X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 21:24:00.94ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1655981998/
0322ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:53:26.21ID:mGUqQGuj0
>>246
君、アホじゃん
売ったなら、コピーすればよくて、紛失する必要がない

しかし、セキュリティ教育の○×問題定番の
飲作業後に飲みに行って酔っ払って紛失ってマジであるんだな
0325ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:53:31.08ID:R1HgqslD0
桁数わかっても総当たり回数はほとんど変わらない

62^1 62
62^2 3844
62^3 238328
62^4 14776336
62^5 916132832
62^6 56800235584
62^7 3.52161E+12
62^8 2.1834E+14
62^9 1.35371E+16
62^10 8.39299E+17
62^11 5.20366E+19
62^12 3.22627E+21
62^13 2.00029E+23

1桁目から順番に総当たりだと


13桁とわかってたら
2.00029E+23通り

桁数分からず1桁めから順番にやると
2.03308E+23通り(=62^1 + 62^2 + ・・・・ + 62^13)

やっぱろ低学歴はなんも分かってないわ
0327ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:53:37.82ID:3QRt3+UM0
123456789123
だろ
0330ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:53:59.58ID:GApGth7c0
>>24
36の13乗を甘くみるな。
170,581,728,179,578,000,000
だ、ムリだ。
0331ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:03.63ID:hO2C+1540
>>229
この程度なら一人1KBですむだろ
日本人全員でも100GB
十分USBメモリーに入る
もうすでに漏れていると思われる
0335ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:21.48ID:snHGQLaE0
そもそもパスワードを知っている人間が存在する以上は
どんなパスワードでも突破されることはありえるんじゃね?
0336ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:23.13ID:HNr0vW2J0
https://mdpr.jp/news/detail/3219602
兵庫県の尼崎市は23日、住民基本台帳の個人情報約46万人などのデータが入ったUSBメモリーを下請け業者が紛失したと公表。謝罪会見でパスワードの桁数を明かしたことから、ネットでは想定されるパスワード「amagasaki2022」がトレンド入りする事態になっている。
0337ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:24.57ID:foMY1+uA0
絶望的なのは、13桁の「完全にランダムな文字列」を人間が覚える事はできない
ってことだ。

つまりパスワードは、USBを持ち帰ったヤツが記憶できる文字列だった可能性が高い。
0338ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:29.16ID:8PQnk3Ve0
>>1
ぜってー、こいつらに不可解な臨時収入が入ってるぞ
0340ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:39.97ID:RjU04gLw0
桁数の何がいけないんだ?
13桁もあるんだからむしろ安心感しかない
0341ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:54:40.29ID:ctBuw9eC0
+民のタウンページおじいちゃんの所に世界から馬糞がいつ飛んできてもおかしくない状況に
0347ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:12.72ID:Yctd366K0
この手のPは複雑過ぎると必ず紙に書く奴がいるからギリギリ暗記できる程度と相場が決まってる
時間の問題
0350ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:19.69ID:5J5hR+G40
まあ日本なんてチャイナからみたら丸裸やぞ 若いやつがティックトックで踊り狂ってるやろ あれチャイナアプリやからな
すげえのはフェイスピクチャー、背景ピクチャーがAIマッピングされてる
ティックトックでチャイナをバカにしてるやついてワロタ
あいつらティックトックがチャイナ資本であることすら知らない
0351ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:24.85ID:LNyqr0YQ0
>>308
設定してたとしても付箋に書いて貼ってたと思う
0354ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:42.26ID:M7VsYEiu0
短絡的にamagasakiって書いたけれど、恐らく中の人的には、どの部署のusbか判別をつける必要があることから

amagasakiではなく、所属している部署名が含まれている可能性が高い
例えば市民~~~課とかそれプラス年号(毎年変更しているという点から推測)
この組み合わせでアタックすれば多分破れる
0356ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:55.25ID:izM0YWtX0
キーボードで入力しやすいのを優先して当たればさらに早く解析できるのでは
尼崎の職員なんてコピペできないだろうから少しでも打ちやすくしてるかもしれない
0357ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:55:56.91ID:FYFu9Teb0
まさかデータにマイナンバーは入ってないよな?
0360ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:12.76ID:OiYkTQ6E0
13桁あったら総当たりでも小文字英数だけでも結構時間かかる。
今の最速家庭用PCマシンを100で並列でやっても1年で出ないんじゃないかな。

記号と大文字入ってたら13桁どころか7桁でもかなり時間的に厳しいよ。
0361ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:16.44ID:N/2rFx1S0
ここで総当たり総当たりって言っている奴さ?

1)本当にこんなのに総当たりが必要なパスワードかけていると思うか?
2)仮に総当たりが必要なパスワードだったら、その紛失したカバンにパスワードのメモが無いと言えるか?

