タグ

Securityとシステムに関するnatsu_sanのブックマーク (11)

  • 日本の超SFなサイバー攻撃警告システムに世界のネットユーザー大興奮! 海外の声「攻殻機動隊キター!」

    » 日の超SFなサイバー攻撃警告システムに世界のネットユーザー大興奮! 海外の声「攻殻機動隊キター!」 特集 日の研究者たちが開発したサイバー攻撃アラートシステムに、現在世界のネットユーザーが大興奮している。 このシステムの名前は「DAEDALUS(ダイダロス)」といい、これを使えばネットワークが攻撃されている様子をリアルタイムで見られるようになる。詳細は以下の通り。 中心にある球がインターネットを表しており、その周りを回っているサークルの1つ1つが現在観測中のネットワークを表しています。これら、攻撃の様子は、3Dグラフィックで表示され、任意の視点から眺めることが可能です。(DigInfo TVより引用) ここで着目すべき点は、3Dグラフィック! 「サイバー攻撃をリアルタイムに可視化、警告を発する『DAEDALUS』」という動画にも映し出されているように、このシステムの凄いところはその

    日本の超SFなサイバー攻撃警告システムに世界のネットユーザー大興奮! 海外の声「攻殻機動隊キター!」
    natsu_san
    natsu_san 2012/06/21
    すごく・・・攻殻です。
  • ソニー、壊れたラップトップの修理を待つ人の家に壊れたラップトップ7台を送りつける

    ソニー、壊れたラップトップの修理を待つ人の家に壊れたラップトップ7台を送りつける2011.09.26 15:00 ねぇ、なんで? Joe LitwinさんはソニーのラップトップVaioユーザー。調子が悪くなったVaioを修理にだすために、修理に送るための専用の箱がソニーから送られてくるのを待っていました。が、いつまで待っても修理の箱は届きません。代わりに届いたのは壊れたソニーコンピューター7台。どうやらとんでもない手違いが起きてしまい、ソニーへと修理に出されたパソコンが修理工場ではなくJoeさんの家に届いていたのです。もちろん送った側は、この住所はソニーの修理工場だと思っているわけで、中にはJoeさんの家に問合せの電話をかけてくる人も。7台の壊れたパソコン、さらにもう5台が届く予定だそうで。 ソニー側もなんでこうなったのかわからないそうですが、どうやら修理用の箱のラベルに誤ってJoeさんの

    ソニー、壊れたラップトップの修理を待つ人の家に壊れたラップトップ7台を送りつける
    natsu_san
    natsu_san 2011/09/26
    さらっと書いてるけどこれ普通にシステムの致命的な不具合案件じゃねーか…。こわ。
  • 三菱重にサイバー攻撃、80台感染…防衛関連も : 社会 : YOMIURI ONLINE(読売新聞)

    を代表する総合機械メーカー「三菱重工業」(東京都)が第三者からサイバー攻撃を受け、最新鋭の潜水艦やミサイル、原子力プラントを製造している工場などで、少なくとも約80台のサーバーやパソコンがコンピューターウイルスに感染していたことが18日、関係者の証言で明らかになった。 外部からサーバーなどに侵入され、情報を抜き取られていた痕跡も見つかり、同社は標的型攻撃によるスパイ行為の可能性が高いとして警察当局に届け出た。日の防衛産業を狙ったサイバー攻撃の一端が明らかになるのは初めて。 関係者によると、これまでに感染が確認されたのは、「神戸造船所」(神戸市)、「長崎造船所」(長崎市)、「名古屋誘導推進システム製作所」(愛知県小牧市)などの製造・研究拠点8か所に、社を加えた計9か所の約80台のサーバーなど。

  • http://www.mdis.co.jp/news/press/2010/1130.html

    natsu_san
    natsu_san 2010/12/01
    相変わらず言い訳がましく「仕様です」。/機械的なアクセスを問題にしているようだけど、1秒に1アクセスって利用者の多い時間帯なら十分にありえるのでは?
  • 「SIerとしての責務を果たせていなかった」 図書館システム問題でMDIS謝罪

