Suicaをリバースエンジニアリングした時と同じく、しかるべき組織にまず報告せず、先にマスコミに喋る人。
ほとんどの衛星通信は「仕様がオープンになってない」だけのことが多いので、セキュリティ的にはガバ…というのは昔から言われてて、以前アメリカで実際にハッキングできるか実験してたよね。
廃棄の仕組みも気になる。「かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析で、Jアラートに電子署名などの発信元を保証する仕組みがないことを確認」
“切敷裕大氏” Suicaでお騒がせした人か
真正性の担保には、内容の「暗号化」をしなくても、電文のハッシュ値のみを暗号化した物を「署名」として平文の末尾に添え、手元の計算と一致するか調べる形で「検証」する方法もあるんだが、それもしてないのか
"Jアラートには、人工衛星を経由して送信されるデータの暗号化や発信元を保証する機能がないと総務省関係者も認めた。「第三者が成り済まして偽の警報を送信することが可能」悪用されれば国民生活に大きな混乱が"
もともと政治的な警報だしなぁ。モリカケ隠しの国難突破解散、でしたっけ?
またこいつか。次はどういう言い訳を繰り広げるのかね?
やはり「こんにちはこんにちは!」してからでないと。
人の問題にするのは違う。いざ戦争となったらこの手段で敵国が偽情報流してくる穴があったらまずいでしょ。
ゼロデイ始まったな。お粗末な仕様で整備すると、むしろ国防を損なう。帝国外務省の九七式欧文印字機、ミッドウェーにおびき寄せられたJN-25、海軍甲事件…また同じパターンで負けるのか。愚者は経験に学ぶと言うが…
受信側に「信頼できるルート証明書(共通鍵=パスワードでもいい)更新の仕組み」(Windows Updateみたいなやつ)がないと成り立たないのでは?
エンドツーエンドで専用線引いて、誰も入れないんだからそれ以上の対策は要らんだろう、しかも専用端末だぜ、な時代の発想か。
AIでハッカーごっこやってる中高生と同じレベルの倫理観なのがすごい。
まぁスキルは高いんだろうが絶対に一緒の職場に居てほしくはない人だな
通信を使うものについては数年おきにお手入れしないと腐る(なんなら緊急OTAも要る)、というルールが避けられなくなってきたのだなあ。
【独自】Jアラート「偽の警報可能」 専門家、発信元保証なし(共同通信) - Yahoo!ニュース
Suicaをリバースエンジニアリングした時と同じく、しかるべき組織にまず報告せず、先にマスコミに喋る人。
ほとんどの衛星通信は「仕様がオープンになってない」だけのことが多いので、セキュリティ的にはガバ…というのは昔から言われてて、以前アメリカで実際にハッキングできるか実験してたよね。
廃棄の仕組みも気になる。「かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析で、Jアラートに電子署名などの発信元を保証する仕組みがないことを確認」
“切敷裕大氏” Suicaでお騒がせした人か
真正性の担保には、内容の「暗号化」をしなくても、電文のハッシュ値のみを暗号化した物を「署名」として平文の末尾に添え、手元の計算と一致するか調べる形で「検証」する方法もあるんだが、それもしてないのか
"Jアラートには、人工衛星を経由して送信されるデータの暗号化や発信元を保証する機能がないと総務省関係者も認めた。「第三者が成り済まして偽の警報を送信することが可能」悪用されれば国民生活に大きな混乱が"
もともと政治的な警報だしなぁ。モリカケ隠しの国難突破解散、でしたっけ?
またこいつか。次はどういう言い訳を繰り広げるのかね?
やはり「こんにちはこんにちは!」してからでないと。
人の問題にするのは違う。いざ戦争となったらこの手段で敵国が偽情報流してくる穴があったらまずいでしょ。
ゼロデイ始まったな。お粗末な仕様で整備すると、むしろ国防を損なう。帝国外務省の九七式欧文印字機、ミッドウェーにおびき寄せられたJN-25、海軍甲事件…また同じパターンで負けるのか。愚者は経験に学ぶと言うが…
受信側に「信頼できるルート証明書(共通鍵=パスワードでもいい)更新の仕組み」(Windows Updateみたいなやつ)がないと成り立たないのでは?
エンドツーエンドで専用線引いて、誰も入れないんだからそれ以上の対策は要らんだろう、しかも専用端末だぜ、な時代の発想か。
AIでハッカーごっこやってる中高生と同じレベルの倫理観なのがすごい。
まぁスキルは高いんだろうが絶対に一緒の職場に居てほしくはない人だな
通信を使うものについては数年おきにお手入れしないと腐る(なんなら緊急OTAも要る)、というルールが避けられなくなってきたのだなあ。