新型コロナウイルスのワクチンに関する情報は、厚生労働省の情報発信サイトを参考にしてください。情報を見る

    記事へのコメント173

    • 注目コメント
    • 新着コメント
    cham_a
    cham_a 対応しそうになかったのだから話が違うよねと/修正入れてるだけマシなのかな

    2021/05/30 リンク

    その他
    pseudomeme
    pseudomeme “IPAの見解は一般的な脆弱性などに対するコメントであり、特定の事案に対して述べたものではありません。このため、コメントが一般論であることが分かるよう第1段落の表現を訂正しました。”

    2021/05/23 リンク

    その他
    hdkINO33
    hdkINO33 “2021年5月21日午後1時 IPAの見解は一般的な脆弱性などに対するコメントであり、特定の事案に対して述べたものではありません。このため、コメントが一般論であることが分かるよう第1段落の表現を訂正しました。”

    2021/05/21 リンク

    その他
    khiimao
    khiimao システムに欠陥があると取材を受けて確認した時点で管理者側がシステムを止めるべき。

    2021/05/21 リンク

    その他
    a2c-ceres
    a2c-ceres “【修正履歴:2021年5月18日午後9時25分 IPAがITmedia NEWSの取材に回答したものであるため、表現を一部変更しました】”なんのこっちゃ、と思ったら最初は声明を出した事になってたのね。

    2021/05/20 リンク

    その他
    tyouaniki
    tyouaniki ひろみちゅの指摘により、架空予約の件と絡める所が修正された。 / ガセネタSQLの件を追加する事でどーにか記事の体裁を保とうとしてるけど、正直、趣味が悪いのでは。

    2021/05/20 リンク

    その他
    geopolitics
    geopolitics 「連絡して相手が対応するまでを待つ」までが遠足です。

    2021/05/20 リンク

    その他
    strkmk
    strkmk 脆弱性だとすれば手口を拡散してはいけないし、仕様であれば悪い問題点かのようにニュースにする必要もなし

    2021/05/19 リンク

    その他
    nunux
    nunux https://twitter.com/ayu_littlewing/status/1394484890066817027?s=21

    2021/05/19 リンク

    その他
    kibitaki
    kibitaki ぼくのかんがえた脆弱性の定義論争してるとこじゃないだろ。手法晒して掘れ掘れと煽るのは指摘の範疇越えてるし公益には明確に反する。

    2021/05/19 リンク

    その他
    n7next
    n7next 今回は防衛省の関係者からの内部告発&記事を出す前に防衛省に問い合わせているので事情が違うと思います

    2021/05/19 リンク

    その他
    only_fall
    only_fall SQLインジェクションについては匿名掲示板ですらデマの疑いが言われてるのにその修正はどうなんでしょうね

    2021/05/19 リンク

    その他
    haatenax
    haatenax 今回の騒動にただの攻撃者もいたからな

    2021/05/19 リンク

    その他
    momonga1123
    momonga1123 毎日などがどうこう以前に、こういう脆弱性が大きなニュースになると、脆弱性を見つけてネットで晒すのが正義と勘違いする輩も出てきそうだから、このIPAの呼びかけは正しい

    2021/05/19 リンク

    その他
    hayashikousun
    hayashikousun 修正後の記事だと「架空予約=脆弱性で,そこを調査して公開したAERA dot.が悪い」とは読めない。「SQLインジェクションを公開した人に対して言っているのであって,AERA dot.については言ってない」とも取れる。

    2021/05/19 リンク

    その他
    Tatada
    Tatada 公益性が優先されるからこそ一定期間公表を控えるよう指示がでるんだが。例えばこの前の原発の警備が手薄問題とかも、公益性から公表するのか?優先してるのは速報性だよ。脆弱性でも仕様でも欠陥でも変わらん。

    2021/05/19 リンク

    その他
    sink_kanpf
    sink_kanpf 件の騒動が防衛省側の内部リークから始まってる以上、当の防衛省側が最初から知ってたわけだから、脆弱性じゃなくてそういう仕様だね。だから、今回の件には当てはまらないんじゃないかな。

    2021/05/19 リンク

    その他
    naqtn
    naqtn IPAに何を聞いたのか書いてないのか…

    2021/05/19 リンク

    その他
    ysync
    ysync ラジオライフだったら読者も限られていてセーフだった?でも試す奴は多くなるかな?/ つか全体像知らんのだが、整理番号は正常に発行してるのなら、何月何日何時台は整理番号末尾3桁指定くらいで回ったんちゃうの?

    2021/05/19 リンク

    その他
    sin20xx
    sin20xx 架空予約できる事は脆弱性ではないよ。システム上というより設計上の不備ではあるが、仮にそれを前提としているのであれば設計上の不備ですらない。もっともそれが妥当であるかどうかは当然別の議論ではあるけどね。

    2021/05/19 リンク

    その他
    ming_mina
    ming_mina "修正履歴"

    2021/05/19 リンク

    その他
    agricola
    agricola 強靭であるように作られたシステムに存在する強靭さを損なう欠陥を脆弱性と言うのであって、バグは必ずしも脆弱性ではない。PentiumのFPUの除算バグは脆弱性じゃないのに大騒ぎだったしな。

    2021/05/19 リンク

    その他
    dimitrygorodok
    dimitrygorodok そもそも利用者に予約させるという時点で無駄な労力消費が確定した上に予約システム自体欠陥品だったので幾重にも国民に被害もたらす自公政権。公開なければ予約者は政府信用し手遅れになり得るので危険。

    2021/05/19 リンク

    その他
    xlc
    xlc 愉快犯が増えすぎて現場は大変ということなのかな。

    2021/05/19 リンク

    その他
    namnchichi
    namnchichi “修正履歴”

    2021/05/19 リンク

    その他
    UME
    UME ~をする前にっていうのをつけないと

    2021/05/19 リンク

    その他
    underhill
    underhill ひろみちゅ先生が激おこで反論しているのですが

    2021/05/19 リンク

    その他
    setlow
    setlow 開発者や関係者からウチのシステムおかしいんだけど、ってリークされたことを新聞社がIPAへ報告するものなの?なんかおかしくね?たまたま見つけた一般ユーザーはその通りだけど。

    2021/05/19 リンク

    その他
    tamuo
    tamuo IPAの見解がすべて。脆弱性を突くとこまではよかった。それを批判する人はcoinhive事件や岡崎図書館事件を忘れたのだろうか。問題はこれを報道という形で世に出すこと。連絡しただけで許可を得たつもりになってるのか。

    2021/05/19 リンク

    その他
    z67kjh
    z67kjh レイプ被害者にお前も不用心だろって言ってしまう国民性がよく現れていて心温まるブクマだ

    2021/05/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」【訂正あり】

    大規模会場を使った新型コロナワクチンの接種予約システムの欠陥を巡り、情報公開の在り方で議論が起き...

    ブックマークしたユーザー

    • munieru_jp2024/04/07 munieru_jp
    • cham_a2021/05/30 cham_a
    • tama33332021/05/27 tama3333
    • yaneshin2021/05/23 yaneshin
    • pseudomeme2021/05/23 pseudomeme
    • sanko04082021/05/22 sanko0408
    • hdkINO332021/05/21 hdkINO33
    • khiimao2021/05/21 khiimao
    • repunit2021/05/20 repunit
    • labunix2021/05/20 labunix
    • a2c-ceres2021/05/20 a2c-ceres
    • kzk38972021/05/20 kzk3897
    • nukosan5552021/05/20 nukosan555
    • tyouaniki2021/05/20 tyouaniki
    • geopolitics2021/05/20 geopolitics
    • takeishi2021/05/19 takeishi
    • wushi2021/05/19 wushi
    • strkmk2021/05/19 strkmk
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事