X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 16:27:48.42ID:Bt6SFj839
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/
0446ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:01:29.82ID:aFJaKaol0
お前らゲラゲラ笑ってるけどこれもし自分の町でやらかされたらヤバいぞこんなん
0449ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:01:35.21ID:Z1qNRBdT0
>>431
貼ってあったYouTubeの会見?かなんかリンク飛んで見ようとしたら非公開になってたんだけどそれかな
0451ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:01:42.59ID:cTLThZYa0
>>840
なんG民(=なんJ民)ワイ、なんG(=なんJ)の【野球を基にしたネット文化等】を広めるやでー

■野球のお兄ちゃん - 新・なんJ用語集
一般的ななんJ民を表すキャラのこと。
黄色い肌と上に飛び出た目が特徴。
1行AAでは【彡(゚)(゚)】で表現される。
0452ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:01:43.09ID:YNoKF/GN0
市長の辞職待ったなし
0455ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:01:54.31ID:e8qXY+JW0
>>398
マシンスペックの向上のほかにも
新しいアルゴリズムで解析速度が跳ね上がったり
暗号化ライブラリの脆弱性でパスワード無視したりできちゃったり

「今ある鍵は今だから頑丈」ということだな
10年後20年後までは保証そてくれない
0457ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:07.72ID:ES3XpHKx0
中国や韓国だったら役人吊し上げられて死人が出てるよ

優しい国で良かったねえネトウヨさんwwwww
0458ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:09.56ID:cTLThZYa0
>>960
なんG民(=なんJ民)ワイ、なんG(=なんJ)の【野球を基にしたネット文化等】を広めるやでー

■なんJ - 新・なんJ用語集
5chの実況板の1つ。正式名称は「なんでも実況(ジュピター)」。
2009年5月13日から野球ch住民(野球民)の植民地となっており、
野球民からは第7野球chと呼ばれている。

独自言語、文化の形成
猛虎弁や○○ンゴを代表とする野球を基にした
なんJ独自の言語、文化の発達により、
なんJはVIP、ν速、その他の板とは離れてガラパゴス化した。
そしてこの独自言語、文化は5ちゃんねるの他の板や、Twitterなどの
外部コミュニティに輸出されるなどして話題を呼んだ。

第四次移民運動(なんJ→なんG)
2022年3月21日、なんJのサーバーにおいて障害が発生し、
結果なんJが消滅した。消滅当初の避難先は複数の板に分散していたが、
運営からの案内もありその日のうちに「なんでも実況(ガリレオ)」(なんG)が
主要な避難先となった。その後なんJは同月23日に復活したが、
翌24日の【選抜高校野球の実況】がなんJではなくなんGで行われたことから、
なんGで活動を続ける住民が多数発生しており、今後の動向が注目される。
0460ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:17.64ID:VmK97Z1M0
しかしまぁ選挙前に全市民のデータ流出とかなぁ…分かりやすすぎて草も生えんわ
0463ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:30.85ID:le3WeOwi0
>>401
先進国は厳しすぎる罰則設けて事が起きないようにはしてるからな、それでも起きるんだが日本の場合罰与える側でさえネットリテラシー何それですしまんま後進国
とっくに貧困してるのに気付いてないとこも貧困国そのもの
0464ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:34.36ID:cWx3o59x0
>>397
まあ、そうとも言えるか
0466ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:52.57ID:Pv4ba1Mw0
言葉だけのおままごとレベルの政治家、公務員が業種問わず癒着団体の業者に最近落札させていたらこのさまw
二十年前のようにまた政治家、官僚、知事、職員等摘発して方向変えた方がいいんじゃないのかい?
無責任だしこれこそ税金の無駄だろw
0468ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:02:58.45ID:dIWEsvV30
これアマの市民は普通にヤカりそうだな

全役所職員の減俸か特別一時給付金でも出さんと収まりつかんで
0469ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:04.73ID:QzleONt60
そもそも寄生虫ゴキブリ公務員に「確認」「責任」「ミス」の概念ってあんの??wwwwwww
寄生虫ゴキブリ公務員って禅問答の世界だよなwww難解過ぎて常人には理解できんwww
>●複数人が目視で点検●したのにとどまり、県選管は確認不足を認めて謝罪した。
「複数人が確認」した程度だったんだからこれは確認不足が原因、個人に責任は無く制度の問題、なんだってさw理解できる?w
逆に「複数人で目視確認しても見落とす組織」に「じゃあ、どうやって」確認作業を機能させることが出来て再発防止できるって主張なんだろうなw
俺的には「複数人で目視確認しても見落とす組織ならもうそれは最低レベルの業務能力が欠落してるから何をさせても無理」て解釈するけど、俺の感覚がおかしいのかな?wwwww

