- 1 : 2024/10/10(木) 11:41:15.57 ID:DVPGsD/60
-
インターネット上のコンテンツを自動で保存するウェイバックマシンを運営するInternet Archiveがハッキングを受け、3100万人以上のユーザーデータが盗まれたと報じられています。
2024年10月9日(水)にInternet Archiveにアクセスすると、以下のJavaScriptアラートが表示されたことで、問題が発覚しました。
このJavaScriptアラートには「Internet Archiveが不安定で、いつ壊滅的なセキュリティ侵害に見舞われてもおかしくないと思ったことはありませんか?
それが今起こりました。HIBPで3100万人の皆さまにお会いしましょう」と書かれています。JavaScriptアラートに書かれていたHIBPとは個人情報が流出しているかどうかをチェックできるサービス「Have I Been Pwned?」のこと。
「Have I Been Pwned?」の公式X(旧Twitter)アカウントは「Internet Archiveで、メールアドレスや名前、
bcryptでハッシュ化されたパスワードを含む3100万件のデータが侵害されました。54%はすでに『Have I Been Pwned?』に存在します」と述べています。Internet Archiveがハッキングされて3100万人のユーザーデータが漏えい
https://gigazine.net/news/20241010-internet-archive-user-data-pwned/ - 2 : 2024/10/10(木) 11:42:33.17 ID:DVPGsD/60
-
「Have I Been Pwned?」の運営者であるトロイ・ハント氏は、セキュリティ関連ニュースサイトのBleepingComputerに対して
「攻撃者が10月初頭に、『ia_users.sql』という6.4GBのSQLファイルでInternet Archiveの認証データベースを共有しました。
このデータベースにはメールアドレスやスクリーンネーム、パスワード変更のタイムスタンプ、
bcryptでハッシュ化されたパスワードが含まれていました」と述べています。BleepingComputerが実際にデータベースに登録されているユーザーと連絡を取ったところ、
共有されている情報は本物であることが確認されました。
Internet Archiveがどのようにハッキングを受けてどのようにしてデータを盗まれたのかは、記事作成時点では不明です。 - 3 : 2024/10/10(木) 11:44:23.30 ID:jgongwDR0
-
Internet Archiveでハッキングされた情報をアーカイブされるとかとんだ皮肉だな
- 4 : 2024/10/10(木) 11:46:22.46 ID:cHJPHCSo0
-
つまり?
- 5 : 2024/10/10(木) 11:51:05.92 ID:zgSIn0WN0
-
人類は滅亡する!
- 6 : 2024/10/10(木) 11:54:10.66 ID:F+FQg4Mu0
-
流出してるかどうかを確かめるために自分で個人情報を入力するのはやはりトラップでしかないな
- 7 : 2024/10/10(木) 11:59:35.29 ID:efzR37ux0
-
なるほどなるほど
- 8 : 2024/10/10(木) 12:02:26.89 ID:+qxOQNYY0
-
もはやゲーメストのバックナンバーを読むサイト
- 9 : 2024/10/10(木) 12:03:01.92 ID:yXORV5QQ0
-
許されねぇ行為だよ
- 10 : 2024/10/10(木) 12:09:45.66 ID:3wiDOjmJ0
-
カスウヨクの個人情報なんて誰も欲しがらないからw
- 11 : 2024/10/10(木) 12:11:04.13 ID:W+bUp7iT0
-
インターネットアーカイブのどこに個人情報の必要あるんだ?
- 14 : 2024/10/10(木) 12:20:39.08 ID:saIP/D+q0
-
>>11
だよな(´・ω・`) - 12 : 2024/10/10(木) 12:16:34.64 ID:Op8eUtaO0
-
AIに食わせたらいろんなところのログインが楽になりそう
ターミネーターの未来へあと一歩 - 13 : 2024/10/10(木) 12:16:41.04 ID:7GEjaTtD0
-
裏にちゃんねる?
- 15 : 2024/10/10(木) 12:22:49.36 ID:CIlnk+h40
-
もうどうにでもなれw
- 16 : 2024/10/10(木) 12:28:49.17 ID:WRUH42H00
-
で、ダークウェブはどこにあるんだ?
- 21 : 2024/10/10(木) 12:38:47.48 ID:W+bUp7iT0
-
>>16
ダークウェブそのものはVPNの上を流れる通信みたいな状態
専用のアプリ上で流れてるので普通は見れない
winnyも独自ネットワーク構築してその上で掲示板とか
共有できてたからね
ああいう類 - 17 : 2024/10/10(木) 12:30:10.89 ID:5AWovnl50
-
インターネットアーカイブってアカウント作る必要あったっけ?
もしかしてアカウント作るとゲストだと出てこないキャッシュが出てくるようになったりするの? - 18 : 2024/10/10(木) 12:30:41.42 ID:jsqR+FsX0
-
実質割れサイトみたいなアレか
- 26 : 2024/10/10(木) 13:05:10.27 ID:VdsTOmWY0
-
>>18
ただのミラーサイトとしか思ってなかったけど実態はどうもそうらしいね
普通に映画とかうぷられてたし - 19 : 2024/10/10(木) 12:31:58.57 ID:8AVuSUUE0
-
海外もこれなのにセキュリティが~はどうした?
- 20 : 2024/10/10(木) 12:35:49.42 ID:ZZ3MdIAV0
-
とりあえずやったのは中か露だな 世界の敵だし
- 22 : 2024/10/10(木) 12:39:18.83 ID:BUHkOkRS0
-
貴重な愛生会病院のサイトデータが
見るだけなら問題ないな - 24 : 2024/10/10(木) 12:55:32.42 ID:1+M3qbmn0
-
Archiveとかそもそも公開されてるんだから
機密もクソもなくね?て思うんだけど
パスワードかけてるやつもアーカイブ化してんの? - 29 : 2024/10/10(木) 13:19:29.67 ID:yxuuE8dz0
-
>>24
アップロードしてるのが全公開ではないんじゃね - 25 : 2024/10/10(木) 12:57:30.67 ID:R5VnhkG70
-
ログインすると閲覧できる書籍データとか動画、音声ファイルなんかが6500万点ほどあるらしい
- 27 : 2024/10/10(木) 13:09:12.43 ID:dpob7IBf0
-
Internet Archiveはよく調べると何気に違法アップロードの温床
- 32 : 2024/10/10(木) 14:15:31.73 ID:4Cz7Ns460
-
>>27
映画見てる
dailymotionにないとあすこにあったりする - 28 : 2024/10/10(木) 13:09:53.01 ID:dpob7IBf0
-
他にも気付いてる人いたか
- 31 : 2024/10/10(木) 14:13:20.70 ID:8AVuSUUE0
-
海外サイトもザルでしたwwwwww
情報がデジタルになって紙より漏洩しまくるネット凄い!!!
- 33 : 2024/10/10(木) 14:20:33.99 ID:rb3bebYl0
-
トゥウィッターにセキュリティがないと言ってたやつか
- 34 : 2024/10/10(木) 14:25:30.70 ID:UIovD1Cn0
-
古い過去ログを掘りに行こうと思ったらアクセスできなかったのは、これか。
コメント