UJP - 自分が開発したけれど所有権がないプログラムをgithubにアップロードした件

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 自分が開発したけれど所有権がないプログラムをgithubにアップロードした件

自分が開発したけれど所有権がないプログラムをgithubにアップロードした件

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2021/2/3 23:13
 ちょっとだけ話題に.

三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】
https://www.itmedia.co.jp/news/articles/2101/29/news107.html

引用:
 委託先のSEとみられる人物が、自身の書いたソースコードから年収を診断できるWebサービスを利用するため、SMBCなどから委託を受けて開発したコードをソースコード共有サービス「GitHub」に公開したのが原因。
 年収査定システムとしては,たぶんオープンソース・コミュニティに対する貢献度を図る際に,githubへのコミット数やリアクションを「参考にする」程度であって,何でもかんでもアップロードすれば良い,と言うわけではないけれど,若気の至りでやってしまった,と言う事だろうな.

 どんな罪になるのだろう.漏洩は瑕疵ではあるが故意では無いでしょう.
 記事によるとソースコードの中に登場した各社は「影響がない」的なコメントを出しているから,被害は無いと言うことになる? 納品したものを流出させた場合と,納品前の開発中時点のソースの所有者は誰?ということか.

トラックバック


広告スペース
Google