X



【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★3 [2021-★]
■ このスレッドは過去ログ倉庫に格納されています
00012021- ★垢版2021/05/19(水) 00:44:24.75ID:4jSv1oOh9
大規模会場を使った新型コロナワクチンの接種予約システムで架空の予約ができてしまう問題について、

IPA(情報処理推進機構)は5月18日、取材に対し
「脆弱性や手口を不特定多数に公開するのは望ましくない」とコメントした。

脆弱性を発見した際は「まず開発者やIPAの窓口に報告してほしい」という。

脆弱性情報は、開発者が脆弱性を直すために必要な情報である一方で、攻撃に悪用される恐れがある情報でもある。

このためIPAは「発見時は開発者に報告し、極秘事項にすること」とし、

「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」としている。

また、攻撃者と疑われる可能性があることから「善意であっても必要以上に調査しないこと」ともしている。

架空予約の問題を巡ってはAERA dot.の記者が17日に公開した記事の中で、でたらめな番号を予約システムのフォームに入力しても
予約が取れてしまうことを、実際のシステムで確かめたと記載。

予約後には「予約をキャンセルした」としているものの、
具体的な手口を明らかにした報道手法に対し、Twitterでは「模倣犯による犯行を誘導している」などの指摘が出ていた。

https://www.itmedia.co.jp/news/articles/2105/18/news145.html#:~:text=%E3%83%AF%E3%82%AF%E3%83%81%E3%83%B3

★1スレがたった日時 2021/05/18(火) 22:50:52.59
前スレ https://asahi.5ch.net/test/read.cgi/newsplus/1621349165/
0004ニューノーマルの名無しさん垢版2021/05/19(水) 00:45:59.29ID:NB7U4gUb0
どこへの報告だよ
くそアホ
0005ニューノーマルの名無しさん垢版2021/05/19(水) 00:46:08.24ID:zyt9RgVK0
国難に、業務停止にしろ
軽減税率はなしにしろ
わからせないとキチガイマスゴミに
変異はワクチン効かないだのデマばかり
国民煽らないと相手にしてもらえないから
デマばっかじゃん
わかって煽る専門家よんでるし
マジでマスゴミが1番いらない
0006ニューノーマルの名無しさん垢版2021/05/19(水) 00:46:14.45ID:oH644YEu0
>>1
池田信夫@ikedanob
不正アクセス(電子計算機損壊等業務妨害)という犯罪を「報道の自由」がなんちゃらと言い訳してごまかすのを「問題のすりかえ」というんだよ。
0013ニューノーマルの名無しさん垢版2021/05/19(水) 00:47:02.71ID:qI8CYf7B0
脆弱性じゃないだろwww
欠陥品だろwww
0016ニューノーマルの名無しさん垢版2021/05/19(水) 00:47:13.57ID:OCtHn0nm0
そういえば去年の今頃はマスク争奪戦だったな
この国ってホント変わってない
0018ニューノーマルの名無しさん垢版2021/05/19(水) 00:47:34.96ID:3Bxfwnpi0
ワクチン摂取管理システムは、脆弱性があるのではなく。
何いれても、動く用が動作する未完成品。
0021ニューノーマルの名無しさん垢版2021/05/19(水) 00:47:48.30ID:MwJXph+w0
脆弱性っていうのは、不正アクセスされて情報が改ざんされたり盗まれたりするようなケース。
これは単に役立たずな糞システム。
0024ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:17.87ID:Y1L5gNDe0
それよりも使うのに忖度が前提なモノをインターネットに公開したらいかんよ
0025ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:24.39ID:bxsnesWr0
>>14
要するにそもそも何の価値もないキワモノって事かな?
0027ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:27.15ID:2HnSUahS0
全国のシステム屋に聞いてほしいわw

システムの出来で言うと、平均点も行ってないだろ?
底辺の弱小システム屋でも、この位は作れるだろう?

で、これよりまともなシステムをいくらで作れるか?
聞いてほしいわw

200億ドブに捨てて、中抜きして、ポンコツリリースして
ポンコツですよと報道されたら逆切れかよw
0028ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:28.25ID:NbBoCnQj0
どうあれ、親族の予約は取れたから、良かったわ

朝日毎日の妨害で受付延期になる方が堪らん
0029ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:34.00ID:XsbdBChb0
左翼って何で嫌がらせしかできないんだろう
0031ニューノーマルの名無しさん垢版2021/05/19(水) 00:48:42.81ID:UlqKWACa0
教えたところでなんも変える気ないだろ
こんだけ報じられてもそのままシステム使っちゃうんだから
0036ニューノーマルの名無しさん垢版2021/05/19(水) 00:49:28.59ID:+wN84SMP0
>>17
開発者が気づいてないだけ
気づかないふりしてるだけ
考慮してないだけの
レベルの低い脆弱性なんか
ごまんとあるんだが。

