X



【フェイスブック】パスワードずさん管理 数億人単位で暗号処理せず
■ このスレッドは過去ログ倉庫に格納されています
0001プラチナカムイ ★垢版2019/03/22(金) 04:43:24.23ID:TJWeOiW79
シリコンバレー=中西豊紀】米フェイスブックは21日、数億人単位のユーザーパスワードを暗号処理せず保管していたと発表した。すでに対策済みで、パスワードの社外流出や社員による不正使用の形跡はないとしている。世界20億人のユーザーを抱える同社だが、個人データの扱いなど「情報の社会インフラ」としての資質が問われる不祥事が相次いでいる。


「情報の社会インフラ」としての資質が問われる不祥事が相次いでいる=AP
フェイスブックは1月の社内点検で問題を発見。同社の発表前に問題を報じた米ブログメディア、クレブスオンセキュリティによるとずさんな保管は2012年から生じており、2億から6億人分のパスワードが社内2万人超の従業員によって閲覧可能になっていたという。

フェイスブックによると影響を受けたユーザーはフェイスブックライトと呼ばれる新興国向けの簡易サービスのユーザーで「数億人」、通常のフェイスブックで「数千万人」、写真共有のインスタグラムで「数千人」規模に及ぶ。これらユーザーには注意喚起を呼びかけるとしている。

通常、フェイスブックはユーザーパスワードを暗号化し第三者が読めないようにして社内システムに保存しているいる。今回は、一部パスワードが「プレーンテキスト」と呼ばれる通常の文書形式のまま保存されており、結果として誰もが容易に読み込める状態になっていた。

実際に何人分のパスワードが暗号化されていなかったのかや、その理由についてフェイスブックは日本経済新聞社の問い合わせに現時点で回答していない。同社はブログで「アカウントの安全性を高めるにはパスワードの変更や、複雑なパスワードを持つことを奨励する」としている。

フェイスブックを巡っては16年の米大統領選でロシアによる偽ニュースの拡散を防げなかったとして批判が高まったほか、18年には外部のコンサルティング企業を通じた最大8700万人分の個人情報の流出が発覚した。その後もアカウントの大規模ハッキングが見つかるなど、「情報の扱い」にまつわる不祥事が後を絶たない。

2019年3月22日 3:53
https://www.nikkei.com/article/DGXMZO42758330S9A320C1000000/
0005名無しさん@1周年垢版2019/03/22(金) 05:07:53.20ID:HbxjO65l0
>>2
残念だけど、個人情報の保護は日本のみならずアメリカでも他の国でも法律になっている義務。

会社が法律を守っていないのなら、その会社はペナルティを受ける。
0006名無しさん@1周年垢版2019/03/22(金) 05:11:42.88ID:EwuJJYGp0
そりゃそうだ
顧客第一を本当にその名の通りやって社員が客の情報を不正利用できないなら
そんな仕事はただの法律の奴隷と変わらない
0008名無しさん@1周年垢版2019/03/22(金) 05:19:30.98ID:PZubpngW0
芸能人や有名人ならまだしも、一般人はFBごとき乗っ取られても困らないと思うが
0010名無しさん@1周年垢版2019/03/22(金) 05:27:58.85ID:syzvxnfi0
passw0rd

極秘だぞ
0011名無しさん@1周年垢版2019/03/22(金) 05:34:40.69ID:7/9bDoEJ0
>>2
この手の馬鹿って自分のこと頭が良いと思ってるんだろな
0012名無しさん@1周年垢版2019/03/22(金) 05:36:43.19ID:JWOnrg2V0
>>5
日本の行政はおもらしばっかりしてるけどペナルティなんてうけてないのはどうして?
0013あすにゃああああん垢版2019/03/22(金) 05:37:05.51ID:wc5c4UUNO
誰かのフェイスブックのパスワードを知って、何の得になるのか正直疑問w
0014名無しさん@1周年垢版2019/03/22(金) 05:38:28.85ID:a9QaJSOn0
>>13
だいたいほかのパスワードも同じだからな
クレカとかアマゾン、楽天やら
やばいと思わん?
0015名無しさん@1周年垢版2019/03/22(金) 05:41:55.07ID:GG9OiBoE0
それ以前に、不当に半年以上アカウント凍結されているんですが
0016名無しさん@1周年垢版2019/03/22(金) 05:44:06.35ID:MG9QDjpQ0
>>8
そりゃあ、あんたのパスワードなど誰もほしがらんだろ。
「FBごとき」じゃなくて「>>8ごとき」
0017名無しさん@1周年垢版2019/03/22(金) 05:51:27.18ID:/LSboGTJ0
いいかお前ら誰も使わない極秘のパスワード教えてやる
12345678

