X



【ファイル転送】「宅ふぁいる便」の大規模情報漏えいにITジャーナリスト「過去10年で一番びっくり。史上まれに見る“バカな流出”」
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2019/01/30(水) 08:37:54.12ID:30WknVLR9
宅ふぁいる便が不正アクセスを受けて、大規模な情報漏洩が発生した問題
ITジャーナリストの三上洋氏は「史上まれに見る『バカな流出』」と指摘した
「暗号化して保存するのが当たり前で、2019年に起きたと思えない」と述べた

 メールでは送りにくい大型のファイルを無料で転送するサービス「宅ふぁいる便」で、大規模な情報漏えいが発生した。

 宅ふぁいる便は今月22日に海外からの不正アクセスを確認し、翌23日にサービスを停止。25日にメールアドレスなど約480万件の情報漏えいを確認していたが、28日に新たに情報漏えいが発覚した。

 漏えいが確定した情報は、氏名、ログイン用メールアドレス、ログインパスワード、生年月日、性別、職業・業種・職種、居住地の都道府県名・郵便番号、勤務先の都道府県名・郵便番号、配偶者、子ども。すでに退会していても漏えい対象になっている可能性がある。

 今回の情報漏えいについて、ITジャーナリストの三上洋氏は「過去10年で一番びっくりした。史上まれに見る“バカな流出”だ。今回、漏えいした個人情報は暗号化が一切されていないという。暗号化して保存するのが当たり前で、2019年に起きたと思えない」と指摘。また、宅ふぁいる便にファイルが見られる可能性に問い合わせたところ「『まだ事例は確認されていないが可能性はある』と認めた」とした。

 では、宅ふぁいる便の利用者・利用したことがある人はどうすればいいのか。まず、宅ふぁいる便で使用していたメールアドレス・ログインパスワードを他のウェブサービスでも使っていた場合、そのログインパスワードを変更することを推奨。また今後、宅ふぁいる便を装う「偽装メール」が届いたとしても絶対に対応しないよう注意が必要だ。退会手続きもサービスの復旧(めど未定)まではできない。

http://image.news.livedoor.com/newsimage/stf/f/d/fd111_1585_064c325a42d34f3f86289c6b2dd6dd25.jpg
https://lpt.c.yimg.jp/amd/20190129-00010019-abema-001-view.jpg
https://lpt.c.yimg.jp/im_siggNEhVyV5mWYU6bUEETfvVtw---x900-y463-q90-exp3h-pril/amd/20190129-00010019-abema-002-view.jpg

2019年1月29日 18時20分
AbemaTIMES
http://news.livedoor.com/article/detail/15944672/

関連スレ
【プライバシーマーク取得企業】「宅ふぁいる便」情報流出 平文のパスワードに加えて氏名・職業も流出
https://asahi.5ch.net/test/read.cgi/newsplus/1548722798/
【ファイル転送サービス】宅ふぁいる便、数百万件の個人情報が流出 緊急会見へ
https://asahi.5ch.net/test/read.cgi/newsplus/1548416335/
0002名無しさん@1周年
垢版 |
2019/01/30(水) 08:38:01.61ID:HLbfqMUp0
 


