X



GitHub上に三井住友銀の一部コードが流出「事実だがセキュリティーに影響せず」
■ このスレッドは過去ログ倉庫に格納されています
0001ジャングルキャット(光) [ニダ]
垢版 |
2021/01/29(金) 14:45:52.19ID:Au0xjm7Q0●?2BP(2000)

 三井住友銀行(SMBC)が行内で使っている業務システムのソースコードの一部が流出していたことが2021年1月29日、明らかになった。
Twitterなどのソーシャルメディアで、2021年1月28日の夜ごろから流出の可能性が指摘されていた。
三井住友銀行が1月29日に事実関係を調査し、行内システムのソースコードの一部と一致したことを確認した。

 一部のソースコードが公開されていたのは米ギットハブが運営する「GitHub」。
日本在住で三井住友銀行のシステム開発に関係した人物が投稿した可能性が浮上している。
三井住友銀行は日経クロステックの取材に対し、「当行が利用しているシステムのソースコードが公開されていたのは事実。
顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。

 三井住友銀行によれば、公開されていたコードは複数ある事務支援系システムの1つに含まれるエラーチェック処理の一部という。
行員が行内で使うもので、流出したコードは顧客情報などを扱わず、セキュリティーにも影響はないとしている。
流出の経路は現在も調査中だが、行内からでなくシステム開発の委託先から流出したとみている。
(以下略)

https://xtech.nikkei.com/atcl/nxt/news/18/09551/
0012スナドリネコ(コロン諸島) [US]
垢版 |
2021/01/29(金) 15:05:36.12ID:qMNd43QtO
GIFHub にみえた
0013クロアシネコ(大阪府) [GB]
垢版 |
2021/01/29(金) 15:08:07.90ID:2uHpECwj0
艦これが巻き込まれてるのは笑うけど流出させた本人のリアクションなんかを見たらむしろ笑えなくなる
0014スノーシュー(神奈川県) [FR]
垢版 |
2021/01/29(金) 15:12:03.77ID:7TlK0FKG0
「三井住友は金をケチって情報セキュリティを疎かにする銀行」というイメージはもう消えない。
0015スノーシュー(神奈川県) [FR]
垢版 |
2021/01/29(金) 15:13:45.72ID:7TlK0FKG0
今回はたまたま預金者に迷惑の掛からない事案だっただけ。三井住友のケチ体質が根本原因なのだから、いずれもっと大事故を起こす。
0016三毛(東京都) [SG]
垢版 |
2021/01/29(金) 15:14:25.77ID:hvmtASMW0
>>11
アホ過ぎワロタ…
0017マーゲイ(神奈川県) [CA]
垢版 |
2021/01/29(金) 15:20:10.08ID:2NFRuTfL0
これを機会に元請けから最下層のプログラマーへ行くまでの金銭的な余りに酷い搾取をなんとかしろよ
建設なんかでもそうだけれどさ
竹中平蔵は本当に酷いわ
0019カラカル(日本のどこか) [US]
垢版 |
2021/01/29(金) 15:22:10.59ID:eeSrq5+M0
こいつの深夜のツイッター面白すぎて眠れなかったわ
次々とヤバい発言していくんだよな
0020ターキッシュアンゴラ(福岡県) [ZA]
垢版 |
2021/01/29(金) 15:24:32.84ID:vrCzsWu60
ソースコードの流出って別に大きな問題じゃないんだよな

例えば時々会社の窓が全面ガラス張りで
外から仕事風景が見えちゃうものってあるでしょ?
アレみたいなもんだよ

仕事によっては仕事風景が見えるのはアウトだろうけど
ソースコードは基本的に見えても大丈夫
見えたら問題になるのはデータだから
0023ラ・パーマ(茸) [US]
垢版 |
2021/01/29(金) 15:42:59.15ID:lD7+fUR60
実はキフハブから世界を守ってたのASKAなんじゃね?
ジャブ中という濡れ衣を着せられて刑務所に入れられてるうちに
キフハブの勢力が拡大してASKAでも押さえきれなくなってるとしたら・・・