絶対に使うなよ
0018名無しさん@1周年垢版2019/03/22(金) 05:56:13.74ID:L4EkTp+20
パスワードは暗号化しますって規約を見てた人、何人いるんだよ

規約に書いてたか知らんけど
0020名無しさん@1周年垢版2019/03/22(金) 05:58:54.92ID:gMgAZIvw0
自ら積極的にプライバシー垂れ流していくサイトなんだし問題ない
0021名無しさん@1周年垢版2019/03/22(金) 06:00:53.66ID:w59SyGMu0
>>2
可哀想に
0022名無しさん@1周年垢版2019/03/22(金) 06:02:11.53ID:WhdV/Dqo0
トランプに御取潰しされないのが不思議
0023名無しさん@1周年垢版2019/03/22(金) 06:09:24.99ID:zIsDg+5c0
顔本はゴミだって知ってましたよ
だってあそこには個人情報泥棒が群がっていますし
0025名無しさん@1周年垢版2019/03/22(金) 06:16:06.67ID:VolsY+V/0
>>1
unix系のサーバなら、password/shadowファイルは、ほぼ100%平文ですが何か?
ただ、中身は不可逆だから、実際のパスワードを割り出すのは尋常じゃないです。
何故、セキュリティが低い、可逆できる暗号化をしなきゃならないの?
0027名無しさん@1周年垢版2019/03/22(金) 06:20:14.62ID:SkweOzJo0
意識低い系のバカ発見器はツイッター
意識高い系のバカ発見器はフェイスブック
0028名無しさん@1周年垢版2019/03/22(金) 06:22:20.78ID:VXuZz1GR0
道理で流出しまくるわけだ
0029名無しさん@1周年垢版2019/03/22(金) 06:23:07.11ID:zIsDg+5c0
顔本に出会い系が群れている時点で誰もが胡散臭いと思っていましたよ
案の定これですよ
0030名無しさん@1周年垢版2019/03/22(金) 06:33:16.97ID:VXuZz1GR0
暗号化されてないパスワードも含めた全データが何度も流出してるんだよな
0031名無しさん@1周年垢版2019/03/22(金) 06:34:47.21ID:GVM/iSAc0
10億以上のアカウント管理をフェイスブックの体質から、しているわけがない。
0032名無しさん@1周年垢版2019/03/22(金) 06:36:17.09ID:azqPu9db0
「どこ行ったとかなに食ったとか事細かに配信しようぜ!」て宣伝する割に
「個人情報につながる重要なことはばらしちゃ駄目だよ!」て警告する矛盾
結果「うんこちんこまんこ」しか言うことがない
0033名無しさん@1周年垢版2019/03/22(金) 07:00:59.74ID:HbxjO65l0
>>12
日本の個人情報保護法には罰則がないから。

例えば去年話題になったEUでは
20,000,000euroか全世界の売上高の4%のうちの大きな方という凄まじい罰則がある。

日本では社名の公表とかくらいで、行政罰は事実上ない、

民事でも昔は図書券一枚程度、今はごめんねで大体すむ。
すまなかったのはベネッセくらい。
0034名無しさん@1周年垢版2019/03/22(金) 07:02:58.67ID:2aLmFIAU0
FBはもう落ち目だけどな。
退会すると、他人のサイトが見れなくなるが、厳しいだけ。
自分も何も書いていない。
0035名無しさん@1周年垢版2019/03/22(金) 07:17:54.37ID:3mSvxHZZ0
ツイッターはしぶといよな
0037名無しさん@1周年垢版2019/03/22(金) 07:20:00.24ID:xIQT9flq0
ツィッターとブログ掲示板とどう違いがあるのかいまだにわからない。
今や一言呟きじゃなくなってるし。
0038名無しさん@1周年垢版2019/03/22(金) 07:23:00.19ID:Aie2M35U0
>>37
ツイッターはフォロワー数を競うゲームです。
0039名無しさん@1周年垢版2019/03/22(金) 07:26:10.81ID:qfrmzcUk0
ていうか、登録するメールアドレスとパスワードのセットが、
どこのサービスでも同じっていうのはよくあることだろう。

聞いたこともないサービスでの漏洩から数人ピックアップし
それで他のサービスにログインを試みて、という流れは十分あり
もはや保管を暗号化してるかどうかとかあんまり意味ないんだよね。
0040名無しさん@1周年垢版2019/03/22(金) 07:33:28.46ID:Q6wG5ugk0
>>1
> 米フェイスブックは21日、数億人単位のユーザーパスワードを暗号処理せず保管していたと発表した。
>すでに対策済みで、パスワードの社外流出や社員による不正使用の形跡はないとしている。

