2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

朝日新聞と毎日新聞防衛省どころか情報処理推進機構にも怒られてしまう

1 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:15:58.690 ID:g0B305M6M.net
大規模会場を使った新型コロナワクチンの接種予約システムで架空の予約ができてしまう問題について、

IPA(情報処理推進機構)は5月18日、取材に対し
「脆弱性や手口を不特定多数に公開するのは望ましくない」とコメントした。

脆弱性を発見した際は「まず開発者やIPAの窓口に報告してほしい」という。

脆弱性情報は、開発者が脆弱性を直すために必要な情報である一方で、攻撃に悪用される恐れがある情報でもある。

このためIPAは「発見時は開発者に報告し、極秘事項にすること」とし、

「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」としている。

また、攻撃者と疑われる可能性があることから「善意であっても必要以上に調査しないこと」ともしている。

架空予約の問題を巡ってはAERA dot.の記者が17日に公開した記事の中で、でたらめな番号を予約システムのフォームに入力しても
予約が取れてしまうことを、実際のシステムで確かめたと記載。

予約後には「予約をキャンセルした」としているものの、
具体的な手口を明らかにした報道手法に対し、Twitterでは「模倣犯による犯行を誘導している」などの指摘が出ていた。

https://www.itmedia.co.jp/news/articles/2105/18/news145.html#:~:text=%E3%83%AF%E3%82%AF%E3%83%81%E3%83%B3

2 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:17:12.659 ID:OiKcNBPPa.net
日本人の100点以外は0点理論好き

3 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:20:02.266 ID:7kCVooldd.net
さすが朝鮮日報だか

4 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:20:38.158 ID:Bp1Rzmxb0.net
開発者だけに報告したら
9月に起こした不具合が翌年2月まで直されなかったアプリがあるらしいすよ

5 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:21:13.007 ID:FtmpkUWKM.net
見向きもされて無いから説の立証のしようがない。

6 :以下、?ちゃんねるからVIPがお送りします:2021/05/19(水) 01:26:42.628 ID:LirNsanQ0.net
IPAも天下り組織だからな

総レス数 6
2 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★