1: プラスマイナス◆2.QcebrmoE 2014/03/09(日)02:21:23 ID:rOGBVrTIY
大規模掲示板サイト2ちゃんねるにある『ニュー速(嫌儲)板』の投稿者により、
@wiki(atwiki)に不正アクセス可能な方法が発見され、現在情報が拡散悪用されている。
@wiki内には多くの個人情報が管理されている為、
利用されている方は速やかに個人情報や内部登録のバックアップや消去を行った方が良いかも知れません。
現在、騒動は『なんでも実況J板』に伝達する形で拡散が進み、
利用者によって弁護士の画像を貼るなどの行為が拡大している。
これに対し不正アクセスであり、犯罪行為であると指摘する声も多く、
2ちゃんねるの運営者による対応を求める声も多いが現在削除などの対応は行われていない模様です。
昨年には掲示板利用者の個人情報が流出。
その後管理体制が一新すると、
突如外部への転載禁止への名前変更が推し進められるなど混乱が発生。
その際、削除などの管理を行う人間がボイコットしている、管理体制が崩壊している、などの噂もあり、
今回起きた問題に素早い対応が取れるのか、現管理体制の動向も注目されているようです。
http://www.2ch.net/利用者が多いと思われる為ソース無しで記事を起こさせて頂きました。
経緯
個人サーバー管理者、謎のファイルがアップロードされているのを発見する。不審に思って調べたところ、同じファイルが広められているらしい。
↓
そのファイルは、atwiki運営の各wikiを部外者が好き勝手に編集できるという内容のもの。
バックアップファイルさえも編集可能であるため、いじられたら取り返しがつかなくなる。
また、wiki管理者のメールアドレスやパスワードなども自由に閲覧できる状態にされていた。
↓
2014/03/08の23時にこの事に気づいた人物が2ちゃんねるにスレを立て、大騒ぎに。しかし、土曜日の深夜のためかatwiki運営は全く動かない。
↓
面白半分で各wikiにウイルスやスクリプトが仕込まれ、お祭り状態に。
騒ぎになる以前から、気づいて黙っていた者たちが密かに悪さをしていた可能性も。
↓
Googleのキャッシュによれば、2013年の12月ごろから部外者による編集が可能な状態だったらしいと判明。
http://matome.naver.jp/odai/2139430149527586901
11: 名無しさん 2014/03/09(日)02:52:25 ID:TLtP4PXQ5
現在の状況
○atwiki.jpの全鯖のphp操作権限取得 (サイトの管理者レベルの改変可能)
○データベースバックアップ流出、ユーザーID/メールアドレス流出
○ハッシュ化されたパスワードがレインボーテーブルで解析できることが判明、個人情報ほぼ完全流出
×リモートroot権限(これが取られるとサービスごと完全削除の可能性あり)
マジでやめとけって・・・これ以上やると取り返し付かないぞ
3: 名無しさん 2014/03/09(日)02:27:17 ID:lZ1t0tDI7
twitter上でも騒がれている状況です
atwikiの個別アカウントIDの入ったURLは改ざんされているかもしれないので、
クリックしないように気を付けて
二次感染の恐れがあります
86: 名無しさん 2014/03/09(日)10:23:40 ID:KHQSVD7fy
あと、サイト乗っ取りでウイルスサイトになってるかもしれないかな
過去書き込みのみだとipが抜き取られる可能性あり
とりあえず追報があるまで踏むなということでok?
続きを読む