ドシロウトのひとかな?
0038ニューノーマルの名無しさん垢版2021/05/19(水) 00:49:41.95ID:84lz5CcQ0
朝日毎日「なにが情報処理推進機構だ、ぶっ潰す」
0040ニューノーマルの名無しさん垢版2021/05/19(水) 00:49:49.31ID:TXfM3sVV0
誤操作しても正常な処理が行われるのは脆弱じゃなくて欠陥だろ
0041ニューノーマルの名無しさん垢版2021/05/19(水) 00:49:49.52ID:l3B8XG7g0
脆弱って言うかそういう仕様
0042ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:03.13ID:3Bxfwnpi0
>>10
エンジニアレベルでは、脆弱性と欠陥品は違うのですよ。

脆弱性 = 自動運転中に車の制御がおかしくなる、乗っ取られる。
欠陥品 = ウインカーが出ない、ガソリンがいくらでも入るけど床に流れている。

これぐらい違うw
0044ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:24.30ID:BUxbOdXR0
バカにわかりやすく説明してやろう

AからBに手続きが進む際に一度再読み込みしてBをキャンセルすると他の人のA情報が閲覧できる
こういうのが脆弱性

この場合は他ただ単にどんな番号でも予約受付ちゃうっていう仕様の段階で決められた通りバグなく動作している
これは脆弱性とは言わない
0045ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:24.66ID:Wa+FMbH80
たかが予約システムにどんなシステムを要求してるんだおまえらはw
0046ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:26.80ID:/+p1yeEG0
まさかこんなアホなのをIPAが擁護するとは。

クソ仕様は無くすようアドバイスしたり批判する側だと思ってたわw
0048ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:37.38ID:3Bxfwnpi0
>>35
それもありかもw
0051ニューノーマルの名無しさん垢版2021/05/19(水) 00:50:53.68ID:twqXxAoR0
IPAもこんな初歩的な問題を報告されちゃあ業務回らんよ
なんならこういった問題を報告しまくろうか?

そもそも報告は義務じゃないしな
0053ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:01.55ID:BI7TL1SH0
政権批判のためにやってるからな
0054ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:05.66ID:EuqD9aBv0
>>1
特定機密保護!! とか言って表に出さないままみ消すだけだろ???

話にならねーよカス
0056卍至高の天才卍 ◆mzRmfRnyUECL 垢版2021/05/19(水) 00:51:09.74ID:VhdyEmSb0
>>45
卍ブルドッグソース卍
  降    臨
0057ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:14.83ID:Faw6b5oG0
>>27
専門学校の実習レベルだろ
0058ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:17.33ID:UlqKWACa0
>>21
穴そのものの仕様に入力して不正とか犯罪とか言われても意味がわからんよな
0059ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:19.12ID:U9+lR5ib0
システムとしては、接種券番号にチェックデジットがあるのかないのかが問題

チェックデジットが有れば不正な番号は弾ける
運用上は、接種券と本人確認書類が有れば良いだけ
簡素なシステムでもやれる

このシステムに払った金と開発した会社は糞だと思うけど

飲食店が要請に従いお店を閉めたり、お酒を提供せずに必死で耐えているのは、このコロナ禍を早く収束させたいから

コロナワクチンの接種を妨害する報道を行った朝日や毎日は、国家と国民に対する裏切りであり、反逆行為だ

政府に進言した上で報道を控えるのが正しい行為である

問題は、違法性が疑われる行為を行い政府に進言せずに報道をした朝日と毎日の報道姿勢だ
0060ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:25.00ID:GXaP5vmf0
脆弱性という言葉を使う事すら烏滸がましいレベル
0061ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:28.29ID:ocYt8oE10
元記事のタイトルにシステムの欠陥って書かれてるやん
0062ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:33.65ID:io9TCteO0
ミスとかバグではないな

意図的な手抜き物件

公費の不当詐取であって脆弱性関係ない
0063ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:37.69ID:PczAtF6J0
泥棒の手口を公開して日本を混乱させて喜んでるのね。
0064ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:40.29ID:g0FS1y2L0
^

0761 ニューノーマルの名無しさん 2021/05/18 19:41:17
そもそも防衛省サイドのリークなんだよなぁ

https://dot.asahi.com/dot/2021051700045.html
> 予約が始まった直後、「ワクチン予約に大変な欠陥が見つかった。システムのセキュリティが機能していない」(防衛省関係者)
> という情報が飛び込んできた。

> AERAdot.編集部は「裏付け」を取るべく実際の予約システムで確認してみた。

,
0065ニューノーマルの名無しさん垢版2021/05/19(水) 00:51:49.61ID:TXfM3sVV0
>>45
誤入力したらエラー吐く程度の分別性
0066ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:00.52ID:EuqD9aBv0
>>53
ならザルをリリースしたのは、
政権批判をさせるための釣りかい??

