通信系は多重化してあるんだけどねぇ・・・Verがどの位の中古を拾ってきたんだろ?
「セキュリティーの観点から詳細は明らかにできないが、安定運用に常に取り組んでいる」 こういう何の意味もないコメント取ってお仕舞いでは困るんだけどねえ。
“サイバーセキュリティー企業「アンノウン・テクノロジーズ」(東京)の切敷裕大”
いいこと聞いた、とかいう人がいませんように。
SUICAの脆弱性の人かな
さもありなん
Jアラート自信にアラート発生中!
システム的な対応をしたとしても 2001 年 NY テロ後のアメリカみたいに、ブッシュ政権の支持率が下がってくるとオレンジ・アラート(テロ警戒)が出がち…という事もあるわけで
先行コメントあったけど、我が国には暗号解読された教訓すらあるのに的な驚きもあるんだろうな。国内仕様ですから発信元チェックは想定してませんでしたというマインド(平和ボケ?)があったか。
発信元保証等の情報の真性を判定する仕組みが無いのは問題だが、別に暗号化はされてなくても問題無いのでは?どうせ公に放送する情報でしょ。
今からでもソフトウェア改修して署名検証の仕組み実装しろ。すぐできるだろ。
ミサイルにいくら金かけてもこれじゃ意味無いだろ。
全国にブロードキャストされるのかと思ったら違うようだ
アノニマスとかが喜んでビービー鳴らしそう。
“かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析”データ消去せずに中古販売やばい。
“かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析で、Jアラートに電子署名などの発信元を保証する仕組みがないことを確認。”
電子署名機能を足す必要がある。暗号化はなくてもいいかな。
妙に無責任な開示だなと思ったら、やはりfelicaの例の脆弱性開示した人か。。
うーむ
【独自】Jアラート「偽の警報可能」 専門家、発信元保証なし
通信系は多重化してあるんだけどねぇ・・・Verがどの位の中古を拾ってきたんだろ?
「セキュリティーの観点から詳細は明らかにできないが、安定運用に常に取り組んでいる」 こういう何の意味もないコメント取ってお仕舞いでは困るんだけどねえ。
“サイバーセキュリティー企業「アンノウン・テクノロジーズ」(東京)の切敷裕大”
いいこと聞いた、とかいう人がいませんように。
SUICAの脆弱性の人かな
さもありなん
Jアラート自信にアラート発生中!
システム的な対応をしたとしても 2001 年 NY テロ後のアメリカみたいに、ブッシュ政権の支持率が下がってくるとオレンジ・アラート(テロ警戒)が出がち…という事もあるわけで
先行コメントあったけど、我が国には暗号解読された教訓すらあるのに的な驚きもあるんだろうな。国内仕様ですから発信元チェックは想定してませんでしたというマインド(平和ボケ?)があったか。
発信元保証等の情報の真性を判定する仕組みが無いのは問題だが、別に暗号化はされてなくても問題無いのでは?どうせ公に放送する情報でしょ。
今からでもソフトウェア改修して署名検証の仕組み実装しろ。すぐできるだろ。
ミサイルにいくら金かけてもこれじゃ意味無いだろ。
全国にブロードキャストされるのかと思ったら違うようだ
アノニマスとかが喜んでビービー鳴らしそう。
“かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析”データ消去せずに中古販売やばい。
“かつて地方自治体が保有し、その後に中古市場に出品された受信機を入手して行った分析で、Jアラートに電子署名などの発信元を保証する仕組みがないことを確認。”
電子署名機能を足す必要がある。暗号化はなくてもいいかな。
妙に無責任な開示だなと思ったら、やはりfelicaの例の脆弱性開示した人か。。
うーむ