pixivのadminツールについて

要望がありましたので、PixivのシステムによるユーザID漏洩とパスロックの未実装とadminツールについて http://togetter.com/li/171884 からpixivのadminツールに関するツイートのみで構成します ID/PW、パスロック、セキュリティについての一ユーザの質問に対するpixiv運営の回答メール http://twitpic.com/63a2uh 続きを読む
30
前へ 1 ・・ 9 10 次へ
Aki@めもおきば @nekoruri

「worksslがなぜ起きているかどうか」と「adminサイトを露出させていた理由」は適切な説明が必要だと思うけどねえ。ログインIDが大量にクロールできる状態だと逆ブルートフォースのリスクはあるけど、pixivでどれだけ個人情報等を集めているか知らんので、見合うかどうかは知らん。

2011-08-09 20:05:07
みこと @matumiko

pixivはなんか信じられない事しそうだから完全に安心できないけど好きな人が居るからこまるなー。企業なのにadmin/adminやっちまいそうなんだもの……。

2011-08-09 20:06:14
Aki@めもおきば @nekoruri

まあ、pixivのログイン機能のスループットがどれだけかにもよるか。100回/秒というこの記事の想定はそう外れていない気はするけど。でも、「ファイアウォールが検知」とか、「サーバー管理者が気付く」とか本当に?ページごとのanalytics見てる人なら気付くかもしれないけど。

2011-08-09 20:08:24
@suou_syu

前提知識が酷いバイアスですね。妄想好きなのか匿名掲示板に恨みがあるんでしょう。やっと見つけた移住先兼遊び場に憎しみを向ける人はいません。pixivの運営に呆れていますが、重大な問題を見つけた人々の目的は鳥人間コンテストです。 http://t.co/f5wDQ40 #pixiv

2011-08-09 20:09:37
@suou_syu

そういえば見つかったadminが「It works!」から「It workssl!」に書き換えられた意味は何だったんでしょう?運営の方のちょっとしたお遊びなら良いのですが。

2011-08-09 20:17:01
尾崎きみどり @kimidori_osaki

それはいいんですがいい加減公式声明出してくれませんかね?個々人に対してじゃなくて。私たちユーザーは不安がってるんです。 RT @pixiv: ランキング更新しました! [pixiv]デイリーランキング ttp://p.tl/p/6ouQ

2011-08-09 20:29:18
@jusakai9

PixivのシステムによるユーザID漏洩とパスロックの未実装(現在実装済)とadminツールについて http://t.co/XtQacyt 事情大了ˊmˋ

2011-08-09 20:30:06
ノルアキルヤ @kome555

pixivのセキュリティの穴を指摘したら「pixivを潰したがっている」とか言われるってどういうことなんだろうねホント。わけがわからないよ。#pixiv

2011-08-09 20:36:17
@jusakai9

啊 實在太危險、聽說管理介面可以從外面連進去? #pixiv

2011-08-09 20:36:25
尾崎きみどり @kimidori_osaki

御社は営利企業の義務として一連の騒動と対策・方針について公式アナウンスするべきだと思います。ユーザーの絵描きたちの信頼を裏切るような行為はやめて下さい。@pixiv

2011-08-09 20:44:00
piyo @hoge_20

pixivセキュリティ騒動についてまとめ.. http://t.co/ORcGQ6R

2011-08-09 20:58:22
織月@日曜チ05b @oritsuki

RTで回ってるはてなのページ見たけど、セキュリティの捉え方的に間違いだらけで話にならんな…

2011-08-09 21:16:30
織月@日曜チ05b @oritsuki

何度も言ってるけど別にPixiv潰れて欲しい訳じゃないの。ただ普通の企業ならして当たり前の事を出来ていないから防御策を取らざるを得ないだけ。安心して使えるサービスにして欲しいってだけ。

2011-08-09 21:18:56
mizutani @m_mizutani

@nekoruri まあ実際のところどうなのかは知りませんが、どちらにしても「やれるもんならやってみろ」と開き直れるほどタフではなかったということですねw

2011-08-09 21:20:16
にとろ @aozaki_n

前提知識の箇所が無茶苦茶な内容だったのでそれより下は読み気失せてしまった。/pixivセキュリティ騒動についてまとめ.. http://t.co/8rf5ftJ

2011-08-09 21:25:22
ヒトガタからのメッセージをご覧くさい @GYORUI000

拡散中のpixivセキュリティーのはてな、あんなむちゃくちゃな前提条件ついてんのに信じる馬鹿がいるもんなんだな。 俺もなんか新しい事件おきたら電波飛んだまとめ最速で作ってみようかな。

2011-08-09 21:34:43
すいません @suimasen

昨日つぶやいたりしたPixivさんのパスワード何度試しても制限がかかんないやつはPCサイトにだけ実装されたとかなんとか(スマホは未対応) http://t.co/4O4qvPW

2011-08-09 21:42:21
@kmkch

ドワンゴとpixivってなんか繋がりあんのかなーとか昨日のセキュリティ関連の擁護を見ながら思う。擁護するにしてもadminツールがwwwに公開されてたことに関してはスルーしてるけども

2011-08-09 23:03:03
pixiv @pixiv

コミックマーケット80、いよいよ3日後です!pixiv出展概要はこちら>> http://t.co/HLJ2gjK #C80 #pixiv

2011-08-09 23:04:19
@NEMOBRAND2

pixivヘルプ( http://t.co/ydQP88A )に【セキュリティ/不正アクセス対策について】って項目前からありましたっけ・・・?

2011-08-10 01:42:22
@andou_ichirou

pixivのヘルプに「セキュリティ/不正アクセスについて」という項目が追加されていますね。不安に感じている方はチェックするといいと思います。

2011-08-10 02:09:04
エス @neonightlife

pixivのFAQのセキュリティの項の「前からこういうのやってましたよ」って感じの書き方、最近のブリーチの展開とかぶる。成果が捏造されて挟み込まれてるというか。

2011-08-10 02:11:18
ライティング @VV_O_V_O_VV

pixivヘルプ「セキュリティ/不正アクセスについて」が突然追加されてる。セキュリティ関連は告知しないけどこっそり追加するのか・・・「悪意を持ったユーザーに狙われる可能性」ってどこ行ったんでしょうか?悪意を持ったユーザーはヘルプなんか読まない!ってこと?

2011-08-10 02:18:34
うてん。 @uten00

Googleキャッシュから、pixivヘルプに6日までなかったパスロックやクレカ情報漏洩や不正アクセスについてこっそり追記されてるから告知出さないのはやっぱ運営の都合が悪いだけに見えるなあ http://bit.ly/nHxLJ2

2011-08-10 02:30:41
あきら @akira_gunjou

pixivはさ、もう「企業」としてどうなんだ。ここまでセキュリティ問題が大きく話題になっているのに「調査中」のヒトコトすらないとは。さらにパスロックとソレに関するFAQの改定すらアナウンスされず、ユーザー数300万人規模の個人情報を抱えている企業のやることじゃないと思う。

2011-08-10 09:14:14
前へ 1 ・・ 9 10 次へ