メディア蚘事

䌁業のお知らせ配信サむト「PR TIMES」で挏えい 発衚前の情報258件に䞍正アクセスの痕跡

バズる指数ピヌク 221

 twitterコメント 114件䞭 1100件
これ䞍正アクセスならクロヌラ NG では
今時こんな叀兞的な蚭蚈で䜜っおるこず自䜓が驚き。
「システム開発段階では想定しおいなかった䞍正利甚だった」
これか。
「9日に、ダりンロヌド甚URLが予枬できない文字列になるよう倉曎した。」
いや、アクセス暩の管理をしろよ。
これは぀たり、マむペヌゞからアップロヌドされたファむルを公開領域に保管しおたっおこずやな。

ずおも䜜った人間を゚ンゞニアずは呌べない。

今たで1床ならずこんな蚭蚈のアプリケヌション芋おきたけど、この芏暡のサヌビスでこのレベルずは・・・
節子それ䞍正アクセスやない。アクセスや。

なんで発衚前の情報をワヌルドワむドりェブにアップロヌドしおるんコメントに反省の色が芋えない。絶望的な勘違いをしおいるのでは 
ぉぉぉ。。。
"過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だった"

URLがただの連番ならスクレむピングツヌルずかで普通に拟いそう。
「9日に、ダりンロヌド甚URLが予枬できない文字列になるよう倉曎した。」その察策もどうなの せめお芋えないようにしないの ⇒
このアクセスを䞍正っおいうのはちょっず酷じゃないかしら

公園ベンチの裏に貌り付けおやりずりしおるブツをベンチ裏のぞいたらみ぀けたんで、ほかのベンチものぞいおみたらあったから、ブツは䜕なのか芋ただけでしょ
過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態

これ䞍正っお蚀うのアクセスできる状態でネット䞊に公開しおたんでしょ
これは昔からある叀兞的な問題。今曎出おくるずはね。
危ない危ない。 →
これは䜕の䞍正行為になるんだ

過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで
クロヌラも察象になりそう。ずいうかアクセスできる状態でアクセスされお䞍正アクセスはないでしょ。新手の圓たり屋か。
腹痛い。頭も痛い。
ログむンしなくおもURLさえ分かれば発衚前の情報にアクセス可胜っおこずすげヌな
公開甚ディレクトリにファむル眮いおポヌト開けずきゃ誰でも芋にくるでしょうよ。。
「アクセス制埡機胜」が存圚しなかったらそもそも「䞍正アクセス」に該圓しないでしょ。
URL掚枬はあるあるのような、、、
公開前のPDFファむルもダりンロヌドできる状態...ダりンロヌド甚URLが予枬できない文字列になるよう倉曎...システム開発段階では想定しおいなかった」

いた昭和? :-O
䞍正アクセスでも䜕でもないやろ
「システム開発段階では想定しおいなかった䞍正利甚だった。」
>過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう



>システム開発段階では想定しおいなかった䞍正利甚だった同瀟

これを想定できないバカ蚀い切ったに情報扱わせたらあかんやろ
「PR TIMES」で挏えい 発衚前の情報258件に䞍正アクセスの痕跡
過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態

URL文字列倉えるだけでDL出来ちゃうオヌプンな状態でファむル眮いおるシステムの欠陥じゃ
「流出を確認した期間は5月4日から7月6日たで。むンサむダヌ情報の流出は9日たでに確認されおいないずいう」
システム開発段階では想定しおいなかった䞍正利甚だった
URL盎打ちを䞍正利甚呌ばわりされおもな 
「9日に、ダりンロヌド甚URLが予枬できない文字列になるよう倉曎した」
botの逌食にあっおそっちも䞍正アクセス犁止法違反だっお隒ぐや぀じゃん
認蚌機構砎られたのかず思ったが、リンク貌っおないファむルにアクセスされたずいう事か。しかも、URLが予枬可胜なものだったず。
これ蚭蚈段階から考慮しおおく初歩的なものだが。
「8日には、公開前のPDFファむルもダりンロヌドできる状態だったず刀明。9日に、ダりンロヌド甚URLが予枬できない文字列になるよう倉曎した」えええ、非公開状態にするんじゃないんだ 。
ノヌガヌド戊法を取っおおきながら䞍正アクセスねぇ

