ハッキングを受けた韓国農協、原因は単純すぎたパスワード ←どこの2chだよwww

このエントリーをはてなブックマークに追加
1 ◆BB2C/xRDfM (東京都)

単純すぎたパスワード=農協ネットワーク障害

 過去最悪のネットワーク障害を起こした農協は、電算システムのパスワード管理に問題があるとして、わずか
5カ月前に金融監督院から指摘を受けていたことが判明した。

 キム・ヘソン国会議員(未来希望連帯)は20日、金融監督院が農協中央会に対し行った監査結果と現地措置に
関する資料を公表した。それによると、農協は電算システムのパスワードを最長で6年9カ月も変更しなかったこ
とがあった。3カ月に1回パスワードを変更すべきと定めた金融監督院の規定を無視していたことになる。

 農協はまた、メーンサーバー、データベースサーバー、データベースアクセス制限システムに設定された計
686人分のパスワードに「1」や「0000」など類推されやすい数字を使用していたことも分かった。また、IDと同
じパスワードを設定したり、IDに数字をいくつか付け足しただけのパスワードを使用したりするケースも見られた。

 農協は電算ネットワークにソフトウエアをインストールする際にも、納入業者が設定した基本パスワードを変
更せず、そのまま使用していた。「電子金融監督規定施行細則」は、数字と文字を組み合わせた6文字以上のパ
スワードを設定するよう定めており、農協中央会が独自に定めた電算業務処理指針でも、英文字と数字の組み合
わせで8文字以上とすることが定められていたが、守られていなかった。

 金融監督院関係者は「3000万人の顧客を抱える大手金融機関だとは信じられないほどパスワード管理が甘かっ
た」と指摘した。

 金融監督院は昨年10月18日から11月12日まで農協の電算システムに対する監査を実施し、問題点を指摘した。

 今回のネットワーク障害の正確な原因はまだ判明していないが、ITセキュリティー専門家は、パスワード管理
の甘さを一因として指摘している。農協は「金融監督院の監査で指摘を受けた点をすべて改善した」と説明して
いる。

孫振碩(ソン・ジンソク)記者
朝鮮日報/朝鮮日報日本語版
http://www.chosunonline.com/news/20110421000042
2名無しさん@涙目です。(内モンゴル自治区):2011/04/22(金) 10:57:12.06 ID:bUKgtqVLO
パスはNOKYO
3名無しさん@涙目です。(鹿児島県):2011/04/22(金) 10:57:16.10 ID:gVxrroL80
パンにハム挟むニダ
4名無しさん@涙目です。(東京都):2011/04/22(金) 10:57:16.78 ID:6mrb8jR80
0721
5名無しさん@涙目です。(神奈川県):2011/04/22(金) 10:57:27.95 ID:FYy8mGLt0
unko
6名無しさん@涙目です。(北海道):2011/04/22(金) 10:57:43.50 ID:WzwmK8GA0
池沼すな
7名無しさん@涙目です。(内モンゴル自治区):2011/04/22(金) 10:58:03.26 ID:nMUz5HJM0
a123456
8名無しさん@涙目です。(チベット自治区):2011/04/22(金) 10:58:12.03 ID:VILeVD170
携帯のパスワードは0000だわ
9名無しさん@涙目です。(東京都):2011/04/22(金) 10:58:43.90 ID:ttACv0tH0
うちの会社のサーバーはセキュリティ万全。
でもパスワードはすべて「password」だ。
10名無しさん@涙目です。(神奈川県):2011/04/22(金) 10:59:08.68 ID:uP4/FcUW0
admin
admin
11名無しさん@涙目です。(西日本):2011/04/22(金) 10:59:11.65 ID:y9SWW0L10
newsだわ
12名無しさん@涙目です。(東京都):2011/04/22(金) 10:59:41.27 ID:juF8kEv6P
>>1
>計686人分のパスワードに「1」や「0000」
これは酷い
13名無しさん@涙目です。(埼玉県):2011/04/22(金) 10:59:45.21 ID:9JNQSrSz0
パスワードってwwwまだバイオ認証じゃねえのかよwww
14名無しさん@涙目です。(長屋):2011/04/22(金) 10:59:52.46 ID:Ez7EYmmm0
グーグルでググれないんだけどハッキングでもされとんのか?
15名無しさん@涙目です。(東京都):2011/04/22(金) 11:00:06.53 ID:7GCgx9Ro0
ありがちなのが自分の西暦+誕生日or自分の名前+誕生日
16名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:00:20.36 ID:iIlZ5Ii/0
guest
guest
17名無しさん@涙目です。(熊本県):2011/04/22(金) 11:00:47.15 ID:Cx30Juhy0
kimuchi
18名無しさん@涙目です。(関西地方):2011/04/22(金) 11:00:48.04 ID:QQfM/j7r0
いつになったら指紋とか網膜認証が当たり前の時代になるの
19名無しさん@涙目です。(愛知県):2011/04/22(金) 11:00:52.30 ID:Z/H7ywid0
kankoku-nokyoだろうな
20名無しさん@涙目です。(不明なsoftbank):2011/04/22(金) 11:01:10.47 ID:n823UC8K0
子供のころの自宅の電話番号下4桁だろjk
21名無しさん@涙目です。(catv?):2011/04/22(金) 11:01:20.96 ID:XC85PUoi0
パスワードを3か月毎に変えてたら覚えられない
22名無しさん@涙目です。(関西地方):2011/04/22(金) 11:01:32.44 ID:2bOkj25OP BE:251997252-PLT(13072)

