タグ

2023年5月8日のブックマーク (3件)

  • 国交省の河川監視カメラ337台が停止、IoT端末なのに無防備で運用

    2023年1月中旬、国土交通省が199台の河川監視カメラの運用を停止した。監視カメラに対する不正アクセスの疑いが生じたためだ。その後、同じ事業者が設置したカメラを含め、合計337台を停止した。カメラに外部からアクセスするためのパスワードが初期状態のままであり、通信ポートのアクセス制限も未設定など、セキュリティー運用に不備があった。 「国土交通省所管の簡易型河川監視カメラにつきまして、システムのメンテナンスを行うため、令和5年3月1日からしばらくの間、提供を停止いたします」――。 国土交通省は2023年3月1日、同省が運営するWebサイト「川の防災情報」で、一部の河川監視カメラ画像の提供を停止すると発表した。同サイトでは国交省が設置したカメラやセンサーなどから、全国の河川の水位計のデータや河川監視カメラが撮影した画像などをリアルタイムで確認できる。 国交省が設置した河川監視カメラは全国で約1

    国交省の河川監視カメラ337台が停止、IoT端末なのに無防備で運用
    knjname
    knjname 2023/05/08
    IoTで思うのは、T側でセキュリティを確保するのは保険として機能してもそれはそれで筋が悪い気がしている 数が多くいつか保守も切れるわけでその度に入れ替えるのか?などなど 家電とかそんなことやってらんない
  • containerd をソースコードレベルで理解する | CloudNative Days Spring 2021 ONLINE

    チェシャ ProofCafe Software Engineer 普段の業務では、DockerKubernetes を中心としたコンテナオーケストレーション技術の検証と基盤設計を担当。それと並行してプライベートでは、関数型プログラミングや数理的手法によるソフトウェア検証について研究していたりいなかったりする。トレードマークは耳。

    containerd をソースコードレベルで理解する | CloudNative Days Spring 2021 ONLINE
    knjname
    knjname 2023/05/08
  • Basic認証、Digest認証、Bearer認証、OAuth認証方式について - プログラミング初心者がアーキテクトっぽく語る

    Basic認証、Digest認証、Bearer認証、OAuth認証方式はRFCで標準化されている認証方式の中で最もよく目にする方式だろう。 Basic認証とDigest認証は多くのサーバ、クライントで実装されており導入障壁が低い認証方式だ。 機密性の高いデータを扱うサービスでは比較的安全なBearer認証、OAuth認証方式を目にすることが多い。 ここではBasic認証、Digest認証、Bearer認証、OAuth認証方式について簡単に触れる。 この4つの概要を理解しておけば大体のWebサービスは理解できるだろう。 もしサービスが固有の認証方式を実装していた場合でもこれらの方式との類似性に着目すればすぐに理解できるはずだ。SAMLやOpenIDと言ったより複雑な認証方式を理解する上でも助けになると考える。 1. Basic認証方式 最も理解しやすいのがBasic認証方式だ。RFC 261

    Basic認証、Digest認証、Bearer認証、OAuth認証方式について - プログラミング初心者がアーキテクトっぽく語る
    knjname
    knjname 2023/05/08
    URLに認証情報入れてもUAのほうでAuthorizationヘッダに変更して送信してるんでは?