「ACCSは十字架を背負い続ける」――久保田氏、情報漏えい事件を語る
漏えいした個人情報の持ち主に罵詈雑言を浴びせられたというACCSの久保田専務理事。
漏えい事件発覚時の対処法を、実体験を交えて語った。
「1度流出してしまった情報は取り戻せず、悪用されてもなすすべがない」――9月29日、
コンピューターソフトウェア著作権協会(ACCS)が開いた「情報セキュリティセミナー
〜あなたも情報犯罪の被害者かも?!〜」で講師を務めたACCSの久保田裕専務理事は、
ACCSのWebサイトから個人情報が流出した事件について語った。
ITmediaから一部引用
http://www.itmedia.co.jp/news/articles/0409/29/news073.html
2 :
アナル神 从‘ *‘从 ◆ANALSExglw :04/09/30 18:26:04 ID:4LZEhq6s
2
2ゲットとかいってんな!
4 :
名無しさん@5周年:04/09/30 18:26:10 ID:EVE08EHz
だからなんだという感じだな。
5 :
名無しさん@5周年:04/09/30 18:28:33 ID:DmF/SBEc
悪の枢軸ACCS/JASRAC/任天堂
6 :
名無しさん@5周年:04/09/30 18:33:54 ID:K+Cf3hoQ
相変わらずの被害者面ですな
いい根性だぜ
7 :
名無しさん@5周年:04/09/30 18:34:58 ID:/IUeINu1
糞田まだ死んでなかったの?
8 :
名無しさん@5周年:04/09/30 18:35:16 ID:ZJamwQp5
背負い込めなくなるほど重くなって
とっとと潰れろよ
10以内ならもう生きる意味も無い
10 :
名無しさん@5周年:04/09/30 18:36:52 ID:GSbjS5wS
↓例のAA
11 :
名無しさん@5周年:04/09/30 18:39:13 ID:ews0NfQQ
>罵詈雑言を浴びせられたという
当然、名誉毀損で訴えるんだよなぁ
12 :
名無しさん@5周年:04/09/30 18:39:17 ID:b8lyGrMj
>漏えいした個人情報の持ち主に罵詈雑言を浴びせられたというACCSの久保田専務理事。
本当に被害者に申し訳ないという気持ちがあれば、こんな話公表しないはず。
最悪ですね。
「500円の金券を配って終わり、という話ではない。」
とか言ってるけど、そもそもこいつらそれ以上の補償したのか?
14 :
名無しさん@5周年:04/09/30 18:43:25 ID:JnRqVN5I
なんだ久保田かよ
15 :
名無しさん@5周年:04/09/30 18:47:25 ID:abIGGTrq
おいおい
この記事のツッコミどころはここだろ?
>ある有名大学のWebサイトに、不正アクセス禁止法に抵触しない程度の簡単なバックドアを仕掛けた
>ところ、大学の教職員名簿がまるごと見えてしまった
16 :
名無しさん@5周年:04/09/30 18:48:36 ID:vwXzRTRN
>ACCSは情報漏えいした方々の十字架を背負い続けるしかない
こりゃどういう意味だ?この十字架はイエスの背負ったものとは
全く違うようだな。本当は卍じゃないのか?
