ハッキングされたTV局がパスワードを書いた付箋を堂々と放送していたことが判明
2015年4月8日にサイバーテロ攻撃を受けて放送中断に追い込まれたフランスの「TV5MONDE」が、テロ攻撃翌日の放送で、SNSアカウントのパスワードを書いた付箋を映し出して視聴者に解読されたことが判明。ずさんなパスワード管理の実態が明らかになっています。
Hacked French network exposed its own passwords during TV interview | Ars Technica
http://arstechnica.com/security/2015/04/hacked-french-network-exposed-its-own-passwords-during-tv-interview/
TV5MONDE - TV5MONDEサイバー攻撃について
フランスのTV放送局であるTV5MONDEの11チャンネルの放送が8日にサイバー攻撃を受け、放送できない状態になりました。TV5MONDEによるとサイバー攻撃は「イスラム国」(イスラミックステート、IS)を称する組織による犯行とのこと。
そんな中、事件翌日の4月9日に放送されたTV番組13-heuresでのレポーターDavid Delosさんのインタビュー映像の中で、パスワードらしき文字列を書き込んだ付箋が映し出されました。
Here is a better shot pic.twitter.com/2jxeknQMD2
Bonus: The video, time code 3:40 min - http://t.co/njdkWhG2go
— pent0thal (@pent0thal) 2015, 4月 9
うっかりと映されたソーシャルメディアのアカウントは、録画映像や放送で見分けることは難しいものでしたが、Twitterユーザーのpent0thalさんがYouTube用のパスワードであるということを指摘します。
Well, the TV5Monde YouTube channel password was "lemotdepassedeyoutube"
In English "thepasswordofyoutube"
— pent0thal (@pent0thal) 2015, 4月 9
さらに、Twitterユーザーのpent0thalさんは、TV5MONDE局内のスタッフのユーザー名とパスワードのように見える文字列を書いた付箋が他にもあることを指摘。
Another password spotted in the wild... pic.twitter.com/9RvVTr6FOn
— pent0thal (@pent0thal) 2015, 4月 9
TV5MONDE局内でパスワードを書いた付箋をPCや壁に貼りまくるというパスワード管理のずさんさが指摘されていますが、当然のように、「4月8日のサイバーテロ攻撃もずさんなパスワード管理を突かれたものでは?」という指摘がTV5MONDEに寄せられている模様。
なお、4月9日に映し出されたYouTubeのパスワードは、「lemotdepassedeyoutube」というもので、これはフランス語で「YouTubeのパスワード」だったとのことです。
・関連記事
テレビでBitcoinのQRコードを映したら即座に盗まれるという事件が発生 - GIGAZINE
ソニー・ピクチャーズがハッキングを受けて全システムがダウン、さらに脅迫も - GIGAZINE
ソニーモバイルのXperia Z3用公式アプリがハッカー集団に乗っ取られたことが判明 - GIGAZINE
映画女優のパスポート写しなど、ハッキングを受けたソニー・ピクチャーズの機密ファイルが公開 - GIGAZINE
12歳の少年が政府関連ウェブサイトをハッキングしたことを認める - GIGAZINE
ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される - GIGAZINE
誰でもハッカーになれる「Hacker Typer」でハッカー気分を味わってみた - GIGAZINE
ハッキングしてほしい人と仕事が欲しいハッカーのマッチングサイト「Hacker’s List」 - GIGAZINE
・関連コンテンツ
in メモ, Posted by darkhorse_log
You can read the machine translated English article It turns out that the hacked TV station ….