パスワードを忘れた? アカウント作成
9815 story

武蔵野市,メルマガ購読者へワーム配信 24

ストーリー by Acanthopanax
ワームにも開かれていた? 部門より

imada曰く、"東京都武蔵野市のメールサーバより,「土屋正忠武蔵野市長メールマガジン」の購読者へ向けて,ワームの一種であるBagleが添付されたメールが配信されていたことをasahi.comの記事が伝えている.武蔵野市広報課の発表(3月14日付け)では,「これは悪意のある者、あるいはウィルスに感染した方よりメールマガジン配信サー バあてにメールを送付されたことが原因です」と弁明している.これまでに感染の報告は出ていないとのことであるが,お役所にも,もう少しセキュリティに関心をもって頂きたい."

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by z_cubic (20952) on 2005年03月15日 8時09分 (#709046)
    昨日の東京新聞夕刊にはもう少し詳しく書いてありまして、それによると、
    From: 行を詐称すれば、外部からでもメーリングリストに投稿できる状態だったようです。
    • by Technical Type (3408) on 2005年03月15日 9時22分 (#709059)
      武蔵野市のページに発表が出ています。それによると
      これは悪意のある者、あるいはウィルスに感染した方よりメールマガジン配信サーバあてにメールを送付されたことが原因です。

      メールマガジン読者の方でも、プロバイダやウイルス対策ソフトによって、このメールが自動的に削除されている場合もあります。

      だそうですが、「悪いのは武蔵野市じゃない」と責任を転嫁し、かつ「ウイルス対策ソフトがあれば大丈夫だ」と言いたいようですが、武蔵野市のメールマガジン発信用のメールサーバはウイルス対策してなかったようですね。市の税金でメールマガジンを発行しているという自覚が足りないですね。無責任な対応ですな。

      ところで東京新聞 [tokyo-np.co.jp] の報道は朝日と幾らか違っていて、

      送信者が市広報課に偽装されていたため、自動的に転送されてしまったという。

      これまでに数件の苦情のメールが寄せられ、感染の報告もあったという。

      だそうな。
      親コメント
  • 虫つき (スコア:2, おもしろおかしい)

    無農薬で健康的ですとか。

    # 朝イチで寝惚けておりますがID
    --
    M-FalconSky (暑いか寒い)
    • by Anonymous Coward
      >無農薬で健康的ですとか。

      なるほど…バグ対応の見本ですね。

      このソースは新鮮なので虫が付いてます。虫が付かないような
      ソースだとお客様の健康を害するようなひどいバク取りが行わ
      れている可能性があります。わが社ではお客様の健康と安全を
      第一に新鮮なソースを供給しておりますと…
      って通じるわけないか…
      • by Anonymous Coward
        > このソースは新鮮なので虫が付いてます。虫が付かないような
        > ソースだとお客様の健康を害するようなひどいバク取りが行わ
        > れている可能性があります。

        虫も付いてないようなものは枯れちゃってますからね……
  • 原因は (スコア:2, 余計なもの)

    by adeu (2937) on 2005年03月15日 8時12分 (#709047)
    メールサーバに基本的なセキュリティ対策をしていないことでしょ。
    いまどきウイルスメールを受信しただけで感染するサーバを公言するなんて恥知らずな。
    ゼロデイアタックならいざ知らず言い訳にもなりません。
    • by Jadawin (2174) on 2005年03月15日 8時43分 (#709050) 日記
      今回はサーバが感染したのではないようですよ。
      まぁ、MLに流すメールのウィルスチェックをしていなかったのは確かなようですが。

      #サーバは安全でも、ユーザを危険にさらすことは起こりうるっつう例ですね。
      #SPAMはともかく、ウィルスのフィルタは標準にしてほしいなぁ>ML業者様。
      親コメント
      • by Fatalwedge (6623) <fatal@fuurai.org> on 2005年03月15日 9時01分 (#709052) 日記
        そもそも添付ファイルを許可する必要があるMLなんて極少数だと思うんだけどなぁ。
        親コメント
        • Re:原因は (スコア:1, すばらしい洞察)

          by Anonymous Coward on 2005年03月15日 9時09分 (#709055)
          そもそも市長メルマガという投稿者制限をかけるのが当然と思われるリストで、
          関係者以外の送信メイルが流れること自体がおかしいという声がないのは何故だ?

          anyone can postでないリストなら、普通は投稿者制限をかけるだろうがよ。
          親コメント
          • by oddmake (1445) on 2005年03月15日 9時20分 (#709057) 日記
            z_cubic氏のコメント [srad.jp]曰く
            東京新聞の記事 [tokyo-np.co.jp]によると、

            通常、サーバーに外部から返信があっても登録者にメールは送られないが、送信者が市広報課に偽装されていたため、自動的に転送されてしまった

            ということだそうです。
            投稿者制限はあったけど、ザルで効いていなかったということですね。
            --
            /.configure;oddmake;oddmake install
            親コメント
            • > 投稿者制限はあったけど、ザルで効いていなかったということですね。
              投稿者制限が甘いというのも事実ですが、MLサーバ側でウイルスメールをちゃんとチェックしていれば防げた不祥事ですよね。

              広報課からのメールだったらウイルスが付いててもMLに配信して良いわけでもないでしょう。
              親コメント
            • by Anonymous Coward on 2005年03月15日 15時05分 (#709235)
              > 送信者が市広報課に偽装されていたため、自動的に転送されてしまった

              これって普通はどこでどういう制限をかければ防げるんでしょうか?

