X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★垢版2022/06/23(木) 21:24:00.94ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1655981998/
0105ニューノーマルの名無しさん垢版2022/06/23(木) 21:33:34.88ID:dHNKsAc+0
>>62
いくらでも活用できるぞ。詳しくは書かないが
0106ニューノーマルの名無しさん垢版2022/06/23(木) 21:33:37.32ID:OLs7Maq80
まじかよ
0107ニューノーマルの名無しさん垢版2022/06/23(木) 21:33:38.43ID:OzB2+/r50
一般の泥棒がデータ手に入れたとしても宝の持ち腐れなんの約にも立たない
解析するのも面倒
0108ニューノーマルの名無しさん垢版2022/06/23(木) 21:33:39.05ID:M7VsYEiu0
パスワードの桁数まで言ったら、辞書アタックをやってくれと言っているわけだが
0113ニューノーマルの名無しさん垢版2022/06/23(木) 21:33:58.83ID:Ja+hyKOp0
平成が残した課題の一つだろうな
公務員が人気になり、バブル期入庁の連中がエリート面して生きてきたことによって生じたアレコレは
0120ニューノーマルの名無しさん垢版2022/06/23(木) 21:34:50.90ID:TteCO+Gj0
>>87
少しでも安心したい気持ちはわかるけど・・・
流石に今回のはたいしたことないとは思わないな
0121ニューノーマルの名無しさん垢版2022/06/23(木) 21:34:55.25ID:mbDE7iHn0
今すぐマイナンバー廃止しろ
安全に管理など出来る訳がない
0122ニューノーマルの名無しさん垢版2022/06/23(木) 21:34:56.26ID:iVB1FIM70
リアル尼崎民どんな気持ち?
0123ニューノーマルの名無しさん垢版2022/06/23(木) 21:35:07.75ID:LNyqr0YQ0
>>61
役所なのか昭和アミューズメント施設なのか区別できないところが多いなw

この間の阿武町のフロッピーディスクにものけぞったけど今回の尼崎市にも噴いたw
0127ニューノーマルの名無しさん垢版2022/06/23(木) 21:35:40.05ID:M34IosSc0
>>121
それなんだよな 管理できるわけないよ
0128ニューノーマルの名無しさん垢版2022/06/23(木) 21:35:52.01ID:Srp8buii0
>>117
データ持ち帰って自社で作業したかっただけだろ。客先は作業環境がイマイチなんだよな。

USB盗まれたのはバカだと思うがな。
0130ニューノーマルの名無しさん垢版2022/06/23(木) 21:35:58.97ID:VxWlJVF/0
>>1
秋篠宮が自分の娘とヤってた事を知っていますか?
長女が小学生の時の話です。。

そりゃ、長女が複雑性PTSDになりますよね?

複雑性PTSDは、家庭内で性的虐待があった場合に発症する事が大半です。

『プチエンジェル 皇族』で調べたら出てくる内容の信憑性が高いのです。

皆様は、秋篠宮が小学生の実の子と近親相姦していた事をどう思われますか?
0132ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:09.75ID:1L8tPTBR0
>>120
まあ1人に被害が出るとは限らないがその内の10人でも何らかのターゲット
になったら当人にとっては大変だな。中露北に情報が漏れたら、これ以上は
言えないがね。
0133ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:16.78ID:xIheOJa50
>>120
誰も具体的に実害の話しないやん
ストーカーとか詐欺とかどうでもええわ
0137ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:26.37ID:hkBsSmA50
専用ソフトで簡単にわかったよ
0138ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:30.58ID:+ishjJTC0
13桁ってわかってるなら、もう突破したも同然やん。力技でもいける
0139ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:30.90ID:g768W0/i0
桁数言っちゃった人に、どんまいって笑顔で言ってあげたいわ。
少しは元気出るでしょ。
0140ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:38.24ID:mbDE7iHn0
>>93
外国人にはメリットあるぞ
恐ろしいわ
0144ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:55.52ID:3OQw8zO60
こんな大切な仕事を、アホの公務員に任せて良いのか?

日本一有名なパスワードになってしまったじゃねーか
0145ニューノーマルの名無しさん垢版2022/06/23(木) 21:36:56.28ID:pnfzYLrK0
トラップに決まってるだろ、13桁入力したらUSBメモリが爆発するんだよ!!
0149ニューノーマルの名無しさん垢版2022/06/23(木) 21:37:14.47ID:LNyqr0YQ0
>>121
それは言えてる

やるなら一から全部作り直しだよ
そうしないと信用できない
0150ニューノーマルの名無しさん垢版2022/06/23(木) 21:37:19.53ID:ycvgxWRv0
>>86
公務員ならやれそうだよねえ

気になるあの子はどんな家族構成?とかもやってそうだよ!

