X



【艦これ】三井住友・NTT・警察などのソースコードが流出 年収診断したさに委託先SEがGitHubに公開か…深く反省いたします ★2 [ばーど★]
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2021/01/29(金) 18:23:23.25ID:z7+ENW419
※ITmedia NEWS

三井住友銀行(SMBC)は1月29日、同行のシステムのソースコードが外部のWebサイト上に無断で公開されていたと明らかにした。委託先の企業に勤務するSE(システムエンジニア)から流出したとみられるものの、顧客情報の流出やセキュリティに影響はないとしている。

【画像】「GitHub」「SMBC」がTwitterトレンド入り
https://image.itmedia.co.jp/news/articles/2101/29/l_th_smbc_02.jpg

 委託先のSEがソースコードから年収を診断できるサービスを利用するため、SMBCなどから委託を受けて開発したコードをソースコード共有サービス「GitHub」に公開したのが原因。

 投稿者はTwitterで「転職の準備のために現在あるコードを全てアップした」と説明。委託されて開発したコードが含まれていた理由については「分からない」としている。「関係各所に多大なご迷惑をおかけしたことを深く反省いたします」と謝罪した。

 GitHub上に一時公開されたソースコード群からは、SMBCの他にもNTTデータ ジェトロニクスやNEC、警察の暴力団対策関連と思われる記述が見つかっている。

 ソースコードの公開を巡っては、28日深夜から29日にかけてITエンジニアなどを中心にTwitterで話題に。「GitHub」「SMBC」がTwitterトレンドに入った。

■各社の対応は?

 こうした一連の騒動に対し、各社が対応に追われている。

 SMBCは「ソースコードが公開されていたことは事実」とした上で「顧客情報の流出やセキュリティに影響がないことを確認した」とコメント。NTTデータ ジェトロニクスは「調査中」と回答した。

 この他、金融システム事業などを手掛けるProfit Cube(東京都品川区)の個人信用情報の照会・審査システムに関わると思われるソースコードも複数見つかっている。

1/29(金) 14:39配信
https://news.yahoo.co.jp/articles/dce39f5f528fd3de4995ae77c0ee9efad514c4df

■関連スレ
【社会】 三井住友銀行(SMBC)のシステムのソースコードが一部無断で公開か [朝一から閉店までφ★]
https://asahi.5ch.net/test/read.cgi/newsplus/1611879555/
【艦これ】GitHub上に三井住友銀行の一部コードが委託先から流出…広報「事実だがセキュリティーに影響せず」 [ばーど★]
https://asahi.5ch.net/test/read.cgi/newsplus/1611900804/

★1が立った時間 2021/01/29(金) 15:32:35.42
※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1611901955/
0002ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:25:40.31ID:bCcRG7Kv0
GitHub魚拓のソースコード見たけど、確かに大した内容ではなかった。

だが、超重要なソースコードでも、こういう間抜けなやつが持ち出す危険があるということだ。
0003ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:27:29.24ID:ZfDp3bhk0
ソースコードのリンクくれ
0004ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:27:29.37ID:nvPW8iYz0
>投稿者はTwitterで「転職の準備のために現在あるコードを全てアップした」と説明。

別の業界に転職することになりそうだな…
0007ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:28:20.11ID:wo0DDT7i0
こいつが情報漏洩とも思わず漏洩してるくらいだから
他の人からも漏洩してるだろう
ほんとに影響はないと確認できたのか?
0008ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:28:31.40ID:nX/5fSl00
これ中国にSuicaの暗号渡すのよりやばい?
0013ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:30:12.92ID:IqiQXQ0X0
どうせモジュールの一部で見られても影響ないだろうけど
それよりも、殆どがお前が書いたコードじゃないだろw
0015ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:31:17.24ID:tM+7+SZr0
これ、他にもソースコードを個人PCに
持ってるひといるんじゃないかな?
セキュリティの観点から危ないのでは?
0016ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:31:37.88ID:NoAK2wVZ0
GitHabにソースコードをアップして年収診断って、また新しい詐欺の手口かと思ったら
ちゃんとしたところが、運営している真っ当なサービスなんだな。

ただその運営元のスポンサー企業にSMBCご入ってるのは笑いどころ
0017ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:32:43.67ID:/+H0weE50
>三井住友・NTT・警察

役員・上層部『え?ソースコードって何なん?』

これが今の日本のITの実態(笑)
0020ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:34:31.13ID:Ge7FRvXA0
また朝鮮人並みのモラルしかない(得られない養分)トンキンか
0021ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:34:58.14ID:5n3syj6I0
>>5
犯人が艦これオタク
0023ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:36:25.18ID:fb8XdaVL0
前スレに賠償について書いてあったが
基本的には契約した相手に債務不履行に基づく損害賠償請求を行うことになる
だから銀行→元請け、元請け→下請けという感じ

