X



【フェイスブック】 “パスワード数億人分 社内の誰でも見られた”
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2019/03/22(金) 05:43:05.57ID:yL4y2ywx9
https://www3.nhk.or.jp/news/html/20190322/k10011856341000.html?utm_int=news-new_contents_list-items_002

フェイスブック “パスワード数億人分 社内の誰でも見られた”
2019年3月22日 4時46分

世界最大の交流サイトを運営するフェイスブックは、数億人規模の利用者のパスワードが、社内の人間であれば誰でも見ることができる状態にあったことを明らかにし、ずさんな管理体制に対する批判が高まりそうです。

アメリカのフェイスブックは21日、ことし1月に行った調査で、一部の利用者のパスワードが社内の人間であれば、誰でも見られる状態だったと発表しました。

本来、パスワードは、社内でも見られないよう、暗号化する必要があったにもかかわらず、その措置がとられていなかったということで、その後、修正したとしています。

管理のしかたに問題があったのは、23億人以上にのぼるフェイスブック利用者のうちの数億人分のパスワードで、傘下のインスタグラムの利用者も一部含まれており、アメリカのメディアは、合わせて2億人から6億人が対象だと伝えています。

一方、フェイスブックは日本の利用者が含まれているかどうかなどは明らかにしていません。

フェイスブックは「社外の人がパスワードを見ることができる状態にはなく、これまでのところ従業員が不正にアクセスしたという証拠もない」とコメントしました。

フェイスブックは、個人データの相次ぐ流出などで厳しい批判にさらされていて、管理体制の在り方を問う声が改めて高まりそうです。
0003名無しさん@1周年
垢版 |
2019/03/22(金) 05:45:11.97ID:0yyUdx8p0
インスタは兎も角
フェイスブックなんてもう誰もやってねえだろ
0004名無しさん@1周年
垢版 |
2019/03/22(金) 05:45:30.09ID:D2vpoEw10
やっぱりね。
0005(。・_・。)ノ ◆jN6K3cbEWjLT
垢版 |
2019/03/22(金) 05:46:35.98ID:b9hU/sCp0
初めからわかってました
(´・ω・`)
0006名無しさん@1周年
垢版 |
2019/03/22(金) 05:47:12.24ID:jsM61XqD0
今どき、あんなもんやってんのは
バカしかいない
0008あすにゃああああん
垢版 |
2019/03/22(金) 05:48:43.57ID:wc5c4UUNO
Amazonのメールアドレス漏れで今でも迷惑メールが物凄いw
0009名無しさん@1周年
垢版 |
2019/03/22(金) 05:49:38.14ID:69ASG5MG0
実名入れないとルール違反で凍結され、退会もできなくなる
メルアドをプロバイダのもので設定してたら、そのデータをずっと持ってるんだぜ
酷いよな
0010名無しさん@1周年
垢版 |
2019/03/22(金) 05:49:40.54ID:Igod5+3g0
LINEだって犯罪防止で会話内容チェックしてるって公表してるじゃん
パスなんて自由自在だろうに
0011名無しさん@1周年
垢版 |
2019/03/22(金) 05:52:02.94ID:jsM61XqD0
フェイスブックってのは結局、個人情報を集めて
それを適当に販売して利益を上げてる会社だからな
いつ、どこで、誰に、何の目的で売ったかなんて
全く分からないんだからな

