アカウント名:
パスワード:
http://sankei.jp.msn.com/affairs/news/130510/crm13051000110000-n1.htm [msn.com] >4日夜から8日朝にかけて、中国と韓国で使われている計9個のIPアドレス(識別番号)からアクセスがあった。>パスワードの入力を繰り返しており、約1万5千人分のログイン画面で侵入が確認された。>8日午前に出勤した同社の担当者が、大型連休中に大量のアクセスがあったことに気づいたという。
http://itpro.nikkeibp.co.jp/article/NEWS/20130510/475982/ [nikkeibp.co.jp] >同社では5月8日9時半のログイン認証ページへのアクセス数チェックで異常なアクセス数を確認。>調査の結果、5月4日
>有名どころだけになんか評判の商品があれば簡単にアクセス数上がるだろうし。
9つのIPアドレスから15,000件のログインとのことなので、IPアドレスをばらつかせて一定のタイムラグを作ってアクセスするようなスクリプトが組んであったら、確かに単純なパターンチェックでは引っかからないだろう。
さらに、人手のようにタイムラグを置いてページ遷移をさせたりしていたら、人手でなければほとんど不可能ではないか。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日々是ハック也 -- あるハードコアバイナリアン
いろんな所のニュースを読んだ (スコア:1)
http://sankei.jp.msn.com/affairs/news/130510/crm13051000110000-n1.htm [msn.com]
>4日夜から8日朝にかけて、中国と韓国で使われている計9個のIPアドレス(識別番号)からアクセスがあった。
>パスワードの入力を繰り返しており、約1万5千人分のログイン画面で侵入が確認された。
>8日午前に出勤した同社の担当者が、大型連休中に大量のアクセスがあったことに気づいたという。
http://itpro.nikkeibp.co.jp/article/NEWS/20130510/475982/ [nikkeibp.co.jp]
>同社では5月8日9時半のログイン認証ページへのアクセス数チェックで異常なアクセス数を確認。
>調査の結果、5月4日
Re:いろんな所のニュースを読んだ (スコア:0)
線引きは難しいよね。攻撃する側も狡猾にそこらへん調整してるんじゃないかな。
有名どころだけになんか評判の商品があれば簡単にアクセス数上がるだろうし。
> 担当者のGWが一日延びた理由
絶対に外せない!な、たまのリア充イベントがあったんでしょう(推測)
Re:いろんな所のニュースを読んだ (スコア:2)
>有名どころだけになんか評判の商品があれば簡単にアクセス数上がるだろうし。
9つのIPアドレスから15,000件のログインとのことなので、IPアドレスをばらつかせて一定のタイムラグを作ってアクセスするようなスクリプトが組んであったら、確かに単純なパターンチェックでは引っかからないだろう。
さらに、人手のようにタイムラグを置いてページ遷移をさせたりしていたら、人手でなければほとんど不可能ではないか。