Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2021/02/04

JAIST の個人情報漏洩は VirusTotal 経由

  informationleakage 
このエントリーをはてなブックマークに追加

VirusTotal から個人情報が漏洩した話についてはいろいろな所から伝え聞いていましたが、問題が起きた大学はJAIST のようです。

この問題はよくよく読んでみるとVirusTotal が悪いわけではなく、利用者が VirusTotal の仕様をきちんと理解しておらず、単純にオンラインウィルススキャナーとして使ってしまったのが根本的な問題ですね。

外部サイトへの本学構成員に関する個人情報の流出について | JAIST 北陸先端科学技術大学院大学

令和2年11月20日、本学職員が業務として、ダウンロードしたファイルを外部のウィルスチェックサービスサイト(以下、「外部サイト」という。)に自動アップロードし、安全確認を行う機能が導入された端末を誤って使用し、構成員の個人情報1,725件を含む資料ファイルをダウンロードしました。
そのため、ダウンロードしたファイルが自動的に外部サイトにアップロードされることとなり、当該外部サイトにアップロードされたファイルにおいては、外部サイト運用者のみならず、外部サイトと契約を締結している第三者(主にセキュリティベンダ)から閲覧・ダウンロードが可能となりました。

マルウェア検査サイトを通じた個人情報ファイルの外部流出、そのまさかの原因が話題に【やじうまWatch】 - INTERNET Watch

それはユーザーから提供されたデータを会員企業や研究者の間で検体として共有する機能で、これらを知らずに手持ちのファイルを検査目的でアップすると、意図せず外部に漏れてしまう危険があるのだ。


    byhsur at 23:03[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後] |
    こんな記事もあります 「VirusTotal ウィルススキャナ セキュリティベンダ
    不審なファイルを57 種類のアンチウィルスでチェックしてくれるサービス
    落とした USB は拾われるとどうなるか?
    IPAがまとめたWAFの解説
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/12273
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99702)
    2 .年次の人間ドックへ(99111)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99107)
    4 .三菱鉛筆がラミーを買収(98709)
    5 .2023 年分の確定申告完了!(1つめ)(98681)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21376595(W:7220 Y:1720 T:0694)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp