X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★6 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 23:14:57.58ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
0345ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:14:53.74ID:UwOgn2cE0
年に1回変えててバカでも覚えられるとしたら実質13桁じゃないわな
ランダムパスだったなら高確率でパスワードの付箋付きだろ
0348ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:15:13.39ID:44KtayuH0
何気に英数って言っちゃってるのもアレだわな
この説明で記号が出てこないとたぶん記号は無しでいいんだろと推測できてしまうし大文字混在も不要なんだろって推測できてしまう
0349ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:15:24.73ID:SVyDTjNU0
ガチのランダムパス+パスは担当者の頭の中に入っててメモが一緒に入っていなければ、13桁ともなると総当たりで正解見つけるのは現実的じゃないが、
実際にはUSBに貼り付けてあるかamagasaki2022みたいな分かりやすいののどちらかやろな
0352ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:15:46.23ID:Bt9JSphr0
尼崎市民の大移動ありそうやな
閃いたんやけど住民スワッピング制度ってのがあってもええな
ガラガラポンでやらなおもろないでーーーーー
等価交換はアカンで
0354ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:16:02.19ID:mjECiqeL0
東京だよw
0356ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:16:24.92ID:mjECiqeL0
>>353
何も困らないがw
0358ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:17:06.08ID:mjECiqeL0
>>355
東京で斬首しちゃえよ赤穂浪士みてえに
0361ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:17:39.36ID:tH2LD5ag0
>>342
終わってるぞ

その気になりゃテロでもなんでもできるような所でも、
ピンはねされまくって最低賃金の奴がいくらでも居るからな
0362ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:17:53.51ID:eua/1nh60
世の中バカばっかだな(´・ω・`)
0367ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:19:35.74ID:dsp2vY6v0
分かりやすい英単語+数字の13桁とかさ
今時の計算高速なPCだと解析ソフト使えば大した時間かからない
短いパスワードでOKなのは大抵はパスワード+αが無いと悪用できないから成り立ってる
市民の個人情報管理は杜撰すぎる 大問題
0368ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:00.86ID:hbKnzSK60
>>1
そもそも全市民のガッツリデータをUSBメモリへ入れるって界隈的にはありえないことなんじゃねえの?
クライアント=尼崎市からのオーダーとか?
0370ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:15.74ID:UFR9g6z90
会見したお役人はホンモノのアホや
うちの会社のパスワードは支社名プラス支社番号
そんなひねったものにしないからすぐ割れるよな
0371ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:17.15ID:mjECiqeL0
関西人から金巻き上げようぜ
0372ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:44.53ID:QrGq0fn20
>>362
地球レベルで人類が日に日にバカになりつつあるのだ
この先もっとマヌケな事件がアホみたいに起きるようになる
0374ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:47.52ID:GkppPA+M0
こういうのって普通、物理的にコピーできないみたいな
USBに転送できないとかなってるもんじゃないの?
そこら辺の中小IT企業よりガバガバ過ぎない?
0375ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:20:49.34ID:mjECiqeL0
金巻き上げてから貸してやればいい
0377ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:21:40.15ID:La4p6Lbn0
>>364
むしろデジタル庁とか言い出してから悪化してる気がする・・・
単にこれまでやってなかっただけかもだけど
0378ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:21:47.94ID:mjECiqeL0
>>367
じゃあ増税なw
0380ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:21:51.69ID:fE6UwEgZ0
SNSで個人情報保護法も画像も垂れ流してるのに何の価値もないだろ
こんなもん流出して何の問題があるんだよ
0382ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:22:09.84ID:PkobjEKk0
>>364
ハンターであることを自慢してる女がデジタル大臣だぜ・・・
わなの狩猟免許もってるんだってさ

デジタルに何の恩恵があるのか知らんけどね
自民党のやることなんてそんなもんさ
0385ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:22:43.29ID:MU2LYfsB0
アウトソーシングされた会社は社員を解雇して責任回避w
0386ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:22:55.10ID:UUKglBuU0
>>368
市に許可なくやったって話だから、
会見の前までは市に同情的だったんだが
記者会見があまりにお粗末なので
批判が一気に市に向かうことにw
0388ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:28.18ID:j3OwJLVp0
>>374
ちゃんとした所なら構内のPCのUSBポート自体をソフトウェア的に
あるいは更にハードウェア的に殺してあるし、外からPCを持ち込んでも
ネットワーク、データベースに繋げないようになっている。
0390ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:44.69ID:DeOTcNdV0
スパイの訓練学校と呼ばれるコナンのあの組織でさえ、機密情報の閲覧は社内PCじゃないとダメな仕組み入れてるのにな
0391ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:45.89ID:b15h3//t0
こんな感じだとマイナンバーも怖いよ
どんな感じになっているか説明してほしい
ラインだって他国だったし
マイナンバー管理も他国の会社が請け負っているかもしれない
0394ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:24.83ID:g+sidJLn0
>>374
そりゃ普通の社員はできないよ

システムの仕事してりゃデータが必要になるし、オンラインでつなぐなんでアホなことはできないから、
必然的にUSBメモリとかになる
0396ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:29.67ID:UUKglBuU0
>>385
個人情報保護法が改正されてるから
解雇で回避できるかわからんよ
企業に対しての罰金も最大1億まで引き上げられてるしなぁ
0398ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:57.72ID:GkppPA+M0
>>388
なぜそこらへんの対策してないんやろ…
許可してないのに業者が勝手にコピーした!とかいう話じゃないよな
0400ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:25:45.88ID:AtQZptXb0
背乗りさせようなんてまだやってたのか公務員わ
0401ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:17.21ID:C9kqb5YM0
パスワードは円周率100兆1桁です(どやぁ
100兆桁までは先日判明したから、あと0-9を試すだけ

こんくらい簡単な話
0403ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:20.88ID:mjECiqeL0
>>391
自民党に投票しといてそんなこと言うの間違ってるよ
0404ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:25.35ID:j3OwJLVp0
>>398
「やるな」ではなく、物理的に出来ないようにしておかなきゃダメなんだよな。
悪意を持って盗むやつだっているんだから。 そこら辺、役所は大いに抜けている。
0405ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:26.28ID:iwb8GvS+0
>>368
とある自治体で住基データ触っていたことあるけど、(職員側として)ありえないよ。
他の課の正職員ですら正当な理由なく見せてはいけないし、端末も勿論触らせられない、市民の個人情報だから。
守秘義務めっちゃ厳しいよ
外注がUSB使って庁外持ち出しなんてありえないけど、尼崎は一体、、、
0406ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:42.47ID:Bt9JSphr0
>>357
数字4桁は1919とか9696とかかもな
なんで日本の公務員ってこんなに知能が俺並なんやろσ(∵`)?
桁数を数字4桁に絞るくらいもうしとるやろ( *¯ ³¯*)
0407ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:53.01ID:Ehp5UcXS0
パスは簡単でもいいから、USB開くのにyubikeyみたいな二要素認証必須にしたらええねん。

簡単なパス+物理キーなら強固なパスよりもセキュリティは固くなる。
0408ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:54.29ID:WIjYg1ur0
これは許可なしってんだからこの人個人に損害賠償請求行くのかいな
0410ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:27:41.25ID:xw4li71b0
一定回数間違えたら初期化されるUSBならともかく
総当り可能なUSBなら桁数を教えている時点で
まあ泣けてくるな
0412ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:04.65ID:W7MLpWtp0
>>9
尼崎市民だけど恥ずかしいからもうこういうのやめてほしい

他所の地域から見たらどこ住んでようと所詮はアマなんだよ
0413ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:22.73ID:S3WmGmsi0
今後の展開

