タグ

crimeとprogrammingに関するlegnumのブックマーク (11)

  • マンガワンのチート事案についてまとめてみた - piyolog

    2019年4月12日、小学館の漫画アプリ「マンガワン」のデータを改変し課金対象となっていた利用制限時間を大幅に引き延ばしていたとして男性が書類送検されました。ここでは関連する情報をまとめます。 被害を受けた漫画アプリ manga-one.com 小学館が提供するAndroid,iOS対応の漫画購読アプリ 2014年12月からサービス提供。 Android版のインストール端末数は100万件以上。*1 アプリ改変の内容 Android版アプリの利用可能時間を改変し、実質制限を無効化する。 当時Android版は一定時間(1日20分間)無料閲覧でき、その後課金し継続閲覧する仕様だった。 男性が紹介したのはアプリ内包のXMLファイルの特定値を改変する方法。 特定値はベタ書きで、数字を増やすだけで利用制限時間が引き延ばされた。 2017年12月アップデートAndroid版も閲覧可能数に制限が変更さ

    マンガワンのチート事案についてまとめてみた - piyolog
    legnum
    legnum 2019/04/14
    アプリ作ったとこが「低コストで安全なソリューションをお客様に提供しています」って掲げてるから技術ブログで言い訳読もうとしたらキャッシュまで削除されてて読めない https://www.link-u.co.jp/
  • ファイルを人質に取って脅す「Cryptolocker」が猛威

    ユーザーのファイルを人質に取って身代金を要求するランサムウェア「Cryptolocker」が猛威を振るっているという。米セキュリティ機関のSANS Internet Storm Center(ISC)が10月22日のブログで注意を促した。 Cryptolockerは2013年9月初旬ごろに出現したランサムウェアで、感染するとシステム内の文書ファイルが全て暗号化され、300ドルあまりの「身代金」を72時間以内に払うよう要求されるという。 ISCによれば、現時点では身代金を払う以外に、ファイルの暗号を解除できる手段はほとんど存在しない。ただ、Microsoftの「Shadow Volume Copies」などを使えば、非常に限定的ながら一部を復旧できる可能性はあるとしている。 Cryptolockerが感染する経路はさまざまで、UPSやFedexの宅配連絡通知を装ったスパムメールが使われたり、

    ファイルを人質に取って脅す「Cryptolocker」が猛威
    legnum
    legnum 2013/10/30
    「現時点では身代金を払う以外に、ファイルの暗号を解除できる手段はほとんど存在しない」
  • 遠隔操作事件のプロファイリングが酷すぎる。いくらなんでもそれはない

    まあなにかと物議を醸してるブログですが遠隔操作ウイルス開発者のプロファイリング - とあるソフトの開発記録http://d.hatena.ne.jp/c299792458/20130304/1362412084 ↑この内容が酷すぎるので技術者の端くれとして一言いいたい(そういう釣りなのか?まあ釣られるクマー) 犯人につまらん恨みを買うかも知れないので増田で書く  まず、警視庁が今回のウィルスについての情報をまとめていて、これでなにか解る人ヒントを下さいということらしい↓http://www.keishicho.metro.tokyo.jp/jiken/jikenbo/enkaku/sub4.htm 警視庁もよほど困っていると見えるけど、こんなもので犯人が特定するのはものすごく難しい。 ソースコードの内容が公開されてるなら別だけど、ああさすがにソースそのものは手に入らないのか。 これはオブジ

    legnum
    legnum 2013/03/11
    あんなコピペプログラミングのソースで書いた奴の命名規約とか想像しても意味ねえよ。スキルある人なら自分の癖なんて隠すだろうし
  • ウイルス情報 :警視庁

