【IPA】脆弱性を突く手口、「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り

1 : 2021/05/18(火) 23:02:03.53 ID:QPAOhNEb9

※ITmedia NEWS

脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り
https://www.itmedia.co.jp/news/articles/2105/18/news145.html

2021年05月18日 20時26分 公開

レス1番の画像サムネイル
IPAは脆弱性の存在をネットで公開しないよう求めている(出典:IPAの公式動画)

大規模会場を使った新型コロナワクチンの接種予約システムで架空の予約ができてしまう問題について、IPA(情報処理推進機構)は5月18日、取材に対し「脆弱性や手口を不特定多数に公開するのは望ましくない」とコメントした。脆弱性を発見した際は「まず開発者やIPAの窓口に報告してほしい」という。

【修正履歴:2021年5月18日午後9時25分 IPAがITmedia NEWSの取材に回答したものであるため、表現を一部変更しました】

脆弱性情報は、開発者が脆弱性を直すために必要な情報である一方で、攻撃に悪用される恐れがある情報でもある。このためIPAは「発見時は開発者に報告し、極秘事項にすること」とし、「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」としている。また、攻撃者と疑われる可能性があることから「善意であっても必要以上に調査しないこと」ともしている。

IPAでは脆弱性を報告する専用窓口を設置し、情報提供を求めている。

(略)

関連リンク
IPAの通報窓口
https://www.ipa.go.jp/security/vuln/report/index.html

IPAの脆弱性発見時の行動に関する解説動画
https://www.youtube.com/watch?v=ZQnR3jJIHeI

(略)

※省略していますので全文はソース元を参照して下さい。

2 : 2021/05/18(火) 23:02:47.87 ID:0kHXncVM0
重複だろ。いくつ立てるんだよ。
3 : 2021/05/18(火) 23:03:43.59 ID:Nkhonqx90
あれ脆弱性とか言って良いレベルなの?
最初からノーガードやんww
10 : 2021/05/18(火) 23:05:25.63 ID:xjgedrX10
>>3
脆弱性とかそーゆー次元のシロモノではないなw
4 : 2021/05/18(火) 23:04:11.88 ID:NQeQbvgE0
安全なwebサイトの作り方すら読んでないみたいですよ自民の人達は
なんとか言ってやってipaさん
5 : 2021/05/18(火) 23:04:16.49 ID:ar+j2e2B0
デバッグすろbk
6 : 2021/05/18(火) 23:04:19.91 ID:VXCc5D3n0
脆弱性というか丸ごし
7 : 2021/05/18(火) 23:04:37.22 ID:dRsH75CK0
メディア論の教授がシステムの専門家?
8 : 2021/05/18(火) 23:04:45.47 ID:ZmVPk+b80
テロの具体的な方法を国内外に広く周知しました☆
17 : 2021/05/18(火) 23:07:06.63 ID:ynmqQW5v0
>>8
テロリスト朝日新聞出版ハシゲ社長辞任と
毎日変態ちんこしゃぶり新聞はテロリストだから
正常な行為だぞ
9 : 2021/05/18(火) 23:05:13.89 ID:ewoQOX/V0
三回間違えたら同一環境変数ロックとか
やってみたら以外に効くでー
11 : 2021/05/18(火) 23:05:34.22 ID:CM261JAJ0
おれ情報処理安全確保支援士もどきだけど、
悪いことするなよ
27 : 2021/05/18(火) 23:08:53.00 ID:xjgedrX10
>>11
登録してないってことか?
登録すると金を払って得られるのが重い責任と義務だけでうまみがまるでないという
12 : 2021/05/18(火) 23:05:35.35 ID:dGXqlogT0
脆弱性という詭弁
13 : 2021/05/18(火) 23:05:51.32 ID:Tsj3W4q90
最初から知ってたって開き直ってるから通報しても隠蔽してただろうがよ
14 : 2021/05/18(火) 23:06:18.28 ID:uQVt6e8V0
イソピルプルアルコール
15 : 2021/05/18(火) 23:06:40.96 ID:pYyPnegz0
appleとかバグを見つけたら1億円とか報奨金出してるわけだが、IPAバカなの?
18 : 2021/05/18(火) 23:07:28.37 ID:QFQkMJ6r0
>>15
なにってんお?
16 : 2021/05/18(火) 23:07:01.99 ID:NLlOyh5d0
五輪開催阻止からの解散選挙政権奪還!!

これが狙いだからそんな事するわけない。どんどん妨害して一向に進まなくさせるのが狙いだから

19 : 2021/05/18(火) 23:07:34.98 ID:jABFqfvk0
>>1
【修正履歴:2021年5月18日午後11時5分 記事初出時、架空予約できることのみが「脆弱性」としていましたが、同手法がセキュリティ上の欠陥を突いているかは議論の余地があります。本件に関しては「SQLインジェクション」などの攻撃が可能という情報もあることから、タイトルと本文の表現を修正しました。】
20 : 2021/05/18(火) 23:07:36.09 ID:tGFDsOHh0
竹中平蔵のミスを国民に押し付けるのか
21 : 2021/05/18(火) 23:07:49.35 ID:dFO1nDJK0
はあ?
防衛省は仕様だと言っている訳だが?
22 : 2021/05/18(火) 23:07:57.00 ID:4l27iU9f0
すげぇな

中抜きの尻拭いは利用者にさせるとか

23 : 2021/05/18(火) 23:08:19.60 ID:QFQkMJ6r0
ぱよぱよち~んの元ネタの人ってセキュリティ関係だよね
24 : 2021/05/18(火) 23:08:21.82 ID:bDoYyFRS0
中国とかISISに
いきなり攻めないでねハァト
って言えよw
25 : 2021/05/18(火) 23:08:38.03 ID:JXHlsZXw0
でも指摘したら仕様ですって解答したんでしょ?
26 : 2021/05/18(火) 23:08:45.03 ID:Rgodp7E40
ノーガード戦法
28 : 2021/05/18(火) 23:09:39.52 ID:zfVqz4jO0
そんなことしたら余計な業務増えて生産性悪くなることが理解できないようだ
29 : 2021/05/18(火) 23:09:46.97 ID:EkOjZZMk0
国民βテスター
30 : 2021/05/18(火) 23:09:58.26 ID:KNMMIec50
もう脆弱性とかそういうレベルの話じゃねーだろ
31 : 2021/05/18(火) 23:10:01.09 ID:p7vB2TBx0
俺の家は鍵かけてないけど泥棒に入らないで家主か警察に連絡しろって?

そもそも日本語でそんなことを書かれてもww

32 : 2021/05/18(火) 23:10:11.19 ID:x8WQhFjY0
おつむが脆弱
33 : 2021/05/18(火) 23:10:13.01 ID:rEVLKbZL0
>>1
善意を期待するとか脆弱性とかごまかしてるけど、
これは手抜き工事だろ

コメント