- 1 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:39:01.99 ID:UYInlwQw9
-
ミズーリ州知事「ウェブページのソース表示はハッキング」。脆弱性指摘した人物を起訴の意向
逆ギレ案件Munenori Taniguchi, @mu_taniguchi
9時間前 in governor of Missouriミズーリ州のマイク・パーソン知事が、州が管理するウェブサイトで教職員の個人情報が暗号化もされずに閲覧可能な状態になっているのを発見・報告したジャーナリスト、ジョシュ・ルノー氏を起訴する意向を示しています。
昨秋、St. Louis Post-Dispatch紙の記者として活動しているルノー氏は州教育委員会(Department of Elementary and Secondary Education:DESE)のサイトを閲覧中に、ウェブページのソースコード上に10万人以上の学校教師、学校管理者、カウンセラーの社会保障番号が平文で記述されているのを発見、公表はせず、国にこの問題を報告しました。
その後、問題がすべて解決されたのを待って、ルノー氏はこれを記事化しました。おかげで、州当局には直接な被害は発生することもありませんでした。
しかしこの、本来なら州から感謝状の1枚も贈られてよいはずの行動に対して、パーソン知事は何を思ったのかルノー氏を「ウェブサイトをハッキングした」として犯罪者扱いし、起訴する意向を示しています。さらに州教育委員会のマギー・ヴァンデヴェン氏も、教育関係者への配布文書のなかで「ある人物がウェブページにおけるソースコードの暗号化を解除し、少なくとも3人の教育関係者の記録を持ち出し、その社会保障番号を閲覧した」と述べました。
一般的にウェブページのソースコードは平文で記述され、誰でもブラウザーのメニューからソースコードを表示閲覧できます。しかし、知事と教育委員会の理屈では、自分が所有していないウェブサイトで、その(誰でも見ることができる)HTMLソースを見ると、その人は悪意あるハッカーとみなされてしまうことになります。
St. Louis Post-Dispatch紙はこの問題に対し、FBIが州当局に対し問題はウェブサイトの不適切な設定で情報が閲覧可能になっていたことであり、ルノー氏の行為は「ネットワーク侵害にはあたらない」と助言したと報じています。また紙が入手した公文書からは、教育委員会のヴァンデヴェン氏が、当初はルノー氏に脆弱性の発見と未然の解決に至ったことを感謝するつもりだったことがわかっています。ヴァンデヴェン氏は知事に面会したときに考えを翻したようです。
知事がこのようなおかしな判断に固執するのは、どうやら知事が任命する法的監督機関であるハイウェイパトロールが、St. Louis Post-Dispatch紙の記事に関する調査を実施し検察に引き渡した報告を根拠としているようです。知事は検察への報告があった翌々日から、検察に対してルノー氏と新聞社をコンピューター改ざんに関連する州法を適用して起訴すべきだと主張しているとのことです。
パーソン知事は会見で、ルノー氏の行動を「他人の家のドアロックをピッキングで開けて勝手に入り込むような行為」とたとえて非難しました。しかし、実際にはピッキング(暗号を解除する)行為などはおこなわれておらず、適切なたとえとは言えないでしょう。むしろ最初から「全開のドアの前を通りがかったら、人に見られたら困るであろうものが目の前にデデンと置かれていた」というほうが適切です。
ルノー氏にしてみれば、チャック全開で歩いてきた人に「開いてますよ」とこっそり教えたら逆ギレされたような展開はまったくつまらないはず。知事と教育委員会は周囲の(まともな)意見にもっと耳を傾けるべきかも知れません。
Source:The Verge
coverage:St. Louis Post-Dispatch
- 2 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:40:29.13 ID:YKbz+e5U0
-
知事って起訴権限持ってんの?
すごいんだねあっちの国 - 32 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:53:29.34 ID:R1jh9vHQ0
-
>>2
検察官が起訴権独占してる国は日本だけでしょ。 - 34 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:54:51.20 ID:ctCEmrhQ0
-
>>2
アメリカは権力者がやりたい放題できる国だから - 3 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:40:29.31 ID:9ZMnfy3z0
-
馬鹿が多ければ多い程馬鹿が当選するクソシステムの結果こういうのが知事になるんだよ
- 19 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:47:19.41 ID:SOGLfxSX0
-
>>3
右も左もクズしかいない我々ジャップランドがそれを言うのは・・・・・ - 28 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:51:48.80 ID:rQm7jwX+0
-
>>3
自民党とかな - 4 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:40:43.18 ID:ILwVjWeO0
-
> ウェブページのソースコード上に10万人以上の学校教師、学校管理者、カウンセラーの社会保障番号が平文で記述
予算がなくてDB買ってもらえなかったとかいう落ち?
- 36 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:55:15.10 ID:wu8Oetn10
-
>>4
えっ?! - 5 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:40:55.79 ID:RXZcJOXo0
-
SWATが突入して射殺しろよ?
- 6 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:41:46.17 ID:mCO1S28U0
-
日本でもワクチン予約で似た話があったね
- 7 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:42:20.97 ID:hw0iAheH0
-
外で全裸になって「嫌なら見るな!嫌なら見るな!」AAな状態
- 8 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:43:20.20 ID:4prgWFsA0
-
ソースコード表示?ブラウザのハッキング機能を使って機密情報を覗くなんて!
みたいな?
- 9 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:43:53.56 ID:nv8hqhzB0
-
日本のマスコミなら修正前に嬉々として公表して被害を広げるだろうな
- 10 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:44:16.87 ID:Gs8t9J/D0
-
IT無知な政治家や経営者は日本だけじゃないんだな
- 11 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:44:27.44 ID:YKbz+e5U0
-
告訴のことかな…
- 12 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:44:40.68 ID:2xJFxUeL0
-
全裸で街中歩いてるおっさんを注意したら
キレられて訴えられた感じ - 13 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:45:18.22 ID:KpcvyvK10
-
>>1
恩を仇で返す - 14 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:45:34.92 ID:4prgWFsA0
-
メールヘッダー覗いても怒られそう感
- 15 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:45:35.68 ID:jKnUn69K0
-
無知無知無知無知無知とは罪
- 16 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:45:59.53 ID:8Rvhh7hw0
-
まーでも何か意図ないとソースまで見ないでしょ。
- 24 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:50:18.88 ID:YyP3ngcI0
-
>>16
なんとなくでソースも見るけど
お前のクソみたいなチンケな感覚を一般的と思うの、頭悪すぎるからいい加減やめたら? - 25 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:50:24.75 ID:m33G4j/y0
-
>>16
見れるようになっているのだから
意図は問題なくない?
訴えるならブラウザじゃない。 - 17 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:46:35.41 ID:gqt0Pawm0
-
ハゲにハゲって言うようなもん
- 20 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:48:17.69 ID:12CJ0gwZ0
-
親切に通報した人には負担だけど裁判で白黒つけた方が
すっきりするんじゃね - 22 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:49:26.83 ID:RXZcJOXo0
-
>>20
ミズーリ州の陪審員とか、知事よりヤヴェーやつばっかだろ? - 21 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:48:33.41 ID:x75ViGYD0
-
むしろ知事を処刑すべきでは?
- 23 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:50:00.23 ID:QP3kdH3V0
-
地裁ですら棄却案件だわこんなん
- 26 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:50:54.10 ID:60LrI0OT0
-
そのレベルだとそんなもん作ったほうが悪いぞIT音痴
- 27 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:51:41.54 ID:DPiC2bxw0
-
>>1
>ルノー氏にしてみれば、チャック全開で歩いてきた人に「開いてますよ」とこっそり教えたら逆ギレされたような展開はまったくつまらないはず。この譬えだと逆ギレした方にも分がある
- 29 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:52:10.40 ID:xW4CDhOa0
-
共和党の知事が州政府を辱めるためのハッキングだみたいなアホなこと言ってたやつか
F12押せば誰でも閲覧できる状態だった不始末を誤魔化すために大事にした感じだな - 30 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:52:32.17 ID:cScS4n5e0
-
Webブラウザでソース表示機能を提供しているグーグル・マイクロソフト・アップルも、幇助罪で訴えるべきだよね
- 37 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:56:23.20 ID:bEsvsVrN0
-
>>30
Mozilla「許された」 - 31 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:52:50.29 ID:x75ViGYD0
-
小学生ですらPython使えばスクレイピングできる時代にこの知事はアホとしか言いようがないっていうか
英語圏の人間でこのレベルは処刑したほうが良い - 33 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:54:15.74 ID:l6sNUX+40
-
見事なアホ知事
- 35 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:54:56.04 ID:GLpzd29j0
-
ドミニオンフォーエバー
- 38 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:56:25.30 ID:kFCf8iDU0
-
どこの国でも同じだな
- 39 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:57:10.26 ID:Qu5QteDX0
-
結構ちゃんとした企業のサイトでも
ソースが汚かったり素人臭いのがけっこうあるのが不思議 - 40 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:57:29.60 ID:2g0ZKBy00
-
これは無理筋
- 41 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:57:53.14 ID:HlwANX580
-
そもそもウェブページのソースコードって暗号化というか非公開にできるの?
コピペ対策とかいろいろあるけどソースコードってどうやるんだろう - 42 名前:一般よりも上級の名無しさん 投稿日時:2022/01/02(日) 17:58:13.12 ID:WEdDEWQE0
-
え~~と?
そういう情報は、ソースコードに平文で記載するんじゃなく、データベースで管理しろってことかな?
コメント一覧