    以下は、遠隔操作ウイルス「iesys.exe」が、「livedoorしたらば掲示板」を介して犯人から受け取るコマンドやその関数名等、ウイルスに関するデータの一部です。 これらウイルスに関する情報を詳細に公開することが、有力な情報提供の促進に資すると考えられることから、この度、以下の情報を公開します。 以上のような、ウイルスの特徴等を参考に、 ・このような特徴を持つウイルスを過去に作成した人や団体を知っている。 ・このウイルスを作成した者を知っている。 など、どんな些細(ささい)なことでも結構ですので メール: goudousousa@keishicho.jp 電 話: 03-5472-4229 まで情報をお寄せください。 備考:上記の情報は、合同捜査部において、特定の手法により分析した結果ですので、別の手法を用いた場合には、細かい点について異なる場合があります。

    legnum
    legnum 2013/02/19
    命名規約ガチガチじゃなくてもいいけどこれ後から読むのストレスだろ
  • 遠隔操作ウイルス 都内の30歳男に逮捕状 NHKニュース

    遠隔操作ウイルスに感染したパソコンから犯行予告が書き込まれた一連の事件で、警視庁などは都内に住む30歳の男が関わった疑いが強まったとして威力業務妨害の疑いで逮捕状を取りました。 10日にも取り調べ男を逮捕する方針です。

    legnum
    legnum 2013/02/10
    新春パズル 〜逮捕編〜
  • 【なりすましウイルス】「新しいゲームのご案内ですよ」“真犯人”から年明けメール - MSN産経ニュース

    遠隔操作ウイルス事件で、真犯人とみられる人物から産経新聞など報道機関などに「新しいゲームのご案内ですよ」などと書かれたメールが送られていたことが1日、分かった。 メールは1日午前0時15分ごろに、これまで犯行声明メールなどを送っていた落合洋司弁護士や、産経新聞など報道機関約20カ所に送られていた。 メールには「10月から仕込んでおいたのをようやくお披露目です。添付のパズルを解くと、先着1名様限定で私からの長文のメッセージが自動的に入手できる仕掛けになっています」などと記載。パズルの問題は5問で解くごとに次の問題のファイルが出題する仕掛けだと説明したうえで、「マスメディアの方は独占スクープのチャンスです。早い者勝ちですよ」と書かれていた。

    legnum
    legnum 2013/01/01
    リアルでもウザいやつなのかな
  • PC遠隔操作「真犯人」からメール届く 「ミスしました。ゲームは私の負けのようです」

    PC遠隔操作事件の「真犯人」を名乗る人物からのメールが落合弁護士やITmedia Newsと契約しているライターなどに届いた。「ミスしました」といった内容に1枚の写真が添付されている。 PC遠隔操作事件で、「真犯人」を名乗る人物からのメールが11月13日夜、ITmedia Newsと契約しているライターや一部報道機関などに届いた。メールには「ミスしました。ゲームは私の負けのようです」などと書かれている。 メールは13日午後11時55分ごろに届いた。タイトルは「真犯人です。」とあり、“犯行声明”が送られていた落合洋司弁護士や、質問メールを送った朝日新聞など7つの宛名と、5行の文の後に、報道機関が送った質問の内容が引用記号付きで貼り付けられている。また写真1枚が添付されている。発信元アドレスは犯行声明の送信に使われたのと同じものだった。 メール文には「おひさしぶりです。真犯人です。」「ミス

    PC遠隔操作「真犯人」からメール届く 「ミスしました。ゲームは私の負けのようです」
    legnum
    legnum 2012/11/14
    やっぱりただのうっかりだったって事?メンツがある程度必要な機関だとは思うけどこれから必要以上に追い詰めるんだろなあ弁護士はもう決まりだから何とかなるかなー
  • 真犯人による犯行声明メール全文まとめ - satoru.netの自由帳

    ※メールを受け取ったご人である落合弁護士によって全文が公開されました (2012/10/21追記) 報道された犯行声明の映像を読み取って原文のまま文字起こしてみた。 また、新聞社各社から公開されている要旨もまとめています。 各社報道機関によって公表されたメール文面の映像をもとに文字起こし 読み取れる限り一字一句原文のまま再現 報道で未公表、解読ができていない部分、被害者などの実名部分は『######』で表現 Fromのメアド部分は報道&Yahoo!アカウントに設定されているニックネーム等から再現>検証過程 誤字脱字、情報提供はコメ欄に投稿していただければすぐに修正します ※あくまで荒い映像からの再現なので見落としや誤読がある可能性あり ※追記:産経新聞による要旨まとめを追加 2012/10/18 1:00 犯行声明全文 日付:2012年10月9日 23:22 (Wed, 10 Oct 2

