X



【不正アクセス】 PR TIMES、公開状態になっていた発表前のプレスリリース情報が「不正アクセス」を受けたと発表 [朝一から閉店までφ★]
■ このスレッドは過去ログ倉庫に格納されています
0001朝一から閉店までφ ★
垢版 |
2021/07/12(月) 15:02:50.94ID:/SdsxIXu9
ストーリー by headless 2021年07月10日 13時32分公開 部門より 

プレスリリース・ニュースリリース配信サービスの PR TIMES は 9 日、会員企業が下書き保存登録していた発表前のプレスリリース情報が不正に取得されていたことを発表した(プレスリリース: PDF)。

原因は画像一括ダウンロード機能と PDF ダウンロード機能のセキュリティホールで、プレスリリースの公開状態にかかわらず URL ロジックを推測および解析することでダウンロードが可能になっていたという。
7 月 5 日に会員企業から発表前の情報が SNS 投稿されているとの報告を受けて調査を行い、6 日には公開状態でない場合に画像一括ダウンロードができないよう緊急改修が行われている。
PDF ダウンロード機能のバグは8日に判明し、URL を予測困難なロジックへ変更する緊急改修を実施したとのこと。

https://prtimes.jp/common/file/20210709_PRTIMES_incident.pdf

     ===== 後略 =====
全文は下記URLで

https://it.srad.jp/story/21/07/10/0343216/
0002ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:03:29.99ID:eKFRA3vN0
チンポ
0004ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:04:10.59ID:eKFRA3vN0
まんこ
0005ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:04:59.55ID:Phq6ljKr0
>URL を予測困難なロジックへ変更

ちょwww
予測が当たれば見えちゃうのは同じ?www
0008ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:06:30.58ID:eKFRA3vN0
頭からパンティーが見えただけだろ
0009ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:07:00.06ID:eKFRA3vN0
>>7
俺のは航海だけどな
0012ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:14:30.89ID:4U9qjrD/0
これは不正アクセスには該当しないんじゃないのか
0014ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:21:06.27ID:GIJBxg7B0
自分の間抜けさをまず認められない時点で人として終わってるヤツがトップだろうな
0017ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:22:37.98ID:SnNJsvfm0
URL予測して直打ちで取れるとか昔の隠しページかよ!
0018ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:25:45.90ID:CN8s+NSA0
これ不正アクセスなのか?
0020ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:28:25.90ID:eKFRA3vN0
URLじゃなくURIだろ
0021ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:32:04.60ID:kZlBLWfA0
PR TIMESは顧客の与信をしていなさそうなところもセキュリティリスクに感じることがある
広告主も広告媒体も選ばないと危険
漫画村みたいなところに広告出てたら大変なことになるし漫画村の広告を受注しても大変なことになる
0022ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:32:55.20ID:eKFRA3vN0
なんでもカネか

テレビが偉いなら武漢ウイルス騒ぎも止めろ、役立たずが
0023ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:33:16.69ID:4U9qjrD/0
画像を非公開にできないのならただの不備ですよね
0025ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:42:19.22ID:grb0HOmS0
完全ランダムで生成しとけよ
0026ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:45:26.04ID:MJ1o8Dm/0
キャッシュカードの暗証番号を誕生日にして免許証と一緒にお財布に入れている状態だね
0027ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 15:48:45.33ID:BnpSQ/AA0
>>1
インターネットには公開しているがどこからもリンク貼ってないから公開されてない、
みたいなロジックの会社なのか?
頭悪いだろ?
0030ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:24:55.72ID:PiSRr7TU0
勝手に公開しておきながら不正アクセスって
0032ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:28:20.86ID:6x9ZYitv0
いまどきは外部のCDNサイトを使うことが多いので、アクセス規制がやりにくくなる
新記事はCDNサイトつかわずに全部自前のサーバで公開しろよ

たとえば、今日12時発表のニュースは、
12時になったらCDNつかわずに自前サイトで配信、
その後CDNサービス各社に配信して、速やかにCDNに移行とかね
0033ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:29:17.06ID:JrXLeCSf0
アドレスを公開してないから非公開だよ
みたいなことやってたんか?
0034ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:29:44.48ID:WeXb/OzC0
URLを連番で作ってたんだな。

