PyCon APAC 2023、運営提供のFree Wi-FiがDNSの通信内容を勝手に公開して炎上
あるAnonymous Coward 曰く、10月26日から29日かけて開催されたプログラミング言語「Python」の年次カンファレンス「PyCon APAC 2023」において、運営から会場にFree Wi-Fiが提供されたが、そのFree Wi-FiでDNSに名前解決された結果が、リアルタイムモニタと称して利用者の同意を得ないまま会場のモニタやWebで公開していたことが判明、炎上する事態となっていたようだ。
発端となったのは参加者のXに投稿した27日の問題提起のポストで、そこにはグラフィカルなデザインの画面に、DNSに名前解決されたドメインが映し出されていた。ポストによれば、この内容は会場のモニタや、Webページで公開されていたということで、サブドメイン名で接続先が分かってしまうSlackチャンネルのドメインなども映し出されていたという。これに対して、通信の秘密や有線電気通信法、電波法などの違反に該当するのではといった声や、逆にDNSクエリは秘匿情報ではないから勝手に公開してもよいといった声などがあがった。
炎上後の28日に、ドメインの公開は「機材故障のため」に中断されたが、29日に参加者が公開した運営からの回答では「有線電気通信法には抵触しないと考えるが、配慮は欠けていた」「機材故障ではなく公開停止だった」となっており、また29日に公式サイトにお詫び文が掲載されるも「NOCコンテンツの一部につきまして、プライバシーの配慮に欠けた内容が含まれておりました」というのみで事情を知らない人には意味不明な内容であったこともあり、いまだ燻り続けているようだ。
すべて読む
| デベロッパーセクション
| セキュリティ
| ネットワーク
| インターネット
| デベロッパー
| Python
| 情報漏洩
|
関連ストーリー:
Cloudflareのバグで別のユーザーのCookieやパスワードが送信される
2017年02月26日
欧州のVPNサービスプロバイダ、DNSハイジャック攻撃に対して脆弱だと判明
2015年07月04日
攻撃を浴びるWikiLeaks
2008年02月19日
宮崎県で発生した殺人事件の証拠写真が改ざんされた疑いが浮上している。被告側は証拠隠滅罪で警察署長らを告訴する方針。事件は2020年に発生、証拠写真のSDカードのデータの一部が削除され、証拠が宮崎県警察によって隠滅されたという疑惑が出ているという(
headless 曰く、
25日にPC版の販売が開始された都市開発シムゲーム『Cities: Skylines II』が、パフォーマンス問題に苦しんでいる。その原因が市民の細かすぎる描画にある可能性が浮上している。この問題に対して開発元は一部の問題を認め、改善策を進めていることが発表された(
maia 曰く、
陸上自衛隊の高機動車が鉄くずにされず
headless 曰く、
headless 曰く、
ひろみつさんがダイソーのダミーマイクのおもちゃを分解してみたところ、意外な事実が発覚したという。実はこのおもちゃ、XLRコネクタまで含めて、実際のマイクパーツを使用していることが判明した。ダミーマイクの外側はおもちゃであるものの、一部は実際のマイクと同じパーツで構成されているのだという。同氏はXLRピンが手に入らない時にコレを買うとしている。この発見に対しては多くのXユーザーが興味を示している模様。一部のユーザーからは、検品で不良品とされた本物のパーツを再利用しているのではないかといった見方も出ている(