最新ヘッドライン!


【カオス!】上司に頼まれ、自作のセキュリティを作ったら、凄まじい事になった…手に入れたこの情報をオレはどうしたらいいのだろう…

  • このエントリーをはてなブックマークに追加

コメント

  1. 名無しさん172555

    ADとグループポリシでオレオレルートCA証明書ばら撒いておいて
    串のログ取るだけで充分でしょうよ
    スクショ取るのは避けたほうが良い。

    社内の全情報を知りうる立場とはいえ
    それを悪用するのは、エンジニアとして外道。
    たとえ、自分のジョブセキュリティに関わる情報であっても
    墓場まで持っていくのが正解。

    また、事前通告なしで社員PCにバックドアを仕掛けた場合
    社員からの信頼を失うので、
    事前通告して了解を得た上で、設定するのがスジってものですわな

    社内SEが不信感持たれると、
    社員が勝手に裏口を作るようになるので統制が効かなくなるヨ

  2. 名無しさん172556

    そもそもこいつが業務時間中5chやってるって矛盾はw

コメントを残す

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

スポンサードリンク



最新ヘッドライン!


最新ヘッドライン!


【カオス!】上司に頼まれ、自作のセキュリティを作ったら、凄まじい事になった…手に入れたこの情報をオレはどうしたらいいのだろう…

上司に頼まれ、自作

1: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:31:49.52 ID:Ez+drwawP

上司からセキュリティー関係で社内の人間が変なことしてないか確認しろと命令された

んで、暇だったからプログラミングで監視ツール作ってADのログオンスクリプトで配布したら
大変なことになったwwwwwwwwwwwwwwwwwwwwwwww

ちょwwww自作トロイ作ったら大変なことになったwww
http://www.logsoku.com/r/2ch.net/news4vip/1366331509/

4: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:33:56.33 ID:l4MtKs2r0
サーバー落としたんだな

 

9: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:37:24.24 ID:Ez+drwawP
>>4
そういうのじゃなくて、画面のキャプチャー+入力したキーを定期的にログ収集して分析する感じwwwwww

 

6: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:36:18.10 ID:Ez+drwawP
まずは
1.チャット
社内のOL同士のチャット、上司の悪口や噂話・・・最後には不倫とかリアルすぎだろwwwwwwwwwwww

 

11: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:38:53.87 ID:l4MtKs2r0
なるほど面白そう

 

12: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:40:26.36 ID:Ez+drwawP
おいwww旦那とチャットしてる女うぜwwwwwwwwwwwwww
お前仕事しながら旦那とチャットしてんじゃねぇよwwwwww
つーか、丸見えなんだけどwwwwwwどうやって報告書作るんだよwwwwwwww

 

14: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:42:03.90 ID:Ez+drwawP

とりあえず、昨日ログオンスクリプトを作って今朝収集フォルダみたらすごいことになってた


・チャット
・オークション
・アマゾン(購入までしてやがる)


・2ちゃん、エロ
・ゲームブログ
・出会い系
・チャット

なんだこれwwwwwwwwwwwwwwwwwwwwwwww

 

15: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:42:28.37 ID:iMry3p2a0
社内で不倫してるやつとか一発でばれるな

 

16: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:42:56.44 ID:HHXbUVyu0
まあ職場のPCで遊ぶ奴が悪い
酷いのいたら貶めてやれ

 

19: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:46:39.13 ID:Ez+drwawP
まじで報告できねぇwwwwwww
内容がリアルすぎるwwww
具体的に上司の名前が出てるwww誰と誰がやってるwwwww

 

20: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:47:51.80 ID:OqnJFlfo0
これは報告した>>1が殺される√かな

 

21: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:47:51.27 ID:Ez+drwawP
これってツール仕掛けたおれやばい?w

 

23: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:48:32.51 ID:l4MtKs2r0
金ゆすろうぜ

 

24: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:48:34.07 ID:9yR6WzyvO
>>1
お前も仕事中に2ちゃんやってるやんw

 

25: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:48:42.63 ID:JUyLpOhX0
世の中知らない方が良い事もある
今後の為に隠すべき

 

30: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:51:39.17 ID:Ez+drwawP

>>23
それは犯罪やんwwwwwww

>>24
さすがに誰にも相談できない件についてwwwwwwwwwwww

>>25
ですよね・・・役員の話とか出てるしやべーwwww

 

32: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:52:09.76 ID:WkUgwwGB0
密林のパス解析しろ

 

33: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:53:30.88 ID:Ez+drwawP
ちなみにパスワードとか全部logに出てる・・・
*******とか画像ではわからないけど、全部CSVファイルに吐き出されてる・・・
システムフックによるキーイベントを取得しているために・・・

 

34: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:53:51.32 ID:OFz+XCwPP
>>1はどういう立場なの?

 

35: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:54:38.37 ID:Ez+drwawP
>>34
システム管理の平社員・・・

 

36: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:55:27.67 ID:OFz+XCwPP
>>35
じゃあ黙ってた方がいいんじゃね
下手したら干されそうだし

 

41: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:56:40.97 ID:Ez+drwawP
これやべーから封印するわwwww
プライバシーとかゼロwwwwwww
まさか○○部長があんなセクハラしてるとは思わなかったwwwwwwwww

 

40: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:56:39.16 ID:TLCVciFS0
上司は「セキュリティー関係」で変な事してないか?って言ったんだよな?
俺プログラミングとか全然できないからわからないし、上司もそういうの疎いからお前に頼んだんだろうけど
正にお前の今している他人のPC勝手に覗き見を、誰かがしてないか危惧してたんじゃね?
不倫とかあったら尚更…。

 

49: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:01:33.10 ID:Ez+drwawP
>>40
具体的には何も無いけど・・・JSOX上やっとけ?的なこと言われた
やりました!の痕跡を残さないと監査で言われる
んで、ガチでやった結果がこれだよ・・・

 

42: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:57:12.10 ID:KozPJtYC0
変な事ってそこまで監視しろって言われたの?ポートとかサイトアクセス程度だろ

 

43: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 09:58:06.17 ID:7Rr5lwsLO
とりあえず、ファイル共有ソフトの有無だけ調べて排除するのが仕事じゃないの?
社内チャットは放置して遊んでる奴には仕事中に私的利用はダメですよってメール送っとけばいいんでね

 

53: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:06:21.27 ID:Ez+drwawP

これは手の震えるwwww

>>42
サイトチェックだけじゃダメらしい
内部から外部へ変な情報を流していないか
メールは内部で暗号化されてて管理者でも読めない
(正確には読めるけど、お金かかる・・・)

>>43
P2Pはなかったけど、とりあえずチャットがひどすぎる
1時間経過したけど、チャットしかしてないやつもいる
てか、メールおくったらおれやべwwww

 

47: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:00:43.53 ID:HNZxfc7X0
旦那さんに黙っててほしいなら僕のチソチソ舐めろ的な展開は?

 

52: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:02:29.75 ID:VU/9+OceP
>>41
いや、上司には報告した方が良くね?

 

54: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:06:51.80 ID:7Rr5lwsLO
それにしてもトロイはやり過ぎたんじゃない
passとか都合の悪いところは通常見えないようにプログラム組み直して簡易監視ソフトですぅって言い張って上司に報告しなおせば

 

66: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:14:42.89 ID:Ez+drwawP

とりあえず、タスク止めました・・・
1時間で画像ファイル10GB書き込まれたorz

>>47
それはないですwww
そもそも知らない人が多いですwwww

>>52
まずい、人間関係が壊れそうwwww

>>54
ですよね・・・さすがにやりすぎたか
とりあえず、やばいものだけは削除してまぁ想定内のものだけ報告しようかな

 

55: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:08:39.66 ID:TLCVciFS0
>>49
俺、JSOXとやらがなんなのか知らんが、お前のやってるこういって十分
「セキュリティー関係で社内の人間が変なこと」に当たると思うんだよね…。
んで、そういうことのできちゃうツールを作ってよぉ
ちゃんと報告したの?その上で運用したの?監視ツール作った時点で上司に報告しておけばこんなことには…。

 

57: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:10:17.60 ID:uh+PMUTR0
PCにトロイどころか
スマホに位置監視ソフトまで忍び込ませてる俺には共感できる
営業よ昼からラブホいってんじゃねーよとかあるある

 

78: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:22:42.26 ID:Ez+drwawP

>>55
配布したのが失敗か・・・
さすがに会社のチャットで人間関係の話をするのは想定外だった
つーか、普通するか?後ろから見られるぞ?

>>57
そいつどうなった?参考までに教えてくれ!

 

62: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:12:55.38 ID:LvVnMWWI0
せいぜい使用ソフトとサイト、時間程度でよかったんじゃないの
情報流出チェックってキーログまで取らないとあかんのか

 

64: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:13:29.42 ID:7Rr5lwsLO
監視ソフトが出来ました。と高らかに宣言してに使用許可を得れば大義名分が得られるんじゃない?
少なくとも直属の上司やその上司は自分の不都合を証拠隠滅する時間を与えられるし、共犯者がいれば楽

 

65: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:14:08.93 ID:pOoTF7nYP
配布 マダァ?(・∀・ )っ/凵⌒☆チンチン

 

82: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:26:28.07 ID:Ez+drwawP

>>62
サイトはチェックできたんだけど、使用ソフトまではチェックできない
user権限でもexe単体のがあるから管理者でも把握できない。

>>64
上司に報告して問題になったら全部おれの責任にされそうなんですけど・・・
ココはてきとーに報告するしかないと思うんだがどうですか?

