X



セキュリティ初心者質問スレッド Part137
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2018/04/22(日) 23:16:23.43
初心者の方の為のインターネットとパソコンのセキュリティについてのスレッドです
自習を出来るリンクも紹介していますので自衛のご参考にして下さい

━ *質問マナー ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
 ・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
 ・ アドバイスする方は、解りやすい説明をしてあげて下さい
 ・ 他から誘導されて来た場合は、その旨書いておきましょう
 ・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
 ・ ここにサイトURLを示す場合、先頭のhを抜いてリンクして下さい

━ 質問用テンプレート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】      『』 例、Windows 7 Home Premium 64-bit 、XP Home SP3
【PCスペック】    『CPUの種類: GHz 、メモリ: MB』 (「システムのプロパティ」で確認)
【使用ブラウザ】  『』 例、Internet Explorer 8

【セキュリティソフトと年式】      『』 例、○○○○ 2011
【その他スパイウェア対策ソフト】  『』

【具体的な症状】  『』
【過程と措置】   『』

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Windows オペレーティング システムが32 ビット版か 64 ビット版かを確認する方法 (XP proやVistaやWindows 7の方)
ttp://support.microsoft.com/kb/827218/ja

*画像アップロードサイト ttp://uploadgeek.com/ 
 (アップロード後 → サムネイル表示をクリックしてオリジナルサイズ画像のプロパティURLを)
*長い文面の中継サイト ttp://www.text-upload.com/upload.php

前スレ セキュリティ初心者質問スレッド Part138
https://medaka.5ch.net/test/read.cgi/sec/1495290223/
0534名無しさん@お腹いっぱい。
垢版 |
2018/09/18(火) 17:59:57.94
>>533
ありがとうございます。
知識もないのに甘く考えていました。サイト作るの考え直します。
IEに関しては8か10かどっちかだと思います。
質問しておいて申し訳ないのですがウイルスソフトは今から外出なので詳しくは分かりません。すみません。後ほど確認します。
サイトから購入の手続きをしてすぐにメールが来たのでその会社からかなとは思っていました。
購入したのは以下のサイトです。
0535名無しさん@お腹いっぱい。
垢版 |
2018/09/18(火) 18:04:13.36
続きです。
以下が購入したサイトです。
https://design-plus.info/tcd/
元からウイルスに感染してた可能性もあるんですね。
勉強不足恥ずかしいばかりです。
0536名無しさん@お腹いっぱい。
垢版 |
2018/09/18(火) 23:36:57.21
ちゃんとしたサイトかどうかも判断できないのにWordpressでサイト作るってw
自鯖やってるならともかくレンタルだとAPI制限されてるから買ったWordpressが動かないこともあるし
Wordpress買う前にもっと下調べとセキュリティの知識付けたほうがいいと思うんやで
0537名無しさん@お腹いっぱい。
垢版 |
2018/09/18(火) 23:45:40.72
セキュリティソフトはアンチウイルスでした。
既に情報が抜かれてる場合はどうやったら分かりますか?
URLクリックした後のURLとはどういうことでしょうか。
0538名無しさん@お腹いっぱい。
垢版 |
2018/09/19(水) 00:00:43.14
すみません、どこで質問してもいいかわからないので助けてください。
フィッシング詐欺?にあいました。
Apple IDとパスワードを入力してから怪しいと思いすぐ、中断したんですけどそれによる被害は何が考えられますか?
クレジットカード情報は入力してません。
0539名無しさん@お腹いっぱい。
垢版 |
2018/09/19(水) 00:35:47.91
>>538
主な目的は金銭だろうからアプリやiTunes Storeでの購入かな
二段階認証をやってないなら時間稼ぎに個人情報を抜き出して質問の答えを推測してIDやPASSの再発行を行うだろうな

それ以外にも登録されてるメアドなどからGmailやhotmailなど使用されてるメアドを割り出してIDとPASSの使い回しを試したり
iCloudにfacebookやDropboxなどの情報があれば同様に使い回してるか調べると思う
仮にGmailなんかのメアドなどの情報が無くても有名どころの登録制サイトは使い回ししてるか試される可能性が高い

個人情報を手に入れてSIMの再発行という手段を使って、届いたSIMを郵便受けから盗んで完全に乗っ取ることもできる
時間稼ぎのためにSIMを再発行するという方法もあるかな、届くのに三日くらいかかったはずだし
0540名無しさん@お腹いっぱい。
垢版 |
2018/09/19(水) 20:22:27.26
>>538
同じパスワードで登録してるサイトでスパム連投されて運営からアカウントを凍結されたり
さまざまな詐欺に利用されたり決済可能な場合はお金も使われる

やれることは接続した端末のセキュリティスキャンと
同じパスワードを使っているサービスがあれば対象すべてのパスワードを変更する
パスワード使いまわしは厳禁
Appleの接続デバイスを確認するのもまあ有効
0541名無しさん@お腹いっぱい。
垢版 |
2018/09/19(水) 21:14:10.64
>>527>>529>>531>>534>>535>>537まとめ
IE10以前は>>535内ではサポートされてないようだが本当にIE8やIE10を意図的に使っているの?
eってアイコンを押して起動させてるだけならEdgeじゃないの?
>>535のサイトは現時点では問題なさそうに見えるがダウンロードURLではないはずなので無意味
買い物した時もそこまでは問題なかったはずだし

