パスワードを忘れた? アカウント作成
12797953 story
SNS

北朝鮮によるFacebook風SNS、よくあるパスワードを使っていたため数時間後に管理者権限を奪取される 23

ストーリー by hylom
謎が多すぎる 部門より
あるAnonymous Coward 曰く、

北朝鮮がFacebookによく似たデザインのSNS「Starcon」を試験的に運用していたようだ。ところがこのStarcon、最初に報じられてからわずか数時間後に攻撃を受け、管理者権限を第三者に奪取されてしまったという(MOTHERBOARDSputnikSlashdot)。

攻撃を行ったのはスコットランドの学生Andrew McKeanさん。サイトの下部にある「管理」リンクをクリックし、「admin」というユーザー名と「password」というパスワードを入力してみたところ、サイトの管理者になれてしまったそうだ。

なお、北朝鮮の実情を考慮すると国外ユーザーがこのようなサービスにアクセスできるという点は奇妙であるため、このプロジェクトが北朝鮮当局によるものかどうかは分からないという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • リンク先 MOTHERBOARD 記事

    As it turned out, McKean said, the combination was extremely predictable: “admin” and “password.”

    プログラマ目にはパスワードは「password.」であるように見えてしまうのですが、
    イギリス式の書法では文末のピリオドを引用符の内側に打つのが通常なので、パスワードは「password」である事になりますね。
    実際にパスワードの末尾にピリオドがあった場合、どう綴るんだろう。"password.."?

    • by Anonymous Coward

      > 実際にパスワードの末尾にピリオドがあった場合、どう綴るんだろう。"password.."?

      たとえば、パスワードに引用符が含まれてる場合とかも、表記が難しいですよね。

      パスワードが
      password." I am a liar. The true password is "foobar
      だった場合、それを引用符でくくって文を作るとどうなるか、とか。

  • by Anonymous Coward on 2016年06月01日 6時33分 (#3022126)

    スコットランドの学生さんは朝鮮的だな…

    僕もアカウント名とパスワードの管理をちゃんとしなきゃ(汗

    • by Anonymous Coward

      北朝鮮のSNSなんてトラップ以外の何ものでもない
      …とは言うものの国内情勢を知る手がかりになるかもが解るかもと関係諸国が見守っていたところ
      一人のバカ学生がぶち壊した、、みたいな

  • by Anonymous Coward on 2016年06月01日 7時03分 (#3022130)

    タイトルで「北朝鮮による」と言い切ってるのは何故?

    • by Anonymous Coward

      たぶんページのド頭に
      「Sorry, This HomePage is from 北朝鮮 only.」って書いてあったんでしょう。

    • by Anonymous Coward

      マジレスすると、DNSを調べると北朝鮮でホスティングされてるっぽい。
      あの国で当局か関係者以外にホスティング出来るとは思えないしなあ。
      なお、名前はまだ無かった模様。
      https://motherboard.vice.com/read/this-appears-to-be-north-koreas-face... [vice.com]

  • by Anonymous Coward on 2016年06月01日 7時25分 (#3022139)

    てっきり「偉大なる首領様」とかだと思ったら普通かよ。

    • by Anonymous Coward

      ナチスのエニグマ解読では「ハイル ヒトラー」が大活躍したんだっけ?

      #6文字のパスワードみたいなのを考えるのが面倒だからと「ハイルヒトラー」を使う兵士が続出。
      #連合国軍はとりあえず「ハイルヒトラー」で解読してみて、成功することも多かったとか。

  • by Anonymous Coward on 2016年06月01日 7時56分 (#3022147)

    なんでpasswardにしないんだよ!
    賢いやつほど綴間違うことにネガティブな感情持ってるから意外と盲点なんだけど
    相手がバカだと逆効果になるかもだけど

    • by nemui4 (20313) on 2016年06月01日 8時05分 (#3022152) 日記

      kanrisha/pasuwa-do ならきっとだいじょうぶ

      親コメント
    • by Anonymous Coward

      administrater もセットで

    • by Anonymous Coward

      だけどだけどうるさいんだけど

      • by Anonymous Coward

        あんただってだけどって言ってるんだけど

    • by Anonymous Coward

      それだとhylamにログインされちゃう><

    • by Anonymous Coward

      大昔、Administratorのパスワードを空の状態で環境引き渡したら、
      『パスワードわからなくてログインできねー』つって、文句言われたのを思い出した。
      #当然、ネットワーク接続とか無いスタンドアローンのPCで。

  • by Anonymous Coward on 2016年06月01日 9時29分 (#3022179)

    >スコットランドの学生Andrew McKeanさん
    国と名前が出てたらサイバー攻撃されてしまう!

    • by Anonymous Coward

      スコットランド在住とは限らないし、スコットランドに滞在中のイギリス人かもしれないし、スコットランド人のスコットランド在住の学生だとしても、Andrewなんてたくさん居そうな気がする。

      # でも地道に1人づつサラ・コナーを全部抹殺しようとしたロボットもいるからなぁ・・・

      • by Anonymous Coward

        細かいようだけど

        イギリス人=(イングランド人+スコットランド人+ウェールズ人+北アイルランド人)

        日本だとイギリスとしか知られてないから、その辺知らない人多いよね。
        英語だとイギリス人はブリティッシュとか呼ばれるけど、結構イングランド人とかってきっちり分けて言ってるぽい。
        スコティッシュとか独立心もあり民族のプライドもあるし。

        海外ドラマとかだと、英語はイングランド人って言ってるのに、翻訳はイギリス人になってるんだな。
        わかりやすさ重視なんだろうけど、いつまでたっても理解されないし、日本はもう少しその辺ちゃんと教育した方がいいと思う。

        • by Anonymous Coward

          >いつまでたっても理解されないし

          理解する必要あるの?

typodupeerror

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

読み込み中...