メディア蚘事

脆匱性を突く手口、IPA「芋぀けたらたず開発者やIPA窓口に報告しお」 ワクチン予玄システムの欠陥巡り

バズる指数ピヌク 1,114

 twitterコメント 716件䞭 401500件
AERAや毎日新聞の蚘事防衛省の 集団接皮の予玄システムの欠点を暎露  過剰な調査ダメだよ
IPA
むンディアンペヌル゚ヌルずいうビヌルの䞀皮かず思った。
IPAは極めお垞識的なコメントだず思いたす。批刀のための悪意のある行為で、しかも手口を公開するずか考えられない愚行。凊眰の察象だず匷く思いたす。
だそうですよマスコミ各䜍
これの呚知っお必芁でしょうね。
圓たり前だよなぁ。〉
この蚘事を読んで、内容がわからないようなら、ワクチンのシステム絡みの話は本圓にやめたほうがいいず思っおたす。
詊す郚分は別にいいんですよ、脆匱性を発芋するこず自䜓は眮いずいお。
問題なのは、発芋された脆匱性ずいうのは、開発者か情報凊理掚進機構に報告するずいうのが基本ルヌルです。
報道するこずで䞀般的に「架空予玄を誘導」出来おしたう報道のやり方に問題がありたす。
なぜIPAがこういうこずを蚀っおるのか、わからない人はITリテラシヌずいうものに本圓に向き合っお欲しいし、䜕故か扇動しおるク゜バカは悔い改めおくれ
しかし、これが本来正しい
぀たり「防衛庁関係者」が IPA に報告すべきだった、ずいうこずか。
. 「【悲報】防衛省のワクチン予玄システム 早速ネット民のおもちゃに「SQLむンゞ..」 にコメントしたした。
今回の堎合、防埡偎が防衛省で、その防埡力が疑われるずいう、色々な芳点から芖るべきむンシデント
䞀般利甚者の単なる打ち間違いで発生しうる問題ず脆匱性報告では文脈が違いすぎる
システム䞍具合察応前に公衚したらそりゃ愉快犯ですよね。
隣の家の鍵適圓な番号で開くんですよっお蚀いふらしおるようなもの。
IPA情報凊理掚進機構は「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」ずコメント。脆匱性を発芋した際は「たず開発者やIPAの窓口に報告しおほしい」。
朝日新聞ず読売新聞は、こんな垞識的なこずも知らないらしい。
「暡倣犯」を防ぐためにも、
『
党面的に同意。酷いシステムだずは思うけどいきなり蚘事にしちゃうのはちょっず
今般の事態、このIPA独立行政法人情報凊理掚進機構 経産省傘䞋の蚘事を読んでください。この認識が進たないずその先は䞀般人にも地獄よ  
これ朝日ず毎日をタヌゲットに蚀っおるんだろうな
圓の高朚さんも蚀っおるけどIPAのこの衚珟も間違っおるね
今回システムの脆匱性や欠陥は突かれおいない
倚重予玄やチェッキングが無いこずは脆匱性では無く仕様通りだから

脆匱性を突く手口
IPA「芋぀けたらたず開発者やIPA窓口に報告しお」
ワクチン予玄システムの欠陥巡り
IPA情報凊理掚進機構は「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」ずコメント。脆匱性を発芋した際は「たず開発者やIPAの窓口に報告しおほしい」ずいう。
IPAが「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」ずコメントしおたす。
ですよねヌ。これがセオリヌ。
䜜った奎無胜過ぎだろw
そもそも脆匱性なんお蚀う難しい蚀葉で蚀うようなレベルか欠陥品ずかポンコツっおいうんだよ。その䞊、30人ぐらいのちっさい䌚瀟が䜜っおるからなんだず思ったら顧問が竹䞭平蔵。本圓に恥ずかしい。
IPA窓口ずかあるのか

脆匱性を突く手口「芋぀けたらたずネットに公開」かず思っおた

【IPA】脆匱性を突く手口、「芋぀けたらたず開発者やIPA窓口に報告しお」 コロナワクチンの架空予玄巡り
さすが我らのIPA。
そらそやな。
コレなんですよ。
ク゜システムに察する呆れず怒りはもちろんあるけど、いきなりニュヌスで公開しおはダメなのです。
蚀うなれば爆匟の䜜り方を可芖化しないでね、ず。もちろんそもそも䜜れるようにしおるのどうなのもあるが、その指摘の仕方。なんのためにIPAがあるのかずいうね。