    真犯人による犯行声明メール全文まとめ - satoru.netの自由帳
    legnum
    legnum 2012/10/17
    警察に醜態晒させてそれで終わりなのか何か改善望んでるのか少なくとも自分の中では答え出しといた方がいいと思うわ。良くない方向(警察不透明化とか)へ転んだ時にちゃんと向き合えるように
  • HP書き込みで起訴の男性を釈放 NHKニュース

    大阪市のホームページに無差別殺人を予告する書き込みをしたとして、逮捕・起訴された男性について、大阪地方検察庁が事件と無関係の可能性が出てきたと判断し、男性が釈放されたことが分かりました。 男性のパソコンに特殊なウイルスが感染し、第三者が遠隔操作して書き込める状態になっていたことが判明したためで、いったん起訴された被告が検察の判断で釈放されるのは異例なことです。 ことし7月、大阪市のホームページに「大量殺人をします。大阪・日橋の歩行者天国にトラックで突っ込みます」と無差別殺人を予告する書き込みがされました。 警察はインターネット上の住所にあたる「IPアドレス」などをもとに、大阪・吹田市の42歳の男性が自分のパソコンで書き込んだと判断して、この男性を逮捕しました。 男性は「まったく身に覚えがない」と一貫して容疑を否認しましたが、大阪地検は偽計業務妨害の罪で起訴しました。 ところが、検察や警察

    legnum
    legnum 2012/10/07
    指摘通り冤罪か。この辺りの警察対応は弱いって確定したんだからそろそろ謝れコールだけじゃなくどうすべきか論にならないとじゃないか。テロなら拘束してくれないと困るしこれ材料に犯人が釈放されても困る
  • CSRFによる冤罪、誤認逮捕か。大阪市ウェブに大量殺人予告での逮捕の件: ホットコーナー

    ブログ(iiyu.asablo.jpの検索) ホットコーナー内の検索 でもASAHIネット(asahi-net.or.jp)全体の検索です。 検索したい言葉のあとに、空白で区切ってki4s-nkmrを入れるといいかも。 例 中村(show) ki4s-nkmr ウェブ全体の検索 ASAHIネット(http://asahi-net.jp )のjouwa/salonからホットコーナー(http://www.asahi-net.or.jp/~ki4s-nkmr/ )に転載したものから。 --- 橋下徹市長の大阪市のウェブで「大量殺人をする」と投稿したという容疑で、 アニメ演出家が逮捕された件。 たとえば、 http://mainichi.jp/select/news/20120827k0000m040038000c.html 殺人予告:大阪市HPに書き込んだ疑いで42歳演出家逮捕 http://

  • 図書館クロール補足 - 最速転職研究会

    なんか技術的におかしなことを言っている人がいたら追記していくかも知れません。 クロール頻度が妥当かどうかの話 ウェブサーバーはマルチスレッド、マルチプロセスなどで複数のリクエストを同時に処理できるようになっているのが一般的であるため「前回のリクエストが完了してから、次のリクエストを投げる」実装になっている限りは「サーバーの性能を100%使いきって他の利用者が利用できない状態」になることは、通常起きません。 例外的なケースもあります。 ウェブサーバーがリクエスト完了後に何らかの処理を行うような実装になっていて、リクエストのペースによっては処理が溜まっていって追いつかなくなる。 ロードバランサ、リバースプロキシを使ったフロントエンド/バックエンドの構成になっているサーバーで、フロントエンドがタイムアウトと判断して早々にエラーを返したが実際はバックエンドで処理が続いている。 例えば1秒で処理が終

    図書館クロール補足 - 最速転職研究会
    legnum
    legnum 2010/07/09
    これはサーバ手がけてる企業にそれなりな風評被害が出ない限り被害者(とされてる)側から詳しい内容は発表されないわけか
  • 1