17 :
名無しさん@5周年:04/09/30 18:53:28 ID:4mK/EYO9
>>5 任天堂は昔ながらのおもちゃ屋体質があるから、
派手に利益削ったり、イメージ壊すような事されん限りは、
あんま著作権については口うるさくない。
やってる事がガキ向けで手広いから、
うるさい印象は確かに受けるが、ACCSやJASRACと比べるのは、
肌の黒さで、
サンコン/ドム/松崎しげる
を並び評するようなもの。
19 :
名無しさん@5周年:04/09/30 19:02:46 ID:TYBuEmLB
『十字架を背負う』なんてセリフは、軽々しく口にしちゃいかん重大なものなんだが、
いつも口先だけで派手なパフォーマンスをしているから言葉の使いどころが分からなく
なっているんだろうな。
ゲーム会社も会費を支払い拒否しているところは多いし、弁護士資格もないのに
法律家ヅラしていい加減なことばかり言って欲しくない。
20 :
名無しさん@5周年:04/09/30 19:03:14 ID:/ZszlsXm
http://internet.watch.impress.co.jp/cda/event/2004/09/30/4793.html ● 中国での不正コピーが反日キャンペーンに利用される可能性
保田氏はこれ以外にもACCSの最近の動向についても語ったが、
その中でも力を入れて解説していたのが上海事務所の開設について。
「今の日中関係を考えると、中国での情報管理やソフトウェア管理をきちんとして
おかないと、日系企業が(摘発対象として)狙われる可能性が高い」
と述べ、すでに同氏のところに中国国内で活動する大手日本企業2社に関する
情報が入っていることを明らかにした。
「すでに中国政府が違法コピーの一掃に向けた動きを始めている以上、
場合によっては政府による情報操作が行なわれることも考えられる」
とも語り、日系企業におけるソフトの不正コピーが発覚した場合、
中国国内でそれを利用した大々的な反日キャンペーンが行なわれる
可能性についても言及した。
21 :
名無しさん@5周年:04/09/30 19:08:23 ID:gNSB/TRh
禁止法にかからない程度のバックドアてバックドアの意味なくね? つか置く行為自体がむしろふs(以下スーパーハカーが怖いので自主規制
22 :
名無しさん@5周年:04/09/30 19:13:38 ID:TYBuEmLB
>>20 なるほど、ACCSの次の収入源は愛国心と中国問題か。最後の砦だな。
23 :
名無しさん@5周年:04/09/30 19:26:03 ID:uwfpF9C9
>情報犯罪の被害者かも?!
~~~~~~~~
( ゚д゚)
(つд⊂)ゴシゴシ
(;゚д゚)
(つд⊂)ゴシゴシ
_, ._
(;゚ Д゚)
25 :
腰痛:04/09/30 19:30:47 ID:GjZxy/jj
そんな意思を表明しなくても、
ちゃんと情報セキュリティのプレゼンにて
組織の評判を落とした最悪の事例
として使用させて頂いてますよ♪
26 :
名無しさん@5周年:04/09/30 19:34:29 ID:2vuo38WB
キンタマで流失した情報も半永久的にネットに流れるんだろうね。
27 :
名無しさん@5周年:04/09/30 19:37:43 ID:xqdvlzc2
>>17 任天堂はポケモン同人作家を著作権法違反で訴えた唯一の企業
ほう
久保田か
口だけ男だな
29 :
名無しさん@5周年:04/09/30 19:45:27 ID:FMz/q1ds
まるで被害者みたいだな
30 :
:04/09/30 19:50:05 ID:WgREosuJ
んー?
これってofficeがAD200Xで公開した例のアレですかね?
いま発売中の月刊アフタヌーン連載「アキバ署!」に、久保田氏がモデルとおもわれる嫌みな人物登場してまつ
糞、そもそもACCSが穴開けてなきゃ、GreedyDogが公開停止になることも無かったものを。
氏ね畜生。
33 :
名無しさん@5周年:04/09/30 21:07:59 ID:FbvKQvKd
>>27 17じゃないが、
>派手に利益削ったり、イメージ壊すような事されん限りは、
だから訴えたんだろう
たしか、ポケモンがパコパコやる同人誌だったと記憶してるし
34 :
(´Å`) ◆PfDREAMPIE :04/09/30 21:37:57 ID:oXB1fGhq
自分が安全なところにいるからこそ、
こんな乙女チックな言葉出るんでしょうな
35 :
名無しさん@5周年:04/09/30 21:41:12 ID:0mrAOYte
http:// technotrade.50meg
s.com/kok_website/
fireworks4/main
_pages_sub/
OUMUNOSEIRISEITON_PAGE8_13_1.HTM
*繋げて見てください
保証人になってくれるということですか
37 :
名無しさん@5周年:04/09/30 22:00:08 ID:owMzWREQ
間怠っこしいからいっそ墓に入ってくれ。
38 :
名無しさん@5周年:04/09/30 22:42:00 ID:AX80I3XS
アメリカジョッキークラブカップ?
え?なに?
フニャフニャ・・・札束を背負い続ける?