ご、ごめんよ、ASKA
今気づいたよ、君が正義のヒーローだってことに。
0025ヨーロッパオオヤマネコ(千葉県) [CN]
垢版 |
2021/01/29(金) 15:45:49.78ID:qNd9OElh0
>>11
最後www
0026茶トラ(茸) [CN]
垢版 |
2021/01/29(金) 15:46:04.86ID:FOqSfrks0
>>20
ただ盗みに入る側はそこから当たりを付けることが可能になるケースも
こんなん知ってる人間じゃなきゃ出来ないだろうってバグなんかは、優先度低めで放置されることあるからねえ
0027スミロドン(大阪府) [US]
垢版 |
2021/01/29(金) 15:52:31.54ID:ct94cfiZ0
>>20
問題なのはそういう流出をする奴がいるってことよな
今回はたまたま被害のない部分だったってだけで
もしかしたらテストの為とか言って
生データとか抜いてる可能性もあるし
0028黒トラ(東京都) [IN]
垢版 |
2021/01/29(金) 15:53:56.55ID:dyDZyJah0
>>20
内容によるわな
バグや脆弱性を見つけられて悪用されるケースも考えられる
今回のは軽微そう
0029マンクス(神奈川県) [CN]
垢版 |
2021/01/29(金) 15:57:33.43ID:VpxlwRiv0
流出した中身はたいした事ないとしても
ソースコードを持ち帰れているという事実のがヤバい
0031カラカル(神奈川県) [RU]
垢版 |
2021/01/29(金) 16:07:55.97ID:jcuUmIYd0
年収300万提督
とか笑いものにしていたが割と笑い話にはできない感じになってきてるのか?
0033アメリカンカール(東京都) [SE]
垢版 |
2021/01/29(金) 16:09:36.03ID:hEfub0ss0
全然大したことなかったのにおまいら大事にしすぎw
0035ウンピョウ(愛知県) [US]
垢版 |
2021/01/29(金) 16:12:04.13ID:J5dK9lVb0
>>17
この業界の異様な多重請負は竹中平蔵と関係ないだろw
0036カラカル(神奈川県) [RU]
垢版 |
2021/01/29(金) 16:14:04.45ID:jcuUmIYd0
三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か https://www.itmedia.co.jp/news/articles/2101/29/news107.html


GitHub上に一時公開されたソースコード群からは、SMBCの他にもNTTデータ ジェトロニクスやNEC、警察の暴力団対策に関連すると思われる記述が見つかった。
0038ジャガランディ(茸) [RU]
垢版 |
2021/01/29(金) 16:17:25.82ID:YNffWjmb0
>システム開発の委託先
やっぱアウトソーシング先か
0039カラカル(神奈川県) [RU]
垢版 |
2021/01/29(金) 16:18:28.15ID:jcuUmIYd0
う〜〜ん...

5 ニューノーマルの名無しさん[] 2021/01/29(金) 12:23:25.23 ID:68/zkuyN0

477 山師さん@トレード中 sage 2021/01/29(金) 11:33:02.96 ID:yBAnkseqM
ソースコード漏洩年収300万マンのスペック

専門留年
46歳
未婚
趣味:艦これ、vtuber
返済目処の立たない借金
15歳年下の彼女
アナル好き
アニメアイコン(無断転載)
フリーエンジニア
SMBC(三井住友銀行)、NTT(海外送金システム関連)、埼玉県庁、日産の情報漏洩
鬱病の通院歴有り
元日立勤務(自称)
ネトウヨ
SNS中毒

