極楽せきゅあブログ

ときどきセキュリティ

報道について

officeさんの件、いろいろな意見、解釈が出ています。きっとみなさんも感じたことだと思うんですが、特にテレビの、名指しで言うとNHKとかの報道が酷すぎるって気がするんですがどうですかねえ?連続殺人犯じゃないんだから(苦笑)、って見ながら思ったっすけどねえ。みなさんはどう思われますか?
というか、officeさんが今度ばかりはどうにもひどいことをしでかしたってのはそのとおりだと思います(法律でどう解釈されるかどうか、ということとは別に)。でもそのひどいことって、あの扱いにふさわしいくらいとってもひどいことなのか?という意味ですね(笑)。Webアプリの穴掘っただけで顔写真付きで(あれ、特に人相が悪いの選んでたような・・・)連続侵入事件なんで大々的に報道してもらえるなんて、・・・ずいぶんかんたんにスターになれるんだなあ(大違)、って思いましたよ。
っていうか、あまりに簡単な掘り方でもああなんだから、連続バッファオーバーフロー攻撃犯なんてテロリスト並みに扱われたりするのかなあ(爆笑)?って手法の問題ではなくて?いやあ、でも手法の難易度というのが、ある意味セキュリティレベルを表すわけですからねー。そういう意味ではバッファオーバーフローもあんまり大したインパクトは無いかもなあ。
まあでも、誰でもダウンロードできるCGIが生成したHTMLデータの中身を、ほんのちょこっと変更してPOSTするのと、バッファオーバーフローのエクスプロイトを条件探りながら炸裂させるのと、どっちがすごいか、なんていう完全に的外れそうな議論になっちゃうのかなあ?
にしても難易度が高いものほど、攻撃が成立しにくいわけだから、やっぱリスクは低いだろう、と思うことは間違ってないように思えますけどねえ。