2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全25件 (25件中 1-25件目)
1
★ニフティ、「Winny」帯域制限を拡大。ニフティのISP「@nifty」は、関東圏でのみ行ってきた「Winny」などP2Pファイル交換ソフト利用時の通信速度制限を、他地域に広げていく。ニフティのISP「@nifty」は、「Winny」などP2Pファイル交換ソフト利用時の通信速度制限を、4月28日から順次拡大する。従来は関東圏でのみ行ってきたが、他地域に広げていく。Winnyや「Win MX」など、長時間にわたって大量にデータをやりとりし、帯域を占有するソフトの通信を制御。他ユーザーの通信速度低下を防ぐ。該当ソフト利用時の通信速度が落ちる可能性があるが、完全シャットアウトは行わない。メールの送受信やWebサイトの閲覧、データのアップロード・ダウンロードなどには影響がないとしている。★ウィニー通信規制続々 ニフティもきょうから関東で実施。http://www.business-i.jp/news/sou-page/news/200604280014a.nwc総務省は、ISPがウィニーによる通信を特定して遮断することが、憲法で保障された「通信の秘密」に抵触することがないか、遮断の目的、手法などについて調査を実施中。ぷららとしては、「ウィニーに特徴的な通信の挙動を把握し、そのデータを廃棄する。誰が送受信しているかは特定しない」(ぷらら広報室)とし、通信の秘密に抵触しないとしているが、五月中の実施は困難な状況という。 通信の秘密そのものの侵害にはならないと思いますが、電気通信事業法では、第6条電気通信事業者は、電気通信役務の提供について、不当な差別的取扱いをしてはならない。という規定があり、「不当な差別的取扱い」に該当しないか、ということは問題になるでしょう。======================================================================================これはもう止めるしかないでしょう。プロバイダなんかたくさんあります。詐欺プロバイダなんか早く解約しましょう。
April 29, 2006
コメント(2)
★朝日新聞、全国高校野球の学生アルバイト情報がWinnyで流出。 朝日新聞社は25日、同社が主催する全国高校野球選手権東京大会の開催期間中に雇ったアルバイトの大学生ら約170人分の個人情報が、P2Pファイル共有ソフト「Winny」のネットワークに流出したことを明らかにした。 流出したのは、2003年から2005年までに行なわれた高校野球東京大会で、スコアラーなどのアルバイトをしていた学生約170人分の個人情報。このうち、約140人分は2003年から2004年の情報で、氏名、住所、電話番号、メールアドレスなどが記載されていたほか、約30人分は2005年の情報で、氏名、住所、交通経路などが含まれていた。これまで不正使用などの被害は確認されていないという。 同社によれば、アルバイトの取りまとめていた学生の1人が、スコアラーの手配やバイト代の請求のために作成した資料を持ち帰り、自宅のPCで作業していたという。このPCにはWinnyがインストールされており、ウイルスに感染した結果ファイルが流出したと見られる。学生によれば、本人ではなく家族が3カ月前にWinnyをインストールしていたことが流出後にわかったという。 朝日新聞社では、「重要な個人情報が流出してしまい、申し訳ない。情報が流出した方々には現在、おわびするとともに事情を説明すべく連絡を取る作業を続けている。今後こうしたことが起きないよう、情報管理を徹底させる」とコメントしている。 =======================================================================================いろいろと出てくるもんですね。 =====================================================================================★毎日新聞6万人の情報流出 新型ファイル交換ソフトか。毎日新聞は27日、関連会社が運営する読者会員組織「毎日フレンド」の個人情報約6万6000人分が流出したと発表した。ウィニーとは別のファイル交換ソフトの影響とみられる。流出したのは会員の名前、住所、電話番号のほか、メールアドレスや生年月日なども含まれている。関連会社「毎日開発センター」の男性社員(26)がデータを自宅のパソコンに入れ、このパソコンに入っていた新型のファイル交換ソフト「Share(シャレ)」がウイルス感染して、流出したとみられる。 ★Winny による情報流出対策特集http://event.yahoo.co.jp/winny/ヤフー は、2006年4月27日、ファイル共有ソフト対策に関する啓発を行う「 Winnyによる情報流出対策特集 」を公開した。「Winny による情報流出対策特集」では、ファイル共有の仕組みやその危険性についてわかりやすく解説する。また、フリーソフトによる Winny の検出方法や削除の仕方、そのほかの注意すべきウィルスを紹介。Winny に関する最新ニュースも参照できる。情報提供元は、ソフトバンククリエイティブ発行の「Yahoo! Internet Guide」。「2006年になって発覚した流出の事例」では、2006年に発覚した Winny による6つの情報流出事例を紹介。Yahoo! ニュースの関連トピックスへのリンクも用意されている。「Winny によるファイル共有のしくみ」では、ファイル共有ソフトの仕組みや基礎知識、Winny の実行画面などを紹介。「Winny やウィルスを削除する」では、フリーソフトを使用した Winny やそのほかウィルスの検索方法、削除方法を図とともに紹介。「その他のウィルス対策」は、Winny を使っていなくても感染の恐れがあるウィルスやその対策法を紹介している。なお、トップページでは、「このような Winny 対策特集を組んでいる Yahoo! JAPAN も人ごとではない。」として、Yahoo! ショッピングにおける情報漏洩事件を紹介、Winny による情報流出は、身近に起こりうることをアピールしている。
April 27, 2006
コメント(0)
★Winnyに代わり「Share」が情報漏洩で狙われる危険性、トレンドマイクロ警告。 トレンドマイクロは24日、Winnyとは別のP2Pファイル共有ソフト「Share」も悪用対象とするウイルス「WORM_ANTINNY.BJ」が発生しており、今後WinnyだけでなくShareも情報漏洩の経路として狙われる可能性があると警告した。 ShareはWinnyと同様にP2P技術を用いた国産のファイル共有ソフトで、Shareがインストールされたネットワーク上でさまざまなファイルが共有されている。 トレンドマイクロが「WORM_ANTINNY.BJ」、シマンテックが「W32.Antinny.BF」という名称で検出するウイルスはWinnyとShareの両方を悪用対象としており、実行されるとPCにWinnyまたはShareがインストールされているかをチェックする。インストールされている場合には、それぞれの設定ファイルを書き換え、アップロードフォルダを追加。PC内のOfficeドキュメントやOutlook Expressの関連ファイルなどをアップロードフォルダに格納し、WinnyやShareのネットワーク上に公開してしまう。 トレンドマイクロでは、現時点ではこのウイルスによって大きな被害は報告されていないが、Winnyの利用が制約を受けて困難になる中で、Shareが新たな情報漏洩の経路として狙われる可能性があるとして、ファイル共有ソフトの利用に対して注意を呼びかけている。http://internet.watch.impress.co.jp/cda/news/2006/04/25/11785.html===================================================================================== こまったものです。
April 26, 2006
コメント(0)
★Winnyや掲示板で情報流出を引き起こす「Kakkeys」新亜種、Symantecが警告。 米Symantecは23日、個人情報を流出させようとするトロイの木馬「Trojan.Kakkeys.C」「Trojan.Kakkeys.D」を警告した。感染したPCからMMORPG「ラグナロクオンライン」に関する個人情報や、Windowsのアドレス帳などの情報を流出させようとする。危険度はどちらも5段階中で最も低い“1”と判定している。 Trojan.Kakkeys.Cは、ファイル交換ソフト「Winny」および「Share」がインストールされているフォルダを検索し、ランダムな日本語名称のフォルダを作成する。このフォルダがWinnyのアップロードフォルダとなるように登録。デスクトップ画面のキャプチャ画像、Internet Explorerの「お気に入り」をまとめたZIPファイル、オンラインゲーム「ラグナロクオンライン」の個人情報などを、アップロードフォルダに作成する。 また、ラグナロクオンラインのレジストリを書き換えるほか、「livedoor したらば」などの掲示板に対して書き込みを行なう。 Trojan.Kakkeys.Dは、Winnyの検索キーワードやWindowsのアドレス帳、Windowsメッセンジャーのコンタクトリストなどの情報を収集し、「C:\[日本語文字列].dat」として保存。Googleで検索して掲示板「2ちゃんねる」のURLリストを取得し、収集した情報を送信しようとする。 -------------------------------------------------------------------------------- 新しいウイルスもどんどんと出てきていますね。引っかからないように気をつけてください。Winny Shareなどを使わないのが一番です。一度流出した情報はネットワークから無くなることはありません。=====================================================================================「記事」★Winny接続ノード数に減少傾向は見られない――ネットエージェント。ウイルスによる情報流出や危険性の高い脆弱性といった要素にもかかわらず、ネットエージェントによると、「Winny」に接続されているノード数に減少傾向は見られない。たびたび報じられているウイルスによる情報流出、4月21日に明らかになった危険性の高い脆弱性といった要素にもかかわらず、ネットエージェントによると、P2P型ファイル共有ソフト「Winny」に接続されているノード数に減少傾向は見られないという。ネットエージェントでは独自のWinny検知システムを用いて、Winnyに接続されているノード数(インターネットに接続された状態でWinnyを起動しているPCの数)をカウントしてきた。同社によると4月10日から23日にかけての2週間、Winnyのノード数は平日で約44万~49万、土日は若干増えて約50万~53万以上が観測された。4月16日と、脆弱性が報告された1週間後の4月23日を比較すると約53万から約50万に減少しているが、これは「平均的な増減の範囲内」という。また、同社が2006年2月に明らかにした「平日で40万、休日では50万」という数字と比べても増加している。ネットエージェントによると「休日にはノード数が増え情報流出の危険性も増す」という。同社では、先着5社限定でゴールデンウィーク期間にWinnyネットワークへの情報流出の有無などを調査する「2006年ゴールデンウィークWinny調査サービスキャンペーン」を提供するという。======================================================================================Shareのほうの数を合わせるとかなりの人が使用していますね。これ以上WinnyやShare 他、やってもどんなものかと。
April 25, 2006
コメント(1)
<Winnyp v2.0b7.27> by larkこのバージョンは件のBOF脆弱性に対応したものです。<本体>http://www.nynode.info/winnyp/v2.0b7.27/[tool] Winny2p_b727_000.zip Mg7GOg4QMd 706,470 dcaef49713ccd2be244308c345436bf8[tool] Winny2p_b727_000-cache.zip Mg7GOg4QMd 707,251 70ff87991ae4c0f922982ee8dec849da<作者のコメント>B66-71互換版です。あまりチェックしてないので問題あるかも。724,26接続除去してます。Verup警告はないので教えてあげてね。3ヶ所(2call先)でそれぞれ同じclassでのstrcpyが元でバッファオーバーフローを確認した7.2x同士では通信鍵の作成方法が分からない限りこれは発生しませんたぶんここはキー交換の所と思うので修正だけでは強制終了よりダメージあるんじゃないかなと思うで結局は7.1以前は通信方法が分かっているので切り離さないと駄目ってことに =======================================================================================Winnyで発見されたバグをWinnypでは完全になくなっているみたいだ。前の物に上書きする。Winnyp.ini.txtをWinnyp.iniにする。Winnyp.iniを開き中身のVer=0をVer=2にする。ノードはヴァージョンにあったもの。使用する場合、必ず自己責任でお願いします。違法物を扱わないようにしてください。絶対に捕まります。======================================================================================★「Winnyの脆弱性は悪用が容易な危険なもの」脆弱性を発見した米eEyeが警告。 米eEye Digital Securityは21日、P2Pファイル共有ソフト「Winny」に発見された脆弱性について、任意のコードが実行可能となる悪用の容易な脆弱性であるとするセキュリティ警告を公表した。 eEye Digital Securityでは、Winnyにヒープオーバーフローの脆弱性があることを発見し、情報処理推進機構(IPA)に脆弱性情報を通告。IPAは21日に脆弱性の存在を公表し、Winnyの開発者がこの脆弱性への対処が困難な状況にあるため、回避策はWinnyの利用を中止することだけだと警告した。 eEye Digital Securityによれば、発見した脆弱性はWinnyのファイル転送に関するコマンドの中に文字列の長さをチェックしていないものがあり、これによりヒープオーバーフローを引き起こすことができるという。eEye Digital Securityは、こうした脆弱性は一般的なもので悪用も容易であり、実際に任意のコードをリモートから実行できることを確認したとしている。 ======================================================================================Winnyをやめて、Winnypに乗り換えたほうがいいみたいです。合法に使われている方のみ。ヒープオーバーフローの脆弱性が見つかり、悪用が容易で危険なため。違法で使われている方は早く止めてください。
April 24, 2006
コメント(0)
★激増するWinnyによる情報流出。Windows用ファイル交換ソフトWinnyによる情報流出事件が多発しています。Winnyがウイルス感染することも多発の原因ですが、デスクトップに置かれたファイルがウイルスによって自動的に公開されてしまうといいます。また他の例ではPCがHTTPサーバーとして起動してしまい、ハードディスクの全ファイルが公開される場合もあるそうです。報道などによると、流出した情報は、原子力発電所の内部データ、病院の患者の個人情報、警察の捜査情報、自衛隊の隊員情報などなど、「これはマズイのでは?」という内部資料のオンパレード。ひとつの技術のおかげでネット空間にあらゆる情報が飛びかう事態になっているわけですね。タダでお宝ファイルが入手できるからと利用しているうちに、自分や組織の個人情報まで知らずに公開されてしまう。恐るべき時代になったのです。パソコン利用者・インターネット人口が拡大していく社会で、個人情報管理はもはや必須の護身術になりました。もしあなたのPCに保存されている金融機関のIDやパスワードが気付かないうちに流出していたら、大変なことに。また課金サービスサイトのIDやパスワードが知られてしまったら、気付かないうちに他人に利用されてしまうかもしれません。“お金がデータ化する”「ユビキタス」社会。でも、たいへん便利なサービスが続々と生まれているのも事実です。=======================================================================================★ウィニー、通信処理欠陥 PC乗っ取りの恐れ。独立行政法人「情報処理推進機構」(IPA)は二十二日までに、ネットワークへの情報流出が問題になっているファイル交換ソフト「ウィニー」の通信処理に安全上の欠陥が見つかったと発表した。利用中のパソコンを外部から勝手に操作されてしまう可能性があるという。IPAは「開発者による修正が公表されないため問題を回避するにはウィニーの利用を中止するしかない」としている。発表によると、ウィニーを操作中に、ネットワーク経由で外部からこの欠陥を狙って悪意のあるプログラムを含むデータを送られると、プログラムが異常終了させられるほか、第三者にパソコンを乗っ取られ、ウイルスに感染させられたり不正なプログラムを書き込まれたりする可能性があるという。IPAによると、著作権法違反幇助(ほうじょ)の罪に問われている開発者の元東京大助手、金子勇被告は「諸般の都合により、ウィニーのアップデート(更新)や(欠陥の)具体的な検証が困難な状況にある」としている。======================================================================================早くWinnyなんかやめまし=============================================Winnyp 最新ヴァージョン DL HP↓ 最新バグ修正版。http://www.nynode.info/winnyp/v2.0b7.27/必ず自己責任でお願いします。違法行為には使わないようにしてください。 作者のコメント。 作者 larkB66-71互換版です。あまりチェックしてないので問題あるかも。724,26接続除去してます。Verup警告はないので教えてあげてね。3ヶ所(2call先)でそれぞれ同じclassでのstrcpyが元でバッファオーバーフローを確認した7.2x同士では通信鍵の作成方法が分からない限りこれは発生しませんたぶんここはキー交換の所と思うので修正だけでは強制終了よりダメージあるんじゃないかなと思うで結局は7.1以前は通信方法が分かっているので切り離さないと駄目ってことに2006/04/24 727 通信暗復号の鍵作成方法を少し変えた(727のみ)。B724,26接続除去。最前面以外でのダイアログ摸写を有無効にできるようにした。(ini->[Winnyp]->TabControl= 0==off(default) 1==on)バッファオーバーフロー修正。
April 23, 2006
コメント(0)
★Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ。P2Pファイル共有ソフト「Winny」に、バッファオーバーフローの脆弱性が存在することが明らかになった。回避策はWinny利用を中止すること。P2Pファイル共有ソフト「Winny」に、バッファオーバーフローの脆弱性が存在することが4月21日明らかになった。情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が運営する脆弱性情報公開サイト、JVN(JP Vendor Status Notes)によると、Winny 2.0 b7.1およびそれ以前の通信処理に脆弱性が存在する。細工を施されたパケットを受け取るとにバッファオーバーフローが発生し、Winnyが異常終了する可能性がある。米eEye Digital Securityの鵜飼裕司氏が発見し、IPAに問題を報告した。開発者による脆弱性への根本的な対策(パッチや新バージョンなど)は存在しないため、Winnyの利用を停止することが回避策となる。JPCERT/CCによると、設定の変更などによる回避策は確認されていない。またWinny作者の金子勇氏は、JVNの情報の中で「諸般の都合により、Winnyのアップデートおよび脆弱性の具体的な検証が困難な状況にある」とコメントしている。JVNではこれまで、「情報セキュリティ早期警戒パートナーシップ」に基づき、基本的に対策が準備された後に脆弱性情報を掲載してきた。しかし今回のWinnyの脆弱性については、対策が存在しないままの情報公開となる。金子氏本人、あるいは第三者によるパッチの提供が、著作権違反の幇助、もしくは幇助の幇助になる可能性があるためだ。なおJPCERT/CCによると、この脆弱性を悪用した実証コードや攻撃などの情報は確認されていない。また、一般にバッファオーバーフローの脆弱性は、システムを停止(DoS)状態に陥れるだけでなく、任意のソフトウェア(悪意あるソフトウェアも含む)が実行される可能性がある。これに対し金子氏は、Winnyについてはさまざまな部分でチェックをしているため、「仮に仮にバッファーオーバーフローの脆弱性への攻撃を想定した場合でも、これによりあらゆる任意のコードが実行が可能という訳では無いと判断」しているという。===============================================================================やめる人はいないでしょう。かっ、やめられないんですね。なんか捕りつかれているんでしょう。でも、この情報がホントかどうかわからない。嘘かもしれないですね。(^_^)早くやめないと捕まるよ。 ★バッファオーバーフロー 【buffer over-flow】http://e-words.jp/w/E38390E38383E38395E382A1E382AAE383BCE38390E383BCE38395E383ADE383BC.html■Winnyp 2.0 b7.26 ダウンロードリンクWinnypは高速性と匿名性の両立を目指したピュアP2PのWinnyの通信の安全性を強化したWinnyと互換性のある派生バージョンです。http://cowscorpion.com/FileSharing/Winnyp.html ★Q1:問題点の要旨は?A1:細工を施されたパケットを受け取るとにバッファオーバーフローが発生し、Winnyが異常終了したり、外部から乗っ取られる可能性がある。但し、開発者の金子氏は「あらゆる任意のコードが実行可能という訳では無い。」とコメントしているので、危険性は低いとの考え方もある。Q2:対策は?A2-1:nyを使用しない(マスコミを信じる人推奨)。A2-2:金子氏の言葉を信じて、気にしない(楽天家推奨)。A2-3:nyを使っているPCから秘密のファイルを分離して、消去されたら困るファイルはバックアップを取る(普通派推奨)。A2-4:nyを使用する時は、ユーザーアカウントを制限つきアカウントにして危険度を下げる(リスク軽減派:A2-3併用)。A2-5:ハードウェアDEP機能を有したマシンなら、ハードウェアDEPをすべてのプログラムで有効にしておくと、nyの異常終了のみで被害を抑える事ができる。使用マシンにハードウェアDEP機能が有るかどうかのチェックは、以下のURL参照(資産家推奨)。http://codezine.jp/a/article.aspx?aid=136 ★【disperser.ini の書式】セクション disperser に以下の内容を書いてください。orgfolder winny に設定しているキャッシュフォルダ名です。 新しくキャッシュが作成される場合はこのフォルダに作成されます。foldernum キャッシュを分散させるフォルダの数です。0001, 0002, 0003 ... キャッシュを分散させるフォルダ名です。 4桁でないと駄目です。 文字列として検索しているので、余計な文字はつけないでください。補足:1.キャッシュ分散はキャッシュフォルダを複数に分け分散することであり、 キャッシュ自体を分散しません。2.システム情報のキー個数で読み込まれているか確認できます。3.キャッシュフォルダ1つの場合、意味ありません。 (ファイル関連のWIN32 APIを摸せAPIに変えるので有効にしない方がいい)4.0000にorgfolderと同じフォルダを入れるので0001から始めて下さい。★[disperser]orgfolder=c:\program files\winny\cachefoldernum=30001=c:\program files\winny\cache0002=c:\program files\winny\cache20003=c:\program files\winny\cache3=======================================================================================<ウィニー>皇太子ご夫妻ら、要人の移動経路文書が流出。皇太子ご夫妻や中国の要人が03年9月に大阪を訪れた際、宿泊先から視察先などに行く経路や通過予定時刻を記した文書が、ファイル交換ソフト「Winny(ウィニー)」を介して流出していたことが分かった。阪神高速道路の巡回パトロールなどを受託していた「高速道路管理」(大阪市北区、営業休止中)の内部文書で、要人の安全にかかわる情報管理が改めて問われそうだ。阪神高速道路会社(旧阪神高速道路公団)によると、警察庁の指摘で今年2月に判明。高速道路管理社は、04年度まで落下物の巡回点検・回収などを請け負ったが、公団民営化に伴い、営業を休止しているという。「VIP(皇太子・妃殿下行啓)」と題されたファイルは、皇太子ご夫妻が学会出席のため大阪府立母子保健総合医療センター(同府和泉市)を訪問した際の記録。宿泊した大阪市内のホテルを出発後、阪神高速道のインターや分岐の通過予定時刻などを、行き帰りとも記している。また、事前に落下物などを点検・回収する担当者名などもあった。さらに「VIP(中国)」と題された同様のデータも含まれ、呉邦国・全国人民代表大会常務委員長とみられる要人が関西国際空港に向かう経路や予定時刻を書いてあった。高速道路管理社の「社員証」ファイルも流出。延べ79人分の顔写真や氏名、生年月日などが含まれ、社員証の原本とみられる。また「家族手当一覧表」や「賞与査定表」などのファイルには、手当や賞与の額があった。阪神高速道路は「既に業務を委託していない会社とはいえ、流出は残念で責任を感じている。情報管理の徹底を発注先企業にも改めて指示した」としている。大阪府警警備部は「他機関のことにコメントする立場にないが、一般論としてこうした情報の流出は好ましくない」と話している。=====================================================================================ここまできましたか。