信用できないw
0041名無しさん@1周年垢版2019/03/22(金) 07:41:18.10ID:bXsVGQBH0
>>40
これ。
実際に流出してても犯人がばらす訳ないし、流出が明るみに出ても当時は確認できなかったって言えば嘘を追及するのは至難の技だからね。
0042名無しさん@1周年垢版2019/03/22(金) 07:42:01.76ID:ImghK5t60
>>34
「二度と作り直せませんが宜しいですか」みたいなの出るよな
二度と作れん理由がわからんが平気なので退会ポチー
0043名無しさん@1周年垢版2019/03/22(金) 08:18:34.23ID:Vf8pb1vu0
>>1
呆れてものが言えない。
技術者としてのモラルもなければ公序良俗のカケラもない。
0044名無しさん@1周年垢版2019/03/22(金) 08:27:37.08ID:4P83FWM50
>>41
無いわけないな。
不思議だと思わないか?このプレーンテキストの存在。
アカウント登録時点でハッシュ関数に通すのがセキュリティ設計上の基礎なんだが、
ユーザー入力されたパスワードをアカウントデータベースとは別に記録を残しでもしなければ、プレーンテキストのファイルなんて存在しえない。
あるいは一方向ハッシュ関数ではなく、ただのxorの双方向ハッシュ関数だったりな。
0046名無しさん@1周年垢版2019/03/22(金) 08:31:55.38ID:C7E8gp3N0
FBVPNで間違ってアクセスしたら垢停止食らってからもういいやって使ってない
どうせ見るだけだし
0047名無しさん@1周年垢版2019/03/22(金) 08:32:14.83ID:4P83FWM50
>>30
ほんとな。変な話。
顔もツイもGoogleも、全部パスワードは別口で平パスワードを持っているってことだろう。

まさに「なぜか不思議とパスワードとメールアドレスが集まるスレ」
→GAFAっふぁ^^v
0049名無しさん@1周年垢版2019/03/22(金) 08:36:26.79ID:4P83FWM50
二段階認識は業者が得するだけの機能だよ
0052名無しさん@1周年垢版2019/03/22(金) 08:47:56.99ID:zIv+bUBt0
すげーな
俺がやってる個人のショップサイトでもパスワード見られないのに
0053名無しさん@1周年垢版2019/03/22(金) 08:51:59.69ID:uPA2kF+Y0
っていうか、まともな知能を持ってる管理人ならハッシュはかけるだろう。
じゃないとそこに登録してる自分の「パスワード」も見えてしまうってことだからな。
0054名無しさん@1周年垢版2019/03/22(金) 08:54:51.57ID:syRtTeCU0
>>1
FBで漏れ漏れなら
LINEなんて駄々洩れどころじゃない。

おまいらよく使えるよな−?
0055名無しさん@1周年垢版2019/03/22(金) 08:55:33.16ID:n8U+NYvN0
付箋にユーザーIDとパスワードを書いて
モニターの端っこに貼り付け
0056名無しさん@1周年垢版2019/03/22(金) 08:56:45.55ID:FOflpzdN0
いろいろ言うやついるが、二段階認証はやっておいた方が良いぞ

二段階認証のおかげで助かった!〜私の怖い体験をご披露します〜
https://keepmealive.jp/2step-authentication1/
0057名無しさん@1周年垢版2019/03/22(金) 08:57:32.21ID:KFIr2OoX0
他でも流出や脆弱性があったりするけど
Facebookは多すぎる感があるな
0058名無しさん@1周年垢版2019/03/22(金) 08:58:46.51ID:Tr6b6nCLO
>>41
それ
0060名無しさん@1周年垢版2019/03/22(金) 09:06:52.28ID:aPqe5BZ/0
どうりで。。
ここのパスが漏れてスパムに利用されてるとしか思えないことあったんだよね。
0061名無しさん@1周年垢版2019/03/22(金) 09:12:07.96ID:2pawGYUQ0
>>25
テキスト文字だが流石に平文ではないぞ。
0062名無しさん@1周年垢版2019/03/22(金) 09:19:26.15ID:fYUejibY0
ちょっと放置したらすぐ垢BAN
0063名無しさん@1周年垢版2019/03/22(金) 09:56:35.64ID:211jZFIU0
何億人もただ働きしてくれる奴隷がいてうらやましいです
0067名無しさん@1周年垢版2019/03/22(金) 10:51:31.38ID:uPA2kF+Y0
>>25
テキスト文字(uuencode文字列)を平文とは言わないと思う(´・ω・`)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況