やわらかつみれ氏の朝日新聞・毎日新聞の自衛隊ワクチンサイト報道問題

やわらかつみれ氏の朝日新聞・毎日新聞の自衛隊ワクチンサイト報道問題
1
やわらかつみれ @yawarakatsumire

例のワクチン予約システムでAREAと毎日のやらかしたことが理解できてない人が多いのでちょっと説明的なことを書いておきます 不具合の情報の公開ですが、通常は、開発者へ通報し公開はしない事が原則となっています。

2021-05-19 20:54:45
やわらかつみれ @yawarakatsumire

そして、公益に資する公開方法は「最小限の情報のみの公開」となります。 これはIPAにセキュリティホールを通報した際でもCVEと言われる番号が振られて概要が公開されますので概要程度で有れば問題となることはありません

2021-05-19 20:54:45
やわらかつみれ @yawarakatsumire

ところが、今回のAREA・毎日の報道では、報告後に修正する時間をおかずに、その詳細な手順が公開されました。 この最低限とは言えない部分が問題なのです。

2021-05-19 20:54:45
やわらかつみれ @yawarakatsumire

昔、不正アクセス禁止法違反ではありますけど、ACCSのセキュリティホールが発見されたときに、発見者がセキュリティの講習会で詳細な技術情報を公開したことがあります。

2021-05-19 20:54:46
やわらかつみれ @yawarakatsumire

簡単にまとめると、このときの裁判にて「技術情報の公開はセキュリティホールを放置されないために行った」と発見者は主張しましたが、裁判にて「詳細な技術情報を公開する必要はなく自己顕示欲のためにおこわなれた物で行為の正当化をしない」と判決が出ています。

2021-05-19 20:54:46
やわらかつみれ @yawarakatsumire

今回のAREA・毎日の報道と全く同じ言い訳をしたにもかかわらずです。 結局の所、煽るような内容で、いらないことまで公開したので、業務を妨害した行為は正当化されないという事ですから、今回の件は公益性のない、糾弾されるべき内容であるといえるのです

2021-05-19 20:54:47