2016年06月27日

佐賀の脆弱な教育システム(SEI-NET)の侵入経路について考察してみた

佐賀の自称最先端システムのまとめ

先日、佐賀市で B-CASの移植コードを公開した無職少年が逮捕されましたが、その押収したPCから数万人の小中学生の成績データなどが出てきて、SEI-Netへの不正アクセスが判明したそうです。

これまでも、最低5回の不正アクセスが警察から寄せられており、すべて責任者がその情報を握りつぶしたのではないかと言われています。

つまり、B-CASの事件がなかったら、今も不正アクセスの実態が分からなかった可能性があります。
でも、これで終わったわけではありません。

何しろ、佐賀教育委員会の、対策が、管理パスワードの変更などしか行っていないのですから。

今も不正アクセスが行われており、それに気づいていない可能性があります。


というわけで、逮捕された少年が行った学内LANの侵入以外にどういった不正侵入のルートがあるのか考察してみることにします。

しかし、MACアドレスとか、偽装できるのになんでEAP-TLSとかで認証するようにしなかったんでしょうかね ・ω・



先導的教育システム実証事業に係る佐賀県の取組 - 総務省
saga
これ見るとわかるけど、専用回線になっている。ただし、フィルタリングによって
インターネットからのアクセスも可能になっている。

IPAddress
Server
Since
61.7.16.225portal4.saga-ed.jp_2015-11-14
61.7.16.226ca2.saga-ed.jp_2015-11-14
61.7.16.227portal2.saga-ed.jp_2015-11-14
61.7.16.230portal5.saga-ed.jp_2015-11-14
61.7.16.231activemail.saga-ed.jp_2015-11-14
61.7.16.232cms.saga-ed.jpApache2016-01-25
61.7.16.235pps1.saga-ed.jp_2015-11-14
61.7.16.236vod.saga-ed.jp_2015-11-14
61.7.16.237pps2.saga-ed.jp_2015-11-14
61.7.16.238k2.saga-ed.jp_2015-12-02
61.7.16.239k2mail.saga-ed.jp_2015-11-14
61.7.16.243mail.saga-ed.jpApache/2.2.3(RedHat)2015-11-14
61.7.16.244juno.saga-ed.jpApache2015-11-14
61.7.16.244www2.saga-ed.jpApache2016-01-25
61.7.16.245apollo.saga-ed.jpApache2015-11-14
61.7.16.245www3.saga-ed.jpApache2016-01-25
61.7.16.250ca4.saga-ed.jp_2015-11-14
サーバーはこんな感じになっている。これを踏まえたうえで次の議事録に注目

議事概要 - 佐賀県
【野中委員】
SEI-Net は、証明書をインストールしていない自宅のパソコンでは見られな
。授業のことを自宅で計画したい時などがあるが、できないし、土日に見
たりもできない。教育センターのシステムは自宅でも利用可能だった。学校
の中だけで、授業を考えるのではなく、自宅でも利用したいと考える。
【福田副教育長】
SEI-Net は、学校外でも利用可能としたかったが、情報ポリシーの関係で難
しかった。なお、学習用PCの持ち出しを認めるようにしたので、それであ
る程度対応できると考える。あまり言いすぎると、家での仕事を強要するこ
ととなり、言い方は難しい。
おいおい、もしかして、証明書エクスポートして、別のPCに入れたら、学外でも見れるんじゃね?・ω・
あと、学習用PCだけど、Javaと Flash Player 入ってるのにアップデートできないようになってるから、3年分の脆弱性持ってるって聞いたんだけど、LAN外部に持ち出してインターネット閲覧したら簡単に感染させることできるんじゃないですかね

逆に考えると、学内の学習PCを踏み台にすれば簡単に SEI-Net にアクセスできるということだ。

学習PCは、先ほどあげたポータルサイトにも多分にアクセスするはずなのであるが
ここで問題なのが使われているシステムが Apache 2.2.3 / RedHat ということである
ちなみに、 www.saga-ed.jp は Apache/2.2.15 (CentOS)

httpd 2.2 vulnerabilities - The Apache HTTP Server Project
2.2.3は 2006年7月リリース
2.2.15は 2010年3月リリース

