2015年04月13日 12時31分 メモ

ハッキングされたTV局がパスワードを書いた付箋を堂々と放送していたことが判明



2015年4月8日にサイバーテロ攻撃を受けて放送中断に追い込まれたフランスの「TV5MONDE」が、テロ攻撃翌日の放送で、SNSアカウントのパスワードを書いた付箋を映し出して視聴者に解読されたことが判明。ずさんなパスワード管理の実態が明らかになっています。



Hacked French network exposed its own passwords during TV interview | Ars Technica

http://arstechnica.com/security/2015/04/hacked-french-network-exposed-its-own-passwords-during-tv-interview/



TV5MONDE - TV5MONDEサイバー攻撃について





フランスのTV放送局であるTV5MONDEの11チャンネルの放送が8日にサイバー攻撃を受け、放送できない状態になりました。TV5MONDEによるとサイバー攻撃は「イスラム国」(イスラミックステート、IS)を称する組織による犯行とのこと。



そんな中、事件翌日の4月9日に放送されたTV番組13-heuresでのレポーターDavid Delosさんのインタビュー映像の中で、パスワードらしき文字列を書き込んだ付箋が映し出されました。



Here is a better shot pic.twitter.com/2jxeknQMD2 Bonus: The video, time code 3:40 min - http://t.co/njdkWhG2go — pent0thal (@pent0thal) 2015, 4月 9

うっかりと映されたソーシャルメディアのアカウントは、録画映像や放送で見分けることは難しいものでしたが、Twitterユーザーのpent0thalさんがYouTube用のパスワードであるということを指摘します。



Well, the TV5Monde YouTube channel password was "lemotdepassedeyoutube" In English "thepasswordofyoutube" — pent0thal (@pent0thal) 2015, 4月 9

さらに、Twitterユーザーのpent0thalさんは、TV5MONDE局内のスタッフのユーザー名とパスワードのように見える文字列を書いた付箋が他にもあることを指摘。



Another password spotted in the wild... pic.twitter.com/9RvVTr6FOn — pent0thal (@pent0thal) 2015, 4月 9

TV5MONDE局内でパスワードを書いた付箋をPCや壁に貼りまくるというパスワード管理のずさんさが指摘されていますが、当然のように、「4月8日のサイバーテロ攻撃もずさんなパスワード管理を突かれたものでは？」という指摘がTV5MONDEに寄せられている模様。



なお、4月9日に映し出されたYouTubeのパスワードは、「lemotdepassedeyoutube」というもので、これはフランス語で「YouTubeのパスワード」だったとのことです。