こんなもんやってんのはバカだけだけど
そのバカが23億人もいるんだからな
さすがに先進国では下火になってるけどさ
0012名無しさん@1周年
垢版 |
2019/03/22(金) 05:52:32.56ID:ZsYY985h0
マイナンバー並みの杜撰な管理
0014名無しさん@1周年
垢版 |
2019/03/22(金) 05:54:48.09ID:RPBZCejm0
俺のも見られてたんやろうな
0017名無しさん@1周年
垢版 |
2019/03/22(金) 06:00:06.50ID:smwlqewI0
ハッシュ値だけ保存しとけば認証はできる
パスワード文字列そのものを保管する必要はない
運用以前の、設計思想レベルの問題
0019名無しさん@1周年
垢版 |
2019/03/22(金) 06:04:35.19ID:VolsY+V/0
>>17
不可逆なのは当然だろ。可逆にする必要性すら無い
単にファイルが見れる環境だった程度の話しだろ
0021名無しさん@1周年
垢版 |
2019/03/22(金) 06:07:56.68ID:smwlqewI0
>>19
本来、パスワードは、社内でも見られないよう、暗号化する必要があったにもかかわらず、その措置がとられていなかったということで、その後、修正したとしています。
0023名無しさん@1周年
垢版 |
2019/03/22(金) 06:17:08.38ID:SkweOzJo0
流行った頃「なんで顔本やらないの?」「リアルをアップできないって悲しいね」ってよく言われたw

こうなることがわかってたんだよw
0025名無しさん@1周年
垢版 |
2019/03/22(金) 06:23:59.97ID:VXuZz1GR0
20年以上前のセキュリティルール
0026名無しさん@1周年
垢版 |
2019/03/22(金) 06:28:17.46ID:FpnQBb220
>>17
だよな。
以前、N社関連の仕事でパスワードはmd5でハッシュしたものを保存するように作ったんだが、
N社のやつらが平文パスワードを保存するように改悪していやがった。
日本も当然こういうのが多いはず。
0027名無しさん@1周年
垢版 |
2019/03/22(金) 06:30:59.38ID:Azp4A1BV0
みんな見られるようにしといたほうが顧客対応で便利だしね
0028名無しさん@1周年
垢版 |
2019/03/22(金) 06:34:50.80ID:cA6iRcMh0
IT 企業なんか勤めてたら、サラ金の従業員なみに避けられるよね。
0029名無しさん@1周年
垢版 |
2019/03/22(金) 06:35:22.68ID:xcHcVf9N0
ハッシュ化すらしとらんのか。
まあ、悪用するためにわざとそのままにしてたんだろうが。
0030名無しさん@1周年
垢版 |
2019/03/22(金) 06:38:58.32ID:P8+fqC6Z0
>>19
何が「単にファイルが見れる」だ社員さん
ハッシュで守られるのはユーザーが適切にパスワードを設定している場合だけだ。
12345678やabcみたいな、「推定可能なパスワード」にハッシュは無力だよ。
0031名無しさん@1周年
垢版 |
2019/03/22(金) 06:41:08.40ID:o/AYOrFA0
>>18
君は韓国政府がデータを集めなきゃいけないようなことを書いてるの?
0032名無しさん@1周年
垢版 |
2019/03/22(金) 06:43:31.54ID:smwlqewI0
>>26
>>1を見る限り、運用は改めたけれども、設計を改めてはないようだ
この会社に何かを預けるのはよした方がいいな
0033名無しさん@1周年
垢版 |
2019/03/22(金) 06:44:08.69ID:8UPjZ+ej0
>>1
なぜハッシュで保存しないんだって
0034名無しさん@1周年
垢版 |
2019/03/22(金) 06:47:24.37ID:t4Skvus90
「本日の思い出」とか言って2〜3年前の投稿をピックアップしたり動画に
まとめてくれるけどそれってFB側がデータを保存して自由にみてるんだよね
0036名無しさん@1周年
垢版 |
2019/03/22(金) 06:56:47.35ID:AOCt1Iiv0
>>24
記者が理解してるかどうか分からないが、
記事に暗号化していないと書いている以上それを妄想で全否定されてもな。
0037名無しさん@1周年
垢版 |
2019/03/22(金) 06:58:23.18ID:WVhd98wc0
なんで生なんだよハッシュしとけや
預かる側も今時パスワード生でなんか保存したくねえよ
0039名無しさん@1周年
垢版 |
2019/03/22(金) 07:07:13.18ID:Aie2M35U0
>>19が夜中に火消しをする動機が知りたい