ほんと頭悪すぎるよねお前みたいなの。
0068ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:07.84ID:BUxbOdXR0
>>36
だから仕様通りだよこれ
どんな番号でも受け付けるように作ってるの
脆弱性ではなく性善説を信じた設計という奴だよ

>>49
それはただの願望であって別に仕様じゃないよ
作ったのが竹中の会社だって?w
自分が極悪人なのにな
0069ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:13.44ID:XfAag2bP0
防衛省が脆弱性()を理解した上でリリースしてんだからどうしょうもないだろ
0071ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:18.31ID:UlqKWACa0
>>49
誤入力もはじけず他人の予約取っちゃうシステムなんてありえんぞ
0072ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:22.46ID:/+p1yeEG0
>>36
気付かないふりして、脆弱性そのままにしたら不作為でアウトだろw

金とってそんなことするんだな。発注側もきちんと調べんと行かんねえ
0073ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:23.68ID:3Bxfwnpi0
>>51
755の公開しないほうがいいドキュメントを利用するサイトを一万ぐらい一気に報告!
0075ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:26.69ID:Olx7r46q0
脆弱性?w
欠陥品だろw
0076ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:27.23ID:BOCeza4W0
これが脆弱性かそうでないかはともかく入力値の正当性チェックがされてないことを広く知らせないと
誤入力した人が接種当日に受付で弾かれる可能性あるだろ
0078ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:33.08ID:IGBlSCyn0
システムの穴はすでに防衛庁内部で報告されていたわけで
それで改善されなかったから防衛庁の人間がマスコミに内部リークしてる
0079ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:42.51ID:PczAtF6J0
>>66
ザルかどうかをお前が決めるなよ。
0080ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:46.09ID:EuqD9aBv0
こんなゴミを出しておいて逆ギレして訴える とか言ってんだから笑わせるよ
0081ニューノーマルの名無しさん垢版2021/05/19(水) 00:52:49.08ID:qI8CYf7B0
>>56
ブルドックソースだから
無知乙
0083ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:01.05ID:cWSBoWJg0
>>35
あれ?入力間違えたのに通っちゃった
ちゃんとやり直そう・・・また間違えちゃった
またやり直すか

これが通るんだぞw
朝日毎日に批判を逸らそうと必死だが
まごうことなきクソだわこれw
0088ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:24.90ID:BUxbOdXR0
>>70
そうこういう仕様だからな
入力ミスは発生しないし悪意あるユーザーもいない
そういう前提で作られたシステムだから
0092ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:38.91ID:io9TCteO0
>>45

ソシャゲのときは鬼の首を取った勢いで詫び石要求するくせにwwwww
0093ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:38.91ID:qI8CYf7B0
>>80
国民を敵扱いする韓国大統領レベルの政権
0094ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:39.13ID:jui2xIlm0
このサイトで行われるのは整理券の発給だけ
生年月日や市町村コードが間違えていても接種券の番号さえ間違えなければ何も問題にはならない。
仮に不正な番号を入力して整理券を貰っても現地で接種券と突合されて弾かれる。
さらに大規模接種で使われるモデルナワクチンは6月末までに4000万回分が入ってくるので
余りに余っている状況

お前ら冷静になれ
0095ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:40.54ID:3Hguophw0
13 17
ど素人が 黙っとれ カス。
0096ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:40.86ID:EuqD9aBv0
>>79
どんな番号を打ち込んでも素通りがザルでなくて何なの?

おまえはそれも判断不能なの???

寝言いってるのか?バカすぎだろ? 
0097ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:42.71ID:zyt9RgVK0
ジジババ以外は普通入力しないんだから
ジジババは入力できないのよ
そしたら日付だけ合えば来る人数わかるやん
で人数わかれば体制作るだけ
それが不正行為されるとムリなんよ
ジジババなんて2〜3回入力間違えたら辞めるもん
0098ニューノーマルの名無しさん垢版2021/05/19(水) 00:53:44.67ID:Wa+FMbH80
>>65
別にいらないでしょそんなの
会場で確認するんだし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況