後、サポートが切れた Struts 1.x (Sonyなどが大規模な情報流出を引き起こした、数か月に一度大きな脆弱性が増え続けている、Javaのサーバープラットフォーム)を使ってるようなので、Webを改ざんされる恐れがある。
※ 環境省が 2010年に 2.2.3を使っていて改ざんされた実績がある ・ω・

そういえば、県教育庁教育情報化推進室の情報企画監だった韓国人の 廉宗淳氏は
2007年5月に自社サイトを中国のハッカー団体に改ざんされて、カスタマーリストやメンバーリストが漏えいした形跡があるんですが、自サイトでは何のお知らせも出してなかったようなので、不正アクセスの隠ぺいについてはたけていたのかもしれませんね! ・ω・ ぺろり

Webを改ざんして、iframe などでアンチウィルスに検出できないマルウェアの実行を誘導することができれば、セキュリティホールのある学習PCを乗っ取ることが可能だ。


というわけで、考えられる侵入ルート

0. 校内LANに侵入。(犯人のルート)
1. 校内の学習PCから証明書を持ち出して、インストールする。
2. 校内の学習PCを、学習で利用しそうなサイトに誘導して、Flash や Javaのマルウェアに感染させて乗っ取って直接アクセス。
3. いったんセキュリティ―ホールまみれのポータルサイトのWebサーバーを改ざんして、学習用PCに感染させて乗っ取る。
4. 持ち出した校内の学習PCを乗っ取った後、セキュリティ―ホールまみれのポータルサイトのWebサーバーを改ざんしてネットワークごと乗っ取る

ってのが考えられそうですね。

まぁ、最近導入されたばかりのシステムがここまでボロボロなの初めて見た・ω・


おまけ
佐賀の学習システムのバッチファイルが酷すぎると話題に



blackwingcat at 18:30│Comments(0)TrackBack(0) | | トピックイットに投稿する | 時事NEWS | Security

Twitter Feedback

トラックバックURL

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔   
 
 
 
livedoor プロフィール
My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数

    今週のアクセス数

    Win2000お勧め
    お勧め記事
    Twitter Client Mo-Footer
    .NET FrameworkのUninstall
    lolifox 0.3.8.x
    WindowsのシャットダウンTips
    Fox Launcher
    ウィルス感染を手動で見つける方法
    Unknown Hard Errorとサルベージ
    Dependency Walker 日本語化
    Ultra VNC 1.0.6/1.0.8 を日本語化
    IME補完計画
    BSoD(ブルースクリーン)特集
    デフラグ時の4つの心得
    不明なデバイス探し
    SETUPAPI/NTDLLBugFix
    DNSデボルブ用更新[KB957579]
    最新 update.sys!
    4Thread以上のCPU最適化
    Win2000マルチコアで最適化
    Windows 2000の通信速度改善1
    Windows 2000の通信速度改善2
    内蔵簡易FireWallを使う
    ワームに感染しないインストール
    Remote Desktop Client
    IME 辞書 Tips
    Win2000用セキュリティSOFT
    不要なファイルの削除
    Win2000カスタマイズ
    便利なキーボードショートカット
    6月末まで使える体験版セキュリティ

    非対応ハード動作編
    HTC NDIS Driver
    Intel HD Graphic Driver
    VMWare Player 3.1.x
    Conexant HD Audio Driver
    NVIDIA WHQL Driver
    Intel Chipset 最新 INF
    Sentelic Finger Pad Driver
    ATI Legacy Driver 10.2
    AMD Radeon Driver 8〜11
    ATI Ahci/Raid Driver
    Intel SATA AHCI Driver
    D21LC(eMobile)
    USB-WSIM
    UVC カメラ
    Logicool Webcam
    Logicool ゲームパッド
    XBOX360用コントローラー
    Logicool Mouse
    Microsoft IntelliPoint
    iPod Touch/iPhone Driver

    非対応アプリ動作編
    Flash Player 10.3
    Java 6 JRE
    Java 7.0 JRE
    ティルズウィーバー
    Natal Online
    コンチェルトゲートフォルテ
    シルクロードオンライン
    東方幻想麻雀
    IME2010 Installer
    Adobe Reader X for Win2000
    Baidu IME 2.x
    MMORPG ドルアーガーの塔
    Adobe Air for Windows 2000
    Baidu IME
    iTunes 10.x installer
    Evernote 4
    Janetter
    Second Life
    雀龍門
    Media Manager for PSP 2.5a
    .NET Framework 3.5SP1
    ATOK 月額版(2010/2011)
    Leaf 愛佳でいくの!!
    VistaのScreenSaver
    会計ソフト弥生シリーズ 10
    Vegas Movie Studio 9
    EyeBall Chat
    ・CanonPowerShot[Soft/DPP]
    Google SketchUp Pro 7
    dance mixer
    Lismo Port
    DivX
    SONY ScreenSaver
    mixi アプリ
    DivX v7.x
    ニコニコムービーメーカー(動画)
    RC-S330 PaSoRi
    Finale 2009
    ZoneAlarm 8.0
    ルナティア Online
    ストリートギアーズ
    xfy Blog Editor
    Photoshop Elements 7
    Premiere Elements 7
    PowerShell 1.0
    ai sp@ce
    電脳フィギュアARis
    VOCALOID2 ミク・リンレン
    Google Chrome/SRW Iron
    Media Player 10
    ・iTunes 7.6.2を使う方法
    QuickTime 7.5x/7.6x
    foobar2000 9.5.x/9.6.x
    RealPlayer11
    Safari3/4.0
    ShockwavePlayer10/11
    Windows Live Writer
    Live Messenger
    Veoh Web Player / Web TV
    Level-R

    追加機能・カスタマイズ編
    W2K Kernel32 改造計画【BM】
    W2K Update Rollup v2
    XNA/SlimDX
    CPU Core数リミット解除
    OutLook Express 6SP3
    MDAC 2.8 SP2
    GIF/PNGを使えるMSPAINT
    IE5でWindowsUpdate
    MSXML 4.0SP3
    DirectX9.0c(2010/Feb)+拡張
    MS09-062(Gdiplus.dll)更新
    Unicode 制御文字
    Internet Explorer6 Bonus Pack
    夏時間(DaylightSavingTime)
    レジストリバックアップを取る
    IME2007
    Windows Media Bonus Pack
    XPSファイルビューア
    Windows Defender
    文字化け対策(FontLink)
    Meirio(KB927489)
    msconfig
    圧縮フォルダ
    Windows Movie Maker
    IE5.01/5.5/6タブ化
    MediaTypeChanger(EISA構成)
    Win2000 SP4 Support Tool
    kill/tlist with Debugging Tools
    sc.exe with Resource kit
    reg.exe
    TaskTray 256色化
    ISO仮想CD/DVDドライバ
    IE6高速化とWSH 5.7/5.8
    MS Baseline Security Analyzer
    音声認識 API 5.1
    Text Service

    Win2000インストール編
    CF-J10S
    N10Jc
    ThinkPad X200(7454)
    Quad Core/X48/P5E3
    VAIO VGN Type S
    E6850搭載 サポートPC
    Let'snote CF-R6
    MacMini
    Dell LATITUDE D630
    Core i7 + X58 +ICH10R
    790FX + SB750
    Clevo W860CU
    最新コメント
    Categories
    アーカイブ
    Information
    Google広告




    Translate


    このサイトはIE5.x/IE6
    IE5.x Internet Explorer 6.x

    Firefox Firefox ブラウザ無料ダウンロード
    で最適化されています。
    Technorati
    Add to iGoogle
    Amazon GIFTでカンパ

    Donation