<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2010/09/28 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2010/09/28/</link>
    <description>Recent content in 2010/09/28 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 28 Sep 2010 19:32:24 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2010/09/28/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>岡崎図書館事件、第2弾</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20100928mdis.htm</link>
      <pubDate>Tue, 28 Sep 2010 19:32:24 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20100928mdis.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20100822librahack.htm&#34;&gt;8月に書いた&lt;/a&gt;岡崎図書館事件。&lt;/p&gt;&#xA;&lt;p&gt;騒動の発端は&lt;a href=&#34;http://www.mdis.co.jp/&#34;&gt;三菱電機インフォメーションシステムズ(MDIS)&lt;/a&gt;が開発した図書館システム&lt;span class=&#34;Tradename&#34;&gt;「MELIL/CS」&lt;/span&gt;の欠陥というのも口はばかれる杜撰な設計が招いた不幸な事故だった事が思い出されるが、今度は一部利用者の&lt;span class=&#34;Warning&#34;&gt;個人情報を流出&lt;/span&gt;させちゃった模様。&lt;/p&gt;&#xA;&lt;p&gt;ま、&lt;a href=&#34;http://www.mdis.co.jp/&#34;&gt;三菱電機インフォメーションシステムズ(MDIS)&lt;/a&gt;と聞いて「そらみたことか」と思ったが、&lt;span class=&#34;Strong&#34;&gt;「他ならぬ先の事件の舞台となった岡崎市立中央図書館の利用者の一部が、福岡県篠栗町と宮崎県えびの市の公立図書館のサイトから流出した」&lt;/span&gt;という経緯を聞いて腰が抜けそうになった。&lt;/p&gt;&#xA;&lt;p&gt;つまり、&lt;span class=&#34;Warning&#34;&gt;図書館システムの利用者データベースが外部からアクセス可能だった&lt;/span&gt;という比較的ありがちな失態に加えて、岡崎市立中央図書館の個人情報が&lt;span class=&#34;Warning&#34;&gt;他の図書館に流出していた&lt;/span&gt;という他に例を見ないほど深刻な大失態をやらかしていたという事になる。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.mdis.co.jp/news/press/2010/0928.html&#34;&gt;MDISの発表&lt;/a&gt;では最初のソフト販売先だった岡崎市立中央図書館のデータが入っていることに気付かず全国３７の公立図書館に販売してしまったというスタンスなのだが、流出したのが「実在する未返却の利用者」というのは&lt;span class=&#34;Warning&#34;&gt;胡散臭い&lt;/span&gt;にも程がある。&lt;/p&gt;&#xA;&lt;p&gt;…と思ってたら、&lt;a href=&#34;http://gutei.cocolog-nifty.com/hibikore/2010/09/mdis-af2c.html&#34;&gt;日々是・・・&lt;/a&gt;さんもそう感じてたらしく、稼動したシステムを丸ごとコピーして個別に書換えている痕跡を発見していたそうだ。はぁ～、どこまでもあり得ない業者さんですなぁ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●asahi.com &lt;a href=&#34;http://www.asahi.com/&#34;&gt;http://www.asahi.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.asahi.com/national/update/0820/NGY201008200021.html&#34;&gt;図書館ＨＰ閲覧不能、サイバー攻撃の容疑者逮捕、だが…&lt;/a&gt; 2010年8月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.asahi.com/national/update/0821/NGY201008210003.html&#34;&gt;ソフト会社、図書館側に不具合伝えず　アクセス障害問題&lt;/a&gt; 2010年8月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.asahi.com/national/update/0928/NGY201009280007.html&#34;&gt;本を返さない人のリスト、全国に流出　愛知の図書館から&lt;/a&gt; 2010年9月28日&#xA;&#x9;&lt;br/&gt;●毎日ｊｐ &lt;a href=&#34;http://mainichi.jp/&#34;&gt;http://mainichi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://mainichi.jp/select/wadai/news/20100928k0000e040040000c.html&#34;&gt;岡崎市立中央図書館：利用者情報１６３人流出&lt;/a&gt; 2010年9月28日&#xA;&#x9;&lt;br/&gt;●スラッシュドット・ジャパン &lt;a href=&#34;http://slashdot.jp/&#34;&gt;http://slashdot.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://slashdot.jp/security/article.pl?sid=10/09/28/0557220&#34;&gt;クローラ事件で話題の岡崎市立中央図書館で今度は利用者情報の流出が発覚&lt;/a&gt; 2010年9月28日&#xA;&#x9;&lt;br/&gt;●セキュリティホール memo &lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&#34;&gt;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/09.html#20100928__libra&#34;&gt;岡崎市立中央図書館：利用者情報１６３人流出…ネット経由 &lt;/a&gt; 2010年9月28日&#xA;&#x9;&lt;br/&gt;●日々是・・・ &lt;a href=&#34;http://gutei.cocolog-nifty.com/hibikore/&#34;&gt;http://gutei.cocolog-nifty.com/hibikore/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://gutei.cocolog-nifty.com/hibikore/2010/09/post-fda4.html&#34;&gt;三菱電機インフォメーションシステムズ(MDIS)におけるパッケージとは&lt;/a&gt; 2010年9月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://gutei.cocolog-nifty.com/hibikore/2010/09/mdis-af2c.html&#34;&gt;三菱電機インフォメーションシステムズ(MDIS)と自治体システムについて&lt;/a&gt; 2010年9月21日&#xA;&#x9;&lt;br/&gt;●Libra―岡崎市立中央図書館― &lt;a href=&#34;http://www.library.okazaki.aichi.jp/&#34;&gt;http://www.library.okazaki.aichi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●Librahack ： 容疑者から見た岡崎図書館事件 &lt;a href=&#34;http://librahack.jp/&#34;&gt;http://librahack.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●三菱電機インフォメーションシステムズ株式会社(MDIS) &lt;a href=&#34;http://www.mdis.co.jp/&#34;&gt;http://www.mdis.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.mdis.co.jp/news/press/2010/0928.html&#34;&gt;弊社図書館システムにおける個人情報の混入及び流出について（お詫び）&lt;/a&gt; 2010年9月28日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
