Tweetviteの脆弱性を利用したワンクリック詐欺

拡散はやすぎて集めんのもうめんどくさいっす
30
なぎせ ゆうき @nagise

通報ってどの項目でさ? @Crimson_Apple 例の相互アバラ骨折委員会。ここに通報しときますた。 https://www.iajapan.org/hotlinecenter/cgi-bin/illegal41-reporting.html

2010-09-09 16:17:38
しいたけ @yuroyoro

CSRFによりリンクを踏んでしまった人がNoに登録される→削除してくれ→削除しない。Noでも参加費とる(キリッ → CSRF脆弱性により特定のページを開くだけでNo登録されてしまう ←イマココ

2010-09-09 16:19:44
アニメ大好きハゲおじさん @Crimson_Apple

@nagise 該当するのないなー…と思いつつ。よくよく考えれば「上記の8つの違法情報について、違法情報該当性が明らかであると判断することは困難であるが、その疑いが相当程度認められる情報」これでいいのかな?と。

2010-09-09 16:20:27
人生廃業(鼻パピコ) @jinseihaigyou

相互フォロー推奨委員会のオフ会、参加表明をNoにしてても参加費徴収されるの?参加を「No」なのに参加費とられるの?当日でもないのに。

2010-09-09 16:24:48
なぎせ ゆうき @nagise

「YESによる参加者のみを求めております。その他の表明は求めておりません。仮に他の表明をされた場合においてもYESとみなしますのでご了承ください。」 http://tweetvite.com/event/mfpcnight これは法的には無理だよね。

2010-09-09 16:25:11
hoge_systemz  @hoge_systemz

盛り上がってまいりますた!>「相互フォロー推進委員会は Tweetviteの仕様を悪用した事実上のワンクリック詐欺集団」 http://bit.ly/bkx1IY

2010-09-09 16:25:37
ジブリール・伊藤ふみ・アリエス @imutakaoru

騙しリンクを踏んでイベントへ参加することにされちゃった人は、不安なら地元の消費者センターなどに相談してみてね。 こんなの請求書が送られてこようが内容証明がこようが本来は完全無視でいいです。 動くとしたら訴訟を起こされてからで十分間に合います。まあ訴えてはこないだろうけどねwww

2010-09-09 16:26:59
Masahide Takeda @bose999

拡散RTと書いてクリックするとYESになるURLをツートするとか怖いです

2010-09-09 16:30:28
しいたけ @yuroyoro

「相互アバラ委員会のListからアカウント抽出 → 抽出した垢に対して捨て垢(複数)からmetinoでCSRFのURLを送る → Yesいっぱい夢いっぱい」というのを思い付いたがやるなよ

2010-09-09 16:32:13
ペナンガル @Penangal

電子消費者契約法では、事業者は、消費者に対して申し込み内容を再度確認させるための画面を用意する必要があるので、このような確認措置が無いような場合、その申し込みは無効を主張することができる。

2010-09-09 16:32:32
Creamy Jun@system consultant @wgt_cosmos

ネットをナメテた罰ですね(笑) RT @koitarow: コメントがなぜか消えたのでもう一度書いてきました。 RT @bose999: 故意じゃなくて 本当にごめんなさいと謝ったのに .@jdotsystem は お金を請求するって言うんです 怖いです

2010-09-09 16:32:52
neji @drillbits

短縮URLならまだいいけど、imgタグに仕込まれてたりとか、外部読み込みのCSSのbackground-imageに仕込まれてたりしたら気づきもしない可能性が

2010-09-09 16:32:54
Creamy Jun@system consultant @wgt_cosmos

五月蠅いですね。騙しにあったなら元凶のURLをご提示するのが筋でしょう?頭悪い(笑)? RT @koitarow: 2度コメントで謝罪したから行かないよーん。 RT @jdotsystem: ネットをナメテた罰ですね(笑)

2010-09-09 16:49:01
Creamy Jun@system consultant @wgt_cosmos

放置です。日本の恥として晒します(笑) RT @g616blackheart: 消したいのか放置したいのかどっちなんだよ RT @jdotsystem: <拡散RT>こういう状況を見ると以下に日本の道徳教育が劣化しているかが分かる。 http://bit.ly/aT5sAf

2010-09-09 16:50:50
ᶠᵉᶦᶻ @feiz

まあ、この一件でtweetviteのNOの使い方が固まってしまったわけだが…

2010-09-09 16:57:16
ROBA @vjroba

相互フォロー推進委員会の夜については、そろそろお店に教えてあげた方がいいんじゃないのかな。不参加を表明してる人も無理矢理参加にして予約入れようとしていますよ、あと店内での暴力行為をほのめかしてますよ、予約断った方がいいんじゃないですかって。

2010-09-09 17:02:47
シュニル @shunirr

俺も告白して、「 Maybe や No でも Yes とみなします。私と付き合ってもらいます。」とか言おうかな。

2010-09-09 17:17:07
Yasuo Higa@ISID @yasuo_higa

さっきの闇クラウド相互フォロー飲み会は、バランス的に #appengine チームから5人くらいと言われてまーす。営業妨害するとアバラを折られるらしいですwww

2010-09-09 17:19:04
neji @drillbits

会費:お一人様アバラ2、3本

2010-09-09 17:59:06