April 22, 2006
コメント(0)
「記事」ウイルス感染のウィニーで調書下書き一部流出 兵庫県警。兵庫県警の巡査(21)の私有パソコンから2月中旬、インターネットを通じて、万引き発見者の供述調書の下書きの一部が流出していたことが20日、わかった。パソコンに組み込まれたファイル交換ソフト「ウィニー」を通じてウイルスに感染したことが原因で、パソコンの画面表示がそのままネットに出ていた。県警によれば、個人情報や捜査資料は含まれていない。県警はウィニーの使用を禁じており、巡査が指示に従っていなかったとして処分する方針。 県警の説明によると、巡査は神戸市内の交番勤務。同市内の百貨店で万引きを見つけたガードマンから事情を聴いた後、自宅の私有パソコンで、ワープロソフトを使って調書の下書きをしていた。 流出した下書きは、ガードマンが万引きを見つけた時の様子を話した調書2枚のそれぞれ約半分。文書だけでなく「メニューバー」と呼ばれる操作ボタンなど、巡査が下書きをしていた当時の画面そのものがネット掲示板に掲示されていたという。 ウィニーは、利用者同士の情報をパソコン上で検索、交換できる仕組みで02年に開発された。特定ウイルスに感染するとパソコン内のファイルをインターネット上に勝手に流出させることが問題となっている。 県警は04年から私有・公用パソコンともにウィニーを使うことを禁じている。2月上旬、警察庁の指摘を受け、調書の中に神戸市内の百貨店の名称が出てくることから調査を始めていた。 ========================================================================================使用を禁じていても警察の情報流出はこれからも出てくると思う。すぐには止められないでしょう。何でも無料で手に入ってしまうのだから。
April 21, 2006
コメント(0)
「記事」★患者のエックス線画像流出 福井県立病院、ウィニーで。福井県は19日夜、県立病院(福井市)の救急外来患者32人のエックス線や超音波などの画像が、ファイル交換ソフト「ウィニー」を通じてインターネット上に流出したと発表した。情報が悪用されたとの報告はないという。県によると、昨年2月ごろ、当時、愛知県内の病院から同病院に派遣され研修を受けていた20代の男性医師が、研究のために指導医の許可を得て患者の画像データをフラッシュメモリーに入れて持ち出した。画像には患者の氏名や年齢、病名も含まれていた。この医師の自宅のパソコンから流出したとみられるが、時期は不明という。今月18日夕に県立病院に画像データのコピーが持ち込まれて漏えいが発覚した。====================================================================================このような情報、悪用する人がいるのかな??誰でもWinnyをやっているみたいだね。早く止めよう。========================================================================================「記事」自宅の166台ウィニー 警察官、職員パソコン。 ファイル交換ソフト「ウィニー」による情報流出問題で警察庁は20日、全国の警察官や警察職員が自宅などプライベートで使っているパソコンを自己点検した結果、166台にウィニーが組み込まれていたとする緊急対策の実施結果を発表した。警察情報が保存されていたのは2336台で、両方が確認されたパソコンが7台あった。群馬、静岡両県警で公務に使用していた私物パソコン計2台にウィニーが組み込まれていたことも判明したが、いずれも情報流出はなかった。ウィニーは点検後すべて削除されている。今後の対策として警察庁は、公務使用の私物パソコンを2007年度末までになくす方針を決めた。=====================================================================================これで情報が出てきたら爆笑ですね。=======================================================================================「Winny」と「Share」で感染するAntinnyの新亜種、Symantecが警告http://internet.watch.impress.co.jp/cda/news/2006/04/20/11729.html米Symantecは19日、P2Pファイル共有ソフト「Winny」と「Share」のネットワークを通じて感染を拡大するワーム型ウイルス「W32.Antinny.BF」を警告した。危険度は5段階で下から2番目。Antinny.BFに感染すると、「無効なポインタ操作」という偽のエラーメッセージを表示する。また、Windowsフォルダ配下の「win.ini」ファイルに感染マーカーとして「[殺人]殺意=1」を記入。Winny本体のプログラムを探し出し、「UpFolder.txt」の設定を書き換える。UpFolder内に、Outlook Expressで利用されている「inbox.dbx」や「folder.dbx」を含むZIPファイルを生成する。このため、WinnyやShareのネットワークでメールアドレスが流出する恐れがあるという。なお、Antinny.BFは19日より前は「W32.HLLW.Antinny.G」として検出されていた。また、トレンドマイクロでは「WORM_ANTINNY.BJ」として13日から検出するようになったという。駆除のしかた。http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.antinny.bf.html
April 20, 2006
コメント(0)
BitTorrent記事。国内レベルではなく全世界レベルでインターネット全体の転送量、つまりトラフィックを見た場合、実に3分の1がBitTorrent関係ということが最近の調査で明らかになりつつあるとのこと。そのため、海外のプロバイダの中には月間40GBまでの転送しか認めないなどの転送量規制や速度規制に乗り出すところが増えているとのこと。日本でも同様の事例が起きていますが、やはり海外でも起きているようですね……具体的に何が起きているのか。BBCによると、帯域を多く使用する人にはそれなりの料金を払ってもらいたいというのが各プロバイダの本音らしい。追加投資を行って帯域を確保しても、月額一定料金で使い放題プランだと割に合わないというわけ。確かにP2P関連のファイル共有ソフトは、ブロードバンドにとってキラーコンテンツではあるが、それにも許容限度がある、と。特に頭が痛いのが通常のユーザーとの転送量格差。通常のユーザーはパソコンの前にいるときだけ転送が発生するが、P2Pファイル共有ソフト使用ユーザーの場合は最初にファイル共有の設定をすればあとは放置が基本。そのため、延々と転送が続くため、余計に転送量が増加していき、プロバイダのお財布事情を圧迫するらしい。この転送量問題を解決するために、BitTorrent関係の転送だけを見つけ出して速度規制を行ったりする装置が今、海外のプロバイダの間で出回っているとのこと。日本でも例のWinnyのせいで同じような感じにはなってますが。しかし海外のBitTorrent関係のプログラマーたちはコレに敢然と立ち向かい、プロトコルを暗号化することでパケットからBitTorrent関係であるということがバレないようにしてこの規制装置をくぐり抜けているらしい。もちろんその分だけCPUに負担がかかるが、転送速度を規制されるよりはマシという判断らしい。プロバイダの本音としては、携帯電話のパケット代金のごとく、利用した転送量に応じて課金するというプランが望ましいらしい。水道や電気、ガスと同じく、使った分だけ払ってください、ということ。そうすればきっと接続しっぱなしで転送し続けるヘビーユーザーはいなくなり、たとえBitTorrentのような帯域食いのソフトを使っていても必要以上の転送は行わないでしょ、ということ。======================================================================================Winny Share【 圧縮ファイル内のexeを回避する方法 】WinRAR オプション 設定 セキュリティ 解凍から除外するファイルの種類 にチェック。*.exe *.com *.pif *.scr *.bat *.cmd等を追加し、OK 。 これでexeなどは解凍したくても解凍出来なくなります。exe を含むファイルを解凍したいときは別の解凍ソフトを使うと良いでしょう。【 機密情報を流出させない方法 】winny shareを使わない.メインPCとは別にny専用のPCを用意する。PCを家族と共用しない。アンチウイルスソフトを導入し、定義ファイルの更新をこまめにする。 また、アンチウイル スソフトを絶対に過信しない。(新種には無力)銀行のパスワードやクレジットカードの番号などの重要な情報をPCに入力して保存したりしない。UpFolder.txt の有無を常にチェックする。PGPdiskやTrueCryptなどの暗号化ドライブソフトを使う。ワードやエクセルにはファイル保存ダイアログでパスワードを付ける機能があるのでこれを利用する。メールソフトはOutLookExpress以外のものを使う。 WEBメールでも可。機密情報を制限付きユーザでログオンして保存し、このユーザのファイル全体を他のユーザからアクセス不可にする。
April 19, 2006
コメント(0)
「記事」★<Winny>九電の2原発、火力発電所6施設の資料など流出。九州電力の子会社で、発電所の建設や補修を請け負っている西日本プラント工業(福岡市)は17日、社員の個人パソコンがファイル交換ソフト「ウィニー」の暴露ウイルスに感染し、九電の玄海、川内の両原発と火力発電所6施設の業務関連資料や、社員の氏名、役職などの個人情報がインターネット上に流出したと発表した。========================================================================================「記事」★栄光ゼミナールの生徒らの個人情報、1222人分流出。首都圏を中心に「栄光ゼミナール」を展開する学習塾経営の「栄光」(本部・東京都渋谷区)は17日、ファイル交換ソフト「Winny(ウィニー)」を通じてインターネット上に生徒ら1222人分の個人情報が流出したと発表した。同社によると、2003年11月ごろ、東京都福生市、あきる野市に住んでいた中学2、3年生の氏名、住所、保護者の名前などが流出した。同社が生徒募集のために保存していた名簿だったという。そのほか、「栄光ゼミナール福生校」の塾生の氏名、学年などを記した資料もあった。同校の非常勤講師のパソコンから流出したという。同社は「被害を受けた方々には個別に謝罪したい」としている。======================================================================================これだけ、問題がこじれると根本的に問題を解決するのは不可能に思えてきますが、シンプルに考えると解決策は簡単です。国として「Winnyの利用を禁止する」これだけです。そもそも、Winny利用者が減れば、コンテンツ事業者もISPもシステム担当者も警察もハッピーなわけで、悲しがるのはウィルス開発者ぐらい。目下の国民にとっての深刻な問題というのはなんといっても情報漏えい問題です。=======================================================================================ペガシス、H.264形式の動画を作成できる「TMPGEnc 4.0 XPress」の体験版を公開 QuickTime動画やフルHDTVに対応するMPEG-2動画も作成可能 「TMPGEnc 4.0 XPress」(株)ペガシスは14日、定番ビデオエンコーダー“TMPGEnc”シリーズの最新版となる、「TMPGEnc 4.0 XPress」の体験版をリリースした。本体験版はWindows 2000/XPに対応し、現在同社のホームページからダウンロード可能。本体験版の試用期間は14日間で、起動時に10秒の待機時間がある、プロジェクトファイルを保存できない、作成した映像に本ソフトのソフト名が5分に1度表示されるといった制限がある。