【韓国サイバー攻撃】アンラボ社キム代表「農協のサーバーがハッキングされ不正プログラムをインストールされた、謝罪したい」[03/29]at NEWS4PLUS
【韓国サイバー攻撃】アンラボ社キム代表「農協のサーバーがハッキングされ不正プログラムをインストールされた、謝罪したい」[03/29] - 暇つぶし2ch146:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 03:19:33.17 7MZfkSUx
以前と、どこが違うのかと。

147:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 04:07:00.67 eZ6y1csf
>>145
つまり、北の将軍様はMSのアップデートの日に南進すればいいというわけですねw

148:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 04:09:32.55 Wj99VIn+
北も同時にやられてるかと。

149:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 04:31:01.50 jkkJVxXW
故意に情報売ったんじゃねーのか?

150:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 04:38:52.96 8A2DdjuA
>>144
多分違うと思うよ。
顧客もアンラボも最初から「OSは割れでタダ」って認識なんだと思う。

151:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 04:40:28.83 8A2DdjuA
>>57

多分、形のあるものでも・・・非正規でタダで手に入るものがあれば正規品なんか買わない民族だと思います。

152:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:03:09.99 r/fGvQh6
資産管理鯖がハッキングされたねぇ…
ID・Passを簡単な物にした上で不特定からの外部アクセスを許可し、さらに管理者がlogの確認を怠ればそういう事もあるかもな。

いくら朝鮮人でも ねぇ…

153:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:08:22.91 Hfr0Xf51
>>108
そりゃアップデートの上位鯖からはIDパスなしでファイルが入ってくるよなw
しかもアップロードじゃなくてダウンロードでしょとw

154:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:09:38.85 B0E0GIXv
鯖も割れ物でバックドア入りだったとか?

155:kuzu
13/03/30 05:21:58.52 6S67t5PU
宗主国シナから違法ソフトのまた違法ソフトを使用した報い、李朝時代から変わっていない。相変わらず属国のまま。自国の歴史を見直し、新羅が百済・高句麗を滅ぼし、唐の属国になり、名も漢民族と同様に、制度もまね、高句麗の高い志を無くしたんだ。

156:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:36:30.95 hzj+gsiM
>>150
何がキツイかといえば、こんな泥棒野郎が大統領選有力候補だったこと

157:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:43:58.64 hzj+gsiM
報道初期に「MBS.exe」とか、謎のファイルが確認されたってのが有ったが、いつの間にか隠蔽されている
韓国のことだから役員のIDで管理サーバーフルアクセスなんかしていて、
その役員がメールに添付されたウイルスファイルを実行して感染って落ちじゃないのかな?
そのまま報道すると役員の責任になるから、握りつぶして他の原因をでっち上げているんだろう

158:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 05:54:09.57 JkAm5XO5
パッチ管理サーバアプリへのリモートからのログインを、サーバマシン上の
OSのアカウント機構を使わずに、アプリ管理でやってたってことなんかね?
で、それがバグがあったんだか甘々だったんだか見せ掛けだったんだか、
バックドア的なものが存在したんだか。

なんでそんなものを使うのかって言うと、「割れ」は置いとくとしても、CALを
買いたくないからなんだな。結局。
WSUSは無料(てかWindowsServerのおまけ)だけど、クライアントにはCALを
買う必要があるからね。他のWindowsServerのクライアントサービスと同様に。
APCってのはOpenLDAPとか使ってるみたいだし、ActiveDirectoryも使いたく
無いって感じが伝わってくる。CAL料金節約のために。
それ自体はありっちゃありだけど、その辺を主目的として、しかもセキュリティ
甘々だなんて言うと、まともなものじゃなく割れクライアント運用に向いている
のがウリだったのかも知れないね。確かに。

159:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 06:15:55.27 HsvLRqyT
MSは無慈悲なWindows Updateをもう一度やってやれ

160:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 07:57:39.21 qEmYGQER
韓国側の記事。ID&PWなしでOK。

抜粋:農協の場合、ハッキング事故当時、かつてのシステム管理者のID&PWが奪われ、APCサーバに悪意ある
   コードがあげられた可能性が提起された。
   しかし、このサーバで外部のハッカーがシステム管理者のログイン無しで悪意あるコードを中央サーバに
   アップロードし、社内全体のPCに一括配布する事が出来る脆弱性が発見されたのだ。
   現在の所、アンラボが農協に納品したAPCサーバでのみ、この脆弱性が発見されている。

URLリンク(news.mt.co.kr)

161:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 08:21:32.94 wjm+FdG9
>>71
同じく
ていうか、スレタイ見た瞬間あの顔が頭に浮かんだw

162:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 12:28:21.15 2fiUtsug
>>160
同じ会社が納入してそこだけ穴があるってどんなやっつけ仕事だよ。

163:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/30 17:13:11.18 s7Rgttpl
銀行なんかが割れOS使ってると公にするわけにはいかないにしても
もうちょっとこうねぇ・・・整合性取れるような言い訳考えられないのかね

164:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/31 00:02:00.51 Z93PbvM1
割れ割れは無実ニダ

165:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/31 03:47:21.33 Bm7WKaRV
韓国は世界の人々から見て非常識なことが多い民族だが、原因の大部分はその言語体系にある。
まず、日本語に例えると、平仮名だけで読み書きしているような代物を使っている。
しかも、同音異義語がやたらと多い。
試しに、平仮名だけで「ぼうすいいじょうの」とある状況を想像してみて欲しい。
→防水以上の、防水異常の、某推移上の、など複数の解釈が可能である。
しかも、”ぼうすい”部分は実は、”ほうすい”或るいは、他の”何か”かもしれないのである。
たった10文字程度でこの有様である。
こうなるともはや、1枚の文書を同時に2人が見ても、解釈が数万通りあったりして、
”証拠文書”をもとにした共通の議論は不可能である。
1文字でも間違えば、全く見当違いの言語意味グループの中を彷徨う事になるのだが
誰も、どこが間違いなのか指摘できない。
従って、”何と書いてあるかを気にせず”、大声で言い張り続けた方の勝ち、となる。

言葉は考えるための道具の集合体である。
道具が手入れされず、のこぎりと、斧と、刺身包丁の区別が付かないような状況では、
結果は期待できない。

166:<丶`∀´>(´・ω・`)(`ハ´  )さん
13/03/31 10:23:52.43 a3WSNbWI
南朝鮮起源のLINEって大丈夫なのかな?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch