パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

欠陥を指摘するはずが個人情報流出。セキュリティ専門家に捜査の手」記事へのコメント

  • このcgiを見ていないし法律の専門家でもないので、まったく的外れなことかもしれませんが・・・。

    今回のケースは不正アクセス禁止法に引っかかるのでしょうか?
    たしか鍵(パスワード等)を破らないと不正アクセスにはならないということだったと思うのですが。
    • by Anonymous Coward
      >このcgiを見ていないし法律の専門家でもないので、まったく的外れなことかもしれませんが・・・。

      なら黙っていろ。それが嫌なら勉強して出直せ。

      >今回のケースは不正アクセス禁止法に引っかかるのでしょうか?

      上のリンク先全部読め。侵入行為にあたる疑いがあるから警察が調査しているのだ。
      • で、結局どうなのよ?

        #「疑いがある」≠クロ
        • by naka64 (4590) on 2004年01月05日 5時33分 (#465599) 日記
          不正アクセス禁止法 [ipa.go.jp]上の禁止行為の一つはこんなの。
          アクセス制御機能を有する特定電子計算機に電気通信回線を通じて当該アクセス制御機能による特定利用の制限を免れることができる情報(識別符号であるものを除く。)又は指令を入力して当該特定電子計算機を作動させ、その制限されている特定利用をし得る状態にさせる行為
          んで、
          • 「特定電子計算機」=電気通信回線に接続している電子計算機
          • 「特定利用」=電気通信回線を通じて行う特定電子計算機の利用
          と定義されている。また、
          • 「電気通信回線」はLANを含む
          という解釈が大勢。
          今回の話はどうやらhttpdの、ではなくOSレベルで管理者のみが読み出せるように管理されたはずのファイルがCGIの考慮不足でhttpdから読めちゃった、というものらしい。
          となると、この場合の「その制限されている特定利用」というのは「『電気通信回線を通じて』件のファイルを読み出す」ことだ、ということになる。それはアクセス制御機能で有効・無効が選択できなければならない…え?それって、運用上不要な機能ではないのか?

          #誤解があればお教えください。
          親コメント

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

処理中...