もし両方Yesと自信を持って言えるなら、勝ち誇っていいよ
0362ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:23.40ID:W55O9bwu0
>>357
入っています 悲報
0365ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:40.96ID:mbDE7iHn0
>>335
突破というよりパスワードも漏洩してそうで怖い
0366ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:41.26ID:9ufOs1oI0
パプワードを解くのではなくてさ、パスワードの仕組みそのものを掻い潜る方法ってないの?
たかがUSBデバイスだよね?
0368ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:57.23ID:FRN7SxeY0
>>352
落ち込んで飲んでると思うよw
0369ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:56:59.39ID:YhWCtPR+0
>>340
お前が13桁のランダム文字列のパスワードを記憶できると思うか? できないよ。
じゃあどうする? 覚えられる文字列を使う。
0370ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:57:13.82ID:566bMwU00
米軍の自動小銃M16の殺人事件もよく分からん。
軍用銃が使われたのに一向に情報が開示されない。

何か、最後の抵抗をやってるんじゃねーの?
0374ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:57:21.88ID:M34IosSc0
>>332
禁止だよな?
自分別自治体にいたことあるけど(詳しくは言えない
庁内端末にUSBだとかまじありえないから驚愕した
基本中の基本のはずだよね。
0376ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:57:37.71ID:JRzdhTUB0
>>345
そこは給付金詐欺と一緒で問題が発覚したらあとでシメればすむんでね
発覚しなければ問題にならないのでそのまま
0380ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:04.31ID:Ja+hyKOp0
バブル崩壊後、それまでの虐げられていた存在から、どことなくエリート面へと変貌していった公務員
けれど実際はこんなもん
0381ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:06.21ID:eYjahZj90
盗まれた人、作業を外でやってるわけで、13桁パスワード暗記してるのか??
暗記できるなら辞書攻撃で破られそうだし、暗記できない複雑さなら盗まれた鞄の中にメモ入ってるだろこれ。
0382ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:06.60ID:M7VsYEiu0
>>366
ICカードとかだったら、マジレスするとある
0383ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:08.40ID:YhWCtPR+0
>>360
パスワードに記号を使える、暗号化USBメモリってあるの?
0384ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:13.45ID:byT0ghbz0
なぜ? 
0385ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:15.42ID:vZpBaF4g0
>>352
寝てたのは吹田だよ
てか、これってなくしましたって言わなければ分からなかったんじゃないの?
無許可で持ち出すくせにそういうところは律儀なんだな
0387ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:27.22ID:o8v+gcyq0
お前ら純朴すぎひんか?
今時分のトピックは選挙やろ
ほんで無くした物たは名簿
どこで無くしたの→尼崎

尼崎はソウカが単独で立候補する様なお察しな土地柄

テレビや新聞はオレオレに注意とか抜かしてるのは
完全にミスリード
上記の様にそうかを疑うのが当たり前の思考
0391ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:55.05ID:strDiTQ60
>>6
それは11ヒット0ブローだ
0392ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:56.32ID:UJanvUMd0
視聴数9000回程度だった記者会見動画が一転して重大インシデントの見本みたいな祭りになっちまったな…
0393ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:58:57.98ID:Lsoxb0Bu0
>>322
そもそもお客さまから預かってるデータを家に持って帰ってるってことか?

>>347
そうだよね
USBだと担当者の名前をパスワードにしたりとか役所なら普通にある
0396ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:59:12.34ID:/QQdpZ9k0
ダメな組織は何をやってもダメ
0401ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:59:33.21ID:YdxSnp5+0
どうせ派遣とか外部委託したんだろ?山口の阿武町もどこもかしこも責任なんて持ち得ないわ派遣や委託は でもってパスワードのヒントを発表て
馬鹿だなあ 主白
0403ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:59:42.59ID:RjU04gLw0
>>369
全部おなじ数字にすりゃいいだけだろ
2222222222222とか9999999999999とか
こんなちょっとした工夫がデキるヤツか否かをきめる
0404ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 21:59:52.12ID:KCI9reuj0
こんなやつらがマイナンバーとか管理出来ると思うか?
0406ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:00:12.62ID:iVB1FIM70
2022固定作戦
R04固定作戦
amagasaki(大文字、部分)固定作戦

この3つでかからなかったら、機械的に作られてるかもね
0412ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:00:45.82ID:vZZJpF1c0
どうすんだこれw
0413ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:00:48.28ID:kHaTn9M+0
英数文字含めた13桁、だから、必ずしも英数字「のみ」からなる13桁とは限らないんだよな。
1バイト記号とか適当に含めたら多少は解読しにくくなるけど、それでもASCII文字限定だと
所詮は組み合わせの上限値はたかが知れてるし。
0414ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:00:57.28ID:Db3eCMUd0
鎖線レベルでは済まんだろ海外なら暴動で市民にリンチされとるわ
0415ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:01:07.65ID:bDkzjeI00
市役所の皆さんは十分に分かってるだろうが
尼崎市民にこれをやってしまったら
この先最低20年はたかられるよ
それを税金で補填するかどうかだね
尼崎市民は許さないだろうけど
0416ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 22:01:08.28ID:W55O9bwu0
amagasaki0721

尼崎オナニー
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況