2004年 2月 27日

民事でもかぁ

タコ殴りかぃな。。。

 

seculogger による 11:43 午後 の書き込み
commentコメント(1) | トラックバック(0) | babelfishTranslate (en)


Y!BB個人情報流出の続き

まるっと一致したみたいですねぇ。

2/28追記:

漏れのも漏れ漏れっぽいな。。。

3/4追記:

3/11追記:

 

seculogger による 11:36 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 2月 24日

asahi.com: 京大研究員を起訴 不正アクセス事件で東京地検

検察当局はやる気ということですか。

2/25追記:

裁判の行方によっては、普通の人々が犯罪に手を染めないようにするのってとても困難になりそうだなぁ。。。

 

seculogger による 11:16 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


Y! BB顧客情報流出ネタ

242人分流出報道の際に、ほんとにそれだけかよ、と思ってた人は多いかと思いますが。。。

もうすぐ2回目の記者会見が始まるんですかね。

しかし、こういう事件の内幕がきっちり解明されていかないと、東西 NTT の OSS 開放なんて、あぶなっかしくって、とてもとても許容できるものではないでしょうねぇ。

まぁ、NTT が Y!BB と比べていいとか悪いとかってことではなく、アクセスできる口が増えれば、それだけ流出確立が増えるってことで。

夕方時点の会見の模様とかは、こんな感じだったみたい。

流出経路は複数ですか。。。

2/25追記:

今日から照合作業が開始されているらしぃ。

 

seculogger による 09:48 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 2月 13日


SourceForge.jp: プロジェクト Web サーバのクラックについて

1/23に、とあるホスティングプロジェクトが設置した PHP スクリプトの脆弱性*1を突かれたことにより、プロジェクトをホスティングしているWebサーバ上でいくつかのコマンドが実行されてしまったとの事。Agenda-X モジュールの修正版がリリースされたのが1/29だったとのことなので、0 day だったということか。

  [全文を読む...]

seculogger による 04:30 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)



2004年 2月 05日

InternetWatch: 国税庁、確定申告書をPDF出力するWebサイトで個人情報流出

落穂拾い。

国土地理院の一件もそうだけれども、国の機関の場合、個人情報の保護に関してはこれから先も努力義務しかないのですよなぁ。

この状況で、来年以降に突入していくかと思うと。。。

 

seculogger による 11:20 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


読売: 住基カードで初の不正取得、別人がなりすまし

予定通り、じゃないのか。

リアルの本人確認の仕組みが従来どおりなら、発行されるものの信頼レベルも従来どおりということに過ぎない。

本人が本人であることを証明するのは、それだけ困難ということなのだろう。

 

seculogger による 01:39 午前 の書き込み
commentコメント(1) | トラックバック(0) | babelfishTranslate (en)

  • --- コメント 1件 [ 全文表示 ] ---
    • みゃー : んー。別に住基じゃなくてもそこらへんぐらいオフラインで操作できるけどなぁ。。(ぉぃ

2004年 2月 04日

氏の逮捕という局面を迎えた ACCS からの個人情報流出

遂にoffice氏逮捕という局面を迎えましたか。

各所の報:

さらにここから起訴されるのか、裁判の経過がどうなるのかは、また別の話。

といっても出来るのは経過を追うことぐらいなのですが。

先ほど帰宅した後、Web公開されているNHKの報道なども見たけれども、その報道の仕方はかなり残念なものだった。続報として流されたらしいこの放送などは特に。。。

結局今回の事件で違和感を感じて仕方ないのは、

  • 主に問題視されているのは office 氏が ACCS 管理下の個人情報を取得・公開した行為。
  • しかし適用されようとしているのは、不正アクセス禁止法と威力業務妨害という、データのセンシティブさへの直接的関わりが薄い法。

という歪さ。

「もし」が無いのは分かっているが、流出したデータが個人情報などのセンシティブなデータではなかったなら、ここまでの問題になりはしなかっただろうに。

2/6追記: いろいろなところ

 

seculogger による 04:01 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 2月 03日

日経ITPro: 国土地理院で3505件の個人情報が流出

こうしたオペミスがなくならないことを考えると、オペミスを防ぐような仕組みを用意しておくことも必要なのでしょうかねぇ。

おっと、そういえば国土地理院ってのは国の機関なので、「行政機関の保有する電子計算機処理に係る個人情報の保護に関する法律」が適用されていると思うのだけど、これだと第5条の努力義務しか規定されてなくて、罰則とかはない。

国はいいですよなぁ、お漏らししてもゴメソで済ませられるんだから。来年から民間はこうは行かなくなるわけですが。

 

seculogger による 01:23 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2004年 2月 02日

毎日: 開示請求、インターネット中継業者も対象 東京高裁

DDIポケット控訴棄却になりましたか。

 

seculogger による 10:41 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)