IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

Web系関連記事: プログラミング、開発関連

「Python」はハッカーにも人気–Imperva

投稿日:

1: 田杉山脈 ★ 2018/10/14(日) 19:37:56.77 _USER
ウェブセキュリティ関連の事業を手がけるImpervaは米国時間9月26日、セキュリティインシデントに関する統計を発表した。それによるとPythonがホワイトハッカーとブラックハッカーに人気のプログラミング言語になっているという。なおPythonは、TIOBEが集計した同月のプログラミング言語人気インデックスで初の3位にランクインしている(1位はJava、2位はC)。

 Impervaは、同社が保護しているサイトに対して日々仕掛けられてくる攻撃の3分の1以上が、Pythonを使って記述されたツール(悪意を持ったツールや合法的なツールを含む)を使用したものだと述べている。

 Impervaは、同社が保護しているサイトの約77%が、1つ以上のPythonベースのツールに攻撃されているとしている。

 また、ハッカーが攻撃に使用しているツールを見ると、その4分の1以上がPythonを使ってコーディングされたものとなっており、攻撃者の間で突出した人気を誇っている。
no title

 Impervaの調査チームによると、「開発者と同様、ハッカーはPythonのメリットを享受しているため、同言語がハッキング用ツールとして普及している」という。

 Pythonのメリットには、構文の把握しやすさのほか、さまざまなオンラインチュートリアルや、膨大な数のライブラリ、出来合いのツールが利用できるPython Package Index(PyPI)やGitHubといったリポジトリの存在がある。

攻撃者が利用する、Pythonで記述されたツールの多くは、合法的なアプリ内で使用するため、あるいはセキュリティ研究者らが自らのシステムをテストし、さまざまな脆弱性の有無を確認するために開発されたものである場合も多い。

 こういったテストツールがGitHubに登録されると、世界中に公開されてしまう結果、ハッカーの目にとまり、当初の目的とは違ったかたちで悪用されるようになってしまうのだ。

 Impervaのデータによると、最も悪用されているPythonモジュールは、「requests」と「urllib」ライブラリだという。この2つは、多くのPythonウェブアプリの要となっている。

 Impervaによると、攻撃者は、「CVE-2017-9841」(PHPUnit関連)、「CVE-2015-8562」(Joomla関連)、「CVE-2018-1000207」(MODX Revolution関連)などの脆弱性を悪用しているという。

 オンラインに公開しているウェブアプリやウェブサーバ、ウェブサイトを運用している人は、GitHubからダウンロードしたPythonツールを使う技術力の乏しい攻撃者にサーバが狙われているものと、心しておいたほうが良い。PythonはJavaのようにさまざまに利用されているが、善人にとっても悪人にとってもJavaより学習しやすい言語であることを考えると、これは驚くことではない。
https://japan.zdnet.com/article/35126329/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1539513476/

続きを読む

このまとめの続きはコチラ!

-Web系関連記事: プログラミング、開発関連

関連記事

プログラミング、玩具で入門 小学校での必修化で市場拡大

1: 田杉山脈 ★ 2018/12/18(火) 18:08:07.15 _USER
平成32年度から小学校で必修化される「プログラミング」。コンピューターにさまざまな仕事をさせるための指示を出す技術で、子供の論理的な思考力を養うためには欠かせない。難しそうな印象を抱かれがちだが、遊びながら…

高校の数学に「行列」復活も、国が本腰入れるAI人材教育の詳細が判明

1: 田杉山脈 ★ 2019/05/20(月) 22:11:33.75 _USER
内閣官房の教育再生実行会議(座長・鎌田薫前早稲田大学総長)は2019年5月17日、人工知能(AI)やIoT(インターネット・オブ・シングズ)などを技術の進展に合わせて様々な分野で使いこなせる人材の育成策を盛り込んだ第1…

VBAでシコシコ自動化しているやつ、Pythonを覚えろ! Pythonで「脱VBA」する方法

VBAでシコシコ自動化しているやつ、Pythonを覚えろ! Pythonで「脱VBA」する方法

1: エアロモナス(宮城県) [US] 2020/02/09(日) 12:28:46.70 ● BE:601381941-PLT(13121)
Pythonで「脱VBA」、Excelの行番号を記述せずにセルを指定する方法 Excelデータをプログラムで扱うのなら、プログラミング言語はVBA(Visual Basic for Applications)が定番です…

小学校のプログラミング教育、地域間で格差拡大の懸念

1: 田杉山脈 ★ 2019/05/28(火) 22:10:12.88 _USER
2020年度に小学校で必修化されるプログラミング教育を巡り、学校や地域間での格差拡大を懸念する声が出ている。文部科学省が28日公表した調査結果で、小規模な自治体ほど授業の開始が遅れている実態が判明した。教える人…

人気プログラミング言語トップ10

1: 田杉山脈 ★ 2019/11/21(木) 18:05:08.20 _USER
GitHubは、開発者らがソースコードを共有できるプラットフォーム。そこで人気の高いプログラミング言語やオープンソースプロジェクトについてまとめた年次レポート「オクトバース(Octoverse)」が発表された。 マイクロソ…