パスワードを忘れた? アカウント作成
7280191 submission

FP検定試験問題、ディレクトリの一部を2012から2013にすれば事前に閲覧可能な状態になっていた 4

タレコミ by chuukai
chuukai 曰く、
1月27日実施のファイナンシャル・プランニング技能検定において、一般社団法人金融財政事情研究会のサイトから事前に試験問題の漏洩が発生した。(一般社団法人金融財政事情研究会のお知らせ厚生労働省の報道資料(PDF,702.81KB))
漏洩の原因について、朝日新聞産経新聞では厚生労働省が調査中とし、毎日新聞では誤ってホームページに問題を掲載していたことが原因としているが、試験前日の1月26日に、2ちゃんねるのスレッド「1級FP技能士専用の意見交換の場11」の674

FPのサイトの過去問回答例の画面にしてURLにある2012を2013に変えてみろ。今からでも十分間に合うだろ。検討を祈る。

という書き込みがあったことから、事前にアクセスされることを想定していなかったファイルに、ディレクトリの一部を変更するだけでアクセスできたことが原因であったとみられる。
「公開予定のファイルを事前に外部からアクセスできる状態に置く」という危険な運用はどうすれば防げるのだろうか。


情報元へのリンク
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall

読み込み中...