「通常、フェイスブックはユーザーパスワードを暗号化し第三者が読めないようにして社内システムに保存しているいる。
今回は、一部パスワードが「プレーンテキスト」と呼ばれる通常の文書形式のまま保存されており、結果として誰もが容易に読み込める状態になっていた」
0040名無しさん@1周年
垢版 |
2019/03/22(金) 07:10:26.34ID:GGwTZ3mF0
フェイスブックって浮気の道具に過ぎんだろ
ミクシィよりも簡単に女が吊れる
0041名無しさん@1周年
垢版 |
2019/03/22(金) 07:11:08.42ID:t4Skvus90
メッセで相手とやりとりしてた言葉がすぐにDMで反映されちゃうんだよね
0042名無しさん@1周年
垢版 |
2019/03/22(金) 07:11:21.86ID:l7oJtp3l0
知ってた 
0043名無しさん@1周年
垢版 |
2019/03/22(金) 07:13:52.06ID:Z5IAw3pw0
被疑者の「証拠はない」ってだいたい黒
0044名無しさん@1周年
垢版 |
2019/03/22(金) 07:18:15.12ID:Ltobfr560
元々ザッカーは大学時代メールアドレスを簡単に教える同窓生をカモネギのバカだと笑ってて、そういう奴らが大量にいることから思いついた事業だろ
0046名無しさん@1周年
垢版 |
2019/03/22(金) 07:21:10.61ID:K12qSB7D0
>>20
その他のメッセージアプリが不便すぎクソ過ぎ
メッセージプラス作ったヤツ出てこいマジメにやれ
0047名無しさん@1周年
垢版 |
2019/03/22(金) 07:24:36.71ID:37oDB3fC0
日本民法の父、穂積陳重の『法窓夜話』を現代語に完全改訳
法律エッセイとして異例のベストセールスを続けた名著を
手軽に読みやすく。短編×100話なので気軽に読めます。

法窓夜話私家版  https://www.amazon.co.jp/dp/B07NQCZ7S7
dwv
0048名無しさん@1周年
垢版 |
2019/03/22(金) 07:50:42.21ID:QZVTqebe0
Facebookのアカウントでログインするサービスもヤバイな
俺の使ってる無関係のアカウントで不正ログインのアラート来たのはコレのせいかなあ
0050名無しさん@1周年
垢版 |
2019/03/22(金) 07:54:25.66ID:XuVTDXmZ0
これパスワードをハッシュ値じゃなくて生保管してたってのをゲロってる様なもんだよね
いやーこれはなかなか笑えない話になってきてる気がする
0052名無しさん@1周年
垢版 |
2019/03/22(金) 08:00:50.42ID:2dx0peib0

アメリカ産の通信機器やアプリとかシステムは

ぜーーーーぶ、アメリカ情報部や制作会社がスパイ可能なんだよ

ロシアや中国産で無いと危険
アメリカが中国産とかロシア製を嫌がって制裁騒ぎを起こすのは
盗聴できなくなるから
0053名無しさん@1周年
垢版 |
2019/03/22(金) 08:01:39.28ID:2dx0peib0
>>3
インスタも同じだよ

同じ会社がやっているのに管理方法が別の訳がない
0054名無しさん@1周年
垢版 |
2019/03/22(金) 08:03:32.86ID:xq2dhCur0
パスワードの平文保管って、覗き見以外にどんなメリットがあるんだよ…
0056名無しさん@1周年
垢版 |
2019/03/22(金) 08:08:45.49ID:Ph/Z8NwR0
そして売られた
0061名無しさん@1周年
垢版 |
2019/03/22(金) 08:22:42.81ID:TC6115UK0
>>31
オマエ、ビッグデータってなんのために各国家、大企業が躍起になってるのか調べてから物を言えよ?
0063名無しさん@1周年
垢版 |
2019/03/22(金) 08:33:30.48ID:SiSE38IE0
はすみに「いいね」をした人間のFacebookにセキュリティー会社権限でアクセスしてたぱよちんと関係ある?
0064名無しさん@1周年
垢版 |
2019/03/22(金) 08:38:17.51ID:4/UXZpSK0
ニックネームで実名入れてないし、出身校とか居住区とかの個人情報一切入れてないけど、今のところ凍結されないな。