会社のFAX番号
23名無しさん@涙目です。(北海道):2011/04/22(金) 11:02:28.48 ID:c3pylOga0
test
24名無しさん@涙目です。(福岡県):2011/04/22(金) 11:03:15.62 ID:AZLmebMg0
12345にしてらから、よく自転車パクられた
25名無しさん@涙目です。(埼玉県):2011/04/22(金) 11:03:16.48 ID:cP4CE+qe0
unti
26名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:03:19.39 ID:nraURpZC0
qwertyuiop
27名無しさん@涙目です。(山陽):2011/04/22(金) 11:03:34.21 ID:htKAQc7QO
ハッキングした側も苦笑いだったろうなww
28名無しさん@涙目です。(大阪府):2011/04/22(金) 11:03:39.96 ID:gIuGQmxR0
newsoku
29名無しさん@涙目です。(西日本):2011/04/22(金) 11:04:38.01 ID:dBlJADxGP
付箋に書いてディスプレイの端っこに貼っておくのだけはやめろよ
30名無しさん@涙目です。(関西地方):2011/04/22(金) 11:04:58.47 ID:QQfM/j7r0
>>27
よーし、0000から9999まで手動で試しちゃうぞー

一手目で解除
31名無しさん@涙目です。(埼玉県):2011/04/22(金) 11:05:34.53 ID:yIEXXWJI0
foxdayo
32名無しさん@涙目です。(長屋):2011/04/22(金) 11:05:37.09 ID:2fpl4kuu0
unko1234
33名無しさん@涙目です。(福岡県):2011/04/22(金) 11:05:54.97 ID:6DrnydVM0
ID: root
Pass: 
34名無しさん@涙目です。(埼玉県):2011/04/22(金) 11:06:43.20 ID:WWvgGIIh0
>>17
kimchニダ!!!!
35名無しさん@涙目です。(長屋):2011/04/22(金) 11:06:59.99 ID:mL6NNBKC0
暗号解読プログラムを起動した瞬間に結果が出てて気づかないレベル
36 忍法帖【Lv=18,xxxPT】 (catv?):2011/04/22(金) 11:08:18.76 ID:BYtqpEZ5i
情弱すぎる
37名無しさん@涙目です。(関東・甲信越):2011/04/22(金) 11:09:14.92 ID:BM6sOGZPO
muraoka01
38名無しさん@涙目です。(長屋):2011/04/22(金) 11:09:47.60 ID:4gLGNUer0
いつもパスワード考えるのに悩む、誰かいい方法教えてくれ
ただし英字数字どちらも使い、8文字のものに限る
39名無しさん@涙目です。(東京都):2011/04/22(金) 11:10:17.82 ID:OFhdIpIK0
>>33
どこの俺だよ
40名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:10:43.45 ID:zA7A6lgB0
user
user
41名無しさん@涙目です。(北海道):2011/04/22(金) 11:12:03.41 ID:uYcdzYYe0
1234
1234
42名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:12:19.32 ID:FiOTI62F0
admin
admin
43名無しさん@涙目です。(石川県):2011/04/22(金) 11:16:34.33 ID:2vToJ4AW0
>>37
コラヤメタマエ
44名無しさん@涙目です。(catv?):2011/04/22(金) 11:19:14.78 ID:SgHNICp50
韓国にも農協あるの?
日本の農協以上に旅行先での傍若無人さが凄まじそう
45名無しさん@涙目です。(東京都):2011/04/22(金) 11:19:28.74 ID:SIaM3wDc0
ある意味逆に、
類推されやすい数字を使用していたことより
類推されやすい数字を類推したことに
驚きを禁じえない。
46名無しさん@涙目です。(神奈川県):2011/04/22(金) 11:20:58.47 ID:A8DFeSly0
>>45
辞書というか
バカはこういうの使いたがりますよ、みたいなリストが存在する
47名無しさん@涙目です。(千葉県):2011/04/22(金) 11:23:17.92 ID:XmUkFsr30
パスはニダ
48名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:25:16.87 ID:/4PXZPqG0
うちのAPの管理パスは設定不能だぜ!
プライベートIPから設定不能機種だと予想付くおまけつき
49名無しさん@涙目です。(東京都):2011/04/22(金) 11:36:21.55 ID:3vBTyC7W0
news
news
50名無しさん@涙目です。(東京都):2011/04/22(金) 11:40:05.16 ID:8nytP3HE0
system
system
51名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:42:13.52 ID:CDkjis2L0
root
root

