口を広める事が警戒・被害防止の一つの手段になると思いますので、
    何卒、ご理解ご容赦を宜しくお願いします。

引用返信 削除キー/
■30656 / inTopicNo.2)  Re[1]: 警告!新たな垢ハック手口に注意!
□投稿者/ aaaaa -(2007/03/08(Thu) 19:18:14) [ID:gjsWToJc]
    今までパスワードがあったから防げたのに、今さっきログインしたらそのパスワード認証も消えてた・・・

引用返信 削除キー/
■30664 / inTopicNo.3)  Re[1]: 警告!新たな垢ハック手口に注意!
□投稿者/ Mr.X -(2007/03/08(Thu) 22:51:36) [ID:pQpYrDLI]
    これ、結構大きな問題になってきているようですねぇ。
    オウンが無くなった今となってはここがおそらくROファンサイト最大でしょうし、TOPページにでも大々的に警告を出してもらうよう、管理人様にお願いしても良いかもですね。
引用返信 削除キー/
■30667 / inTopicNo.4)  Re[2]: 警告!新たな垢ハック手口に注意!
□投稿者/ kake -(2007/03/09(Fri) 00:26:18) [ID:Q6S9wXxG]
    これって前からあるものとは違うのでしょうか。。

    Googleで「jpeg バッファ オーバーラン」で検索
    JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される
    http://www.microsoft.コム/japan/technet/security/bulletin/MS04-028.mspx
    (コム書けないのね..)

    とか

    Googleで「jpgファイルにurl」で検索
    セキュリティ・ホールを突くJPEGファイルの“作成ツール”が出回る:ITpro
    http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040928/150524/

    の事かなと、今回のは新手の手法?
引用返信 削除キー/
■30668 / inTopicNo.5)  Re[3]: 警告!新たな垢ハック手口に注意!
□投稿者/ もやし -(2007/03/09(Fri) 00:55:45) [ID:JuA2ymC0]
    >今回のは新手の手法?

    ちょっと違うようです。
    スレッドのから引用させていただきますと、今回の物は
    「サイズ0のiflameでサイトに飛ばし、偽装のためのjpeg」表示させる物だそうで、
    飛ばされたサイトにはもちろんアカハックウィルスが追いてあります。
    >IEの用に拡張子無視して、JPEGの拡張子なのに中身がHTMLでも表示するようなブラウザで
    >なおかつウィルス対策ソフトがその型の奴に対応してなければ、見ただけで感染します。
    との事です。
引用返信 削除キー/
■30669 / inTopicNo.6)  Re[4]: 警告!新たな垢ハック手口に注意!
□投稿者/ ちなみにこれって -(2007/03/09(Fri) 01:05:30) [ID:95uVr9aX]
    jpgに偽装されてて飛び先がウイルスの場合、画像は表示されないってことでOKなのかな?
引用返信 削除キー/
■30673 / inTopicNo.7)  Re[5]: 警告!新たな垢ハック手口に注意!
□投稿者/ kake -(2007/03/09(Fri) 03:00:19) [ID:Q6S9wXxG]
    >IEの用に拡張子無視して、JPEGの拡張子なのに中身がHTMLでも表示するようなブラウザで
    >なおかつウィルス対策ソフトがその型の奴に対応してなければ、見ただけで感染します。

    JPEG偽装しなくても(gifでもページ表示されそうですし)
    普通のページで iflameのサイズ0 でやられてしまうような。。

    で、なんとなくですけど
    IEのセキュリティ設定の「IFREAMEのプログラムファイルの起動」を
    ダイアログ表示や無効で防げないのかなと思っているのですが、、
    どうでしょう。(その為のJPEG偽装なのかな、、)

    気になってしまってすみません。
引用返信 削除キー/
■30674 / inTopicNo.8)  Re[6]: 警告!新たな垢ハック手口に注意!
□投稿者/ も -(2007/03/09(Fri) 04:28:51) [ID:Z98G1mb8]
    IEオプションのセキュリティ→各ゾーンの詳細カスタマイズで
    「拡張子ではなく内容によってファイルを開く」を無効にするといいかもしれない。
引用返信 削除キー/
■30676 / inTopicNo.9)  Re[7]: 警告!新たな垢ハック手口に注意!
□投稿者/ アキレ -(2007/03/09(Fri) 10:07:25) [ID:UirNKq0Y]
    IEやめてFirefoxにしてるけど今回のはそれでもやばいのかな。
    とりあえず にゅ缶見てきたらwikiやROサイト以外にも嵐さながらの貼りまくりみたいですね。
引用返信 削除キー/
■30677 / inTopicNo.10)  Re[8]: 警告!新たな垢ハック手口に注意!
□投稿者/ nanasi -(2007/03/09(Fri) 10:31:09) [ID:irqqgrfJ]
    って言うか、これって大昔にブラクラで使われていた手法そのものなんだけど・・・

