X



【ハッキング】スマホで学校のサーバーに侵入し通知表を改ざん 中3にネット唖然 ★2
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2019/12/19(木) 21:35:41.71ID:12/vbjXd9
 学校の通知表は、良くも悪くもシビアな結果が出るもの。成績が悪かった場合、親に見せることができず、悩んでしまうこともある。

 学生なら「誰もが通る道」だが、そんな通知表を学生が遠隔で改ざんするという信じがたい事件が発生した。

 事件があったのは新潟県長岡市の中学校。3年生の男子生徒が、9月から10月にかけ、自宅のスマートフォンから事前にパスワードを入手。学校のタブレット端末にアクセスし、学校のサーバーに侵入。自分の成績を書き換えていた。

 詳細はまだ明らかになっていないが、タブレット端末への侵入や学校内のサーバーに侵入するスキルを持っていたことは明らか。事案は学校側が異変に気が付いたことで発覚。結果、男子生徒の犯行であることが発覚し、不正アクセス禁止法違反で18日までに書類送検された。

 男子生徒は取り調べに対し容疑を認め、「親にいい成績を見せたかった」などと話しているという。理解できない発言ではないが、自分勝手と言わざるを得ない行動だ。

 この衝撃的な事件に、「今どきの中学生は怖い」「ハッキングの知識を身につける能力を勉強に回せばよかったのでは」「この中学生の将来が心配される」などの声が。また、「学校のセキュリティ体制が甘すぎる」「中学生に簡単に入られるようなサーバーで大丈夫なのか」と管理体制に疑問を示す声も出た。

 このような事件が起こってしまったことは事実。昨今の中学生はPCスキルが教諭よりも高いことも多く、防ぎ切れていない現状がある。今回事態に気が付いたため事なきを得たが、仮に改ざんした通知表が正しいものとして世に出れば、真面目に授業と試験勉強に励んだ生徒が馬鹿を見ることになるだけに、許されない。

 再発防止のため、各学校が管理体制を見直す必要がある。

2019年12月19日 11時50分
リアルライブ
https://news.livedoor.com/article/detail/17548575/

★1が立った時間 2019/12/19(木) 13:10:43.34
前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1576728643/
0002名無しさん@1周年
垢版 |
2019/12/19(木) 21:37:00.69ID:fl+Tn0DZ0
有能なのかな?
0005名無しさん@1周年
垢版 |
2019/12/19(木) 21:38:45.62ID:G7hZh9kN0
こんなこと出来る中学生は将来有望


応用情報とかの資格勉強してる連中とは比較にならん
0008名無しさん@1周年
垢版 |
2019/12/19(木) 21:40:28.99ID:pLRhlqk00
パソコンの電源を遠隔で入れるレベルだとすげー
常時休止状態だと俺でもできそ
0009名無しさん@1周年
垢版 |
2019/12/19(木) 21:41:24.60ID:SVieU3WE0
教師のIDとパスワードを盗んだんでしょ
0010名無しさん@1周年
垢版 |
2019/12/19(木) 21:42:09.37ID:Osy144aU0
>自宅のスマートフォンから事前にパスワードを入手。

