【国内】日本の中枢情報筒抜け 送信先は中国のサーバ[09/19]at NEWS4PLUS
【国内】日本の中枢情報筒抜け 送信先は中国のサーバ[09/19] - 暇つぶし2ch194:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:19:40.89 CaEO/1gH
>>176
たしかに、君がなにをムキになっているのかは、全く理解できないな。
>X.25上でTCP/IPを飛ばしたり、http上でのftpとか
君が管理するNWでは、内部セグメントから外部へのX.25通信を許可したり、任意の
宛先へのhttpアクセスを許可したりしているんだね。
たいした技術者(笑)だ。

195:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:19:45.24 5JFzMuzR
役所だと泳がすとか逆手にとることはできないだろうな。

196:ぱぱ ◆BWv2julAoY0T
11/09/19 15:20:05.75 IFESGnlM
>>189
うぃ。仰る通り。

だからこそ、

・壁:FireWall
・防疫:サーバ側チェック、PC側ウィルス・マルウェア対策
・検知:同上
・検出時の制御:企業内通報と対策
・通知:企業内通報と対策、ユーザへの広報
・除去:システム停止時の対応やインシデント管理

をシステム側で設計するわけですもんねw


197:破戒僧@セーフモード 忍法帖【Lv=3,xxxP】 【東電 81.0 %】 ◆2ChOkEpIcI
11/09/19 15:20:33.76 F+KsUj9c
>>191
プログラムできます
陸上無線取得してます
電気工事主任もってます
建築士1級あります

自衛隊で喜ばれるw

198:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:21:11.20 t9svNBjf
情報戦の本質を理解できてない日本人は少なくないからな

情報を掌握する為の戦いが情報戦だが、具体的には何をどうすれば良いのかを理解している日本人は極めて少ない

情報戦を戦う為には超法規的な活動を可能とする諜報機関が必要となる

日本に無用な危害を与える人間は仮にホワイトハウスや中南海の住人であっても例外なく寝室で急死するような態勢を構築する為に欠かせないのが諜報機関だ

だが、それを説明してやると恐怖政治だの人権侵害だのとトチ狂った事をワメく政治音痴がこの板でも珍しくない

199:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:21:19.87 JtKIimfC
民主党政権になって、あまりの馬鹿さ加減に中国も驚いただろうな。

逆に、余りにも筒抜けプリに「罠?」て疑心暗鬼になってくれればええけどな。
まあ少し疑心あっても。小沢なり鳩山辺りに聞けば確かめられるし。


200:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:21:47.66 TXMgxalh
総理自ら北チョンと連んでたり、官房長官が中国の手下だったりしてたんだから当然だろ
衆院選の時ネトウヨとやらがスパイがやりたい放題出来るようになるぞとか言ってたがその通りになったね
ねらーどもが俺達のネトウヨとか言い出す日も近いな


201:名無しの因幡 ◆CeAhU2AMi.
11/09/19 15:21:53.23 MBmWO3l7
>>197
ソレの製でやたらと陸上勤務をプッシュされたw

202:はぼっく ◆eyIbm5aesQ
11/09/19 15:22:39.08 U7yAqeUZ BE:1509403739-PLT(20304)
>>196
なのに 24h常時稼動しるとかゆーのよー!
あたらしい攻撃へのルール いつ登録しろってのさ・・・


203:ぱぱ ◆BWv2julAoY0T
11/09/19 15:23:02.00 IFESGnlM
>>192
うぃw

>>193
うんw

>>194
君が公衆ネットに対して、VPNやそういったセキュアなモノと、そうでないモノを
混在したシステム設計をしたことがない、下層エンジニアであるって事は理解した。


よ、IT土方w

204:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:23:04.37 ira2oxEI
何から何までが危機意識、管理が杜撰w もうワザとだろ?

205:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:23:48.86 p7Gd3VtG
>>198
あんたとは良い酒が飲めそうだ…www

日本の糞っぷりは半端ねえよ…

206:ぱぱ ◆BWv2julAoY0T
11/09/19 15:25:34.55 IFESGnlM
>>202
はぼち、一緒かw

ウリなんて、日本全国に遍在する金融機関窓口からVPNで経営情報を
Webで入力して、アップロードさせ、1GBのERPデータを送れという無理
なシステムを設計させられた事が・・・w

ああいう無茶ぶりでセキュリティ確保がドンだけ大変か、設計してれば
いろいろと理解は進むしねーw

207:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:27:44.46 Q7F0Y92C
だから中国はいつも強気に出てくるの?

208:はぼっく ◆eyIbm5aesQ
11/09/19 15:28:03.64 U7yAqeUZ BE:670846043-PLT(20304)
>>206
やられたの 警備系だけどね・・・(笑)
まぁ 実際に運用するのはうちに発注した某社だから そっちが気をもんでるんだけど(笑)

ふだんは 社内系システム屋さんだから めったに手をださないのさー♪


209:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:28:19.28 0aRthfdY
電磁波・ケムトレイル・情報工作・盗聴・レーザー攻撃

210:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:29:19.66 pWYHegsS
【温暖化】独女子高生。「海氷面積の縮小」を表現したビキニで抗議デモ(画像有)
スレリンク(mitemite板:701-800番)

211:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:30:08.38 ccK7ezHS
>>210
文化 [創作発表]?

