X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 21:24:00.94ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1655981998/
0130ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:35:58.97ID:VxWlJVF/0
>>1
秋篠宮が自分の娘とヤってた事を知っていますか?
長女が小学生の時の話です。。

そりゃ、長女が複雑性PTSDになりますよね?

複雑性PTSDは、家庭内で性的虐待があった場合に発症する事が大半です。

『プチエンジェル 皇族』で調べたら出てくる内容の信憑性が高いのです。

皆様は、秋篠宮が小学生の実の子と近親相姦していた事をどう思われますか?
0132ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:09.75ID:1L8tPTBR0
>>120
まあ1人に被害が出るとは限らないがその内の10人でも何らかのターゲット
になったら当人にとっては大変だな。中露北に情報が漏れたら、これ以上は
言えないがね。
0133ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:16.78ID:xIheOJa50
>>120
誰も具体的に実害の話しないやん
ストーカーとか詐欺とかどうでもええわ
0137ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:26.37ID:hkBsSmA50
専用ソフトで簡単にわかったよ
0138ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:30.58ID:+ishjJTC0
13桁ってわかってるなら、もう突破したも同然やん。力技でもいける
0139ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:30.90ID:g768W0/i0
桁数言っちゃった人に、どんまいって笑顔で言ってあげたいわ。
少しは元気出るでしょ。
0140ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:38.24ID:mbDE7iHn0
>>93
外国人にはメリットあるぞ
恐ろしいわ
0144ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:55.52ID:3OQw8zO60
こんな大切な仕事を、アホの公務員に任せて良いのか?

日本一有名なパスワードになってしまったじゃねーか
0145ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:36:56.28ID:pnfzYLrK0
トラップに決まってるだろ、13桁入力したらUSBメモリが爆発するんだよ!!
0149ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:37:14.47ID:LNyqr0YQ0
>>121
それは言えてる

やるなら一から全部作り直しだよ
そうしないと信用できない
0150ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:37:19.53ID:ycvgxWRv0
>>86
公務員ならやれそうだよねえ

気になるあの子はどんな家族構成?とかもやってそうだよ!

キモキモ公務員
0155ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:37:55.66ID:ctBuw9eC0
ご丁寧にUSBメモリのパスワードはYouTubeで全世界に責任者がヒントを発信
0156ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:05.44ID:axQoYRo+0
回数制限がないなら総当たりで解析余裕じゃん…
0157ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:08.85ID:mbDE7iHn0
>>142
ありそうで怖い
0158ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:10.79ID:1L8tPTBR0
>>150
釜石で実際にあったね。話のネタに情報収集。仕事をしろとしか言えないがね。
0159ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:14.68ID:qLs6ozzj0
>>128
普通はそのまま自社にUSB保管するか、どうしても置き場がなければデータは運んだんだから中身削除するわな
この調子だと社員の自宅に他の個人情報コピーして持っていても驚かないぞw
0162ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:24.83ID:SBF+ErNJ0
アキネイター「数字4文字などの簡易なパスワードでは?」
課長「そんなことはない。英数字13桁だ」

アキネイター「でも、ランダムな組み合わせでは平時の運営に支障をきたすのでは?」
課長「意味のある英単語の後に意味のある数字4字を続けているので、運用者は覚えやすい」

アキネイター「英単語とは例えば"Password"などか?」
課長「安直な単語ではない。尼崎市としてちゃんと意味のある単語と数字だ」

アキネイター「大文字は使っているか?」
課長「ちゃんと始めだけ大文字にして文法的にも正しい」

https://i.imgur.com/kvbsNZU.jpg
0166ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:44.62ID:1TKaUeWy0
罠だろほんとは違うのさ
0167ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:51.95ID:ENZO/q/W0
>>142
USBメモリー本体に書いてあるのでは。
0168ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:38:58.79ID:Y8WY2xdq0
あーあって感じ
0169ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:00.14ID:bSekRcRl0
13桁もあれば破られないとおもったんかな?

