X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★6 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 23:14:57.58ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
0203ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:51:32.58ID:btzFAbyY0
リポーター「数字4文字などの簡易なパスワードでは?」
課長「そんなことはない。英数字13桁だ」

リポーター「でも、ランダムな組み合わせでは平時の運営に支障をきたすのでは?」
課長「意味のある英単語の後に意味のある数字4字を続けているので、運用者は覚えやすい」

リポーター「英単語とは例えば"Password"などか?」
課長「安直な単語ではない。尼崎市としてちゃんと意味のある単語と数字だ」

リポーター「大文字は使っているか?」
課長「ちゃんと始めだけ大文字にして文法的にも正しい」
0204ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:51:47.86ID:PlZpBRBa0
これ泥酔で失くした人は首なのかな
会社飛ぶ勢いだし、会見でポロリした役所の人は針のむしろだよね
0205ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:51:52.29ID:M34IosSc0
住基データは役所内でも触れる職員が限定されてるよ。
誰でも閲覧できるわけじゃない
勿論厳しい守秘義務が課せられてる。
尼崎みたいに孫請みたいな作業員が勝手にUSBwwwにデータ転送して持ち出しできるってまず考えられないんだよ。
0206ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:51:54.67ID:vPva5vWR0
ビプロジーって元日本ユニシスなのね!知らない会社だなと思ったら知ってる会社だった。
やっちゃったのはプロジェクトのために集めた業務委託先のひとかな。
それにしてもなんでUSBにいれるかね。なんでそれを持ち出すかねぇ。
0207ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:52:03.78ID:iO2N+fLK0
>>184
明日の会見「ネットに出品されていたUSBを落札し確認したところ、"Amagasaki2022"で開けなかったため本物ではありませんでしたが、ウィルスに感染してしまい、全市民の情報がネットに流出しました」

とかもありえるな
0210ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:52:32.30ID:wXJssF/M0
この無能さはパスワードも簡単に推測できるものにしてるわ
0211ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:52:34.46ID:fp9EIIj00
>>202
いつもの非課税世帯だけ
0215ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:52:54.82ID:qM8wuEj60
13桁がランダムなわけないから単語と数字の組み合わせだと公表しちゃったわけだ
0216ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:53:10.38ID:ctBuw9eC0
糞面白くも話題にもなってない10億円詐欺の来日ニュース垂れ流しより尼崎クイズのほうが糞盛り上がったわ
0218ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:53:31.10ID:jPMTrV/I0
もう名誉後進国名乗ろうぜ!!!!!!
0219ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:53:32.76ID:NjSdfqRP0
>>212
誰だか知ってたから盗んでる可能性が高いのは
おまrの知能では理解できないだろうね。
0220ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:53:34.71ID:GGccsTT30
特別な意味を持っている数字
0221ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:02.40ID:iO2N+fLK0
>>214
片っ端からdm送れるから名簿業者に売るだけで価千金だし
資産が多いやつがすぐわかるからオレオレ詐欺し放題
0224ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:25.59ID:fHSBzVTx0
持ち出して泥酔してカバンごとなくすってこれ故意にやって報酬もらってる可能性あるだろ
きっちり締め上げろ
0225ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:30.17ID:dFtT4e7g0
そもそもUSBとかじゃ無くてGPS発信機付けたスタンドアローンのノートPCに入れとけよ
そんな金や知能も無いのか
0227ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:42.64ID:nxeruAnu0
法的責任はともかく酔っ払ってUSBなくしたやつは当然クビだよね
プロ意識の欠片もないドクズなんだから
0228ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:43.14ID:0UdzMYzo0
>>182
こんな馬鹿がランダムな13文字なんて覚えられるわけがない
覚えやすいパスワードになっていると推測できる。
ランダムで複雑なパスワードなら同じカバンの中にある手帳にパスワードが書いてあるはず。
0229ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:54.32ID:Q7HeM6r20
>>212
そうゆうことにして売った可能性どのくらいと思う?
0230ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:54:58.81ID:pjxZZxvv0
>>187
記者会見に出てた13桁(ドヤ)の人が
やたらと「専門ではないですが」と言ってたくらいだから
ITの専門家はいないのでは?
0232ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:55:03.42ID:7p9UnJZl0
>>206
USBメモリじゃなくてもHDDでも同じでオフラインで持っていくべき情報ならそこはしょうがない

