IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

Web系関連記事: プログラミング、開発関連

「Python」はハッカーにも人気–Imperva

投稿日:

1: 田杉山脈 ★ 2018/10/14(日) 19:37:56.77 _USER
ウェブセキュリティ関連の事業を手がけるImpervaは米国時間9月26日、セキュリティインシデントに関する統計を発表した。それによるとPythonがホワイトハッカーとブラックハッカーに人気のプログラミング言語になっているという。なおPythonは、TIOBEが集計した同月のプログラミング言語人気インデックスで初の3位にランクインしている(1位はJava、2位はC)。

 Impervaは、同社が保護しているサイトに対して日々仕掛けられてくる攻撃の3分の1以上が、Pythonを使って記述されたツール(悪意を持ったツールや合法的なツールを含む)を使用したものだと述べている。

 Impervaは、同社が保護しているサイトの約77%が、1つ以上のPythonベースのツールに攻撃されているとしている。

 また、ハッカーが攻撃に使用しているツールを見ると、その4分の1以上がPythonを使ってコーディングされたものとなっており、攻撃者の間で突出した人気を誇っている。
no title

 Impervaの調査チームによると、「開発者と同様、ハッカーはPythonのメリットを享受しているため、同言語がハッキング用ツールとして普及している」という。

 Pythonのメリットには、構文の把握しやすさのほか、さまざまなオンラインチュートリアルや、膨大な数のライブラリ、出来合いのツールが利用できるPython Package Index(PyPI)やGitHubといったリポジトリの存在がある。

攻撃者が利用する、Pythonで記述されたツールの多くは、合法的なアプリ内で使用するため、あるいはセキュリティ研究者らが自らのシステムをテストし、さまざまな脆弱性の有無を確認するために開発されたものである場合も多い。

 こういったテストツールがGitHubに登録されると、世界中に公開されてしまう結果、ハッカーの目にとまり、当初の目的とは違ったかたちで悪用されるようになってしまうのだ。

 Impervaのデータによると、最も悪用されているPythonモジュールは、「requests」と「urllib」ライブラリだという。この2つは、多くのPythonウェブアプリの要となっている。

 Impervaによると、攻撃者は、「CVE-2017-9841」(PHPUnit関連)、「CVE-2015-8562」(Joomla関連)、「CVE-2018-1000207」(MODX Revolution関連)などの脆弱性を悪用しているという。

 オンラインに公開しているウェブアプリやウェブサーバ、ウェブサイトを運用している人は、GitHubからダウンロードしたPythonツールを使う技術力の乏しい攻撃者にサーバが狙われているものと、心しておいたほうが良い。PythonはJavaのようにさまざまに利用されているが、善人にとっても悪人にとってもJavaより学習しやすい言語であることを考えると、これは驚くことではない。
https://japan.zdnet.com/article/35126329/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1539513476/

続きを読む

このまとめの続きはコチラ!

-Web系関連記事: プログラミング、開発関連

関連記事

「AIによって仕事は無意味になる」–イーロン・マスク氏

1: ムヒタ ★ 2019/08/30(金) 12:18:12.32 _USER
 Teslaの最高経営責任者(CEO)であるElon Musk氏は、テクノロジー業界で屈指の有名人かもしれないが、人工知能(AI)が仕事に与える影響に関する同氏の見解は、それほど楽観的ではない。  Musk氏は現地時間8月29日、…

IT技術者は月27時間の睡眠不足

1: 田杉山脈 ★ 2019/01/14(月) 00:26:02.60 _USER
睡眠は、心身の健康を維持するうえで欠かせない要素の1つだ。私たちの生産性や集中力、そして体重にも影響を与え、健康的なライフスタイルの鍵を握っている。  しかし、ベッドのオンライン販売を手掛けるBedstarが英…

日本のIPv4アドレス完全枯渇、ズバリ「3年後」

日本のIPv4アドレス完全枯渇、ズバリ「3年後」

1: 田杉山脈 ★ 2020/01/15(水) 19:08:30.13 _USER
約43億個あるインターネット上の「住所」を示す現行規格「IPv4」アドレスの枯渇がいよいよ最終段階を迎えている。主に欧州を受け持つ地域インターネットレジストリ(RIR)のRIPE NCCは、IPv4アドレスが完全に枯渇したと20…

2019年にフリーランスに求められるプログラミングスキルとは

1: 田杉山脈 ★ 2019/02/07(木) 17:36:33.78 _USER
オンラインサービスを支えるウェブアプリケーションやバックエンドインフラストラクチャが構築できるフリーランス開発者の需要が急速に高まっている。  2018年、オンラインでフリーランス向けマーケットプレイスを展…

AT&T「今までの5Gは本物の5Gではなかった」「本物の5Gの力を見せる」

AT&T「今までの5Gは本物の5Gではなかった」「本物の5Gの力を見せる」

1: 黒体放射(神奈川県) [ニダ] 2019/12/29(日) 20:04:50.88 BE:323057825-PLT(12000)
第5世代移動通信(5G)の壮大な構想が、徐々に実現に近づきつつある。最終的には、最も速い家庭向けブロードバンド通信サーヴィスの10倍にも達する通信速度が実現するとされている。 …