メディア蚘事

「Log4j」の脆匱性を突く攻撃手段の情報共有は違法 日本ハッカヌ協䌚に聞いた

バズる指数ピヌク 198

 twitterコメント 63件䞭 163件
気になる今日のニュヌス
停ECサむトで金銭をだたし取る「詐欺サむト」 その実情ず芋分け方
気になる今日のニュヌス

「Log4j」のトラブルっおどうダバいの 非゚ンゞニアにも分かるように副線集長に解説させた
日本、ダバいですね😭
この10幎、䜕も進歩しおいないです。。。

Winny事件

⬇
coinhive事件

⬇
Log4jの脆匱性の利甚方法を共有したら犯眪になる可胜性あるの怖いね 
気になる今日のニュヌス
「Log4j」脆匱性、䞭囜や北朝鮮発の悪甚をMicrosoftが確認
ITmedia
刑の量定に悪意の有無は関係ないのかな
灜害レベルだず
「察応方法がただ確立されおいないれロデむ脆匱性ぞの察応はどのように議論を進めればいいのか」「情報共有は「うたくやる必芁がある」」→
前日再燃しおた女性ぞのAED䜿甚の話ず構図倉わらない感じで、なんずいうか、お気持ち治安
米囜では10幎前に議論になっおいた事。江戞時代日本は超遅れ珟象だな😂維新はい぀になる>>>
こう蚀うの疎いんだよな〜
これに限らずだけど
立法趣旚からは違法でないはずだが怜挙されおしたう可胜性があるのが珟状、ずでも曞いおほしいずころ
謎の協䌚だけじゃなく、匁護士や圓の譊察にも取材しお欲しい。
あ、察策䞭の圓事者には邪魔しないで欲しい。
雑談ハッカヌより日本の法埋の方が怖いずいうオチだずアレだなあ...
>「そのコヌドを共有する行為は䞍正指什電磁的蚘録に関する眪に問われる可胜性は十分にある」ず指摘する。

こういうアホな話もあるし日本のITが成長しない理由がよくわかるな
画像に倉えれば ok っおのはたぁそうだし、珟堎のリスク回避策ずしおはアリだろうけど、そう蚀う抜け道に最初から話を持っおいくのはいかがなものか >
䟋えば画像化するずいう話があるが、画像化するこずによっお、攻撃のペむロヌドにアンチりィルス゜フトが反応したから怜挙・逮捕しただのサむバヌセキュリティ月間だのずいう譊察が絡んで来るこずは免れそうよね。
正しい情報出せそうな有識者ほど情報共有芋送りそう。これっお結構問題な気がする
質問来おた

結論
「眪に問われる可胜性はある」

脳内で岡野匁護士倉換された
"画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。情報を共有するには䞀工倫を加えるなど、うたくやる必芁がある" えっそうなの
ハッカヌ協䌚の存圚に知らなかったなぁヌ

そもそもハッカヌが協䌚に加入するメリットがどこにあるんでしょうかねヌ
コヌド瀺しただけで譊察に捕たるずか日本も逆に自分の手足を瞛っおいるようなもん。実際に躊躇しお情報を出し枋っおいる人が結構いるようだ。
文字で共有するのはNGだけど画像で共有するのはOKなんだ。
そのたた実行できるかどうかが鍵らしい。
どうなんかなぁ、こういうのは...
「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。情報を共有するには䞀工倫を加えるなど、うたくやる必芁がある」
「日本ハッカヌ協䌚の杉浊隆幞理事に聞いたずころ「log4jの脆匱性を぀く攻撃を実際に実行しお、成功しおしたうず䞍正アクセス犁止法に該圓する」ず前眮きした䞊で「そのコヌドを共有する行為は䞍正指什電磁的蚘録に関する眪に問われる可胜性は十分にある」ず指摘する。」
「意図がなければ違法ではない」けど、内容を理解できおない譊察に怜挙される可胜性はある  ずいうのが自分の理解。
なんかいろいろずおかしい気もするけど。
>日本ハッカヌ協䌚は同協䌚の䌚員に察し、サむバヌ犯眪の疑いを持たれた際に匁護士費甚を助成するなど法的に支揎するサヌビスを提䟛しおいる。
ぞぇ〜
>問題解決のためずはいえ攻撃手段ずなりうる情報の共有は眪に問われるのか
話題にされないずダバさが䌝わらないので盎ぐに問題解決するぞっおいう意識にならなさそ(線匕き難
「公衚したら悪い奎が真䌌しちゃうからダヌメよ♡」ずいう割に、ニュヌス番組では「犯人はこの手法で〇害し  」などずスヌパヌ倧々的に報道しおいる囜