>>65
したら死ぬwww

 

67: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:15:09.47 ID:v/qv0xgw0
情報はアドバンテージ
お前は情報を握ることで優位にたった
上司に報告するもしないも部分的に報告するも思いのまま
お前から漏れない限り問題ない
誰かにリークしてそいつをおしゃべりさんに仕立てることもできる

 

70: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:17:23.73 ID:Euyih2k8P
10GBは失敗じゃねえかよwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
外部通信だけログ化するオーソドックスなソフトにしたれ
プライベート覗くのは法的にあかんかったはず、上司まとめて成敗されるで><

 

72: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:18:06.29 ID:M/hyHZPl0
セキュリティー部署があるのに、ネットし放題なんだ。
禁止ってなってる企業も多いのに良いね。
ipメッセンジャーとかちょっとした資料のやり取り便利だったのに禁止されたわ。

 

74: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:19:38.11 ID:LvVnMWWI0
よくわからんがインスコさせられた方のPCはトロイ検出しなかったのか

 

91: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:32:20.76 ID:Ez+drwawP

>>67
それはしたくない!ていうか忘れたい!
社内の人間全員信用できなくなってきた

>>70
jpgが1万枚以上とかいらねwwwwとりあえず消すわ
そもそもPCは会社所有のだからプライベートは原則ダメだろ。

>>72
ネットは調べ物するから必須
IPメッセンジャーならいいけど、スカイプ入れてるやつがいる

>>74
VS2008で1から作ったから検出しない。

 

93: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:32:31.66 ID:Euyih2k8P
全部晒してメシウマしたいよおおおおおお

 

96: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:34:58.41 ID:kDdCf/RzT

そうそう会社PCは個人特定で見られてるもんだって認識しなきゃwww

稀に朝起動してみるとちょっと弄った形跡が残ってる日も有るし

 

99: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:36:09.89 ID:Ez+drwawP

とりあえず、参考になったわwww
お前らに相談してよかったwww
キーログは削除して画像からサンプルとって
チャットしてるやつ
串使ってエロサイトみてるやつ
アマゾンとヤフオクで買い物してるやつをリストアップする

それで上司に報告しようと思う

あのさ、俺の好きな子に彼氏がいる

 

106: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:39:52.32 ID:p+YA8uyX0
部長のセクハラ詳しく

 

108: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:42:50.89 ID:Ez+drwawP
>>106
○○部長は既婚なのに女の子を飲み会に1:1で誘う
怖いので女をもう一人連れて行く2:1
セクハラ発言の連続、もう二度といかない、糞親父
他の女性にも被害あり

 

110: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 10:44:30.04 ID:xUC7QVW/0
こうやって出世するのか

 

118: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 11:05:14.08 ID:Yv736Ko30
>>99
今知れてよかったじゃん!
よしっ明日休みだから今日の夜から呑み明かそうぜ!

 

121: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 11:10:21.59 ID:Ez+drwawP

>>118
はぁ・・・可愛いからそりゃいるよね
金曜日だし、仕事終わったら飲むかwwwwwwww

あと、女でひどいと思うのが・・・
彼氏同棲してるのに会社から補助金貰ってるやつなんなんだよwwww
そりゃ上司の前では彼氏はいませんって言うよねwwwwwwwwww

 

128: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 11:52:21.33 ID:6TKgxI170
これは直近の上司を飛び越して、最上位の管理職もしくは取締役に話を持っていくのがベスト。
で経緯を説明して社員個人プライバシーに関わるし、これを上司に報告することによって自分の立場が悪くなることが予想される旨を伝えるべき。
握りつぶすのはあまりにもったいない、これはお前が昇進するのに舞い込んだボタモチラッキー。最大限に活かせ。

 

129: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 11:55:41.14 ID:Ez+drwawP
>>128
まてwwwそれはやばいwww
とりあえず、俺がこの情報を握りつぶしますwww

 

133: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 12:32:52.85 ID:G7fURjXF0
>>121
彼氏なし手当とかあるのか?

 

134: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 12:40:59.29 ID:Ez+drwawP
>>133
地域手当みたいなのがある(一人暮らし限定)
なのに彼氏と同棲

 

137: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 12:54:10.20 ID:WN8DAnuv0
正直許されるなら大声で大暴露大会とかやりたいんだろ?

 

139: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 12:58:40.21 ID:Ez+drwawP
>>137
やりたい!
○○部長!!家でいいパパ演出してるけど、お前真っ黒じゃねぇかいよwwwwwwwwwwwwwwwwwwwwwwwwww

 

141: 以下、名無しにかわりましてVIPがお送りします 2013/04/19(金) 13:09:29.21 ID:8xArqhxsi
研究室で2chしてんのも簡単にばれるんかな…
なんこそこまでの大先生になれたら色々楽しいだろうなー

この記事も読まれています


コメント

  1. 名無しさん172555

    ADとグループポリシでオレオレルートCA証明書ばら撒いておいて
    串のログ取るだけで充分でしょうよ
    スクショ取るのは避けたほうが良い。

    社内の全情報を知りうる立場とはいえ
    それを悪用するのは、エンジニアとして外道。
    たとえ、自分のジョブセキュリティに関わる情報であっても
    墓場まで持っていくのが正解。

    また、事前通告なしで社員PCにバックドアを仕掛けた場合
    社員からの信頼を失うので、
    事前通告して了解を得た上で、設定するのがスジってものですわな

    社内SEが不信感持たれると、
    社員が勝手に裏口を作るようになるので統制が効かなくなるヨ

  2. 名無しさん172556

    そもそもこいつが業務時間中5chやってるって矛盾はw

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

スポンサードリンク



最新ヘッドライン!