謎の市民
「例のUSBメモリを拾った!」

尼崎市役所
「ありがとうございます。この事はご内密に!」

尼崎市役所
「まずは市長に報告!」

市長
「私が確認する!Amagasaki2022と入力!」

市長
「パスワードで開いたが、フォルダには何も無い!イタズラか?」

謎の市民
「コンピューターウィルス感染確認!全てのデータを盗むアルよ!」

尼崎市役所
「謎の組織にハッキングされた!」
0414ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:32.13ID:MU2LYfsB0
コピーし放題拡散し放題なんだぜ
0416ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:42.99ID:mjECiqeL0
sub←持ち出すため
酔ってた←嘘
0418ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:00.84ID:8JWEfT980
真っ先に思いついた言葉を書いたら13文字だったw
amagasakidata
0419ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:02.84ID:V6Pdr9j90
>>384
USBには落とさないでしょう。個人情報は仮想マシン上にデータ落としてそこで作業。うちの会社はそういうルール。面倒だけどね。
0421ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:11.65ID:La4p6Lbn0
>>386
まあでも実務では許可制にしても限界があって
しっかりやろうと思ったら必ず役所側がやらないとだめな部分なんだよね
予算の問題かどうか分からないけどそこを任せてしまうとこういうことが起きる
0422ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:20.11ID:yslJjtVL0
時間を掛ければ突破されてしまうな

知的な犯罪者に渡らないことを祈るのみ
0423ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:44.81ID:AV/lSbYv0
最初amagasaki2022だったけどシステムから「類推しやすいパスワードです」と言われたからAm@gasaki2022に変えて、
そのあと3回間違えた奴がいてロックかかっちゃったからAm@2022gasakiに変えた、くらいの推理は必要かもしれん
0425ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:20.86ID:mjECiqeL0
パスワードも伝えてあると考えるのが普通でしょうよw
0426ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:30.21ID:RSGM3RsC0
>>419
そのルール決めたやつ、本格的なアホだから明日クビにしたほうが良いよw

仮想マシンのディスクなんて普通に見れるんだから
0427ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:30.89ID:iwb8GvS+0
>>409
だからおかしいって言ってるの。
尼崎側がシステム運用者に対してどんな契約かわしていたのか、どのデータ持ち出したか把握してなかったでしょう。
ずさんだって言ってるのよ
0428ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:52.55ID:gr3T31te0
俺が業者だったらAmagasaki2022にするかな
0430ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:07.54ID:PM8Ow4uD0
名簿業者に売るなら紛失したことにする必要はなく黙って売る。
酔っ払ってやらかす奴はどこにでもいる。
電車内で泥酔して床に寝ころがってる野生のサラリーマンとか見たことあるだろう。
0431ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:15.35ID:8oikjo590
お前ら絶対に詳細不明の32GUSBメモリをメルカリに出品するなよw
コメント:パスワードを忘れてしまい開けません
とかでw
落札してくるかもしれんぞwww
0432ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:53.36ID:PkobjEKk0
>>419
仮想マシンでネットワーク構築してるってだけの話で
君が仮想マシンならセキュリティ高いと勘違いしてるパターンだろう

仮想マシンだからって何か保護されてるわけじゃないぞ
0433ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:11.58ID:MU2LYfsB0
そんな恐ろしいもの持ち出してたら
普通は酒飲まずに直帰だわ
そうしない時点でお察し
0434ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:19.65ID:lOO7Xi9X0
しかしなんで人は読めるパスワードにしてしまうのだろうな映画の影響か?
読めるとそれだけでセキュリティレベルが落ちる
0436ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:56.34ID:mjECiqeL0
USBに入れた理由は持ち出すためでしょうw
0437ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:33:20.88ID:AV/lSbYv0
>>433
少なくとも当人にとっては緊張感を伴う業務ではなかったということだわな
0440ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:21.63ID:QOt//97W0
暗号解除したい人には朗報だったなww
仕事の半分は解決したしww
0441ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:25.56ID:Bt9JSphr0
>>436
金庫に入れて鍵かけて無かったのか!?
0442ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:59.00ID:Zxv+IcZU0
尼崎なんてコネ採用のアホばっかりなんじゃないの?笑
0443ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:35:06.71ID:n3FxoZCi0
え!?
パスワードの桁数言うのはダメなやつじゃね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況