    ファイル解析ツール付きブラウザとかあると便利なんだけど、無かったっけかなぁ?
引用返信 削除キー/
■30689 / inTopicNo.11)  Re[7]: 警告!新たな垢ハック手口に注意!
□投稿者/ くーりー -(2007/03/09(Fri) 16:19:52) [ID:NtcQaPxk]
    2007/03/09(Fri) 23:33:57 編集(管理者)

    > IEオプションのセキュリティ→各ゾーンの詳細カスタマイズで
    > 「拡張子ではなく内容によってファイルを開く」を無効にするといいかもしれない。
    細かく書くとアレなんで書きませんが、これでも表示されますよ。

    HTMLソースを見ても<iframe>や<script>がないのに、JScriptが実行(ファイルインストール可能)できる方法とかもあります。(IE6で確認、IE7未検証)
引用返信 削除キー/
■30934 / inTopicNo.12)  Re[8]: 警告!新たな垢ハック手口に注意!
□投稿者/ 探し出すもの -(2007/03/18(Sun) 21:42:55) [ID:ZNDVipid]
    すごいな、この垢ハックの書き込み。

    UOのギルドHPのBBSにROの書き込み(URL付)がなされていた。

    あまりにも不自然すぎてROの垢ハックだとは気づかずとも警戒していた。

    かなり必死なんだな・・・。


引用返信 削除キー/
■30936 / inTopicNo.13)  Re[9]: 警告!新たな垢ハック手口に注意!
□投稿者/ アイネ -(2007/03/18(Sun) 22:21:51) [ID:76gBlp8M]
    自分が立てたスレからわずか10日・・・
    (詳しくはスレッド「ハッキングの目的」を)
    またもやMIXI日記に貼り付けられました。
    今度は問答無用で消してやりましたよ。
    初めての訪問でURL貼り付けは
    もはや非常識と決めつけなきゃいけない時代になってくるとは。。。
    消す前にどんなやつか一応見に行ったら
    友達3人くらい、日記も1個・・・完全に捨てIDだな・・・

    そんなに乱暴なことして他人のデータ消して
    自分ところに金がくるように仕向けるより
    もっと楽しいサービスを提供するように心がけてよ
    そうしたらゲーセンにもいかず、お菓子もがまんして
    お小遣いの範囲内で全額捧げる気は十分ありますからね。
引用返信 削除キー/
■30937 / inTopicNo.14)  Re[10]: 警告!新たな垢ハック手口に注意!
□投稿者/ アイネ -(2007/03/18(Sun) 22:25:30) [ID:76gBlp8M]
    > 消す前にどんなやつか一応見に行ったら
    > 友達3人くらい、日記も1個・・・完全に捨てIDだな・・・
    >
    あ、しまった(|||´▽`)
    URLはクリックしないようにしたけど
    相手先のプロフィールへは足を運んでしまったよ・・・
    これも感染する可能性ある??めっちゃ不安になってきた
引用返信 削除キー/
■30939 / inTopicNo.15)  Re[11]: 警告!新たな垢ハック手口に注意!
□投稿者/ Nagi -(2007/03/18(Sun) 22:57:41) [ID:J6UhWkdG]
    怪しいURLを踏んでしまったら。
    (以下MMOBBSアカウントハック総合対策スレテンプレより)

    >>● 『アカウントハックアドレスを踏んだ』もしくは『ウィルスが見つかった』場合
    >> 1) 速やかに感染PCのネットワークケーブルを外す
    >> 2) 『安全な環境』から諸々のパスワードを変更
    >> 3) ウィルス駆除 もしくは OSのクリーンインストールやPCの再セットアップを行う

    >>注)
    >>・安全確認されるまでNetworkに接続・ROクライアント起動・公式にログインは厳禁
    >>・各種メッセンジャーソフトやメールクライアントの起動も避ける
    >>・変更するべき物は以下のとおり
    >>『GungHo-IDパスワード』『アトラクションIDパスワード』『キャラパスワード』『メールアドレス』
    >>・アンチウイルスソフトの過信は禁物。自信がなければ再セットアップを第1選択枝とする事
    >>・対応は慎重かつ迅速に行う事。早期に対応できればアカウントハックを防げる確率が上がる
    (ここまでテンプレ)