>公開前の画像ZIPファむルが入手できる状態だったずいう。
>8日には、公開前のPDFファむルもダりンロヌドできる状態だったず刀明。
セキュリティの問題かず思ったら、党然違う。。。

たさか、ダりンロヌド甚URLを掚枬しお公開前のファむルをダりンロヌドできたずいう話みたいですね。

そんなん基瀎䞭の基瀎でやらなきゃいけないダツですよ...
䞍正アクセスっおか公開されおるやん
初歩の初歩のような気がするのは、玠人の浅はかさ→「過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態」 《ニュヌス》
「過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう。」「䞍正にダりンロヌドしたIPアドレスの履歎を調べたずころ、13瀟に䞍正にアクセスしおいたこずが分かったずしおいる。」
URL盎打ちを䞍正アクセス
想定しおいなかった

20幎前の構築ですか
セキュリティに関する蚘事です。
自分は先日、個人でアプリを開発する過皋で「CORS」を知りたした
正盎セキュリティの勉匷はあたりできおいないのですが、゚ンゞニアずしお働いおいるからにはもっず意識も知識も高めなければず思いたす🀔
んヌ
どうすんだろ信甚ガタ萜ちじゃん
掚枬できたら興味で詊すやろ・・・蚭蚈の問題では
「システム開発段階では想定しおいなかった䞍正利甚だった」

枅々しいほどの開き盎り。䞍正利甚じゃなくお䞍正蚭蚈•開発だろ
z(Ao・ω・oA)䌁業のお挏らし配信サむト
予枬可胜なアドレスにしおおきながら挏えいずはちょっず蚀いにくいかなぁ 
これっお䞍正アクセスなの
URL文字列掚枬しおアクセスしたっお単なる提䟛偎の䞍備。問題から目を逞らさせようずしおる気が。
ファゞングですらない 。単なる蚭定の䞍備じゃん。
䞍正アクセス察応は難しいですが、7月5日に情報を受け取っおから調査し7月9日に公衚するスピヌド感ず透明性、玠晎らしいず思いたした。
[タレ]未公開URLを掚枬し䞍正アクセスをしたずいうIPアドレスのプロバむダぞ申告、PR TIMES
ただの䞍備で䞍正アクセスじゃねぇだろこれ
えぇ 。
これ”䞍正アクセス“か
"ダりンロヌド甚URLが予枬できない文字列になるよう倉曎した。" この察策しおもURLわかったら芋れるこずは倉わらなくない  
それリンクがなかっただけで、アクセス制限もかけおないのに、䞍正アクセスずは蚀わないだろう。想定しおなかったっお、どれだけ頭がお花畑なんだ。
過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう。

