usakdsteen

ゆうさくですてぃーん

2018年06月10日のTweets

のTweets | のTweets | のTweets >
  1.  @neetsdkasu #

    なんか超大量に不正ログインされてたんだけど・・・マジなんで・・・
    imgur.com/a/qggKP7m

  2.  @neetsdkasu #
    @neetsdkasu

    これ全部不正ログインなんだけど、どっからパス漏れたのって感じなんだけど・・・

    なんか超大量に不正ログインされてたんだけど・・・マジなんで・・・
    imgur.com/a/qggKP7m

  3.  @neetsdkasu #
    @neetsdkasu

    ヤフーのアカウント4つ持ってるけどこのアカウントだけ漏れてるぽくて
    一昨日ブラウザからの不正ログインがあったっぽくてんで今日ヤフーから不正ログイン検出したみたいなメッセージ出てきたんだけど、5月から大量に不正ログインされてるやんけ・・・

  4.  @neetsdkasu #
    @neetsdkasu

    ヤフーのログイン履歴で分からんのはログイン成功してるって話なのかこれ?ログイン失敗は履歴に残らんのなら、不正にログインされたんだろうな・・・

  5.  @neetsdkasu #
    @neetsdkasu

    ヤフーなんでこの不正ログイン検知できないんだよ、異なるIPから数分ごとにメールログインしてんじゃん、どう考えても通常の挙動じゃないじゃん・・・

  6.  @neetsdkasu #
    @neetsdkasu

    日本からのアクセスもあることから、ウイルス感染したPCかルータかI流行りのoT機器ってやつか、そういうのからだと思うけど

  7.  @neetsdkasu #
    @neetsdkasu

    これログイン成功してるのか否かでパスワードどこから漏洩したのか推測変わるんだけど、ログイン履歴は成功のみなの?

  8.  @neetsdkasu #
    @neetsdkasu

    いや、失敗してたら漏洩はしてなか

  9.  @neetsdkasu #
    @neetsdkasu

    yahoo-help.jp/app/answers/de…
    > ログインに成功した履歴が残り、第三者による不正な操作がないかを確認できます。

    成功かよ、もうダメじゃん、絶望じゃん・・・

  10.  @neetsdkasu #
    @neetsdkasu

    まずログイン成功してるのが理解できない

  11.  @neetsdkasu #
    @neetsdkasu

    yahoo-help.jp/app/answers/de…
    > セキュリティアドレスのベースネーム

    は?これでログインできるの??アホじゃねえの???はああああああ???それで不正ログインされてんだけど???何がセキュリティだよ!!!!!!!

  12.  @neetsdkasu #
    @neetsdkasu

    あくまでスパム切りだけが目的のセキュリティアドレスかよ

  13.  @neetsdkasu #
    @neetsdkasu

    ニックネームログインが出来るのは知ってたけど、セキュリティアドレスのベースネームでログインできるとかマジで知らなかったわ、(ちゃんと説明文読まずに使う俺が悪いっちゃ悪いがさあ

  14.  @neetsdkasu #
    @neetsdkasu

    ブラウザでのログインはYahooID使ってログインしてるから、ブラウザの補完機能で盗まれたとかそういうんじゃ無いってことだな

  15.  @neetsdkasu #
    @neetsdkasu

    うーん、ポイントサイトに使ってた当該セキュリティメールのメアドからスパム届くようになってほぼすべてのポイントサイトのメアドを別のセキュリティアドレスに変えてパスワードも変更しまくったんだけど、そのパスワード変更する前が一部のサイトでパスの使いまわししてたりしてたんだが

  16.  @neetsdkasu #
    @neetsdkasu

    でもヤフーのパスとは変えてたはずだけど・・・

  17.  @neetsdkasu #
    @neetsdkasu

    そうなるとヤフーへの総当り攻撃とかあったってことになってしまうけど、それは無さそうだしなあ、

  18.  @neetsdkasu #
    @neetsdkasu

    シークレットIDとやら設定するしかないけど
    もうメールアクセス大量にされてっから今までメール何もかも筒抜けなのでオワタ

  19.  @neetsdkasu #
    @neetsdkasu

    漏洩してるメアドは某サングラスのスパム大量に送ってくるとこだけど、明らか終わり

  20.  @neetsdkasu #
    @neetsdkasu

    当該アカウントはヴィヴァルディからログインして使ってて他のヤフーアカウントはFFからログインしてて、最近ヴィヴァルディが不審なエラー出してたし疑いはあるにはあるが

  21.  @neetsdkasu #
    @neetsdkasu

    クロニウムベースのブラウザだったはずだから、クロームターゲットのウイルスかなんかに感染してて勝手の違うヴィヴァルディで死んでエラーしたってことはありうるが

  22.  @neetsdkasu #

    今の気持ちはMSくそしんで

  23.  @neetsdkasu #
    @neetsdkasu

    不正アクセスされたヤフーアカウントに紐付けしてるメアドがホットメールだが、それのアクティビティ確認しようとしたら確認できない、JSが動いてないように見えたから開発コンソール開いたらスクリプトのハッシュSHA384だかが一致しないとかエラー吐きまくってたんだけど?

  24.  @neetsdkasu #
    @neetsdkasu

    いあ、これでMSを責めるのはまだ早いな、設定してるDNSが原因かもしれない、DNSはクソなのでプロバのDNSだろうがオープンなDNSだろうが、更新されてなかったりとかバラバラでアクセス失敗を起こすことがまれにあるからな・・・

  25.  @neetsdkasu #
    @neetsdkasu

    つかぶっちゃけサイト内に異なるドメインのものぶっこまないでほしいんだが、通信量節約のためのCDNだとかまぁ理屈は理解できなくもないが、クロスドメインなんてセキュリティ制御しにくいだけのウンコじゃねって思ってるのだが

  26.  @neetsdkasu #
    @neetsdkasu

    あのさあ、ホットメールのウェッブメーラーさあ、アウトルックっていうのか知らんけどさ、メール一覧スクロールしてる途中で強制的に一番上に戻されて過去のメール確認できないんだけど?

  27.  @neetsdkasu #

    FFクソ重くてマジぶち切れそうなんだけど

  28.  @neetsdkasu #
    @neetsdkasu

    毎度のことながらクソ重いのはFFのせいじゃなくてメモリ少ないHDDクソ劣化のクソPCのせいなわけだが

  29.  @neetsdkasu #
    @neetsdkasu

    ひとまずヤフーのはシークレットID設定した

  30.  @neetsdkasu #
    @neetsdkasu

    あのさあ・・・確認用のメアドにシークレットIDが伏せられることもない直書きされたメールが送られてきたんだが?????????????????

  31.  @neetsdkasu #
    @neetsdkasu

    これさ、パスワードが直書きされてメールされるのと大差なくね??何なのヤフー

  32.  @neetsdkasu #
    @neetsdkasu

    1ミリもシークレットじゃない

  33.  @neetsdkasu #
    @neetsdkasu

    そんなにセキュリティ気にすんなら携帯ログインかワンタイムパスのどっちかを設定もしておけって言われればそりゃそうなんだけどさ、そうじゃなくてさあ、

  34.  @neetsdkasu #
    @neetsdkasu

    無料サービスに何でもかんでも要求すんなってのは、まぁそれはあるかもしらんが・・・

  35.  @neetsdkasu #
    @neetsdkasu

    むしろ無料サービスなのにセキュリティアドレスという複数アドレスやらログイン履歴だのシークレットIDだの携帯ログインやらワンタイムパスやら色々充実しててすばらしいやん、って言われれば、そりゃそうなのだが、なのだが

  36.  @neetsdkasu #
    @neetsdkasu

    この無料サービスは何と引き換えに無料になってんだろうか
    まさか完全な慈善活動とかそういうわけではあるまいて・・・

  37.  @neetsdkasu #
    @neetsdkasu

    この場合慈善活動じゃなく慈善事業と表現すべきやな、日本語的には

  38.  @neetsdkasu #
    @neetsdkasu

    ログインアラートは設定しておいた

  39.  @neetsdkasu #
    @neetsdkasu

    でも通知先のホットメールは滅多に確認しないからあんま意味ないなあ・・・

  40.  @neetsdkasu #
    @neetsdkasu

    無料メアドの確認メアドが無料メアドというのな、ダメな気がする

  41.  @neetsdkasu #

    無駄に疲れた

  42.  @neetsdkasu #
    @neetsdkasu

    くだらないことで時間つぶれた(くだらないこと、それはツイートすること)

  43.  @neetsdkasu #
    @neetsdkasu

    ほんとう、何もかも悪いのは俺です

  44.  @neetsdkasu #
    @neetsdkasu

    1ヶ月以上不正ログインに気づけなかった俺が悪いのです

  45.  @neetsdkasu #
    @neetsdkasu

    メール一つ一つ選択クリックしていく中でクリックミスで選択が全部消えるのマジイラっとくる

  46.  @neetsdkasu #
    @neetsdkasu

    他のとこのウェッブメーラーでもそういうのあったけど、何なん、誰得なん

  47.  @neetsdkasu #
    @neetsdkasu

    もしかして世の中の人はクリックミスとか滅多にやらかさないとかなの?

  48.  @neetsdkasu #
    @neetsdkasu

    あんなちっちゃいチェックボックスにミスなくクリックしていけるわけ?

  49.  @neetsdkasu #
    @neetsdkasu

    今度はクリックミスでメール開いたし・・・マジな、なんでなの

  50.  @neetsdkasu #
    @neetsdkasu

    はいまたクリック外して選択消えた・・・はあ・・・

  51.  @neetsdkasu #
    @neetsdkasu

    ゲームでもなんでもないのにピンポイント狙ってクリックしなきゃならんのマジクソなんだけど

  52.  @neetsdkasu #
    @neetsdkasu

    無料サービスにそんな金かけて良いもの作ったりしないわな、当然だわな、無料ユーザは我慢して使えって話だわな、うん、クリックミスするような俺がクソでウンコ

  53.  @neetsdkasu #
    @neetsdkasu

    I am Unko.

  54.  @neetsdkasu #
    @neetsdkasu

    結局のところはさ、メールもDNSも金かけて自前で鯖立ててやれって話なのかもしれなくもない

  55.  @neetsdkasu #

    パスワード、少なくとも辞書攻撃で突破できるタイプのは設定してないし
    なあ

  56.  @neetsdkasu #
    @neetsdkasu

    8文字と少ない文字数だったけど、総当り攻撃だとしたら攻撃受けた側が気づかないわけないし、

  57.  @neetsdkasu #
    @neetsdkasu

    そもそもパスワードを数回ミスるとアカウントロックされなかったっけ?

  58.  @neetsdkasu #
    @neetsdkasu

    となると、流出元はブラウザの可能性が上がってくるけど

  59.  @neetsdkasu #
    @neetsdkasu

    自動補完に設定してるIDではなかったんだよなあ・・・パスワードだけ抜かれたのだとしても、セキュリティアドレスのベース部分とどう結びつけたかが問題になるし・・・

  60.  @neetsdkasu #
    @neetsdkasu

    当該メアドにスパム届くようになったのヴィヴァルディ使い始める前か後かでまた違ってくるなあ・・・

  61.  @neetsdkasu #
    @neetsdkasu

    メアド変更は2015年5月か・・・

  62.  @neetsdkasu #
    @neetsdkasu

    補完機能からぶっこ抜くのってたしか隠しフォームパーツを仕込んで盗むってやつだったよなあ、そっちでないとしたらブラウザ自体がウイルス感染だが

  63.  @neetsdkasu #
    @neetsdkasu

    5月じゃなく4月だた

  64.  @neetsdkasu #
    @neetsdkasu

    ヴィヴァルディ2016年が初出だから、漏れたのオペラ使ってたときだわ

  65.  @neetsdkasu #
    @neetsdkasu

    まぁどのみち補完機能からのぶっこぬきにしろウイルス感染にしろアカウントとの紐付けがそもそもできないだろってところがあるし

  66.  @neetsdkasu #
    @neetsdkasu

    ヤフーの当該アカウントのメールにも同じの届いてたんだけど???