ここの内容次第だねえ。
0011名無しさん@1周年
垢版 |
2019/12/19(木) 21:42:20.90ID:sHVfCk190
まあ昔から一部の生徒のがPCスキルは高いわ
0013名無しさん@1周年
垢版 |
2019/12/19(木) 21:42:56.66ID:grCc7hfA0
その能力は他にいかしなさいよ…
通ってる学校の先生なんかより余程そっち方面は才能あんだろ
0015名無しさん@1周年
垢版 |
2019/12/19(木) 21:45:01.77ID:x4TuhV+80
タブレットにteamviewをインストール⇒遠隔操作で教師が使ってるオープンオフィス起動かもよ?
0016名無しさん@1周年
垢版 |
2019/12/19(木) 21:46:25.47ID:vTM9Kf0y0
なんか優秀そうなガキじゃん才能上手く引き出したら
世の中の役にたつんじゃね
0017名無しさん@1周年
垢版 |
2019/12/19(木) 21:47:40.80ID:ujjiudie0
ゆうちゃん?
0018名無しさん@1周年
垢版 |
2019/12/19(木) 21:48:12.28ID:x2JjWMYG0
パスワードの入手方法次第だな〜
ケビンミトニックもそうだが最初の一歩がやたらアナログなのが面白い所なのよね
0020名無しさん@1周年
垢版 |
2019/12/19(木) 21:49:31.23ID:YOOHE65m0
学校もバカだね
こういうのはダミーをおくんだよ
特にxlmxはxmlでできてるから隠蔽なんて簡単
0021名無しさん@1周年
垢版 |
2019/12/19(木) 21:49:33.46ID:3VfY3x610
職員室のwi-fiのパスワードが教員が付箋とかに書いて貼ってた。
予め外部からリモート操作できるタブレットを職員室近くに置いて職員室wi-fiにログイン。
そのLAN環境内のHDDにノーガードで通知表データ入れてたんやろな。

ハッキングってほどのものでもない。
0022名無しさん@1周年
垢版 |
2019/12/19(木) 21:50:44.20ID:kBwGffPW0
アメリカだとGAFAあたりが即刻インターンに招待する
そして将来の中核的人材に
0023名無しさん@1周年
垢版 |
2019/12/19(木) 21:50:53.63ID:ry56I6wc0
>>19
肩越しに見たに決まってる。
自力で突破したならこの学校の下請けが無能過ぎる。
0027名無しさん@1周年
垢版 |
2019/12/19(木) 21:52:22.75ID:/ol2qpMo0
新潟県警もうんちぶりゅりゅされてるしな←結構大事件なはずなのに沈静化しやがったw
そういう土地柄なんだろう
0029名無しさん@1周年
垢版 |
2019/12/19(木) 21:52:58.35ID:ry56I6wc0
手段はともかく、行動力は買いたい。
昔で言えば好きな子の隣になりたいがために、クジに細工する様なもんだろ。
無能な教員を叩けや。
0030名無しさん@1周年
垢版 |
2019/12/19(木) 21:53:52.16ID:kBwGffPW0
>>26
こういう失敗からまた学ぶもんだろ子供は。悪事だけどな
トライする度胸と行動力は評価する。批判して潰すのが日本
0031名無しさん@1周年
垢版 |
2019/12/19(木) 21:54:23.85ID:imw1Ts5Q0
>>2
発想は悪くないんだけど、手口が他力本願であるばかりか、幼稚すぎる
小ずるっかしいチンピラか小悪党が関の山
ただ立ち回りを覚えると、こういうのが同僚から疎まれながらも出世するのかも知れないね
0032名無しさん@1周年
垢版 |
2019/12/19(木) 21:57:37.94ID:pgiDhbVV0
教員のPCを言いくるめて借りたことがあってそこからパスワード知ったらしいよ
0033名無しさん@1周年
垢版 |
2019/12/19(木) 21:57:57.72ID:ln9ksGG50
自分勝手と言わざるを得ない?
子供は自分勝手なものだから普段から身勝手な行動を取ってないか親が見守るものでしょう?
何が身勝手なのかわからない親が多いから無理なんでしょうけど
0034名無しさん@1周年
垢版 |
2019/12/19(木) 21:58:44.22ID:OxtpWF490
この子の良い面をどんどん伸ばしてってほしいね。
日本だと潰すの得意だけど。
0035名無しさん@1周年
垢版 |
2019/12/19(木) 21:59:46.07ID:YcNwUI4Q0
有能やん。

