「初めまして!29歳の米国人です」電車内でスマホに謎の彼女募集メッセージが強制表示される被害について

まとめました
35
惰眠肴 @damin_sakana

あんま晒すのもどうかと思ったけど、ちょっと如何かなと思ったので。 これ、電車乗ってたら無差別にWiFiみたいな扱いで携帯が拾ってきたんだけど、何やねん。あとtwitterの垢覗いたらどうやら車内でこのメッセージ見た人の反応とか見てるっぽいし、正直気持ち悪いと思ってしまった。 pic.twitter.com/4td6mSevV9

2019-06-19 17:28:48
拡大
拡大
惰眠肴 @damin_sakana

なにより個人的には、この方法でAirDrop痴漢みたいなやつが行えちゃうよなぁ、と思ったところが良くないと思った。正直この辺のシステムとかを個人で簡単にできるのかとかは全く分かってないんだけど、今後は対策としてAirDropだけじゃなく、使わないならWiFiもオフにすることが大切なのかなって。

2019-06-19 17:31:02
惰眠肴 @damin_sakana

だらだら書いたけど要点として。 ・フリーWiFiっぽい要領でナンパの文章を表示してくるのがいる。(きもい) ・こいつはただのナンパ野郎だけど、今後これを悪用して猥褻物などを陳列してくるやつが出てくるかもしれない。 ・多分対策としては外でWi-Fiを使わないなら、受信設定をオフにすべき。

2019-06-19 17:33:38
惰眠肴 @damin_sakana

技術的に詳しいことは分かんないですけど、ちょこちょこ解説してくださってる方がいらっしゃるので、その辺気になる方は、その方々のツイートをご参照ください。自分もリツイートしてます。 一応キャリアはdocomoで、前に面白半分とかでもこんなわけわかめなWi-Fiに接続したりしてないんです〜〜

2019-06-19 21:39:34

過去に話題になったAIrdrop痴漢に関してはこちらを参照

リンク AbemaTIMES Twitterで被害報告が相次ぐ…急増する「AirDrop痴漢」を防ぐには? 大阪府警は15日、iPhoneの「AirDrop機能」を使用し、電車内で他人のiPhoneにわいせつな画像を送りつけたとして、和歌山県に住む会社員の男性を府迷惑防止条例違反容疑で書類送検した。乗客の1人が目の前にいた男性がiPhoneを操作していたことに気付いたことで事件が発覚したという。男性は調べに対し容疑を認め、「これまでに80回くらいやった。女性が恥ずかしがる表情を見たかった」と供述したという。 1 user 27
キモオタク-オタク=キモ @RikuS3n

@damin_sakana これって、そのフリーWifiに接続してインターネットを使用しようとしないとでないページじゃないんですか?

2019-06-19 18:22:42
惰眠肴 @damin_sakana

@RikuS3n これは、一回キャンセルした後に、わざと接続試みてスクショ撮ったんですけど、最初はまじでただTwitter見てただけで表示してきたんです……。こっちが接続しようとか何もしなくても。 多分なんか端末の設定か、向こう側の何かで表示してきたんだと思うんですよね。

2019-06-19 18:25:11
raspi0124 @raspi0124

@damin_sakana Androidだとおそらくここらへんの設定が関係してそうですね。。確かiosでも似たような設定があったと思います。古いバージョンだと信頼できるか関わらずオープンなネットワークがあったらとりあえず接続する感じだったと思いますし。とりあえず設定の再確認をおすすめします。 pic.twitter.com/BO8is4NOHy

2019-06-19 22:03:27
拡大
raspi0124 @raspi0124

@damin_sakana ちなみに多分これはCaptive Portalと呼ばれるwifiログインをweb上でやるときの規格というか仕様的なものを悪用してる感じだと思います。接続したらログイン画面がポップアップする感じの仕様なので。

2019-06-19 22:06:23
M.Aono%💉モモモモモ(XBB 1.5) @aomonoya

Captive Portal ってなんやねんとggったらよくあるフリーWifiの認証とかに使う強制飛ばしサイトみたいなもんか designet.co.jp/faq/term/?id=Q…

2019-06-19 18:22:40
リンク 株式会社デージーネット公式サイト Captive Portalとは | OSSでのシステム構築・デージーネット 11 users

こんなやつ

田所 淳 ✘🍥 @tadokoro

スタバのwifiのログイン画面がちょっと変わった。 pic.twitter.com/E5j3KLWVdl

2016-10-31 07:26:38
拡大

自動接続の手口を考える人たち

Earl @collbrande

そもそもにおいて。他の人の端末はフリーWi-Fiに自動接続するんだろうか?>RT 割と「使えないWiFiを勝手に掴む」とかの怒りの声も聞くしなぁ。 ……んー。 キャリアのサービスでフリーWi-Fiのプロファイルがインストールされていて、それになりすまされたとかかな?

2019-06-19 21:02:27
白ヒゲ🎮⌨️🖱𝕏 @shigehiro

キャリア名出てないけど、キャリアのWi-Fiと同じSSID吹いてて、自動接続させる手口かしら。>RT

2019-06-19 19:47:07
かえざくら @kae_sakura

@shigehiro なるほどそういうことか。それでsplashページ表示させてると

2019-06-19 19:50:35
白ヒゲ🎮⌨️🖱𝕏 @shigehiro

@kae_sakura キャリアWi-Fiよりは、はなからNTT-BPとかのコンビニWi-Fiとか、キャプティブポータル使うSSID吹いてるのかも(面倒なんで検証はしないw)

2019-06-19 19:52:46
かえざくら @kae_sakura

@shigehiro たぶん普段からOpenで吹いてるやつのが楽そうですよね。中々防げなそうなやつ

2019-06-19 19:54:52

更なる悪用の危険性を懸念する人も

J416DY @j416dy

Captiveとしてこの文面ぶち込む斬新さはさておき、これはこれで悪用手段の一つか。コレ裏でjsどこまで動かせるんかな twitter.com/damin_sakana/s…

2019-06-19 17:59:25