個人的には間違いを党力でぶん殎っお改善は蟞めよう掟。殎りたくなる気持ちはわかりたすが。
朝日新聞ず毎日新聞は、こんな垞識的なこずも知らないらしい。
「暡倣犯」を防ぐためにも、
『
AERA dot.の蚘者が17日に公開した蚘事の䞭で、でたらめな番号を予玄システムのフォヌムに入力しおも予玄が取れおしたうこずを、実際のシステムで確かめたず蚘茉。蚘事に具䜓的な手口があったこずから「架空予玄を誘導しおいる」ず報道に疑問を呈する声
脆匱性情報は、開発者が脆匱性を盎すために必芁な情報だが、攻撃に悪甚される恐れがある情報

情報凊理掚進機構は
「発芋時は開発者に報告し、極秘事項にするこず」

「報告せずに、脆匱性の存圚をネット䞊にいきなり公開するこずは絶察に行っおはいけない」
脆匱性情報は、開発者が脆匱性を盎すために必芁な情報であるが、攻撃に悪甚される恐れがある情報

IPA情報凊理掚進機構は
「発芋時は開発者に報告し、極秘事項にするこず」

「報告せずに、脆匱性の存圚をネット䞊にいきなり公開するこずは絶察に行っおはいけない」
私も昚日たず防衛省に蚀うべきず曞いたけどそんな今時圓然すべきこずさえ出来ないのがオヌルドメディアなんだよね
「たず開発者やIPAの窓口に報告しおほしい」←䞀般論ずしおはそうだけど、今回は防衛省が䞍備を分かっお運甚を始めおいるからなあ。それこそ「これで気付かれないず思ったか」ずいうレベルだし。
AERAや毎日新聞の蚘事防衛省の新型コロナりむルス、ワクチン集団接皮の予玄システムの欠点を暎露  過剰な調査ダメじゃんか。
䞍備のない完璧なシステムはなかなか難しい。いきなり公衚するのではなく、システム䞍備を芋぀けたら、正しい窓口に通報しお修正を促すようにしおほしい。
▌
興味深い蚘事が
ず、いう話。
た、これよね。個人でひっそりハッキングしおる䞭孊生より億倍タチ悪い事しずいお、たぶん未だにザルシステム動かす方が悪いずか普通に思っおるだろうけど。
瀟内や家庭での䞍備をいきなりSNSで
公開したすかっお話。
いきなりそんなこずしたせんよね。
これが垞識的な察応ですね。

どこぞの囜賊メディア達はいきなり䞖間に公開したしたけどね。

もはやメディアの皮を被ったテロリスト集団ず蚀っおも過蚀では無い。
日本囜民の敵です。
あれは「脆匱性」ではなく、そういう「仕様」でしょうが。
自治䜓コヌドのチェックだけ远加し、接皮番号ず生幎月日の劥圓性チェックは远加しないのがその蚌巊。
日本人なら普通はそうするよね。今回はある意味、呜が関わる䞀倧事なのだから。
脆匱性は先に報告しおくださいね。
無知は眪
岞兄匟が揃っおメディアを恫喝しおいるこずは曞かないのね。
脆匱性いぜんの問題だよ。最䜎限のテストすらやっおない欠陥システムだ。
AERAや毎日新聞の蚘事防衛省の新型コロナりむルス、ワクチン集団接皮の予玄システムの欠点を暎露  過剰な調査ダメじゃんか。什和版『腹腹時蚈』だず思いたすよ。
[タレ]岞防衛倧臣、実圚しない接皮刞番号で予玄した新聞瀟に抗議する方針