広島県選挙管理委員会は、衆院選と同時に行う最高裁裁判官の国民審査の投票用紙に印刷の誤りがあったと発表した。
●約1200万円かけて●、全投票用紙約236万枚を刷り直す。
県選管によると、9月14日に県内で必要な全投票用紙236万500枚を印刷した際、審査対象となる岡正晶裁判官の「晶」の字を「昌」と誤った。
17日に各市区町に送付したところ、投票所内の掲示物と照合した福山市選管から今月13日にミスの指摘があった。
8月下旬、県選管の担当者が印刷原稿を用意した際に漢字を誤記。
●複数人が目視で点検●したのにとどまり、県選管は確認不足を認めて謝罪した。

間違ったまま大量印刷したらいけないから印刷前にチェックするお!
→複数人で一生懸命チェックしたけど複数人全員が見落としたお!複数人だから責任も分散されて個人の責任は無いお!
→見落としたまま236万枚印刷したお!その間一枚すら再確認しなかったお!当然その時間も給与発生対象だお!
→印刷完了後にも確認せず気付かずにそのまま送付したお!
→送付完了後に送付先の指摘で気づいたお!テヘペローーーッ!!
→ちなみに損失額の1200万は税金補填で個人の賠償は無しだお!
→次回から気をつけるお!はい謝罪したんだからこの話は終わりだお!ちな今期もボーナス満額だおアジャースw
0472ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:09.98ID:wuz/U0Yy0
13は罠やぞ。絞込みの的逸らしや
0473ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:10.49ID:YNoKF/GN0
公務員は無能集団の鏡だな
0474ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:10.55ID:OMAp/YFY0
もうここに至っては
もし本当に拾った人が善意で警察に拾得物届出したとしても
警察に数日事情聴取され別件逮捕の末
自宅のPC押収されちゃうの間違いないよね?
0475ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:14.22ID:e8qXY+JW0
>>449
答え合わせ完了ってお祭り騒ぎよ
0478ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:21.16ID:cWx3o59x0
>>407
何が?
0479ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:22.08ID:subFCAj/0
とりあえず職場で13桁書いてあるメモとか付箋とか怪しいな
誰か13桁を探しまくってるかもしれん
0481ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:31.54ID:r1SFWt1f0
元地方公務員(政令市職員)で給付金事務の経験もあるが、委託業者との契約の時、個人情報を扱う給付金事務センターからの情報の出し入れは厳しくチェックする。
もちろんチェック体制を構築する、どういう体制かも入札(価格競争入札にせずにプロポーザルにする)時に明らかにする。
で、それがちゃんと履行されているかどうかを市の担当職員が給付期間中、基本的に毎日確認する。

それが当たり前。

二次請け、三次請けを使う時はもちろん市と事前協議が必要で、情報漏洩のチェック体制を二次請け三次請け業者も構築する、あるいは元請けが作ったチェック体制を厳守するよう下請けの契約書に明記して、市もそれを確認する。

それが当たり前。

そもそも業者がUSBを事務センターに持ち込めたことの意味がわからない。

尼崎は中核市なんだから、真面目にやればそれぐらいのことは簡単にやれるだろうに。
0482ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:42.88ID:8nhlrTlC0
>>446
マイナンバーに登録してあるのは残高数十円のゴミ口座だから別に構わんぞ
やらかしたのが行政とはっきりしてるから
仮に口座が犯罪者に乗取られて使われたとしても抗弁証明余裕だし
0483ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:49.69ID:dpH6y2Cl0
これ会社でよく見せられるビデオそのままやなw
0484ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:54.33ID:7bIf90hX0
>>348
「パスワードは毎年変えている」とも発言したらしいなw
0486ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:03:56.37ID:2bHtTJ4Z0
案外『価値のない』情報だったりして
0488ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:11.25ID:VmK97Z1M0
キース86以来の事件になりそうだな
0490ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:16.89ID:ZDiFdG9g0
関係者全部斬首しとけ
0491ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:19.35ID:846tjTJ50
>>476
置き引き犯か?
自首しろ
0493ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:24.98ID:TkWdvFHY0
>>312
外部に出すのが信じられない事だね。
そのうちネットに流出させかねないぞ。
0494ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:25.47ID:01ihD3SW0
パスワードが8桁だとしても、英大文字26種類+英子文字26種類+数字10種類の
62種類の文字から構成されるとすると、単純計算で最悪62の8乗回試行する必要がある
つまり218,340,105,584,896回ね
1回の試行で10秒かかるとすると218,340,105,584,8960秒
1日は3600秒×24時間=86400秒だから、25,270,845,553日ちょいかかる
0499ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:45.85ID:DCZrYJZl0
市外局番06 大阪
市外局番06 尼崎

06の局番はあれなやつが多いんだね
0500ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:46.21ID:wbJToDae0
リポーター「数字4文字などの簡易なパスワードでは?」
課長「そんなことはない。英数字13桁だ」

