1: 田杉山脈 ★ 2018/10/14(日) 19:37:56.77 _USER
ウェブセキュリティ関連の事業を手がけるImpervaは米国時間9月26日、セキュリティインシデントに関する統計を発表した。それによるとPythonがホワイトハッカーとブラックハッカーに人気のプログラミング言語になっているという。なおPythonは、TIOBEが集計した同月のプログラミング言語人気インデックスで初の3位にランクインしている(1位はJava、2位はC)。

 Impervaは、同社が保護しているサイトに対して日々仕掛けられてくる攻撃の3分の1以上が、Pythonを使って記述されたツール(悪意を持ったツールや合法的なツールを含む)を使用したものだと述べている。

 Impervaは、同社が保護しているサイトの約77%が、1つ以上のPythonベースのツールに攻撃されているとしている。

 また、ハッカーが攻撃に使用しているツールを見ると、その4分の1以上がPythonを使ってコーディングされたものとなっており、攻撃者の間で突出した人気を誇っている。
no title


 Impervaの調査チームによると、「開発者と同様、ハッカーはPythonのメリットを享受しているため、同言語がハッキング用ツールとして普及している」という。

 Pythonのメリットには、構文の把握しやすさのほか、さまざまなオンラインチュートリアルや、膨大な数のライブラリ、出来合いのツールが利用できるPython Package Index(PyPI)やGitHubといったリポジトリの存在がある。

攻撃者が利用する、Pythonで記述されたツールの多くは、合法的なアプリ内で使用するため、あるいはセキュリティ研究者らが自らのシステムをテストし、さまざまな脆弱性の有無を確認するために開発されたものである場合も多い。

 こういったテストツールがGitHubに登録されると、世界中に公開されてしまう結果、ハッカーの目にとまり、当初の目的とは違ったかたちで悪用されるようになってしまうのだ。

 Impervaのデータによると、最も悪用されているPythonモジュールは、「requests」と「urllib」ライブラリだという。この2つは、多くのPythonウェブアプリの要となっている。

 Impervaによると、攻撃者は、「CVE-2017-9841」(PHPUnit関連)、「CVE-2015-8562」(Joomla関連)、「CVE-2018-1000207」(MODX Revolution関連)などの脆弱性を悪用しているという。

 オンラインに公開しているウェブアプリやウェブサーバ、ウェブサイトを運用している人は、GitHubからダウンロードしたPythonツールを使う技術力の乏しい攻撃者にサーバが狙われているものと、心しておいたほうが良い。PythonはJavaのようにさまざまに利用されているが、善人にとっても悪人にとってもJavaより学習しやすい言語であることを考えると、これは驚くことではない。
https://japan.zdnet.com/article/35126329/
引用元: http://egg.5ch.net/test/read.cgi/bizplus/1539513476/


2: 名刺は切らしておりまして 2018/10/14(日) 19:38:40.28
ハックハッカーハッケスト

3: 名刺は切らしておりまして 2018/10/14(日) 19:39:46.57
ハッカ油

5: 名刺は切らしておりまして 2018/10/14(日) 19:54:17.36
オレの愛銃Colt Python 357 Magnum

6: 名刺は切らしておりまして 2018/10/14(日) 20:51:51.57
ハッカーが正義で
クラッカーが悪事働く方だっけ?

10: 名刺は切らしておりまして 2018/10/14(日) 21:24:28.72
>>6
それは曖昧な定義付け
一時期セキュリティ対策に公献するハッカーと悪いハッカーを区別するために
クラッカーなんて呼んでたけど今そんな呼び方する人ほとんどいないと思う
便宜的な造語だったから
今だとしたら、セキュリティ対策に公献するハッカー=ホワイトハッカーで
悪いことするハッカーはそのままハッカーって呼び方が一般的かな

18: 名刺は切らしておりまして 2018/10/14(日) 22:02:08.02
>>10
ハッカーに正義も悪も無い
からブラックとホワイトとわざわざつけているのだろう

ブラックでもホワイトでも無いハッカーがほとんどを占める
ホワイトだとブラックに対抗しちゃうからね

7: 名刺は切らしておりまして 2018/10/14(日) 20:52:41.57
もしCiv4をプレイした時間でPythonを勉強していたなら…

12: 名刺は切らしておりまして 2018/10/14(日) 21:26:59.76
>>7
どうせやらないんだから無駄な仮定だ
その時間を受験勉強時間や難関国家資格の勉強時間と仮定しても同じ
どうせやれずに放棄するんだから無意味な仮定

14: 名刺は切らしておりまして 2018/10/14(日) 21:41:40.02
>>12
Civ4が販売された2005年ごろは碌なPythonの日本語の解説本すらなかったんだから
これくらいボヤかせてくれよ

9: 名刺は切らしておりまして 2018/10/14(日) 21:21:47.43
つまりハッキング対象になるという事

21: 名刺は切らしておりまして 2018/10/14(日) 23:09:19.62
>>9
違う

11: 名刺は切らしておりまして 2018/10/14(日) 21:26:18.89
今のWindowsは、標準ではPython環境が入っていないから、たとえメール添付で
送りつけられたファイルを開いても大丈夫だけど、おせっかいなマイクロソフトが
ExcelにPython搭載するつもりらしいから、新しいOfficeがリリースされると、
格好の標的になるかもしれないねぇ。

22: 名刺は切らしておりまして 2018/10/14(日) 23:09:42.35
>>11
わかってないやつ

15: 名刺は切らしておりまして 2018/10/14(日) 21:48:05.25
スーパーハッカーと言えば
昔は尊敬される存在だったけど、、。

誤用のせいで、今じゃ
「え?犯罪者?」とか言われる始末。

16: 名刺は切らしておりまして 2018/10/14(日) 21:57:00.41
JavascriptとPython同時にやるとゲシュタルト崩壊が激しい

25: 名刺は切らしておりまして 2018/10/15(月) 00:40:56.90
>>16
WEBはJavascriptだからなぁ・・・
JavaとJavascriptの組み合わせは混ざらないけど、PythonとJavascriptの組み合わせは
時々両者のコードが混ざってイライラするw

19: 名刺は切らしておりまして 2018/10/14(日) 22:20:52.80
最近の流行だからプログラミングを学ぼうかなあと思って
pythonも選択肢に入れたんだけど、いろいろ考えてC言語にしたわ
理由は言わない

23: 名刺は切らしておりまして 2018/10/14(日) 23:12:06.92
>>19
比べるもんじゃない
C一通りやったらPythonもやれ
他にもやるのたくさんある

26: 名刺は切らしておりまして 2018/10/15(月) 00:50:58.22
Pythonの仕事したいけど無いな
どの分野で使われてるんや

28: 名刺は切らしておりまして 2018/10/15(月) 02:17:21.77
SPAM! SPAM! SPAM! 

30: 名刺は切らしておりまして 2018/10/15(月) 02:57:19.30
Pythonってそんなにいいか?
欠陥だらけだと思うが

31: 名刺は切らしておりまして 2018/10/15(月) 04:07:44.13
>>30
ホントそう思う。

AIとかビッグデータとか、バズワードに乗せられて、明確なビジネス戦略もなく、横並び意識だけで
ブームに乗り遅れまいと飛びつく客に、適当な人材を集めて放り込みたい丸投げの自称コンサル、
そんなコンサルもどきと組んでブームを演出して、マニュアル本の売上げに結び付けたい出版業界、
さらにネットの情報商材やセミナーとかで一儲けしたい、胡散臭い連中。

そんな連中が水面下で連携して、ありもしない一大ムーブメントの仮想現実を作り上げている
ように思う。

スポンサード リンク