キモキモ公務員
0155ニューノーマルの名無しさん垢版2022/06/23(木) 21:37:55.66ID:ctBuw9eC0
ご丁寧にUSBメモリのパスワードはYouTubeで全世界に責任者がヒントを発信
0156ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:05.44ID:axQoYRo+0
回数制限がないなら総当たりで解析余裕じゃん…
0157ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:08.85ID:mbDE7iHn0
>>142
ありそうで怖い
0158ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:10.79ID:1L8tPTBR0
>>150
釜石で実際にあったね。話のネタに情報収集。仕事をしろとしか言えないがね。
0159ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:14.68ID:qLs6ozzj0
>>128
普通はそのまま自社にUSB保管するか、どうしても置き場がなければデータは運んだんだから中身削除するわな
この調子だと社員の自宅に他の個人情報コピーして持っていても驚かないぞw
0162ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:24.83ID:SBF+ErNJ0
アキネイター「数字4文字などの簡易なパスワードでは?」
課長「そんなことはない。英数字13桁だ」

アキネイター「でも、ランダムな組み合わせでは平時の運営に支障をきたすのでは?」
課長「意味のある英単語の後に意味のある数字4字を続けているので、運用者は覚えやすい」

アキネイター「英単語とは例えば"Password"などか?」
課長「安直な単語ではない。尼崎市としてちゃんと意味のある単語と数字だ」

アキネイター「大文字は使っているか?」
課長「ちゃんと始めだけ大文字にして文法的にも正しい」

https://i.imgur.com/kvbsNZU.jpg
0166ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:44.62ID:1TKaUeWy0
罠だろほんとは違うのさ
0167ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:51.95ID:ENZO/q/W0
>>142
USBメモリー本体に書いてあるのでは。
0168ニューノーマルの名無しさん垢版2022/06/23(木) 21:38:58.79ID:Y8WY2xdq0
あーあって感じ
0169ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:00.14ID:bSekRcRl0
13桁もあれば破られないとおもったんかな?

逆に13桁決め打ちとわかったらブルートフォース楽勝じゃん
0171ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:13.84ID:M7VsYEiu0
amagasaki (9文字)
どうせこのワードが入ってるんだろ
とすると前後を完全ランダムでアタックしても相当絞ることが出来る
0172ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:14.65ID:RewYjP+L0
桁数バレてるから複数台で総当たりすれば速そうだなw
0173ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:23.55ID:gJkyi+6h0
お役所って会見させられる人間すらこの程度なのか
終わってんなマジで
0176ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:38.17ID:Tv2npuU50
>>128
個人データを客に無断で持ち帰って自社で作業って、あり得ないぞ。

俺は東京で20年間システムエンジニアやってるけど、聞いたことがない。
0177ニューノーマルの名無しさん垢版2022/06/23(木) 21:39:40.20ID:TteCO+Gj0
>>133
そんなにすぐ実害は報告されないだろ
0180ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:18.57ID:Srp8buii0
>>159
おそらくだが、この会社の社内テスト環境は、客先の実データだろうな。

まあ、殆んどが作業者の良心で守られてるようなもんだわ。
0182ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:19.84ID:M34IosSc0
>>128
え? 持ち出し禁止じゃないの
0183ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:21.21ID:R1HgqslD0
3Desで暗号化した
U2FsdGVkX1+92WixzvqSQ1sz41rC8Za1gdTiPjsMxwCuXnNdSsDy/hOTHzUPSjnR

13桁のスモールレターのみ(つまり26文字)
偉そうにいってるヤツはコレ復号化してみ

できる???
0184ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:28.66ID:P86KmAS50
なんで作業後消さないで持ち帰ったんだ?
0189ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:57.41ID:OiYkTQ6E0
別に桁数わかったからといっても13桁のうち1文字バレた程度しか難易度的には落ちてない。
パスワードなんか元々4桁-16桁までの可能性が極めて高いのだから。
0191ニューノーマルの名無しさん垢版2022/06/23(木) 21:40:52.55ID:iVB1FIM70
amagasaki@660
とかつけてそうで怖い
0193ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:11.88ID:3QRt3+UM0
お前らも 中学時代の同級生だったあいつ今何してる?みたいな感覚で個人情報をニヤニヤ閲覧されてるかもしれないぞ
0194ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:18.47ID:le3WeOwi0
>>7
そうだとして下請けの漏洩事件の方は無効化になんのか?

パスワード公表←異例
全市民データ漏洩←普通

尼崎って町がおかしいのか
0195ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:25.86ID:M7VsYEiu0
性格がひねくれている俺だったら
amagasakiを入れるとしても前後に分割して、大文字小文字を変えたり数字を挿入したりするけど
そのままわかりやすく入れてるに違いない
0196ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:33.61ID:maaYxTOP0
本当は7桁くらいだがあえて13桁と発言することでそちらから当たらせて時間を稼ぐ高度な情報戦なんでしょ?🥺
0198ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:35.68ID:KCI9reuj0
公務員試験を見直した方がいいな
馬鹿しか採用してない
0200ニューノーマルの名無しさん垢版2022/06/23(木) 21:41:45.14ID:xIheOJa50
>>177
いや報告とかじゃなくて
このUSBを仮に悪意ある奴が手に入れたとして何ができるのよ?どんな実害がおれに起こるのよ?
誰か教えてくれよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況