ようつべのアカウントと同じニックネームにしているからかな?
0065名無しさん@1周年
垢版 |
2019/03/22(金) 08:38:49.04ID:siRJnYVj0
バカブック信者ザマァw
0066名無しさん@1周年
垢版 |
2019/03/22(金) 08:40:47.80ID:8KHKYj9S0
>>61
はいはい
君の情報の価値には俺が対価を払ってあげるよ。

つI
0067名無しさん@1周年
垢版 |
2019/03/22(金) 08:41:19.37ID:T5C9Lva30
やっぱりなとしか思わん
0068名無しさん@1周年
垢版 |
2019/03/22(金) 08:43:41.71ID:mGaknftx0
>>66
1億人分なら10億円。それだけの価値があるってことを認めてるんだな
0069名無しさん@1周年
垢版 |
2019/03/22(金) 08:43:59.91ID:kiB9JJIU0
>>61
ビッグデータ=一山いくらじゃないと売れないデータ
0070名無しさん@1周年
垢版 |
2019/03/22(金) 08:45:08.22ID:OeLT8Bjn0
(´・ω・`)ビッグデータを軽くみてたら試しに5chでYouTubeの悪口を思いっ切りレスしてみよう!あら不思議、YouTubeでコメント不可にされてるぅwww
0071名無しさん@1周年
垢版 |
2019/03/22(金) 08:45:34.45ID:/O9AnDCYO
良かったFacebook使ってなくて…。
0072名無しさん@1周年
垢版 |
2019/03/22(金) 08:45:51.66ID:uPA2kF+Y0
>>68
一億人分が10億円で売られるからと言って、おまいさんのデータが10億円なわけじゃないと理解しような
0073名無しさん@1周年
垢版 |
2019/03/22(金) 09:02:50.59ID:riH8EOl30
パスワードを平文で保持しているのは
発注要件がそうなっていたのか
実装した技術者が素人レベルだったのか
どっちだろうな
0075名無しさん@1周年
垢版 |
2019/03/22(金) 09:12:16.58ID:3WVxo2Zl0
むしろパスワード見られなくてアカウント管理できない運営とか聞いたことないぞw
0076名無しさん@1周年
垢版 |
2019/03/22(金) 09:12:37.98ID:DJqsNpwJ0
まさかtamakinkaikaiを見られてしまったのか!
0077名無しさん@1周年
垢版 |
2019/03/22(金) 09:14:13.14ID:mLU7rBHp0
証拠はないって
アクセスしていないとは言い切れないんだな
0078名無しさん@1周年
垢版 |
2019/03/22(金) 09:17:02.85ID:wlIsNQo40
ラインも簡単に見られるよん。。。
0079名無しさん@1周年
垢版 |
2019/03/22(金) 09:21:24.34ID:uGavVtx30
フェイスブックって別に見られてもいいような自慢話しか書いてないイメージ
0081名無しさん@1周年
垢版 |
2019/03/22(金) 09:59:36.95ID:3wDXRAhs0
フェイスブック社員は全ユーザーの写真や書き込み、誰とフレになっているのかなど全て自由に覗けてたって事か

しかも外部のメディアに暴露されて慌てて釈明してるけど、この暴露が無ければ今後もずっと覗き続けるつもりだったと
0082名無しさん@1周年
垢版 |
2019/03/22(金) 10:11:55.45ID:NKBE6r2m0
>>1
これまでのところ従業員が不正にアクセスしたという証拠もない」とコメントしました。