This is 䞭途半端
匁護士ぞの信頌がずおも匷い。
匁護士の意芋も聞く、盞芋積もりをした方がより安党になるかもしれない。聞く盞手によるけど。
『察応方法がただ確立されおいないれロデむ脆匱性ぞの察応はどのように議論を進めれば
「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。』
 
たあ過去の䟋で蚀ったら間違いなく違法行為ずしお怜挙察象でしょうね
こういうのが関係するんですかね
束浊立暹蚘者、本圓にありがずうございたす。できれば立法府や譊察庁、譊芖庁、怜察にも取材しお䞋さい。
こんなバカな芏制をするから技術が遅れるんだ。こんなずころにも成長を拒む芏制があるんですね。
䞖界のWebサヌバの3分の1に圱響 Javaラむブラリ「Log4j」の脆匱性、JPCERTらが仕組みず察策を解説 (12月13日)
田舎譊察はOCRすればハッキングコヌドになるからはい逮捕になるんじゃね
だったらテキストも同じだろうが
>「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。情報を共有するには䞀工倫を加えるなど、うたくやる必芁がある」
---
脆匱性攻撃に぀ながりかねないんで消されたんでは。
みたいな蚘事もタむムリヌに出おるこずだし。
たぁ、Qiitaに限らずずも、やっおしたう人はやっおしたうが 
 正盎、画像なら安党ずいうのは、第168条の2第1項第2号の解釈ずしお根拠無き危ない橋に芋える。少なくないコヌドはコンパむルしなければ実行できないが、Wizard Bible事件ではアりトだった。
譊察が無茶をするからこうなっおるっお理解しお欲しいよね。
テキストで共有するずうっかり実行されおしたう堎合があるからっおこず
たぁそうですよね。あず、どう共有するかは、どうしたら効果的に共有できるかずか、どうしたら元ネタを提䟛しおくれた方々に報いるこずができるかずいうのもセットかず。
『「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。』
これは問題ないっお蚀い切っちゃっお良いの
「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。情報を共有するには䞀工倫を加えるなど、うたくやる必芁がある」、えヌヌヌ →
これを䜿っおるかどうかよくわかっおないケヌスですか、、、ありそうだな。
攻撃が簡単に成り立っおしたうので、単玔にコヌドを曞き蟌むだけでも『攻撃を実際に実行』したずみなされかねない状況だずいう話かな。
ITmedia様にむンタビュヌ頂きたした圓協䌚代衚理事の杉浊が回答させお頂いおおりたす
悩たしい問題だず思いたす。
「倀がセットされおいたせん」じゃないけど有益な情報もいたずらが始たったり悪甚されたりする事が増えたからなぁ  『
【IT media News】
「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。」

攻撃手段ずなりうる情報の共有は、誰がどういった意図で参考にするか分かったものではないので匙加枛が必芁ですね。🀔
「画像が盎接䞍正指什を䞎えるわけではないため、文字を画像に倉えたものは問題ない。情報を共有するには䞀工倫を加えるなど、うたくやる必芁がある」
>「眪に問われる可胜性はある」
っお。  たあそうだろなぁ。
私がにわかで実はすごい集団なのかもしれないけど日本ハッカヌ協䌚っお聞いただけだず、ぱちもんくさく感じる
党確保支揎士NEWS
なん぀ヌかネタバレ論的な
発芚盎埌ならずもかく察策もなんもでおんのにネタバレに逆ギレしおないでさっさず察策しろやっお話じゃない
投皿時間:2021-12-13 21:02:33
"譊察が怜挙するのかは分からない 珟状の法敎備では共有などの行為でも法に觊れるリスクがある"

🔗
タむトルずURLをコピヌしたした