タグ

予告.inに関するzundelのブックマーク (24)

  • ねっとさまりー: 矢野さとる(予告in)運営の2ch2で志田未来に犯行予告

    zundel
    zundel 2008/08/13
    毎日新聞が2ch2と2ちゃんねるを混同して誤報
  • 予告.inもそろそろ威力業務妨害 - novtan別館

    予告.in自体に悪意がない、ということがいつまで免罪符になるのかには興味があるというか、エクストリーム犯行予告は予告.in自体も参加しているチキンレースなんだろうと思って生暖かい目で見ている今日この頃。 なんか一時期俺のWEBのURLが執拗に登録されて書いてもいない殺人予告が予告.inに投稿されていた。 リファラーで気付いて予告.inを初めて見たんだけど。 んで、なんか凄い「悪質」ボタンが連打されてて、「通報済み!」とかになってんの。もう見てらんない。 予告.inが俺も死ぬほど嫌い みてらんないよね。嫌がらせに意図的に使えるってのもそうだけど、こういう嘘通報は警察の貴重なリソースを消費するわけ。しかも、犯行予告だから簡単にスルー出来ないし。だから、明らかに釣りというかネタな予告を通報したり、ソースが確認できない投稿を通報したりしていることを繰り返すと、だんだん閾値が下がってきて、ついに予告

    予告.inもそろそろ威力業務妨害 - novtan別館
    zundel
    zundel 2008/08/05
    他人のハラの中など読める筈がないのに「予告.in自体に悪意がない」となぜわかるのか。はてなにはエスパーが多すぎる。
  • 予告.inがXSSでやられた | 水無月ばけらのえび日記

    ヤラレチャッタ。 予告.inが不正コード被害、閲覧で2ちゃんねるに犯行予告投稿 (internet.watch.impress.co.jp)「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿 (www.itmedia.co.jp)予告inにおけるXSS脆弱性、及び被害の概要について (yokoku.in)XSSで実害が出て報道されるのは珍しいですね。a threadless kite - 糸の切れた凧(2008-08-03) (yamagata.int21h.jp)によると、通報対象の URL として以下のようなものを入力されたようです。 そして上記のURLがa要素のhref属性にそのまま出力されてしまったと。 ※ちなみに予告.inでは、属性値がいっさい引用符で括られていないようです。嫌な予感がしますが……。そもそも脆弱うんぬん以前にinvalidですし、なんかHTMLが全

  • 早くて丈夫なレンタルスペースは何処かしら | torlyの日記 | スラド

    作ったプログラムを動作してるAPIとして公開するにはプログラムを走らせることが出来るサーバが必要。しかし、cgi主体の利用を許すサービスは貴重。しかも、話題の波を逃がさないように素早くリリースするには、申し込んで2週間も待たされるような業者は避けねばならない。人目を惹くにはオサレな独自ドメインがあると有利で、こちらも素早く発行されないときつい。 という訳で、たったの2時間で作ったらしいと今話題のサービス、予告.inで使われている業者さんを調べてみたよ!! まずはドメイン名をwhois。

  • 個人だから甘いのかな - ぼくはまちちゃん!

    あらあら予告inがXSSやられちゃったらしいですね! 使い古された手法? いまどきエスケープ処理すらしてなくてダサい? 関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1 ニュースサイトでも、こんな煽り記事を書かれていたりするけれど… 今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かってないよ。それを事前に対策してなかった予告inにはもっとビックリだけど、、、素人なの?」 と語る。 予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」 http://news.livedoor.com/article/detail/3759632/ それってどうだろうね。 GoogleやAmazo

    個人だから甘いのかな - ぼくはまちちゃん!
    zundel
    zundel 2008/08/04
    さすがに今回のケースをXSS脆弱性一般論にもってって弁護するのは無理だろ…
  • ねっとさまりー: 予告inは全部手動であり、総務省のは自動検知システムなのでGigazineの書き方はちょっとおかしい