世界『ドイツと中国は融合して一体何を企んでるの?』


    
0004名無しさん@1周年
垢版 |
2019/01/30(水) 08:45:33.40ID:M5nFwIED0
ギガファイル便のが人気あるよ
割と仕事で使う人がいてどうかと思うけど
0005名無しさん@1周年
垢版 |
2019/01/30(水) 08:46:26.30ID:MKRoMnXM0
普通はUSBメモリを伝書バトにまかせるんだが。
0007名無しさん@1周年
垢版 |
2019/01/30(水) 08:46:51.81ID:XXtEemmg0
まあ、当たり前言うけど宅ふぁいるでこの有様じゃ他のところも言うほど対策してないだろうな。
0008名無しさん@1周年
垢版 |
2019/01/30(水) 08:46:57.97ID:iCLAB++a0
なんかメールきた
パスワードの使い回しについて注意があったが、宅ふぁいる便のパスワードなんて覚えとらんわ
サイトは今回の件の告知だけになってるから、確認のしようもない
どないせっちゅうねん
0009名無しさん@1周年
垢版 |
2019/01/30(水) 08:47:34.49ID:1d+35ehi0
なんか代わりのおすすめある?
ギガファイル便は仕事で使うにはビジュアルが…
0010名無しさん@1周年
垢版 |
2019/01/30(水) 08:48:01.27ID:WuifV5BE0
情報流出したのでログイン用パスワードと配偶者を変えます
0011名無しさん@1周年
垢版 |
2019/01/30(水) 08:48:11.09ID:IIQtJ//I0
ほい詫び金1人500円これ相場な
0012名無しさん@1周年
垢版 |
2019/01/30(水) 08:50:32.36ID:wjY8P+oT0
>>11
孫正義が作った悪しき慣習のひとつだな。
0013名無しさん@1周年
垢版 |
2019/01/30(水) 08:53:36.49ID:KNQQbCUX0
>>9
グーグルドライブ。
0014名無しさん@1周年
垢版 |
2019/01/30(水) 08:53:48.56ID:DWyzYv8h0
俺の情報も漏洩したんやな
まあ心底どうでもええ
0015名無しさん@1周年
垢版 |
2019/01/30(水) 08:54:12.46ID:mrYe4NCH0
まだあったんだな久し振りに名前を聞いたよw
俺が使ってた頃はヤフーブリーフとかここが有名どころだったけど
ヤフブリ終了してんだな今見たらw
0016名無しさん@1周年
垢版 |
2019/01/30(水) 08:55:31.96ID:Y7R3S/6W0
使ったことあるか記憶にないんやけどメール来てなければセーフ?
0017名無しさん@1周年
垢版 |
2019/01/30(水) 08:55:41.28ID:zj00Kwtv0
おれはレンタルサーバーにパスワード付きのzipファイルをアップロードしてurlだけ送るなあ、簡単で安全だよ
0018名無しさん@1周年
垢版 |
2019/01/30(水) 08:56:22.28ID:4Nc1MuCy0
yahooの時より深刻なの?
0020名無しさん@1周年
垢版 |
2019/01/30(水) 08:57:50.55ID:hM7q0IYD0
宅ファイルからパスワード変えろってメールばんばん来るんだが
これ詐欺メールだよな
ほっとけばいいんだろ?
0021名無しさん@1周年
垢版 |
2019/01/30(水) 08:58:39.13ID:in3bKIK40
こいつは何言ってんだ。2019年でもSMTP使いまくりの世の中で
0022名無しさん@1周年
垢版 |
2019/01/30(水) 08:58:42.15ID:1+AHf8km0
これは酷い
0023名無しさん@1周年
垢版 |
2019/01/30(水) 08:59:05.37ID:CfZO2ipf0
グーグルドライブって金いくらかかんの?
0024名無しさん@1周年
垢版 |
2019/01/30(水) 08:59:11.03ID:oPqLLWNV0
>>1
>ITジャーナリスト
0025名無しさん@1周年
垢版 |
2019/01/30(水) 09:00:30.43ID:6xIy3Xub0
こんなレベルのセキュリティだから
日本はあらゆる産業でスパイされ
負け続けるんだよなw
0026名無しさん@1周年
垢版 |
2019/01/30(水) 09:00:44.34ID:Gm6d6Dcj0
国内サービスだから安心だね
0027名無しさん@1周年
垢版 |
2019/01/30(水) 09:00:59.94ID:VQTgrTq40
ぷ、まるごと全部やん
0028名無しさん@1周年
垢版 |
2019/01/30(水) 09:03:20.63ID:mrYe4NCH0
ネット関連の登録なんてのはすべて嘘情報でいいんだよ
メルアドだけは本物でw
でも最近はIDの紐付けとか勝手に大手はやるからめんどいwww
0029名無しさん@1周年
垢版 |
2019/01/30(水) 09:08:21.85ID:zUOTPkEb0
2005年かw
10年以上前の設計じゃしょうがない。
無料サービスだから、昔のまんま使ってたんだな。
0031名無しさん@1周年
垢版 |
2019/01/30(水) 09:18:05.66ID:7Lg8kGH50
10年以上前に使ったことあるわ。その頃から個人情報変わりまくってるから別にいいわ
0032名無しさん@1周年
垢版 |
2019/01/30(水) 09:21:11.25ID:0W0DZoGC0
dropbox使ってる
0034名無しさん@1周年
垢版 |
2019/01/30(水) 09:23:04.17ID:oqaKKe8H0
ヤフーとか
0035名無しさん@1周年
垢版 |
2019/01/30(水) 09:27:44.39ID:p8s+Ln1+0
流出の方法が分からないと何ともな
暗号化して保存してても復号して抜き取られたら忌みないし