パンツ、森憎いマンより高スペック(´;ω;`)
https://hayabusa9.5ch.net/test/read.cgi/livemarket1/1611882931/477
0047アメリカンワイヤーヘア(東京都) [US]
垢版 |
2021/01/29(金) 17:11:14.62ID:SL/WeNO50
ウェブやサーバのソースならともかく行内システムだとソースの一部が見えたところでまず物理的にアクセスするのが難しいから実質的な問題は無いだろうな
0049スナネコ(静岡県) [US]
垢版 |
2021/01/29(金) 17:17:58.30ID:J5DYZqDx0
外部に漏れること自体セキュリティに問題あるんじゃ?
0052ラグドール(東京都) [US]
垢版 |
2021/01/29(金) 17:20:42.35ID:zmEdf8dB0
なんだ影響ないのか良かった
0054サイベリアン(岡山県) [US]
垢版 |
2021/01/29(金) 17:23:26.76ID:XqtIVHS80
久々に腹抱えて笑ったわアホすぎて草
0055ロシアンブルー(東京都) [US]
垢版 |
2021/01/29(金) 17:23:28.28ID:VzwghzXC0
300はやばいな、ほぼプログラムしかしてないけど2倍以上貰えてるぞ
退職金はないけど泣
0056ボルネオヤマネコ(神奈川県) [JP]
垢版 |
2021/01/29(金) 17:24:29.52ID:RJrIXdns0
>>50
転職サイトでスキルを診断してもらう為に自分の書いたソースをpublic設定でアップロードしてそのままにしていたそうな
0060オセロット(滋賀県) [AU]
垢版 |
2021/01/29(金) 17:35:07.83ID:tr4t++Zc0
エラー処理部も大切だぞ
エラー処理部が適当で改札機がパッタンパッタンなったのが数年前にあったw
0061スフィンクス(東京都) [UA]
垢版 |
2021/01/29(金) 17:35:32.13ID:/fBvvh+x0
>>40
顧客影響はなかろうがこりゃ大規模な訴訟になる可能性あるだろ
0063スノーシュー(神奈川県) [FR]
垢版 |
2021/01/29(金) 17:38:00.61ID:7TlK0FKG0
誰が誰を訴えるんだろう?極端な話、ソースコードをSMBCに納品した事実すらもう確認できないのではないか?
0065スノーシュー(神奈川県) [FR]
垢版 |
2021/01/29(金) 17:40:53.86ID:7TlK0FKG0
たとえば俺が自作プログラムのソースコードに「三井住友銀行」と書いても、ぱっと見には情報流出事案が発生したように見える。
0066スフィンクス(東京都) [UA]
垢版 |
2021/01/29(金) 17:41:20.07ID:/fBvvh+x0
>>63
個人情報が流出したとか脆弱性とかは関係なく
ソースコードとか業務上の秘匿情報の最たるもんでしょ
SMBCからどんどんエスカレーションしていってこの艦豚が訴えられる可能性は高いよ
0067オセロット(滋賀県) [AU]
垢版 |
2021/01/29(金) 17:44:17.57ID:tr4t++Zc0
会社とか開発したものをそんなところへ、よく公開するな

不思議なこと

仕事している人が常時こんなとこやめて、もっといい給与のところへ行きたいばかり考えているしょうこ
0068マレーヤマネコ(兵庫県) [IN]
垢版 |
2021/01/29(金) 17:46:56.03ID:IrYy0Ynw0
>>63
勘定系のコードなんだから1ステップの修正でも100ページくらいのドキュメント作成して元請けのレビュー受けるぞ
0069アメリカンワイヤーヘア(東京都) [US]
垢版 |
2021/01/29(金) 17:47:03.58ID:SL/WeNO50
>>66
雇われてた会社がもう潰れていて存在していないらしく、この個人とのNDA契約が無く会社間同士のみの契約だとこの個人は不問だとTwitterで見た。
0071オセロット(滋賀県) [AU]
垢版 |
2021/01/29(金) 17:49:06.79ID:tr4t++Zc0
public設定って、転職するときに、直メールにそのコードを送ったらいいと思うが、gitohubなら信用されるということか
0075パンパスネコ(東京都) [US]
垢版 |
2021/01/29(金) 17:54:59.77ID:aZwyKp9j0
>>20
今回のはヒューマンエラーじゃね
0076ターキッシュアンゴラ(福岡県) [ZA]
垢版 |
2021/01/29(金) 17:55:50.62ID:vrCzsWu60
>>66
> ソースコードとか業務上の秘匿情報の最たるもんでしょ

そうでもないよ。契約していなければ関係ないし
要件を満たしていなければ意味がない

今回のコード流出は一部でしかないし「有用性」が
認められないでしょうね
0078オセロット(滋賀県) [AU]
垢版 |
2021/01/29(金) 17:56:17.10ID:tr4t++Zc0
勘定系の今の頭取時代の人が書いた、スッパを公開したら?