    (10/04)ネットオークションで落札し転売容疑220万円稼ぐ (10/04)カトゆーさんは眼から顔を描いていた (10/03)カスペルスキー2009の「アンチバナー」でグーグルアドセンスが消えなくなった (10/02)はてブ新バージョンが「ソーシャル性・コミュニティ機能の強化」するので、個人サイトは中傷の絨毯爆撃に晒される (10/02)小川容疑者「数年前に肝臓を壊して仕事を辞めた」 (09/30)同義語・類語・周辺語 (09/30)(株)言語工学研究所の「シソーラス(類語)検索」が閉鎖 (09/30)アメブロのクチコミ番付で昇進してプレゼントを貰おう (09/29)さまりー日記:「ねっとさまりー」というタイトルがよくないよね (09/29)「金バエ」さんが「金」と改名し、アフィリ満載のブログを再開 (09/28)さまりー日記:これからは蒸しタオルを布教する女の子に

  • 【トレビアン】予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」 - ライブドアニュース

    サイト『予告in』にセキュリティ脆弱性があるとしてクロスサイトスクリプティング (Cross Site Scripting) を利用したコードが『予告in』に貼られるという騒動が起きた。 8月2日の深夜の出来事で『Internet Exploler』(その他互換ブラウザ)でアクセスすると不正なコードが送信されるというもの。 そのコードを踏むと『2ちゃんねるニュース速報VIP』に「警視庁○○する」として書き込まれるのだ。 それだけではなく名前欄は“fusianasan”(IP、もしくはリモートホストが表示される)、文は「嘘です」というもの。 クロスサイトスクリプティングとはいわゆるサイトを横断したコードである。 今回は『予告in』にあるスクリプトを踏むと『2ちゃんねる』に投稿するように仕組まれたようだが、もちろん『2ちゃんねる』以外にも投稿させようと思えば出来る。 『予告in』運営側は「一

    【トレビアン】予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」 - ライブドアニュース
  • 「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿

    犯行予告収集サイト「予告.in」に8月3日、不正なコードが埋め込まれ、アクセスと同時に「警視庁爆破する」という犯行予告文を「2ちゃんねる」に強制的に投稿させる問題が起きた。約1時間半後に修正されたが、運営者の矢野さとるさんは「利用者に迷惑をかけて申し訳ない」と謝罪している。 問題が発生したのは、3日の午前2時18分から3時55分。PCで予告inにアクセスすると、2ちゃんねるのVIP板に、タイトル「警視庁爆破する」、文「嘘です」、名前欄にアクセス元リモートホストを書いたスレッドを、強制的に投稿させる状態になっていた。 クロスサイトスクリプティング(XSS)の脆弱性をつき、予告投稿欄に不正なコードが埋め込まれていたことが原因。投稿欄のURL部分にエスケープ処理(不正な文字列を無効化する処理)を行っていなかったため、悪意あるコードを投稿欄のURL部分に埋め込んだ場合、コードを実行させる危険性が

    「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿
    zundel
    zundel 2008/08/04
    不用意にこの手のアングラサイトを閲覧するのは危険
  • 犯行予告の収集・通報サイト - 予告in

    02/18 08:27 夏目漱石 / 02/18 08:27 **** / 02/18 08:27 こんにちは。****殺す / 02/17 10:46 ****殺す 千葉県松戸市*** / 02/17 10:46 ****殺す 千葉県松戸市*** / 02/17 10:46 千葉県松戸市**** / 02/17 10:46 **さん殺すぞ 千葉県松戸市** / 02/17 08:42 ****殺す / 02/17 08:42 もう一発 コーラン燃やしつつム / 02/16 09:56 じゃあ****殺す / 02/15 12:10 これは確実にセーフだろwwwwwwww / 02/14 08:01 wwwwwwwwwwwwwww / 02/13 08:14 ****殺す / 02/13 08:13 >>375 **** / 02/11 15:07 今夜ぶたくんを殺しに行く / 02/11

    zundel
    zundel 2008/08/03
    W3CのHTML仕様書でもリンクURLはエスケープしろと書いてある。なぜしていなかったのか
  • FC2Blog - Forbidden

