ニコニコへの大規模な(数百万件超の)ログイン試行を検知
【一部ユーザー様へ、パスワード再発行のお願い】
— ニコニコ窓口担当 (@nico_nico_talk) 2018年5月10日
2018年5月10日現在、ニコニコへの大規模な(数百万件超の)ログイン試行を検知しています。
また、一部のアカウントにおいて、攻撃者が不正にログインに成功してしまっていることも確認しました。https://t.co/bxxYakISjW
つきましては、不正にログインされたアカウントを一時的に停止し、既存のパスワードでログインできないようにするとともに、パスワード変更をお願いするメールを送付させていただきました。
— ニコニコ窓口担当 (@nico_nico_talk) 2018年5月10日
今後の被害を防ぐためにも、「他サービスと異なるパスワードを設定する」ようお願い申し上げます。
アカウントを乗っ取られてしまうと、投稿作品を改変・削除されたりするだけでなく、ニコニコポイントを不正に利用されるなどの金銭的被害が発生する可能性もあります。
— ニコニコ窓口担当 (@nico_nico_talk) 2018年5月10日
お手数をおかけいたしますが、安心してニコニコをご利用いただくためにも、ご協力いただきますようお願い申し上げます。
この攻撃は、攻撃者が他所で入手したID・パスワードリストを検証・洗浄するためのものと考えられます。
— ニコニコ窓口担当 (@nico_nico_talk) 2018年5月10日
安全なインターネットの実現には、みなさまのご協力が不可欠です。よろしくお願いいたします。
他社流出パスワードを用いた不正ログインについて(2018/05)
http://blog.nicovideo.jp/niconews/730
いつもniconicoをご利用いただきありがとうございます。
2018年5月上旬より、本人によるものではないと思われるniconicoアカウントへのログインを、複数検出しております。
niconico以外のサービスで使われているメールアドレス・パスワードの組み合わせを不正に入手し、同じメールアドレス・パスワードでniconicoにログインできないかを試しているものと思われます。
※「リスト型アカウントハッキング」などと呼ばれる攻撃の手口です。
▼ 不正にログインされてしまった場合、発生しうること
●niconicoサービス内
・所有しているニコニコポイントの利用
・ニコニコポイントの追加購入(オートチャージ設定が有効な場合など)
・登録メールアドレスやパスワードの変更
・動画やコメントなどの投稿
・公開範囲を限定している登録情報の閲覧(性別、生年月日等)など
●niconicoサービス外
・niconicoへのログインが成功したことにより、他のサービスも同様の手口でログインできると攻撃者に推測され、niconico以外のサービスでも不正にログインされてしまう可能性があります。
▼ ご利用の方々に、ご検討、ご対応いただきたいこと
niconicoアカウントのパスワードが他サービスと共通のものである場合、他サービスとは異なるパスワードに変更することをご検討ください。
niconicoへのログイン履歴は、下記ページよりご確認いただけます。
https://account.nicovideo.jp/my/history/login
こちらで「身に覚えのないログイン履歴」を確認された場合は、早急にパスワードのご変更をお願いします。
また前述の通り、niconico以外のサービスにつきましても、同様の手口でログインを試みられる可能性があります。
niconico以外のサービスについても、それぞれ独自なパスワードに変更することをご検討ください。
※なお「不正にログインが成功してしまった」と判明しているアカウントについては、従来のパスワードではログインできないように設定させていただきました。
この場合、登録されているメールアドレス宛に、個別に案内をお送りしております。ご確認ください。
この記事への反応
・気をつけよう ^^;
・私は二段階認証推奨ですよ
・こ数日多そうだったけど発表されたか。たぶん台湾からが多いはず。
・これは組織ぐるみのやーつだね(゚ω゚)
・これTwitter社から流出したパスワードじゃないかな?ということは、Twitterで連携しているニコニコのアカウントは結構危ないかも(?)
・ユーザーに対処を求めるのはわかる。 だが、niconico側もセキュリティ対策の再検討とか 漏洩してしまったことに関して謝罪とか色々あるけど。 ちゃんとしてるんだよね? 全部ユーザーに丸投げしてないよね?
