Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

librahackに関するmujinのブックマーク (9)

  • 大学のシステムに脆弱性を発見し報告した学生が退学処分に

    正直者がバカを見る... モントリオールのドーソン大学(Dawson College)が、大学のオンライン学生ディレクトリに脆弱性を見つけて報告してきた学生をなんだかんだいちゃもんつけて退学処分にしていたことがわかりました。 退学になったのはコンピュータサイエンス専攻のアーメド・アルカバーズ(Ahmed Al-Khabaz)君。 アルカバーズ君は大学のデータに携帯からアクセスできるモバイルアプリを友だちと一緒に開発してたんですが、その作業の途中で、学生の個人情報リークに繋がる恐れのある極めて深刻な脆弱性(人は「ずさんなコーディング」と呼んでいる)があることに気づきました。 リスクに晒されてる個人情報はどういうものかと申しますと、「社会保険番号(SIN)、自宅住所、講義スケジュールなど...基的に大学側が管理する学生情報すべて」(アーメド・アルカバーズ君)。 こりゃえらいこっちゃ...と

    大学のシステムに脆弱性を発見し報告した学生が退学処分に
    mujin
    mujin 2013/01/25
    日本でも2年くらい前に同じような事件があったように記憶している。ACCS事件やlibrahack事件に似ていると思った覚えが。
  • "Librahack"共同声明に関する詳細情報 - りぶらサポータークラブ

    This domain may be for sale!

    mujin
    mujin 2011/02/27
    「次に何かあったときに「本当に出していいのか」と、提出をためらうことがあるかも」意味が分からない。身に覚えのないことで告発される可能性を考えて行政サービスを通常利用することに「ためらう」かもね。
  • asahi.com:図書館システム 業者の契約解除-マイタウン愛知

    ●岡崎市、費用負担求める 愛知県岡崎市立図書館でシステムに問題があり、ホームページへのアクセスがサイバー攻撃のように見えたり、個人情報が流出したりした問題を受けて、同市はシステム業者に契約打ち切りの方針を伝えた。解約に伴って生じる費用は業者に負担を求める。 業者は三菱電機インフォメーションシステムズ(MDIS、東京)。同市立図書館のシステムはコンピューター約150台などで構成され、主に2005年契約と08年契約の端末があり、5年リースの契約。05年分は今年9月に5年分の契約を結んだが、すべての契約を解除し、別の業者の選定を始める。 新たなシステムの導入は早くても11年末になる予定で、それまでは現行のシステムを使うが、利用料金は払わない。契約解除に伴う違約金の負担も同社に求める。市はこうした費用負担を一連の問題に対する損害賠償ととらえ、応じない場合は法的措置も辞さないとしている。 図

    mujin
    mujin 2010/10/16
    ようやくMDISの非を認識するようになったのか。「契約解除に伴う違約金」というその違約がMDISの背信行為を指しているのか、岡崎市の契約解除通告を指しているのかよく読みとれないな。
  • librahack事件の例え話を考えてみたのでメモ - 今日覚えたこと

    librahackの件は、自分としてもなんとかしたいと思っていて、よくわからないという人に聞かれた際に、なんとか説明しようと頑張ることがたまにある。 今までは、なかなか良い例え話が思い浮かばなくて、新聞の記事にもなっていた「電話がちゃんと切断されない不具合によって電話がパンクした」というのは結構いいと思ったんだけど、それでも不具合の部分の説明しかできなくて、「そんなに電話するのが悪いんじゃないの?」みたいな話にうまく返せず、困ってた。 そんな中、もう少しいろいろな側面まで含んだ例えを思いついたので、先日Twitterに書いてたんだけど、忘れないようにここにメモっておく。 男が、図書館を借りて翌日に返して違うを借り…を毎日続けた。借りた総数は多いが、順番に借りるだけで、複数同時ではないから迷惑でないと思ってた。しかし、窓口に返却したを司書が棚に戻さなかったため、棚のがどんどん減

    librahack事件の例え話を考えてみたのでメモ - 今日覚えたこと
    mujin
    mujin 2010/09/06
    司書ロボットだよね。
  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Accident Lawyers All Inclusive Vacation Packages Cheap Air Tickets Top 10 Luxury Cars High Speed Internet Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy

    mujin
    mujin 2010/09/01
    まあ図書館員は技術を知らず状況が分かってないだけだから責めても仕方ない。たぶん報道内容が理解できないのでMDISに翻訳してもらってて、MDISが事実をきちんと伝えてないんだろう。
  • asahi.com(朝日新聞社):図書館HP閲覧不能、サイバー攻撃の容疑者逮捕、だが… - 社会