    このページの表示は許可されていません このブログは下記の理由などにより凍結されています。 規約上の違反があった 多数のユーザーに迷惑をかける行為を行った。 30秒後にトップページへ移動します

    zundel
    zundel 2008/08/03
    自動リンクのURL欄で文字列エスケープしてなかった。いまどき中学生の作ったサイトでもこれはないわ(笑)
  • あぷ速 予告.inがクロスサイトスクリプティング攻撃を受けたっぽい

    1 : 露華濃(関西地方):2008/08/03(日) 03:14:23.58 ID:7TPSf6W+0 ?S★(717781) ポイント特典 3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、 VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。 ↓ 通報した人が犯行予告して通報されるという永久機関が完成。VIP荒れる ↓ 便乗して当に犯行予告するアホが現われる ↓ 他サイトでも、今回の脆弱性を利用したスクリプトが発見される ↓ 矢野涙目でスクリプト修正中?←今ここ + 「今回の犯行予告はスルーなの?通報しろ」「スクリプトだウイルスだ言えばセーフ?」 「矢野の責任追求しろ」、「また矢野は都合の悪い事はスルーか」等々

    zundel
    zundel 2008/08/03
    HTMLタグが素通しなのを利用してJavaScript書き込まれただけという前世紀の手法らしい。矢野君はどんだけ素人なのかと開いた口がふさがらない。(追記)スクリプトでさえなくてただのiframeタグだったらしい
  • 予告.inが楽しいことになってるみたいだね

    見ると大変なことになるらしいよ?なんかクロスサイトスクリプティング云々…なんかもう戻ったとかいう話もあるけど早すぎてフォローしきれん。なんか戻ったってのは踏ませるためっぽい感じだけど。取り敢えず踏んだらVIPに警視庁爆破するって件名で勝手にスレたてさせられるんだって。 ねむいけど一気に同じタイトルでスレ立ちまくってるのをリアルで見たんで取り敢えずメモ。あと名前はフシアナになってるんだよな、これ…。 にしてもこういった技術があることに先ず驚きだ…

    予告.inが楽しいことになってるみたいだね
    zundel
    zundel 2008/08/03
    ど素人が作ったザルなサイトだから今後もこういうことは防げないと思うよ
  • 予告.in まとめ - はてな匿名ダイアリー

    6月9日秋葉原殺傷事件 6月11日総務相が数億円の予算を投じて犯罪予告検知システムを作るとの報道 同日夜に予告.inリリース 1億円もかかってないけど2時間でつくってみたよ。 時給5000万円かー。( ̄ー ̄)ニヤリ 予告in - satoru.netの自由帳 リリース直後のトップページ http://f.hatena.ne.jp/images/fotolife/s/satoru_net/20080611/20080611233329.png 現在よりもふざけたロゴの作り 6月12日各種ITメディアで取り上げられ、はてなブックマークを中心に矢野さとる氏が神と祭り上げられる 犯行予告収集サイト「予告.in」公開 「0億円、2時間で作った」 - ITmedia News 6月14日予告.inへの技術&思想的なアンチテーゼとして、はまちちゃんが予告.outをリリースする。 6月下旬まだ2chで予告

    予告.in まとめ - はてな匿名ダイアリー
    zundel
    zundel 2008/08/01
    はてなに物凄い数の矢野くん擁護の人がいるのはなんでなのかいまだにわからない。亀田ギャルやヨン様おっかけおばさんみたいな業者の仕込みですか
  • 予告.inが叩かれる3つの理由

