不正アクセスは犯罪です | セキュリティ対策は必要?

セキュリティ対策は必要?

情報セキュリティ管理士(ISME)&監査人(ISIA)+ 情報処理安全確保支援士の資格を持っていることもあり、
良く聞かれることや、パソコンを触るからには知っておきたいこと等を発信していければと思います。

こんばんわパー

 

 

今週月曜日、
新潟県警HPに不正アクセスか
https://jp.reuters.com/article/idJP2019012001001890

新潟県警察本部のホームページを管理するサーバーが何者かによって外部から不正に操作され、インターネット上の掲示板に神奈川県警への爆破予告が書き込まれていた。

こんなニュースがありました東京タワー
よりによって、
警察のホームページとは叫び
しかも、
2つの県警を相手にするとは叫び
なかなかの、
マクガイバーっぷりですべーっだ!
ネット上では、
週末から、
「書き込み内容を記者会見で詳細に」
そんな投稿もあり、
ちょっと吹いてしまいましたにひひ
いけませんね禁止
不謹慎でしたペコリ

 

どういう脆弱性だったのかはてなマーク
新潟県警のホームページを見てみるとサーチ
当事案の件、
どこにも記載はありませんね目

 

不正にスクリプトやSQL文を実行させる、
インジェクション攻撃ドクロ
だったのでしょうかはてなマーク
今回は、
ご意見・ご要望のフォームからの様なので、
コマンドやスクリプト等を仕込んで実行させる、
コードインジェクションひらめき電球
でしょうかはてなマーク
通常、
入力欄に入力されるデータメモ
バリデーションといって、
適切な文字のみで構成されているかを確認し、
スクリプトやSQL文を実行させないように、
不適切な文字等を無効化しますロボット
そこに脆弱性があったのでははてなマーク
個人的な推測ですべーっだ!
もし、
そうであれば、
実行ユーザー権限も、
見直した方が良いですね…きっと汗

 

サイバーポリスの方々ビックリマーク
全国の県警ホームページ、
守ってあげて下さい警官

 

 

ではまたパー