なお製品版は、4月26日より9,800円(税込み)でダウンロード販売される予定。 「TMPGEnc 4.0 XPress」は、MPEG-1/2/4、AVI、WMV、MOVといった各種形式の動画を別の形式にエンコードできるソフト。DVD規格のMPEG-2動画も手軽に作成でき、作成したMPEG-2動画は、同社製「TMPGEnc DVD Author」などのDVDオーサリングソフトでDVDライティングできる。 前バージョン「TMPGEnc 3.0 XPress」からの主な変更点は、H.264形式の動画を作成できるようになったこと。さらに、横1,920×縦1,080ピクセルのフルHDTVに対応するMPEG-2動画や、MOV形式のQuickTime動画も作成可能となった。 ユーザーインターフェイスも改良されており、“カット編集”画面で編集中動画のサムネイル画像を表示できるほか、文字のみだったボタンもアイコンで表示されるようになった。また、サムネイル上でマウスのホイールボタンをクリックすれば、次のシーンを自動で頭出しできるのが便利。さらに、本ソフト全体のユーザーインターフェイスが、Windows標準の配色からシルバー基調に刷新された。 そのほか、フィルターに字幕機能が追加され、テキスト形式で用意した字幕を動画へ書き込める。また、DVD-Videoから字幕データを読み込み、動画に合成することも可能。さらに、Windows XP Media Center EditionのDVR-MS動画を直接ドラッグ&ドロップで登録できる仕様になったほか、ドルビーデジタル音声の入出力が標準対応となりプラグインが不要になるなど、各種の改良が施されている。 14日体験版DLHP。http://tmpgenc.pegasys-inc.com/ja/download/te4xp.html#taiken【著作権者】(株)ペガシス【対応OS】Windows 2000/XP【ソフト種別】体験版フリーソフト(製品版は4月26日よりダウンロード販売開始 9,800円(税込み))【バージョン】4.0.2.166(06/04/14) □PEGASYS / TMPG Inc.http://www.pegasys-inc.com/□窓の杜 - 【NEWS】定番ビデオエンコーダーの最新版「TMPGEnc 3.0 XPress」v3.0.2.19 体験版http://www.forest.impress.co.jp/article/2004/04/23/tmpegenc30xp.html□窓の杜 - TMPGEnc 4.0 XPress 体験版http://www.forest.impress.co.jp/lib/pic/video/vdoathr/tmpgencxprs.html□窓の杜 - TMPGEnc DVD Author 体験版http://www.forest.impress.co.jp/lib/pic/video/vdoathr/tmpgencdvd.html ======================================================================================share新型キンタマ ウイルス危険。おもしろおかしくキンタマやscrなどのファイルをDLしないように。セキュリティソフトなどもまだ対応はしていないので気をつけてください。キンタマでUPされたらしいファイルなどをダウソしてその中をみようと思って、フォルダ偽装の「倖田來未.scr」をクリックしたらおしまいだ。倖田來未.scrなどのファイル。windowsにUPフォルダが出来てて[殺人] ○○○(20060418-××××××)のキンタマ.zipが作成される。ウイルスの仕組みとしては。1.C\WINDOWS\UPを作成2.その中に[殺人] ○○○(20060418-××××××).zip等の書庫ファイルを作成3.shareのアップロードフォルダにC\WINDOWS\UPを追加しUPとりあえず踏んでしまった人は、C\WINDOWS\UPを削除すれば、その後shareを再起動しても再度それが作成される様子もない。Windows\Prefetchフォルダも開ける必要がある。殺人.SCR-○○○.pfや株取引.SCR-○○○.pfなんてのがあったら削除すべし。win.iniにも殺人などが追記されてるみたいなので削除すべし。でもだめなら、復元をつかうか、クリーンインストールするしか今のところ手がありません。
April 18, 2006
コメント(0)
「記事」★ヤフー、オークション利用者にファイル交換ソフトの注意を呼びかけ。 「Winny」による情報流出が続出していることを受けてヤフーは14日、Yahoo!オークションの利用者向けにファイル交換ソフトの利用について注意を呼びかけた。 同社では、ファイル交換ソフトのネットワーク上にPC内のファイルが流出すると、当事者の個人情報だけでなく、Yahoo!オークションで取引した相手の情報(メールのやりとりやその他の履歴)が流出する可能性が懸念されると警告。「意図しない個人情報の流出を防ぐためにも、PCの個人情報管理に注意をしてほしい」としている。 なおヤフーでは、3月20日にYahoo!ショッピングの業務情報が業務委託先社員のPCから流出したほか、3月23日にはYahoo!ショッピングでワインを販売するカーブ・ド・ヴァン萬屋のPCがウイルスに感染し、Winnyを介して受注情報8,223件が流出するなどの被害が出たことが明らかになっている。 =====================================================================================「記事」★北海道武蔵女子短大のWinny流出、別年度の入試情報22件の流出も判明。 2004年度入学試験の受験生1,052人分の個人情報が、ファイル交換ソフト「Winny」のネットワークに流出したことを公表していた北海道武蔵女子短期大学は17日、2003年度および2005年度の入学試験情報22件の流出が新たに判明したことを明らかにした。 これまで同大学では、2004年度に実施した一般入試と推薦入試の受験生のべ1,052人分の情報が流出したと発表。今回新たに、2003年度に資料請求およびキャンパス見学会を申し込んだ学生21人と、2005年度に入学試験出願を提出した学生1人の個人情報の流出が判明した。これらの中には、氏名、住所、電話番号、出身高校などが含まれていた。 今回の流出は、前回の流出と同様で、2006年度から導入する入試情報システムの構築を委託していた業者の社員のPCが、Winnyの“暴露ウイルス”に感染したのが原因。同大学は、ソフト開発のためのサンプルデータとして実際の入試データを社員に提供しており、社員はこれを持ち帰り自宅のPCで作業していた。社員は、作業が終了した後も該当データを削除せずにWinnyを使用していたところ、ウイルスに感染してデータが流出したと見られている。 同大学によれば、2004年度入学試験情報が流出した際、大丸藤井から「流出した情報は他にはない」との報告を受けていた。しかしその後調査を続けた結果、11日に大丸藤井より2003年度および2005年度に実施した入学試験に関する個人情報が流出した可能性があるとの通知を受けたという。 同大学では、16日付で被害に遭った受験生および保護者に謝罪文書を送付するとともに、出身高校に対しても同様の文書を送ったという。なお、今回の流出により、詐欺行為など二次被害を含め不利益が生じた場合は、補償に応じるとしている。
April 17, 2006
コメント(0)
「記事」★<ウィニー>学校現場の私物パソコン、教委把握は3分の1。ファイル交換ソフト「Winny(ウィニー)」を介して重要情報がインターネット上に流出している問題で、毎日新聞は学校でのパソコンの管理実態について、47都道府県と15政令市の教育委員会に聞き取り調査を実施した。公務に使っている私物パソコンの台数を一部でも把握しているのは、「ゼロ」との回答を含め、3分の1の21教委にとどまった。管理が行き届きにくい私物パソコンは情報流出の危険性が高いとされ、教育現場での対応の遅れが浮き彫りになった。また、学業成績などの情報流出は全国で17件発生していることが分かった。公務使用の私物パソコン台数について、47都道府県と14政令市(堺市を除く)を対象にした今年3月の毎日新聞の調査では、「不明」は8自治体だけだった。台数を把握している21教委のうち17教委が私物パソコンの使用を確認。不明の41教委の中でも教職員アンケートの結果として「教諭の8割が使用」(札幌市)、「中学校で58%」(兵庫県)――などの回答があった。北九州市では、市全体としては私物パソコンの公務使用を禁じているが、市教委は「教師全員に公用が行き渡っておらず、禁止できない」と実情を訴えた。また、ファイル交換ソフトのインストール状況についても調査実施は16教委だけ。このうち4教委で、公用パソコン40台を含む計79台にインストールされていた。未調査の教委には「禁止を徹底している。今後も実施しない」(福島県)とする声もあるが、埼玉や和歌山、愛媛、熊本など8県教委が近く調査結果をまとめる。一方、情報流出の防止策として、多くの教委が▽業務用パソコンへのファイル交換ソフトのインストール禁止▽個人情報の校外持ち出し原則禁止――などを定めているが、▽持ち出し基準を明確化し、自宅での情報処理目的は認めず会議などに限る(岡山県)▽各学校に任せていた私物パソコンの運用をマニュアル化する(山口県)――など、新たな対応を検討している教委もある。教諭らのパソコンを通じた個人情報の流出は、情報を記録媒体に入れて自宅に持ち帰り、ウィニーをインストールした私物パソコンを通じて流出したケースが大半。これまでに17件で計約5800人分の児童・生徒らの個人情報が流出している。文部科学省初等中等教育局は「教員が自宅でも仕事せざるを得ない状況もあり、私物パソコンを完全に否定できない現実がある。そうした学校現場の特殊性を踏まえ、安全性をどう確保するか検討する。各教委の危機意識を高めるよう、文科省としても早急に働きかけたい」としている。【サイバーテロ取材班】▽インターネットに詳しい園田寿・甲南大法科大学院教授(刑法、情報法)の話 学校職場は過重負担で仕方ない面もあるが、個人情報の流出を避けるため学校職場で私物パソコンを使ってはいけない。公務に私物パソコンを使っているかどうかを調べていない教委が3分の2というのは多いのではないか。教育現場に限らず、すべての組織でパソコンのセキュリティー対策に対する意識を高める必要がある。個人の責任にせず、国策としてウイルス対策を進めてソフトを無償配布したりする時に来ているのではないか。======================================================================================このようか機関も中途半端な対策な所が多いので情報流出がでたくるだろう。他、警察の情報漏れも必ず出てきます。一度やったら止められないのがファイル共有だ。なんとかしてファイル共有ソフトをやっていくでしょう。で、また情報が漏れる。=======================================================================================Winny作者 47氏が作成したプログラムがあります。http://homepage1.nifty.com/kaneko/
April 16, 2006
コメント(0)
違法ファイルを絶対にDL&ULしないためにも。データベースHPを活用しよう。キー情報を保存しておくものです。そうする事により著作権法違反のファイルを排除できたり、ウイルスから身を守れます。★Winny 無視リスト登録HP&DBHPhttp://winny.serveftp.com/nydb/top.phphttp://hashdb.com/★share database HP http://www.sharedb.com/index.php? ★Winny Share database HPhttp://6327.teacup.com/nymx1986/bbs=====================================================================================「記事」★<ウィニー>国会議員への口利き文書流出 大分の工事入札で。大分県宇佐市が発注した公共事業の指名競争入札を巡り、大阪市の水道コンサルタント会社「日本理水設計」の社員によって作成された国会議員への口利き依頼文などの文書が、ファイル交換ソフト「ウィニー」を介して流出したことが14日、分かった。同社は口利きを否定しているが、議員側と面会の約束をしたことは認めた。=======================================================================================たくさんありすぎます。記事が、、、。あとは自分たちで調べてください。じゃまくさい。個人情報流出に関して、最近なんかすごいことになっています。それも企業の情報流出が、、、、、。昨日TVでWinnyの作者が言っていました。ウイルスでの情報流出は防げた、いっています。ヴァージョンアップさせてあげてください。京都府警さん。最近の情報流出はほんとすごすぎます。(最悪な状態です)今のところ Windows UDやセキュリティソフトUDでWinnyウイルスは全て防げます。???ほんとうか??????????????======================================================================================★私有パソコンにウィニー導入 巡査長を懲戒処分へ。大阪府警門真署の巡査長(28)が自宅で使用している私有パソコンにファイル交換ソフト「ウィニー」を導入し、巡査長の個人データなどがインターネット上に流出していたことが府警の調べでわかった。府警は3月、セキュリティー対策の一環として、私有パソコンでもウィニーを使用している場合は報告するよう通達していたが、巡査長は報告していなかった。府警は巡査長の懲戒処分を検討している。巡査長は「通達があってウィニーを削除しようとしたが、失敗した」と話しているという。捜査情報は含まれていなかった。 ======================================================================================このまえの続き。子供じゃないんだから、削除が失敗したんだったら、人に聞くとか、、、、、、こまったもんだ。懲戒処分でも4つくらい内容があるみたいなので、一番重たい免職でいいよね。