・社長の暴走発言もあっていい機会なので退会するかな。退会手段って用意されているのかな。
・ああやっぱりニコニコにクレカ登録できないわ。 チャンネル入りたいと思ったけど、クレカの情報消すのも面倒らしいし、絶対登録しねーわ。
・こわいね。 使い回しはしてないけど一応変えとこうかな…?
メール届いてる人はパスワード変更しとくべし!
別のサイトと同じパスワード使いまわすのは危険だぞ!
別のサイトと同じパスワード使いまわすのは危険だぞ!
ねんどろいど ガヴリールドロップアウト ガヴリール ノンスケール ABS&PVC製 塗装済み可動フィギュアposted with amazlet at 18.05.10ファインクローバー (2018-10-31)
売り上げランキング: 79

没有魅力在的愚蠢的宦官支那的宦官们世界的被厌恶,是者.
没有在本国正经的文化,什么不能产生的宦官是没出息的变态宦官.
只产生做得不好的畜生的污染宦官支那是世界的癌细胞.
战时中的日本是清洁了垃圾宦官支那的正义的国家.
战前的日本在愚蠢的宦官支那处理作为恶性的害虫了.
不正エッチ
煮故尼故動画・・・
祭りに乗り遅れた
インシンシンコンチャンチンインシンイー~~♪
宦官正捏造历史.
宦官应该在保持了的日本军感谢大量.
世界上偷敌国的色情,窥视,努力自慰的不知羞耻的盗贼宦官应该灭绝.
战前的宦官是从属于欧美的卑怯的加害者,并且日本军是受害者.
无作为无礼的存在价值的烦恼宦官应该用低能消失.
是不洗澡的被污染了的宦官们也比野狗臭,肮脏的畜生.
残念
发狂了的变态宦官是宦官,并且发狂了的野狗是宦官.
充满了正义的客气的日本军在凶恶的宦官国猎作为野蛮的变态宦官了.
没有在本国正经的文化,什么不能产生的宦官是没出息的变态宦官.
只产生做得不好的畜生的污染宦官国是世界的癌细胞.
战时中的日本是清洁了垃圾宦官国的正义的国家.
アレなパスワードだから試したくなかったのかな?
何ごまかしてんだ
こういう危険性はどの登録制サイトにも等しく付きまとう問題だからな
PSNがサーバー攻撃のせいでずっと使えなかった時期があったこと忘れたらいかんよ
べつに草生やすような話じゃないがな
攻撃者にとっては古さなんて関係なく、今でも生きてるアカウント情報で得られる金がリストの値段越えりゃーしのぎになるんだから
そしてそれは大抵大幅に越えるもんだ
てめぇのアカなんざどうでもいいってことだろ
・ユーザーに対処を求めるのはわかる。 だが、niconico側もセキュリティ対策の再検討とか 漏洩してしまったことに関して謝罪とか色々あるけど。 ちゃんとしてるんだよね? 全部ユーザーに丸投げしてないよね
・社長の暴走発言もあっていい機会なので退会するかな退会手段って用意されているのかな。
・ああやっぱりニコニコにクレカ登録できないわ。 チャンネル入りたいと思ったけど、クレカの情報消すのも面倒らしいし、絶対登録しねーわ。
こいつら・・・
どーすればええんや?
というかわざとでもそんな発言する奴は頭おかしいわ
ニコ動の対応は間違ってない
ログインに成功っていうのは、すなわちほかのサービスでも使える可能性が高いんだよなぁ…
ニコニコのアカウントだけが目的じゃないぞ?w
どいしよう…
ログインなしで見られるんだろ?