40 :
名無しさん@5周年:04/10/01 11:46:16 ID:c8AE7vpS
無能は罪だ。
41 :
名無しさん@5周年:04/10/01 12:14:56 ID:0uJi2Gh6
>>20 無理、もし本当に効率よく日本の著作権侵害の被害額を抑えようと思えば
まずアジア諸国の違法コピー屋を政府と協力して摘発しまくるはず。
あくまで日本国内でしか活動しないんだよな…
43 :
名無しさん@5周年:04/10/01 12:18:44 ID:qLeNKN3f
何が十字架だ、被害者面とは責任転嫁も甚だしいな
44 :
名無しさん@5周年:04/10/01 12:22:13 ID:r7I10rv1
全部他人におっかぶせて何もしてないじゃん、未だに詫びのメールすら届いてねーし(w
45 :
名無しさん@5周年:04/10/01 12:33:52 ID:kg/y/6RM
46 :
名無しさん@5周年:04/10/01 12:58:42 ID:re1VYrec
ずいぶんカッコイイものの言い方だなw
情報漏洩の責任トレよw
十字架背負う前に被害者に金を払え
「罵詈雑言」とか言ってるのがイタイな。
悲劇のヒロイン気取りか?
加害者に「被害者」面されてもなぁ…┐(´д`)┌
51 :
名無しさん@5周年:04/10/01 13:18:09 ID:iHJXfwpS
祖父淋といい目ディ淋といいこの手の団体の活動はやくざチックで怖い。
52 :
名無しさん@5周年:04/10/01 13:21:34 ID:mQqTHQxE
このスレもオフィスたんが見てるよな?
バンバレ! オフィス!
>>45 その第三者機関とやらを受託しようっちゅう
焼け太り狙いじゃなかろうな?
54 :
名無しさん@5周年:04/10/01 13:24:23 ID:5NDZfqLy
>>45 久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
久保田氏はまた、「情報管理者としての注意義務をあまりにも厳しく問われ過ぎると、それが手かせ・足かせになるのではないかと個人的には思う」
>>27って、捕まった女のキモさや言動を知ってるんだろうか?
56 :
名無しさん@5周年:04/10/01 13:41:15 ID:+kITtn9g
罵詈雑言の意味分かってて使ってるのか?こいつ。
誹謗とか中傷に近い意味合いで、発言者を
蔑視している言葉なんだからこういう場合は使わない。
言い換えの言葉を考えたが思いつかない。
誰かキボン
それはともかく「十字架を背負う」だって!?
( ´,_ゝ`)プッ
アニメの見すぎだな
57 :
名無しさん@5周年:04/10/01 13:50:26 ID:WZx3tYNZ
十字架という言葉をを使うことがおこがましい。
久保田裕逝ってよし!
58 :
名無しさん@5周年:04/10/01 13:52:00 ID:AbSVE1Se
今日のトリビア:
「キリストは十字架を背負っていない」
59 :
名無しさん@5周年:04/10/01 15:40:36 ID:HUS2HHEh
>>15 どこ?
「検索エンジンを利用しただけで、ある有名大学のWebサイトから大学の教職員名簿がまるごと見えてしまった」
に変わっちゃった?
60 :
名無しさん@5周年:04/10/01 16:55:18 ID:mQqTHQxE
>>59 惜しい! 書き換わってるみたい
>1 がそこまでコピーしとけばある意味祭りに近かったのにね
不正アクセスに抵触しないバックドアってありえない
アクセス制御を回避するのがバックドアだし、アクセス制御を回避したら不正アクセス
てか、
>>15 はネタじゃないよな?
61 :
名無しさん@5周年:04/10/01 19:01:06 ID:6D9AXU0m
62 :
名無しさん@5周年:04/10/01 19:05:19 ID:6D9AXU0m
>>60 河合一穂スレによると
>続いて、ネット情報セキュリティ研究会(NIS)技術調査部長の萩原栄幸氏は、
>「国内のWebサイトは脆弱すぎる」と指摘する。「ある有名大学のWebサイトに、
>不正アクセス禁止法に抵触しない程度の簡単なバックドアを仕掛けたところ、
>大学の教職員名簿がまるごと見えてしまった」(萩原氏)。
64 :
名無しさん@5周年:04/10/01 19:29:12 ID:fPrqEHMW
>>62 ACCSから情報が漏れた事件を通報した人って、それと同じようなことをして逮捕されたんじゃなかったっけ?
