情報隠蔽による防御なんて下策も下策
隠蔽されたセキュリティ情報はクラッカーにとって高いインセンティブを期待させ、結果としてクラッカーの利益を高めるものとなる
絶対にこれを忘れてはならない「現代のクラッキングは商売」だ
クラッカーの商売を成り立たせないように多くの人や組織と議論および対策を進めるのが至高のセキュリティ観
クラッキングが商売であるならば、脆弱性報告に対して懸賞金を掛け、合法的なクラッキングで多額の賞金と栄誉をクラッカーに与えれば良いんだ
情報技術に少しでも関わる民間企業と日本国とで半民半官な大規模なセキュリティ懸賞団体を立ち上げたほうが圧倒的にクラッキング被害は減るだろう
三菱電機は二段階認証を破られた - Fox on Security https://foxsecurity.hatenablog.com/entry/2020/11/21/090000