ただ本件は直接被害が出たと言えないので
賠償自体はしないが契約打ち切りとかになるんじゃないかな
賠償額の算定が難しいし
仕事なくなるので元請け下請けは地獄だね
0024ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:36:32.11ID:ovtWxSv60
これgithubよく分かってない現役プログラマーってのが衝撃的なんだよな
ガラパゴス日本ここに極まれり
0028ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:38:03.15ID:GfS2sPt60
>>15
自分しか関わりのないコードならわんさかあるが?
20年くらい前のもある。
昔の俺はコメント書かない派らしい。
何やってんのか分からん、自分が書いたはずなのにw
0032ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:39:03.57ID:EO/XRKM70
>>24
普段gitで管理してねえのかよて感じだけど
まあそういうのもおるんやろなとは
つかこのSEの人いかなるバージョン管理も
してなさそうよね
0035ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:41:20.55ID:Jj/kzc3F0
あれ? SMBCの株価ってどんな感じだったの? 後場みてねー
0038ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:43:24.49ID:fb8XdaVL0
>>36
元請け会社と下請け会社は今地獄やで
三井住友あたりは元請け淡々と切るだけ
0040ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:44:05.70ID:paDNqc/x0
泣きました。
私は45歳で年収300万円、専門中退、ネトウヨ、バチャ豚、艦これ・アズレン・プリコネ・雀魂ユーザーで
Githubに三井住友銀行、警察庁、ジェトロ、日銀、日産、埼玉県庁の企業ソースコードを全世界公開しました。

なお 責任を取って安楽死する模様
i.imgur.com/lgxmpJ5.png
0043ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:44:48.59ID:tyL9oTvw0
まぁこれからやで。ソースファイル盗用したヤツに対する動きは。表沙汰にはならんかも知れんけど。
0045ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:45:44.53ID:Jj/kzc3F0
>>40
日本は安楽死は合法じゃないよ
オランダとか行かないと無理ぽ
0046ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:47:10.85ID:0BblINNJ0
>>45
面談しまくってやっぱお前ダメってなることもあるし
死ねるとしても全額自腹だからな
貧乏人は安楽死できない
0048ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:47:50.03ID:ZBj3OtiL0
>委託されて開発したコードが含まれていた理由については「分からない」としている。

嘘だな
それは泥棒が盗んだ方法は分からないと言ってるようなもの
セキュリティを破るような何かをして盗んだのだろうが
0050ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:49:25.90ID:83dJ7GtQ0
間違いなくNECフィールディング(NEC下請け)の社員だな
0051ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:49:54.49ID:fxRLi8VB0
>>25
艦コレオタク同士が喧嘩した
イタイ言動だったのでTwitterが掘られた

今に至る
0052ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:49:54.94ID:9+5fxQX90
>>48
開発に関わってればソースコードなんていくらでも持ち出せる
ソースコードにアクセスできないと開発できないんだし
0053ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:50:27.46ID:Gs4Wceqr0
まあ反省してるしな
0054ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:50:34.87ID:gcC8gEXa0
艦これウヨの末路
0055ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:50:41.71ID:ZSgGbevO0
プログラミングというのはまだ誰も思いついてないような発明みたいな書き方が
プログラマーの発想や才能次第でどんどん生みだせるような世界なの?
そしてそういう秘伝のコードを使えば何が変わるの?
システムの速度や安定感が上がるとか?
0056ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:51:18.81ID:rdA/4tiK0
公開されてたソースコードは問題なかったけど
他にも持ってる可能性もあるわけで
問題なかったからいいよで済むわけねえw
0057ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:52:13.15ID:tM+7+SZr0
>>28
自分は詳しくないので不思議なんですが
個人のPCで開発するものなんでしょうか?
あとセキュリティ教育が気になります。
0058ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:52:51.14ID:1LYzuVGN0
これってその後どーなったん?
【大公開】7payの開発元、「NTT DATA MSE」か ソースコードがGitHubに公開されていたことから判明
http://asahi.5ch.net/test/read.cgi/newsplus/1563928220/
0059ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:53:12.45ID:EO/XRKM70
>>55
基本的に文章書きと変わらんで
すごい文章書く奴もたまにはおるけど
基本的には連絡に必要だから
定形文書くだけとかが多いやろ?
0062ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:55:23.16ID:ZMuH6D4Y0
コンプラ云々の問題はあるけどゴメンナサイじゃすまないよなぁ
今後どうなるのかしらんけど煽られてかっとなった末路なのかね
0064ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:55:41.31ID:8dPNxvoU0
非公開にしてたとしても実在のクライアント用のソースコードを外部にアップするのは
流石にまずいと思わないものなんだろうか? 恨みがあってわざとやったの?
IT屋や派遣なんて秘密保持とかの研修だって受けてるだろうに
0065ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:55:58.07ID:EO/XRKM70
>>61
この人セキュリティ破って盗むような技術力無いでしょ
多分普通にソースコード貰ってるよ
0066ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:56:13.48ID:2+7E2gKp0
>>55
数式一発で書けるならすごい速いのが出来る。
ただ、常人には理解不能なソースコードになるので、改修や運用保守が難しくなる欠点がある。

