- 1 : 2021/05/18(火) 23:02:03.53 ID:QPAOhNEb9
-
※ITmedia NEWS
脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り
https://www.itmedia.co.jp/news/articles/2105/18/news145.html2021年05月18日 20時26分 公開
IPAは脆弱性の存在をネットで公開しないよう求めている(出典:IPAの公式動画)大規模会場を使った新型コロナワクチンの接種予約システムで架空の予約ができてしまう問題について、IPA(情報処理推進機構)は5月18日、取材に対し「脆弱性や手口を不特定多数に公開するのは望ましくない」とコメントした。脆弱性を発見した際は「まず開発者やIPAの窓口に報告してほしい」という。
【修正履歴:2021年5月18日午後9時25分 IPAがITmedia NEWSの取材に回答したものであるため、表現を一部変更しました】
脆弱性情報は、開発者が脆弱性を直すために必要な情報である一方で、攻撃に悪用される恐れがある情報でもある。このためIPAは「発見時は開発者に報告し、極秘事項にすること」とし、「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」としている。また、攻撃者と疑われる可能性があることから「善意であっても必要以上に調査しないこと」ともしている。
IPAでは脆弱性を報告する専用窓口を設置し、情報提供を求めている。
(略)
関連リンク
IPAの通報窓口
https://www.ipa.go.jp/security/vuln/report/index.htmlIPAの脆弱性発見時の行動に関する解説動画
https://www.youtube.com/watch?v=ZQnR3jJIHeI(略)
※省略していますので全文はソース元を参照して下さい。
- 2 : 2021/05/18(火) 23:02:47.87 ID:0kHXncVM0
-
重複だろ。いくつ立てるんだよ。
- 3 : 2021/05/18(火) 23:03:43.59 ID:Nkhonqx90
-
あれ脆弱性とか言って良いレベルなの?
最初からノーガードやんww - 10 : 2021/05/18(火) 23:05:25.63 ID:xjgedrX10
-
>>3
脆弱性とかそーゆー次元のシロモノではないなw - 4 : 2021/05/18(火) 23:04:11.88 ID:NQeQbvgE0
-
安全なwebサイトの作り方すら読んでないみたいですよ自民の人達は
なんとか言ってやってipaさん - 5 : 2021/05/18(火) 23:04:16.49 ID:ar+j2e2B0
-
デバッグすろbk
- 6 : 2021/05/18(火) 23:04:19.91 ID:VXCc5D3n0
-
脆弱性というか丸ごし
- 7 : 2021/05/18(火) 23:04:37.22 ID:dRsH75CK0
-
メディア論の教授がシステムの専門家?
- 8 : 2021/05/18(火) 23:04:45.47 ID:ZmVPk+b80
-
テロの具体的な方法を国内外に広く周知しました☆
- 17 : 2021/05/18(火) 23:07:06.63 ID:ynmqQW5v0
-
>>8
テロリスト朝日新聞出版ハシゲ社長辞任と
毎日変態ちんこしゃぶり新聞はテロリストだから
正常な行為だぞ - 9 : 2021/05/18(火) 23:05:13.89 ID:ewoQOX/V0
-
三回間違えたら同一環境変数ロックとか
やってみたら以外に効くでー - 11 : 2021/05/18(火) 23:05:34.22 ID:CM261JAJ0
-
おれ情報処理安全確保支援士もどきだけど、
悪いことするなよ - 27 : 2021/05/18(火) 23:08:53.00 ID:xjgedrX10
-
>>11
登録してないってことか?
登録すると金を払って得られるのが重い責任と義務だけでうまみがまるでないという - 12 : 2021/05/18(火) 23:05:35.35 ID:dGXqlogT0
-
脆弱性という詭弁
- 13 : 2021/05/18(火) 23:05:51.32 ID:Tsj3W4q90
-
最初から知ってたって開き直ってるから通報しても隠蔽してただろうがよ
- 14 : 2021/05/18(火) 23:06:18.28 ID:uQVt6e8V0
-
イソピルプルアルコール
- 15 : 2021/05/18(火) 23:06:40.96 ID:pYyPnegz0
-
appleとかバグを見つけたら1億円とか報奨金出してるわけだが、IPAバカなの?
- 18 : 2021/05/18(火) 23:07:28.37 ID:QFQkMJ6r0
-
>>15
なにってんお? - 16 : 2021/05/18(火) 23:07:01.99 ID:NLlOyh5d0
-
五輪開催阻止からの解散選挙政権奪還!!
これが狙いだからそんな事するわけない。どんどん妨害して一向に進まなくさせるのが狙いだから
- 19 : 2021/05/18(火) 23:07:34.98 ID:jABFqfvk0
-
>>1
【修正履歴:2021年5月18日午後11時5分 記事初出時、架空予約できることのみが「脆弱性」としていましたが、同手法がセキュリティ上の欠陥を突いているかは議論の余地があります。本件に関しては「SQLインジェクション」などの攻撃が可能という情報もあることから、タイトルと本文の表現を修正しました。】 - 20 : 2021/05/18(火) 23:07:36.09 ID:tGFDsOHh0
-
竹中平蔵のミスを国民に押し付けるのか
- 21 : 2021/05/18(火) 23:07:49.35 ID:dFO1nDJK0
-
はあ?
防衛省は仕様だと言っている訳だが? - 22 : 2021/05/18(火) 23:07:57.00 ID:4l27iU9f0
-
すげぇな
中抜きの尻拭いは利用者にさせるとか
- 23 : 2021/05/18(火) 23:08:19.60 ID:QFQkMJ6r0
-
ぱよぱよち~んの元ネタの人ってセキュリティ関係だよね
- 24 : 2021/05/18(火) 23:08:21.82 ID:bDoYyFRS0
-
中国とかISISに
いきなり攻めないでねハァト
って言えよw - 25 : 2021/05/18(火) 23:08:38.03 ID:JXHlsZXw0
-
でも指摘したら仕様ですって解答したんでしょ?
- 26 : 2021/05/18(火) 23:08:45.03 ID:Rgodp7E40
-
ノーガード戦法
- 28 : 2021/05/18(火) 23:09:39.52 ID:zfVqz4jO0
-
そんなことしたら余計な業務増えて生産性悪くなることが理解できないようだ
- 29 : 2021/05/18(火) 23:09:46.97 ID:EkOjZZMk0
-
国民βテスター
- 30 : 2021/05/18(火) 23:09:58.26 ID:KNMMIec50
-
もう脆弱性とかそういうレベルの話じゃねーだろ
- 31 : 2021/05/18(火) 23:10:01.09 ID:p7vB2TBx0
-
俺の家は鍵かけてないけど泥棒に入らないで家主か警察に連絡しろって?
そもそも日本語でそんなことを書かれてもww
- 32 : 2021/05/18(火) 23:10:11.19 ID:x8WQhFjY0
-
おつむが脆弱
- 33 : 2021/05/18(火) 23:10:13.01 ID:rEVLKbZL0
-
>>1
善意を期待するとか脆弱性とかごまかしてるけど、
これは手抜き工事だろ
コメント