【COCOA】接触確認アプリに「陽性の登録を番号総当たりでできる」脆弱性。ボランティアが発見し修正依頼→無視され更新もなし

1番組の途中ですがアフィサイトへの転載は禁止です:2020/08/31(月) 17:07:53.86 ID:i0X/mwih

任意の iOS/Android 端末に COCOA をインストール

攻撃したい場所へ移動、その場に15分以上留まる(端末を物陰に隠すなどすることでも代替可能)

任意の日数経過後に「陽性情報の登録」をなりすまし実行

攻撃対象に接触通知が届き、 PCR 検査実施の後に保健所から自宅待機を促される

https://anond.hatelabo.jp/20200830172134

2番組の途中ですがアフィサイトへの転載は禁止です:2020/08/31(月) 17:35:19.14 ID:bRAQA/rP

東大官僚「チッ! ループホールを指摘すんな!」

諜報機関によるバックドアがIBMのグループウェアに仕込まれていた理由とは?
https://gigazine.net/news/20191223-lotus-notes-nsa-backdoor/

RSAとNSAとの秘密契約疑惑で揺らぐ暗号システム評価
http://blogos.com/article/76466/

3番組の途中ですがアフィサイトへの転載は禁止です:2020/08/31(月) 17:58:54.15 ID:kSbKbw2h

github全然更新されてなくてワロタ
一ヶ月以上完全に放置されてる

4番組の途中ですがアフィサイトへの転載は禁止です:2020/08/31(月) 23:04:12.35 ID:bXmS4YI0

底辺土方ばかりの日本人プログラマーが作ったサービスなんか絶対信用しちゃいかんよ
上澄みもいるにはいるが肥溜めの上澄みだからな
こういうのきちんと作れる奴なんかいない

5番組の途中ですがアフィサイトへの転載は禁止です:2020/09/01(火) 02:30:48.33 ID:Vq3AZ2p0

IT土方というのは多重下請け構造で元受けの受注額に対してほんの僅かしか現場に支払われないことを指すのだろう、言い得て妙だな
日本のゼネコンが国や自治体から公共事業を請け負うようにITもコロナで足手まといにすらなったマイナンバーなど国が税金で生き長らえさせているからなあ

6番組の途中ですがアフィサイトへの転載は禁止です:2020/09/01(火) 08:03:50.33 ID:VT9+OjZR

これに関しては底辺土方はほとんど関わっていないだろ
底辺はオープンソース触ったりしないし
プログラマのモチベーションをとことんぶち壊した政府とtwitterなんかで叩きまくっていた奴らにこそ問題がある


このスレッドは過去ログです。