    取り合えず踏んでしまった場合、即座にウイルススキャン。
    出来れば1つではなく、アンチウイルスとカスペルスキー等複数でスキャンしてみるといいかも知れません。

    で、mixiのはURLを踏まなければ大丈夫〜だったはず。
    (アカハク対策前スレ570より)
    >>基本的には、リンクをクリックしない限り感染は無いと思ってよい。
    >>プロフィール画像にjpegを利用する事が出来るが、こちらで試した範囲では、偽装ファイルの類いを
    >>アップロードしようとしてもエラーで弾かれるので、ある程度は安全と思われる。
    >>但し、外部日記のアドレスは厳密にチェックしている訳でもないみたいなので、日記を装った用意周到な
    >>ハックサイトを用意されて引っ掛かる、などという事の無いように注意を。
    っとのことです。
    感染するのは、
    >>キーロガープログラム(ウイルス:トロイの木馬)を最近は善良なサイトに偽装してHTML内に極小サイズのフレームを埋め込み
    >>そこからプログラムをダウンロードさせるという手法がとられる(まとめサイトさんより)
    っということなので、mixiのプロフィールページを改竄するとかでなければ、mixi自体で感染することは無いでしょう。
    それに、もし改竄されてたらそれなりに騒ぎにもなってるでしょうし。

引用返信 削除キー/
■31035 / inTopicNo.16)  Re[12]: 警告!新たな垢ハック手口に注意!
□投稿者/ 酔いどれ -(2007/03/23(Fri) 12:21:25) [ID:jYxpNn4e]
    何でもかんでも管理会社頼みにして悪いけど、
    そろそろガンホーでも垢ハックに対し対応を希望。
    はっきり言って、自分で気をつけていても知らずに知らずに、
    地雷を踏んでいるようで怖い、
    かと言って、サイト閲覧一切しない、RO専用マシンとするわけにもいかない。

    振り込み詐欺も、"騙される方も悪い"とはいえ、
    振り込みの出来る額が制限され、怪しい口座はチェックが入っているみたいだし、
    ガンホーには"安心して遊べる環境を形で示して欲しい"

    管理会社として、客が安心して遊べるよう、客のデータを守る、
    これこそゲームを管理する会社の最優先の勤めであると思う。
    起きた後の補償や、警察への届け出は、
    守るべき対応をしていて、かつ、それでも万が一の時の話であって、
    未然に防ぐ対応こそ、
    ちょっとデータをいじれば済む200万IDとかのイベントより、
    しっかりお金をかけ、防衛策を講じ実行する、
    それがユーザーにとっての真の還元であり、ガンホーが今1番やらなきゃいけないことだと思う。

    と、酔っ払いが書いてみる。
引用返信 削除キー/
■31041 / inTopicNo.17)  Re[13]: 警告!新たな垢ハック手口に注意!
□投稿者/ 刹那 -(2007/03/23(Fri) 14:50:38) [ID:hdgKxRtW]
    No31035に返信(酔いどれさんの記事)
    > そろそろガンホーでも垢ハックに対し対応を希望。

    技術的には色々と可能

    一例として No28072 認証時パケット128bit長以上の暗号化は必須
    ネカフェ利用者は いきつけの店での特定PCでしかプレイ不可能になる欠点

    他にも VistaのVM上でROのみ実行という手も存在
    ROのVista対応状況では 技術的には可能でも 現実的には無理

    基本的には いたちごっこ 決定打 特効薬は皆無
    技術で防げるものは 技術で破られる 努力が必要
引用返信 削除キー/
■31045 / inTopicNo.18)  Re[14]: 警告!新たな垢ハック手口に注意!
□投稿者/ 迷 -(2007/03/23(Fri) 17:07:49) [ID:AMGv8ExQ]
    No31041に返信(刹那さんの記事)
    > ■No31035に返信(酔いどれさんの記事)
    > > そろそろガンホーでも垢ハックに対し対応を希望。
    >
    > 技術的には色々と可能
    >
    技術的に可能でも対費用効果を考えると今より対策が進むのは難しいかもですね
    刹那さんの仰るとおり100%垢ハック不可能なシステムなんて無理ですし…