65 :
名無しさん@5周年:04/10/01 21:21:59 ID:dq+OQmpr
>>61 >AD200XとACCSはすでにofficeこと河合一穂が全ての元凶であるという点に
>ついて意見一致してるよ。
目糞鼻糞連合でつか?
いや、ACCSは、キリストとの語呂を尊重して、尻糞か。
66 :
名無しさん@5周年:04/10/03 19:13:05 ID:0ytjAWfV
落合洋司弁護士(東京弁護士会)のブログより
そもそも、「検索エンジンを利用しただけで名簿が見えてしまう」サイトは、
「脆弱」というより、単なる、全くの無防備、中身をさらけ出している、というだけのことで、
変更後の内容では、脆弱云々という、
この発言の文脈自体が失われてしまうんじゃないでしょうか。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
当日のセミナー参加者の中に、
「バックドア」という言葉を聞いた、という人もいるようですから、
ITmediaとしても、当日の発言内容を録音しているのであれば、
きちんと再現し正確な発言内容を読者に紹介すべきではないかと思います。
そうしないと、メディアとしての信用性にもかかわるでしょう。
ttp://d.hatena.ne.jp/yjochi/20041002#1096694371 ttp://d.hatena.ne.jp/yjochi/
個人情報なんて持つ奴が馬鹿。
68 :
名無しさん@5周年:04/10/03 19:24:43 ID:8EPS66nh
ハリボテの十字架背負って
つらそうな顔してるだけでしょ
ほんと口ばっかだな。
「なすすべがない」とか言っちゃって
ほんとに十字架背負ってるとか言うなら何かしてみろよ
次はキンタマにかかったりして。
久保田は、
「文句を言うなら逮捕されないP2Pソフトを作れ」
って言ってたからな。
新しくソフト作るやつは、
「久保田に言われたから作った」
ってhelpにでも書いといてくれよ。
71 :
名無しさん@5周年:04/10/03 20:02:50 ID:0ytjAWfV
おそらく、ネット情報セキュリティ研究会(NIS)技術調査部長の萩原栄幸氏は、
手法は違うが(クロスサイトスクリプティング→バックドア)
結果はOfficeと同じ様な事(ACCS投稿者個人情報→某大学の個人情報)を、
ACCS久保田専務理事同席の場
「情報セキュリティセミナー」で、自らの体を張って行い、
Officeの無罪と久保田専務理事への皮肉を行おうとしたところ、
ニュースになってから、逮捕が怖くなって、記事訂正を求めたと推理してみるテスト
72 :
名無しさん@5周年:04/10/03 20:05:12 ID:pJkfaVop
中古ゲーム反対キャンペーンにおいて「中古ゲームは違法です」と、消費者を
犯罪者扱いするポスター作った人間が何を今さら。
73 :
名無しさん@5周年:04/10/03 20:08:51 ID:G1hdgfN6
会員企業のシステムソフトアルファーが、コーエーの画像を盗むという
著作権侵害事件を起こしたのを隠蔽しているくせに
京都府警察本部ハイテク犯罪対策室への贈賄容疑で地検が捜査中
覚悟しとけよw
75 :
名無しさん@5周年:04/10/03 20:19:10 ID:0ytjAWfV
ハカーじゃないから解らないが、感覚的に、
クロスサイトスクリプティングは、脆弱性?
ACCSは、古いバージョンのcgiかアップデートしていなかった様なことを聞いたことがあるような
バックドアは、トロイかルートキット、若しくはウィルス的な動きのするものか?
不正アクセスに抵触しない程度は、極論裁判所が決めるので、
漏れの感覚ではバックドアの方が悪質のような気がするテスト
悪いと思ってるなら解散しろ。
むしろ氏ね
77 :
名無しさん@5周年:04/10/03 21:45:03 ID:ipZFrMiU
で、十字架を背負うって言葉だけですか?
78 :
名無しさん@5周年:04/10/03 21:46:12 ID:S3+wPIIq
ACCSが十字架になれ
ACCSやJASRACは
金もコネも権力も持っていて、
政治家への働きかけとかの努力を惜しまない。
それに比べて、お前らは生きてても大して役に立たないし、
家で2ちゃんしながらゴロゴロしてて、何ら努力をしない。
そりゃ、政治家はACCSやJASRACの言うこと聞くわな。
もしかして、2ちゃんで書いた内容を政治家が読んでくれて
「ACCSやJASRACはけしからんなぁ。」
とか言って、何とかしてくれると思ってました?
