※ ChatGPTを利用し、要約された質問です(原文:ソフトは何だ?「もんじゅ」 情報漏洩)
もんじゅからの情報漏えい、フリーソフトの許可はどこが悪いのか?
このQ&Aのポイント
日本原子力研究開発機構は、高速増殖炉「もんじゅ」での情報漏えいが発生したことを発表しました。職員のパソコンがウイルスに感染し、報告書やメールの内容が漏えいした可能性があります。漏えいした情報には核物質に関するものは含まれていませんが、個人情報などが含まれている可能性があります。
情報漏えいの原因として、セキュリティー会社からの通報を受けた機構が調査した結果、職員が許可していた動画再生ソフトの更新後に頻繁な通信が行われていたことがわかりました。機構は過去にも職員のパソコンがウイルスに感染する問題があり、セキュリティー対策について再点検する必要があるとされています。
この事例から、フリーソフトの使用においてセキュリティーのリスクが伴うことが示されました。機関側の許可があっても、アプリケーション自体が脆弱性を持っている場合、情報漏えいのリスクが高まる可能性があります。また、情報漏えいにつながる通信の必要性についても再考する必要があります。
フリーソフトの許可か
自分では個人のPCだけど Free系は ブロックしてるんだけどなあ。。。
いったい どこを信用して? 許可したのか?w
しかも フリーのSOFTを。w
「日本原子力研究開発機構は6日、高速増殖炉「もんじゅ」(福井県敦賀市)で、当直の職員が使う事務用パソコン1台がコンピューターウイルスに感染し、報告書やメールの内容などが漏えいした可能性があると発表した。
核物質に関する情報は入っていないという。
機構によると、セキュリティー会社から2日、「不審な通信がある」と通報を受け、調べたところ、1時間半ほどの間に33回にわたって韓国とみられるサイトに情報が送られた形跡があった。職員が、部署で許可していた動画再生ソフトを更新した直後、頻繁な通信が行われたという。
機構は2012年末にも、茨城県の本部で職員のパソコン3台がウイルスに感染し、メールアドレスなどが漏えいする問題があった。」
韓国に送信 ということで すぐに Gomが頭に浮かんだw
そしたら こんな記事を見つけたw
security.slashdot.jp/comments.pl?sid=620875&cid=2523231
※ Gomが 関係してるのか? という話をしているだけで
Gomが利用されていたという話ではない?ので注意かな。
「高画質画像を再生するためのソフトとしては比較的著名だが、米Microsoftや米Adobeなど大手ITベンダー製ではないという。」
itpro.nikkeibp.co.jp/article/NEWS/20140107/528287/
っと書いてあるけど、比較的 多く利用されてるソフトってことかな。
著名か。 Gom? Winampなんかはどうだろ?(これ動画観れる?)
そもそも なんで再生プレーヤーに通信が必要なのよ?って思う。
Update? 意味わならないし (なんのための通信だ?)
リカバリ等の時に 更新版があれば 落とせばいいだけのこと。
Bnadicamなんかも 起動するとIEのTemporary内に
IEのファイルが一つ 作成されるので 使用してる人は見てみるといい。
ちなみに Gom関係のURLをブロックすると これは作成されない。
Bandisoft.com とかも含まれる。
このニュース 原因となった フリーソフトとは何だったと 思いますか?
また、こういった機関で
フリーソフトなんか許可してたことを どう思いますか?
(最初 Baiduか?と思ったけど 今度は動画再生か。。。。)
なんのソフトか
知ってる人いますか?(公表しないか。。。。。)
お礼
>ウィルスと同様、入れてみて実験するとか? そこまでするほどのモノではないです。 使用していたソフト名が知りたいです。 分かれば 入れてみますけどね。 >The KMPlayer バンドルの一覧を見ただけで 終わってますね。。。w 似た名前で SMPlayer なんてものもありました。 Flash内臓でYoutube見れますが 同じく 怪しい という感想しかないので 消しましたw >Pot Player 初耳ですが ページを流し読みしただけで ダメですねw なんでも屋 ベンリーソフト である代わりに 怪しいですね。。。 再生系のPlayer・FLV・なんとかZip・コーデック類など これらの類は 要注意ですね。 あとは 簡易な写真編集系も 要注意ですね。 リサイズ系とかw >新聞報道って、正確に書かないことが多いから、 現時点では メーカー等に配慮して 名前は出さないんだろうけど こちらとしては ソフト名が知りたいですねw >プレイヤー自体が送信したのか一緒に入ったスパイウェアが送信したのかってところが よくわからない。一緒に入ったスパイウェアが韓国に情報送ってただけで、 プレイヤー自体は別国製ってことも考えられますよね。 これはそうでしょうね。 そのフリーソフト自体は 外部にデーター送信するようには 出来てなかった可能性もありえますね。 そのソフトのUpdateによる通信に 見せ掛け(成りすまし)送信したのか。 別の感染により そのソフトを使われた可能性もありますし。 あるいは 入手した経路が悪く 改変されたものを使用していたのか。 1番 怖いのは 誰もが利用してる 便利なソフトが 重要な情報や 金銭にかかるものを扱ってる場合に コッソリと 盗み出す ような場合でしょうかね。 フリーソフトに限らず 通信を行うものは 問題なければOKではあるけど 信頼は しませんね。 使わない通信はブロックしておくべきだし 許可の扱いになんてしちゃいけないですね。 セキュリティのUpdateとネット通信くらいでしょう通常は。 メールソフトなど使用する人は それを含みますけど。