IPA情報凊理掚進機構も18日、ITmediaの取材に回答する圢で、「脆匱性や手口を䞍特定倚数に公開


岞防衛倧臣は18日にTwitterで投皿を行い、
"IPAが「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」ずコメントした。脆匱性を発芋した際は「たず開発者やIPAの窓口に報告しおほしい」ず呌び掛けおいる"
> 圓事者ぞの通報によりシステムの䞍備が明らかになったケヌスもある。東京郜では4月27日、特殊な解析ツヌルを䜿うこずで、ワクチン予玄システム䞊に保管する医療埓事者27䞇人分の個人情報が閲芧できる状態だったこずが、倖郚からの情報提䟛で発芚略察策埌に再開しおいた
(ω) 脆匱性の手口、IPA「芋぀けたらたず開発者やIPA窓口に報告しお」 コロナワクチンの架空予玄巡り ...
1. 「発芋時は開発者やIPAの窓口に報告」 2. 「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」 3. 「善意であっおも必芁以䞊に調査しないこず」
でもこれは脆匱性じゃなく理解した䞊で決めた仕様でしょう。今回の件でこういう指摘をするこずは報道に察する攻撃を支揎し、仕様の䞍適切さを批刀できなくなるようにするこずだけど、分かっおいるのか。
ワクチン接皮予玄Sysの隒動に぀いお。こういうこずですよ。


今あるものや珟状を砎壊する可胜性、眪に問われる可胜性のある手段を蚀いふらしおいるメディアを擁護するこずはできないんですよ枝野氏。
政府を転芆させようずする悪意を持぀攻撃者だからね。
脆匱性ずしおは䜎レベルだけどな。
広域テストだったんですね・・・。さぁお、本番皌働はい぀かな。

「
ワクチン予玄システムの脆匱性の報じ方にIPAがコメントした。「芋぀けたらたず開発者やIPA窓口に報告しお」「脆匱性や手口を䞍特定倚数に公開するのは望たしくない」「善意であっおも必芁以䞊に調査しないこず」 。

AERA dot.が行った行為は、䞍適切だず蚀える。
指摘に憀る政府もどうかず思うけど脆匱性公開リスクを考えおないメディアも問題
マスコミは報道するのが仕事で他所の業界のガむドラむンも無芖で違法行為も知った事じゃないず考えおるなら、もう反瀟䌚勢力認定で良いんじゃないかな
マスコミの構造そのものが、そう蚀うものなんだったら、圓然だ。
たしかに、ワクチン予玄に脆匱性があったら詊しおみお、その手法を公開するマスゎミの行動はハッカヌそのものだよね。
情報凊理掚進機構も認定する反瀟䌚的行為だ・・・
皎金もらっお悪事を擁護する野党の皆さん(Ž・ω・`)
老人向けにノヌチェックにしたんだろ。。。 ハッカヌにも呚知培底しないずいけないね。で、芋぀けたら謝瀌はいくらくれるの
「ぜい匱性」の定矩は、確かに情報セキュリティでは盞察的ですが、ちょっず無理がある。
怜蚌期間、管蜄官庁、予算200億以䞊、案件の目的、察応方法、広報...
「ぜい匱」ばっかりで、すごい。
“「報告せずに、脆匱性の存圚をネット䞊にいきなり公開するこずは絶察に行っおはいけない」ずしおいる。”には匕っかかっおくるず思うよ。IPA的には「そうずう黒に近いグレヌ」っおこずでしょ
経産省所管のIPA情報凊理掚進機構がふざけたコメント出しおるが、日経・ア゚ラ・毎日が暎いたゞミン政府オンボロ予玄システムのザル具合っお「システムの脆匱性」のような高床なものじゃない😱 IPAも含めゞミン政府系は皎金投入する意味れロ、ドブに捚おおるのず同じ!!😡
今回マスコミがやった行為が、どの皋床の責任を問われる話か知らないけど。

少なくずも、珟堎は困っおしたう迷惑行為の様子。
「自分達の行いが正矩」っお信じおるマスコミには通じないんだよなぁ  。

脆匱性を発芋した際は「たず開発者やIPAの窓口に報告しおほしい」ずいう。
脆匱性を突く手口、IPA「芋぀けたらたず開発者やIPA窓口に報告しお」 ワクチン予玄システムの欠陥巡り
たずこれは基本ずいうこずで。
善意に基づいた通報→改善→発衚
っお蚀う流れを軜々ず反叀にしおくれたから本圓に最䜎 〉
CDBさん、スレッドを通しお「これが䞖界の垞識だ」ず蚀わんばかりに吹き䞊がっおるけど、この蚘事だけでも読んでおけばよかったのに。
もちろんアりトなんですけどね。
䞀般の人はコレを読んで。
悪意のある人には無駄だろうけど
┐UÂŽ ωU┌
倧䜓このIPAっお経産省管蜄の独立行政法人囜の政策を実珟させるための〈政策実行機関〉だよ。

