【いったい何が始まるんです?】Githubに三井住友銀行のシステムのソースコードが無断公開された可能性

未分類



1 ::2021/01/29(金) 11:51:21.61 ID:FfkSMXPT0.net ?PLT(20500)
https://www.appps.jp/356422/

三井住友銀行(SMBC)のシステムのソースコードが一部、無断で公開されている可能性が相次いで指摘されました。

日本時間の、1月28日に三井住友銀行(SMBC)のシステムのソースコードが一部、無断で公開されている可能性が相次いで指摘されました。

無料でソースコードを共有できるオンラインサービスGitHubを通して公開されていたということですが、現在は非公開になっています。

三井住友銀行(SMBC)のソースコード流出の経緯
現時点でわかっている事件の経緯をまとめます。

まず、三井住友銀行(SMBC)のシステムのソースコードを無断で公開していたとみられる人物が、自身のSNS上で差別的とみられる発言を行い、他のユーザーと口論となったことが発端です。

その口論がきっかけとなり、そのユーザーの本名や会社が特定され、さらにその人物がGitHubにあげていたソースコードの中に大手大企業の社名が含まれているものが見つかりました。

デフォルトで公開になっているとかんがえていなかったので、完全に見落としです。

— さぶれ@宿毛湾泊地提督 (@sabure320) January 28, 2021
そして、結果的にはその公開されていたソースコードの中にはSMBCのシステムのソースが無断で公開されていたと判明して、問題となっています。

ソースコード流出による被害は限定的か?
幸いにも、現時点では公開されていたソースコードがSMBCの社内ツールのようなものであり、SMBCユーザーのセキュリティやプライバシーの問題に発展する可能性は低いとみられていますが、しばらくは動向を注視する必要があるでしょう。

523 ::2021/01/31(日) 09:52:58.48 ID:NzNkuMuZ0.net

>>522
それを理解、解析できる人たちがその中にいないのでは?
んじゃシステムのひとを呼んで→本体に読めるひといない→結局下請けのベテランさんに査定お願い

483 ::2021/01/30(土) 17:28:05.35 ID:xeEN/DBq0.net

>>299
成果の(給与の査定、人事の中のコアのコアだよね?)コードを送れよ、それであなたのマッチング企業の年収あがりますよ!
ギフハブにあげてね!あとでみるからね!

って三井住友の系列企業がいったら自社身内の査定システム(からはじまって噂はまだ確定してないけど役所、日産他)を公開されちまったよでFinder笑えないよなぁ

Finderの中のひと、息してるのかな?

507 ::2021/01/31(日) 08:42:18.19 ID:HSGZPX9v0.net

ギフハフ?

350 ::2021/01/29(金) 17:04:29.22 ID:A+wXEWSj0.net

>>288
発注元のNTTデータがもはやこんな技術が古すぎてゴミみたいなシステムを作るプログラマー抱えてないからな
自社のプログラマーにはAIとか次世代に通用する案件やらせるでしょ

212 ::2021/01/29(金) 13:18:19.51 ID:Q/PMcr0P0.net

どこの業務のソースだったのかね

56 ::2021/01/29(金) 12:12:35.37 ID:aQcj0vhZ0.net

とりあえず三井住友から預金全額下ろしておくか

176 ::2021/01/29(金) 12:48:07.61 ID:F3YfoVvF0.net

>>175
おまえの仲間だよ

60 ::2021/01/29(金) 12:13:27.88 ID:EPh+5qqS0.net

社内ツールだったから良かったけども

401 ::2021/01/29(金) 20:00:24.36 ID:fxmWvCm90.net

>>391
コマンドプロンプトで「〇〇.exe 1」って実行するとcase1の処理(doMain01())が実行されるって感じなんだけど
これを共同開発のシステムでやられると後で見た人が
「doMain01って何の処理だよ。てか何するプログラムなんだよこれ。」
「case7はbreak忘れのバグなのか?あえてつけてないのか?どっちなんだ?」
「doMain09〜020はどこ行ったんだ?」
とかなってグダグダになる

189 ::2021/01/29(金) 13:03:26.71 ID:APCI2H8a0.net

NTTデータってヤバイ会社だよなあ
社員たちに何を言っても埒があかないし

217 ::2021/01/29(金) 13:27:07.06 ID:iO6A/PvE0.net

>>206
リバタリアン来いよ
リベラルより良いぞ

346 ::2021/01/29(金) 17:01:42.71 ID:zmEdf8dB0.net

ギフハブに見えた

245 ::2021/01/29(金) 14:01:58.42 ID:uRqeTbPB0.net

ありました!