学校の勉強なんかできなくても大したことねーよ。
0036名無しさん@1周年
垢版 |
2019/12/19(木) 21:59:56.89ID:xrBv0/GZ0
一方、防衛省はホワイトハッカーの人材不足を嘆いているのであった
0037名無しさん@1周年
垢版 |
2019/12/19(木) 21:59:59.59ID:W7oZF9ea0
俺も昔、60点のテストを80点に赤ペンで数字を小細工して書き替えて親に見せたことがあるわ。
点数しか見ないから、気づかれなかった。
0038名無しさん@1周年
垢版 |
2019/12/19(木) 22:00:18.41ID:E4ET2a590
教師の中には情弱の極みみたいな奴もいるから、
セキュリティあんまりしっかりすると、そいつがデータにアクセスできなくなるジレンマ
0040名無しさん@1周年
垢版 |
2019/12/19(木) 22:02:09.95ID:Cd0x7wdd0
ソーシャルハックっぽいからこの子が有能じゃなくて教師のセキュリティ意識が低いだけだな
0041名無しさん@1周年
垢版 |
2019/12/19(木) 22:02:30.23ID:jrQ72PAb0
ハッキングってすごいって思うかも知れないが、この案件のように「パスワードが簡単に入手できる」ってことがそもそもの根源なんだよ。
パスが判明すれば別になんでもない話。
0044名無しさん@1周年
垢版 |
2019/12/19(木) 22:06:20.04ID:Rv9n/GgA0
肩越しに覗き見とかゴミ箱漁るとかハッキングの基本だよな、何もかも論理的にアプローチする必要はない。
0045名無しさん@1周年
垢版 |
2019/12/19(木) 22:06:22.06ID:I75523YI0
ザル管理のバカ教諭一匹のおかげでアホ文科省が手書きに戻せと通達するんだろうな。
0046名無しさん@1周年
垢版 |
2019/12/19(木) 22:06:24.39ID:imw1Ts5Q0
>>32
キーロガー仕込んだわけでも無いのかw
発想がどうしようもないほどゆとりだな
0049名無しさん@1周年
垢版 |
2019/12/19(木) 22:08:42.67ID:ipMqU6Dw0
むしろこの年代の方が必死だから覚えるのとか応用するのとかめちゃくちゃ早い
0051名無しさん@1周年
垢版 |
2019/12/19(木) 22:12:04.47ID:f1Eoa/NF0
みんなもエロ動画見るためにいろいろ調べたんだろ?
それと同じだ
0052名無しさん@1周年
垢版 |
2019/12/19(木) 22:13:08.46ID:Fd+ezWQY0
つか、ほんとうにハッキングできるやつならファイルのタイムスタンプ戻すとか
もっと巧妙にやるだろ
0054名無しさん@1周年
垢版 |
2019/12/19(木) 22:15:46.28ID:4AOiOeM60
>>46
ソーシャルエンジニアリングはちゃんとしたハッキング手段の一種だぞ
0055名無しさん@1周年
垢版 |
2019/12/19(木) 22:16:53.07ID:xqphNy5i0
どーせ端末のオートコンプリートでガバガバだったんだろ
0056名無しさん@1周年
垢版 |
2019/12/19(木) 22:17:41.22ID:/8k/drJ90
化石みたいなHPだったんじゃないの
0057名無しさん@1周年
垢版 |
2019/12/19(木) 22:20:20.00ID:KxVcKaXr0
アメリカならCIAがスカウトに来る
0058名無しさん@1周年
垢版 |
2019/12/19(木) 22:22:01.39ID:d5haq7LU0
ニュースで教員用端末触ってたって言ってたから出来たんだろ
IPアドレス控えてパスワード解析ソフトで二回目で成功。
別タブレットから再度ログインで設定をスマホに切り替えて操作って言ってたな
0060名無しさん@1周年
垢版 |
2019/12/19(木) 22:23:02.81ID:Yslyf4xr0
>>5
そいつらはただ与えられてるものを食ってるだけの偏差値バカと変わらん
0062名無しさん@1周年
垢版 |
2019/12/19(木) 22:24:15.75ID:PtRHGlSK0
教師って本当バカだよねw
ちょっと賢い子ならこんなん楽勝だぞ
0064名無しさん@1周年
垢版 |
2019/12/19(木) 22:26:54.85ID:wSEgI1ie0
IDパスワードを解析するソフトを使ったとNHKで言ってたがブルートアタックしたにしてもIDは無理じゃね?
0065名無しさん@1周年
垢版 |
2019/12/19(木) 22:26:59.39ID:cNiCy/C00
学校のセキュリティなんて小学生でも侵入できるレベルだろ
マジこんなバカどもが子供に教えてるって笑えるな
0066名無しさん@1周年
垢版 |
2019/12/19(木) 22:27:16.11ID:Gg40vJtb0
パスワードめだつとこにはってたかとかやろ
0067名無しさん@1周年
垢版 |
2019/12/19(木) 22:27:30.16ID:L6o/9VQc0