212:ぱぱ ◆BWv2julAoY0T
11/09/19 15:33:08.52 IFESGnlM
>>208
ふむふむw

最近は、金融系でもデータのやり取り(非リアルタイム)は、ネットを使う事が多いので、
中韓アタックは弾くけど、国内からもポートスキャンとか毎時走ってるしねぇ。

どっちにしろ、のぞき見はあり得るし、それに対抗するにはデータの加工と暗号化とか。

あと、重要なデータはDB上で暗号化しておくとかだけどねぇ・・・

ソニーの時も、まさかSonyGlobalSolution自体がダメダメとは思わなかったらしいしw

213:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:33:54.39 cX0TrHph
スパイ防止法と
日本版CIAでも作れば?

無能民主の次の政権で

214:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:36:04.92 RCrJmg08
PCでメール・・・
やった事ないから解らない (`・ω・´)キリッ

215:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:37:20.70 p7Gd3VtG
>>213
人権団体がごちゃごちゃ言い出すのが目に見えてるがな

216:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:37:53.50 ft7ol091
>>190 >>192
すいません お二人はご専門みたいだからちょっと教えて下さい
>>190 の例だと たとえば感染PCから外への80ポートが開いてたとして
まずマルウェアの側から抜き取り用外部PC:80へ接続, HTTPで送信,
それへの応答という形でstateful inspectionを通過してマルウェアへのコマンド送信など
と言うことですよね?
つまり>>1 の「外部から指令が来た」というのは端折ってそう書いただけで
実際には先に外向きの接続があった,(ファイアウォールで開いてたのは外向き80のみだった)ということでしょうか
>>1の字面どおり「指令が来た」が最初だとすると 内向きのポートが開いてることになって
そんな呑気な構成だったら怖いなあと思ったのですが, さすがにそんなことは無かろうという訳ですね



217:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:38:27.75 zgFlvz1R
>>1

まあ、何回かマジで痛い目見ないとワカランだろな。

ってか、機密を扱うパソコンはインターネットに繋ぐんじゃネーよ!
こんなの基本だろ!


218:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:41:00.40 L0Cod+i9
その前にいい加減OSを国産にしたら?
123便の敵討ちではないけどさ・・

219:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:42:32.58 naxZTMSb
これは近いうち中国と交戦する可能性があるってことなんだろうな

220:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:43:26.25 t9svNBjf
軍事的に自立していない国がマトモな諜報機関を手に入れる事は不可能だよ

軍事的に生殺与奪の権を握っている外国がそんな役所の設立を絶対に歓迎しないからな

軍事的に自立する為には、戦争を始めるくらいなら自立させておこうと相手に判断させる為の軍事力が必要だ

日本を自立させるくらいなら戦争で叩き潰せば済むとタカをくくってる相手に生殺与奪の権を握られている限り、日本は未来永劫自立できない

221:はぼっく ◆eyIbm5aesQ
11/09/19 15:44:41.31 U7yAqeUZ BE:1341691283-PLT(20304)
>>212
だって最近 専用線じゃないもの
そりゃだれかがのぞくよのさ(笑)

>>216
十分ありえる話ですが むしろ PC側から定期的に指令をとりにいってた という可能性のほうが高いんじゃないかと
個人的にはおもってるです
社内LANにあるPCが global ipをもってるわけではないからー


222:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:44:44.28 WjHuE4uH
>>216
お約束の時間がきたら内部から自動的にアクセスして指令を受け取るんでしょう。
きっと。


223:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:45:20.37 c5U006vj
ゲードウェイの出入り口をぎりぎり閉めても
スマホとタブレットでドコでも仕事が出来る!
とウキウキしちゃって、結局穴だらけだったりして。

224:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:45:30.49 pfdSPkgq
>>10
>日本版CIA作ったほうがいいぞ。

菅が日本版CIAをつくったのも筒抜けだったよ。一応はコッソリつくったんだけどね。(^^;)

日本が戦後初の対外情報機関設立へ 対象は中朝_中国網_日本語
2011-02-22 16:59:20「中国網日本語版(チャイナネット)」 2011年2月22日
URLリンク(japanese.china.org.cn)
政府、「専守防衛」の方針を転換 機動的に部隊を派遣する「動的防衛」へ
URLリンク(unkar.org)

225:はぼっく ◆eyIbm5aesQ
11/09/19 15:46:17.08 U7yAqeUZ BE:1397595555-PLT(20304)
>>223
じっさい 頭の痛い話・・・
〆すぎると 社外での業務に支障をきたすし かといってあけすぎると だだもーれ♪


226:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:49:31.72 StysHEhF
ほんとマヌケだな日本人て
昔から外国人のいいカモ

227:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:50:10.17 pfdSPkgq
>>213
日本版CIAも筒抜けでした…orz

日本が対外情報機関設立、北朝鮮や中国監視-キャンベラ・タイムズ紙 - Bloomberg.co.jp  2011/02/21 14:38 JST
URLリンク(www.bloomberg.co.jp)
日本が戦後初の対外情報機関設立へ 対象は中朝_中国網_日本語  2011-02-22 16:59:20
URLリンク(japanese.china.org.cn)
日本で戦後初となる対外情報機関が設立: The Voice of Russia  22.02.2011, 11:31
URLリンク(japanese.ruvr.ru)

228:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:50:44.52 /U3ZzbGt
昔のIMEには勝手にファイヤーウォール開ける中国のマルウェア入ってたけど今はどうだろ?

229:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:51:45.88 2mxYB/SN
プロキシ通せ、端末は全部ふさげ

230:ぱぱ ◆BWv2julAoY0T
11/09/19 15:52:23.04 IFESGnlM
>>218
ですおw

まず、内側からのアクセスが必須。
外から簡単に侵入できるシステムではないはずなので。

一番簡単な例では・・・
例えば、外向きに8080(ベタw)でhttpdであるサイトへ接続に行く設定があるとします。
そのURLなりにhttpで接続に行けば、xxx.htmlやらリンク先の画像(ダミー)とかを
当然ダウンロードしてきますよね。

そこにコマンドが隠されていて、実行するとかですね。


実際にあった極端な例では・・・

sftpのポートが空いています。あるip向け(複数)になっています。
相手先が侵入されていた場合、その空いてるポートで許可されたサーバへアクセスに
行きます。
当然、相手も同様にセキュアな環境なら、不自然なものは無いので空振りしますが、
侵入されていたり、何か不正なソフトが動いていれば、それがセキュアな環境への
データ(コマンド)送信Proxyになり得るわけです。

こういう間接的なアタックの場合、直接のやり取りが相互信頼関係がで来ているため、
ナカナカ不正なアクセスであることに気が付きません。

内向きは限定してる、外向きも自分の処は限定しているといっても安心できるわけではない
というのは、こういうことでして・・・

全関連サーバ、システムにおいて、個別に総合的なセキュリティを実装し、相互信頼に
問題がないという状況を作る必要があるわけです。
そして、それには膨大なお金と手間が必要になります。

231:ぱぱ ◆BWv2julAoY0T
11/09/19 15:53:09.76 IFESGnlM
>>226
まぁ、朝鮮人ほど馬鹿じゃないだけが救いだなぁ。

232:タカジンよ、孫のケツ持ち止めてパチンコ批判せよ。
11/09/19 15:53:40.20 VFLH9loC
■ミンダンに土下座する野田 URLリンク(www.youtube.com)
◆インチキ政商・詐偽師・孫の儲け話に乗り、日本人を売るな。賄賂を受け取るな!朝鮮帰化人成りすまし集団・パチンコ屋の手先・民主党!
「再生可能エネ」は、日の丸を焼き、踏みつけ、竹島を不法占拠し、日本を不倶戴天の敵国とする隣国が、わが税金である補助金を永遠に吸い取り、日本を衰退させるために諜報機関KCIA、民団、民主帰化成りすまし議員達が仕掛けている詐偽・陰謀である。
民主党は末端の日本人議員が何を言おうが、結果としてもはや日本の政党ではなくなっている。
太陽光パネルは荒唐無稽と理解することが孫の発電詐偽に引っかからないための第一歩だ。子ども騙しに引っかかるな。
◆太陽光エネルギーが何故使い物にならないかは何度も書いたが、今回はコスト面でいかに不可能か、なぜそうなるのかを書いてみたい。
URLリンク(news.searchina.ne.jp)

233:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:53:44.50 ft7ol091
>>221 >>222
なるほど 外から繋ぎにくるより 中から定時に指示伺いにいく方が圧倒的に楽というわけですね

こういうのは たとえば外向きへのL3?L7?ペイロード長を制限するというような方法で防ぐのが一般的なのかな
いずれにせよ内部のPCで可能な通信をできるだけ制限し データは暗号化・署名するしかないんでしょうね

234:はぼっく ◆eyIbm5aesQ
11/09/19 15:53:57.75 U7yAqeUZ BE:1118076645-PLT(20304)
>>230
専用線ひけ!


235:ぱぱ ◆BWv2julAoY0T
11/09/19 15:54:08.48 IFESGnlM
>>221
楕円暗号もやばいし、それこそ量子暗号でも用意してもらわないとw


ですねー

236:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:54:33.05 SD1wssTI
20年前のトムクランシーの小説そのままか。


237:ぱぱ ◆BWv2julAoY0T
11/09/19 15:54:43.23 IFESGnlM
>>234
ねーww

238:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:55:21.71 Bikm1Kfc
三菱の件も中国と絡めて決め付けしてる人いるけど
証拠も無いのに中国に対して失礼にあたるよ
だからネトウヨは嫌われるんだよ

239:はぼっく ◆eyIbm5aesQ
11/09/19 15:55:22.43 U7yAqeUZ BE:2739286777-PLT(20304)
>>233
制限したところで ぬかれることには変わりがない(^^;
バースト通信みたいなことしてたら どうもならんでするよ
まぁ ひとつのガードではあるけど いろいろと社員に不便かけますね


240:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:56:37.93 c5U006vj
>>225
あと、クラウドにワクワクしちゃって
自分でセキュリティコントロールが出来なくなっちゃうとかw

241:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:56:43.38 DKuPwSaX
中国製パソコンって 全部 重要情報が 中国に送信されるようになってるんだろw

242:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:56:47.55 LkRbIu90
役所は、盗聴器も仕掛けられたりしてるし
マヌケ過ぎるな。。

243:はぼっく ◆eyIbm5aesQ
11/09/19 15:56:55.79 U7yAqeUZ BE:1006269236-PLT(20304)
>>238
三菱重工業広報・IR部の話「現在、事実関係を調査している」


244:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:57:59.49 LEGYROtn
外国勢力による工作が日本では激しい。

外国では間接侵略を防ぐため、普通に制定されている「スパイ防止法」が必要ではないか?

青山繁晴氏「スパイ防止法」に答える!
URLリンク(www.youtube.com)


245:ぱぱ ◆BWv2julAoY0T
11/09/19 15:58:08.88 IFESGnlM
>>233
ですね。

あとデータに特殊なチェックデジットを入れ込んで、それがないと破棄させるとか
もありです。
ただし、非常に遅くなる。

DeleGateっていうソフトの改修をOpenでやって、それを改造して使ってましたが、いろいろと大変でした。

あと、サーキットレベルGateWayの実装時にも同様の手を使った事がありますが、やはり重いw

246:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 15:58:14.30 bfmX9o6F
こういうのって、逆に偽情報掴ませたりとか出来ないのかな。

247:はぼっく ◆eyIbm5aesQ
11/09/19 15:58:15.12 U7yAqeUZ BE:1677114656-PLT(20304)
>>235
暗号って いつかは破られるけどねぇ
エニグマが証明してる

>>237
でしょー(笑)

>>240
計算機のリソース有効活用とか 管理者側で一元管理とか そゆところは楽チンなんですけどねぇ(笑)


248:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:01:52.04 pfdSPkgq
>>243
本当かどうか分からんが東芝の原発自技術が韓国に盗まれたという説があったな。

韓国の原子力技術は東芝から盗んだ: コリア情報ステーション
URLリンク(noppin.seesaa.net)

249:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:02:01.31 XfO8RcY4
メールを暗号化してないどうでもいい省庁の事なんてどうでもいい

250:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:02:23.62 N8dthl42
平和とか友好一辺倒だったけど、やっと怖さが分かったの?

251:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:02:46.79 oBuIyfe0
清朝末期の情報漏洩も酷かったんで、今の情報封鎖はその裏返しみたいなもんだ

252:はぼっく ◆eyIbm5aesQ
11/09/19 16:04:08.28 U7yAqeUZ BE:894460782-PLT(20304)
>>248
ハードディスク紛失からほどなくして "独自技術"発表だもの(笑)
下積みのない国が突然そんななるなんて ふつーないし(笑)


253:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:05:03.78 StysHEhF
>>231
なんで関係ない朝鮮人がでてくるんだか
そんなに朝鮮人が気になって仕方がないのかよマヌケ

254:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:05:03.98 tgehJoGx
実行形式の添付ファイルの付いたメールなんて届いた時点で弾くだろ…普通

255:ぱぱ ◆BWv2julAoY0T
11/09/19 16:05:12.26 IFESGnlM
>>248
本当か嘘かは、ほぼ特定が済んでると聞いてます。

韓国が日本やアメリカの特許(東芝・GE)を使って(それは逃げられない材料工学の分もあるし・・・)いれば、
国際的な訴訟事件になると思いますよw

あと、それ以降、東芝は一度SATA2やSATA3で抜いたらデータが一瞬で破棄されるHDDを発売しました。


256:ぱぱ ◆BWv2julAoY0T
11/09/19 16:05:54.67 IFESGnlM
>>253
お前の国籍の事だ、間抜けなチョンw

257:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:07:01.68 StysHEhF
>>256
なにを根拠に
かってにおれの国籍を捏造すんなよマヌケ

258:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:07:25.35 iwv9cpH1
カスペルスキー買えばいいじゃん

259:ぱぱ ◆BWv2julAoY0T
11/09/19 16:09:03.67 IFESGnlM
>>275
あぁ、中国人だったか・・・w

URLリンク(hissi.org)

260:はぼっく ◆eyIbm5aesQ
11/09/19 16:10:37.02 U7yAqeUZ BE:447231124-PLT(20304)
>>258
それをみると どうしてもカスベを思い出してしまうわたしは やぱし道産子か・・・


261:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:11:37.06 StysHEhF
>>259
そのログでなんでおれが中国人になんるんだ?
マジ頭おかしいなおまえw

262:ぱぱ ◆BWv2julAoY0T
11/09/19 16:11:47.44 IFESGnlM
>>260
火曜スペシャル?w

263:ぱぱ ◆BWv2julAoY0T
11/09/19 16:12:32.16 IFESGnlM
>>261
あぁ、悪い、単なる頭の悪い奴だったか・・・

ごめん!中国人!

264:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:13:49.89 p7Gd3VtG
>>261
何火病ってるんだ?

少し落ち着けよ

そんなムキになって否定する事か?
そんな反応してたら余計に疑われるだけだぞ?ww

265:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:14:04.88 StysHEhF
>>263
うわ、会話にならねー
マジ頭おかしい
もうわいてくんなよウジムシ


266:はぼっく ◆eyIbm5aesQ
11/09/19 16:16:40.36 U7yAqeUZ BE:2236152858-PLT(20304)
>>262
ちがーぅ(笑) さかな(笑)


267:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:16:56.09 WCPN6L8h
内部に入り込まれてから慌ててもおせーよ。

官僚様はキャバ嬢とメアド交換すんな。
飲み屋のネーチャンの名詞に書かれたQRコードにも近付くな。

268:はぼっく ◆eyIbm5aesQ
11/09/19 16:17:28.95 U7yAqeUZ BE:1677114656-PLT(20304)
>>267
民素が意図的にいれたってのも あるけどねぇ


269:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:18:41.02 rGXaLf7g
日本の官僚自体が中国に媚びを売る連中ばっかりだからさ、
職員レベルではどうにもしようがないんだろ

270:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:19:12.02 WCPN6L8h
>268
それは「直近の民意」だろw

271:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:19:12.45 StysHEhF
>>268
そこまでして一体どんな見返りがあるんだよw

272:はぼっく ◆eyIbm5aesQ
11/09/19 16:20:31.09 U7yAqeUZ BE:782653272-PLT(20304)
>>270
ん(笑)

>>271
献金(笑)


273:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:22:45.45 ft7ol091
内部と外部のメールをまぜて読み書きするから情報漏れちゃうのかな
内部のメールアカウントは割り当てないで, 外部とのメール・Webは分離された仮想マシンでのみ使用可,
内部での連絡はチャットとかのみ
全部IPv6 + IPsec、全員暗号化FS使用とかにしとけばいいのかも

274:ぱぱ ◆BWv2julAoY0T
11/09/19 16:24:42.97 IFESGnlM
>>271
民主の斜めっぷりをなめるな!w

>>273
使い勝手を選ぶか、金掛けてセキュアにするかですね・・・

UNIXの場合、Audit機能ってのがあるから、そこのチェックログを監視すると一発なんだけど、
三菱ってのは、よっぽど金を掛けてないんでしょうね。

275:はぼっく ◆eyIbm5aesQ
11/09/19 16:26:08.56 U7yAqeUZ BE:503134733-PLT(20304)
>>273
あくまでも1chanceでしかないけど メール送信時に あて先に社外メールアドレスがはいってると 警告画面がでるように
してたりとかするよー
あとは 人のやることだから どうしようもない・・・



276:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:26:33.90 TXddZYoU
本の虫の人?

277:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:27:27.29 +0EugyVc
>>1 これは由々しき問題である。
関係各位大事を以てあたれ。

278:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:30:45.42 Bikm1Kfc
中国への合法非合法での機密提供は今に始まったことじゃないだろ
大騒ぎする事じゃないよネトウヨたち
インターネットの無い冷戦期から常態化してるんだからさ

279:ぱぱ ◆BWv2julAoY0T
11/09/19 16:33:06.70 IFESGnlM
>>265
ちなみに一部を日本全体の様に騙る君の姿がチョンかチャンかと思ったんだ。

違ったなら悪かった。でも、書き方気をつけてね・・・

今日、はっきり言えば機嫌がめちゃくちゃ悪い。この記事とか、三菱の関連記事の
お陰でね。

280:ぱぱ ◆BWv2julAoY0T
11/09/19 16:34:04.53 IFESGnlM
>>275
アプリ層はそうですなー

OS、インフラ層だとC2Auditはここで使わないとw

281:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:36:06.68 t9svNBjf
ネットで交わす情報の暗号化なんてのは畢境対症療法に過ぎない

暗号は複雑にすればする分だけ、必ず解読を容易にする為の鍵が重宝されてくる

その鍵の取り扱いがぞんざいならば、いくら暗号化技術ばかりを研ぎ澄ましても意味は無い

結局は情報を垂れ流さないような権力構造をどのように構築していくのかという本質的な考察を怠って枝葉末節の対症療法にばかり血道を上げて満足してしまう日本人の国民性が大きな問題とも言える

282:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:36:36.98 ft7ol091
>>275
そうですよね
メールの送信元詐称は署名やsenderID(認証?)とかがあるとは言え 全国民が使ってる訳じゃないし
>>1
> 京都大教授を務めていた白川方明氏が日銀総裁に就任する直前の2008年4月7日、同大職員約50人にメールが届いた。
みたいに事前によく計画されて
ソーシャルエンジニアリング的な攻撃かけられたら 簡単に引っかかっちゃいそう

283:はぼっく ◆eyIbm5aesQ
11/09/19 16:36:52.73 U7yAqeUZ BE:894460782-PLT(20304)
>>278
だからなに?
一般の報道機関がとりあげてるくらい 意識はかわってんだよ

