Webのセキュリティと犯行予告の信憑性について

ネット上の殺害予告で逮捕の件について、報道されている範囲の情報では有罪が確定せず冤罪の可能性が否定しきれないのでは?という検討についてまとめています(&今後も随時気がついたものは拾って行きたいと思います)。 関連記事: 8月27日 「アニメ演出家、殺人予告の疑い HPに「大量殺人」投稿」 続きを読む
10
mala @bulkneets

ちょい調べ物をする

2012-08-27 02:14:08
ゆーごく @uu59

http://t.co/VeveS12K 証拠がIPアドレスだけでこの報道なら相当やばいし、他に公開されてない強い証拠があるなら支障のない範囲で書けよだし

2012-08-27 03:47:38
ゆーごく @uu59

>府警は携帯用の無線LANルーターに情報端末を接続して書き込んだとみている。

2012-08-27 03:54:53
ゆーごく @uu59

モバイルルータにアクセス制限かけずに持ち歩くとこうなるわけか……

2012-08-27 03:56:35
ゆーごく @uu59

半ばジョークというかお伽話というか、現実味はあるけどどこかしら絵空事っぽい話だったのが現実になった

2012-08-27 03:57:52
ゆーごく @uu59

大阪府警がWEPは簡単に破れるってのを知らなかったとか、そういう方向にしか考えが向かないけど実際のところはどうなんだろ。

2012-08-27 04:00:23
mala @bulkneets

"警察官約90人が警戒したが、事件は発生しなかった" マジでこんなことやったの。

2012-08-27 04:02:30
ゆーごく @uu59

http://t.co/oi2W4SEW http://t.co/9Uj8BwV9 携帯の端末IDが一致したのかIPアドレスが一致したのかはっきりしろ

2012-08-27 04:05:25
mala @bulkneets

事実関係も手口も関係なく逮捕していい条件を満たしてない、そもそもCSRF可能なフォームに書きこまれた内容を真に受けるな

2012-08-27 04:17:58
ゆーごく @uu59

CSRF可能なのかよ……

2012-08-27 04:22:36
mala @bulkneets

「少なくともCSRFで殺人予告を書き込むことが出来る」ということを言ってるのであって、断定的なことを言うのはやめろ、カスどもが

2012-08-27 04:23:50
ゆーごく @uu59

CSRFといえば2chまとめブログ管理人が仲違いして自宅に捜査員送り込まれたのも大阪府警の調査だったな

2012-08-27 04:28:19
ゆーごく @uu59

いやだったんだっけ。疑惑だけだっけか

2012-08-27 04:28:48
ゆーごく @uu59

フォーム見つからんと思ったら大阪市じゃなくて大阪府のサイト見てた

2012-08-27 04:33:10
ゆーごく @uu59

PoCを作って送ろうかと思ったけど、それがもしバグってて不発だと信憑性が落ちるし、実際に検証すると俺も逮捕される可能性あるし、あーーー

2012-08-27 04:38:29
ゆーごく @uu59

とりあえず大阪府警にはご意見送っといたしまあ落ち着こう

2012-08-27 04:39:54
NOKUBI Takatsugu野首貴嗣 @knok

これだったかな:まとめブログ『今日もやられやく』の管理人逮捕へ 自分への殺人予告を書き込ませ被害届の自作自演:ワロタニッキ - http://t.co/E8wlbrU2

2012-08-27 09:54:50
laiso👻 @laiso

うっかりCSRF作っても逮捕されCSRF踏んでも逮捕されるこんな恐ろしいモダンブラウザに居られるか! 俺はテキストブラウザの世界へ戻られてもらう! → http://t.co/Scfp2Lpe「Lynxでアクセスしたら逮捕」の事件で有罪判決

2012-08-27 10:29:39
mala @bulkneets

http://t.co/kQK59DhX "日航広報室は情報提供の方法について「保安上の理由で明かせない」としている" http://t.co/EtPMTpRw "メールが届いたのは顧客対応窓口"

2012-08-27 10:38:08
mala @bulkneets

http://t.co/LHPrRT2g "当窓口ではeメールによるご予約・ご購入、その他予約内容に関するお問い合わせについては、承っておりませんのでご了承ください。"

2012-08-27 10:38:25
mala @bulkneets

断定的なことを書くなっつってんだろ

2012-08-27 10:53:43
NOKUBI Takatsugu野首貴嗣 @knok

過去に警察がCSRFを看破して真犯人を逮捕した例 http://t.co/E8wlbrU2 QT @bulkneets: 意見を送りました http://t.co/PPaV2Hju

2012-08-27 11:01:32
ゆーごく @uu59

やっぱこう報道機関を通さず警察が直接プレスリリース出すみたいなの要ると思う

2012-08-27 11:10:29
mala @bulkneets

JALの問い合わせフォーム、CSRF対策のトークン無し、リファラ送らなくても送信できることを確認した。

2012-08-27 11:13:44
1 ・・ 4 次へ