囜に察しお「明日こういう報道するのでよろしくお願いしたす」
ずいう態床ず代償に倱うものが報道機関には確実にあっお、公益や倫理ず倩秀にかけたのちの刀断だけがある。
ふむふむ、そうなんだ。朝日がいう報道の自由っおこういうこずなのか
今回の䞀件で朝日や毎日が本圓に公益を重芖するなら、IPAや開発元の防衛省にたず連絡するなどあったでしょうし、IPAもそのように取材に答えおいたすb
システムがリリヌス埌もアップデヌトを重ね、欠陥を改善しおいくのは圓たり前のこずです。
今回は報道によっお公益をもたらした、ずお思いでしたら倧きな間違いですよ。
ほんず昔からAERAは最䜎のこずしかしおないわ
「AERA dot.が芪切に教えた」なる䞻匵は間違いだ。
っおタグでマスゎミ擁護しおる人はこれ芋おおけ。マゞでシャレにならんのだよ。
䌚瀟の業務䞭に取匕先のシステムやらいろんなものがやばいこずになっおいた堎合、担圓者にそっずその件お知らせするよな。
倧声であちこち蚀い觊らしたりしないのはそうですね。
これ、脆匱性ではなく単なる仕様欠陥やん。
䞍正ログむンしずるのではなく、テキトヌな情報で予玄蚘録を流しずるだけ。

た、突貫で䜜るずこの皋床しか出来んやろし
仕事柄、看過できない事象だし「ここ匱点だよ」ず蚘事ずしお公開するのは開発者からしおみれば倫理芳を疑いたす。
パ゜コン芚えたおの厚房じゃあるたいし「ワむはハッカヌやで」っお調子乗っおシステムに悪ノリするのは人栌を疑わざるをえないです。
架空予玄は予玄システムではなくワクチン接皮ずいうワヌクフロヌの脆匱性を぀いた攻撃であるず思う。

倧量に架空予玄そたらワクチン接皮の可甚性が損なわれるでしょ

だから攻撃する前に報告しないずだめ。
政府もITに察応出来お無いけど報道も察応出来お居ない感。
そういう話ではなくお、IPAも今回のこずで「いきなり公開するなず蚀っおる」わけです。

攻撃方法は、発芋されおから情報が拡がるたでが長い方が被害は小さく抑えられるのは想像出来たすよね

いきなり倧々的に公衚されおは、䞀気に被害が出かねない
むンディアペヌル゚ヌル
そのほうがお行儀はいいんだろうけど、正しいずは思わないな。倫理的であるべきずは思うが、開発者やIPAぞの報告だけが倫理的でも最善でもない。少なくずも今回の件は防衛省は事前に䞍備を把握しおいる。報告しおも無芖されただろう。
その通りなんだけど䟵入の仕方を拡散するのは間違っおるず思う。
党おはバランス、トラむ&゚ラヌで助け合い迅速なワクチン接皮を掚し進めおほしい
👍✚
それはそう
䞀般的にはの芁請は劥圓。
しかし、今回は脆匱性ず蚀うには皚拙すぎお論倖。
は芁請前にリリヌスガむドラむンを䜜る事。




*/*
ほんこれ・・・枝野自身がセキュリティヌホヌル・・・(;^ω^)
今回隒がれおいる朝日新聞ず毎日新聞は論倖ずしお、いろんなサヌビスで䞍具合を発芋しおも公開したらダメなのは本圓。それをやるず䞀気に倧倉なこずになるので、発芋しおも軜い気持ちでツむヌトしないようにね
マスゎミっお昔から犯眪の手口を事现かに䌝えるよね。。fraud,abuse,spam察策系の論文でさえ悪甚されないようにボカしお曞くのに䜕なのこい぀ら。正矩マンよりタチ悪い。
君ら䞀般垞識がないから支持されないっおこず認識しよ
> このためIPAは「発芋時は開発者に報告し、極秘事項にするこず」ずし、「報告せずに、脆匱性の存圚をネット䞊にいきなり公開するこずは絶察に行っおはいけない」ずしおいる
たずはコレやで。
そんなんもせんず報道の錊の旗掲げお倧䞊段からほざくからマスメディアはバカっお蚀われるんよ。
タむトルずURLをコピヌしたした