    三菱電機インフォメーションシステムズ(MDIS)は11月30日、同社が愛知県岡崎市立図書館など全国の公立図書館に納入した図書館システムで、アクセス障害や個人情報流出を引き起こしたことについて謝罪した。「システムインテグレーターとしての責務を十分に果たせておらず、根原因は弊社にある」とし、再発防止に努めるとしている。 「サイバー攻撃」 問題の発端は今年3~4月、岡崎市立中央図書館に納入した図書館システム(製品名は「MELIL/CS」)で断続的に起きたアクセス障害だった。同図書館のWebサイトから蔵書を検索できる機能などを備えていたが、このWebサイトにつながらないと市民から苦情があったという。 外部プログラムによる高頻度のアクセスが障害の原因だとして、同図書館は愛知県警に被害届を提出。愛知県警は「故意の大量アクセスで障害を発生させた」、つまり「サイバー攻撃」だとして、新着図書情報を取得する

    「SIerとしての責務を果たせていなかった」 図書館システム問題でMDIS謝罪
    natsu_san
    natsu_san 2010/12/01
    「Webサイトへの1回のアクセスにつき、データベース(DB)との接続を10分間にわたって維持する仕様」そんな仕様あってたまるかwww
  • 蔵書検索が「サイバー攻撃」 : 情報流出 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    図書館システム不具合…三菱電機系 三菱電機の子会社が全国の公立図書館に納入している図書館システムで、トラブルが相次いでいることが28日、分かった。 図書館利用者100人以上の個人情報が流出したほか、蔵書を検索しただけで「サイバー攻撃」と誤解された男性が偽計業務妨害容疑で逮捕され、その後、システムに原因があったことも分かった。同社は近く調査結果を公表し、関係者に謝罪する。 問題となっているのは、三菱電機インフォメーションシステムズ(MDIS、社・東京)が開発したシステムで、全国の約70自治体に提供している。 このうち、個人情報が流出したのは愛知県岡崎市、東京都中野区、岐阜県飛騨市の公立図書館。最も多かった岡崎市の図書館の場合、2005年7月以降、計163人分の氏名や電話番号、の貸し出し状況などが全国の37図書館のサイトに複写され、誰でも閲覧できる状態になっていた。 MDISによると、同社

    natsu_san
    natsu_san 2010/11/29
    やっとMDISが重い腰を上げた・・・?ほぼ既知のことしか書いてないけどもなにが「28日、分かった」んだろ
  • 中野区の図書館システムに係る個人情報の流出等の経過と対応について « 中野区公式ホームページ

    この度、2003年において、中野区立図書館に登録されていた51名の方の個人情報(2003年のデータ)が外部に流出していることが判明しました。 このことに関しての経過と対応について、下記のとおりご説明いたします。 利用者の皆様には、大変ご心配をおかけしましておりますが、流出した個人情報の完全削除や拡散防止等の対策につきましては、中野区教育委員会においても全力で取り組んでまいります。   1 個人情報の流出等の経過 中野区の図書館システムに2003年現在で登録されていた区民2名分の個人情報が、最近、他の自治体の図書館システム内に混入していたことが判明しました。原因は、2003年にシステム開発を行った際、三菱電機インフォメーションシステムズ株式会社が自社の作業用パソコンを持ち込みテスト作業を行い、テスト完了後、パソコンを持ち帰り、この時、データ消去が完全に行われずにプログラムの中に個人情報2

    natsu_san
    natsu_san 2010/10/20
    MDISはどこまで。。
  • asahi.com(朝日新聞社):本を返さない人のリスト、全国に流出 愛知の図書館から - 社会

