2004年03月02日(火) << 前の日記 | 次の日記 >>
これまでの03月02日 編集

■1 住基ネットに係る市町村ネットワークの脆弱性調査最終結果について[http://www.pref.nagano.jp/soumu/shichoson/jyukisys/singikai/keka.htm][セキュリティ]次の記事 >> このエントリーをはてなブックマークに追加

報告書[http://www.pref.nagano.jp/soumu/shichoson/jyukisys/singikai/siryo12-1.pdf] が出ています。
「さすがに住基ネットは大丈夫だろう」と信じてる人にはショッキングかも知れませんが、ある程度仕組みが分かっている人には、まぁそうでしょうねという結論。
平均的コンピュータ・ネットワークエンジニアなら誰でも侵入することが可能で、住基ネット情報を含む様々な個人情報を盗んだり損害を与えることができるであろう。
らしいです。
ところでこれ、「IDSが動作したから業務妨害」とか言われて書類送検されたりしないですかね。ちょっと心配。

ヤフーBB:パスワード、使いまわし常態化[http://www.mainichi.co.jp/news/selection/archive/200402/29/20040229k0000m040085000c.html]:

こっちも運用の問題。「同じグループなんだからアカウント一つで良いよねー」なんて設計をしてると、こういうツケが回ってくると。
アカウント発行ルールを業務に支障が出るほどに厳しく設定したために、現場としては、一つのアカウントをみんなで使い回す運用をせざるを得なくなって、かえって危険なシステムになっている例もあります。
事故が起きたら、「管理規定に反した」ということで、使い回している方を責めるのでしょうけれども、
  • 業務に支障が出るようなルールを作った(禁止を守れば使えないシステム)
  • 事故が起こるまで使い回しに気づかなかった(盗まれてても気づかないでしょう)
点で、システムを構築した側にも責任はあると思うのです。

情報流出対象チェックページ[http://bb.softbankbb.co.jp/information/listchk/]:

まだサービス開始していませんが、ウチの情報も含まれているんだろうな。
電話番号と名前を入れたら、「以下の情報が流出しました」とか言って、住所とか携帯の番号とか勤務先連絡先とかメールアドレスとか出てくるすてきなシステムでないことを祈ります。

■ 関連記事

■2 出会い系サイト 中3女子、援助交際書き込みで書類送検[http://www.mainichi.co.jp/digital/network/archive/200403/01/13.html]<< 前の記事 このエントリーをはてなブックマークに追加

法律作ると適用しないと気が済まないらしい。

■ 関連記事

以上、1 日分です。

指定日の日記を表示

前月 2004年03月 翌月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

最近の日記

2019年04月01日

新元号「令和」について

2019年03月23日

DXアンテナ ワイヤレスチューナー メディアコンセント DMC10F1

2019年02月17日

#例のグラボを活用する

2019年01月03日

シリーズ5・myHomeAlexaで自分のCDをかける

2018年12月25日

シリーズ4・英語の楽曲・アルバム・アーティスト名をカタカナに直す

2018年12月23日

シリーズ3: Echo Dotがやってきた

2018年12月19日

続・Echo Dotがやってきた

分野別タイトル一覧


全て
CLIP
SYA!nikki
book
freebsd
hns
magic
おさけ
おしごと
お買いもの
ぐる
ごはん
アクセシビリティ
オープンソース
セキュリティ
音楽
地域情報化
電子自治体
日記

keikuma on Twitter

keikuma Name:前田勝之
Location:長崎市
Web:http://www.nantok...
Bio:前田勝之(まえだかつゆき)。長崎在住。コンサル、SE、プログラマー、 なんとか株式会社代表、非常勤講師(情報セキュリティ)。 セキュアド、テクニカルエンジニア(SV,NW)。サーバ管理とWeb日記を10年ほど。 ネットとリアルの接点に関心あり。食べること・歌うこと・愛すること・作ること・飲むこと。おいしいものがぜんぶすき。

サイト内検索

Google AdSense

Powered by hns-2.19.9, HyperNikkiSystem Project