単純にレベルが低い。
0035ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:31:43.25ID:6x9ZYitv0
楽なのはキャッシュ型CDNサービスを使うことだね
cloudflareみたいなやつ
べつに金融サービスやってるわけじゃないので、1分程度の遅延くらいどうってことないでしょう
0036ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:35:05.72ID:cymjhpvr0
間抜けにも程がある
0037ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:35:06.75ID:AHGp8QAb0
終値▽105円。やはりセキュリティが甘い企業はだめだね。
0039ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:40:51.27ID:raF7vOGf0
Googleドライブとかの、url共有と何も変わらんだろ
知ってれば誰でもアクセスできるってやつ
あれは一般的には「公開」ステータスだよな
0040ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:41:56.36ID:WYop9EfZ0
>>32
CDNこそワンタイムパス認証に対応してるシステムが多いかと思うが
0041ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:43:49.40ID:WYop9EfZ0
>>39
noindex指定してるからセーフ、

って感覚のところ多いと思うよ。

アクセス制御付けると「見れないなんとかしろ」って電話対応で仕事にならなくなりそう。

マスコミとか老害多いからマジで
0042ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 16:59:45.68ID:HfJ5QKjr0
日付と連番とかそんなURLにしてただけやろ
それは公開してるのと一緒やで
ていうか、URLをいくら難しくしても公開してる状態なので仮にアクセスされたとしても不正アクセスにはならないと思うんだがなぁ
0043ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 17:14:47.01ID:+iD6c5U+0
>>10
アホなんだろ
リンク貼らないだけでサイトのフォルダ内に予備稿仕込んどく
あとはリンク文字打ち込んだり、コメント属性で#つけて不可視にしてたのを取り外すとかする
結果的に今回はリンクが生きてるのをページ丸ごと保存するタイプのソフトで一括取得されたんだろ
一時期スクラップ形式で保存するソフトが流行ってたからな
Evernoteでもできること
0044ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 17:25:27.87ID:iKKvdBlV0
あーこれかメタップスがpringをgoogleに事業売却する話
株価上がりまくってるけどどうすんの??
0046ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 21:51:37.87ID:lVhENiiB0
>URL ロジックを推測および解析することで

連番で入れてて明日の分叩いたら出ちゃう類の奴?
そういうのもハッキング認定するのは勝手か知らんけど
そのセキュリティ担当は解雇したほうがいいかと
株主が黙ってるとも思えん
0047ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 21:52:54.59ID:lVhENiiB0
金庫の扉ガムテで留めてて盗んだやつが悪いでは社会生活営むのは難しい
0048ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 21:55:56.48ID:lVhENiiB0
どうしてもオンライン鯖に置かないと気が済まないんなら「プーチンが金星人との国交を樹立」とかのダミーデータを山ほど仕込んでおくべき
0049ニューノーマルの名無しさん
垢版 |
2021/07/12(月) 21:58:14.99ID:hlPYu+wB0
デイリーで公開する漫画のUrlが連番だったのはみたことある
本編より笑った
0051ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 09:48:35.58ID:xqFEP6wn0
>>50
ホントにね。

ITが絡むことは「よくわからんけど出来ると言う、
取ってきたら学生バイトに押し付ける」
だけで回すべきと頑なに信念を貫く中小企業のオヤジの
多いこと多いこと。

どんどん日本が死んでいく
0053ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 13:19:52.76ID:xqFEP6wn0
ボクが不正だと感じたら不正なの!

理論
0054ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 13:21:44.44ID:xqFEP6wn0
でもマジな話、IT畑の人ならアホか?と感じると思うんだが

「不正アクセスです」って言い張っておけば、
被害者ヅラはできるのが日本。


「まぁまぁあちらもああ言っているし」で
とんな暴論にただの技術的欠陥でも
あとは理解関係者への顔とコネだけで処理できる。
0055ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 13:22:20.10ID:chB7CtNb0
消費者をなめていた
0057ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 13:25:40.20ID:U6bxJTn60
リテラシー低いおっさんが経営者なんだろw
0058ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 13:28:56.03ID:EMVCRuo70
公開してたんだろボケナスwwwwwwwwwww
0060ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 14:32:15.26ID:cO9kwfZm0
>>59
正論だがそれが気に食わない老害たちがいるのさ
0061ニューノーマルの名無しさん
垢版 |
2021/07/13(火) 14:35:59.99ID:5hlMgK/J0
そういやアレから防衛副大臣は新聞記者を訴えたのか?
相変わらず公から民まで、この国の偉いさんは口だけは勇ましいな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況