80年代のアメリカの映画でこういうシーンあったな。
最終的にはICBMのシステムまで侵入してしまってあわや核戦争になりそうになってた
0068名無しさん@1周年
垢版 |
2019/12/19(木) 22:27:48.08ID:1UiM86dm0
長期間パケットスニッファしてwi-fiパスワードを暴いたんだろうな
0070名無しさん@1周年
垢版 |
2019/12/19(木) 22:28:35.65ID:gPqQHYtw0
そんな頭がいいんだから本気出して勉強すりゃ良かったのにばかだなあ
0071名無しさん@1周年
垢版 |
2019/12/19(木) 22:28:44.39ID:5yFWEl5p0
昔々、映画「War Game」という物語があってな
コンピュータマニアの少年が学校のPCに
通信回線から忍び込んで成績を改ざんてた。
少年のPCスキルの高さを描くシーンだった。
0073名無しさん@1周年
垢版 |
2019/12/19(木) 22:30:32.47ID:ygBCY1r10
ハッキング以前にIDパスが漏れてちゃ漏らした奴が一番悪いと思うけどな、これ
IDパスとさらにログイン先までわかってて悪意があればこうなるのは当然だろ
 中学生とか関係なく
0074名無しさん@1周年
垢版 |
2019/12/19(木) 22:33:20.08ID:5yFWEl5p0
ま、War Gameの先生が今思えば
セキュリティ意識ゼロで
黒板だとお思うがIDとパスワードが
誰でも見えるところに書いてあった。
ま、わかりやすく説明するためのシーンだったが
0075名無しさん@1周年
垢版 |
2019/12/19(木) 22:34:08.35ID:Logcjm8H0
これくらいはちょろいだろ
頑張ってホワイトハッカーになれよ
0076名無しさん@1周年
垢版 |
2019/12/19(木) 22:36:44.02ID:Jf4TaDjn0
IDとパスワードは付箋に書いて教師のデスクに貼ってあったんじゃない?
0079名無しさん@1周年
垢版 |
2019/12/19(木) 22:38:51.32ID:gRfl5xDs0
教員用の机とかに普通に付箋とかでパス貼ってあったりするよなw
管理用ソフトのマニュアルまで触れる場所に置いてることも多いしね
0080名無しさん@1周年
垢版 |
2019/12/19(木) 22:42:19.53ID:5yFWEl5p0
世捨て人になった天才科学者ステファン・フォルケン博士を探しに行くんだよね
世界戦略核戦争システムのパスワードは
幼くして亡くなった博士の息子「ジョシュア」
0081名無しさん@1周年
垢版 |
2019/12/19(木) 22:43:29.98ID:jrQ72PAb0
あらゆるパスワードを同じものにする人いるよなあ。忘れなくていいけど、そういう人は被害を受けやすい。
0083名無しさん@1周年
垢版 |
2019/12/19(木) 22:46:29.45ID:W+XhbUFz0
そもそも成績サーバーがなぜネットワーク上に
0085名無しさん@1周年
垢版 |
2019/12/19(木) 22:52:38.95ID:ygBCY1r10
>>83
先日があった日本電子計算の自治体向けクラウドが停止、データがとんだという案件でもあったじゃん
練馬区がそこに参加してたけど学生の成績表の一部がきえちゃって通知表が来年になるという話
https://www.yomiuri.co.jp/national/20191216-OYT1T50216/
つまりは今時の中学の成績はネットワーク上においてあるということよ
0086名無しさん@1周年
垢版 |
2019/12/19(木) 22:55:22.18ID:BPk30Fmm0
簡単にバレるってこともわからないし、なぜ足がつくのか?どうすれば回避できるか?
なんて最低限のところに知恵を使わないのがバカ
間違いなく同級生よりバカ
そりゃ成績悪いわ
0087名無しさん@1周年
垢版 |
2019/12/19(木) 22:58:29.28ID:DfLH/Q6S0
職員室に質問にいく
先生の机に付箋が張ってあるので覚えて帰る
ログイン成功
0088名無しさん@1周年
垢版 |
2019/12/19(木) 23:01:37.00ID:CeZcANcC0
>>9
それだけじゃなく、学校内のタブレットに踏み台を仕掛けて外部から学校内にアクセスできるようにしてるから、
有り物を突っ込んだだけだったとしても相応のネットワークの知識なんかはあるわけで、まあ面白そうなガキなんじゃないかな
0089名無しさん@1周年
垢版 |
2019/12/19(木) 23:01:47.12ID:i7rdUEcG0
事前にパスワードを入手 ← 多分一番の問題はここ
教師がパスワードの重要性を認識しないでダダ洩れにしてたんじゃないの?
0090名無しさん@1周年
垢版 |
2019/12/19(木) 23:01:47.17ID:eP7wJKPz0
>>86
能力もちってそんなもんだよ
極端というかヌケてるというか、欠けてるんだよなにか

