接種証明書アプリの通信データおもらしはデマ確定 各方面からフルボッコでツイート削除

1 : 2021/12/21(火) 14:29:38.11 ID:LPFEVooY0

 デジタル庁が12月20日に公開した「新型コロナワクチン接種証明書アプリ」で、通信内容のデータが見れてしまうというツイートが話題になった。投稿者は該当ツイートを削除しているが、同庁はツイートについて把握しており、触れられている内容については「問題ない」との認識を示した。

 投稿の内容は、同アプリの通信解析を試みたユーザーによる「アプリがサーバ証明書を確認せずに情報送信しているから、SSLインスペクション(暗号化通信の復号)で送受信データが読めてしまう」というもの。しかし、このツイートに対し「ピンニングをしていないだけでは」との指摘が相次いだ。

 ピンニングとは、特定の証明書のみに限定して通信するもので、一時期はセキュリティに対して効果があるとされていたが、近年では別のリスク面からピンニングしないケースも多いようだ。同アプリはピンニングせずに通信しているが、アプリの送信データ自体は暗号化されている。投稿者が送信内容を確認できたのは、自分自身の端末に対し、復号に必要な「ルート証明書」がインストールされているためだ。SNSでは、「ピンニングしていないほうが通信内容が検証できて透明性が高い」といった声も見られた。

 同庁は「ユーザーが自身の端末に対して、明確な意図を持ってルート証明書をインストールした上で、自分のアプリで自身の通信内容を見ているからできること。他人の通信でできるわけではない」とした他、ピンニングに対しても「Google Chromeなどもピンニングしておらず、セキュリティ要件として重要ではない」と説明している。

https://www.itmedia.co.jp/news/articles/2112/21/news085.html

2 : 2021/12/21(火) 14:30:40.38 ID:w+PAxPT40
真偽は知らないけど
完全無欠のアプリがあるなら教えてほしいわ
30 : 2021/12/21(火) 14:46:34.44 ID:FTSfF3I40
>>2
だからと言ってデマを吹聴して回る者の言い訳にはならぬ。
3 : 2021/12/21(火) 14:30:58.85 ID:z4Jf/dxs0
周りからのツッコミでもう完結してたのか
4 : 2021/12/21(火) 14:31:14.73 ID:0MYWseaj0
揚げ足取り太郎が勇み足した感じ?
21 : 2021/12/21(火) 14:42:23.06 ID:8O9D5oCW0
>>4
ピンニングっていうのは簡単にいえば、認証にこの鍵以外は使わせないよっていう縛り。メリットは正しく使えばセキュリティは高いけど、デメリットとしてその鍵がダメになったときバックアップが無いから対応が柔軟に出来ない。

別にピンニングされてなくても別な鍵で暗号化自体はされて通信されてるのね。んで、この人は自分で暗号化したものを自分で復号化して「まる見えだ!」っていったわけ。そりゃそうだろって話

