パスワードを忘れた? アカウント作成
2413785 story
情報漏洩

コード投稿サイトPastebin.com、不正利用に悩まされる 13

ストーリー by hylom
こんなサイトがあったのか 部門より

海外ではスクリプトのソースコードやエラーメッセージを共有するために「Pastebin」というツールが使われることが多いという。WikipediaのPastebin項目によると、Pastebinは「ユーザーがソースコードのサンプルなどのテキストを公開するために使われているWebアプリケーション」と説明されている。最近ではTwitterユーザーが140文字に収まらないコードをPastebinを使って公開し、そこへのリンクをTweetする、といった使われ方が多いらしい。

この「Pastebin」を提供するサイトの1つに「Pasitebin.com」があるのだが、最近では不正利用に悩まされているようだ。

headless 曰く、

Pastebin.comのオーナー、Jeroen Vader氏はBBCの取材に対し、機密情報の投稿を監視するスタッフの増員計画を明らかにした(BBC Newsの記事)。

Pastebin.comでは利用者に対して「パスワードリストやソースコード、個人情報を送信しないように求めている」にもかかわらず、1日に寄せられる不正利用報告は平均で1,200件を超えるという。現在はサイト上の不正利用報告システムと電子メールに頼っているが、Vader氏は近いうちにスタッフを増員して監視を強化し、公開された機密情報を早急に削除できるようにする計画だという。

Pastebin.comはAnonymousやLulzSecなどがサイバー攻撃で取得したデータの公開に使用することで知られる一方、サイバー攻撃の被害者でもあるという。たとえば、この3ヶ月でDDoS攻撃を受けなかった日は1日もなく、過去にはVader氏自身の個人情報がPastebin.comに投稿されたこともあるとのことだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2012年04月03日 19時08分 (#2128948)

    >Pastebin.comでは利用者に対して「パスワードリストやソースコード、個人情報を送信しないように求めている」

    Pastebin.comのFAQ [pastebin.com]にはプログラマーがソースコードの一部を貼ったりするのに使われてるって書いてあるんだけど。
    stolen source codeはpostするなって書いてあるし、元記事のBBC Newsが間違ってるんじゃないだろうか。

  • by mars12 (28939) on 2012年04月04日 11時04分 (#2129378) 日記
    > この「Pastebin」を提供するサイトの1つに「Pasitebin.com」があるのだが

    「Pastebin.com」が正しいのでは。
  • by Anonymous Coward on 2012年04月03日 19時41分 (#2128967)

    以前、ジャッキー・チェンの死亡記事が、この手の匿名投稿サイトに流れて騒ぎになりました。

  • by Anonymous Coward on 2012年04月04日 1時15分 (#2129178)

    いつ頃だったか、なにかのソースやエラーメッセージを調べていたわけでもないのに、googleの検索結果がペーストビンばっかりで、勘弁してくれと思ったことがある。
    だから、個人的にはペーストビンに良い印象が無い。

    ……いったい俺は何を検索していたんだろう。

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...