admin
nimda
52名無しさん@涙目です。(catv?):2011/04/22(金) 11:42:14.50 ID:1relV6dMi
user
user
53名無しさん@涙目です。(チベット自治区):2011/04/22(金) 11:45:44.16 ID:2JVxPlUU0
なんで俺のadministratorパス知ってんのお前ら
54名無しさん@涙目です。(catv?):2011/04/22(金) 11:48:17.12 ID:DZHj84R40
ID:root
pass:電話番号
55名無しさん@涙目です。(東京都):2011/04/22(金) 11:54:36.34 ID:Nyxv0bb60
ハッカーにやらせればブログの乗っ取りもラクなんだっけ?
56名無しさん@涙目です。(catv?):2011/04/22(金) 12:00:23.89 ID:2gNEbIZU0
root
admin
57名無しさん@涙目です。(catv?):2011/04/22(金) 12:05:14.21 ID:7cVwDTQz0
toshiue
roji
moekan
58名無しさん@涙目です。(長屋):2011/04/22(金) 12:09:05.87 ID:JP44od9k0
>>33
バッファローやないか!
59名無しさん@涙目です。(catv?):2011/04/22(金) 12:15:33.11 ID:kWF6uO7X0
自称IT国家www
60名無しさん@涙目です。(catv?):2011/04/22(金) 12:30:00.40 ID:WmGzA61f0
単純なパスワードでも隣のキーを打てば複雑になるとかなんとか
61名無しさん@涙目です。(石川県):2011/04/22(金) 12:49:48.24 ID:7HTBQl9f0
ID: nihonjin
pass: demokankokujin
62 忍法帖【Lv=20,xxxPT】 (catv?):2011/04/22(金) 12:58:17.10 ID:gHhPSwt10
逆に難しいだろ
63名無しさん@涙目です。(長屋):2011/04/22(金) 13:01:59.67 ID:6ciVWt+T0
AA-AA-AA!「ブー」
あれ?違った?じゃあ、AA-AA-AC!
64名無しさん@涙目です。(チベット自治区):2011/04/22(金) 13:02:54.22 ID:wryZEwya0
http://japanese.yonhapnews.co.kr/economy/2011/04/18/0500000000AJP20110418002300882.HTML
「通常のハッキングのレベルを超えた、高度な技術を持つ専門家による故意のサイバーテロ」

通常のハッキングのレベルを超えてるらしいww
65名無しさん@涙目です。(関東・甲信越):2011/04/22(金) 13:03:37.27 ID:gpL01M0CO
admin
adminstrator
0123
1234
122333
1223334444

これだけで15%は通りそうだよな
66 ◆65537KeAAA (宮城県):2011/04/22(金) 13:06:51.97 ID:HZP/TDGY0
>>63
「ぽぽぽぽーん!」
67名無しさん@涙目です。(dion軍):2011/04/22(金) 13:10:56.94 ID:fremtDPS0
韓国人はF5アタックしか知らない人種だからセキュリティに疎いんだろうなww
68名無しさん@涙目です。(香川県):2011/04/22(金) 13:12:11.48 ID:Kz1W1hWhP
オランダで信号機がハッキングされる
http://www.youtube.com/watch?v=qewWW-mSua0
69名無しさん@涙目です。(福岡県):2011/04/22(金) 13:14:58.14 ID:6DrnydVM0
>>68
日本語でおkだった
70名無しさん@涙目です。(大阪府):2011/04/22(金) 13:17:24.50 ID:ZbQgHcMB0
日本の天下り糞組織とかも、
こういうずさんな管理をしてそうだから笑えないわ。
71名無しさん@涙目です。(関西・北陸):2011/04/22(金) 13:19:00.07 ID:B9N1E+DSO
パスワードはBIG BAD MAMAだ
72名無しさん@涙目です。(兵庫県):2011/04/22(金) 13:34:24.18 ID:5WIMRgDv0
ツーチャンネルはパスワードすら掛かってなかったんだろ
73名無しさん@涙目です。(チベット自治区):2011/04/22(金) 13:40:47.66 ID:FBVZ5yAZ0
passwood
74名無しさん@涙目です。(長屋):2011/04/22(金) 14:06:06.17 ID:I4RSkc8n0
>>68
huckされてfuckってギャグなの?
75名無しさん@涙目です。(catv?):2011/04/22(金) 14:06:42.76 ID:27ClxOH80
nida
76名無しさん@涙目です。(長屋):2011/04/22(金) 14:09:44.52 ID:I4RSkc8n0
よく考えたらhuckじゃなくてhackじゃねえか恥ずかいい
77名無しさん@涙目です。(神奈川県):2011/04/22(金) 16:40:52.43 ID:kFAn2Bzd0
coscomとかkoscomとか言うんだろ?
韓国農協
78名無しさん@涙目です。(関西地方):2011/04/22(金) 16:42:07.02 ID:cVbY7S5k0
Pass:kimuchi
79名無しさん@涙目です。(catv?)
>>30
闇プログラマー大勝利だな