2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【不正アクセス】 PR TIMES、公開状態になっていた発表前のプレスリリース情報が「不正アクセス」を受けたと発表 [朝一から閉店までφ★]

1 :朝一から閉店までφ ★:2021/07/12(月) 15:02:50.94 ID:/SdsxIXu9.net
ストーリー by headless 2021年07月10日 13時32分公開 部門より 

プレスリリース・ニュースリリース配信サービスの PR TIMES は 9 日、会員企業が下書き保存登録していた発表前のプレスリリース情報が不正に取得されていたことを発表した(プレスリリース: PDF)。

原因は画像一括ダウンロード機能と PDF ダウンロード機能のセキュリティホールで、プレスリリースの公開状態にかかわらず URL ロジックを推測および解析することでダウンロードが可能になっていたという。
7 月 5 日に会員企業から発表前の情報が SNS 投稿されているとの報告を受けて調査を行い、6 日には公開状態でない場合に画像一括ダウンロードができないよう緊急改修が行われている。
PDF ダウンロード機能のバグは8日に判明し、URL を予測困難なロジックへ変更する緊急改修を実施したとのこと。

https://prtimes.jp/common/file/20210709_PRTIMES_incident.pdf

     ===== 後略 =====
全文は下記URLで

https://it.srad.jp/story/21/07/10/0343216/

2 :ニューノーマルの名無しさん:2021/07/12(月) 15:03:29.99 ID:eKFRA3vN0.net
チンポ

3 :ニューノーマルの名無しさん:2021/07/12(月) 15:03:51.35 ID:4bbuMeN40.net
ふ〜ん

4 :ニューノーマルの名無しさん:2021/07/12(月) 15:04:10.59 ID:eKFRA3vN0.net
まんこ

5 :ニューノーマルの名無しさん:2021/07/12(月) 15:04:59.55 ID:Phq6ljKr0.net
>URL を予測困難なロジックへ変更

ちょwww
予測が当たれば見えちゃうのは同じ?www

6 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:12.81 ID:OmutqTwx0.net
トレンチコートの下はフルボッキで準備万端

7 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:20.54 ID:7sCviMqX0.net
公開 先に立たず

8 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:30.58 ID:eKFRA3vN0.net
頭からパンティーが見えただけだろ

9 :ニューノーマルの名無しさん:2021/07/12(月) 15:07:00.06 ID:eKFRA3vN0.net
>>7
俺のは航海だけどな

10 :ニューノーマルの名無しさん:2021/07/12(月) 15:07:14.49 ID:fKWWB7Ox0.net
こういうサービスでURL直打ちしてファイル取れるとか今どきあんのか

11 :ニューノーマルの名無しさん:2021/07/12(月) 15:11:47.30 ID:GMlNXd9+0.net
不正アクセス禁止法の条文も知らないとか
ネット企業として仕事なめてるだろ

12 :ニューノーマルの名無しさん:2021/07/12(月) 15:14:30.89 ID:4U9qjrD/0.net
これは不正アクセスには該当しないんじゃないのか

13 :ニューノーマルの名無しさん:2021/07/12(月) 15:16:04.53 ID:lvfyMf300.net
ITパスポート取ったほうが良いんじゃない

14 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:06.27 ID:GIJBxg7B0.net
自分の間抜けさをまず認められない時点で人として終わってるヤツがトップだろうな

15 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:39.87 ID:JYYWUBIR0.net
これって、不正アクセスって、言えるの?
普通にURL削ってアクセスしてるけど、駄目なの?

16 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:50.41 ID:Jo9BEzKN0.net
不正でもなんでもない件

17 :ニューノーマルの名無しさん:2021/07/12(月) 15:22:37.98 ID:SnNJsvfm0.net
URL予測して直打ちで取れるとか昔の隠しページかよ!

18 :ニューノーマルの名無しさん:2021/07/12(月) 15:25:45.90 ID:CN8s+NSA0.net
これ不正アクセスなのか?

19 :ニューノーマルの名無しさん:2021/07/12(月) 15:27:43.27 ID:MoKSKHOo0.net
URLで推測してページ見つけるって、旧世紀からあるわ

20 :ニューノーマルの名無しさん:2021/07/12(月) 15:28:25.90 ID:eKFRA3vN0.net
URLじゃなくURIだろ

21 :ニューノーマルの名無しさん:2021/07/12(月) 15:32:04.60 ID:kZlBLWfA0.net
PR TIMESは顧客の与信をしていなさそうなところもセキュリティリスクに感じることがある
広告主も広告媒体も選ばないと危険
漫画村みたいなところに広告出てたら大変なことになるし漫画村の広告を受注しても大変なことになる

22 :ニューノーマルの名無しさん:2021/07/12(月) 15:32:55.20 ID:eKFRA3vN0.net
なんでもカネか

テレビが偉いなら武漢ウイルス騒ぎも止めろ、役立たずが

23 :ニューノーマルの名無しさん:2021/07/12(月) 15:33:16.69 ID:4U9qjrD/0.net
画像を非公開にできないのならただの不備ですよね

24 :ニューノーマルの名無しさん:2021/07/12(月) 15:38:07.22 ID:HOXp8MXc0.net
パスワード保護されていない、ノーガード戦法では不正アクセスとは言わないでしょう。

25 :ニューノーマルの名無しさん:2021/07/12(月) 15:42:19.22 ID:grb0HOmS0.net
完全ランダムで生成しとけよ

26 :ニューノーマルの名無しさん:2021/07/12(月) 15:45:26.04 ID:MJ1o8Dm/0.net
キャッシュカードの暗証番号を誕生日にして免許証と一緒にお財布に入れている状態だね

27 :ニューノーマルの名無しさん:2021/07/12(月) 15:48:45.33 ID:BnpSQ/AA0.net
>>1
インターネットには公開しているがどこからもリンク貼ってないから公開されてない、
みたいなロジックの会社なのか?
頭悪いだろ?

28 :ニューノーマルの名無しさん:2021/07/12(月) 15:55:14.82 ID:RgI8TBlB0.net
>>24
Zoom Bombingも一律アウトって認めるなら
これも不正アクセス扱いでアウトじゃね

29 :ニューノーマルの名無しさん:2021/07/12(月) 16:08:02.07 ID:pce4129c0.net
アホじゃん
プレス用資料なんてオープンにしちゃえ

30 :ニューノーマルの名無しさん:2021/07/12(月) 16:24:55.72 ID:PiSRr7TU0.net
勝手に公開しておきながら不正アクセスって

31 :ニューノーマルの名無しさん:2021/07/12(月) 16:27:12.51 ID:BPbM5Iy20.net
連番で作ってたのかな
2昔前のシステムかよ

32 :ニューノーマルの名無しさん:2021/07/12(月) 16:28:20.86 ID:6x9ZYitv0.net
いまどきは外部のCDNサイトを使うことが多いので、アクセス規制がやりにくくなる
新記事はCDNサイトつかわずに全部自前のサーバで公開しろよ

たとえば、今日12時発表のニュースは、
12時になったらCDNつかわずに自前サイトで配信、
その後CDNサービス各社に配信して、速やかにCDNに移行とかね

33 :ニューノーマルの名無しさん:2021/07/12(月) 16:29:17.06 ID:JrXLeCSf0.net
アドレスを公開してないから非公開だよ
みたいなことやってたんか?

34 :ニューノーマルの名無しさん:2021/07/12(月) 16:29:44.48 ID:WeXb/OzC0.net
URLを連番で作ってたんだな。

単純にレベルが低い。

35 :ニューノーマルの名無しさん:2021/07/12(月) 16:31:43.25 ID:6x9ZYitv0.net
楽なのはキャッシュ型CDNサービスを使うことだね
cloudflareみたいなやつ
べつに金融サービスやってるわけじゃないので、1分程度の遅延くらいどうってことないでしょう

36 :ニューノーマルの名無しさん:2021/07/12(月) 16:35:05.72 ID:cymjhpvr0.net
間抜けにも程がある

37 :ニューノーマルの名無しさん:2021/07/12(月) 16:35:06.75 ID:AHGp8QAb0.net
終値▽105円。やはりセキュリティが甘い企業はだめだね。

38 :ニューノーマルの名無しさん:2021/07/12(月) 16:36:45.33 ID:39I6+OcV0.net
PRTIMESを第一報に使うやつおるの?

39 :ニューノーマルの名無しさん:2021/07/12(月) 16:40:51.27 ID:raF7vOGf0.net
Googleドライブとかの、url共有と何も変わらんだろ
知ってれば誰でもアクセスできるってやつ
あれは一般的には「公開」ステータスだよな

40 :ニューノーマルの名無しさん:2021/07/12(月) 16:41:56.36 ID:WYop9EfZ0.net
>>32
CDNこそワンタイムパス認証に対応してるシステムが多いかと思うが

41 :ニューノーマルの名無しさん:2021/07/12(月) 16:43:49.40 ID:WYop9EfZ0.net
>>39
noindex指定してるからセーフ、

って感覚のところ多いと思うよ。

アクセス制御付けると「見れないなんとかしろ」って電話対応で仕事にならなくなりそう。

マスコミとか老害多いからマジで

42 :ニューノーマルの名無しさん:2021/07/12(月) 16:59:45.68 ID:HfJ5QKjr0.net
日付と連番とかそんなURLにしてただけやろ
それは公開してるのと一緒やで
ていうか、URLをいくら難しくしても公開してる状態なので仮にアクセスされたとしても不正アクセスにはならないと思うんだがなぁ