>>280
そっちは インフラ担当におまかせ(笑)


284:はぼっく ◆eyIbm5aesQ
11/09/19 16:37:35.07 U7yAqeUZ BE:223615722-PLT(20304)
>>282
まぁ 意識が低すぎるのが 問題なんですけどね ほんとは


285:ぱぱ ◆BWv2julAoY0T
11/09/19 16:40:34.26 IFESGnlM
>>281
正論だな・・・

セキュリティってのは全社で考えるべき事だし、通常、ITベンダは社内での
振る舞いまで制限してる。

F通、NE○、日○、沖、IB○、H○とかね。
それがこのていたらく。

国防に従事してる意識があるのかと聞きたいわなぁ・・・

286:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:42:11.11 ft7ol091
>>284
日本でも Kevin Mitnikみたいなのをリクルートして
ソーシャルエンジニアリングも含めた抜き打ちpenetration testするとか...
たぶんしてないんでしょうね

287:ぱぱ ◆BWv2julAoY0T
11/09/19 16:42:57.48 IFESGnlM
>>278
とか言いつつ、青瓦台でHDDを持ち去られて、現政権に情報が全く残ってないとか、
国内最高機密を集めた軍のサーバに外部からハッキングされて、それが外部に
公開されたり、インドネシアとの交渉でスパイがばれたりwwwww


ま、その程度の国と比べ、程度の問題だが、まだマシなんじゃないか?

288:はぼっく ◆eyIbm5aesQ
11/09/19 16:43:52.05 U7yAqeUZ BE:1006269629-PLT(20304)
>>286
いわゆる アタックテストはあるけどね
検査機関あったりするし


289:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:48:53.78 e01aOuhY
支那による戦争行為として、9条放棄と宣戦布告で対応すべき。
円安にもなるし一石二鳥だ。
あと、日本の政府機関はネットもPCも禁止。飛脚と伝書鳩でも使ってろ。

290:はぼっく ◆eyIbm5aesQ
11/09/19 16:50:04.50 U7yAqeUZ BE:2683383168-PLT(20304)
>>289
伝書ぽるぽぽ・・・


291:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:53:46.03 9tLkrS/B
スパイ防止法を制定しろよ
反対するやつはスパイ認定で

濫用に一定の制限をかけたうえでのスパイ防止法は必要だ

292:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:55:16.40 p7Gd3VtG
>>278
工作員さん自己紹介乙

293:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:58:04.05 Gn9SxE9P
情報握って先手とれるから「仲良くしましょう」なわけかw

294:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:58:13.99 Crh6AXAm
相手方に逆に攻撃プログラム送るとかできないの?

295:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 16:59:41.82 jLV5qgm1
そもそも現行の電子メールのプロトコルって、インターネットがまだ学者・科学者だけに利用されていた
古き良き時代に、「電子メールを使う人に悪い人がいるはずがない」という前提で考案されたものだから、
いくらでも詐称が出来る。
政府や企業の重要部署で使う場合は、電子証明書などのオプションが必須だけど
そこまで考えてる人は平和ボケした日本では少ないだろうな。
お前らが使ってるメールソフトにも「電子証明書」という設定項目が付いてるだろ。
(マイクロソフトのメーラーは使ってないのでわからないが、少なくともThunderbirdや秀丸メール等には付いている)
企業や政府省庁がそうしたセキュリティ機能を使ってないのはたぶん世界の先進国の中では日本くらいだろう。


296:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:05:03.63 4zWbtFGE
ネットにうといジジババが管理してるんじゃねえだろうな?

297:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:06:16.07 7oLWUPpH
この感染被害に遭ってる連中はOutlookを使っているんだろうねぇ…
馬鹿かと阿保かと

298:はぼっく ◆eyIbm5aesQ
11/09/19 17:07:16.02 U7yAqeUZ BE:3521940179-PLT(20304)
>>294
紅い人が 半島に送り込んだいたずら装置があってですな・・・


299:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:12:46.15 87mEjx8Q
さっさと国交断絶でも支那いと支那本体に侵略されんぜ

300:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:26:33.11 TNDhRjDc
シナからの研究者を受け入れている大学や研究機関はヤバイだろ。
こいつら技術盗みにきている連中ばかりだもんな

301:ぱぱ ◆BWv2julAoY0T
11/09/19 17:27:58.80 IFESGnlM
>>298
真紅はあそぶためなら命を賭けるw

302:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:30:12.23 tmL3ONw/
>>296
日本は伝統的に、上にいくほど馬鹿ばかりだからねぇ。(いろんな意味で)

303:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:30:29.33 UnYAIzpj
>>294
韓国相手ならウイルス満載ノートPCやUSBメモリーを置いとくと
相手が勝手に持ち帰ってレッドアラートになってくれる。
あすこ、割れOSとかばっかで日本以上にまともにセキュリティやれてないし。

304:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:33:13.57 tmL3ONw/
>>300
というよりは、技術を盗む意図が最初は無くても、中国本国に逆らうことが出来ない。
韓国人も事情は似ているらしい。

305:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:44:25.10 u7bzP09i
>>224
>日米同盟の深化とともに、韓国やオーストラリア、インドとの防衛協力強化をうたった。
>北朝鮮の動向は「喫緊かつ重大な不安定要因」との警戒を示した。

技術に関しては、北より韓と米のほうがやばいだろう
特に韓国は日本を敵国と見てるんだし
北朝鮮より危険じゃん

306:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:55:42.04 3f6v+C1G
>職員10人前後を注進に

307:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 17:59:52.33 N8dthl42
北朝鮮も怪しい。ハッカー養育してるだろうし。

308:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 18:42:05.69 SIgktEYf
最初から包み隠さず綺麗さっぱり全て公開していれば隠すための余計なコストもかからなくていい。
どうせ隠す必要がある中身なんか無いんだから。

309:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 18:53:08.13 KaU8EAFl
筒抜けって言うか連絡でしょ?

310:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 18:58:35.56 LInCWPxh
おいおい悠長にしている問題じゃないぞ何やってたんだ!?
セキュリティーをトップクラスに強固にしなけりゃならないところが!

311:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 18:59:02.48 TWyI20aj
もう手遅れだから、中枢ごと核爆弾で破壊して消滅させるしかないな。
地震+富士山噴火のコラボでもいいけど。

312:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:01:35.44 X7c1GlGg
【国際】 インドネシア「韓国に良い感情は抱けない」 ~間抜けな韓国情報機関員 外国特使のパソコン盗図りロッテホテルの一室で鉢合わせ
スレリンク(newsplus板)
【韓国】"国家情報院職員ら ロッテホテル職員呼び特使団の部屋を開けさせた"[02/23]
スレリンク(news4plus板)
国家情報院職員らが去る16日、インドネシア大統領特使団が滞在しているロッテホテル19階客室に侵入する過程で、
ホテル職員に施錠されていた1961号客室のドアを開けさせていたことが分かった。

今回の事件の流れをよく知るある関係者は22日 「事件当日、国家情報院職員がドアを開けて入ったのではなく、
ホテル関係者を呼びドアを開けさせた」とし「通常、こうしたことはこのようにする」と明らかにした。
この関係者は「過去にもいろいろな所でこうしたことが数回以上あったが、露見したことがなかっただけ」と話した。

<ハンギョレ>取材の結果、国家情報院はロッテホテルに常時的に客室を借りて使っており、
当時事件が起きた19階より上の階に他の関係者たちが滞在していたことが知られた。

※関連
【韓国】インドネシア特使団の問題で韓国外交がけっぷち 対外信頼度は失墜、防衛産業の輸出に支障 [02/21]
スレリンク(news4plus板)


313:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:01:36.91 z5/ecC+Y
>>33
もう書かれてた(´・ω・`)

314:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:08:37.82 p7Gd3VtG
>>311
何を今更…

セキュリティ万全にしたいなら雇用は国籍で選ぶべきだろ
そうしてこなかった企業が悪い
今更どうやろうが情報は筒抜けになっちまうよ

315:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:11:55.96 hX03InWk
国籍っちゅーか、身元調査って話だわに
その職に就く前も、就いてからも定期&抜き打ちで

それが嫌ならどっかいけと

316:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:13:29.50 lUelTLtd
注進(中心)とか幹線(感染)とか読売新聞も怪しいな。

317:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:16:16.04 z72y5EoL
てか米国語訳したかのような文章だべ

318:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:18:11.25 mum/xcCD
まぁ、読売はCIAの書いた文章を訳してるだけの新聞だからな
社員がみなCIAのコードネーム持ってんだから

319:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 19:29:59.16 +GrW1xH+
送信元は官邸だろ?菅

320:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 20:59:31.09 Es1pOLec
>>35
え?

もういるんじゃ??

321:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:11:50.72 CujFgiH3
「我々警察は、一丸となってサイバー犯罪に立ち向かいます!」

実際やってるのは、小女子カキコを一方的言い掛かりで逮捕したり、
○すという文字を書いただけで逮捕など、
まるでリュック背負ってる奴を職質するのと同じくらい意味のないことのみ。

おかげで日本のネットはどんどん言論規制がされて、冗談でも○すと書けないが、
漢韓人らはウイルスを送りまくって、好き放題をしてる。
そして若者のプチテロだって未然に防げずに何度も起きてるしね。

これが我らのサイバー警察(笑)。


322:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:13:37.36 Gw5hgi6p
これ本気で対策しないとまずいだろ
アメでさえごっそりやられてんだから


323:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:16:35.15 X32g6V3y
これ、震災直前にどっかで報道されたよな
うわーって思ってたら震災で全部吹っ飛んで、このスレ見て思い出した


324:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:16:56.66 6TdO4kOX
経済産業省とか天皇陛下とか小泉とか竹中とか民主党や
日経新聞や日銀や読売新聞や朝日新聞や産経新聞や毎日新聞は、
サーバーを中国や韓国に置けと言ってるじゃん。

325:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:21:39.82 CPMxQhvH
ここだけの話、盗まれたふりをしてニセ情報を掴ませているから安心しろ

326:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:27:03.40 iKrQw/DF
>>321
前者と後者はまったく別の話だが
何関係ないこと話てるの?

327:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 21:33:46.12 6TdO4kOX
>>326
警察官僚やマスメディアの感覚だと関係の無い話に見えるんだろうけども、
市井の市民にとっては、図書館のサーバーへ自動的にアクセスした人間を
捕まえてる暇が有ったら、サイバーテロへの対応をちゃんとして欲しいと
思ってるもんだよ。幼稚な捜査なら出来て自国民を萎縮させる事なら得意だけど、
海外の本物クラッカーは放置で防衛産業から情報抜かれ放題ってのは酷いと
思うもんだ。

328:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/19 22:21:49.71 l6G7fQQV
>>327
正確な文言は忘れたが、こういうアメリカンジョークがある
『犯罪者のIQが低いのは、所詮警官が捕えられる犯罪者はその程度の奴らだからだ』



329:○
11/09/19 22:23:26.01 /MZU8Yon
>>1

 酷い話だな。
 とは言えオイラも、フリーソフトの信頼性とか判断出来ないし。

330:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/20 00:29:51.40 XLMu4hfr
>>322
> アメでさえごっそりやられてんだから

やってもいるしね。
2ちゃんねるにはサイバー戦争でガッツり戦えそうな猛者もいるからなぁ。
ちょっとグラマ板見てくる


331:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/20 08:38:54.32 i0Sbpb1x
関連スレ
[諜報・防諜]インテリジェンス総合22[情報機関]
スレリンク(army板:1番)

332:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/20 08:46:38.22 1exYHO9R
>>173
三菱社員はそういう発想の馬鹿が多いw というか日の丸旗本の奴なw そういう馬鹿多い

333:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/20 22:11:38.42 w506HD9S
スパイ防止法とか何で作んないの?

334:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/20 22:12:18.55 cL5KOVfN
社会党や民主党が反対して法案潰したから

335:新入り
11/09/21 02:47:48.14 Y7+FEf2y
標的型メール対策として、こんなのどうでしょうか?
ただし、重要な情報を持っているユーザー(ex.三菱重工など)の
協力が必要ですが。
まず、メール受信専用の、イントラネットから切り離されたPCを
を用意してその中にもっともらしい偽情報とパスワード収集タイプの
木馬を仕込んでおきます。
あとは添付ファイルをバンバン開いてスパイウェアに感染させ、じっくり
と相手を特定してからウィルスを駆除してイントラネットに接続します。
相手が勝手に持っていったのだから、犯罪にはならないとおもうのですが・・・

336:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 03:03:02.75 dwByOcRN
日本は情報管理あますぎ 

337:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 03:07:07.23 7lzN+nMW
          ;' ':;,,     ,;'':;,
         ;'   ':;,.,.,.,.,.,,,;'  ';,
        ,:'           : :、
       ,:' \  ,,. 、./  ノ( ::::::::',
       :'  ●     ● ⌒   :::::i.
       i  ''' (_人_) '''' *   :::::i シナチクのやろおおおおおお
        :    {+ + +}      :::::i
       `:,、   ̄ ̄      ::::::::: /
        ,:'        : ::::::::::::`:、
        ,:'         : : ::::::::::`:、

338:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 13:33:37.76 jbJrKnFh
メール添付ではない形でP2Pソフトを密かに仕込めば良い。
中国では情報統制されているため庶民が真実を知る機会が制限されている。
時間が来たらインストール開始。通信を開始したらアプリが他に増殖する。
利用者は気付かないうちに使い始めるが害がなくむしろ便利に。
害があるのは共産党だけ。
情報統制を抜けて中国以外のサーバーを経由して中国外のサイトに接続できる。
真実に気付いた庶民は庶民同士で接続し情報交換する。
こういう形のほうが良いと思う。


339:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 13:44:53.19 ZQSI1ffx
中国韓国の犬の民主党が手引きしているとか?

340:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 18:05:18.61 CMH4cL/x
>>338
P2Pで海外と通信する奴はいそうだな

341:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 18:08:02.88 PS1xU7gh
どうせ人民解放軍のサーバーに串いくつも経由して送信だろ

342:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 18:23:50.87 ybOYA7X5
各自で中狂が真っっっっっ青になるようなもんのすごいガセ情報仕込んどけ

343:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 19:04:21.77 jbJrKnFh
ルーティング情報を共有して、解放軍サーバを通過するときはVPN扱いすれば
問題ないだろう。


344:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/21 22:54:19.32 l9Pnne0E
ここにも中国の魔の手か。

345:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/22 12:20:03.93 Agnjk1rv
情報漏えいに気付かないフリをして
偽情報を混ぜれば
中国を撹乱もしくは内部崩壊にまで
追い込めたかも知れない

346:<丶`∀´>(´・ω・`)(`ハ´  )さん
11/09/22 17:25:34.86 VhplyvfM
中国のサーバはきれいなサーバ


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch