X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 21:24:00.94ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1655981998/
0176ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:38.17ID:Tv2npuU50
>>128
個人データを客に無断で持ち帰って自社で作業って、あり得ないぞ。

俺は東京で20年間システムエンジニアやってるけど、聞いたことがない。
0177ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:39:40.20ID:TteCO+Gj0
>>133
そんなにすぐ実害は報告されないだろ
0180ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:18.57ID:Srp8buii0
>>159
おそらくだが、この会社の社内テスト環境は、客先の実データだろうな。

まあ、殆んどが作業者の良心で守られてるようなもんだわ。
0182ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:19.84ID:M34IosSc0
>>128
え? 持ち出し禁止じゃないの
0183ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:21.21ID:R1HgqslD0
3Desで暗号化した
U2FsdGVkX1+92WixzvqSQ1sz41rC8Za1gdTiPjsMxwCuXnNdSsDy/hOTHzUPSjnR

13桁のスモールレターのみ(つまり26文字)
偉そうにいってるヤツはコレ復号化してみ

できる???
0184ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:28.66ID:P86KmAS50
なんで作業後消さないで持ち帰ったんだ?
0189ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:57.41ID:OiYkTQ6E0
別に桁数わかったからといっても13桁のうち1文字バレた程度しか難易度的には落ちてない。
パスワードなんか元々4桁-16桁までの可能性が極めて高いのだから。
0191ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:40:52.55ID:iVB1FIM70
amagasaki@660
とかつけてそうで怖い
0193ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:11.88ID:3QRt3+UM0
お前らも 中学時代の同級生だったあいつ今何してる?みたいな感覚で個人情報をニヤニヤ閲覧されてるかもしれないぞ
0194ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:18.47ID:le3WeOwi0
>>7
そうだとして下請けの漏洩事件の方は無効化になんのか?

パスワード公表←異例
全市民データ漏洩←普通

尼崎って町がおかしいのか
0195ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:25.86ID:M7VsYEiu0
性格がひねくれている俺だったら
amagasakiを入れるとしても前後に分割して、大文字小文字を変えたり数字を挿入したりするけど
そのままわかりやすく入れてるに違いない
0196ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:33.61ID:maaYxTOP0
本当は7桁くらいだがあえて13桁と発言することでそちらから当たらせて時間を稼ぐ高度な情報戦なんでしょ?🥺
0198ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:35.68ID:KCI9reuj0
公務員試験を見直した方がいいな
馬鹿しか採用してない
0200ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:45.14ID:xIheOJa50
>>177
いや報告とかじゃなくて
このUSBを仮に悪意ある奴が手に入れたとして何ができるのよ?どんな実害がおれに起こるのよ?
誰か教えてくれよ
0202ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:41:55.34ID:+6azV1ee0
覚えやすいパス=簡単に辞書アタックで突破
覚えにくいパス=USBに付箋でも貼ってある可能性大
\(^o^)/
0204ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:07.29ID:5J5hR+G40
わいの時代って公務員はバカがなる職業やったけどな
ゼミとかにどうしょもないバカいるやろ
ああいうのが行ってた
セーフティネットみたいなもん
0205ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:12.41ID:Ja+hyKOp0
何でUSBが使える環境なんだ?
俺の職場でさえも、社内の端末には何も接続してはいけないのに
0206ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:12.97ID:bX8/7sGh0
>>197
今年は2022か…
0207ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:21.75ID:IvUB/Dz60
名前とか住所だけのファイルに分割されてないのがそもそも?
0209ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:30.35ID:J3Xyguzu0
飯食ってただけでカバン盗まれる町、尼崎w
0211ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:39.21ID:c0Hk1Wot0
>>171
最初に試すべきなのは

#amagasaki2022

だよな
0212ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:40.74ID:mbDE7iHn0
>>160
ネット上でなりすまし出来るし、勝手に国際結婚してたとかもあるぞ
0213ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:50.14ID:E1VLngug0
全情報を漏らしたわけだから
より価値のある「そこから変化してる情報」も当然に漏らしたわけだよね

994 ニューノーマルの名無しさん [sage] 2022/06/23(木) 21:24:13.36 ID:zXzqv82O0
>>885

20年前のタウンページとか住所と電話番号氏名が載ってあるし、その頃の学校の連絡網とか見たら全学年の生徒の住所氏名電話番号も入手できるよw
その頃から電話番号とか変わっていない住民も多数いる