>>537
何もかもわからない状況なので当然被害もわからないが
クレカが使われたら履歴に出たりカード会社から問い合わせが来るはず

メールのURLは表示されているURLとたどり着いた先のURLが異なる場合がある
リダイレクトの場合もあるしそもそも偽装されている場合もある
何のメールかわからないし最終的にどこへたどり着いたのかわからないってこと
0543名無しさん@お腹いっぱい。
垢版 |
2018/09/19(水) 22:09:41.40
>>541
大変失礼しました。
確認したところIEではなくMicrosoftEdgeでした。
0547名無しさん@お腹いっぱい。
垢版 |
2018/09/20(木) 18:42:31.88
いきなり、すみません。
お聞きしたいのですが、(長文で申し訳ないです)

現在係争中の信頼の出来ないある業者から、
いきなり合意書のpdfファイルが送られてきて、
一応内容を見ようとダウンロードしたのですが

PDFファイル自体に嫌な予感がして
完全削除しようと「complete delete」という完全削除ソフトで消そうと思ったら
「このファイルは完全削除対象外です」
と表示が出て消せなくなっています。
このソフトで何かファイルを消せなかったことはこれまで記憶に無かったので どうすれば良いか困っています。

というのも相手はハッキングなども詳しく
それを仕掛けるのも厭わないような業者なので 非常に危険を感じています。(疑心暗鬼になっている所もありますが)

そのPDFファイルをウィルススキャン(Windowsディフェンダー)しても反応は無いのですが、
係争中のヤバい業者から来た消せない不気味なファイルの存在に PCをオフラインにしたまま使えないでいます。

こういった場合、どうしたら良いでしょうか?
お知恵を頂ければ幸いです。
0549名無しさん@お腹いっぱい。
垢版 |
2018/09/21(金) 01:08:25.44
Androidのスマートフォンを使用しているのですがここ1ヶ月勝手に電源が切れ再起動してみると
「Your device is corrupt. It can’t be trusted and may not work properly.」と画面に出ることが頻繁にあります
これはハッキングとかされているのでしょうか
0551名無しさん@お腹いっぱい。
垢版 |
2018/09/21(金) 12:41:48.95
AI搭載のマルウェアってないんですかね?
ステルス型やポリモーフィック型よりも検知が難しいようなの
0553名無しさん@お腹いっぱい。
垢版 |
2018/09/21(金) 13:54:44.13
ウィルスの検出ってどうやってるんですか?
プログラムを仮想的に走らせて、「お、悪い動作してるな」ってのを検出するんですか?
それとも悪い動作をするコード?が含まれてるかどうかをみてるんですか?
それなら同じ動作をするがちょっとだけ違うコードにしたら、検出できなくなりそうですが…
0554名無しさん@お腹いっぱい。
垢版 |
2018/09/21(金) 14:01:46.23
>>547
本当に何かされたならそのファイルだけ削除しても無意味
ツールの意味や使い方は完全にスレチだが意味を理解して使ってるのか?
そのエラーの意味を調べたか?

それは本当にPDFファイルなのか?
送られてきたのはPDFファイルなのか圧縮ファイルなのか
圧縮ファイルをエクスプローラーでフォルダのように開いただけじゃないのか
もしくはメールについてる添付ファイルだけを消そうとしたならそれはたぶんできない