    その1 管理人の脇が甘い予告.inの管理人である矢野さとるさんが運営する2ch2という掲示板より一部抜粋してきましたhttp://bbs.2ch2.net/test/read.cgi/URA/1187027092/1-http://bbs.2ch2.net/test/read.cgi/URA/1201602834/1-http://bbs.2ch2.net/test/read.cgi/URA/1201937641/1-http://bbs.2ch2.net/test/read.cgi/URA/1186936026/1-この掲示板では援交・飛ばし携帯・シャブ売買などアングラな話題が気軽に書き込めるとして、その筋の人間には重宝がられています。もちろん殺人予告も溢れています。自らの運営する掲示板で未成年を巻き込んだ犯罪が行われているというのに、それらを放置して人様の揚げ足取りとは何たることでしょ

    zundel
    zundel 2008/08/01
    矢野擁護のはてな村民もこっちは内容的にヤバイと思ってブクマしないのかな(笑)
  • ねっとさまりー: (ν速vs予告in)矢野さとるが山崎渉掲示板を削除

    (09/30)同義語・類語・周辺語 (09/30)(株)言語工学研究所の「シソーラス(類語)検索」が閉鎖 (09/30)アメブロのクチコミ番付で昇進してプレゼントを貰おう (09/29)さまりー日記:「ねっとさまりー」というタイトルがよくないよね (09/29)「金バエ」さんが「金」と改名し、アフィリ満載のブログを再開 (09/28)さまりー日記:これからは蒸しタオルを布教する女の子になります (09/28)カトゆーさん「今日の晩飯はカレーにしよう」 (09/28)蒸しタオルで眼精疲労にライフハック (09/27)既存ユーザーだと毎月300円高い状態がずっと…… (09/27)金バエさん「暫くブログ休みます」 (09/27)金バエブログが早くもページランク4 (09/27)さまりー日記:「しゅごキャラ」のあむちゃんに似てると言われすぎです (09/27)日教組批判

  • そろそろ予告inについて(以下略 - ものがたり(旧)

    ロックなことをやる人だと思っていたのに、実は単なる警察権力の犬だった、なんて、残念な話ですね。 おれは嫌いですよ。こういうくだらない通報をする奴。予告者を業務妨害罪既遂の容疑で逮捕することになった暁には、同罪の片面的幇助で逮捕すべきだと思う。逮捕がどれほど人権侵害的なものであるか、自分がされてみないと分からんのでしょう。きっと。 理論的に考えれば、違法性が高いのはこの予告者ではなく、通報した予告.inの管理人です。業務妨害結果を発生させるにあたって、実際には危険性が無い(あるか無いかで言えば「無い」と評価される)もとの発言について、あたかも犯罪発生の危険があるかのように危険性を作出しているのは管理人です。他人の行為を奇貨として自らが犯罪行為を行っている事例です。 「いたずらではないと思った」という言い訳が通用するかどうかは、その通報者がこの種の問題の素人であるか専門的な知識を有する者である

    そろそろ予告inについて(以下略 - ものがたり(旧)
    zundel
    zundel 2008/07/31
    もうネットの亀田だということに気付いてもいい頃。ダウンとられてもスリップだと強弁して擁護する人もいるだろうけど
  • 犯行予告を共有するサイト「予告.in」はもう限界に達している

    犯行予告を共有するサイト「予告.in」についての功罪がネットの各所で語られていますが、そうこうしているうちに、「予告.in」管理人の矢野さとる氏がたった一人で運営するのはもはや限界に陥っているのではないか?という状態になっていることがわかってきました。 一体、「予告.in」に何が起きているのか?詳細は以下から。 ~目次~ ■「予告.in」への批判が増えている ■駅で「すかしっ屁」するという書き込みも即座に通報 ■「予告.in」の抱える問題点 ■「予告.in」への批判が増えている 現状では通報される対象として最も多く犯行予告っぽい書き込みが多くされている2ちゃんねるを中心に以下のような批判が多くなってきています。 【2ch】日刊スレッドガイド : 『予告.in』にバッシングの声 「ネットで言葉狩りをして成り上がろうとしている」 766 : 費拉哥莫(東京都) :2008/07/30(水) 2