現在でもネットで個人の名前をおよその住まいを入力すれば電話番号と住所が一覧で出てくるよ
そんなUSB何の価値もない
0214ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:42:51.77ID:M7VsYEiu0
>>197
あっ…もう書き込まないけど、これ西暦…
0217ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:09.67ID:/TCzdHV/0
>>206
amagasaki2020
amagasaki2021
amagasaki2022

そんな馬鹿な!
0219ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:16.50ID:c0Hk1Wot0
>>161
中抜き
0220ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:26.03ID:LNyqr0YQ0
外部からのハッキングだけが問題なんじゃなくて
内部に業者と結託してデータを漏らしたり侵入を手伝う奴がいること、それを防ぐ手立てがないことが問題
「酔っ払って無くした」という言いわけが通用するかぎりマイナンバーカードのセキュリティーなんて全く信用できない。
0221ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:27.52ID:J3Xyguzu0
カバン盗まれたとかいって、売却してる可能性もあるな
0223ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:40.92ID:Ja+hyKOp0
>>204
昔はゼミどころか高卒でなる職業だったように思えたけどな
普通科高校を卒業して、大学には行けないヤツが就職していったのは役場や自衛隊だった
0224ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:44.88ID:3QRt3+UM0
じじばばにはオレオレ詐欺が
若い子にはストーカーが
その他は様々な営業電話が 変な勧誘が来るかもね
0226ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:43:56.09ID:qixz25t00
>>1-3
>>1000h
コロナに関するデマが広がっています。
デマ一覧
・ワクチンは意味ない
→ワクチンを打つと死亡率は大幅に低減します。後遺症も残りません
・マスクは意味ない
→飛沫を押さえ込むため極めて効果的です
・ワクチン打つと死ぬ
→エビデンスはありません。世界的に王族や富裕層、一般層の接種は順調ですがデマを鵜呑みにした貧困層で接種が遅れています。またワクチン未接種だった人は後遺症で多く亡くなることが分かっています
・血栓ができる
→ワクチン摂取による血栓の例は数十万人に1人です。またこの1人もコロナ感染者は全員に血栓ができているためコロナに感染してできただけと思われます。その他ハゲる、心筋炎になるとの話もありましたが、新型コロナの後遺症です
・様子見が良い
→ ワクチンは使用期限を過ぎると廃棄することになりますので打つ機会を失います。様子見=感染です
・3回目は副反応がひどい
→データ的に6割が2回目より症状が軽いです
・ワクチンを打つと免疫が落ち帯状発疹ができる
→免疫が落ちるのはワクチンなしでコロナに感染した場合です。帯状発疹は基本的にストレスが原因で発症します
・厚生労働省がワクチン意味ないと発信したとブログに書いてあった
→デマです。厚生労働省の公式見解は下記です。ワクチン、コロナについては多くのデマが流れています。必ず公式見解を確認ください
厚生労働省 3回目のワクチン接種の効果について
https://www.cov19-vaccine.mhlw.go.jp/qa/0097.html
・ワクチン2回接種者と未接種者の感染率が変わらないから意味ない
→そもそもワクチンの目的は致死率や重症化率、後遺症が残る割合を減らすことです。また感染率だけ見てもワクチン3回接種者と未接種者の感染率は3回接種者の方が遥かに低い為、効果あります
厚生労働省 感染率 修正済みデータ
https://www.mhlw.go.jp/content/10900000/000940730.pdf
・ワクチンは一生打たないといけない
→先行き不透明な状態ではありますが、ワクチン接種が進むたび極めて高性能な抗体ができています。2回目では1600U/mlであった抗体が3回目では23000U/mlと飛躍的に増えているため、接種間隔が長くなる可能性が高いです。ただ3回目の抗体は現状のコロナに対抗する必要最低限の抗体量です。必ず接種が必要です
0227ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:13.76ID:e+prJ12X0
クソバカなんだなw
0228ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:16.56ID:TXh3I9uf0
俺さ、持続化給付金のサイトに申請のために登録したら
登録したメールアドレスにだけ毎日十数通の詐欺メールが届くようになった、ほぼ中華

自治体や政府は怪しい会社に丸投げしてないか?
0229ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:20.96ID:c0Hk1Wot0
\(^o^)/オワタ

920 ニューノーマルの名無しさん[sage] 2022/06/23(木) 21:17:13.10 ID:+MY3gYL20
>>879
この超重要情報であることが公表されてるからな
数年かけてでも解読する価値ある
銀行を騙った詐欺なら、直ぐにもとを取れそう
・氏名
・生年月日
・性別
・住所
・住基カードの登録日
・登録した自治体
・国籍、特別永住者
・世帯主と世帯主との続柄
・前年度の住民税金額
・生活保護受給の有無
・児童福祉手当受給の有無
・銀行名、口座番号
・連絡先の電話番号
0230ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:28.55ID:YmNiJM9i0
>>164
民間は大手は私立文系で技術持ってないから下請けに流すだけだし、
下請けの中小零細は派遣で技術持ってないし、低賃金でやる気ないし
日本終わってる
0232ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:32.14ID:/TCzdHV/0
>>215
「を」を「が」に変えると凄いことになるなあ
0233ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:41.22ID:mbDE7iHn0
>>213
前にアメリカのサイトで氏名入れると年収とか車の色とかわかるのがあってビビったわ
0235ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:44:51.79ID:GApGth7c0
>>4
チョンパンジーさぁ…
0236ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:06.77ID:iVB1FIM70
amagasaki@R04
amagasaki@H30

記号アリで毎年変える13桁のパスワード(p_-)
0237ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:11.21ID:3QRt3+UM0
>>229
丸裸やないですか(笑)
0239ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:13.34ID:vZpBaF4g0
>>220
大体ことが起こって、そんなバカな!とかそんな管理してたの?ってのが通例だから、マイナンバーなんて洩れるの前提だな
0246ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:31.64ID:ceJiMyGf0
>>1
「紛失した」って言ってるけど、金欲しさにどこかに売ったんじゃないのか?
犯罪組織は、個人情報欲しいもんな。
叉は、どこかの国の情報機関かも知れない。
0247ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:32.74ID:QObQBNT30
たまたま大事なUSB持ったやつがたまたま正体がわからないほど酒を飲むか?たまたま路上で寝てた奴からバッグを盗む悪党がたまたまその時間そこを歩いているか?普通なら盗んでも落ちてたっていって市に返すだろ?変だ、どう考えても変だ。
0250ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:34.22ID:3C6BBXlf0
昔なら
酒の上の出来事だから許そう
酒を飲む人はよく仕事をするから許そう
酒を飲まないと男じゃない
道路に寝るほど飲めるって凄い許そう
20年前はこんな感じ。酒を飲まないとバカにされてたわ
0254ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:45:53.07ID:P86KmAS50
やっぱり中抜きの弊害か
0255ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:46:06.19ID:J3Xyguzu0
データ移行作業した会社どこ?
0260ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:46:29.95ID:PXE1diRf0
で、
このUSB持ち出した企業はどの程度の罪になるの?
完全な契約違反で尼崎市に訴えられるでしょ
0261ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:46:44.64ID:qLs6ozzj0
>>222
運用から完全ランダムな文字列ではないと推測される
そして桁数と文字種が分かれば使われていそうな単語の予測もしやすくなる
後はどの程度意味のない文字を混ぜているかの勝負
0262ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:46:44.79ID:uAd5Z4T60
>>15
この場合委託業者だから公務員ですらないw
0264ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:47:04.79ID:mbDE7iHn0
>>247
ハッキングされたことがわかったのでそういうニュース作りましたってか?
0268ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:47:25.01ID:3BLw2KjS0
委託会社の人ら笑いながらこのニュース見てるんやろな
「お前やっちまったなw」「すみませーんw」とか楽しく飲んでそう
0269ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:47:27.96ID:Srp8buii0
>>176
公共系は昔は多かったよ。
誰かがAccessで作ったツールに、知らない自治体の生データ入ったままだったし(笑)

今はセキュリティうるさくなったけど、ルールもほぼ形骸化してる。
0270ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:47:47.40ID:uGPURs4l0
日本企業や交官庁のサイトは文字数制限や使える文字が少すぎてパスワード自動作成で何時もエラーが出る
0271ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:47:56.81ID:566bMwU00
何かの陰謀のような…
尼崎の遊郭が突然廃業させられただろ?
漏洩よりもっとヤバい不正があって、尼崎市がケツ拭かされてるとか。
どれだけ漏れたとか具体的過ぎんかね?
0273ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:48:02.76ID:M34IosSc0
>>247
そうなんだよな 自分も思った
初っ端から悪意ありきじゃない?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況