このたび、一部ユーザー様のブックマークコメントが改ざんされたとの報告があり、弊社にて調査をいたしましたところ、「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスが行われていた事実が判明いたしました。 本件につきまして、ユーザー様に対してご迷惑、ご心配をおかけいたしましたことを、深くお詫び申し上げます。また、改ざんの被害に合われたユーザー様には別途個別にご連絡を行っております。 不正アクセスの詳しい状況につきまして、下記の通りご説明させていただきます。 経緯 この脆弱性は、はてなブックマークの... > このページを見る
最終更新時間:
2009年10月01日11時25分
みんなのブックマーク 人気(0) 新着
-
ドコモ携帯ではてブを使うときの不具合。解決済みだが怖い。
- 「認証キー」っていう単語が出てきているけど、これってセッション情報の事かな。「セッションキーを認証に使った」というよりは、もっと単純なミスのような気もする。
- モバツイのログイン方法が変更されてたんだが、元を辿るとここに来るんだろうか。
- ほうほう
- はてなはいつまで経っても学ばないという点において本当に残念
- 今頃事態を知った,そういうこともあるものか,つかよりによってguldeen氏がやられたのか
- なんかはてながやらかしたらしい。
- docomoユーザーだけど今知った(おい)。幸い被害は確認できなかったけどかなり怖い。
- はてなとdocomoが原因だったのか。
- HTTPなんてクソを使ってるのが間違い。ステートフルなものを使うことこそ最適解(キリッ
- 「『はてなブックマーク モバイル版』の脆弱性を利用した不正アクセスに関するご報告」→ユーザーの報告にあわせ「脆弱性を利用したブックマークコメントの不正な改ざんに関する報告」と記すべき,と個人的には。
- guldeenのid乗っ取り事件の詳細
- 興味深い。
- コメント欄でnaoya氏の回答があるけど、データ改ざんは不正アクセス禁止法に規定する「不正アクセス行為」だろうか?
- セキュリティの重要性。
- 単なるバグ? 悪意と知識さえあれば「不正アクセス」できるものだったの? >悪意有るユーザーが別のアカウントになりすまし、該当ユーザーの各サービスのデータを改ざんできる状態となっておりました。
- 「キャッシュ制御の処理に不備があり、docomo の端末を利用時のみ与えられるセッションキーが、本来キャッシュされるべきでないところでキャッシュされていた」
- guldeenさんのブクマ改竄の件。警察に届けたってことは、これどのidが改竄したのかわかる可能性あるわけだな。誰だったんだろう?携帯からで起こる脆弱性だからほぼ特定可能だよね。
- 犯人つかまれ.
- 脆弱性が原因だったのか。ブコメの改ざんのみが不正アクセス行為にあたるのか、それとも電子計算機損壊等業務妨害にあたるのか。どうなんだろう。
このエントリーを含むエントリー(8)
-
後で読む一覧 - ひょーwiki 2 users
-
ケータイWebセキュリティとWAFのセミナーにて講演します - ockeghem(徳丸浩)の日記 2 users
-
やっと公式コメント出たか 2 users
-
はてなブックマークモバイル版の脆弱性とその対策について | ke-tai.org 17 users
-
はてなが不正アクセスされた? | 水無月ばけらのえび日記 55 users
-
guldeen 事件は「不正アクセス」なのか? - 児童小銃 97 users
-
セッションIDのみの認証はセキュリティレベルが低いのか - 岩本隆史の日記帳 51 users
-
はてなブックマーク - 「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 - はてなブックマ... 2 users






![LB ファイルロック2 [ダウンロード]](http://ecx.images-amazon.com/images/I/51aFPNBrNUL._SL75_.jpg)
![LB メディアロック3 [ダウンロード]](http://ecx.images-amazon.com/images/I/51EkqWW6L6L._SL75_.jpg)