80 :
名無しさん@5周年:04/10/04 00:33:44 ID:e8beaj2Z
>500円の金券を配って終わり、という話ではない。
でACCSは幾ら賠償したんだ?
81 :
名無しさん@5周年:04/10/04 00:35:30 ID:9yw3o0h7
∬ ∬ ∬ ∬ ∬ ∬ +
+ 人 人 人 +
(__) (__) (__)
+ (__) (__) (__) +
. + ( __ ) ( __ ) ( __ ) +
( ´∀`∩ (´∀`∩) ( ´∀`)
+ (( (つ ノ (つ 丿 (つ つ )) +
ヽ ( ノ ( ヽノ ) ) )
(_)し' し(_) (_)_)
82 :
名無しさん@5周年:04/10/04 13:17:43 ID:x5fXPX4d
ACCSの背後には甘利や保岡など、山拓を筆頭とする山崎派がいる。
政治家をバックにつけているから、何をしたって潰れることはない。
83 :
名無しさん@5周年:04/10/04 13:18:45 ID:4SIxrQZ9
こんなくだらない事言ってる暇があったらアホーの犯罪者逮捕しろよ
84 :
名無しさん@5周年:04/10/04 13:22:50 ID:8V3M8zPc
十字架を背負ったのはイエス様であって
自分が罪を贖うために十字架を背負っているというのは
イエス様に対しての冒涜、いい加減なことはいわないで欲しい
イエス様がどれだけの苦しみを背負っていったのかを馬鹿にするような発言だ
情報漏洩への責任とイエス様の背負った苦しみとを安易に並列させて
まるでイエス様に肩を並べたとでもいいたげな態度、傲慢さには閉口する
漢字で「悪巣」って既出?
_
/\ \
__/ / ̄/
/\ _\/ /_\
/ / ̄ ∧_∧ ボクは情報漏えいの罪を一身に背負って
\/__( ;・∀・) ゴルゴダの丘を登っていくんだ
/ と ノ ハァ
/ 人 Y ハァ
\/し'(_)
>>79 >生きてても大して役に立たないし、
>家で2ちゃんしながらゴロゴロしてて、何ら努力をしない。
あまり自分を卑下するもんじゃないぞ。
88 :
名無しさん@5周年:04/10/04 13:33:44 ID:tZP00UJ0
>>17 >肌の黒さで、
>サンコン/ドム/松崎しげる
>を並び評するようなもの。
ドムってなんだよwww
あれは塗装色が黒いだけじゃ・・・
90 :
名無しさん@5周年:04/10/05 06:00:59 ID:WwL3S/kM
あげ
91 :
名無しさん@5周年:04/10/05 06:06:12 ID:IktX75ob
>罵詈雑言を浴びせられた
うあ、ぜんぜん悪いとは思ってないんだな。
「叱責された」だろ、普通は
92 :
名無しさん@5周年:04/10/05 06:09:26 ID:/dnh+/s1
山崎さんは比例代表で一位とかにすれば当選するよ。せいぜい自民党はry
93 :
名無しさん@5周年:04/10/05 06:13:07 ID:ROxUS8FY
F5アタックした人間を告訴するんじゃなかったのか?はやくしろよ
おまえら大概にしとけや
95 :
名無しさん@5周年:04/10/05 06:39:05 ID:GQ9/ZcGd
どうせなら墓石を背負うとか卒塔婆を背負うといった表現をしてほしかったが
96 :
名無しさん@5周年:04/10/05 06:41:24 ID:6K5iH77E
>>91 被害者の怒りなどというものは、偉大なるACCSにとっては「罵詈雑言」に過ぎないと
いう宣言なのさ。
97 :
名無しさん@5周年:04/10/05 06:59:26 ID:Rnn6BH8u
悪の枢軸
ACCS/JASRAC/SONY/任天堂
罵詈雑言だか罵詈讒謗だか知らんが
随分と相手を見下した物言いだな。
99 :
名無しさん@5周年:04/10/05 07:06:20 ID:FxpaBye4
創価学会に売り渡しておいて被害者面かよ、ア?