    謝罪する米津真・図書館交流プラザ総合館長(右から2人目)ら=愛知県岡崎市役所  愛知県岡崎市は28日、同市立中央図書館の個人情報163人分が全国37の図書館のコンピューターから見つかり、一部の図書館からインターネットを通して外部に流出したと発表した。返却期日までにを返さなかった利用者の氏名や書名、電話番号などで、同図書館のシステムを作った業者が他の図書館に同じシステムを流用した際、個人情報を削除しなかったことが原因とみられる。  同市立図書館のシステムを作成、管理している三菱電機インフォメーションシステムズ(MDIS、東京)と同市が記者会見して明らかにした。  会見での説明によると、個人情報のリストは2005年6月末ごろつくられた。159人分の氏名と電話番号、年齢、の書名のほか、図書館の利用者番号、貸出日などが掲載されていた。その時点で返却期日を過ぎてもを返していなかった人のうち、そ

    natsu_san
    natsu_san 2010/09/30
    またMDISか。/プログラム内容コピーでデータまでコピーされるとか意味不明。ていうか岡崎市図書館→本社の順で適用してるのも意味不明。普通に考えて逆だろ。。。
  • Librahack事件について:あるいは、図書館と利用者の関係と、僕らに出来るかもしれないこと - かたつむりは電子図書館の夢をみるか(はてなブログ版)

    岡崎市立中央図書館向けのクローラーを動かしていた男性が逮捕された事件、いわゆるLibrahack事件についてご存知ない方は下記の杉谷智宏さんによるまとめ等を参照。(さすがにこのブログの読者の中にはご存知ない方はいらっしゃらないかとも思いますが・・・) 杉谷氏によるまとめ 時系列-2010年以降 - 岡崎市立中央図書館事件等 議論と検証のまとめ - アットウィキ クローラーを作成されたLibrahack氏ご自身のブログでの経緯説明 Librahack : 容疑者から見た岡崎図書館事件 要点としては、岡崎市立中央図書館のサイトに対し、新着図書の予約等を行う目的で機械的にアクセスするプログラムを作成した男性が、サイトへの攻撃ではないかとして逮捕され、20日間勾留された後に起訴猶予となった、という事件です。 図書館Webサイトのアクセスに問題が生じた岡崎市立図書館が警察に相談したことが逮捕のきっか

    Librahack事件について:あるいは、図書館と利用者の関係と、僕らに出来るかもしれないこと - かたつむりは電子図書館の夢をみるか(はてなブログ版)
  • Togetter - 「岡崎市立中央図書館事件 市議会議員と高木先生の会話」

    Hiromitsu Takagi @HiromitsuTakagi @YanaseTooru 簗瀬太様、お返事を頂戴できるものかわかりませんが書きます。「5年前には想定できなかった」は先月の時点での業者の言い分です。現在では欠陥が原因と確認されています。「技術革新はたいへん早い」は関係なく、単に欠陥が原因ですので、10年前… #librahack Hiromitsu Takagi @HiromitsuTakagi @YanaseTooru …10年前の水準でも異常な設計です。同じ業者を採用している東京中野区の図書館でも何年か前から画面が出なくなる不具合がしばしば起きていると電話で聞きました。他からも同様の話を聞いたとの証言が出ています。欠陥の原因はここで皆さんが推定… #librahack

    Togetter - 「岡崎市立中央図書館事件 市議会議員と高木先生の会話」
  • asahi.com(朝日新聞社):なぜ逮捕?ネット・専門家が疑問も 図書館アクセス問題 - 社会

    自作のプログラムを使っていたら、突然警察に逮捕された。図書館ホームページからの情報入手を巡る事件では、IT技術者から不安や懸念の声が上がっている。逮捕の背景には、図書館がコンピューターの管理をメーカー任せにしている問題があるほか、捜査当局のITの知識を疑問視する声も上がっている。  ある自治体の図書館で働く職員は「図書館はシステム面で当事者意識が乏しすぎる」と図書館側の問題を指摘する。指定管理者制度で一般企業から図書館に入ったが、引き継ぎ時にシステムの仕様書がなかった。「文系が多く、メーカーに『難しいことはわからないからやっておいて』という態度が目立つ」という。  事件の舞台になった岡崎市立図書館と同じソフトを使う別の図書館では、朝日新聞が不具合を指摘したのに対し、「システムのことは全部メーカーに任せている。その件でもきちんとやってくれると思う」と回答した。  日図書館協会の松岡要事務局

    natsu_san
    natsu_san 2010/08/23
    まとめ的な。各方面ざっくざくw
  • 1