横に氏名記述もあるぞw
0080三毛(SB-iPhone) [CN]
垢版 |
2021/01/29(金) 18:13:59.20ID:M16WonU90
そもそもソースコード上げさせて判定する仕組みがやばい
0081ジャガーネコ(SB-iPhone) [ID]
垢版 |
2021/01/29(金) 18:25:47.15ID:Q3+paeex0
そらそう
0082ターキッシュアンゴラ(福岡県) [ZA]
垢版 |
2021/01/29(金) 18:28:21.03ID:vrCzsWu60
ソースコード上げて自動処理でどれだけ価値がわかるっていうんだろうな
どうせlintツールとかでコードの品質でも見てるだけだろ?
何をやってるかなんて理解できやしない
0088マンチカン(茸) [AU]
垢版 |
2021/01/29(金) 19:19:33.99ID:jSStgH5V0
艦これ提督とチョンの喧嘩のやつか
そらニュースになるわな
0089アメリカンショートヘア(東京都) [ニダ]
垢版 |
2021/01/29(金) 19:34:18.03ID:O+Tf3hVp0
こりゃやべえな
0090イエネコ(東京都) [CN]
垢版 |
2021/01/29(金) 19:37:35.95ID:H20vS/8b0
三井住友銀行がメインバンクなんだが、明日SMBC株は下がるのか?
上がったら大した影響なしと判断するぞw
0091ヨーロッパオオヤマネコ(SB-Android) [GB]
垢版 |
2021/01/29(金) 19:43:32.13ID:Ihn0yifh0
>>90
明日は下がらないよ!俺が保証する
0093三毛(愛知県) [US]
垢版 |
2021/01/29(金) 20:21:48.56ID:uukKm06k0
勤務先が出張費用とか永年勤続の金を振り込むを振り込む為にここの口座を作れって言ってきたから作ったけど
大丈夫かしら、ここ
0096ペルシャ(千葉県) [ニダ]
垢版 |
2021/01/29(金) 21:21:26.61ID:oOOauQKH0
>>11
はー、底辺コーダーが漏らしちゃったのか
まともな所に転職なんざ出来ないだろな
0099マーゲイ(東京都) [US]
垢版 |
2021/01/29(金) 22:27:08.50ID:hVFzQFfB0
>>1
キョウサントウコワイネ
0100白黒(東京都) [US]
垢版 |
2021/01/29(金) 22:28:53.27ID:G7VrqCvo0
直接勤めてた会社が倒産したら
訴えられないってすごいな
0103ボブキャット(東京都) [US]
垢版 |
2021/01/29(金) 23:12:39.23ID:eXU9CbFv0
git clone -b
で、ぶらんちは?
0104スナネコ(大阪府) [FR]
垢版 |
2021/01/29(金) 23:21:57.92ID:Q8Cng0wo0
架空名義口座のリストは含まれず?
GitHub上に一時公開されたソースコード群からは、SMBCの他にも
NTTデータ ジェトロニクスやNEC、
警察の暴力団対策に関連すると思われる記述が見つかったとのこと
0105マンクス(SB-Android) [JP]
垢版 |
2021/01/29(金) 23:22:04.10ID:1nydosrO0
Twitterの日本の検索ランキング上位に乗ってたから調べたらこれだったのでござる
0106ヒマラヤン(千葉県) [ニダ]
垢版 |
2021/01/30(土) 00:34:32.48ID:kE9hYh3j0
>>102
40代
コーダー
年収300万
レイシスト
艦コレや類似オタ
ツイアニメアイコン
情報漏洩

いやもう底辺の役付きすぎて何飜だコレ
0107スフィンクス(神奈川県) [FR]
垢版 |
2021/01/30(土) 02:11:54.52ID:23+sY3s10
三井住友のひ孫請けあたりの開発者が
三井住友の出資しているFindyにだまされ
三井住友の社内システムのソースコードを公開


Findyが「GitHubにアップロードしたソースコードであなたの開発者スキルを査定します!」とかいう怪しいサービスを始めなければこのような悲劇は起きなかった。
0108オセロット(東京都) [CN]
垢版 |
2021/01/30(土) 02:40:03.72ID:YnAqG8gz0
ヤフコメで見たんだけど

>しかもSMBCの案件やってた時の所属先は既に倒産済みで、
>施主や元請とのNDAも結んでないみたいなので、
>契約上は免責になるという多重請負の悪いところが露呈した話でもあるという。