    それにガンホはウィルス対策会社じゃないんで…ウィルス対策をしろ〜って言うほうが無理ですよ
    被害にあいたくなかったら自衛が一番ですね…
引用返信 削除キー/
■31047 / inTopicNo.19)  Re[15]: 警告!新たな垢ハック手口に注意!
□投稿者/ 酔いどれ -(2007/03/23(Fri) 17:37:22) [ID:tTijtdzi]
    No31045に返信(迷さんの記事)
    > ■No31041に返信(刹那さんの記事)
    > > ■No31035に返信(酔いどれさんの記事)
    > > > そろそろガンホーでも垢ハックに対し対応を希望。
    > >
    > > 技術的には色々と可能
    > >
    > 技術的に可能でも対費用効果を考えると今より対策が進むのは難しいかもですね
    > 刹那さんの仰るとおり100%垢ハック不可能なシステムなんて無理ですし…
    >
    > それにガンホはウィルス対策会社じゃないんで…ウィルス対策をしろ〜って言うほうが無理ですよ
    > 被害にあいたくなかったら自衛が一番ですね…
    あまり詳しくないのですが、例えばPCのシステム情報を自動で検索してくれるソフトありますよね、
    それをプログラムの起動時に認証用に用いるとか。
    合致しないと接続不可になるので、外部以外からの接続は不可になるはず。
    起動メニューに、いつものPCか、ネカフェからとか他PCかを選択可能で、
    いつものPCじゃないほうを選択すると、
    以前垢ハックに使用されたPCかどうか、確認してから起動することになる。
    とか、思いつきなんで突っ込みどころ満載で申し訳ないのですけど。
    他にも、PCが倉庫や大金を動かそうとする際にパスが必要とか、

    当方、酔っ払いですが、ウイルス対策をガンホーに求めはしません。
    いたちごっこなのはBOT対策にも同じことが言えるので、
    いたちごっこは仕方ありません。
    ただ、だからと言って放置ではなく。何らかのアクションが欲しいと思うだけです。

    この手の話では、管理会社に全ての責任を押し付けようとする人がいますが、
    優先順位で言えば、"プレイヤーの自衛が1番"です、
    ただ前回も述べたとおり、客に自衛を求めつつも、金融機関はそれなりに対応をしています。
    例えユーザーの落ち度であっても、自業自得で済ますのではなく、
    友人同士の関係ではないのですから、
    企業と利用者の関係としてフォローするのも、大切なお仕事だと思うのです。

    "プレイヤーも自衛に努め"
    "ガンホーもまたプレイヤーの安易に財産を奪われないよう対策を打ち出す"
    提供者と利用者の関係としては、これがベストと考えるのですが・・・。
引用返信 削除キー/



トピック内ページ移動 / << 0 >>

このトピックに書きこむ
    • 入力内容にタグは利用可能です。
    • 他人を中傷する発言や暴言は管理者の判断で予告無く削除されます。
    • 実在するプレイヤーの晒し行為と思われる記事は削除させて頂きます。
    • 半角カナは使用しないでください。文字化けの原因になります。
    • 名前、タイトル、コメントは必須記入項目です。記入漏れはエラーになります。
    • 入力内容の一部は、次回投稿時の手間を省くためブラウザに記録されます。
    • 削除キーを覚えておくと、自分の記事の編集・削除ができます。
    • URL は自動的にリンクされます。
    • 記事中に No*** のように書くとその記事にリンクされます(No は半角英字/*** は半角数字)。
        使用例)
      • No123 → 記事No123の記事リンクになります(指定表示)。
      • No123,130,134 → 記事No123/130/134 の記事リンクになります(複数表示)。
      • No123-130 → 記事No123〜130 の記事リンクになります(連続表示)。
    • 書き込みができない方は、Cookie を受け入れる設定に。[設定方法]
    • 新規発言をされる前に、似たようなトピックが立っていないか確認しましょう。

    Name/ [ID:QHQZFMCP] ※捨てハンドルを使用された場合、削除対象となる場合があります。
    E-Mail/
    Title/
    Subject/ 入力禁止
    メッセージ中には下記URLと同じURLを書き込まないで下さい
    URL/ 入力禁止
    URL/
    Comment/ 通常モード->  図表モード-> (適当に改行して下さい/半角10000文字以内)
    文字色/
    枠線色/
    削除キー/ (半角8文字以内)
      プレビュー/ 

Pass/

HOME HELP 新規作成 新着記事 ツリー表示 トピック表示 検索 過去ログ

- Child Tree -
- Antispam Version -