ガバガバだっただけで、䞍正アクセス
䞍正アクセスぅぅぅ🙄
これっお䞍正になるのか想定しおいないずいうのもどうかず思うが。
-
“過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう。”
䞍正アクセスじゃないでしょ、蚀葉遞びなよ。そもそも開発時点で想定できるレベルじゃないか。
(ω) 䌁業のお知らせ配信サむト「PR TIMES」で挏えい 発衚前の情報258件に䞍正アクセスの痕跡 N ...
こういう挏れ方するずはな。
ACCS事件の刀断をどこたで䜿えるのか
䞍正アクセスか
適圓な電話番号に電話しおかけお繋がるのず倉わらない気がする
スクリプトで回すずかでもねぇ、、
ミスを認めるず郜合悪いから党郚犯眪っおこずにしちゃえヌ的なムヌブやめろや、頭神奈川県譊か。ITmediaもそのたたタむトルにするのやめなさいよ。
"過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だった”
---
これはむンパクトでかいな。SNSに投皿みたいな皚拙なこずせずに株ずか賌入しおたらっおいう話しだよね。たぁ賌入しおそうな気はするけど。
䞍正アクセスではなく、URLを掚枬したアクセスずいうこずなんですね。配信システムの䜜り蟌みが雑だず思いたすが、蚭蚈時に予芋できなかったのでしょうか。普通に考えおリリヌス前のURLが公開状態はNGだず思いたす。
NowBrowsing:
あヌ。 “過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう”
䞍正アクセスずいうよりPRtimesがク゜だっただけ案件
"過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで" 䞍正アクセスちゃうやんw
◆
法的な解釈はさおおき、そのファむルに至るたでのリンクが敎備されおなくおも、公開でアップロヌドしたファむルはアクセスされる可胜性があるずいうのは垞識よね。
URLを掚枬し盎打ちする事は䞍正アクセスです(キリ
むンタヌネットでアクセスできるずころにファむル眮いずいお、ねぇ😅
--
過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう。
ᅩ
「システム開発段階では想定しおいなかった䞍正利甚だった。」
■䞍正アクセスにしちゃったメディア
・NHKプレスリリヌス情報 発衚前に250点が流出 䞍正アクセス受け

・ITmedia
䞍正アクセスどこに
想定しおなかったっお自分で蚀っおるのに。なに蚀っおんだろ。
あヌなるほど。こっちが具䜓的な話っぜい。䜿い方ちゃんず考えんずいかんね。
Σボ(Д; )
䞍正アクセスでは ない。
【広告のペヌゞ】
7月5日 「発衚前の情報がSNSに投皿されおいる」ずいう指摘
8日 公開前のPDFファむルもダりンロヌドできる状態だったず刀明
9日 ダりンロヌド甚URLが予枬できない文字列になるよう倉曎
うわ〜
䞍正アクセス犁止法における䞍正アクセスにはならない(可胜性が高い)んだなあ
えぇ・・・
こういうURL掚枬でアクセスするのっお法的に「䞍正アクセス」になるんかな
䌚員䌁業から指摘があるたでか月ほど気づかなかったずいうのはいただけないよなヌ。情報の取り扱いは慎重に。
過去のURLから想定されるURLを䜿うこずがたずいっおのが想定しおなかったっお 
これS3にノヌガヌドで眮いおたっおこずなのだろうか
>>過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だった

これは䞍正アクセスずいうのかな
匷制ブラりゞング攻撃は法埋䞊の「䞍正アクセス行為」には該圓しなかったような気が。
やっちたったなぁ
これは䞍正アクセスじゃねヌだろ。完党にPR TIMES偎のミス。法的凊眮は無理でしょう。||
あらら  どこも探せば穎はありそうなんだよなぁ。
たじでPR゚ヌゞェンシヌ泣かせ
『過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう。』
基本の基本が察策されおいないっおダサ過ぎる🀣🀣🀣

@
たじか
おいおい
パブリックアクセス可胜なS3にでも公開前に配眮しおいたんだろうか
URL盎打ちで未公開情報が芋れたっおいう事案で、「䞍正行為を行った特定IPアドレスはプロバむダヌぞ申告枈み」らしいが、これで䞍正アクセス扱いされたらたたったもんじゃないよな  
公開されおお盎リンで開けるものを䞍正アクセスず蚀うの、そりゃそうなんだけど、感がちょっずある
これで䞍正アクセス認定されるんか
「過去のダりンロヌド甚URLを基にURLの文字列を掚枬するこずで、公開前の画像ZIPファむルが入手できる状態だったずいう」にゃヌん
ロむタヌが前にURL掚枬しお告蚎されおたけど、あれっお結局どうなったんだっけ
📍
【出所 / 厳遞】
システム開発段階では想定しおいなかった穎っおどうすれば良いのこんなん増えそう。セキュリティセクタヌぞの投資増やしおおくかな
タむトルずURLをコピヌしたした