5 : 2021/12/21(火) 14:31:22.44 ID:scKV0L9D0
ココアアプリは終わったな\(^_^)/
6 : 2021/12/21(火) 14:31:45.39 ID:hzxjvyic0
捕まえりゃいいのに
7 : 2021/12/21(火) 14:32:05.33 ID:go3fI+uZ0
付け焼き刃でココア感覚で切り掛かったんだろな
8 : 2021/12/21(火) 14:33:06.60 ID:jldyd+E70
アホやん
9 : 2021/12/21(火) 14:33:35.39 ID:SlGxZ6V90
これはちゃんと捕まえろよ
悪質なデマだぞ
10 : 2021/12/21(火) 14:34:32.54 ID:ITuV23ma0
よく分からんがまた半分アベちゃんが悪いんだろ?
11 : 2021/12/21(火) 14:34:33.58 ID:a+LJxxON0
自身の端末限定の話じゃないのとは思ったけど
もっと自分の知識の上の頭の良いお話だと思って黙ってた
12 : 2021/12/21(火) 14:36:33.40 ID:OxoRYDQw0
だいたいこんなデマッターし始めるのってパヨカスだろ
13 : 2021/12/21(火) 14:36:46.63 ID:8f7Bfhyg0
バカ発見器
14 : 2021/12/21(火) 14:36:58.00 ID:nMkNEnxy0
またパヨクか
15 : 2021/12/21(火) 14:37:10.61 ID:BwOHGI6u0
ツイッタ投稿者と拡散したやつは、信用毀損罪、偽計業務妨害罪、名誉毀損罪にあたるのでは?
18 : 2021/12/21(火) 14:40:53.04 ID:pU2/rxB80
>>15
政府が個人を訴訟すんのか
26 : 2021/12/21(火) 14:45:46.17 ID:tQr0bkK30
>>18
別におかしくはない
やらんだろうが
刑事は知らん
16 : 2021/12/21(火) 14:37:24.75 ID:HlzqcWOK0
共産主義者か?
17 : 2021/12/21(火) 14:38:00.07 ID:qifgEElv0
このツイートに対してデジタル庁に採用された人も反応してて、至急対応しますみたいなこと言ってたな
馬鹿かと思ったわ
19 : 2021/12/21(火) 14:41:27.14 ID:elpIBw6W0
どうせ馬鹿なパヨクだろ
20 : 2021/12/21(火) 14:42:19.64 ID:KxeD3+rn0
悪質だなあ
22 : 2021/12/21(火) 14:43:16.56 ID:51FnRCL50
ちょっと聞きかじっただけのパヨクによくあるしぐさ
23 : 2021/12/21(火) 14:43:26.39 ID:bN76ceDY0
ツイッターに『脆弱性』を垂れ流しておいて
「セキュリティを向上させて欲しい思い」とか言い訳が苦しいにも程がある。
バイトテロと同種のやり口だろこれ
24 : 2021/12/21(火) 14:43:45.29 ID:1aj72jYz0
知ったかぶり発見器
25 : 2021/12/21(火) 14:45:28.81 ID:b5ppu+wF0
大騒ぎしてた後期高齢デジタルディバイドパヨちん達wwwwwwww
27 : 2021/12/21(火) 14:45:53.79 ID:MJlPmFuB0
アカい人達が大はしゃぎで批判してたのに…
28 : 2021/12/21(火) 14:46:07.62 ID:DAmLUhDR0
反ワクといいパヨクといい毎回速攻食い付いてブーメラン直撃する連中学習しないのかねえw
29 : 2021/12/21(火) 14:46:16.14 ID:sJs07DWy0
これツイート消して終わりじゃすまんだろ
31 : 2021/12/21(火) 14:46:47.75 ID:79MCmq5k0
またアカラサマな隠蔽かよ
32 : 2021/12/21(火) 14:47:02.55 ID:I7oB2AXe0
おいこめーっ
33 : 2021/12/21(火) 14:47:11.18 ID:pN0Ny+nv0
昨日からツイ消し逃亡までわ見えたって人多かったな
34 : 2021/12/21(火) 14:47:22.28 ID:ZAh6u8qu0
パヨクって犯罪者しかいないの?
35 : 2021/12/21(火) 14:47:27.80 ID:CXYQhb+v0
Dappiは裁判まで行ったんだし、これも同じだろ
36 : 2021/12/21(火) 14:47:53.47 ID:Hwl97Fxr0
パソコンが得意なゆうちゃんの末路
37 : 2021/12/21(火) 14:47:58.88 ID:/8aOu4E60
パヨちんは詳しく無いのにこういうのに反応して騒ぐからいつも最後はこんな風になる
40 : 2021/12/21(火) 14:48:41.50 ID:xN+0u7qW0
誰?バカがつぶやいたの?
41 : 2021/12/21(火) 14:48:56.91 ID:HJUaPLgR0
名誉毀損で訴えないと…反ワクはウヨサヨ関係ないから
きちんと対応しないと厄介だぞ
43 : 2021/12/21(火) 14:50:07.44 ID:aSLPnozr0
パヨクによる工作失敗!

コメント