逆に13桁決め打ちとわかったらブルートフォース楽勝じゃん
0171ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:13.84ID:M7VsYEiu0
amagasaki (9文字)
どうせこのワードが入ってるんだろ
とすると前後を完全ランダムでアタックしても相当絞ることが出来る
0172ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:14.65ID:RewYjP+L0
桁数バレてるから複数台で総当たりすれば速そうだなw
0173ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:23.55ID:gJkyi+6h0
お役所って会見させられる人間すらこの程度なのか
終わってんなマジで
0176ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:38.17ID:Tv2npuU50
>>128
個人データを客に無断で持ち帰って自社で作業って、あり得ないぞ。

俺は東京で20年間システムエンジニアやってるけど、聞いたことがない。
0177ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:40.20ID:TteCO+Gj0
>>133
そんなにすぐ実害は報告されないだろ
0180ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:18.57ID:Srp8buii0
>>159
おそらくだが、この会社の社内テスト環境は、客先の実データだろうな。

まあ、殆んどが作業者の良心で守られてるようなもんだわ。
0182ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:19.84ID:M34IosSc0
>>128
え? 持ち出し禁止じゃないの
0183ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:21.21ID:R1HgqslD0
3Desで暗号化した
U2FsdGVkX1+92WixzvqSQ1sz41rC8Za1gdTiPjsMxwCuXnNdSsDy/hOTHzUPSjnR

13桁のスモールレターのみ(つまり26文字)
偉そうにいってるヤツはコレ復号化してみ

できる???
0184ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:28.66ID:P86KmAS50
なんで作業後消さないで持ち帰ったんだ?
0189ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:57.41ID:OiYkTQ6E0
別に桁数わかったからといっても13桁のうち1文字バレた程度しか難易度的には落ちてない。
パスワードなんか元々4桁-16桁までの可能性が極めて高いのだから。
0191ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:52.55ID:iVB1FIM70
amagasaki@660
とかつけてそうで怖い
0193ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:11.88ID:3QRt3+UM0
お前らも 中学時代の同級生だったあいつ今何してる?みたいな感覚で個人情報をニヤニヤ閲覧されてるかもしれないぞ
0194ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:18.47ID:le3WeOwi0
>>7
そうだとして下請けの漏洩事件の方は無効化になんのか?

パスワード公表←異例
全市民データ漏洩←普通

尼崎って町がおかしいのか
0195ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:25.86ID:M7VsYEiu0
性格がひねくれている俺だったら
amagasakiを入れるとしても前後に分割して、大文字小文字を変えたり数字を挿入したりするけど
そのままわかりやすく入れてるに違いない
0196ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:33.61ID:maaYxTOP0
本当は7桁くらいだがあえて13桁と発言することでそちらから当たらせて時間を稼ぐ高度な情報戦なんでしょ?🥺
0198ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:35.68ID:KCI9reuj0
公務員試験を見直した方がいいな
馬鹿しか採用してない
0200ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:45.14ID:xIheOJa50
>>177
いや報告とかじゃなくて
このUSBを仮に悪意ある奴が手に入れたとして何ができるのよ?どんな実害がおれに起こるのよ?
誰か教えてくれよ
0202ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:55.34ID:+6azV1ee0
覚えやすいパス=簡単に辞書アタックで突破
覚えにくいパス=USBに付箋でも貼ってある可能性大
\(^o^)/
0204ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:07.29ID:5J5hR+G40
わいの時代って公務員はバカがなる職業やったけどな
ゼミとかにどうしょもないバカいるやろ
ああいうのが行ってた
セーフティネットみたいなもん
0205ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:12.41ID:Ja+hyKOp0
何でUSBが使える環境なんだ?
俺の職場でさえも、社内の端末には何も接続してはいけないのに
0206ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:12.97ID:bX8/7sGh0
>>197
今年は2022か…
0207ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:21.75ID:IvUB/Dz60
名前とか住所だけのファイルに分割されてないのがそもそも?
0209ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:30.35ID:J3Xyguzu0
飯食ってただけでカバン盗まれる町、尼崎w
0211ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:39.21ID:c0Hk1Wot0
>>171
最初に試すべきなのは

#amagasaki2022

だよな
0212ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:40.74ID:mbDE7iHn0
>>160
ネット上でなりすまし出来るし、勝手に国際結婚してたとかもあるぞ
0213ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:50.14ID:E1VLngug0
全情報を漏らしたわけだから
より価値のある「そこから変化してる情報」も当然に漏らしたわけだよね

994 ニューノーマルの名無しさん [sage] 2022/06/23(木) 21:24:13.36 ID:zXzqv82O0
>>885

20年前のタウンページとか住所と電話番号氏名が載ってあるし、その頃の学校の連絡網とか見たら全学年の生徒の住所氏名電話番号も入手できるよw
その頃から電話番号とか変わっていない住民も多数いる

現在でもネットで個人の名前をおよその住まいを入力すれば電話番号と住所が一覧で出てくるよ
そんなUSB何の価値もない
0214ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:51.77ID:M7VsYEiu0
>>197
あっ…もう書き込まないけど、これ西暦…
0217ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:09.67ID:/TCzdHV/0
>>206
amagasaki2020
amagasaki2021
amagasaki2022

