IT企業イベントブログ

会社さんのイベントに参加したブログです。

徳丸浩氏のセキュリティ

f:id:garcat:20180928200506j:plain

まず、最初にサクラインターネットのサービスの話しです。以前までならVPSのヴァージョンアップができなかったのが、これからはできるようになりましたということでした。

f:id:garcat:20180928200819j:plain

wordpressのセキュリティについてのセッションでした。過去のwordpressのヴァージョンでは今も狙われるという話しでした。ヴァージョンアップで一応、改善に向かうとか。

f:id:garcat:20180928201423j:plain

実際に狙われる方法を見せてくれました。丸川珠代議員がセキュリティ担当大臣の時に改ざんされた時の事例を話してくれました。この時はwordpressの投稿内容を変えられるだけでしたが、他にもデータベースやログからID、パスワード、クレジットカードの情報を盗むという方法でした。入力フォームから侵入していくという方法でした。問い合わせや決済の時の内容を盗まれてしまうという怖い内容でした。使うサーバーによってはセキュリティをやってくれているのでその方が良さそうです。