だからPythonみたいな「誰が書いても同じソースコードになる」言語がもてはやされたりするね。
0067ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:56:16.67ID:83dJ7GtQ0
っつーか晒された企業的に根っこの部分はCOBOLとか使った汎用系じゃねーの?
コイツが晒したのってオープン系ソースだろ?
0071ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:58:08.36ID:EO/XRKM70
仕事が細分化された結果
自分がどういう責任ある仕事やらされてるかも
分かってないパターンじゃねえのこれ
0073ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 18:58:38.26ID:paDNqc/x0
羹に懲りたので今後Gitサービスは一切使用禁止にします
どこだろうなぁ
0077ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:02:15.46ID:5XdsOajs0
底辺IT土方に仕事への責任なんて求める方が間違っている
責任ある仕事をしてほしければそれに見合う待遇をしろという事だ
0078ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:02:38.94ID:Vem4Ufbk0
>>74
NTTも被害企業なのか……

つかおそらく彼が弄ったのは部分で
前任者のコードやコメントが査定されたんだろうねぇw
0079ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:03:08.91ID:2+7E2gKp0
年収300なら契約社員だろうね。
正社員だと新卒並みに安すぎる。
0080ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:03:20.24ID:paDNqc/x0
製造中の新車をツイートで漏らした期間工もいたよな
0083ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:04:16.37ID:N/2CgayA0
コードアップした癖にsmbcのソースが何故混ざってたか知らんって言ってるから、殆ど他人が書いたコード何やろうな
0085ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:04:48.05ID:FlUiY4aC0
>>74
ネットワークが繋がってないと流石に仕事にならんからな
メールで送ったり直接Gitに上げたりやろうと思えばいくらでも出来るわな
0089ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:05:28.27ID:87SA83rG0
>>2
残念だがそういうコードは馬鹿の手の届かないところにある。

間抜け

>>83
そもそもこいつは言われた通りにキーボード売ってるだけのやつ。
プログラマではあるが、プログラム能力は底辺レベル。
0090ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:05:56.37ID:hpP9C2ZP0
まーた反日ネトウヨが日本の企業と日本国民に迷惑をかけてしまったのか
日本人として腹ただしい
0091ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:06:33.43ID:ZBj3OtiL0
>>78
糞社員を使ってしまったという意味では被害者だが
年収300万で使っていたのだから自業自得だ
安かろう悪かろうという人材を使う会社
それがNTTデータ
0092ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:07:24.90ID:87SA83rG0
>>88
例えばトンネルを抜けるとそこは雪国だったは有名な雪国の一節だが、こんな文どこに書こうが晒そうが、著作権法には触れない。

著作物の極一部を公開する行為は著作権法には触れない。
0094ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:08:35.28ID:H4/uyaW90
底辺SIerかな
0095ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:08:37.27ID:qgdCgFgI0
>>92
そんな事はないぞ。死ね!!文系。
0097ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:08:52.09ID:fqxS/q9K0
うむむ
0098ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:09:33.89ID:tyL9oTvw0
ソースコードの内容の問題じゃなくて、著作所有権がSMBCにあるソースファイルを、個人的目的の為にgithubに上げて公開していたってのが問題やろ。しかもSMBCに無断で持ち出していたら盗用やで。
0099■無くそう、テレビ番組の無用で過剰なウザイ常時表示■
垢版 |
2021/01/29(金) 19:09:38.26ID:6S5Vvrjp0
>>92

 ひとくちに著作権と言っても、その中身は細かく分類される。
 クライアントから得たアイデアなんかは、クライアント側に帰属する可能性がある。
 
 転用、流用、展示、公開なんかでも、それぞれに是非の解釈がつく可能性がある。
 
0100ニューノーマルの名無しさん
垢版 |
2021/01/29(金) 19:10:14.04ID:2+7E2gKp0
普通に刑事罰で前科持ちになるよ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況