100 :
名無しさん@5周年:04/10/05 07:12:09 ID:YYanS7gS
ACCSに対して恨みや妬みがあるから罵倒されたりする。
十字架なんて立派なものじゃないだろ
102 :
名無しさん@5周年:04/10/05 09:18:25 ID:LB5Uq88L
>>98 本音がでているのだ。
虚勢ばかり張っているニセ弁護士らしいセリフだと思うよ。
103 :
名無しさん@5周年:04/10/05 18:40:39 ID:IS2hxyEp
ttp://www.e-secure.jp/ >■9月29日の報道記事に関するコメント■
>9月29日に開催したACCSのセミナーに関する報道記事において、
>当研究会の萩原のコメントが誤解を含んだまま掲載されておりました。
>「不正アクセス禁止法に抵触しない程度の簡単なバックドアを仕掛けたところ、
>大学の教職員名簿がまるごと見えてしまった」と記事にはありますが、
>正しくは「検索エンジンを利用しただけで、ある有名大学のWebサイトから大学の教職員名簿がまるごと見えてしまった」です。
>なお、講演の場では、特殊なツールや方法を使わずに
> ア ク セ ス で き た ことを強調するため、
~~~~~~~~~~~~~~~~~~~~~~~~~~~
>「不正アクセス禁止法に抵触しない」という表現をしました。
>また、バックドアなどは仕掛けた事実は一切ありません。
>誤解を招く発言をしたことを深くお詫び申し上げます。
そうかアクセスしたのか・・・ 見ようという意図を持って
104 :
糞田:04/10/05 18:59:55 ID:Q5dzkkqX
十字架を口実に無理やりタイーフォして賠償金がっぽりイキます。
105 :
名無しさん@5周年:04/10/05 19:24:05 ID:xDAFCiuS
ばりぞうごん ―ざふごん 1 【▼罵▼詈雑言】
ありとあらゆる口ぎたない、ののしりの言葉。
「―を浴びせる」
三省堂提供「大辞林 第二版」より
名誉毀損ですな
106 :
名無しさん@5周年:04/10/05 19:31:51 ID:1ViAWZ3p
所詮、山拓をボスに据える山崎派と仲良しな組織
107 :
名無しさん@5周年:04/10/05 20:06:05 ID:zdb2nAqj
クボタサン
アナタガ背負ッテイルノハ
十字架デハナクテ「ネギ」ダ!!!
108 :
名無しさん@5周年:04/10/05 20:07:23 ID:OhRCCr29
109 :
名無しさん@5周年:04/10/05 20:17:38 ID:OhRCCr29
そして不正アクセス禁止法の定義が「アクセス制御を回避する」ならば、
こんな検索エンジンもあるし
ttp://japan.elsevier.com/products/com_portals.html <ページ中ほど>
>Scirusは、他の検索エンジンは検索しない
>アクセス制御付のサイトを含め、Web全体を検索します。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
>Scirusは現在、以下を含む1億6,700万以上の科学関連Webページを検索範囲としています。
しかも、この検索エンジンは、
>Scirusは、Web上における科学専門検索で非常に高い成果を収めたため、
>2001年、2002年と「Search Engine Watch」賞の「Best Specialty Search Engine(最優秀専門検索エンジン)」賞を受賞しました。
110 :
名無しさん@5周年:04/10/06 21:59:54 ID:aWBTMqMc
>>103 >なお、講演の場では、特殊なツールや方法を使わずに
> ア ク セ ス で き た ことを強調するため、
~~~~~~~~~~~~~~~~~~~~~~~~~~~
>「不正アクセス禁止法に抵触しない」という表現をしました。
いいんじゃないの。
これで河合さんの行為も「不正アクセス禁止法に抵触しない」ことは明白だけど、常識的な解釈だよ。
>「検索エンジンを利用しただけで、ある有名大学のWebサイトから大学の教職員名簿がまるごと見えてしまった」
このファイルがパスワードで保護されてたら、ほかの方法でアクセスしても不正アクセス禁止法に抵触というのが、
警察やaccsの解釈だから。
accsの問題ファイルも「特殊なツールや方法を使わず」にアクセスできるぞ。
萩原栄幸GJ!
