元スレ:https://hayabusa9.5ch.net/test/read.cgi/news/1611899152/
1: スズメは害鳥ではない定期
ID:Au0xjm7Q0●
ID:Au0xjm7Q0●
三井住友銀行(SMBC)が行内で使っている業務システムのソースコードの一部が流出していたことが2021年1月29日、明らかになった。
Twitterなどのソーシャルメディアで、2021年1月28日の夜ごろから流出の可能性が指摘されていた。
三井住友銀行が1月29日に事実関係を調査し、行内システムのソースコードの一部と一致したことを確認した。
一部のソースコードが公開されていたのは米ギットハブが運営する「GitHub」。
日本在住で三井住友銀行のシステム開発に関係した人物が投稿した可能性が浮上している。
三井住友銀行は日経クロステックの取材に対し、「当行が利用しているシステムのソースコードが公開されていたのは事実。
顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。
三井住友銀行によれば、公開されていたコードは複数ある事務支援系システムの1つに含まれるエラーチェック処理の一部という。
行員が行内で使うもので、流出したコードは顧客情報などを扱わず、セキュリティーにも影響はないとしている。
流出の経路は現在も調査中だが、行内からでなくシステム開発の委託先から流出したとみている。
(以下略)
https://xtech.nikkei.com/atcl/nxt/news/18/09551/
7: スズメは害鳥ではない定期
ID:7UJGDgHU0
ID:7UJGDgHU0
持ち出し云々じゃないだろしまぁ大したプログラムではないわな
8: スズメは害鳥ではない定期
ID:e689PJA60
ID:e689PJA60
俺の三井住友VISAカードが無事ならいいよ
9: スズメは害鳥ではない定期
ID:rQt8PK7p0
ID:rQt8PK7p0
お尻の穴と穴を合わせてなーむー
10: スズメは害鳥ではない定期
ID:F18Fm7MJ0
ID:F18Fm7MJ0
業務プログラムのソースなんて大半は他人にとっては無意味なもの
12: スズメは害鳥ではない定期
ID:qMNd43QtO
ID:qMNd43QtO
GIFHub にみえた
13: スズメは害鳥ではない定期
ID:2uHpECwj0
ID:2uHpECwj0
艦これが巻き込まれてるのは笑うけど流出させた本人のリアクションなんかを見たらむしろ笑えなくなる
14: スズメは害鳥ではない定期
ID:7TlK0FKG0
ID:7TlK0FKG0
「三井住友は金をケチって情報セキュリティを疎かにする銀行」というイメージはもう消えない。
15: スズメは害鳥ではない定期
ID:7TlK0FKG0
ID:7TlK0FKG0
今回はたまたま預金者に迷惑の掛からない事案だっただけ。三井住友のケチ体質が根本原因なのだから、いずれもっと大事故を起こす。
24: スズメは害鳥ではない定期
ID:hGv33g3x0
ID:hGv33g3x0
今後は全て中国様に作成していただく方向で
34: スズメは害鳥ではない定期
ID:wVXxacXM0
ID:wVXxacXM0
まーた朝鮮人絡みか
37: スズメは害鳥ではない定期
ID:bQDgxdT90
ID:bQDgxdT90
しょうもない下っ端だから流出したものもしょうもないってことだろ
40: スズメは害鳥ではない定期
ID:7Q0Gfdgu0
ID:7Q0Gfdgu0
チェックディジット算出とか暗号化ルーチンじゃなければ問題なしでしょう
41: スズメは害鳥ではない定期
ID:o27WWvsU0
ID:o27WWvsU0
どこのSE?委託先を書けよ
45: スズメは害鳥ではない定期
ID:+vrHq7pm0
ID:+vrHq7pm0
ジャワ原人「ガットハブグフーン!」
46: スズメは害鳥ではない定期
ID:oHO3sRmN0
ID:oHO3sRmN0
艦豚さんは檻の中にいてください
47: スズメは害鳥ではない定期
ID:SL/WeNO50
ID:SL/WeNO50
ウェブやサーバのソースならともかく行内システムだとソースの一部が見えたところでまず物理的にアクセスするのが難しいから実質的な問題は無いだろうな
49: スズメは害鳥ではない定期
ID:J5DYZqDx0
ID:J5DYZqDx0
外部に漏れること自体セキュリティに問題あるんじゃ?
50: スズメは害鳥ではない定期
ID:tr4t++Zc0
ID:tr4t++Zc0
そんなところに入れとくの?w
51: スズメは害鳥ではない定期
ID:tr4t++Zc0
ID:tr4t++Zc0
フロッピーディスクか磁気テープのほうが安全かもw
52: スズメは害鳥ではない定期
ID:zmEdf8dB0
ID:zmEdf8dB0
なんだ影響ないのか良かった
54: スズメは害鳥ではない定期
ID:XqtIVHS80
ID:XqtIVHS80
久々に腹抱えて笑ったわアホすぎて草
62: スズメは害鳥ではない定期
ID:tr4t++Zc0
ID:tr4t++Zc0
例外処理 (Exception)
65: スズメは害鳥ではない定期
ID:7TlK0FKG0
ID:7TlK0FKG0
たとえば俺が自作プログラムのソースコードに「三井住友銀行」と書いても、ぱっと見には情報流出事案が発生したように見える。
71: スズメは害鳥ではない定期
ID:tr4t++Zc0
ID:tr4t++Zc0
public設定って、転職するときに、直メールにそのコードを送ったらいいと思うが、gitohubなら信用されるということか
72: スズメは害鳥ではない定期
ID:tr4t++Zc0
ID:tr4t++Zc0
訂正、github
73: スズメは害鳥ではない定期
ID:IgjeSyk30
ID:IgjeSyk30
こんなのかんたんに逃げ切れるだろ
80: スズメは害鳥ではない定期
ID:M16WonU90
ID:M16WonU90
そもそもソースコード上げさせて判定する仕組みがやばい
85: スズメは害鳥ではない定期
ID:xGzUOmjc0
ID:xGzUOmjc0
GitHubってこういうのがあるから危ないよね
86: スズメは害鳥ではない定期
ID:fOT/iLtP0
ID:fOT/iLtP0
なるほど1ナノもわからん
スポンサーリンク