319 ::2021/01/29(金) 15:44:33.38 ID:sLR/FNmE0.net

>>317
ねえよそんなもん

それより艦これはNTR同人少なすぎだろ
米兵にレイプされる話とか、史実に基づいていくらでも作れるんだが

93 ::2021/01/29(金) 12:21:20.88 ID:pE5qW0oy0.net

損害賠償で余裕で死ねるねw

377 ::2021/01/29(金) 18:17:53.77 ID:xenxQTTa0.net

ASKAさんは正しかった

348 ::2021/01/29(金) 17:02:36.11 ID:A+wXEWSj0.net

>>286

124 ::2021/01/29(金) 12:29:05.06 ID:h1j2KiUm0.net

>>103
これはネトウヨ認定していいw

340 ::2021/01/29(金) 16:30:50.51 ID:YgW07UEb0.net

>>35
おいおい
ヤクザに教えなきゃ
無敵の集金システム作れるぞ

444 ::2021/01/30(土) 02:15:20.15 ID:z8f1NbvD0.net

>>63
よくそこまで突き止めたな
どうにか有耶無耶にしようとするもんだが。
実態がバレたら高いカネ払う意味ねーもんな

65 ::2021/01/29(金) 12:14:11.35 ID:xCy0RuW20.net

>>57
街ですれ違う人全員をネトウヨ認定してそう

281 ::2021/01/29(金) 14:39:45.89 ID:Dk/Tb3Wp0.net

難しいのでガンダムで例えて

527 ::2021/01/31(日) 12:29:04.91 ID:Qiib/IdM0.net

三井住友銀行 Githubにソースコードをアップロードしたらどうなるか? 自分の三井住友銀行口座は大丈夫か

130 ::2021/01/29(金) 12:30:17.64 ID:hT7zTZ1C0.net

まーたギフハブの陰謀かよ

378 ::2021/01/29(金) 18:21:26.38 ID:dZuC82aI0.net

>>332
だから一緒なんだよ
ベクトルの向きが180度逆なだけでそのもの自体は同じ

394 ::2021/01/29(金) 19:34:27.24 ID:6M2luewD0.net

>>391
1〜8をまとめるためのmain文じゃないか

100 ::2021/01/29(金) 12:22:31.82 ID:h1j2KiUm0.net

>>35
故意なんだから契約とか関係ないんじゃない?

196 ::2021/01/29(金) 13:08:57.93 ID:HFfNQHdV0.net

>>35
無敵の人ワロン

466 ::2021/01/30(土) 11:56:51.12 ID:7/M0hQ6p0.net

>>464
だよね、7の時は8の処理も必要って解釈で良いんだろうな

412 ::2021/01/29(金) 20:49:15.11 ID:o6hKoXIK0.net

>>1
SESとか言い逃れして

人の売り買いしてたら

最後に到達するパターンのひとつだね

12 ::2021/01/29(金) 11:55:23.31 ID:hPh5qy//0.net

デジタル庁の出番だなw
これこそデジタル立国だよ

359 ::2021/01/29(金) 17:21:56.59 ID:bezBjyjd0.net

おそらく責任者は50代以上のプログラミング未経験者

486 ::2021/01/30(土) 18:08:17.47 ID:e3aLWOMc0.net

>>483
finderに落ち度はないだろう
簡単にソースコードコピーできるとこが悪い

74 ::2021/01/29(金) 12:17:30.26 ID:Ihn0yifh0.net

>>72
NTTDataかwww

206 ::2021/01/29(金) 13:14:47.91 ID:PDHkVX9W0.net

ネトウヨ辞めたくなってきた
なんでみんな知的なん?

496 ::2021/01/31(日) 01:47:50.59 ID:jBykWBDc0.net

>>468
そもそも仕事で使われてるのかも、個人的に適当に作ったソースのかさえもわからない時点で何とも言えない。

252 ::2021/01/29(金) 14:10:35.95 ID:tZsb1crn0.net

>>240
無い無い
ソースコード触ってても本番環境にアクセス権ないやつとか山ほどいる

121 ::2021/01/29(金) 12:28:22.00 ID:EPh+5qqS0.net

>>99
なるほど、そういう事か。

225 ::2021/01/29(金) 13:32:06.38 ID:1OhdXgtG0.net

Githubって新しいエロ動画サイトですか?

257 ::2021/01/29(金) 14:14:10.41 ID:etx6IRHV0.net

>>241
金融は反社と取引先するとすごくヤバいからめちゃくちゃ警戒してる

8 ::2021/01/29(金) 11:53:43.16 ID:8Qz65PD40.net

会社どこ?

199 ::2021/01/29(金) 13:12:00.62 ID:ydWcSvmX0.net

>>92
そのサービスのコードだったらもっと面白いな。

487 ::2021/01/30(土) 18:09:49.57 ID:6MWAXorK0.net

>>479
Githubなんて本質的にはただのソースコード共有サービスで古くはSourceForgeとかと大して変わらんもんだよ
Githubがなくなったところでソースコードの共有のニーズが消え去る事はありえないんだから問題とすべき部分が違う
ソーシャル的な評価システムを搭載しているという部分に対しての批判はあるかもしれんけどそれも本質ではないでしょう
どんなシステムだろうとソースコードを共有したらなんの責任もないバカな外野が神コード糞コードみたいな無責任な判定を勝手にして回るのは必定なんだから

295 ::2021/01/29(金) 15:00:54.24 ID:vrCzsWu60.net

個人情報が流出してないなら、損害賠償請求も大したことがない
なぜなら被害がないから

117 ::2021/01/29(金) 12:27:13.51 ID:vR+CnFlV0.net

>>103
コテコテの低収入情弱ネトウヨ

429 ::2021/01/29(金) 23:50:52.45 ID:LVw5Ic8B0.net

>>420
ウチの部署にも徴兵がかかった
幸い徴兵から逃げられたけど

192 ::2021/01/29(金) 13:06:36.96 ID:PaeJeww30.net

犯人はネトウヨ艦これ信者で40代なのに年収300万の底辺らしい

358 ::2021/01/29(金) 17:18:22.93 ID:Q3+paeex0.net

これは年収300万のコード

299 ::2021/01/29(金) 15:05:18.47 ID:EPh+5qqS0.net

どの道この人はクビ確定だけど
転職やらフリーやるとしてもセキュリティ事故が
一生ついて回るよな…

283 ::2021/01/29(金) 14:41:40.06 ID:y4VnY/es0.net

>>281
ジムが捕まった

コメント

Translate »
タイトルとURLをコピーしました