この手は犯人捕まえられないのかね?
後スパム系のメールも軽犯罪などでどうにかできないのか?
今の所あの手は、無視する以外方法無いだろう?

ネットワークで繋がっている以上この手のリスクは何処でも起こりえるからな
場合によっては内部犯とかもありえるし
0036名無しさん@1周年
垢版 |
2019/01/30(水) 09:29:16.45ID:JHTJvaax0
パスワードが暗号化されてないってなんなのよ
広告だらけのサービスはダメだな
0039名無しさん@1周年
垢版 |
2019/01/30(水) 09:41:44.91ID:aNOBzKgN0
>>1

過去十年なら、もっと呆れるような不正アクセスや漏洩事件
山ほどあったんだけど
0042名無しさん@1周年
垢版 |
2019/01/30(水) 09:46:20.29ID:L8PB2TUq0
もうこのサービスは閉じるべきだろう
存在意義無いよね? 割れファイルの共有ぐらいしか
0043名無しさん@1周年
垢版 |
2019/01/30(水) 09:47:57.32ID:bmrQ0JQP0
昔のサービスて、個人情報こんなに登録しないと使えなかったんだ。
0044名無しさん@1周年
垢版 |
2019/01/30(水) 09:48:14.07ID:Mr8zuCvp0
宅ふぁいる便って久しぶりに聞いたな
まだ残ってたことに驚きだ
0046名無しさん@1周年
垢版 |
2019/01/30(水) 09:54:23.66ID:RpsY2ihy0
ん?無料版しか使ったことないけどパスワードとかあったのか?
0049名無しさん@1周年
垢版 |
2019/01/30(水) 10:04:16.21ID:AU1Zy+/j0
流出とは違うかもしれないが、ペイペイのやらかした事の方が最悪だと思うが?
直接的に金を動かせるクレカの登録を、無制限にやり直せたとか異常だとは思わないの?
0051名無しさん@1周年
垢版 |
2019/01/30(水) 10:08:28.64ID:iCLAB++a0
セキュリティ上の理由でDropbox拒否る企業相手に使ってたけど…
0052名無しさん@1周年
垢版 |
2019/01/30(水) 10:12:51.24ID:drDlj7tZ0
ファクシミリ最強
0054名無しさん@1周年
垢版 |
2019/01/30(水) 10:15:33.91ID:vHmtIlX00
>>9
データ便
0055名無しさん@1周年
垢版 |
2019/01/30(水) 10:16:46.02ID:vHmtIlX00
>>42
中小が思いっきりガンガン使ってるんですわw
まあ宅ふぁいる便の存在意義・・・意味はなくなったな
0056名無しさん@1周年
垢版 |
2019/01/30(水) 10:18:31.57ID:xdg6f1rf0
暗号化ってそんなに金かかるの?
0057名無しさん@1周年
垢版 |
2019/01/30(水) 10:19:41.87ID:vYFYpmhE0
むしろ個人情報を集めて売る会社なんじゃないの
今回それが発覚した、と
会員登録で家族まで入力する必要あんのかい
0060名無しさん@1周年
垢版 |
2019/01/30(水) 10:23:00.87ID:7jYfZ/dj0
Xpから10に去年やっと切り替えたシンクタンクさえある御国柄だからなw
知られざるローテク国家の側面が日本にはある
0061名無しさん@1周年
垢版 |
2019/01/30(水) 10:25:23.66ID:uCM9QUN+0
度々情報漏洩がニュースになるけど、厳しい罰則が適用されたり社会的なダメージを受けたり、言うほどないような気がするなぁ
0063名無しさん@1周年
垢版 |
2019/01/30(水) 10:31:14.26ID:EH4CEeDV0
>>61
顧客がガクッと減るから
影響でかいよ

まともに機能してる情シスがいる会社ならまず許可降りなくなるし
0064名無しさん@1周年
垢版 |
2019/01/30(水) 10:31:37.36ID:MQZ1lkhT0
生年月日は主要4情報の1つで、対役所で重要なデータ
各種届出に必須なので、有ると無いとでは流出データの価値が違う
それをあまりに安易に蒐集し流出させる企業の意識が低すぎる

サービス入会で、生年月日を求める必要がどこにあるのか
生年と何月生まれだけでなぜアカンのか
0065名無しさん@1周年
垢版 |
2019/01/30(水) 10:34:56.55ID:8+ZFjsGy0
こういうの増えるだろうし無料はやっぱり辞めた方が良いんだろうなぁ。
ある程度金払ってやらんとトラブっても責任取れんだろ。
0066名無しさん@1周年
垢版 |
2019/01/30(水) 10:35:23.14ID:6Hx9r1ew0
無料の方はメルアドとパスワードだけで、
個人情報入力する欄があったかどうかすら覚えていない
0067名無しさん@1周年
垢版 |
2019/01/30(水) 10:52:41.59ID:OG3FmHxJ0
トップがお詫びページのままで、会員情報調べられないから、どのアドレスやパスワードで登録したかも分からんわ
0068名無しさん@1周年
垢版 |
2019/01/30(水) 10:54:11.98ID:l/uvC1ht0
オレが関わってた案件でもログを見るとログインパスワードが平文で記録されてたな。。。あれは大丈夫か?
0069名無しさん@1周年
垢版 |
2019/01/30(水) 11:15:15.18ID:5FRQMtpJ0
個人情報に対する心のハードルが下がってるなあ
バカは勝手にしてればいいがな
0071名無しさん@1周年
垢版 |
2019/01/30(水) 11:28:08.29ID:V5jSIl2+0
おまえらまだインターネットなんていう50年以上前のモノ使ってんのか?
いい加減次の使えよ
0073名無しさん@1周年
垢版 |
2019/01/30(水) 11:42:51.40ID:EH4CEeDV0
>>68
俺の会社だとセキュリティクライシス扱いで役員が出てくるぐらい大騒ぎになる
0075名無しさん@1周年
垢版 |
2019/01/30(水) 11:55:18.93ID:g8w8oN/U0
便利だったのに……
0076名無しさん@1周年
垢版 |
2019/01/30(水) 12:07:09.33ID:miqKurut0
14年前に取引先にファイル送るのに使ってたけどこれ大丈夫なのかなー
0079名無しさん@1周年
垢版 |
2019/01/30(水) 12:43:18.44ID:lSABbu8A0
ジャップのネットサービスは危ないな。そもそもSEの質が低いから仕方がない。
0080名無しさん@1周年
垢版 |
2019/01/30(水) 12:43:52.97ID:+iwcI3Q8O
登録した時とメアド変えたまま放置してるんだがこういう場合ってお知らせとか来ないんかな
0081名無しさん@1周年
垢版 |
2019/01/30(水) 12:49:05.00ID:ekj3kB+/0
送ったファイルの中身は大丈夫なん?
かなりシークレットな内容のファイルも送ってる会社多いでしょ
0082名無しさん@1周年
垢版 |
2019/01/30(水) 12:57:45.06ID:T3K71hl10
>>56
きっと最初のシステム作ったバイト学生がもういないから、そのまま使ってるとかだろ
10年無事だったからこの先も大丈夫!とか言って
暗号化自体は、一行か二行ぐらい追記するだけ
$angou = encode_base64($angou);
みたいな感じ?
何を鍵にするかで複雑さ変わってくんだろうけど
0084名無しさん@1周年
垢版 |
2019/01/30(水) 13:43:17.01ID:u3QDhPJo0
20MB超えだと客は宅ふぁいる便で送ってくるな
それに手を加えて、こちらはオンラインストレージにうp、そのファイル単体で「公開」→簡易urlを伝える→受け取り確認で即削除
0085名無しさん@1周年
垢版 |
2019/01/30(水) 13:49:12.99ID:EH4CEeDV0
>>82
それだと変数に平文が残るからアウト
必ず暗号文を生成した直後に直前の平文を格納したメモリデータをクリアする処理を加えないと
メモリリークやホールを突かれたら全部データ露出する
0087名無しさん@1周年
垢版 |
2019/01/30(水) 14:42:54.05ID:9rifdlxo0
ペイペイのセキュリティコード総当たりで突破よりもバカなの?
0088名無しさん@1周年
垢版 |
2019/01/30(水) 15:51:09.21ID:WDQLmdsK0
暗号化したって鍵が同じサーバにあったらダメな場合もあるんじゃない?
0090名無しさん@1周年
垢版 |
2019/01/30(水) 16:09:11.15ID:iCLAB++a0
>>89
よく分からんけど社内のネットワークからDropboxのようなサービスへ接続することが禁止されてるんだって
ギガファイル便使っても、宅ふぁいる便使っても一緒のような気がするんだけどね
0092名無しさん@1周年
垢版 |
2019/01/30(水) 18:27:04.95ID:do/Low8d0
無料の奴のログインにパスワードとか入れさせる必要ってあるのか?
0093名無しさん@1周年
垢版 |
2019/01/30(水) 18:50:17.36ID:h4R+fJlG0
>>89
全データがアメリカの国土安全保障省政に流れてるって有名だよ
会社役員にも政治家いるし
0095名無しさん@1周年
垢版 |
2019/01/30(水) 20:52:07.94ID:LiOxTCzh0
無料会員登録でも住所とか電話って記入したっけ?
0096名無しさん@1周年
垢版 |
2019/01/30(水) 20:54:14.38ID:6Rlxd/oC0
今んとこ被害ないけど、つうかセットで盗まれるとかパスワードの意味がないな
暗号化すればいいのに
0097名無しさん@1周年
垢版 |
2019/01/30(水) 21:08:44.06ID:Nb3EXmV10
>>87
バカだね
paypayの方はカード情報の使い方の誤りと言うか、狙って作った穴
0100名無しさん@1周年
垢版 |
2019/01/31(木) 00:42:30.04ID:ioumdGXm0
>>9
クロネコヤマト
0101名無しさん@1周年
垢版 |
2019/01/31(木) 00:48:35.36ID:cg9YLPqB0
GoogleドライブやDropboxはNG、
こういう化石サービスならOKっていうのが取引先の一流ジャップ製造業
気が狂ってる
0102名無しさん@1周年
垢版 |
2019/01/31(木) 00:53:49.56ID:ioumdGXm0
>>89
6800万件程度だが流出した。
0103名無しさん@1周年
垢版 |
2019/01/31(木) 00:54:46.07ID:co3Z+6930
登録系て流出したら脆いですな…
firestorageに暗号化したファイル上げるのが安心ですかね
0105名無しさん@1周年
垢版 |
2019/01/31(木) 08:09:10.00ID:35JkVTjR0
なにこれ、こんなサービスあったんか
使ったことないわ
0106名無しさん@1周年
垢版 |
2019/01/31(木) 08:18:52.61ID:TKf8j1mq0
1番はヤフー系のサーバーサービス?だかで大量の企業データ消し飛ばしたやつかな
0108名無しさん@1周年
垢版 |
2019/01/31(木) 08:32:30.01ID:RpbylmpI0
別スレにプライバシーマーク取得企業なのにみたいなとぼけた記事が書いてあったがPマークもISMS取得していても情報管理がずさんな会社はいくらでもある
Pマークは個人情報管理責任者を置いて体制を作れば取得可能、ISMSは立ち入り検査の時だけデスク上に情報が散乱していなければ取得可能

情報漏洩事故や個人情報転売なんかしてもISMS保有したままの企業すらある
0110名無しさん@1周年
垢版 |
2019/01/31(木) 09:24:33.99ID:8mQtAcvv0
パスワード忘れた俺はどうしたらいいんや、ブラウザのパスワード履歴にも残ってないから調べようがねぇわ
0111名無しさん@1周年
垢版 |
2019/01/31(木) 09:31:49.22ID:Av7KnIiq0
取引先が宅ふぁいる便じゃないとダメていうから登録して
1回だけ利用したんだけど・・・。

同一ログインパスワード使い回ししてたら変更しろって・・・。

パスワード覚えて無いからメールで問合せしても、
逃げ回られてる。 orz
0113名無しさん@1周年
垢版 |
2019/01/31(木) 09:34:29.76ID:LTRiZB8a0
>>1
不正アクセス かあ、、、  オンラインハッキングばかりが不正アクセスじゃない。

従業員がHDやUSBメモリーにコピーして売り飛ばすのも不正アクセスだからなあ。。。

まず、会社が売ったんじゃないっていう身の潔白を証明しろよ。
0115名無しさん@1周年
垢版 |
2019/01/31(木) 09:44:11.84ID:2MSgnbBm0
DropboxはURL伝えても戸惑う奴が少なからずいて「ダウンロードできません」「添付ファイルで送ってください」「CD-Rで送ってください」といわれる事がたまにある
URLの最後を「0」から「1」に変更すると、自動的にダウンロードされるのでトラブルが減る
0117名無しさん@1周年
垢版 |
2019/01/31(木) 21:34:24.85ID:eD6zGUl/0
0123名無しさん@1周年
垢版 |
2019/02/01(金) 09:48:47.10ID:vwHt+Uhz0
昔から使ってるパスワードはあちこちで使いまわしてるからもう何が何だか分からない
最近のはキーチェーンで管理してるけど
0124名無しさん@1周年
垢版 |
2019/02/01(金) 21:35:49.24ID:V3ViSIYE0
>>111
自分もそれ
パスワード使い回しはしてないと思うけどどんなパスワードか分からないから確証がなくて気持ち悪い
0126名無しさん@1周年
垢版 |
2019/02/02(土) 21:24:49.81ID:0RNl+qWO0
>>115
すごくいい情報ありがとう!
0128名無しさん@1周年
垢版 |
2019/02/02(土) 22:05:23.12ID:GbhB38qn0
自分は宅ファイル便のアカウントなんて持ってなくて
過去他の人からここ経由でファイルを送られた事が何度かあるんだけど
その時のこちらのメールアドレスも記録が残ってて流出してるんだろうか?
0129名無しさん@1周年
垢版 |
2019/02/02(土) 22:07:56.06ID:gXvqnfna0
うちの会社は串でこれにアクセス出来ないようになってたけど正解だったな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況