■ このスレッドは過去ログ倉庫に格納されています
【不正アクセス】 PR TIMES、公開状態になっていた発表前のプレスリリース情報が「不正アクセス」を受けたと発表 [朝一から閉店までφ★]
- 1 :朝一から閉店までφ ★:2021/07/12(月) 15:02:50.94 ID:/SdsxIXu9.net
- ストーリー by headless 2021年07月10日 13時32分公開 部門より
プレスリリース・ニュースリリース配信サービスの PR TIMES は 9 日、会員企業が下書き保存登録していた発表前のプレスリリース情報が不正に取得されていたことを発表した(プレスリリース: PDF)。
原因は画像一括ダウンロード機能と PDF ダウンロード機能のセキュリティホールで、プレスリリースの公開状態にかかわらず URL ロジックを推測および解析することでダウンロードが可能になっていたという。
7 月 5 日に会員企業から発表前の情報が SNS 投稿されているとの報告を受けて調査を行い、6 日には公開状態でない場合に画像一括ダウンロードができないよう緊急改修が行われている。
PDF ダウンロード機能のバグは8日に判明し、URL を予測困難なロジックへ変更する緊急改修を実施したとのこと。
https://prtimes.jp/common/file/20210709_PRTIMES_incident.pdf
===== 後略 =====
全文は下記URLで
https://it.srad.jp/story/21/07/10/0343216/
- 2 :ニューノーマルの名無しさん:2021/07/12(月) 15:03:29.99 ID:eKFRA3vN0.net
- チンポ
- 3 :ニューノーマルの名無しさん:2021/07/12(月) 15:03:51.35 ID:4bbuMeN40.net
- ふ〜ん
- 4 :ニューノーマルの名無しさん:2021/07/12(月) 15:04:10.59 ID:eKFRA3vN0.net
- まんこ
- 5 :ニューノーマルの名無しさん:2021/07/12(月) 15:04:59.55 ID:Phq6ljKr0.net
- >URL を予測困難なロジックへ変更
ちょwww
予測が当たれば見えちゃうのは同じ?www
- 6 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:12.81 ID:OmutqTwx0.net
- トレンチコートの下はフルボッキで準備万端
- 7 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:20.54 ID:7sCviMqX0.net
- 公開 先に立たず
- 8 :ニューノーマルの名無しさん:2021/07/12(月) 15:06:30.58 ID:eKFRA3vN0.net
- 頭からパンティーが見えただけだろ
- 9 :ニューノーマルの名無しさん:2021/07/12(月) 15:07:00.06 ID:eKFRA3vN0.net
- >>7
俺のは航海だけどな
- 10 :ニューノーマルの名無しさん:2021/07/12(月) 15:07:14.49 ID:fKWWB7Ox0.net
- こういうサービスでURL直打ちしてファイル取れるとか今どきあんのか
- 11 :ニューノーマルの名無しさん:2021/07/12(月) 15:11:47.30 ID:GMlNXd9+0.net
- 不正アクセス禁止法の条文も知らないとか
ネット企業として仕事なめてるだろ
- 12 :ニューノーマルの名無しさん:2021/07/12(月) 15:14:30.89 ID:4U9qjrD/0.net
- これは不正アクセスには該当しないんじゃないのか
- 13 :ニューノーマルの名無しさん:2021/07/12(月) 15:16:04.53 ID:lvfyMf300.net
- ITパスポート取ったほうが良いんじゃない
- 14 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:06.27 ID:GIJBxg7B0.net
- 自分の間抜けさをまず認められない時点で人として終わってるヤツがトップだろうな
- 15 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:39.87 ID:JYYWUBIR0.net
- これって、不正アクセスって、言えるの?
普通にURL削ってアクセスしてるけど、駄目なの?
- 16 :ニューノーマルの名無しさん:2021/07/12(月) 15:21:50.41 ID:Jo9BEzKN0.net
- 不正でもなんでもない件
- 17 :ニューノーマルの名無しさん:2021/07/12(月) 15:22:37.98 ID:SnNJsvfm0.net
- URL予測して直打ちで取れるとか昔の隠しページかよ!
- 18 :ニューノーマルの名無しさん:2021/07/12(月) 15:25:45.90 ID:CN8s+NSA0.net
- これ不正アクセスなのか?
- 19 :ニューノーマルの名無しさん:2021/07/12(月) 15:27:43.27 ID:MoKSKHOo0.net
- URLで推測してページ見つけるって、旧世紀からあるわ
- 20 :ニューノーマルの名無しさん:2021/07/12(月) 15:28:25.90 ID:eKFRA3vN0.net
- URLじゃなくURIだろ
- 21 :ニューノーマルの名無しさん:2021/07/12(月) 15:32:04.60 ID:kZlBLWfA0.net
- PR TIMESは顧客の与信をしていなさそうなところもセキュリティリスクに感じることがある
広告主も広告媒体も選ばないと危険
漫画村みたいなところに広告出てたら大変なことになるし漫画村の広告を受注しても大変なことになる
- 22 :ニューノーマルの名無しさん:2021/07/12(月) 15:32:55.20 ID:eKFRA3vN0.net
- なんでもカネか
テレビが偉いなら武漢ウイルス騒ぎも止めろ、役立たずが
- 23 :ニューノーマルの名無しさん:2021/07/12(月) 15:33:16.69 ID:4U9qjrD/0.net
- 画像を非公開にできないのならただの不備ですよね
- 24 :ニューノーマルの名無しさん:2021/07/12(月) 15:38:07.22 ID:HOXp8MXc0.net
- パスワード保護されていない、ノーガード戦法では不正アクセスとは言わないでしょう。
- 25 :ニューノーマルの名無しさん:2021/07/12(月) 15:42:19.22 ID:grb0HOmS0.net
- 完全ランダムで生成しとけよ
- 26 :ニューノーマルの名無しさん:2021/07/12(月) 15:45:26.04 ID:MJ1o8Dm/0.net
- キャッシュカードの暗証番号を誕生日にして免許証と一緒にお財布に入れている状態だね
- 27 :ニューノーマルの名無しさん:2021/07/12(月) 15:48:45.33 ID:BnpSQ/AA0.net
- >>1
インターネットには公開しているがどこからもリンク貼ってないから公開されてない、
みたいなロジックの会社なのか?
頭悪いだろ?
- 28 :ニューノーマルの名無しさん:2021/07/12(月) 15:55:14.82 ID:RgI8TBlB0.net
- >>24
Zoom Bombingも一律アウトって認めるなら
これも不正アクセス扱いでアウトじゃね
- 29 :ニューノーマルの名無しさん:2021/07/12(月) 16:08:02.07 ID:pce4129c0.net
- アホじゃん
プレス用資料なんてオープンにしちゃえ
- 30 :ニューノーマルの名無しさん:2021/07/12(月) 16:24:55.72 ID:PiSRr7TU0.net
- 勝手に公開しておきながら不正アクセスって
- 31 :ニューノーマルの名無しさん:2021/07/12(月) 16:27:12.51 ID:BPbM5Iy20.net
- 連番で作ってたのかな
2昔前のシステムかよ
- 32 :ニューノーマルの名無しさん:2021/07/12(月) 16:28:20.86 ID:6x9ZYitv0.net
- いまどきは外部のCDNサイトを使うことが多いので、アクセス規制がやりにくくなる
新記事はCDNサイトつかわずに全部自前のサーバで公開しろよ
たとえば、今日12時発表のニュースは、
12時になったらCDNつかわずに自前サイトで配信、
その後CDNサービス各社に配信して、速やかにCDNに移行とかね
- 33 :ニューノーマルの名無しさん:2021/07/12(月) 16:29:17.06 ID:JrXLeCSf0.net
- アドレスを公開してないから非公開だよ
みたいなことやってたんか?
- 34 :ニューノーマルの名無しさん:2021/07/12(月) 16:29:44.48 ID:WeXb/OzC0.net
- URLを連番で作ってたんだな。
単純にレベルが低い。
- 35 :ニューノーマルの名無しさん:2021/07/12(月) 16:31:43.25 ID:6x9ZYitv0.net
- 楽なのはキャッシュ型CDNサービスを使うことだね
cloudflareみたいなやつ
べつに金融サービスやってるわけじゃないので、1分程度の遅延くらいどうってことないでしょう
- 36 :ニューノーマルの名無しさん:2021/07/12(月) 16:35:05.72 ID:cymjhpvr0.net
- 間抜けにも程がある
- 37 :ニューノーマルの名無しさん:2021/07/12(月) 16:35:06.75 ID:AHGp8QAb0.net
- 終値▽105円。やはりセキュリティが甘い企業はだめだね。
- 38 :ニューノーマルの名無しさん:2021/07/12(月) 16:36:45.33 ID:39I6+OcV0.net
- PRTIMESを第一報に使うやつおるの?
- 39 :ニューノーマルの名無しさん:2021/07/12(月) 16:40:51.27 ID:raF7vOGf0.net
- Googleドライブとかの、url共有と何も変わらんだろ
知ってれば誰でもアクセスできるってやつ
あれは一般的には「公開」ステータスだよな
- 40 :ニューノーマルの名無しさん:2021/07/12(月) 16:41:56.36 ID:WYop9EfZ0.net
- >>32
CDNこそワンタイムパス認証に対応してるシステムが多いかと思うが
- 41 :ニューノーマルの名無しさん:2021/07/12(月) 16:43:49.40 ID:WYop9EfZ0.net
- >>39
noindex指定してるからセーフ、
って感覚のところ多いと思うよ。
アクセス制御付けると「見れないなんとかしろ」って電話対応で仕事にならなくなりそう。
マスコミとか老害多いからマジで
- 42 :ニューノーマルの名無しさん:2021/07/12(月) 16:59:45.68 ID:HfJ5QKjr0.net
- 日付と連番とかそんなURLにしてただけやろ
それは公開してるのと一緒やで
ていうか、URLをいくら難しくしても公開してる状態なので仮にアクセスされたとしても不正アクセスにはならないと思うんだがなぁ
- 43 :ニューノーマルの名無しさん:2021/07/12(月) 17:14:47.01 ID:+iD6c5U+0.net
- >>10
アホなんだろ
リンク貼らないだけでサイトのフォルダ内に予備稿仕込んどく
あとはリンク文字打ち込んだり、コメント属性で#つけて不可視にしてたのを取り外すとかする
結果的に今回はリンクが生きてるのをページ丸ごと保存するタイプのソフトで一括取得されたんだろ
一時期スクラップ形式で保存するソフトが流行ってたからな
Evernoteでもできること
- 44 :ニューノーマルの名無しさん:2021/07/12(月) 17:25:27.87 ID:iKKvdBlV0.net
- あーこれかメタップスがpringをgoogleに事業売却する話
株価上がりまくってるけどどうすんの??
