どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/05:
●2003年05月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[2973] セキュリティホール (10 レス)
2003/05/16(Fri) 16:27:13
YU さん
Web: (none)
パスワードを盗む、もっとも簡単で確実な方法はショルダーハッキングだと言われていますが、発想の転換で盲点をついたセキュリティホールがちょっと話題になっています。
こちらのニュース記事をどうぞ。
http://www.zdnet.co.jp/news/0305/15/ne00_attack.html

どる仲ならEPROMを思い出す人も多いことでしょう。

1. YOU。 2003/05/17(Sat) 01:30:01
便利さとセキュリティは相反するなぁ、と思う今日この頃です。

2. ZZZ 2003/05/17(Sat) 08:46:26
 確かに、セキュリティーや著作権保護、機密データ管理を徹底すると保護はできても、利用する側の利便性が損なわれることが多いです。利用する側の利便性というものがなかなか怪しいもので、著作権者や機密データの管理者、セキュリティー管理をしているものから見ると、データの不正利用でしかないことが多いみたいです。特に、著作権管理については、著作権者があたかも共産主義社会における資本家のごとくに扱われていて、階級闘争的な要素が出てきていることには、眉をひそめるばかりです。

3. Ace 2003/05/17(Sat) 13:06:21
>便利さとセキュリティは相反
ネットワークのログインアカウントのパスワードを「打ち込むのがめんどくさい」という理由で設定しない人がいるくらいですから...。そういう人には「なにがあっても知らない」と伝えて今は無視しています。
データ不正利用でなくても勘弁してほしい、利便性としては極端すぎる例ですが^^;。

4. BlackBox 2003/05/17(Sat) 13:58:42
ん〜、これってECC付メモリを使えば防げそう

5. よねよね 2003/05/17(Sat) 14:28:11
利便性と管理性?が相反する要素なのは、昔からですね。

>「なにがあっても知らない」と伝えて今は無視しています。
昨今のウィルスやネットワーク犯罪を考えたら、そういうのは止めた方が...
(踏み台にでもされた日には、管理者としての責任を問われますよ?)

6. Ace 2003/05/17(Sat) 16:35:37
>管理者としての責任
幸い管理者ではなく、部署がその人と同じでした。
さらに幸いなことにその人の部署が変わったのでほっとしています。
#プロが本社にいるので自衛活動のみ。
#社外からのアクセスは、たぶん、きっと大丈夫なのでしょう(TT)。

7. しげるぱぱ 2003/05/17(Sat) 17:49:57
>便利さとセキュリティは相反
僕もひとこと。
PCのネットワークアカウントのユーザー名とパスワードは全社統一。
ロータスノーツのIDはさすがに違いますが、パスワードは全社統一。
その他諸々の社内システムのパスワードも全社統一。
さらにさらに、↑で挙げた各パスワードは全部統一。
つまり、パスワード1個覚えれば社内のあらゆるPC、システムが利用可能...。
#さすがに本丸の情報システム部門は違うようですが。

#個人的に嫌だったので、自分のPCのユーザー名とログオンパスワード変えたら怒られた。
#システムのアップデート時とかにリモートアクセスするからですと。

さすがにHNは伏せさせていただきました。

8. i96968 2003/05/17(Sat) 18:06:14
>さすがにHNは伏せさせていただきました。
って、いつものHNのような‥‥(^^;;
それとも別の方ですか?それだったら他の方のHNを使うのはルール違反ですが。

9. しげるぱぱ 2003/05/17(Sat) 18:42:17
うわ、伏せたつもりで元に...。

#今までどの程度勤務先が判るような発言してたかなあ...。(汗

10. BVV5@Vice Admiral 2003/05/19(Mon) 14:03:49
六ツ又…通信途絶


▲ページの先頭へ