普通にアクセスしたんだろw
0083名無しさん@1周年
垢版 |
2019/03/22(金) 10:42:30.94ID:4P83FWM50
>>59
dmmやヤフーなんかにログインするこもが出来たということかな。
あとはよくあるパスワードの漏洩て不思議な事件の温床という疑惑が生産された。
自分達の中はお手盛り。
アカウント連携した他のサイトへの不正アクセスに関しては、当然検査してないだろう。
0085名無しさん@1周年
垢版 |
2019/03/22(金) 10:48:03.39ID:ovhRTbeD0
>>1
そもそもなんでハッシュ化してないの?
つうかSOHOレベルのサイトでもパスワードの不可逆ハッシュ化くらいするやろw
0086名無しさん@1周年
垢版 |
2019/03/22(金) 10:49:51.09ID:pzJZkna80
別にフェイスブックだけじゃないだろw
ネットショッピングやら映像音楽会社、転職サイトやら銀行に証券に
あらゆるものがそこに勤めている奴らなら見れちゃうんだろ?
0087名無しさん@1周年
垢版 |
2019/03/22(金) 10:51:25.06ID:1Wz7eDdY0
>一方、フェイスブックは日本の利用者が含まれている
何で含まれないと思ったんだ?
0088名無しさん@1周年
垢版 |
2019/03/22(金) 10:52:51.09ID:eKBf9XkA0
フェイスブックとかいうゴミ使わないからな
たまに人の名前で勝手に作ってるのをやめたほうがいいと思う
はやくなくなってしまえ
0089名無しさん@1周年
垢版 |
2019/03/22(金) 10:54:43.44ID:O0ddK/xP0
lineもベッキーの会話が流出してたけど
そんなことできるの社内の人間だろ
ああいうものを信用したらだめ
0090名無しさん@1周年
垢版 |
2019/03/22(金) 10:59:46.96ID:smwlqewI0
>>73
アプリケーションが意図して書き出すのでない限り
パスワード文字列がサーバに残る道理がない

(コードを書く開発者でなく)運用サイドの人間が意図して行わない限り
それが社内全体に共有される道理がない

最初からそういう仕様、そういう設計であったとしか考えられない
この会社はそういう思想なのだ
つまり発注要件の通りだ
0091名無しさん@1周年
垢版 |
2019/03/22(金) 11:04:12.21ID:kE+Zp+XX0
そうだと思って、FBは匿名で登録したし、電話番号も入れてないし、
出身大学はラーメン大学にしといた
0093名無しさん@1周年
垢版 |
2019/03/22(金) 11:43:05.79ID:zks8hpy50
暗号化?ハッシュ化?
まさか平文が見られたんじゃないよな?
0095名無しさん@1周年
垢版 |
2019/03/22(金) 12:24:29.15ID:zks8hpy50
>>46
あれって会話するたびにSMS送ってるんだろ?
通信費掛かってやってられんぞ
0096名無しさん@1周年
垢版 |
2019/03/22(金) 12:31:17.33ID:3WVxo2Zl0
運営会社なんだからデータ見れて当たり前だろ。社外で観れたなら問題だが
0097名無しさん@1周年
垢版 |
2019/03/22(金) 12:40:23.00ID:4P83FWM50
>>93
平文のパスワードがプレーンテキストて存在していた。
1.何故、平文のパスワードが存在しているのか?
× アカdbをハッシュしてない → 他は大丈夫と説明している
○ パスワード登録時にdbとは別に平文パスワードを記録する機能が存在している
2.リスト化していた理由
→ なんのため?普通は要らない。
→ すると連携した他社のアカウントにアクセスするためという疑念が生まれる

この二つから、この会社を信用するのは狂信者だよ
0098名無しさん@1周年
垢版 |
2019/03/22(金) 12:47:37.87ID:V75be0YK0
>>96
いったいどこに平文パスワード見る必要があるのかと小一時間(ry
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況