ピンポイントで何かしてくるようなタイプはWindowsディフェンダーでは検出できないはず
あとはスレチなのでもっときちんと相手に伝わるように起こった事実をまとめて警察へ行ってくれ
0555555
垢版 |
2018/09/21(金) 14:04:04.56
555
0562名無しさん@お腹いっぱい。
垢版 |
2018/09/24(月) 03:35:24.30
>>559
これは気にしないでください
太古の昔よりセキュ板に住み着いておられる土着神の荒神様です
粛々と運営板へ持ち込むのにレス番をまとめている最中ですので今暫くお待ちあれ
ワッチョイなしへ成りすましコピペを運んでるのも記録して規制スレへ持っていきます
0563名無しさん@お腹いっぱい。
垢版 |
2018/09/24(月) 12:57:00.02
AVって何で男2人の3Pになんねん
更に男が増えて乱交だったり
男が見たくないなんて少数派で
世の中みんな男好きなのか?
0570名無しさん@お腹いっぱい。
垢版 |
2018/09/25(火) 17:25:43.48
攻性防壁もある意味ハッキングなんですがそれは
0571名無しさん@お腹いっぱい。
垢版 |
2018/09/25(火) 20:34:47.71
Hサイトでぽちってしまたんだが、タスクビュー(Win+TAB)をクリックすると
画面リフレッシュでタスク一覧がでないんだが、やばいかな?
0572名無しさん@お腹いっぱい。
垢版 |
2018/09/25(火) 21:25:29.99
アンドロイドのセキュリティソフトは何がオススメですか?
今まではOCNモバイルのマイセキュア使ってました。
0581名無しさん@お腹いっぱい。
垢版 |
2018/09/26(水) 18:52:30.13
ここは人格おかしい人多いね
性格が悪いというよりも倫理観が根本から違うのか
きっと先祖の卑しさが遺伝子に刻み込まれてるんでしょうね
毎日毎日、基地外ニートばかりでホント気持ち悪い(笑)
まともに関わると精神病むね
0588名無しさん@お腹いっぱい。
垢版 |
2018/09/27(木) 21:14:54.96
こんにちは、色んな方に聞いたけれども解決しないので
5ちゃんねる最強の頭脳をもつセキュリティ板の住人の方々ご教示下さい
今会社の事務所の送信メールサーバー(465ポート)が悪用されて大量の迷惑メール?が送られています
プロバイダから送信サーバーの強制遮断が行われ
原因を確認するように言われました
4台あるPCは全てウィルスチェック済み
1台あるサーバー(465ポート設定なし)もウィルスチェック問題なし
サーバーはFAXソフトを入れてまして、FAXを受信したら各パソコンにメールでFAXが送信される様に設定しております
送信サーバーのパスワードを変えたりしましたが再発してダメでした
原因としてどこが一番怪しいでしょうか、ご教示お願いします
0589名無しさん@お腹いっぱい。
垢版 |
2018/09/27(木) 21:40:20.80
>>588
設定ミスってオープンリレーになってるんじゃね?
だとするとSMTP認証とネットを弾いてLANからのアクセスのみにするのが基本かな
使用してるメールサーバーのソフトとオープンリレーでググれば設定方法出ると思う
0590名無しさん@お腹いっぱい。
垢版 |
2018/09/28(金) 03:22:29.03
>>588
本当にそのメールサーバーからspamが送信されているのなら
何らかのサービスポートを外部から遠隔操作さているんじゃないの?
WAN側からアクセスできるオープンサービスポートを調べてみたら?
とりあえずは必要のないポートに関しては、そのメールサーバーには外部に対してファイアーウォールで遮断しておく措置を・・・
0591名無しさん@お腹いっぱい。
垢版 |
2018/09/28(金) 10:32:51.52
企業さんは一般的にWAN側から開いているサービスポートがユルユルなのよね
外部からルーター経由して通しているオープンポートはちゃんとセキュリティ管理しなくちゃね
何も知らずに普通のルーターを買って使っている個人ユーザーの方がずっと安全です
だって、ポートの開け方なんてネット対戦ゲームでもしている人しかやり方を知らないですからね
0593名無しさん@お腹いっぱい。
垢版 |
2018/09/29(土) 16:05:12.21
パソコンが家庭で4台になったため、
ノートン3台版にもう1台分ライセンス購入するか、
1台はWindows Defenderで使うか、迷っている
0599名無しさん@お腹いっぱい。
垢版 |
2018/09/30(日) 12:32:19.27
>>597
仮想環境やブラウザなどの他の部分でセキュリティをキッチリやってるならWindowsDefenderでも問題は無い
「そんなの分かんねーよ!」ってやつは基本的な機能しか無いWindowsDefenderよりノートンやESETを使ったほうがいいってことだな
0600名無しさん@お腹いっぱい。
垢版 |
2018/09/30(日) 17:22:43.66
ESETのファミリーセキュリティなら安いから
5台分使えるが4台で使ってもオトク
たいていの他社セキュリティソフトよりも安くつく

さらに、マカフィー・リブセーフなら台数無制限だから
家庭にたくさんPCやスマホがある人なら
これが一番オススメだ
0605名無しさん@お腹いっぱい。
垢版 |
2018/09/30(日) 20:22:03.65
ESETは、国内ではキヤノンセリューションズの扱いのおかげで
そこそこシェアを確保できているが、世界全体に目を向けると
マカフィーは、世界第二位のシェア
ESETは、10位に入れるかどうか、というレベル
0609名無しさん@お腹いっぱい。
垢版 |
2018/09/30(日) 22:36:42.00
ネット取引とかエロサイト行く人には有料セキュリティソフトが必要
せめてソースネクスト以上
それ以外は、AVG、AVAST、キングソフト無料版などで十分
ネットにつながないならdefenderで十分
0610名無しさん@お腹いっぱい。
垢版 |
2018/09/30(日) 22:57:16.00
>>609
今はサイトの種類など関係ないと何度言えば
10年以上前の錆びた情報は他人には見せず自分の胸の中に大事にしまっといてくれ
無料版で十分なのは初心者スレで質問せず自分でなんとかできる人というのは10年前でも変わってない
0613名無しさん@お腹いっぱい。
垢版 |
2018/10/01(月) 09:32:59.02
>>612

>>155,299,452
0632名無しさん@お腹いっぱい。
垢版 |
2018/10/02(火) 11:40:59.35
chromeOS積んだchromebook使ってるんだが
おすすめのセキュリティソフトある?w
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況