    愛知県内の男性(39)が、自作プログラムで図書館ホームページから新着図書の情報を集めたところ、サイバー攻撃を仕掛けたとして逮捕された。しかし、朝日新聞が依頼した専門家の解析によると、図書館ソフトに不具合があり、大量アクセスによる攻撃を受けたように見えていたことが分かった。同じソフトを使う全国6カ所の図書館でも同様の障害が起きていたことも判明。ソフト開発会社は全国約30の図書館で改修を始めた。  この問題は同県岡崎市立図書館で起きた。ソフトには、蔵書データを呼び出すたびに電算処理が継続中の状態になり、電話の通話後に受話器を上げたままのような状態になる不具合があった。一定の時間がたつと強制的に切断されるが、同図書館では10分間にアクセスが約1千件を超えると、ホームページの閲覧ができなくなり、大量アクセスを受けたように見えたという。  男性はソフトウエア技術者で、岡崎市立図書館から年に約100冊

    mujin
    mujin 2010/08/22
    高木浩光さんにLAC…朝日新聞が本気出しすぎです。オーバー本気です。
  • 岡崎市立中央図書館事件 #librahack について愛知県警に電話して聞いてみた | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 連日Twitterでは #librahack ハッシュが大盛況だが、個人的には事実関係でよく分からないことも多く明白にしたいことではあったので、直接愛知県警に電話して事情を聞いてみました。岡崎署ではなく愛知県警なのは、そちらが事件捜査の主体的な役割を担っただろうと判断したからです。 対応して頂いたのは生活経済課の方。お名前は出しません。愛知県警ではこの課がサイバー犯罪を担当しているそうです。 担当して頂いた方は割と若めで理路整然と話したいクールなタイプ。多少警戒されて話されていたのが印象によく

    mujin
    mujin 2010/06/24
    どうも愛知県警自身「まずったな」という思いがあって言質を取られまいと慎重になりすぎてるような感じ。被害者の訴え云々も、国道沿いの住宅が防音しておらず通行車がうるさいと20日勾留したみたいな、おかしな話。
  • SQLer 生島勘富 の日記

    mujin
    mujin 2010/06/22
    ASPやLIKEに罪はない。けどクエリ一発で数秒かかってたら開発者はかならず気付くはずで、気付いてるのに何も手を打たなかったってのが一番まずかった。三菱電機インフォメーションシステムズのアフターケアが杜撰。
  • 三菱図書館システム MELIL/CS 導入事例 岡崎市立中央図書館様 | MDIS

    三菱図書館システム MELIL/CS 導入事例岡崎市立中央図書館様 先進の図書館を支えるシステム化により、貸出・返却・問い合せ・情報発信の各種業務で、利用者の利便性向上と図書館員の作業省力化を実現 岡崎市立図書館交流プラザ【愛称:Libra(りぶら)】の中核施設として多くの利用者を集める岡崎市立中央図書館。貸出・返却されるは休日には約1万2000冊にも上ります。 こうした膨大なの貸出・返却をはじめとした図書館業務を効率化するために、同図書館では三菱電機インフォメーションシステムズ株式会社(MDIS)の図書館システム「MELIL/CS(メリルシーエス)」を中核としたシステムを構築。自動貸出や自動仕分、郷土資料をデジタル化したWeb検索機能などを通じて、利用者の利便性向上を実現しています。 先進の図書館を支える業務全体のシステム化に着手 岡崎市中心市街地再活性化拠点整備として建築された岡崎

    mujin
    mujin 2010/06/21
    1PV/secで落ちる図書館システムを作ったのは三菱電機インフォメーションシステムズ。
  • 1