記事へのコメント39

    • 注目コメント
    • 新着コメント
    oanus
    oanus すばらしい皮肉 / やめちまえばいいのに

    2009/08/07 リンク

    その他
    atcard
    atcard www.itmedia.co.jp/news/articles/0808/04/news021.html

    2008/10/13 リンク

    その他
    Credit
    Credit ITmedia News

    2008/10/06 リンク

    その他
    syousai55
    syousai55 ◎予告.inにXSS攻撃

    2008/10/02 リンク

    その他
    relax4u
    relax4u いつかはこういったことが起きると思っていた・・・

    2008/08/18 リンク

    その他
    ReLax
    ReLax いつかはこういったことが起きると思っていた・・・

    2008/08/17 リンク

    その他
    riku_mio
    riku_mio こういうサイトを作ると真似する人を増やすだけだと思う。

    2008/08/11 リンク

    その他
    sshi
    sshi やっぱりきたか。そのうちに犯罪予告をproxyするウィルス群とかできそう

    2008/08/05 リンク

    その他
    nilab
    nilab 「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿 - ITmedia News

    2008/08/05 リンク

    その他
    ag-commerce
    ag-commerce 予告.inにXSS攻撃があり、アクセスすると「警視庁爆破する」という犯行予告スレッドを2chに投稿させる状態になっていた。

    2008/08/05 リンク

    その他
    andalusia
    andalusia とはいえ、国がSIerに頼んで2億で作ると、かわりに「戻る」ボタンが使えないとかのガチガチのアレなアプリケーションにされそうな気が・・・

    2008/08/05 リンク

    その他
    wisboot
    wisboot これは痛い。Webアプリはユーザ由来の文字列はすべて安全じゃないから、ちょっと油断するとすぐ脆弱性を突かれる/でも無償で提供してるサービスだからテストに多くのコストを掛けるのは難しいしなぁ・・・

    2008/08/05 リンク

    その他
    netisfree
    netisfree 初歩的な対策すら怠っていた模様

    2008/08/05 リンク

    その他
    max56
    max56 不正コード埋め込んだ人が予告犯として捕まるかどうか

    2008/08/04 リンク

    その他
    adsty
    adsty 「予告.in」にアクセスすることすら危険だったという事件。

    2008/08/04 リンク

    その他
    momdo
    momdo サニタイズ言うな

    2008/08/04 リンク

    その他
    KoshianX
    KoshianX はてぶコメント側にまったく2chのCSRF脆弱性に対するツッコミが無いのはなぜ? 外部サイトからスレ立てできちゃう穴じゃないの?

    2008/08/04 リンク

    その他
    masahiro86
    masahiro86 でも予告.inに直接行われたというのは、ポジティブにとらえていい気がする。他のサイトでやられたら……。正直、良いハプニングだった気がしてる。

    2008/08/04 リンク

    その他
    north_god
    north_god 「投稿欄のURL部分にエスケープ処理を行っていなかったため」なんと初歩的な・・・

    2008/08/04 リンク

    その他
    h_sabakan
    h_sabakan 此か騒いでいたのは...

    2008/08/04 リンク

    その他
    tororo-imo
    tororo-imo 危うく踏みに行くところだった。なんにせよ、「予告.in」に限らず、XSS対応はきちんとしとかないとな。/ 同じ攻撃を、例えば警視庁のサイトがくらったら、とかね。まぁ、警視庁はきちんと対応しているんだろうけど。

    2008/08/04 リンク

    その他
    rna
    rna 「投稿欄のURL部分にエスケープ処理(不正な文字列を無効化する処理)を行っていなかった」「不正なコード」という表現の後に書くと誤解を招く表現だな。

    2008/08/04 リンク

    その他
    t-murachi
    t-murachi ま、プログラマーの端くれとしては、「ドンマイ☆」としか言いようが…。しかしはまちちゃんならもっと気の利いたオモローなイタズラにしてくれただろうになぁ…。

    2008/08/04 リンク

    その他
    deep_one
    deep_one 投稿サイトなのにXSS対策なしか…安価な急造品だからといって危険すぎた。/総務省の予算が高かった意味が分かりましたか(笑) いや、さすがにアレは高すぎだとは思いますが。

    2008/08/04 リンク

    その他
    Akula
    Akula エスケープ処理とか怠ってるのは意外。2時間で作った後にセキュリティをしっかりするためにパッチを当てる必要があるきがする

    2008/08/04 リンク

    その他
    ahmok
    ahmok わざと脆弱にしていたのかもしれない(自ら仕掛けていない証明はしていない)し、そうすることによって社会を混乱させたかったのかもしれない。すかしっ屁ではないが、いくらでも犯行目的に妄想することは可能である

    2008/08/04 リンク

    その他
    sweet_nana
    sweet_nana ほ~

    2008/08/04 リンク

    その他
    ya_ta
    ya_ta これぞまさしく「ゼイジャックス アプリケーション」

    2008/08/04 リンク

    その他
    bunoum
    bunoum 予告.in自体に仕込まれたわかりやすい仕掛けではなくて、もっと巧妙でわかりにくい方法で「犯行予告させられた」場合に、どう無実を証明すればいいのだろう?

    2008/08/04 リンク

    その他
    ysk_lucky-star
    ysk_lucky-star まあ例え国が2億円かけたとしても脆弱性が無いわけじゃないだろうからな

    2008/08/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿

    犯行予告収集サイト「予告.in」に8月3日、不正なコードが埋め込まれ、アクセスと同時に「警視庁爆破する...

    ブックマークしたユーザー

    • oanus2009/08/07 oanus
    • moreoftenthannot2009/08/07 moreoftenthannot
    • atcard2008/10/13 atcard
    • Credit2008/10/06 Credit
    • syousai552008/10/02 syousai55
    • relax4u2008/08/18 relax4u
    • ReLax2008/08/17 ReLax
    • riku_mio2008/08/11 riku_mio
    • as365n22008/08/08 as365n2
    • ardarim2008/08/06 ardarim
    • J1382008/08/06 J138
    • kitamita2008/08/05 kitamita
    • takeishi2008/08/05 takeishi
    • sshi2008/08/05 sshi
    • monochrome_K22008/08/05 monochrome_K2
    • nilab2008/08/05 nilab
    • molvisp2008/08/05 molvisp
    • ag-commerce2008/08/05 ag-commerce
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事