              例えば fml [fml.org] だと?
              親コメント
              • モデレーターモードにするのが普通かと。
                基本的には投稿者とモデレーターは一緒になってしまい面倒に感じるかもしれませんが。

                でなければ SMTP サーバの設定として、ローカルからのメールしか配送できないアドレスを作っておいて、それを投稿先に設定するというのもありかと。
                親コメント
              • HOOKの中で Received ヘッダをチェックして、内部からなのか、外部からなのかを判定すれば防げるように思います。
                親コメント
              • ML専用サーバを作って、メール中継を受け付けるIPを絞る、とか。
                --
                マラソンで二位を抜いたら何位?
                親コメント
              • From 詐称に対して何の対策もしていないんですから、モデレートするぐらいしか対策のしようがないでしょうね。
                京セラの携帯アンケートのMLなどでもウイルスではありませんが、同じことはありました。

                詐称し放題のメールシステム、いつまでこのまま使うんでしょね。
                SMTP以外の新しいプロトコルとかないんですか。
              • 内部のアドレスを予め Received: に書いたメールが送られてきたら、どうなるのでしょう?
              • > 内部のアドレスを予め Received: に書いたメールが送られてきたら、どうなるのでしょう?

                Received: ヘッダの並び順や、経由したホスト名(or IPアドレス)をチェックすれば排除できると思います。

                このあたりはメールサーバの構成にも依存するので対処方法は色々。
                親コメント
              • ぶっちゃけ、この穴に気づいてました?>みなさん

                俺は気づいてなかったのですが、ML 運営者的には常識?
              • by housnail (8695) on 2005年03月15日 23時12分 (#709515)
                メルマガ配信システムを考える際、
                「正規のメルマガのみを登録メンバへ配信する」という要件が確実に満たされるかどうか、
                を考察すれば、配信システムの仕様と照らし合わせて容易に想像可能と思います。
                (メールヘッダをチェックしてみると、メルマガ配信にFMLを使用しているところは結構ありますね。)

                先月末に、福井県でも同様の事例がありました。
                謝罪文 [fuku-e.com]
                Googleでの検索結果 [google.co.jp]

                実はこの、福井県の報道が出る数日前に、私の受信している某公共機関のメルマガでも、
                全くこのようなウィルス配信がされました。

                おかしいと思い発行元に問い合わせをすると、
                「内部のパソコンのウィルス感染事実もなく、配信システムの委託業者へ確認しても、
                『サーバは感染していない』と言われて原因がさっぱりわからない」
                と困っておられたので、配信者チェック箇所のなりすましの可能性をメールに書き、
                この内容を委託業者さんへ確認してください、と送りました。

                その後経過報告をいただいたのですが、やはりそれが原因だったそうです。

                今までは同様の事例を聞いたことがなかったのですが、
                2月下旬から連続して同事例が続いているのを考えると、
                ウィルス感染者によるものではなく意図的な仕業かも知れませんね。
                親コメント
              • by Anonymous Coward
                はじめて来たウィルスメールなので晒しあげ :-P

                Received: from localhost
                        by mailmag.city.musashino.tokyo.jp (ExpressMail 5.10) with INTERNAL
                        id 20050312.141050.39102628
                        ; Sat, 12 Mar 2005 14:11:44 +0900
                X-Received: from computer.com ([***.***.48.234])
                        by mailmag.city.musashino.tokyo.jp (ExpressMail 5.10) with SMTP
                        id 20050312.141049.32802628
                     
    • by Anonymous Coward
      それよか配信の運用に問題有りかと。

      普通はある程度の規模の組織なら月額いくらのASPとかなんか使って運用するもんだと思ってたけど、MLで配信してるところってけっこうあるのかな。
      MLで配信するにしてもせめて投稿承認のプロセスを入れるとか、まともな人なら考えると思う。

      まあ、BCC運用よりはましか・・・
  • 一地方自治体のメールマガジンだからそんな大したことない
    事件で済みましたけど、これが小泉内閣メールマガジンだったら
    すげー大混乱になったなぁと妄想。
    小泉~の方はさすがにそんなザルなことしてないと信じたいですが……

    既に試した奴いるだろうなぁ。
typodupeerror

身近な人の偉大さは半減する -- あるアレゲ人

読み込み中...