43 :ニューノーマルの名無しさん:2021/07/12(月) 17:14:47.01 ID:+iD6c5U+0.net
>>10
アホなんだろ
リンク貼らないだけでサイトのフォルダ内に予備稿仕込んどく
あとはリンク文字打ち込んだり、コメント属性で#つけて不可視にしてたのを取り外すとかする
結果的に今回はリンクが生きてるのをページ丸ごと保存するタイプのソフトで一括取得されたんだろ
一時期スクラップ形式で保存するソフトが流行ってたからな
Evernoteでもできること

44 :ニューノーマルの名無しさん:2021/07/12(月) 17:25:27.87 ID:iKKvdBlV0.net
あーこれかメタップスがpringをgoogleに事業売却する話
株価上がりまくってるけどどうすんの??

45 :ニューノーマルの名無しさん:2021/07/12(月) 20:39:56.19 ID:bROgCbTZ0.net
不正じゃなくてたんなる馬鹿で草

46 :ニューノーマルの名無しさん:2021/07/12(月) 21:51:37.87 ID:lVhENiiB0.net
>URL ロジックを推測および解析することで

連番で入れてて明日の分叩いたら出ちゃう類の奴?
そういうのもハッキング認定するのは勝手か知らんけど
そのセキュリティ担当は解雇したほうがいいかと
株主が黙ってるとも思えん

47 :ニューノーマルの名無しさん:2021/07/12(月) 21:52:54.59 ID:lVhENiiB0.net
金庫の扉ガムテで留めてて盗んだやつが悪いでは社会生活営むのは難しい

48 :ニューノーマルの名無しさん:2021/07/12(月) 21:55:56.48 ID:lVhENiiB0.net
どうしてもオンライン鯖に置かないと気が済まないんなら「プーチンが金星人との国交を樹立」とかのダミーデータを山ほど仕込んでおくべき

49 :ニューノーマルの名無しさん:2021/07/12(月) 21:58:14.99 ID:hlPYu+wB0.net
デイリーで公開する漫画のUrlが連番だったのはみたことある
本編より笑った

50 :ニューノーマルの名無しさん:2021/07/13(火) 04:55:08.46 ID:MpKsQnSl0.net
防衛省のワクチン予約サイトもこんな感じだったし
これが今の日本のレベルなんだろ

51 :ニューノーマルの名無しさん:2021/07/13(火) 09:48:35.58 ID:xqFEP6wn0.net
>>50
ホントにね。

ITが絡むことは「よくわからんけど出来ると言う、
取ってきたら学生バイトに押し付ける」
だけで回すべきと頑なに信念を貫く中小企業のオヤジの
多いこと多いこと。

どんどん日本が死んでいく

52 :ニューノーマルの名無しさん:2021/07/13(火) 11:13:43.31 ID:/DDXPDSX0.net
どこが不正なの?

53 :ニューノーマルの名無しさん:2021/07/13(火) 13:19:52.76 ID:xqFEP6wn0.net
ボクが不正だと感じたら不正なの!

理論

54 :ニューノーマルの名無しさん:2021/07/13(火) 13:21:44.44 ID:xqFEP6wn0.net
でもマジな話、IT畑の人ならアホか?と感じると思うんだが

「不正アクセスです」って言い張っておけば、
被害者ヅラはできるのが日本。


「まぁまぁあちらもああ言っているし」で
とんな暴論にただの技術的欠陥でも
あとは理解関係者への顔とコネだけで処理できる。

55 :ニューノーマルの名無しさん:2021/07/13(火) 13:22:20.10 ID:chB7CtNb0.net
消費者をなめていた

56 :ニューノーマルの名無しさん:2021/07/13(火) 13:23:11.10 ID:TX3RVNwJ0.net
公開してたやつが不正だろうが

57 :ニューノーマルの名無しさん:2021/07/13(火) 13:25:40.20 ID:U6bxJTn60.net
リテラシー低いおっさんが経営者なんだろw

58 :ニューノーマルの名無しさん:2021/07/13(火) 13:28:56.03 ID:EMVCRuo70.net
公開してたんだろボケナスwwwwwwwwwww

59 :ニューノーマルの名無しさん:2021/07/13(火) 13:45:49.61 ID:5P0KxnBp0.net
公開してたんなら正規のアクセスじゃないの?

60 :ニューノーマルの名無しさん:2021/07/13(火) 14:32:15.26 ID:cO9kwfZm0.net
>>59
正論だがそれが気に食わない老害たちがいるのさ

61 :ニューノーマルの名無しさん:2021/07/13(火) 14:35:59.99 ID:5hlMgK/J0.net
そういやアレから防衛副大臣は新聞記者を訴えたのか?
相変わらず公から民まで、この国の偉いさんは口だけは勇ましいな。

総レス数 61
12 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★