【AI戦争】免許証画像流出が流出したタイムズカー、2016年9月26日にサポート切れになったばかりjavaフレームワークを使っていた [881878332]
https://www.seasar.org/ EOLについて
Seasarプロジェクトが提供するプロダクトの多くは 2016年9月26日 をもって EOL (End of Life) となります。
Seasarプロジェクトによるメンテナンスおよびサポートは終了となります。
EOLとなった後も、以下は引き続き提供されます。
各プロダクトのドキュメントサイトは引き続き公開されたままとなります。
各プロダクトのソースコードはGitHubにて引き続き公開されたままとなります。
Mavenリポジトリからのダウンロードは引き続き可能です。
https://i.imgur.com/cJo7AEM.jpeg
お前らもITの世界のサポート切れには気をつけよう
わずかにサポート切れになっただけでこの有様、どーすんのこれ
純国産!安心できるね
Seasar2は、JavaでのWebアプリケーション開発の生産性を高めるために開発された純国産のオープンソースDI(依存性注入)コンテナおよびフレームワークです。
集団訴訟のムーブメントおこらないかなあ
俺もほがおうけたし参加するわ
>>5 さすがに免許証画像が洒落にならんよね
いくらでも悪用できる
こんなの方たされてたから
jvmや果てはosまでしっかり更新されてたか怪しいよな
>>7 JTC内では割と最近
AIで10年前のサポート切れのなんていくらでも穴見つけられそう
誰が作った会社なんだろう?
土地絡みだから大体分かるけど
過失や重過失による情報流出に対する刑事罰が無いからこういう舐めた連中がのさばるんだろうが
無能を罰する法律を早く作れ
>>5 まじで被害者は集団訴訟したほうがいい
免許証なんて漏らされて黙ったままは異常
そんな国は先進国ではない、法治国家でもない
SI開発のソフトだと未だにStruts1とかあるもんな
そう考えると多少ゴミでも事務員にCodexと入門書与えてソフトウェア内製の方がまだ安全か
さすがに内部のイントラの話だよね?
これでタイムズカーがセキュリティ対策は万全でしたとか言ったら負けるぞ
タイムズの件、退会したワイには詳細メールは来ないのか?
7年データ保持しているらしいが
デスクトップアプリならまだしもオンラインサービスは作ったら終わりとはならんのにな
こういうサポート切れのフレームワークを使ってるサイトの一覧ってないの?
>>23 一般回線でWEBサイトのhtmlから確認できたらしい
>>23 X民がインターネットからソース見てるだけ
だけど今回の被害者はタイムズカーだから、流出した個人情報は顧客の自己責任なんだよな
免許証画像をAIデータセンターに読み込ませたら、なんか悪い事できそう
>>30 任意保険入らないなら車乗るなと同じ理屈
物を大事にする日本はサポートが切れても使い続けるよ
これは言い訳できない
逆にこれで罰せられないならもう不正アクセスする事を肯定してる
サポート切れてたからなのか?
フィッシングに引っかかった方が現実的では?
俺当選した…2通目のメールきてないって声も多いが当選者実は少ないのか?
>>36 任意保険に入ってないヤバさを説明できる人間が会社にいないみたいなもん
探せば未だにPHP5系とか使ってるサイトもありそうだな
想像するにAIからすると脆弱性のあるフレームワークを片っ端から機械的にアタックする感じだからこういうノーガードのシステムが速攻で突破されるんかな
俺もIIJの契約するのに免許画像送ってるけど
流石にISPはこんなクソセキュリティじゃないよな?
不安で不整脈おこしてるんだが……
不具合や脆弱性があったわけじゃないんだろ
普通にフィッシングに引っかかったんやろ
企業は事前にAIにハッキングさせて穴を見つけてもらったほうがいいと思うよ
これ集団訴訟出来るだろ
ケチって10年前にサポート切れのもん使ってるって会社としておかしいわ
家で個人でサポート切れのもん使ってるのと訳が違うだろうが
サポート切れるから新しいフレームワークに移植したいって案件出しても利益にならないって却下されるからな
何で外部からアクセスできる場所に本人確認書類の画像置いてたんだよそこがおかしいだろ
>>45 終わりだよ
明日起きたら銀行口座残高が0になってるかもしれない
簡単にAIで割られる時代に
サポート切れの骨董ソフト使い回しですか?
個人情報が漏れても年収がバレるわけじゃないから
被害はフィッシングメールや営業電話ぐらいだろ?
どっちも無視してるからへーきへーき
件のフレームワークって現状サポートされてるぞjava上で動くのか?
>>51 ベネッセで500円という実績作っちゃったからw
>>45 まああそこはわりかし化石の使い回しはしてないって点では安心していい度思う
ま、でも日本人は今にも忘れそうな勢いだしこれが正解だったんじゃない?
>>1 免許証画像もあれば何でもやり放題だな
これは国レベルで一度すべての取引に使われる免許証による認証を停止しないといけない
これから免許じゃなくて住民票とかで本人確認したほうがいいな
期限切れあったほうが安全
>>51 日本人は抵抗しないで受け入れるそれが自民党の教え
選挙行かない、デモとストライキしない国なので
>>47 こんなレベルならAI使わずともまともなとこならdependabotなりで警告するようにしてるし一切なくても絶対誰かしら気づいて言ってる
脆弱性の対応なんかしても売上上がるわけじゃないから端から予算や工数割く許可降りないんよ
やられたら損害計り知れないのにアホよな
>>47 お漏らししても賠償しなくて良いんだから、コストかけて対策する意味なくない?
最初の本人確認用途でしかない免許証画像なんか無駄に保管し続けて数百万人分も流出させても一般人全然怒らないんだから牙抜けてるってレベルじゃねえぞ
これで病気情報まで含む個人情報を行政が企業に売れるようにするってんだからイカれてるよ
そりゃそうよ
問題が起きるまでは触らないのが日本企業の鉄則
問題が起きてないのに触ろうとするやつは金食い虫だ
流出してもこれといった罰則や保証ねぇもんな
被害者面しとればおk
日本の中抜きIT業界でフレームワークの更改ってめっちゃ時間と金かかるんだよな
1年かけて10億とかそんなレベル
フレームワーク変えるだけなのに
期限切れだから新しいのアップロードしろとかしつこい
流出に罰則がなく一定のイメージダウンだけで済んじゃうのが
企業が真剣に対策しない理由
>>59 どうせ損害なんかないだろwww五百円で充分www個人情報の流出による損害はありませんでしたー☆
今や全国民中で特殊詐欺に晒されない人間なんか殆ど居ないとすら思えるくらいなのにな
IEサポート終了で「なんで急に」の調布市職員よりひどいな、企業がフリーソフトに還元もせずタダ乗りの実態
これで誰かが死ぬような大事件に巻き込まれたりでもすれば少しは学習するかもしれない
マイページは内製じゃなくて外注やろ?
タイムズは悪くなくね?
訴訟なんてしてたらこれからの時代誰もサービス提供しなくなるからな
儲けよりリスクが大きすぎる
諦めるのがベスト
一般人がサポート切れたwin10使い続けるような感覚で、サポート切れてるネットシステム使うの馬鹿だろ。
だってさ
今月のサイバー攻撃における「2つの顕著な傾向」
1. 裏方のSaaSや業務委託先を狙う「サプライチェーン攻撃」の激増
今月確認された不正アクセスのうち、約4割(34件中13件)は委託先のサーバーや利用しているSaaSツールが突破口となっています。自社のセキュリティをどれだけ強固にしても、予約システムやデータ分析ツールなどの「外部連携」の隙を突かれる事例が目立ちます。
2. AIを活用したハッキングの高度化
専門家からは、昨今の急激な不正アクセス増加の背景にAI主導の高速・大規模な自動攻撃(飽和攻撃)がある可能性が指摘されています。
過失がほぼない状態の流出は可哀想と思うがこれは違う
日本は懲罰的民事賠償を認めてないのと、報酬カルテルで日本政府に保護されていた世代が多数派の日弁連が反対するからだな
今月だけで34件やられてんだよ
日本狙い撃ちの大規模爆撃じゃねーか
>>92 500円QUOカードが1000円になるのか?