[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00198] Re: [Summary] [FYI] NHK で HUC 関連の W eb改竄の報道
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00198] Re: [Summary] [FYI] NHK で HUC 関連の W eb改竄の報道
- From: Isao Sugimoto <sugim@xxxxxxxxxxx>
- Date: Sat, 31 Mar 2001 07:06:14 +0900
sugimです。
サマリです。
On <20010321110836.BB6E.SUGIM@xxxxxxxxxxx>
Isao Sugimoto <sugim@xxxxxxxxxxx> wrote:
> NHKの方から以下の情報を頂きました。
>
> > WEB改竄事件についてのリポートを
> > 明日、放映することになりました。
> >
> > 明日(22日)の朝ニュース「おはよう日本」で、
> > 朝7時〜7時半の間に放映の予定です。
> > 4分程度のリポートです。
> >
> > セキュリティホールについて、できるだけ
> > わかりやすく説明したつもりです。
> > 厳密に見ると用語の間違いがいくつかありますが・・
On <20010326220109.A340.TAKAGI@xxxxxxxxx>
"TAKAGI, Hiromitsu" <takagi@xxxxxxxxx> wrote:
> 一年前の報道に比べて良くできていたと思いました。今回、次の点に言及され
> たことが評価できると思います。
>
> ・セキュリティホールが原因である。
> ・それはソフトウェアの欠陥である。
> ・欠陥を突くのは技術的にさして高度なことではない。
> ・各社の製品に欠陥がある。
> ・マイクロソフトは欠陥情報を提供している。
> ・欠陥が放置されているところが狙われている。
> ・欠陥は毎週のように新しいものが見つかっていてユーザに対策が浸透して
> いない。
> ・書き換えられたということは、より深刻な事態(重要な情報の盗み出し、
> 他のコンピュータを攻撃する仕掛けをする)を招いている可能性がある。
>
> そして、次の点に不満を感じました。
>
> ・欠陥情報を本気で提供していないメーカーもあることに触れて欲しかった。
>
> ・なぜパッチをあてないところが多いのかについての分析、ないしは問題提
> 起が欲しかった。(時間的に無理か)
>
> ・今回は一年前と異なり民間も数多く被害に遭っていることを示して欲しかっ
> た。
>
> (NHKとしては「個別の民間企業名を出せない」ということなのだろうが、
> あの放送では、今年も公的機関が狙われたかのように誤解されかねないの
> では? 「書き換えられた数」ならば事実報道はできたのではないか?)
>
> ・「侵入の手口を再現」のシーン、やっぱりどうしても、部屋を暗くする
> 演出が必要なのかな? (^_^;)
>
On <43529.985876689@xxxxxxxxxxxxxxxxxxxxxx>
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:
> <20010326220109.A340.TAKAGI@xxxxxxxxx>において
> "TAKAGI, Hiromitsu" さんがおっしゃるには:
> | そして、次の点に不満を感じました。
> ……
> | ・なぜパッチをあてないところが多いのかについての分析、ないしは問題提
> | 起が欲しかった。(時間的に無理か)
>
> 「対策していたのにヤラレてショックだった」という被害者発言があっ
> たのに、それを掘り下げていない (何をしていて、何が足りなかったか)
> のは残念でした。
>
> ; 多分、「wall では防げない」というところに話がいくと思うのだけど
>
> | ・「侵入の手口を再現」のシーン、やっぱりどうしても、部屋を暗くする
> | 演出が必要なのかな? (^_^;)
>
> 確かに……。まあ、たいてい夜中にやってくるのであながち間違いでも
> ないのでしょうが (^^;)
>
______________________________________________________________
Isao SUGIMOTO
-- System Engineer / Programmer / Web Engineer --
// http://blue.blue.ac/ -- blue workshop --
// sugim@xxxxxxxxxxx
______________________________________________________________
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○