狐の王国


2005年07月08日(金) [過去の今日]

#2 個人情報窃盗犯を価格コムなどへの不正アクセスで逮捕

で、この逮捕された留学生が、 不正アクセス禁止法の要件を満たしてない ってことらしい。

/.-jのコメント でそこらが議論されてるが、SQLインジェクションって手法はACCS事件におけるoffice氏のやったパラメータ書き換えとやってることは同じ。 FTPサーバがあれば不正アクセスになるという判決が確定したばかり なので、非常に気になる。カカクコムのサイトにはHTTP以外のサーバが無かったということなのかね。予防措置として使ってないサーバを立ち上げておく事も必要になるのかなあ。まさかとは思いたいが。

ありえそうな話としては、「入力欄に入力したか否か」かね。SQLインジェクションは入力欄に攻撃コードを入れるパターンが考えられるが、office氏の場合はformパラメータをローカルで書き換えてる。しかし、不正アクセス禁止法の文言にこんな事は書かれてなかったと思うのだが……。やはり日本語じゃないのかなあ、法文ってのは。

(@404)

この記事のURI

最近の記事

以上、1 日分

タイトル一覧


カテゴリ分類
Powered by hns-2.19.8, HyperNikkiSystem Project

過去にこの日記が置いてあったcgi.misao.gr.jpは廃止されました。それによって記事へのURIが変わってしまっています。cgi.misao.gr.jpをwww.misao.gr.jpと置き換えるだけで同じ記事にアクセスできるはずです。

Sugano "狐志庵" Yoshihisa(E) @ 美紗緒ネットワーク <koshian@misao.gr.jp>
日記管理ページ