- 45 :ニューノーマルの名無しさん:2021/07/12(月) 20:39:56.19 ID:bROgCbTZ0.net
- 不正じゃなくてたんなる馬鹿で草
- 46 :ニューノーマルの名無しさん:2021/07/12(月) 21:51:37.87 ID:lVhENiiB0.net
- >URL ロジックを推測および解析することで
連番で入れてて明日の分叩いたら出ちゃう類の奴?
そういうのもハッキング認定するのは勝手か知らんけど
そのセキュリティ担当は解雇したほうがいいかと
株主が黙ってるとも思えん
- 47 :ニューノーマルの名無しさん:2021/07/12(月) 21:52:54.59 ID:lVhENiiB0.net
- 金庫の扉ガムテで留めてて盗んだやつが悪いでは社会生活営むのは難しい
- 48 :ニューノーマルの名無しさん:2021/07/12(月) 21:55:56.48 ID:lVhENiiB0.net
- どうしてもオンライン鯖に置かないと気が済まないんなら「プーチンが金星人との国交を樹立」とかのダミーデータを山ほど仕込んでおくべき
- 49 :ニューノーマルの名無しさん:2021/07/12(月) 21:58:14.99 ID:hlPYu+wB0.net
- デイリーで公開する漫画のUrlが連番だったのはみたことある
本編より笑った
- 50 :ニューノーマルの名無しさん:2021/07/13(火) 04:55:08.46 ID:MpKsQnSl0.net
- 防衛省のワクチン予約サイトもこんな感じだったし
これが今の日本のレベルなんだろ
- 51 :ニューノーマルの名無しさん:2021/07/13(火) 09:48:35.58 ID:xqFEP6wn0.net
- >>50
ホントにね。
ITが絡むことは「よくわからんけど出来ると言う、
取ってきたら学生バイトに押し付ける」
だけで回すべきと頑なに信念を貫く中小企業のオヤジの
多いこと多いこと。
どんどん日本が死んでいく
- 52 :ニューノーマルの名無しさん:2021/07/13(火) 11:13:43.31 ID:/DDXPDSX0.net
- どこが不正なの?
- 53 :ニューノーマルの名無しさん:2021/07/13(火) 13:19:52.76 ID:xqFEP6wn0.net
- ボクが不正だと感じたら不正なの!
理論
- 54 :ニューノーマルの名無しさん:2021/07/13(火) 13:21:44.44 ID:xqFEP6wn0.net
- でもマジな話、IT畑の人ならアホか?と感じると思うんだが
「不正アクセスです」って言い張っておけば、
被害者ヅラはできるのが日本。
「まぁまぁあちらもああ言っているし」で
とんな暴論にただの技術的欠陥でも
あとは理解関係者への顔とコネだけで処理できる。
- 55 :ニューノーマルの名無しさん:2021/07/13(火) 13:22:20.10 ID:chB7CtNb0.net
- 消費者をなめていた
- 56 :ニューノーマルの名無しさん:2021/07/13(火) 13:23:11.10 ID:TX3RVNwJ0.net
- 公開してたやつが不正だろうが
- 57 :ニューノーマルの名無しさん:2021/07/13(火) 13:25:40.20 ID:U6bxJTn60.net
- リテラシー低いおっさんが経営者なんだろw
- 58 :ニューノーマルの名無しさん:2021/07/13(火) 13:28:56.03 ID:EMVCRuo70.net
- 公開してたんだろボケナスwwwwwwwwwww
- 59 :ニューノーマルの名無しさん:2021/07/13(火) 13:45:49.61 ID:5P0KxnBp0.net
- 公開してたんなら正規のアクセスじゃないの?
- 60 :ニューノーマルの名無しさん:2021/07/13(火) 14:32:15.26 ID:cO9kwfZm0.net
- >>59
正論だがそれが気に食わない老害たちがいるのさ
- 61 :ニューノーマルの名無しさん:2021/07/13(火) 14:35:59.99 ID:5hlMgK/J0.net
- そういやアレから防衛副大臣は新聞記者を訴えたのか?
相変わらず公から民まで、この国の偉いさんは口だけは勇ましいな。
総レス数 61
12 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★