【ハッキング】自宅からスマホで校内端末を遠隔操作 中学生不正アクセス
■ このスレッドは過去ログ倉庫に格納されています
12/20(金) 0:32
新潟・長岡市で、中学3年の男子生徒が教師用のサーバーに不正にアクセスした事件で、学校側は19日に会見を開き、情報の管理体制を謝罪した。
学校側は会見で「学校側の管理体制の問題だと考えている」と述べた。
長岡市で2019年9月から、中学3年の男子生徒が教師用のサーバーに不正にアクセスし、成績表を偽造したなどとして書類送検された。
男子生徒は、校内のタブレット端末を、自宅からスマートフォンを使い遠隔操作していたという。
また、この男子生徒は学校のハードディスクを盗み、窃盗の疑いでも書類送検されている。
不正アクセスに使用されたのは、学校内で使う生徒用のタブレット端末で、学校側はサーバーへの不正アクセスに、4カ月間気づかなったという。
男子生徒が通う中学校の校長は「タブレットパソコンがラックにしまわれておらず、机の上に置いてあったものもあったので、その中のタブレットパソコンを使った」と述べた。
男子生徒は「ためらいもあったが、好奇心のほうが勝り、続けてしまいました」などと話しているという。
(NST新潟総合テレビ)
新潟・長岡市で、中学3年の男子生徒が教師用のサーバーに不正にアクセスした事件で、学校側は19日に会見を開き、情報の管理体制を謝罪した。
学校側は会見で「学校側の管理体制の問題だと考えている」と述べた。
長岡市で2019年9月から、中学3年の男子生徒が教師用のサーバーに不正にアクセスし、成績表を偽造したなどとして書類送検された。
男子生徒は、校内のタブレット端末を、自宅からスマートフォンを使い遠隔操作していたという。
また、この男子生徒は学校のハードディスクを盗み、窃盗の疑いでも書類送検されている。
不正アクセスに使用されたのは、学校内で使う生徒用のタブレット端末で、学校側はサーバーへの不正アクセスに、4カ月間気づかなったという。
男子生徒が通う中学校の校長は「タブレットパソコンがラックにしまわれておらず、机の上に置いてあったものもあったので、その中のタブレットパソコンを使った」と述べた。
男子生徒は「ためらいもあったが、好奇心のほうが勝り、続けてしまいました」などと話しているという。
(NST新潟総合テレビ)
リンク先に動画があります。
https://headlines.yahoo.co.jp/videonews/fnn?a=20191220-00429221-fnn-soci 是非うちの会社に来て俺のボーナス査定を上げて欲しい 校外から簡単にアクセスできる教員用サーバーとは一体・・・ パスワードを適切に管理しな買った教師をちゃんと処分しろよ。 ブラウザにIDとパスが記憶されてたという落ちじゃねえだろうな こいつ盗みもしてたのか
割とどうしようもない奴だな >>6
おそらく サーバーには自動接続として
タブレットにだけ使用パスワードがあったのだろう
それも誰もが使える形で!!
サーバーからのOSリモートなら機動するたびにサーバーに自動アクセする事になる
そこで使用者パスワードならどの先生がどの端末使おうサーバーにはアクセス可能だ!!
先生の指名、ニックネーム、電話番号、誕生日
クラスの呼称とかそんなものをパスワードにしていたのだろう
すぐにバレる代物使うしか無いの現状だろう!! 銀行のサーバーに侵入して俺の預金額を三桁ほど増やしといておくれ そんな大袈裟なもんじゃ無いと思うけどな
つーか昔フォローで入った時に散々いろんな学校に
イントラネットを何でもかんでも外部と繋げるなって言ったけど
未だにこれだもんな
外部用の鯖と、職員室イントラネットは同じ鯖経由させない事
これを守らずに自由に職員のPCを繋がせるからこうなる
スタンドアローンの意味がわかってねー
あーあと 教師のパス抜いた方法はよ
遠隔でタブレット踏み台にしたのは面白い 成績改竄した教科は技術・家庭らしいけど、ここまでハッキングできるなら優評価やってやれよ こんなんで就職できるとかどんだけ低級だよ
速攻でアクセスバレて逮捕されてるじゃんボケがww >>12
ごめん間違ってマイナスフラグ立てちゃったw あのな、技工室に大抵外部と繋がるその学校の鯖があるんだよ
で、そこで生徒も技工の時間にPCやる訳だ
でなにかの形でパス画面を見て、それを職員室なんかで盗み見したら
後は家から学校で各テーブルのPCやタブがアクセスしていた
鯖のアドレスを打ち込めば良いだけ
でログイン、後は学校で使った時にあらかじめリモート設定したタブレットから
鯖のイントラネットファイルにアクセスするだけ
多分エクセルかAccessファイル
で、改竄した時最終アクセス記録がついてあっという間にバレた
子供のいたずらレベル過ぎ 技工室の外部から繋がっているインターネット鯖に成績表を置くな
成績とか名簿は職員室内のスタンドアローンを鯖がわりにして
絶対に外部とDBをリンクさせるなが鉄則だ >>18
日本だとニートだろうね。
一番モラルや常識っていうのを重要視するから。 民間のシステム部門で働いた経験がなければざるだろうね。
サーバーとかも立ち上げる事できないんじゃないかな。 >>9
いかしておいたら将来は会社のhddを盗み
ヤフオクで売り飛ばして1000万以上稼いでる未来 優が欲しければ技工室のサーバから己の成績を書き換える事、以上。 >>5
しかも生徒用タブレットからアクセス出来てしまうガバガバな仕様
セキュリティーなんてあってないようなものだな HDを盗んでいるので、この生徒は窃盗という罪すら甘く見ている悪党の萌芽
きちんと処罰した方がいい
しかし学校の管理がすごいなあ
タブレットに大事なサーバ置いちゃう=android上に置いちゃう
パスワードが誰でも見れる状態になっていたか、誰でも思いつく奴だったかしている
こういうのって、先生が仕事持ち帰って家からアクセスできるようにするためだよね?
スタンドアローン(ネットにつないでいないパソコン)で管理するのはもちろんだけど、
そこにUSB差してデータを家に持ち帰って、家のパソコンに差して作業していたとしたら
「スタンドアローンの意味ないな」
と早々に思って、成績表の入ったパソコンをネットにつないでも同じだってことになるのは、火を見るより明らか
「仕事は家に持ち帰ってはいけない」というルールにしないと意味ない
そして、「現実に、それは無理なんだよね〜」とすぐ現実に対して妥協して、持ち帰らせてしまうのだ
昔は全部紙で作業してたんだぞ
仕事は、学校に居残りしてスタンドアローンのパソコンでやれ 中学生がスマホでハックできる、それが日本のセキュリティ 単にどこからでもアクセス可能で
そのアカウント情報を盗み見されていて
ログインされたってだけだな
こんなので遠隔操作どうこういうのは馬鹿丸出し >>11
それだと不正アクセス法ではなくクラッキング法だろ これって優秀じゃね?って思ったなスゲーってw将来有望 ■ このスレッドは過去ログ倉庫に格納されています