えらいというか、当たり前なんだけどね。
まあでも同じアカウント情報使い回すマヌケに自社サービスを使われたってだけなのに、アホどもにまるで流出元みたいに言われるさまをみてるとエライって言ってあげたくはなるw
正しいパスワード入れても「間違っています」と来ることがある
正しいアカウント名とパスワードをブラウザに保存しておくと
それしか入力されないだろ
それなのに「間違っています」だからな
めげずにしつこく10回くらいやるとログインできる
ジェインがガチの有能疑惑かかってるし
文大統領「日本が拉致被害者返せって言ってるんだけど」金正恩「なぜ直接言ってこないんだ?」
4月27日の南北首脳会談で、韓国の文在寅(ムン・ジェイン)大統領が、北朝鮮の金正恩(キム・ジョンウン)委員長に日本人の拉致問題を提起した際、金委員長が「なぜ、日本は直接言ってこないのか」と語っていたことが、FNNの取材で明らかになった。
どんなくそシステム使ってんだよ超絶無能サイト
マジでやべぇなこのゴミクズ
ツベとニコニコどっちで見たいかって聞かれたら
ニコニコ行くよな。米見やすいし
大文字小文字数字記号をランダムにつくる
GPGやVeraCryptは文字入力のみならずファイルをパスワードにできる
ファイルをバイナリで見て、先頭1024バイトが鍵になるわけだ
GPGは、テキストファイルに書いた600文字までが自動入力できるので
暗号化も復号化も、わざわざ600文字も手打ちする必要がない
退会マジで検討しとこう
今時は支払いの方法も多種多様だし
「--passphrase-fd 0」 (ファイルからの入力受付の有効オプション)
こいつはほんまゴッドやで
さすがに600文字のパスワードは即座に解読されない
そしてユーザーは600文字を覚えておく必要がない
ファイルをなくさないように気をつけるだけ
今回みたいに単純にアタックかけられてるだけって話なら
どこのサービスでもやられてることじゃねえの
むしろ簡単にヒットするようなパスワードつけてる人間がヤバイって話だろ
それは関係ないやろ
ワイしょっちゅうあるし
ないならもう放置してるし
わざわざそのためにニコニコに飛ぶのも面倒なんだが
糞画質、追い出し有り、プレミアム会員じゃないとアーカイブも見れないのにアホかな?
「おまえが使ってたアカウントだろ!」ってなる
IPが違っても、それが追えない場合
捕まえやすい方を犯人に仕立て上げるという犯罪をやるからな
警察は
退会しておくべきだった
失敗履歴とその時に入力されたパスワードも出して欲しかった
詐欺や犯行予告に使えるわけでよ
そして警察は犯罪者
そういう意味では無料だからいい、クレジットカード登録してないからいい、
とはいえない
あなたの現在のアクセス状況と過去100日以内のログイン履歴がわかります。
ここでは身に覚えのないログインもきっとみつかるはずです。
きっと見つかったらアカンやないけ!
その時点で
たぶん君には理解できないと思うけど、今回の話とニコニコの金銭的価値とやらは
ほぼほぼ関係ないです
そして変更も出来ない
プレミア会員じゃないしクレカ登録してないから別にいいかなw
まとめサイトの住人なんて大体数が叩ければなんでもいいからどうしようもないね
追い討ちかけられたね。
他社流出パスワードを用いた不正ログインでどうやって擁護するんだ?
動画あげるため4年プレミアム会員だったがいつまで経っても糞サービスは変わらんかった
もっと早く退会しYou Tubeに行けばよかった
ニコニコが悪いわけではない
パスワードを使ってる全てのサイトで防げないよこんなの
ユーザーがパスワードの使い回しを辞める(全員は不可能)か二段階認証を使わないと駄目。
スマホ連動のセキリティコード入力にしとけば他の奴はログイン不可能やし
他社のサービスからの流出なんてニコニコは関係ないし、パスワードを使い回してるユーザーも悪い
ちゃんと怪しいログインを検知してパスの強制変更までしてくれてるのに文句言ってるのはリテラシーなさ過ぎ
使い回してるIDパス抽出して
更に別のサイトでマネー化するんだろう
どこが流出元か分からんから使い回してる奴は全部変えた方がいい
数百万単位のログイン試行をどうやったら防げるんですかねえ
こいつ最高にアホw
安易なユーチューバー動画だらけで辟易。