111 :
名無しさん@5周年:04/10/06 23:43:00 ID:RjXLRlmO
<当時の記事:抜粋>
>「足元から火がついた」──ACCSの個人情報流出は1184件、
>脆 弱 性 を 3 年 以 上 放 置
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
>サイトは欠陥が放置されたまま3年以上運営されていたことも分かり、
>プライバシー保護を呼び掛けてきたはずのACCSの失態に批判が集まっている。
>その後、脆弱性が修正されたスクリプトも配布していたというが、実際には適用されずに放置されていた。
ttp://www.itmedia.co.jp/news/0311/12/nj00_accs.html 萩 原 栄 幸 よ こ う い う の こ そ 脆 弱 な ウ ェ ブ サ イ ト と 指 摘 し ろ
久 保 田 裕 よ 脆 弱 性 を 3 年 も 放 置 し て 被 害 者 ヅ ラ か
/"レ i((レ((ヽ、、 )'",r,,,, ソ彡''" `i,
,r((( (((ヽ``\) |Y|彡>/r""''"彡ニ=-、、)
、|((入((ヽヽヽ"r")ソリヽ,ヽ,〉ヽヽ ミ ヽ ~'-、
ヽ~ZY'」(⌒ハ ハ i ヽ 7}ヽ }} 〉 ミ ''ー-'")) い ま わ
始 激 お 光 う わ t"ヽ,| 〉iヽ、,((t | ,,, ::::`| { t | リt 三 ミ'-、 .な ち た
め .し ま .よ し た t彡,|〈〈 {〈ヽ、ヽ, t:::":: 〉 t、|ト{ヽ ミ三 ~'='" ))リ か が し
た .く え .り な し 、t,シti yY'i乙~' 、ヽ;;;(t'、W''';;;;ニ二~ヽ~'ヨ三ヽ ソ、,, っ っ は
. ! ! 光 は も っ が (ニツi {i>ヽ;;;''';;;;;;zi''''"'''tiマ"""~~~'''ヽ i 'ヲ、= )ヽヽ た て
り .強 .た (iii|ヽ >ー''"~ ラリ ~" "''iニ,i~', {''ー、~'| rノ||,ii `|iiリ
く {{Yti'々r'マ (,リ'"' ,,,, ヽ ,} 〉ヽt__::{ /ニ'リi|| ヽ、
~'i,,i|〉〉 〉|-(,ヽ、-ー 、,i" ト、''-'、ー、リ、 ,/||ii 、、,t
i ti〉,| ノ ノ"::::~'、~ノ ~'ー|iミ,,,|::~||iij' ||| ソリ
ヽヽ)|)X _,,,,,,;;;、、==ァ i| i:::::リ iii|| (,,
リ 'ヽ,( ヽ `'ヽニ= '''" リ:::::|||ii |iiit ~' 、
((( :iヽ | ,,,;;;;;;;;;''"" /:::::: tii リ ''"リ
ヽ i:ヽ ''" /::::::: リノソリ i))ノ, ~'ー 、
リ, t::ヽ ヽ;;,,, /::: ::::: //| i | /tヽヽ t ヽ
((( t:::ヽ "'" ,/::::: ::::: (( ヽ,Y |:::)ヽヽ, tソリ
113 :
名無しさん@5周年:04/10/07 17:34:26 ID:rhsL1XKV
>500円の金券を配って終わり、という話ではない。ACCSは情報漏えいした方々の十字架を背負い続けるしかない
で、いくら払ったの?