もうめちゃくちゃじゃない?これ
まあ三井住友以外に警察庁のシステムのコードとかも公開してたらしいが
0111ヒマラヤン(茸) [US]
垢版 |
2021/01/30(土) 12:13:38.86ID:c9USsHEo0
>>106
無職だったら数え役満だった
ギリギリ3倍満
なお、損害賠償と収入激減が加わり無事役満になる模様
0112アムールヤマネコ(ジパング) [ヌコ]
垢版 |
2021/01/30(土) 13:29:40.87ID:+FJvAWYL0
>>48
アメリカだと軽く1500はいってる。
0113ぬこ(茨城県) [JP]
垢版 |
2021/01/30(土) 13:33:57.19ID:01A89mkt0
アメリカでSMBC相当のとこでコード書く人なら1500かもしれんけど
この人は採用されてないとおも
0115オセロット(東京都) [CN]
垢版 |
2021/01/30(土) 18:09:28.01ID:YnAqG8gz0
>>112
無い無い
銀行とか自治体の大手案件って、何も知らん新人エンジニアとかも混ざった集団が流れ作業をしていく場所
上流で設計図が決まっていて、末端のプログラム的な技術が活きるタイミングはない
ただの作業員
0116シンガプーラ(千葉県) [ニダ]
垢版 |
2021/01/30(土) 22:14:59.43ID:a7QFa/5P0
損害賠償が無理っぽいから尚更三井住友の問題になる
0117シャルトリュー(東京都) [RU]
垢版 |
2021/01/31(日) 01:34:32.35ID:VETFzqt+0
もっと大事になればいいのに
0121マーブルキャット(アメリカ合衆国) [IN]
垢版 |
2021/01/31(日) 08:15:37.60ID:vi6N7kBa0
>>110
そもそも日本のIT産業の構造は、旧通産省が土建屋の仕組みを参考にして作ったんだよ。
でも45歳年収300万がお漏らししてもこの程度で済んだのはその仕組みによるとも言える。
0123コーニッシュレック(SB-iPhone) [ニダ]
垢版 |
2021/01/31(日) 15:35:37.49ID:xuFiaG610
多重下請中抜き丸投げジャップだから当然の結果
ジャップは無能の集まりだしな
0124猫又(SB-Android) [US]
垢版 |
2021/01/31(日) 18:10:07.36ID:p8bQ5cft0
>>120
様々な要因で無理

派遣会社が潰れて契約関係が途切れている
年収サイトへの診断依頼が罠だという話で故意の流出じゃない
そもそも罠診断サイトは三井住友が出資している
本人に高度な流出対策の能力がない(不作為
借金があって支払い能力がない
認知症で責任能力そのものが無いかもしれん

人間を育ててこなかった事のツケ
0125ライオン(愛知県) [US]
垢版 |
2021/01/31(日) 18:12:25.45ID:o99RX2bS0
悪意を持って銀行に損害を与える目的の流出じゃないし仮に賠償請求したところで破産・免責で終わりかな
0126猫又(SB-Android) [US]
垢版 |
2021/01/31(日) 18:17:01.17ID:p8bQ5cft0
請求そのものが認められないだろうな
契約、能力、不作為に加えて、三井住友は流出に伴う問題は無いと公言しているんだから
仮に本当に問題があったとしても信頼性の問題から被害額を算出する事自体が出来ない
0127セルカークレックス(神奈川県) [FR]
垢版 |
2021/01/31(日) 18:22:41.21ID:u6dCpogF0
過去の言動とかを掘りまくる暇人たちの方も怖いわ
0130ウンピョウ(光) [CN]
垢版 |
2021/01/31(日) 19:07:00.52ID:FLJtYgAW0
>>17
「なんかわからんけど年収上がるらしいから」で勝手に持ち出すバカなんてどっちにしろ300万でも高いわ
0132スコティッシュフォールド(茸) [CN]
垢版 |
2021/01/31(日) 19:28:31.10ID:zDOs19Wj0
この手のコードは基幹部分には一切触れない(間に仲介API挟む)から、漏れても特に問題にならないよ
0133ベンガル(千葉県) [ニダ]
垢版 |
2021/01/31(日) 21:13:43.28ID:5eAUrzqF0
>>132
入力チェックで穴があった場合に予期しない値をブチ込まれる可能性だってあるんだからダメだろ
フォーマットチェックならまだマシで相関、存在チェックなんでビジネスルールが漏れて攻撃の足掛かりになる事もある、あり得ない
0135クトノモナス(東京都) [KR]
垢版 |
2021/02/01(月) 10:00:02.05ID:pJBFUFOw0
続報どうなった?
0136パスツーレラ(東京都) [GB]
垢版 |
2021/02/01(月) 10:58:57.99ID:EBMWSJuX0
完全内製でやらないからこういうことになる
0137アシドチオバチルス(東京都) [AU]
垢版 |
2021/02/01(月) 11:01:45.27ID:KQ/yScIc0
>>17
そもそも
外注という発想が間違い

システムは内製が基本
0138アクチノポリスポラ(千葉県) [GB]
垢版 |
2021/02/01(月) 11:37:24.43ID:slGLE40K0
メガバン官公庁に関わる仕事がgit如きの知識が一切なしでも成り立ち年収300万という事実
こいつも被害者なんや
0139テルムス(SB-Android) [ニダ]
垢版 |
2021/02/01(月) 11:44:59.87ID:Gsz2Ow120
>>11
俺より馬鹿に久々に会ったw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況