  67.  @neetsdkasu #
    @neetsdkasu

    パスワード先に変更してるから不正アクセスであったIMAPで抜かれることはないはずだけど・・・マジ何がシークレットなんだよ・・・

  68.  @neetsdkasu #
    @neetsdkasu

    まぁ、そうそうぶっこぬかれることは無いんだろうけどさあ

  69.  @neetsdkasu #
    @neetsdkasu

    PCとかにウイルスなど感染してた場合はほぼ何も無意味だからなあ

  70.  @neetsdkasu #
    @neetsdkasu

    要するに流出や漏洩の経路特定できないと、パスワード変更しようがID変更しようが無意味な場合がありにけり

  71.  @neetsdkasu #
    @neetsdkasu

    もう絶望しかない

  72.  @neetsdkasu #
    @neetsdkasu

    結局は、おそらくは、パスワード使いまわししてた時代の自分が諸悪の根源なのだろう

  73.  @neetsdkasu #
    @neetsdkasu

    ポイントサイトなどという怪しいサイトに会員登録しまくってた俺自身の過失なのだろう

  74.  @neetsdkasu #
    @neetsdkasu

    自己責任

  75.  @neetsdkasu #

    一瞬英語に翻訳されたのかと思った

    image-0
  76.  @neetsdkasu #
    @neetsdkasu

    そういや、ブラウザログインの不正アクセスもあったし、IMAPも仕組みはよく知らんけど、セッション管理次第では簡単に突破されるよなあ・・・

  77.  @neetsdkasu #
    @neetsdkasu

    パスワード変更時やシークレットID設定時のブラウザ以外でのブラウザのセッションとかどうなってんのだろうか、

  78.  @neetsdkasu #

    くっそ余計なことでやりたかったこと何もできなかった

  79.  @neetsdkasu #
    @neetsdkasu

    たまのやる気が発生してるときにトラブル起こるとかマジぶちギレっぞゴルァ

  80.  @neetsdkasu #

    8時だし寝ないとな
    就寝時間なおさないと・・・

  81.  @neetsdkasu #

    ここ数年のななのうたなにかぴんとこないと思ってたけど、たぶん声の出し方が変わったかんじがするのが原因かなあ・・・

  82.  @neetsdkasu #
    @neetsdkasu

    ぴんとこないというか、印象にまったく残らない、記憶に残らない、
    声の出し方のほかにも、たぶん曲の雰囲気とか違うとかそういうのがあるのかも(俺の好きなやつのと作曲者が違うか作風を変えたのか

  83.  @neetsdkasu #
    @neetsdkasu

    声の出し方だけじゃなく、声と声以外の楽器の音量のバランスが変わったのかな、声がなんとなく聞き取りにくいんだよなあ

  84.  @neetsdkasu #
    @neetsdkasu

    歌詞の内容とかではなく、言語としてとかではなく、言葉として聞き取れると印象に残りやすい気はする、

  85.  @neetsdkasu #
    @neetsdkasu

    まぁ聞き取りにくいのは使ってるイヤホンの影響もあるかもしれん、
    このイヤホン、ダメ

  86.  @neetsdkasu #
    @neetsdkasu

    今まで所有したイヤホンの中では1番か2番か3番目くらいにお高いイヤホンなんだけどなあ・・・(とは言え全額クーポン払いでタダでゲットしたものではあるが

  87.  @neetsdkasu #

    今日は日曜日か

  88.  @neetsdkasu #

    ストレス解消してからでないと寝られそうにないなあ

  89.  @neetsdkasu #

    paizaのスキルチェック『D080:忘年会の予算』を受験しました! paiza.jp/challenges/sha… #paiza

  90.  @neetsdkasu #

    paizaのスキルチェック『D056:かまくらづくり』を受験しました! paiza.jp/challenges/sha… #paiza

  91.  @neetsdkasu #

    paizaのスキルチェック『D055:ワインのキャッチコピー』を受験しました! paiza.jp/challenges/sha… #paiza

  92.  @neetsdkasu #

    paizaのスキルチェック『D048:台風の間隔』を受験しました! paiza.jp/challenges/sha… #paiza

  93.  @neetsdkasu #

    paizaのスキルチェック『D052:ピラミッドの作り方』を受験しました! paiza.jp/challenges/sha… #paiza

  94.  @neetsdkasu #

    paizaのスキルチェック『D095:ジュースの分配』を受験しました! paiza.jp/challenges/sha… #paiza

  95.  @neetsdkasu #

    paizaのスキルチェック『D077:計算機の表示』を受験しました! paiza.jp/challenges/sha… #paiza

  96.  @neetsdkasu #

    paizaのスキルチェック『D067:スイッチのオンオフ』を受験しました! paiza.jp/challenges/sha… #paiza

  97.  @neetsdkasu #

    paizaのスキルチェック『D088:温度差の計算』を受験しました! paiza.jp/challenges/sha… #paiza

  98.  @neetsdkasu #

    paizaのスキルチェック『D091:花粉の予報』を受験しました! paiza.jp/challenges/sha… #paiza

    だめなやつかいちゃった

  99.  @neetsdkasu #

    paizaのスキルチェック『D057:プレゼント選び』を受験しました! paiza.jp/challenges/sha… #paiza

  100.  @neetsdkasu #

    paizaのスキルチェック『D050:お月見だんご』を受験しました! paiza.jp/challenges/sha… #paiza

  101.  @neetsdkasu #

    paizaのスキルチェック『D089:数字の取得』を受験しました! paiza.jp/challenges/sha… #paiza

    めっちゃ梃子摺った

  102.  @neetsdkasu #

    paizaのスキルチェック『D054:11/11』を受験しました! paiza.jp/challenges/sha… #paiza

  103.  @neetsdkasu #

    9時なので寝る

  104.  @neetsdkasu #
    @ms_rinna

    もう寝るにゃ。おやすみにゃ。

のTweets | のTweets | のTweets >