話はそれるけど、その欠けてるのを埋めてくれる人がいるかいないかなんだよなぁ
0091名無しさん@1周年
垢版 |
2019/12/19(木) 23:03:24.82ID:RQHgGYa/0
全員の成績を均一に上げれば怪しまれなかったかもしれないのに
0093名無しさん@1周年
垢版 |
2019/12/19(木) 23:08:18.69ID:B94Lj4L50
chromeのリモートデスクトップを使ったんだろうな。
自分ならそうするな。
タブレットなら待機状態だろうし。
タブレットに入ればあとは校内サーバーは素通りだろうな。
0094名無しさん@1周年
垢版 |
2019/12/19(木) 23:17:18.33ID:8tbupGvC0
今の時代
インターネットで
たいていの情報は手に入るから
この程度のことは
氷山の一角かもしれん
0096名無しさん@1周年
垢版 |
2019/12/19(木) 23:19:25.31ID:EyZjoS4M0
タブレットから自由に成績データまでアクセスできるというのは、かなりサーバシステムの検討、システム設計が愚か。
0097名無しさん@1周年
垢版 |
2019/12/19(木) 23:22:00.61ID:8PU9beFb0
中忍試験「むしろ いかにカンニングするか がポイントだぞ」
0098名無しさん@1周年
垢版 |
2019/12/19(木) 23:22:50.64ID:EyZjoS4M0
無駄にネットワーク機器の流用なり、単一なネットワークシステムにでもしなければ、
こんな事にはならんと思った。
VLANのキーワードに目をとられて、効率重視な設計にでもしなければ、こんな事態は不可能にできる。
0099名無しさん@1周年
垢版 |
2019/12/19(木) 23:23:14.74ID:Ik7t/2GZ0
IDとIPの区別がついてないレべルの記者が書いてるが、新潟経済新聞の記事に手口が詳しく乗ってる
https://www.niikei.jp/27666/
教員用のサーバーはイントラネットにあって直接ネットにつながってなかったし
IPは隠されていたが、生徒用のタブレットと階層は一緒
生徒は教員用パソコンを借りたときに、教員用サーバーのIPをメモ
教員用サーバーに入るためのパスワードはツールつかってクラックした

そしてタブレットを遠隔操作のアプリで自宅から操作して
スマホ→タブレット→教員用サーバーで覗きに行った

厨房なりに結構がんばった姿が見えてくるが
そもそもネットワークの設計がザル
0100名無しさん@1周年
垢版 |
2019/12/19(木) 23:24:00.62ID:07bpXHaJO
>>84
才能?自分の欲望や見栄のためにルールを平気で破って偽造するという悪人の才能か?
是非お前の家か口座相手にでもその才能が発揮されたら良いよね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況