まさか「十字架を背負い続ける」って言葉で終わりじゃないよね?久豚さん
>>79 でそのカネは無限にあるわけじゃないよね
払ってる連中が機嫌損ねたらどうなるかもわかってるよねぇw
115 :
NISトップページのコメントも ま た 訂正するのか?:04/10/08 07:18:24 ID:763Z0DnR
ttp://www.e-secure.jp/ >■9月29日の報道記事に関するコメント■
>9月29日に開催したACCSのセミナーに関する報道記事において、当研究会の萩原のコメントが誤解を含んだまま掲載されておりました。
>「不正アクセス禁止法に抵触しない程度の簡単なバックドアを仕掛けたところ、
>大学の教職員名簿がまるごと見えてしまった」と記事にはありますが、
>正しくは「検索エンジンを利用しただけで、ある有名大学のWebサイトから大学の教職員名簿がまるごと見えてしまった」です。
>なお、講演の場では、特殊なツールや方法を使わずにアクセスできたことを強調するため、
>「不正アクセス禁止法に抵触しない」という表現をしました。また、バックドアなどは仕掛けた事実は一切ありません。
> 誤 解 を 招 く 発 言 を し た ことを深くお詫び申し上げます。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
そうか「誤解を招く発言をした」か・・・ 誤解を招く「バックドア」という発言をしたのか・・・ こういうことか・・・
そのまま素直に文章を捉えると、「検索エンジンを使用」したことをずっと「バックドアをしかけた」と思っていたのね
「ネット情報 セ キ ュ リ テ ィ 研究会 技 術 調 査 部 長」の肩書きが泣いているぞ、萩原栄幸
しかし、脆弱ウェブサイトの教職員名簿を見たという事実は、何ら変わっていない
116 :
名無しさん@5周年:04/10/08 07:27:36 ID:ll9Hp5YQ
>>115 >そのまま素直に文章を捉えると、「検索エンジンを使用」したことをずっと「バックドアをしかけた」と思っていたのね
それは問題ではない。
問題は、当該ファイルを別経路でアクセスする場合に「アクセス制御」がかかっていたであろうこと
と、それをこの荻原も予測できていたであろうこと。
警視庁の論理では、ある経路でアクセスする場合に「アクセス制御」がかかっていたら、別経路では
ダウンロードしほうだいでも、不正アクセス禁止法違反。
この論理でofficeさんは逮捕だから、こいつも事情聴取の後逮捕されるしかない。
検索エンジンの運営者も、ほう助罪になるな。
117 :
名無しさん@5周年:04/10/10 04:31:45 ID:8JbOyGZZ
ACCSって何の為にあるの?
何か世の中の為になってんの?
119 :
名無しさん@5周年:04/10/10 04:58:57 ID:uF/x5vwm
つまり、
俺様は神!!
非難は甘んじて受けるが、かといって俺様が悪いわけではない。
俺様はバカな人間どもの罪を代わりにあがなっているのだ!!
ということですか?
120 :
名無しさん@5周年:04/10/10 05:03:14 ID:GZ2ZWxwR
121 :
名無しさん@5周年:04/10/10 05:38:26 ID:OXKpn3mN
>66や>111を総合すると、やはりここに行き着いてしまう
ttps://www.netsecurity.ne.jp/article/1/12226.html <サーバ管理者、経営者に朗報! 安価で安全な新方法論 サイバーノーガード戦法!>
目からうろこが落ちる発想の転換! 個人情報なんか漏れても問題ない!?
必殺! サイバーノーガード戦法! メソッドA
その1 セキュリティへのコストを切り詰めて、脆弱性あってもいいやで安価に開発。
サーバ管理者も安いサーバモンキー程度ですませる。予算があったら保険に入っておく。
その4 脆弱性をついた攻撃あるいは脆弱性の情報公開があったら不正アクセス法と威力業務妨害で告訴。
その5 被害が発生したら迅速にお詫びのメールを送付する。世間がうるさかったら商品券でも送る。
商品券のコストがセキュリティ投資のコストを上回る可能性はまずないので、これでも損ではない。
なお、タイトルにある「安全」というのは、運営者が安全という意味で利用者はきわめて危険な状態におかれる。
今回のケースは、このメソッドAを進化させた「メソッドB」型か??
その5 被害が発生したら十字架を背負ってると発言する。世間がうるさかったらニュース記事でも改変する。
十字架を背負うコストがセキュリティ投資のコストを上回る可能性はまずないので、これでも損ではない。
>66 >落合洋司弁護士(東京弁護士会)のブログより
>そもそも、「検索エンジンを利用しただけで名簿が見えてしまう」サイトは「脆弱」というより単なる全くの無防備
>111 >「足元から火がついた」─ACCSの個人情報流出は1184件、脆弱性を3年以上放置
>脆弱性が修正されたスクリプトも配布していたというが、実際には適用されずに放置されていた。
122 :
名無しさん@5周年:
やはりACCSは日本人ではなかったか
日本人なら十字架なんて背負わん
やはり、キリスト教がはやってる半島(ry