April 15, 2006
コメント(0)
「記事」★ウィニー削除の指示放置 大阪府警巡査長、書式流出。大阪府警門真署刑事課の巡査長(28)の私物パソコンから、練習用の捜査書類の書式がインターネット上に流出していたことが14日、分かった。府警は3月に、パソコンから「ウィニー」を削除するよう約2万人の全職員に指示していたが、巡査長は削除せず、ウイルス感染が原因で流出したらしい。書式以外に捜査情報の流出はなかった。府警は近く処分する。府警監察室によると、流出したのは「身上調査照会結果復命書」や「前科照会書」などのひな型28種類。別の警察官が書類作成の練習用に作ったもので、実際と同じ記入項目が並んでいる。======================================================================================やっぱり出てきましたか。どのような処分になるのか楽しみだ。早くWinnyなんか止めましょう。=====================================================================================「記事」★日立造船、米軍三沢基地の作業員リストなどをWinnyで流出。 日立造船は、青森県の米軍三沢基地で作業をしていた工事業者の個人情報109人分などが、P2Pファイル共有ソフト「Winny」のネットワーク上に流出したことを明らかにした。軍事機密に関わる情報は含まれていないという。 流出した情報は、米軍三沢基地の補修工事に関するデータ。基地に出入りしていた工事業者の従業員109人と工事車両77台のリストで、従業員のデータには氏名や年齢が記載されていた。このほか、17日分の作業日報が含まれていた。 米軍から基地の補修工事を請け負っていた日立造船によれば、同社の契約社員が工事に関するデータをフロッピーディスクに保存して自宅に持ち帰り私物PCで作業していたところ、Winnyの“暴露ウイルス”に感染してデータが流出したという。========================================================================================どのようなPCを使っているのか一度見てみたい。Windows UD やウイルス対策ソフトなどの対策はしているのか?笑える。 まぁ~、プロッピーディスクくらいの容量のデータだけでよかったのかな。========================================================================================【ファイル共有】 P2P database (データベース) BBS開設。P2P database は、P2P上に流れているキー情報を保存しておくものです。そうする事により著作権法違反のファイルを排除できたり、ウイルスから身を守れます。http://6327.teacup.com/nymx1986/bbs詳細はブックマークの掲示板&チャットの事で。。。。=====================================================================================Winnyを作った人がTVにでました? 私は見てないけど。報道ステーションwinny作者出演。
April 14, 2006
コメント(0)
「記事」★<ウィニー>三沢基地のデータ流出、安全管理脅かす恐れも。在日米軍三沢基地内に入るために必要な通行許可データや、登録された車のナンバーなどとみられるリストが、ファイル交換ソフト「ウィニー」を介してネット上に流出していることが12日、分かった。これらのデータは現在も有効期限を過ぎておらず、専門家は基地の安全管理を脅かす恐れもあると警告している。=======================================================================================「記事」★自宅パソコン25台で使用 金沢市の「ウィニー」総点検 約100台に業務情報保存。 ファイル交換ソフト「ウィニー」による情報流出防止へ、学校教職員の自宅パソコンを総点検する金沢市は、市教委を除く全職員の自宅パソコンでも、ウィニーや業務情報が取り込まれていないか一斉調査に乗り出した。十二日には、調査対象約三千六百人の九割の回答をまとめた中間報告が示され、二十五台でウィニー使用、約百台で業務情報保存が確認された。市は「情報の外部流出は確認されていない」としている。調査は先週から始まっており、市によると、自宅パソコンで見つかったウィニーや業務情報は、既にすべて削除された。業務情報が残され、かつウィニーも使用していた台数は調査中だが、特定のウイルスに感染しない限り情報は流出しない。ただ、ウイルス感染の有無までは確認できていない。調査対象者は、消防局や企業局、市立病院、公社や財団なども含む全職員。公用パソコンの持ち出し状況も点検した結果、一件の持ち出しが判明し、直ちに返却された。最終報告は今週末にもまとまる。市では、過去十年間の退職者にも、私用パソコンに業務情報が残っていないか調査を求める。近く協力を呼び掛けるはがきを発送し、見つかった場合は自主的に消去してもらう。職場の公用パソコンについて市は「庁内で使う限り、セキュリティー(安全)対策が取られているため、情報流出の心配はない」(情報政策課)としている。しかし、庁外で使えばセキュリティーが利かないため、先月三十日付で従来の持ち出しの許可制をやめ、一切の持ち出しを禁止とした。========================================================================================やっと目が覚めてきたようだ。 Winnyウイルスの怖さがわかってきましたか。これでWinnyを止めてもらえるかな。みなさんも早くWinnyを止めましょう。
April 13, 2006
コメント(0)
★Shareの著作権侵害急増。日本国際映画著作権協会の調査によりますと、昨年度1年間で著作権法に違反してインターネット上で公開されていた映画は、「ハリー・ポッターと炎のゴブレット」や「スター・ウォーズエピソード3」など65の作品に上りました。このうち、Winnyを使って公開されたのは4つにとどまり、「Share」という新手のソフトが9割を超える61の作品で使われていたことがわかりました。Shareは、去年初めから利用者が急速に増えているソフトです。映画などのファイルを細かく分割して、多数のコンピューターに分けて保存し、提供するため、最初に誰が違法な公開をしたのか突き止めにくいという特徴があります。日本国際映画著作権協会は、「Shareを使っても著作権の侵害に変わりはなく、映画がほんとうに好きならやめてほしい」と話していて、今後、さらに実態を調べて悪質なケースは刑事告発していくことにしています。ソースhttp://www3.nhk.or.jp/news/2006/04/11/d20060411000005.html=====================================================================================「記事」★新築マンション見学者の年収など8,100人分の情報がWinny上に流出。 名古屋市の広告会社「アイ・アンド・キュー アドバタイジング」は11日、東京都内にある新築マンションの見学者など約8,100人分の個人情報が、Winnyのネットワーク上に流出したことを公表した。これらの個人情報は同社の元社員が作成したものだが、流出の原因は明らかになっていない。 流出したのは、三菱地所など4社が東京都や千葉県などに建築したマンションを、2000~2001年の間に見学した約8,100人分の情報。氏名や住所、電話番号、勤務先、家族構成のほか、約1,000人分は年収も記載されていた。アイ・アンド・キュー アドバタイジングでは、これらのマンションの宣伝を担当していた。 今回の流出したデータは、アイ・アンド・キュー アドバタイジングを2003年9月に退職した元社員が作成したもので、会社が貸与するPCに保存されていた。元社員が退職後、PCは別の社員に引き継がれたが、「どちらの社員もWinnyを使用していなかった」(同社広報)。 流出の原因を調査するため同社は、10日23時頃に全社員のPCをウイルスチェックを実施。その結果、「暴露ウイルスに該当するものは発見されなかった」(同社広報)という。なお、「Winnyをインストールしている社員はいた」ものの、この社員のPCには流出したデータが保存されていなかったことから、今回の情報流出とは無関係と見ている。ただし、流出したデータは同社が作成したものと同一であることから、現在も流出の原因を調査中としている。========================================================================================「記事」★パソコン購入や検査強化 防衛庁「ウィニー」防止策。防衛秘密を含む情報が自衛隊員の私物パソコンからファイル交換ソフト「ウィニー」などを通じてインターネット上に流出した問題で、防衛庁は12日までに、約40億円をかけて官用パソコン約5万6000台を緊急購入することや内部の検査強化などを柱とする再発防止策をまとめた。防衛庁によると、官用パソコンの購入は私物パソコンの一掃が目的で、年内の配備完了を目指す。官用パソコンのうち持ち運びしやすいノート型は卓上に固定し、記憶媒体によるデータの無断持ち出しも全面的に禁止する。さらに特別チームを編成して検査を強化。秘密情報を扱う制限区域での隊員の所持品検査を月1回以上実施するほか、秘密情報の取り扱い許可を受けていないパソコンについてもデータの抜き打ち検査を実施する。=====================================================================================40億円もの税金が、、、、Winny様様ですね。PCなんか安いんだし、個人で購入すべき。(ローンでも)で、どこのメーカーになるのだろう? =======================================================================================「記事」★マイクロソフトのウイルス駆除ツール、山田オルタナティブに対応 マイクロソフトは11日、「悪意のあるソフトウェアの削除ツール」の「バージョン 1.15」を公開した。Windows XPとWindows Server 2003 SP1であればWindows UpdateやMicrosoft Updateを通じて更新できる。Windows 2000では「Microsoftダウンロードセンター」でダウンロードするか、オンライン版の利用が可能だ。 最新版では、感染するとPCのHDDに保存された全データをインターネット上に公開する、いわゆる「山田オルタナティブ」の一部に対応しており、Agent.AEとして検出する。なお、Agentの亜種全体ではなく、Antinny対応の一環として追加されている。現時点で、同社サイトでは山田オルタナティブへの対応を明記していないが、ウイルス駆除ツールを更新すれば自動的に山田オルタナティブを駆除できるようになる。 このほか、大量のウイルスメールで感染を拡大する「Win32/Locksky」と「Win32/Reatle」、W32ファイルにウイルスコードを付加する「Win32/Valla」といったウイルスにも対応した。
April 12, 2006
コメント(0)
