メモ

ハッキングされたTV局がパスワードを書いた付箋を堂々と放送していたことが判明


2015年4月8日にサイバーテロ攻撃を受けて放送中断に追い込まれたフランスの「TV5MONDE」が、テロ攻撃翌日の放送で、SNSアカウントのパスワードを書いた付箋を映し出して視聴者に解読されたことが判明。ずさんなパスワード管理の実態が明らかになっています。

Hacked French network exposed its own passwords during TV interview | Ars Technica
http://arstechnica.com/security/2015/04/hacked-french-network-exposed-its-own-passwords-during-tv-interview/

TV5MONDE - TV5MONDEサイバー攻撃について


フランスのTV放送局であるTV5MONDEの11チャンネルの放送が8日にサイバー攻撃を受け、放送できない状態になりました。TV5MONDEによるとサイバー攻撃は「イスラム国」(イスラミックステート、IS)を称する組織による犯行とのこと。

そんな中、事件翌日の4月9日に放送されたTV番組13-heuresでのレポーターDavid Delosさんのインタビュー映像の中で、パスワードらしき文字列を書き込んだ付箋が映し出されました。

Here is a better shot pic.twitter.com/2jxeknQMD2 Bonus: The video, time code 3:40 min - http://t.co/njdkWhG2go

— pent0thal (@pent0thal)

うっかりと映されたソーシャルメディアのアカウントは、録画映像や放送で見分けることは難しいものでしたが、Twitterユーザーのpent0thalさんがYouTube用のパスワードであるということを指摘します。

Well, the TV5Monde YouTube channel password was "lemotdepassedeyoutube" In English "thepasswordofyoutube"

— pent0thal (@pent0thal)

さらに、Twitterユーザーのpent0thalさんは、TV5MONDE局内のスタッフのユーザー名とパスワードのように見える文字列を書いた付箋が他にもあることを指摘。

Another password spotted in the wild... pic.twitter.com/9RvVTr6FOn

— pent0thal (@pent0thal)

TV5MONDE局内でパスワードを書いた付箋をPCや壁に貼りまくるというパスワード管理のずさんさが指摘されていますが、当然のように、「4月8日のサイバーテロ攻撃もずさんなパスワード管理を突かれたものでは?」という指摘がTV5MONDEに寄せられている模様。

なお、4月9日に映し出されたYouTubeのパスワードは、「lemotdepassedeyoutube」というもので、これはフランス語で「YouTubeのパスワード」だったとのことです。

この記事のタイトルとURLをコピーする

・関連記事
テレビでBitcoinのQRコードを映したら即座に盗まれるという事件が発生 - GIGAZINE

ソニー・ピクチャーズがハッキングを受けて全システムがダウン、さらに脅迫も - GIGAZINE

ソニーモバイルのXperia Z3用公式アプリがハッカー集団に乗っ取られたことが判明 - GIGAZINE

映画女優のパスポート写しなど、ハッキングを受けたソニー・ピクチャーズの機密ファイルが公開 - GIGAZINE

12歳の少年が政府関連ウェブサイトをハッキングしたことを認める - GIGAZINE

ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される - GIGAZINE

誰でもハッカーになれる「Hacker Typer」でハッカー気分を味わってみた - GIGAZINE

ハッキングしてほしい人と仕事が欲しいハッカーのマッチングサイト「Hacker’s List」 - GIGAZINE

in メモ, Posted by darkhorse_log

You can read the machine translated English article here.