しかし当日返却しない、それを管理者が気づかないとか、管理はおかしい
0234ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:55:13.38ID:jmvlMnWQ0
犯罪者にとっては喉から手が出るほど欲しいだろうな
一人暮らし女の年齢も年寄りも高精度高確度で丸わかり
0237ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:55:40.72ID:fp9EIIj00
マイナンバーはダイジョウブー?
銀行と紐付けとか生意気言ってるけど責任とれんのかー
0240ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:55:57.41ID:xsNgNgtT0
>>230

俺もIT専門家じゃないがデータ盗まれてる状況で犯人見てるかもわからんし
13桁いったらまずいなって判断ぐらいできるぞ

そいつやばくね?
0245ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:18.02ID:9P+cCc3h0
しかし、こんな重要なデータをUSBメモリに入れて持ち出せるか?
今どきUSBメモリ禁止じゃないのに驚き
0246ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:25.20ID:kuRwP/PX0
>>214
これだけあれば
反社に渡ればいろいろできそうじゃねえの
カネ持ちジジババのみ世帯を狙って詐欺とか
(´・ω・`)
0247ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:30.83ID:66aUOyLQ0
取られたとして
取ったやつはどうする?
イオシスやPCデポに100円で売って
そこで消されて終わり?
0248ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:39.08ID:NR/PKGCT0
松本が涎を拭きながら一言↓
0249ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:41.61ID:8+k+y/Vi0
>>207
「USBを拾った人から該当USBであるか確認するからパスワードを教えて欲しいと言われたため
教えたところ無事ロックを解除できたため本物のUSBを郵送にて返送してもらえました」
0250ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:41.79ID:fHSBzVTx0
>>214
俺は頭が悪いから一軒家一人暮らしを把握するくらいしか思いつかん
一人外出すれば無人確定だから窓割って盗んで即逃げ
できれば1日で複数件やりたい
0251ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:56:45.73ID:1Fs5OS3w0
こんなセキュリティ甘いところだからパスワードも単純だろうな
0253 
垢版 |
2022/06/23(木) 23:56:57.47ID:/bm///d50
会社名公表しろや
0254ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:57:19.79ID:66aUOyLQ0
価値がわからなけりゃただのプラごみじゃね
0255ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:57:29.85ID:NjSdfqRP0
>>236
当然そういうこと。
たまたまひったくられた鞄に300万円入っていました
というのもよくあるけど
たまたまじゃない、知ってるから取ってる。
0256ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:57:29.97ID:qM8wuEj60
>>214
高齢者世帯にオレオレ詐欺
高所得世帯の家に盗みに入る
気になるあの子の家に突撃
子ども世帯の情報を名簿業者に売りつけ
成りすまして、勝手に受け取ったりとか
0258ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:57:39.09ID:b8XP3jM20
14桁以上の可能性がほぼ無くなった
アホな職員でも覚えられる文字列である
この時点で実際には総当たりではなく辞書登録の文字列でいけるだろね
もっと言えば尼崎関連名が入っている可能性が高いから割とあっさり開けられちゃうと思う
0261ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:57:59.80ID:hilops1D0
>>238
弱いパスワードだって機械に怒られたりしないだけで
簡単に突破されるパスではあるんだろうな
俺も良くやるけど
0262ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:58:08.94ID:fp9EIIj00
この酔っての帳簿流出ケースは過去に何度もある
業者も手口かえさせないのなw
0263ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:58:13.50ID:QkeSM4W80
>>36
確率の話です。
桁数とか年毎にとか、類推のキーワードを提供したことで解読確率を上げてしまいました。
それは問題でしょう?


>スパコンで総当たりでも宇宙終わるレベル
そのままでは、USBメモリーのロック解除にスパコンは使えませんね。しかも1回のパスワード試行に掛かる時間(応答時間)が長すぎて総当たりはむちゃくちゃ効率が悪いでしょうね。
今回の件とは関係ないけどね。
0264ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:58:53.04ID:TEDvIspD0
複雑な大小英数字13桁なら「13桁や(ドヤァ)」と言っても問題は無いと思う。
問題は数字が2022とか123456789とか英字がamagasakiとかだった場合やろ。
0265ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:59:32.31ID:NjSdfqRP0
可能性としては、持ってるの知ってるから飲ませてるというのもあるね。
たまたま酔っ払っちゃいました、というのではなくて。
0268ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:59:54.91ID:ScQogfu80
ユニシスの新会社名の売名効果としては抜群だけどな
0270ニューノーマルの名無しさん
垢版 |
2022/06/23(木) 23:59:58.49ID:fv6NvWr10
本当はデータを中国あたりに高額で売りつけているんじゃないか?
首になっても一生遊んでくらせるとかw
0273ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:00:20.55ID:uQynzKni0
尼崎市というワケありな市で起きたのもなんだかな。
0274ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:00:24.83ID:0XYV16NE0
いまさらUSB管理でしかも持ち歩きとはやばすぎだろ
忘れ物に気づいた時は顔面真っ青だったろうな
0276ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:00:37.50ID:6gBruaE70
日本人無能すぎて悪人には最高の国だな
0279ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:01:10.10ID:Ehp5UcXS0
>>261
当て字で記号入れるのは、やらないよりはやったほうが良いと思うぞ。
大小英数字記号になると複雑過ぎて総当たりではまず無理やろうし。
0280ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:01:10.39ID:isesLKM30
>>264
そんな忘れそうなパスワードを設定したらUSBと一緒に紙のメモもいれちゃうと思うぞ
覚えられる範囲で英数13桁だとどうしても地名や部署名や名前や単語と数字の組み合わせになる
0281ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:01:12.54ID:5YfN0Hbb0
>>214
なりすましで投票
0282ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:01:13.00ID:yCQJ8LuM0
こんな無能尼崎公務員より給料が安いお前らに何の価値があるの?
0283ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:01:50.73ID:iwb8GvS+0
>>277
40代のおっさんらしいよまあ年齢じゃないけど。
どうやって生きてきたんだろな
未熟な若者ならともかく、、、
0285ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:02:24.41ID:iwb8GvS+0
>>278
株価下がってる
0289ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:03:08.73ID:G3VJHz1C0
本当は4桁
この職員の無意識の嘘で尼崎は救われた
0291ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:03:51.60ID:NTkUL4Io0
660-AmaGaSaki
0292ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:03:57.53ID:AfrIoVBt0
>>207
USBにパスワードを入力したところ本物でないことが確認されましたが
仕込まれたマルウェアによりパスワードが流出しました
0294ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:04.83ID:MWs+4CI+0
>>130
biprogyの社員かな?
企業が委託されて作業している以上、管理監督責任が発生する
再々委託先と言ってないから派遣社員だろうしな
この会社が個人を処分しようが世間は尼崎市とbiprogyが悪いとしかみない
てかこんな時代にUSBで書き出せないようにしてないのがびっくりなんだがw

持ち帰って業務すると思えないしデータを売ってのかな
0296ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:12.05ID:eIng7LU50
セキュリティ意識まるでないな
話にならんぞほんと
0297ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:17.61ID:lwAgo0vq0
パスワードは当該USB専用だよね?
メールやHPのサーバーアクセスとかに流用してないよね?
自分も気を付けよう…
0298ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:19.82ID:8oikjo590
てか桁数が分かれば総当たりで楽勝やろw
今時の総当たりソフトは早い
桁が分からないと4桁ぐらいから総当たり始めるから時間効率的に全然違うw
0299ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:32.18ID:La4p6Lbn0
>>18
これ酷いよなあ
たぶんもともとは別々のDBなのにご丁寧にまとめてUSBつっこんでるんじゃ
0301ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:04:35.04ID:h6NN1Odd0
いま紛失した現場や会社ってどうなってるんだろうなw
ダブルチェックしましょう!なんて言ってんのかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況