リポーター「でも、ランダムな組み合わせでは平時の運営に支障をきたすのでは?」
課長「意味のある英単語の後に意味のある数字4字を続けているので、運用者は覚えやすい」

リポーター「英単語とは例えば"Password"などか?」
課長「安直な単語ではない。尼崎市としてちゃんと意味のある単語と数字だ」

リポーター「大文字は使っているか?」
課長「ちゃんと始めだけ大文字にして文法的にも正しい」
0501ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:48.77ID:4f84/NVX0
17:00 大阪 
JR神戸線新快速姫路行(12両) 5分

17:05 尼崎

めちゃくちゃ近いのな
0503ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:55.45ID:89Gz/hbd0
>>465
富嶽関係者なら秒で解けそう
0504ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:04:58.48ID:BTDuBIQH0
盗むときにパスワードを考えないなんてあるわけないだろう
一緒に盗まれてるよ
役所が事実を隠してるだけ
0506ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:05:27.99ID:7N7qlgvu0
>>326
明らかな問題行為に対して
現時点では回答出来ないってやばすぎだろ
まじでどうなってんだよこの国の公務員は
0507ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:05:34.26ID:8+k+y/Vi0
一度、公務員全員に基本情報技術者試験受けさせて、
不合格になった奴は解雇って感じでいいと思う。
0508ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:05:35.50ID:0vc4GbPH0
>>494
なんで1回の試行で10秒かかるんや
プログラム使えばコンマ秒やろ
0513ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:05:54.90ID:zf8RoGFE0
必死に擁護してるのいて笑うw
0514ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:05:56.48ID:cR38KVTx0
>>455
アメリカのNSAとか暗号解読にスパコンで総当たりやってたの有名だからな
世界トップ100にランキングするようなスパコンで総当たりされたら13ビット程度は一年持たないと思うわ
0515ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:03.61ID:EURhf6cZ0
こんなことマジで現実にあんの?
今なら「嘘でーす!」って言ってもギリ間に合うぞ
0519ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:25.90ID:1YTGKXBq0
ここまでバカなんだからamagasakiのスペルを間違えてるかもしれんぞ?
酒鬼薔薇聖斗もSHOOLL KILLERとか書いてたし
0520ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:26.11ID:gTqtQ79t0
市役所って情報セキュリティ監査とかないの?
こんなの監査員にめちゃくちゃ言われるやつだよ?
0521ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:28.94ID:zssj1HhV0
ジャアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアアーーーーーーーーップ!!!!!!!!!!wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
0523ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:40.03ID:oYvD8zN20
paipanomamnko
0524ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:45.20ID:Q6Of9ERr0
>>500
これリポーター犯人説出るな
0527ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:06:58.26ID:cH9cfa4c0
>>500
どんなコントだよw
0533ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:14.99ID:r1SFWt1f0
>>486
> 案外『価値のない』情報だったりして

個人情報流出って大騒ぎする奴多いけど、クレジットカードの暗証番号がカード番号と紐づいた形で流出でもしたなら話は別だが、そうでなければそうそう実害はない。

そういうケースでも被害の補償については損害保険で対応すればいいだけの話(他の先進国の自治体ではそういう事例が多い)なんだが、総務省が事業予算から保険料を支出する仕組みづくりを怠けてサボっているせいでうまくいかない。
0534ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:16.41ID:2bHtTJ4Z0
嘘のパスワードわざと言ってるんじゃなくて?
0536ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:24.25ID:8nhlrTlC0
>>468
ていうか尼崎市民怒らせたらやばい
コロナワクチンの高齢者予約日にサイトと電話が繋がらんからと
老人が大量に市役所に押し寄せて
窓口で予約受け付けすることにしたのもたしか尼崎市
0537ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:26.74ID:0vc4GbPH0
>>522
マジで言ってんの?
いちいちキーボードで手打ちするわけないじゃん
0540ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:38.67ID:FK6UPpo+0
今年の流行語大賞決まったか
0541ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:41.37ID:nWXzpntQ0
英数字13桁とかよくも明かしたもんだw
文法的にもとかそれだけでもだいぶ絞り込めるじゃんか
こんなの突破も時間の問題だわ
0542ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:45.81ID:d4wDMScp0
和美の責任だろ?被害者みたいな会見しやがってムカつく
0543ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:51.26ID:rSmbWe4I0
さすがにワロタ
よしもと?
0545ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 17:07:54.94ID:aS8/3DkW0
いまのコンピュータパワーなら1回のファイルオープン試行にマイクロ秒程度なのでパスワードブルートフォースしたとしても1秒間で数千から数万通りは試せるでしょ
とはいえそれでも数万年かかるから量子コンピューターでも使わないと無理だな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況