X



【IT】Facebook、ユーザー数億人のパスワードを社内サーバに平文で保存
■ このスレッドは過去ログ倉庫に格納されています
0001ふてねこ ★
垢版 |
2019/03/24(日) 00:09:56.91ID:YUjqeDx29
Facebook、ユーザー数億人のパスワードを社内サーバに平文で保存

米セキュリティ情報サイトのKrebsOnSecurityは3月19日、Facebook社内で一部ユーザーのパスワードが
平文で保存され、同社の従業員が検索できる状態になっていたことが分かったと伝えた。
Facebookもこの事実を認め、問題を修正した上で、該当するユーザー全員に通知していることを明らかにした。

KrebsOnSecurityが匿名のFacebook幹部の話として伝えたところによると、暗号化されていないユーザーの
パスワードを記録して、社内のサーバに平文で保存するアプリケーションを従業員が開発していたことが
発覚し、深刻なセキュリティ事案として社内調査に乗り出した。

平文で保存されていた可能性があるのはユーザー2億人〜6億人のパスワードで、Facebookの従業員2万人あまりが
検索できる状態だった。件数や期間については現在も調査中だが、これまでの調査では、パスワードが平文で
保存されていたアーカイブは古いもので2012年にさかのぼるという。

従業員のアクセスログを調べたところ、約2000人の技術者や開発者が、およそ900万回にわたって、
ユーザーの平文パスワードを含むデータ要素に対してクエリーをかけていたことが分かったという。

https://www.itmedia.co.jp/news/articles/1903/22/news077.html

ITmedia ニュース 鈴木聖子 2019年03月22日 09時00分

【関連記事】
Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表
https://www.itmedia.co.jp/news/articles/1903/22/news068.html
0002名無しさん@1周年
垢版 |
2019/03/24(日) 00:10:29.88ID:aZd+6ZWY0
しゃーない
0005名無しさん@1周年
垢版 |
2019/03/24(日) 00:18:43.86ID:7Gaa37my0
アルファベットは屑だが 屑は屑なりに承知して利用するしかない

◇パクりパクられ】 中国韓国フェイクに品種流失 知財問題特集 
http://keizai1money2.web.fc2.com/paku1.html

◇マスコミも引っかかる】 二条城フェイクニュースの謎
【騙しのテクニック 
http://keizai1money2.web.fc2.com/fake1.html
0006名無しさん@1周年
垢版 |
2019/03/24(日) 00:20:02.98ID:AjHHiBF10
インスタ蝿でこんなことあればいいのに
0007名無しさん@1周年
垢版 |
2019/03/24(日) 00:21:44.41ID:tB1jBGFU0
この企業の特性を考えると、個人情報を極限まで吸い上げて悪用する目的だよな。
0008名無しさん@1周年
垢版 |
2019/03/24(日) 00:24:01.35ID:SHRD9jNV0
へいすぶっくって、ユーザーには個人情報寄越さないとログインさせないって言って、
寄越さない人のアカウント停止させてたのに、自分らはこんなルーズなのな。
0009名無しさん@1周年
垢版 |
2019/03/24(日) 00:27:37.97ID:n0blDF0C0
結局はどのサービスも運営側がやろうと思えば可能だからな。
これも会社に内緒で一社員がやらかした・・という体にするには
あまりに大勢がアクセスしすぎてる。
0010名無しさん@1周年
垢版 |
2019/03/24(日) 00:27:40.78ID:pPnxtmbU0
自社が儲けるためならどんなあくどい事もいとわないクソ企業
0012名無しさん@1周年
垢版 |
2019/03/24(日) 00:39:13.43ID:L5B698nk0
NSAにそうしなきゃ潰すって言われたんだろ
>Facebookには2012年後半の6ヶ月間で、NSAから18000-19000個のユーザーアカウントについて情報提供依頼があったと報告した
スノーデンのWikipediaより
0013名無しさん@1周年
垢版 |
2019/03/24(日) 00:41:12.49ID:yRp25l3/0
えぇ…普通はハッシュ値で保管するだろ…。facebookみたいな大手が何でそんな基本的な実装も出来ないんだ?
0014名無しさん@1周年
垢版 |
2019/03/24(日) 00:42:52.21ID:1G8POm+e0
素人かよ
0016名無しさん@1周年
垢版 |
2019/03/24(日) 00:48:50.81ID:ZsB78svY0
セキュア以前に最近のフェイスブックのもっさり度合いにオワコン感が否めない
フェイスブックの次は何が来るのかな?
0017名無しさん@1周年
垢版 |
2019/03/24(日) 00:52:00.75ID:iyPSjWVR0
アカウント停止され手続きするも何にも音沙汰無し
潰れちまえ
0018名無しさん@1周年
垢版 |
2019/03/24(日) 00:53:18.42ID:bgFLpx2u0
平文ってなに?
0019名無しさん@1周年
垢版 |
2019/03/24(日) 00:54:12.71ID:TbpuPZDu0
こりゃひどいね。