    犯行予告を共有するサイト「予告.in」はもう限界に達している
    zundel
    zundel 2008/07/31
    引き際を心得ず毎度逃げ遅れて火傷する学習能力のない人(笑)
  • 【2ch】日刊スレッドガイド : 『予告.in』にバッシングの声 「ネットで言葉狩りをして成り上がろうとしている」

    1 : 精工(東日) :2008/07/30(水) 21:13:09.10 ID:gz2kaIv30 ?PLT(12000) インターネット上に書かれた殺人予告、爆破予告などの悪質情報を収集し、警察に 通報するサイト「予告.in」管理人の矢野さとるさんが、自身も「殺害予告されていた」ことを テレビの報道番組で明らかにした。しかも、「2ちゃんねる」などには、「ネットで言葉狩りを して成り上がろうとしている」といったバッシングさえ出ているのだ。   (中略) 「予告.in」なくしネット監視を国家に委ねるのか?  矢野さんが「予告.in」を始めたきっかけは08年6月11日に起こった秋葉原無差別 殺傷事件。容疑者が犯行予告や犯行直前までの様子をインターネット上に書きこ んでいたことだった。凶悪事件を阻止するために、こうしたサイトの登場はかなり有意義で、 賞賛する人は多いのだが、一方で「2ちゃん

    zundel
    zundel 2008/07/31
    これだけ陰湿卑劣な悪戯サイトが叩かれないほうがおかしいだろJK
  • 犯行予告を自分で通報するサイト「予告.if」登場

    インターネット上の犯罪予告を検知できるソフトウェアの開発に数億円かけると増田総務相が発表した直後に誕生した「予告.in」ですが、実際には共有された犯行予告情報を予告.in管理人である矢野さとる氏が個人で警察に通報しまくる状態になっており、「みんなで情報を共有し、悪質なものは自主的に通報する」のではなく「警察に通報するのが面倒だから矢野さとる氏に判断してもらって代わりに通報してもらう」という意味不明な事態に陥っており、もはや個人でできる限界に達しているのではないかと思われます。 というわけで、矢野さとる氏の負担を減らすべく、犯行予告を自分で通報するサイト「予告.if」が登場しました。使い方は極めて簡単です。 予告.if http://yokoku.if.land.to/ 上記ページにアクセスし、リンクをクリック 警視庁の情報提供フォームに飛ぶので、必要事項を記入して「送信」をクリックするだけ

    犯行予告を自分で通報するサイト「予告.if」登場
  • 殺人予告情報収集サイト管理人 自身も「殺害予告」されていた

    インターネット上に書かれた殺人予告、爆破予告などの悪質情報を収集し、警察に通報するサイト「予告.in」管理人の矢野さとるさんが、自身も「殺害予告されていた」ことをテレビの報道番組で明らかにした。しかも、「2ちゃんねる」などには、「ネットで言葉狩りをして成り上がろうとしている」といったバッシングさえ出ているのだ。 「さすがに一人で運営するレベルでなくなってきている」 矢野さんが出演したのは2008年7月29日放送のTBS系報道番組「ニュース23」。番組では殺人予告情報などが次々に矢野さんのケータイ電話に寄せられる様子や、忙しそうにサイトを管理する矢野さんの姿が映された。寄せられる情報は1日平均70件。警察に矢野さん自身が通報、検挙につながったケースが08年6月12日に開設してから28件あるのだという。 「犯行予告を無くすための抑止力になればいい」と始めたサイトだが、運営しているうちに恐怖を感

    殺人予告情報収集サイト管理人 自身も「殺害予告」されていた
    zundel
    zundel 2008/07/30
    「通報ごっこ」自体悪質な悪ふざけなのは通報内容を見れば一発でわかるのに警察が絡むとまるで善意のボランティアであるかのように扱われてしまう