★無断で端末、居場所確認=愛媛県警、参考人の車に-ウィニー流出の報告書記載。愛媛県警の捜査情報が、捜査1課の男性警部の私物パソコンからファイル交換ソフト「Winny(ウィニー)」を介してインターネット上に流出した問題で、同県警が殺人事件の参考人として捜査した女性の車に、全地球測位システム(GPS)を使って位置情報を提供する大手警備会社の携帯端末を取り付け、行動確認していたとみられる内容の報告書も流出していたことが11日、分かった。女性は「警察から言われたこともない。腹が立っている」と話しており、県警が無断で端末を取り付けたとみられる。========================================================================================とんでもないことがわかってしまいましたね。無断でGPS端末をつけていた?愛知県警からどのようなコメントが帰ってくるのか楽しみです。違法行為ですか?責任追及で愛知県警の所長はクビだね。TVニュースでは放送されないだろうね。たぶん。汚ねー、日本警察。=======================================================================================「記事」★アンラボ、Winnyの好奇心目的の利用やWinnyを利用するウイルスなどへの注意を呼びかけ。アンラボは、P2Pファイル交換ソフトWinny(ウィニー)の好奇心目的の利用や、Winnyによる流通拡散を狙った新種のウイルスやスパイウェアなどに対して、引き続き厳重に注意するよう呼びかけた。同社は、情報流出を目的とした暴露ウイルスや、電子掲示板群「2ちゃんねる」へ利用者IPと併せて自動で連続書き込みするウイルスなど、Winnyでの流通拡散を狙った一連のウイルスは、愉快犯的な傾向が非常に強いと指摘。一般にウイルス制作やハッキング行為などのうち、愉快犯的な行為や技術力を誇示するための行為は、世界的に見て若者によるものが多く、一連の「Winnyウイルス」(Winnyでの流通拡散を狙ったウイルスで、winNY viRUSを略してNYRUS、ニュイルスとも呼ばれる)も同様の可能性があると述べている。特に、今回はWinnyによる情報流出に注目が集まった時期が、ちょうど学生の春休みと重なったため、好奇心からのウィニーの利用人口が急拡大すると同時に、そのユーザーをターゲットにした愉快犯によるウイルス制作も急増した可能性があるという。そして、ほかの流通手段の場合には警戒して怪しいファイルやプログラムを開かないユーザーでも、Winnyで流通するファイルやプログラムに対しては、報道された流出データや違法に流通するコンテンツなどを見ようとする好奇心から、積極的にダウンロードし、進んで開いてしまうという。そのため、非常に感染リスクの高い、危険な状態になっていると警告している。また最近は、DVD-ROMをPCに入れなくてもPCゲームができるパッチとうたった「NO-DVDパッチ」や、シリアルキー生成ツールであるとうたった「キージェネレーター」などにウイルスやスパイウェアが仕込まれ、流通しているケースも多く報告されているという。これらはそれ自体がプログラムであるため、ユーザーが何の警戒もなくexeファイルを開いてしまうため、感染リスクが高いとしている。また同社では、Winny以外のファイル交換プログラムについても安全ではないと指摘。同社が3月より無償提供しているフリーソフト「ウィニーワクチン/ウィニーシールド」には、すでにファイル交換プログラム「Share」とその専用ウイルスの検出・削除機能を追加しており、今後、新種のウイルスが流通する危険性は常にあるとしている。こうした状況を踏まえ、アンラボでは「ウイルス対策ソフトを最新の状態に保つのはもちろん、入手経路が不明瞭なファイルやプログラムについては、ダウンロードも利用もしないよう、引き続きご注意いただきたい」と呼びかけている。=====================================================================================いろんな所でWinnyのソフトじたいが悪いようなことばかり言われていますね。ウイルスを作っている人の事をどのように思っているのか。どうにかしてウイルス作者を見つけられないものか?Winnyを嫉む人もいるもんですね。
April 11, 2006
コメント(0)
★小学校成績、ウィニーで流出…教諭の自宅パソコンから。東京都目黒区の「目黒星美学園小学校」の児童の名前とテストの点数などを記した資料が、ファイル交換ソフト「Winny(ウィニー)」を通じてインターネット上に流出していたことが10日、わかった。流出したのは、2001、02年ごろの5、6年生約80人分の資料。各教科のテストの点数と児童の名前が書かれていた。同小の男性教諭が資料を自宅に持ち帰って、パソコンに保管、そのパソコンでウィニーを使ったため、ネット上に流出したものとみられる。中沢昭子校長は「流出した児童には個別に謝罪する。あってはならないことで大変申し訳ない」と話している。=======================================================================================おっとまたまたきましたね。きちんとした設定をしていればウイルスなど踏む事はないのだけれど。あ~あ~。======================================================================================個人情報と言えば、メモ帳などにパスワードやHPなどの重要な情報をPCの中に入れていませんか?いいソフトを紹介します。メモを暗号化できてしまうメモ帳です。ほんとうに使いやすいです。でも、パスワードを忘れてしまうと、二度と中身は見れません。(注意)★暗号化メモhttp://www.geocities.jp/is3000nx/で、DLできます。一度使ってみては。
April 10, 2006
コメント(0)
★日立ソフト社員のPCからネットに情報流出。日立製作所系のソフト開発会社「日立ソフトウェアエンジニアリング」(日立ソフト、本社・東京)の社員が、ファイル交換ソフト「ウィニー」の入ったパソコンから、業務資料や従業員名入りの名簿百数十人分などの個人情報をネット上に流出させていたことがわかった。 日立ソフトは事実を認め、「名簿は社員が私用で作成したもので、会社の業務資料ではない」と話している。同社はパソコン内の情報が外部に漏洩(ろうえい)することを防ぐソフト開発などを手がける。 同社によると、流出した業務用情報は同社がかかわった電話通信会社の顧客センター構築事業関係の業務書類など数十件。3月下旬からインターネット上の掲示板などで情報流出が指摘されていたが「情報流出が広く知られてしまう懸念から、公表を控えていた」という。========================================================================================漏洩することを防ぐソフトを作る会社がなんてことでしょう。 =======================================================================================★「安田美沙子大好き」「蟹工船」など、2ちゃんねるに書き込む新ウイルス。 シマンテックは4日、掲示板「2ちゃんねる」に書き込むトロイの木馬型ウイルス「Trojan.Sufiage」を危険度“1”で警告した。 このウイルスの感染経路などは明らかにされていないが、ウイルスが実行されると、2ちゃんねるの「ダウンロードソフト」板から、メッセージボードリストを抽出し、そのリストに対して特定の文字列群からランダムに抜き出した文字列を書き込む。 シマンテックによれば、「安田美沙子大好き」「カッパってほんとにいるのかな?」「誰か爆弾の作り方教えてくれ」「床屋はやめとけwww」「美容室ぐらい行けよwww」「火の玉キャッチボール」「ワタナベジャンプ」「ロケットでつきぬけろ!」「モーニング息子。」「蟹工船」「Down板の皆様がこのプログラムによりたくさんの幸せを得ることができますよう」「英雄伝説VI 空の奇跡SC まだぁ~?」などと書き込むという。 このほか、メッセージボード上には感染したPCのIPアドレスも公開する。 2ちゃんねるに書き込むウイルスは、山田ウイルス(トレンドマイクロでは「TROJ_MELLPON.A」)などが有名だ。3月には「Trojan.Kakkeys.D」というウイルスも発見されている。また、最近では正体不明の「イオナズンスクリプト」として、2ちゃんねるに対してあたかも“爆撃”するように、秒間数件の書き込みを行なうプログラムもあるようだ。 中には意味のない言葉の書き込みだけでなく、情報流出の恐れがあるウイルスもある。また、イオナズンスクリプトは、ボットに感染したPCによる攻撃とも考えられる。不審なファイルのダウンロードや起動は控えるべきだろう。 -------------------------------------------------------------------------------- 暇な方は2chに行って確認してください。あなたのIPがの晒されるかも??最悪な状況、、、、。ウイルス撲滅しましょう。
April 8, 2006
コメント(0)
Share A82Share EX2 の最新版がDLできます。http://cowscorpion.com/FileSharing/Share.htmlShareはインターネットを使用したPure P2P方式によるファイル共有アプリケーションです。2G以上のサイズのファイルを扱えることと、一つのファイルに対し複数ノードから多重(分割)ダウンロードできるのが特徴です。Shareの使用には接続ノードの追加、キャッシュ/Downフォルダ、クラスタ、通信設定が必要になります。========================================================================================★WinMXを復活させる方法。200年9月21日にWinMXのサービスが停止し、通常の方法ではWinMXに接続ができなくなっていますが、新たなWPNPサーバに接続することによりWinMXが使えるようになります。http://win-mx.cool.ne.jp/topics/revival/index.html★WinMXの終焉→復活→どうもMXの中の人たちが、拠点をカナダからアイルランド(無法地帯らしい)に移転したようですネ。しぶとい。MXへの接続を復活させるには、簡単な手順をふむ必要があるので、解説サイトをリンクしておきます。http://simagunizm.blog7.fc2.com/blog-entry-169.html ★WINMX復活法http://aaa-www.net/~giga/index4.html =======================================================================================MXを使うと危ないらしい。(自己責任でお願いします)========================================================================================「記事」★[セキュリティ]CA、Winnyを介した情報漏えい問題「IT資産管理とウイルス対策の徹底が不可欠」。コンピュータ・アソシエイツ(CA、根塚眞太郎社長)は4月6日、ファイル交換ソフト「Winny」を介した情報漏えい問題に関し、企業や自宅・SOHOの採るべき対策について同社の考え方を発表した。企業における対策では、Winnyなどの業務に不必要なソフト、プログラムを勝手にインストールしたり、利用していないかを監視。必要に応じて確実に排除し、IT資産管理を徹底することが重要としている。また、Winnyを介して感染を広めるウイルスの一種である「Antinny」は、亜種を含め70種類以上が確認されており、最新のウイルスにも即座に対応できるウイルス対策ソリューションで、社員のPCからサーバーなど企業のシステム全体を守ることが大切だと述べている。同時に、セキュリティポリシー(方針)の策定と徹底といった「人」へのセキュリティ対策で社内データの持ち出しや個人のPCから社内システムへの接続などの行動に潜むリスクについて、社員1人ひとりに理解してもらうことの必要性にも言及した。一方、自宅やSOHOについての対策では、「Antinny」の全種に対応する最新のウイルス対策ソフトを使用することが最も重要と説いている。CAでは、自宅のPCでWinnyを利用している場合、知らないうちに「Antinny」などに感染し、個人情報や会社の重要機密情報を気付かないうちに流出させたり、感染したPCを会社のネットワークに接続すると、社内ネットワークを「Antinny」に感染させる危険があると指摘。その危険防止には、「Antinny」の全種に対応するウイルス対策ソフトを使用することが最も重要な対策になると呼びかけている。========================================================================================セキュリティ対策は絶対に怠らないようにしましょう。
April 7, 2006
コメント(5)
