Twitterアカウント乗っ取り問題を検証中

アカウントを乗っ取られたらしいという人がいたので、エロい人たちが検証を始めました。 http://togetter.com/li/341363 パスワードを推測されたのではないかというのが、今のところの見解としたいです。ご意見はコメント欄に頂ければありがたいです。
113
前へ 1 ・・ 8 9
ゆーごく @uu59

パスワード管理の甘さを突かれた説はあまり説得力ない

2012-07-20 17:15:14
JUNTATAの森S.C @juntata

@eria02 @zukipon_rm119 「自分は開いたつもりは無い」と言ってもWin7はIDとPWでログオン管理してる?家族や友人がこっそり電源入れたら直ぐインターネットで調べ物できる状態だったりするんじゃないかな。

2012-07-20 17:15:18
えりあ @eria02

@juntata @zukipon_rm119 そんな状況には無いです。 しっかりログオフとシャットダウンしてますので。 そして、友達を家に入れたことが無いので、友達ということも無いです。

2012-07-20 17:16:41
ゆーごく @uu59

リバースブルートフォースみたいな無差別爆撃なら他に同様の被害を受けた人が居るはずだし特定アカウントへのブルートフォースはreCAPTCHA突破を考えればあまり現実的でないしパスワード推測+手動総当たりならtwitterに言い逃れできないアクセスログが残ってる

2012-07-20 17:20:03
@zukipon_rm119

@eria02 @juntata 繰り返しの質問になったら申し訳ない。PCは自分専用なんだよね?

2012-07-20 17:22:03
ゆーごく @uu59

というか身内は絶対にないというし、赤の他人がクラックしたなら他に被害者居ないっぽいことからして標的型攻撃の類だけどそれでどうにかするには高度な技術が要求されるしそのわりに突破後の行動が謎だし、容疑者が本人しか残らない

2012-07-20 17:25:48
@zukipon_rm119

@eria02 @juntata 毎回ログアウトもしてる?

2012-07-20 17:29:34
JUNTATAの森S.C @juntata

@eria02 @zukipon_rm119 アカウントを94個持ってるって事事態がこちらからしたら不思議なんだけどふぁぼ云々いってたが…、全てのID/PWを脳内で覚えてるわけ無いだろうし、メモ帳やWEBメールの下書きなどで保存してたりしてたらそれが流失してるのかもしれない。

2012-07-20 17:31:38
JUNTATAの森S.C @juntata

@eria02 @zukipon_rm119 技術的に黒歴史クリーナーの作者がピンポイントで君のID/PWを入手するのは非常に考えにくく、メリットが全く無い。またIP開示について「一人だけの為に警察が~」っていうけど、今の警察はびびってるから動いてくれるんじゃないかな。

2012-07-20 17:34:39
▩お酢 🐾 ® 💉x5 @kouya115

@zukipon_rm119 @eria02 @juntata 個人的にはそれを知りたくて作者にIP開示要求をして欲しいところではあります。自宅PCから黒歴史クリーナーに認証が通されているのか、それとも外でなのか。少なくとも自宅のネットワーク回線からかが白黒はっきりするんですが…

2012-07-20 17:36:14
JUNTATAの森S.C @juntata

@eria02 @zukipon_rm119 とりあえず、IP開示をお願いしてみて君の自宅または携帯以外からのアクセスだと判れば立派な「不正アクセス行為」の証拠になりうるから警察にお願いして調べてもらえるんじゃないかね。

2012-07-20 17:38:26
JUNTATAの森S.C @juntata

@eria02 @zukipon_rm119 「ネカフェとかからだったら無駄」っていうけど犯人の特定より「ID/PWが漏れている」という事実にぶつかるでしょう。どうやって漏れたかとかは二の次。

2012-07-20 17:39:26
▩お酢 🐾 ® 💉x5 @kouya115

@zukipon_rm119 @eria02 @juntata 突然横からコメントを挟んで申し訳ございません。

2012-07-20 17:39:49
@zukipon_rm119

@kouya115 @eria02 @juntata そうですね。おっしゃるとおりです。どのIPから黒歴史クリーナがインストールされたかわかれば、乗っ取られてるのか踏み誤ったか判断できますね。

2012-07-20 17:45:53
まめ狸@パラオ泊地 @mametanuki

@yunishio "学生"さんとのやり取り見ました。スクリーン名から推測可能なローマ字+数字という組み合わせのパスワードなので、勘の良い人ならクラック技術がなくても数回のトライでログインできちゃうかも。あとは、そのパスワード生成ポリシーを知り得た人が居るのか、ですよね。

2012-07-20 17:59:42
まめ狸@パラオ泊地 @mametanuki

@yunishio やっぱり知人のソーシャル・エンジニアリングかな。「あーん、パスワードって覚えられなくてイヤ!Twitterやニコ動を使いこなしてる五右衛門クンはどうやって覚えてるのかしら?」(CV:沢城みゆき)みたいなw

2012-07-20 18:03:04
o_sna @o_sna

推測されたでFAじゃないすかね、これ。 / “Twitter / eria02: @yunishio 本垢ならrenia009とかですよ” http://t.co/kOePzq0D

2012-07-20 18:08:06
前へ 1 ・・ 8 9