そんな馬鹿な!
0219ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:16.50ID:c0Hk1Wot0
>>161
中抜き
0220ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:26.03ID:LNyqr0YQ0
外部からのハッキングだけが問題なんじゃなくて
内部に業者と結託してデータを漏らしたり侵入を手伝う奴がいること、それを防ぐ手立てがないことが問題
「酔っ払って無くした」という言いわけが通用するかぎりマイナンバーカードのセキュリティーなんて全く信用できない。
0221ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:27.52ID:J3Xyguzu0
カバン盗まれたとかいって、売却してる可能性もあるな
0223ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:40.92ID:Ja+hyKOp0
>>204
昔はゼミどころか高卒でなる職業だったように思えたけどな
普通科高校を卒業して、大学には行けないヤツが就職していったのは役場や自衛隊だった
0224ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:44.88ID:3QRt3+UM0
じじばばにはオレオレ詐欺が
若い子にはストーカーが
その他は様々な営業電話が 変な勧誘が来るかもね
0226ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:56.09ID:qixz25t00
>>1-3
>>1000h
コロナに関するデマが広がっています。
デマ一覧
・ワクチンは意味ない
→ワクチンを打つと死亡率は大幅に低減します。後遺症も残りません
・マスクは意味ない
→飛沫を押さえ込むため極めて効果的です
・ワクチン打つと死ぬ
→エビデンスはありません。世界的に王族や富裕層、一般層の接種は順調ですがデマを鵜呑みにした貧困層で接種が遅れています。またワクチン未接種だった人は後遺症で多く亡くなることが分かっています
・血栓ができる
→ワクチン摂取による血栓の例は数十万人に1人です。またこの1人もコロナ感染者は全員に血栓ができているためコロナに感染してできただけと思われます。その他ハゲる、心筋炎になるとの話もありましたが、新型コロナの後遺症です
・様子見が良い
→ ワクチンは使用期限を過ぎると廃棄することになりますので打つ機会を失います。様子見=感染です
・3回目は副反応がひどい
→データ的に6割が2回目より症状が軽いです
・ワクチンを打つと免疫が落ち帯状発疹ができる
→免疫が落ちるのはワクチンなしでコロナに感染した場合です。帯状発疹は基本的にストレスが原因で発症します
・厚生労働省がワクチン意味ないと発信したとブログに書いてあった
→デマです。厚生労働省の公式見解は下記です。ワクチン、コロナについては多くのデマが流れています。必ず公式見解を確認ください
厚生労働省 3回目のワクチン接種の効果について
https://www.cov19-vaccine.mhlw.go.jp/qa/0097.html
・ワクチン2回接種者と未接種者の感染率が変わらないから意味ない
→そもそもワクチンの目的は致死率や重症化率、後遺症が残る割合を減らすことです。また感染率だけ見てもワクチン3回接種者と未接種者の感染率は3回接種者の方が遥かに低い為、効果あります
厚生労働省 感染率 修正済みデータ
https://www.mhlw.go.jp/content/10900000/000940730.pdf
・ワクチンは一生打たないといけない
→先行き不透明な状態ではありますが、ワクチン接種が進むたび極めて高性能な抗体ができています。2回目では1600U/mlであった抗体が3回目では23000U/mlと飛躍的に増えているため、接種間隔が長くなる可能性が高いです。ただ3回目の抗体は現状のコロナに対抗する必要最低限の抗体量です。必ず接種が必要です
0227ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:13.76ID:e+prJ12X0
クソバカなんだなw
0228ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:16.56ID:TXh3I9uf0
俺さ、持続化給付金のサイトに申請のために登録したら
登録したメールアドレスにだけ毎日十数通の詐欺メールが届くようになった、ほぼ中華

自治体や政府は怪しい会社に丸投げしてないか?
0229ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:20.96ID:c0Hk1Wot0
\(^o^)/オワタ

920 ニューノーマルの名無しさん[sage] 2022/06/23(木) 21:17:13.10 ID:+MY3gYL20
>>879
この超重要情報であることが公表されてるからな
数年かけてでも解読する価値ある
銀行を騙った詐欺なら、直ぐにもとを取れそう
・氏名
・生年月日
・性別
・住所
・住基カードの登録日
・登録した自治体
・国籍、特別永住者
・世帯主と世帯主との続柄
・前年度の住民税金額
・生活保護受給の有無
・児童福祉手当受給の有無
・銀行名、口座番号
・連絡先の電話番号
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況