Winnyウイルスへの対策。「記事」★トレンドマイクロの暴露ウイルス駆除ツール、山田オルタやドクロにも対応。Winny流出事故の多発を受けてセキュリティベンダー各社が無償の暴露ウイルス駆除ツールを提供しており、トレンドマイクロでも「Winny悪用ウイルス専用駆除ツール」を無償提供している。Windows XP/2000/Me/98に対応する。山田ウイルスやキンタマウイルスなど、国産の暴露ウイルスに対して比較的早い時期から対応しているトレンドマイクロでは、この駆除ツールで、Antinnyに加えて山田オルタナティブやドクロウイルスなど合計68種類に対応した。また、ウイルスバスターシリーズなどのウイルスパターンファイルを利用しており、新たな暴露ウイルスにも「ほぼリアルタイムで対応できる」という。駆除できるウイルスは、いわゆるAntinnyウイルスである「WORM_ANTINNY」系と「TROJ_ANTINNY」系に加え、キンタマウイルスの「TROJ_UPBIT.A」、山田オルタナティブの「TROJ_AGENT.AZW」「TROJ_DROPPER.AMI」、Winnyや掲示板に情報流出する「TROJ_KAKKEYS.B/C/D」、ローカルドライブを全公開する暴露ウイルス「TROJ_EXPONNY.A」など。なお、WORM_ANTINNY系については「ジェネリックパターン(共通パターン)で対応しているため確認済みのウイルス以外も検出できる可能性がある」という。このほか、ポストWinnyとも言われるファイル共有ソフト「Share」も狙うドクロウイルス「BKDR_NEKOHACK.A」にも対応している。====================================================================Winnyウイルスの事での相談はIPA Winny緊急相談窓口へ。お気に入りからIPA HPにいってください。管理者ny-mxは掲示板、ブログ、メール、などの返事などは一切していません。(楽天内のHPの巡回などもやっていません。一切出没しません)Winnyウイルスへの対策はお早めに。って言うか、この人たちはどのような仕事をしているのか?スゴスギ(^_^)一度見学にでも行きたいです。私もすべてのPCにウイルスバスターをいれて入れています。===================================================================「記事」★ウィニー:過去最多13万人分の名簿流出。ファイル交換ソフト「Winny(ウィニー)」のネットワーク上に、約13万人分に及ぶ大量の名簿が流出していることが5日、分かった。名簿には、住所、氏名、勤務先のほか携帯電話番号などの個人情報が記載されており、ウィニーの個人情報流出としては過去最大の件数。流出元は不明だが、不特定多数の人にダイレクトメールを送りつけるなどの目的で作成した可能性もある。毎日新聞が入手した資料には、九州・沖縄を除く各地の人々の住所や氏名、生年月日、電話番号、携帯電話番号などの個人情報が並んでおり、03年12月に作成されたものだった。「A関西」「B四国」など地域ごとに分類され、名簿には勤務先の住所や電話番号、所属部署なども含まれていた。これまで、ウィニーを介した個人情報の流出としては、富士宮信用金庫(本社・静岡県富士宮市)の手形決済に関する顧客情報約1万3000件が流出したケースなどがあったが、10万人を超える流出は前例がない。また、これほど個人情報項目が“完備”された名簿が、ネット上に流出するのも極めて珍しい。「B東京」の名簿に掲載されていた毎日新聞東京本社の男性社員は「数年前から何度か、覚えが無いのに金融業者からの電話がかかってきたことがある。その金融業者は『名簿が業者間で出回っておりそれに基づいて電話をかけている』と言っていた。覚えの無いローン会社からのダイレクトメールも届いたことがある」と話している。===================================================================ここまでくれば最悪ですね。どのような過程でこのような情報が出てしまったのか。ダイレクトメール?謎だ、、、、。 ============================================== 「危険性を理解できないなら,Winnyは使うな」 コンピュータ・ウイルスの届け出先機関である情報処理推進機構(IPA)は4月5日,「仕組みや危険性を理解できないのであれば,Winny(ウィニー)は利用すべきではない」として,Winny経由の情報流出に関して改めて注意を呼びかけた。 http://www.ipa.go.jp/security/announce/20060320.htmlIPAでは,「Winnyを使って他ユーザーのPCからファイルをダウンロードできるということは,他のWinnyユーザーも自分のPC内のファイルにアクセスできる」ということを理解する必要があると強調している。ウイルスや操作ミスなどによって,Winnyの「公開フォルダ」に入れられたファイルは,ユーザーの意思にかかわらず,他のWinnyユーザーに対して公開されてしまう。 Antinny(アンチニー)のような“Winnyウイルス”に感染しないためには,信用できないファイルを安易に開かないことが重要であるが,IPAでは「Winnyなどのファイル共有ソフトのネットワークで流通しているファイルのほとんどは,出所不明で信用できないファイルであるのが実情」としている。 このため,ファイル共有ソフトでダウンロードしたファイルを開くことは危険な行為であることを認識し,興味本位でWinnyなどを利用することは止めるべきであると警告している。 同日,IPAは3月中のウイルス届け出件数を公表した。ウイルスを発見したという届け出件数は4270件(2月は4324件)。そのうち,実害があったのは4件だった(2月は5件)。届け出件数が多かったウイルスは,Netsky(988件),Mytob(531件),Bagle(449件)。なお,Antinnyに関する届け出件数は3件だったが,Winnyに関連する相談は196件寄せられたという(2月中の相談件数は3件)。 併せて,3月中に寄せられた不正アクセスの届け出件数も公表した。届け出件数は38件(2月は26件)で,そのうち実害があったのは10件(2月は15件)だったという。実害があった不正アクセスのうち,6件ではサーバーへの侵入を許した。その中には,フィッシング詐欺目的の偽サイトを勝手に設置されたケースがあるという。
April 6, 2006
コメント(0)
「記事」★マスコミと情報収集家が悪化させる「Winny問題」。http://itpro.nikkeibp.co.jp/article/OPINION/20060403/234347/?ST=virus&P=1http://itpro.nikkeibp.co.jp/article/OPINION/20060403/234347/?ST=virus&P=2=================================================================「記事」★アンラボ、Winnyを対象としたウイルスの削除ツールで「Share」にも対応。 http://www.ahnlab.co.jp/ アンラボは4日、ファイル交換ソフト「Winny」を対象にしたウイルスの検出・削除を行なう無償公開ツールについて、ファイル交換ソフト「Share」を対象にしたウイルスにも対応したと発表した。ツールは同社のWebから無料ダウンロードできる。対応OSはWindows XP/2000/Me/98。 アンラボでは3月11日に、ハードディスク内のWinny本体の検出と、Winnyを対象としたウイルスの検出・削除を行なう専用駆除ソフト「アンラボ ウィニーワクチン」を個人向けに無料で公開。3月23日には、Winny自体の削除機能も持つ「アンラボ ウィニーシールド」を法人向けに無料で公開した。 アンラボでは、国内ではWinnyとは別のファイル交換ソフト「Share」のユーザーが増加しており、Shareを対象とした新種ウイルスの被害も報告されていることから、無料提供中のツールでShareも対象に含めることを決定。Winnyへの対応と同様に、個人向けツールではShareの検出のみに対応し、法人向けツールではShareの削除にも対応する。 4日には、Shareに対応したバージョンをアンラボのWebで公開した。今回のバージョンアップにより、合計97種類のウイルスの検出・削除に対応する。=====================================================================「記事」★レコード業界、P2Pユーザーに対し2000件の訴訟。Gnutella、eDonkey、BitTorrent、WinMXなどのユーザーを相手取り、国際レコード産業連盟が損害賠償を求める訴訟を起こした。国際レコード産業連盟(IFPI)は4月4日、ファイル交換ユーザーを相手取って10カ国で約2000件の訴訟を起こしたことを明らかにした。同連盟および各国の関連団体は、大量(数百から数千)の著作権付き音楽をアップロードした個人を提訴した。これら訴訟は主要なP2PネットワークFastTrack(Kazaa)、Gnutella(BearShare)、eDonkey、DirectConnect、BitTorrent、Limewire、WinMX、SoulSeekのユーザーを対象とし、オーストリア、デンマーク、フィンランド、ドイツ、香港、アイスランド、イタリア、ポルトガル、スウェーデン、スイスで起こされた。刑事訴訟も民事訴訟も含まれており、被告は数千ユーロの賠償金支払いを求められる。IFPIによると、レコード業界がこれまでに起こしてきた対P2Pユーザー訴訟では、フィンランドの大工、英国の郵便配達人、チェコのIT管理者、ドイツの判事、フランスのシェフ、英国のカウンセラー、退職したドイツ人夫婦などが提訴されている。被告の大半は20~35歳の男性で、子どもの楽曲交換に対して保護者が起訴されたケースも多いという。IFPIは保護者に対し、子どもが家庭のコンピュータで行った行為に対し、保護者が責任を負うことになると警告している。レコード業界は訴訟のほか、P2Pでの違法な楽曲交換に歯止めを掛けるための啓蒙キャンペーンを行っており、PCからP2Pソフトを削除するツール「Digital File Check」も提供している。===================================================================日本が入っていないのがおかしい。P2Pの使用がOKなカナダかフランスに住むしかないかな?
April 5, 2006
コメント(2)
「記事」★強力新種ウイルス、ウィニーなしでも情報流出。ファイル交換ソフト「Winny(ウィニー)」を介して感染する新種のコンピューターウイルスが蔓延(まんえん)している。情報流出の原因となっている暴露ウイルスに加え、先月はじめには爆破など犯罪予告をネット上の掲示板に勝手に書き込むウイルスが出現。さらに、ウィニーを使っていなくてもパソコン内の情報を全世界に向けてさらけ出す新型ウイルスも猛威を振るっており、情報セキュリティー専門家は「不審なファイルはクリックしないで」と呼びかけている。〈東京駅を爆破する〉〈小泉純一郎日本国首相を殺害します〉。先月初旬、ネット掲示板「2ちゃんねる」にこんな物騒な書き込みが連続して行われた。原因はウィニーのネットワーク上などに存在するコンピューターウイルス。一部で「小泉ウイルス」とも呼ばれるこのウイルスは、従来の暴露ウイルスと同様、ウィニーで交換されている各種ファイルの中などに忍び込ませてあり、知らずにクリックして感染することが多い。パソコンがネットに接続している間、犯罪予告などを自動的に「2ちゃんねる」に書き込んでしまうのが主症状だ。経済産業省の外郭団体である独立行政法人「情報処理推進機構(IPA)」セキュリティセンターの加賀谷伸一郎研究員は「ウイルス製作者の意図がわからない。世間を騒がそうとしているのか」と首をひねる。ウィニーを使用していなくても、パソコン内情報を流出させてしまうのは、2月下旬に確認された「山田オルタナティブ」ウイルスだ。ウィニーで交換されているファイルだけではなく、ネット上の画像掲示板を見たり、メールで送られたファイルを開いたりしただけで感染することもある。症状は深刻で、パソコン内の情報が世界中から閲覧できるようになる。閲覧のためのアドレスは、自動的にネット掲示板に書き込まれる仕組みだ。こうしたウイルスについて、ネット安全対策会社「インターネットセキュリティシステムズ」(東京都品川区)は「高度な知識がなくても作ることは可能」と話す。IPAの加賀谷研究員は「ウィニーを使っていないから安心と考えないで欲しい。不審なサイト上でのクリックをやめ、不審なメールは開かないことが大切」と呼びかけている。 ◇現行法では、悪質なウイルスであっても、作成者を取り締まるのは難しい。神戸大工学部の森井昌克教授(情報通信工学)は「何がウイルスなのかの定義が難しい。犯罪を意図して製作したかどうかの立証は困難では」と話す。政府はウイルス作成や所持なども処罰する方向で検討している。===================================================================最近2chで話題になっている新型ウイルスです。スレ内を5時間?くらいかけて勝手に書きこんでしまう。とても恐ろしいウイルスです。http://tmp6.2ch.net/test/read.cgi/download/1143282788/Winnyを使っていなくてもPC内の情報を外にばら撒いてしまう。変なファイルは絶対に開いてはだめです。気をつけてください。===================================================================「記事」★ドコモ九州、ドコモショップの顧客情報約1,000人分が「Winny」で流出。 