Facwbookにもスパイが紛れ込んでるんだろうな。
0021名無しさん@1周年
垢版 |
2019/03/24(日) 00:55:16.00ID:fUUhejBV0
普通ハッシュ値で保存してるだろ?
中の人とは言え誰かにパスワード見られるのはかなり抵抗あるわ
0023名無しさん@1周年
垢版 |
2019/03/24(日) 00:59:12.78ID:7lMBMFL40
Facebookて2万にも従業員いてんのΣ(゚∀゚ノ)ノ
なんでそんなに必要なの?なにしてんの?
0024名無しさん@1周年
垢版 |
2019/03/24(日) 01:00:36.62ID:fUUhejBV0
>>23
facebookで大量に得られた個人データをもとにした様々な事業や技術開発
0027名無しさん@1周年
垢版 |
2019/03/24(日) 01:36:23.42ID:WV+Z3v7E0
つまりFacebookの全ユーザデータはアメリカを始めとした西側諸国勢と
旧共産圏諸国の全部に筒抜けだったってわけだ
Facebookを実名登録してた馬鹿は何を思ってるだろうなw
0028名無しさん@1周年
垢版 |
2019/03/24(日) 02:11:12.12ID:kVzvm2+A0
利用者側の賢い人間は「企業機密文書」や「個人資産情報」をfacebookや無料メールでやりとりはしない
無料で使えるものを信用するほうがバカなんだよ
0030名無しさん@1周年
垢版 |
2019/03/24(日) 02:26:39.31ID:Z9+ZuWL60
平文での保管を規制すりゃいいのに、なんでやんないの?
0031名無しさん@1周年
垢版 |
2019/03/24(日) 04:09:15.14ID:r7rqSV9t0
これ、どういうことだ?
最初から平文で保存してお
意志があったということか?

普通にアプリ作ってれば平文で保存されることはないはずだし、
復号も出来ないはずだが・・・

フェイスブックってマジで危険すぎるな
0032名無しさん@1周年
垢版 |
2019/03/24(日) 04:11:35.99ID:r7rqSV9t0
フェイスブック使って人は
他のネットサービスの情報も抜かれてても
なんの不思議もないね
0033名無しさん@1周年
垢版 |
2019/03/24(日) 08:12:18.35ID:gkN1DyhK0
まるで地元の県庁のシステムみたいだなw

職員「県民の個人情報はパスワードで保護されています
業者さんには最新の開発環境で構築してもらいましたので
セキュリティもバッチリです」

メモ帳でデータファイル開くと
名前から住所から全部丸見え
0034名無しさん@1周年
垢版 |
2019/03/24(日) 08:42:44.54ID:/TwDAhEc0
>>31
パスワードを最初に設定する時やログイン時に入力されたパスワードを
意図的かそうでないかは知らんが
記録していた可能性がある
Twitterも前やらかした

宅ふぁいる便じゃあるまいし全部平文は無いだろう
0035名無しさん@1周年
垢版 |
2019/03/24(日) 08:54:45.32ID:1eYahhZm0
フェイスブックに限らず、情報管理なんてこんなもんだと思う
賠償金なんて痛くもかゆくもないし、罰則だって緩いからね
他の企業も自治体も似たようなもんだよきっと
0037名無しさん@1周年
垢版 |
2019/03/24(日) 11:18:34.92ID:geciaQoc0
アクセスしたログを調査して、中国系が特にアクセスが多くないかとか調べて公表するべきだろ。
0039名無しさん@1周年
垢版 |
2019/03/24(日) 11:21:10.23ID:9Z3Sn5K20
うちはセキュリティに関してはボロカスなシステムだが、この点では顔本に勝ったw
0040名無しさん@1周年
垢版 |
2019/03/24(日) 11:27:11.20ID:kgMyJyT60
>>31
ハッシュで保存してるメインの仕組みとは別に
社員が平文パスワードを保管するソフトを
メインにフックさせて利用していた。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況