NTTドコモ九州は、福岡県内にあるドコモショップの販売代理店社員の私物PCがウィルスに感染し、P2Pファイル共有ソフト「Winny」を通じて、顧客データを含む約1,000人分の個人情報が流出したことを明らかにした。 原因は、九州エリアでドコモショップを展開するキノシタの社員が個人所有する、自宅のPCがウィルスに感染したことによるもの。Winnyで流出したデータは、福岡県内のドコモショップ川崎店において、2004年8月から2005年5月にかけて受け付けた顧客情報996名分と、ドコモ九州グループ社員の41名分の個人情報となる。顧客データは、氏名と携帯電話番号、および機種名が流出し、グループ社員のデータは氏名とメールアドレスのみがネット上に流れた。クレジットカード番号や銀行口座番号などはこの中に含まれていない。 なお、ドコモ九州では、現時点で流出データに含まれていた情報が不正使用された事実は確認されていないとしている。 ドコモ九州では、同社社員のみならず、グループ各社や販売代理店に対し、社内情報や顧客データの自宅への持ち帰りを禁止しており、昨年11月には総点検も行なったとしている。流出したデータは、この社員が個人的にリストアップしていたお得意様リストだという。 なお同社では、今回の流出問題を重く受け止め、管理体制の強化に努めるとともに、4月中にも再度総点検を行なうとしている。 ---------------------------------------------------------------------<北海道武蔵女子短大>受験生の合否情報流出 ウィニーで。北海道武蔵女子短期大学(小林好宏学長、札幌市北区)の04年度受験生延べ約1000人分の住所や氏名、合否結果などの個人情報が、ファイル交換ソフト「Winny(ウィニー)」を介してネット上に流出したことが3日、分かった。入試システムを開発した会社の社員(37)の自宅パソコンが暴露ウイルスに感染したためとみられる。前代未聞の事態に文部科学省は調査に乗り出すことを明らかにした。毎日新聞が入手した資料によると、流出したのは04年度一般入試と推薦入試の受験者の個人情報。氏名、生年月日、住所、電話番号、出身高校に加え、合否結果や試験の得点などがネット上に流れた。被害にあった多くが道内に住む当時18~19歳の女性だった。また、保護者の氏名、住所、電話番号なども流出した。合否結果は「0」「1」などと数字で記述されているが、同じファイル内の別の項目で「0:不合格」「1:合格」などと、記号の意味が説明されている。入試システムを構築したのは、OA機器商社「大丸藤井」(札幌市白石区、藤井敬一社長)。流出させた社員は、自宅で仕事をするためパソコンにデータを入れていた。社員は流出について、毎日新聞の取材を受けるまで気付いていなかった。同社によると、今回流出した入試情報は、同短大から04年8月にシステム開発を依頼された際、「このようなデータを処理するシステムを作ってほしい」と言われ、参考資料として提供されたものだったという。実際の入試データを渡した点について、同短大側は「どんなデータを渡したか、(現時点では)把握していない」としている。同社の今村敏明総務部長は「個人情報が流出してしまい大変申し訳ない」と話している。同短大の小林学長は「個人情報が流れた人たちには本当におわびしたい」と話している。同短大は4日に行われる入学式後の保護者会で、今回の流出問題を説明し、文科省に対しても報告する予定。【サイバーテロ取材班】▽文科省大学振興課大学入試室の話 パソコンから入試情報が流出したという話は聞いたことがない。個人情報が流出しているだけで問題だが、合否判定がネット上に流れるということに、危機管理はどうなっているのかと感じる。事実関係を確認してから対応を決めたい。===================================================================山田オルタナティブをNHKが報道。新型情報流出ウイルス 広がる。山田オルタナティブってのがNHKで報道されいましたね。1日300台ペースで感染ですか?被害台数は1万台。情報流出も止まるわけないですね。 ====================================================================
April 4, 2006
コメント(1)
「記事」他人事ではない? 「ワンクリックウェア」の実態。アダルトサイトにアクセスして「あなたは18歳以上ですか?」という問いかけに「はい」ボタンを押すと、それだけで「ご入会ありがとうございます。料金は○○円です」といった画面が繰り返し表示されるようになる――ワンクリック詐欺の手法をプログラム的に実行する「ワンクリックウェア」によるこんな被害が増えているという。3月28日にブロードバンド推進協議会(BBA)が開催した特別講演会「オンライン詐欺の脅威」では、「日本に固有の犯罪」(セキュアブレインの星澤裕二氏)というワンクリックウェアをテーマにしたパネルディスカッションが行われた。●2005年夏より急増まず情報処理推進機構(IPA)セキュリティセンターの加賀谷伸一郎氏が、寄せられた相談を元にワンクリック詐欺およびワンクリックウェアの状況を紹介した。IPAにはウイルスや不正アクセスなどに関する相談が月に700~800件寄せられるというが、2006年1月はそのうち174件、2月も168件がワンクリック詐欺やそれを助長するスパイウェア――ワンクリックウェアに関するもので占められたという。「2005年のお盆前から急に相談件数が増えた。スパイウェア(ワンクリックウェア)をインストールされてしまうというケースも同じ時期から増えてきた」(同氏)加賀谷氏は、ワンクリックウェアの典型的なパターンを幾つか紹介した。1つは、クリックするとDOSプロンプトを模した画像を次々と表示させてユーザーを驚かせ、最後に「ご利用ありがとうございます。利用料金は××円です」と表示するもの。IPアドレス情報を表示させ「身元を割り出して請求にいきます」と脅すものもある(もちろん、IPアドレスだけを元に住所や電話番号が分かるわけはないため、ただの脅しに過ぎない)。また、Webページ上の画像をクリックするだけでスパイウェアがインストールされたり、動画ファイルを装ったワンクリックウェアで、実行するとデスクトップ上に「請求書」が作成されるものなど、いろいろなパターンがあるという。悪質なWebサイトの中には「このページの楽しみ方」などと称し、わざわざ「クリックするとWindowsの警告画面が表示されますが、それは無視して『実行する』を選んでください」などと但し書きを付け、ワンクリックウェアをインストールさせるよう仕向けるものも存在するという。加賀谷氏は対策として「まず、Webブラウザが表示する警告をきちんと警告として受け止めてほしい」と述べた。「どんどんクリックして先に進むのではなく、警告を無視せずしっかり読んでほしい。入会規約なども読み、少しでも怪しいところがあれば先には進まないように」(同氏)。ウイルス対策ソフトでも検出できないスパイウェアやワンクリックウェアが存在することから、まず、むやみにファイルを実行しないよう注意してほしいとした。また「ファイルの見た目にだまされないこと」も重要という。実行形式のファイルであるにもかかわらず、ファイル名を偽装して動画やフォルダを装うワンクリックウェアが存在することを踏まえ、拡張子の確認が重要だと加賀谷氏は述べた。●ワンクリック詐欺は「明確な犯罪」実際にワンクリック詐欺を仕掛けたサイト運営者を相手取って訴訟を起こし、精神的苦痛に対する損害賠償を勝ち取った桜丘法律事務所の桜井光政弁護士は、自らの経験を紹介するとともに、法律的見地から見てワンクリック詐欺やワンクリックウェアは「明確な犯罪行為である」と述べた。桜井弁護士がワンクリック詐欺サイトを訪れたのは2005年8月。スパムメールに記されていたURLにアクセスし、画像をクリックしたところPC上にDOSプロンプト風の画面が流れて、利用金額を請求する画面が表示された。乱暴な手口に加え「料金設定がまた微妙。たとえば高校生などが親に言えずにバイトなどで何とかできてしまう額」(桜井氏)そのやり方に怒りを覚え、同弁護士は2日後、振込先預金口座を元にサイト運営者の身元を割り出し、即刻差し押さえを求めて提訴。審理の末、2006年1月31日にはサイト運営者に30万円の支払いを求める判決が出た。桜井弁護士は、ワンクリック詐欺について「非合法なものを見せて支払いを請求しても契約は成立しない。法で保護されるべき債権は発生しない」と、こうした請求は非合法であると指摘。さらにスパイウェアについては「ものの本来の用法を損なわせるという意味で器物損壊に当たり、十分取り締まりの対象になる。また、これを用いてお金を詐取すれば、電算機使用詐欺罪に当たる」と述べた。しかし、今のところ十分な取り締まりが行われているとは言いがたい。その理由として「件数が多く、被害額が少なく、かつ相手の住所氏名を調べるのが面倒だから」と桜井氏は言う。しかし、「世間で『こうした問題は取り締まるべき』という機運が高まれば変わるだろう」と述べた。●日本固有の問題ワンクリック詐欺およびワンクリックウェアは、海外にはあまり見られない、日本国内に特有の問題という。日本ネットワークセキュリティ協会(JNSA)スパイウェア対策啓発ワーキンググループの渡部章氏は「ウイルスは海外産がほとんどだが、ワンクリックウェアやスパイウェアの場合、作者が日本人であるとは限らないが、日本人を狙い、日本人の口座番号を詐取しようとしているのは明らか」と指摘した。これを受けてセキュアブレインの星澤氏は、「こうなると難しいのは、パターンファイルの作成。アンチウイルスベンダーの多くはユーザーの報告に基づいてパターンファイルを作成するが、日本人でそういったレポートを寄せてくれる人は非常に少ない」と述べた。日本だけで広がるウイルスは報告数が少なく、検体の提出も少なくなり、結果として対策が遅れるというが、スパイウェアやワンクリックウェアも同じ問題を抱えているという。BBAセキュリティ部門部会部会長としてパネルのモデレータを務めた野々下幸治氏(ウェブルート・ソフトウェア)はまた、「今はアダルトサイトにアクセスしてワンクリックウェアをインストールされる手口がほとんどだが、そのほかにも応用は可能であり、さらに広がる可能性がある」と指摘し、今後、さらに悪質化する可能性は否定できないと述べている。難しいのは、ワンクリック詐欺やワンクリックウェアを仕掛ける側の手口が巧妙化し、ソーシャルエンジニアリングなども悪用されているため、単純な解決策は存在しない。「技術的な手法だけで解決するのは非常に難しい。ユーザー個々人の意識も課題になる」(星澤氏)では、誰がこのようなワンクリックウェアを作成し、詐欺を働いているのだろうか。まだその実態は完全に明らかになったわけではないが、桜井弁護士のケースでは「いわゆる、闇金融に近い連中」が相手だったという。しかも「どこかに元締めがいて、同じようなワンクリックウェアを使い、同じようなサイトを用意してやらされているようだ」という。野々下氏も「複数のサイトで同じようなPHPのプログラム、スクリプトが利用されているケースを確認している。こうしたプログラムを提供する大元があるのではないかと推測できる」と述べている。桜井氏は、ワンクリックウェアなどをインストールされると、被害に遭った社員の士気が下がるだけでなく「機密情報が外に漏れ、企業の信用が失墜する恐れがあるなど、実害は大きい」と述べ、取り締まりが必要であるという機運を高めていくためにも、被害実態の調査とIT業界だけにとどまらない幅広い協力が必要だとした。http://www.itmedia.co.jp/enterprise/ =====================================================================いろんな事を考え付く人がいるもんですね。===================================================================Share Ver1.0 Extream 2 リリース。DLホームページ→http://cowscorpion.com/FileSharing/Share.html違法行為には使用しないでくださいね。捕まりますよ。Share Ver1.0 Extream 2 リリース インターネットを使用したPure P2P方式によるファイル共有アプリケーションです。 更新履歴Ver1.0 Extream 2 (2006/04/01) AV修正 orz Ver1.0 Extream 1 (2006/04/01) ソケットと帯域制御の最適化を行い転送速度が向上。Share UP/DOWN接続数の上限を20+1に拡張。低速ホストの切断機能追加。ZoneId対応。 ■本体 Share10_ex2.zip ファイル倉庫NT56s0tGbv 753,309 e3ebc4e73fb2ce8ed5e3904a82067715be0dd4fd リンク ■ノード登録ページ http://www.stereoz.net/node/ ■NextP2P http://www.nextp2p.info/ ==================================================================エイプリルフールにShareの最新版がきました。使用はしていませんが、どうなんだろう?ちょうど一年ぶりになるのかな?村長復活ですね。最新版の使い方。今までの物に全て上書き保存でOK!あとは普通に起動するだけ。
April 1, 2006
コメント(405)
全25件 (25件中 1-25件目)
1