X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★6 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 23:14:57.58ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
0385ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:22:43.29ID:MU2LYfsB0
アウトソーシングされた会社は社員を解雇して責任回避w
0386ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:22:55.10ID:UUKglBuU0
>>368
市に許可なくやったって話だから、
会見の前までは市に同情的だったんだが
記者会見があまりにお粗末なので
批判が一気に市に向かうことにw
0388ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:28.18ID:j3OwJLVp0
>>374
ちゃんとした所なら構内のPCのUSBポート自体をソフトウェア的に
あるいは更にハードウェア的に殺してあるし、外からPCを持ち込んでも
ネットワーク、データベースに繋げないようになっている。
0390ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:44.69ID:DeOTcNdV0
スパイの訓練学校と呼ばれるコナンのあの組織でさえ、機密情報の閲覧は社内PCじゃないとダメな仕組み入れてるのにな
0391ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:23:45.89ID:b15h3//t0
こんな感じだとマイナンバーも怖いよ
どんな感じになっているか説明してほしい
ラインだって他国だったし
マイナンバー管理も他国の会社が請け負っているかもしれない
0394ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:24.83ID:g+sidJLn0
>>374
そりゃ普通の社員はできないよ

システムの仕事してりゃデータが必要になるし、オンラインでつなぐなんでアホなことはできないから、
必然的にUSBメモリとかになる
0396ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:29.67ID:UUKglBuU0
>>385
個人情報保護法が改正されてるから
解雇で回避できるかわからんよ
企業に対しての罰金も最大1億まで引き上げられてるしなぁ
0398ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:24:57.72ID:GkppPA+M0
>>388
なぜそこらへんの対策してないんやろ…
許可してないのに業者が勝手にコピーした!とかいう話じゃないよな
0400ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:25:45.88ID:AtQZptXb0
背乗りさせようなんてまだやってたのか公務員わ
0401ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:17.21ID:C9kqb5YM0
パスワードは円周率100兆1桁です(どやぁ
100兆桁までは先日判明したから、あと0-9を試すだけ

こんくらい簡単な話
0403ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:20.88ID:mjECiqeL0
>>391
自民党に投票しといてそんなこと言うの間違ってるよ
0404ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:25.35ID:j3OwJLVp0
>>398
「やるな」ではなく、物理的に出来ないようにしておかなきゃダメなんだよな。
悪意を持って盗むやつだっているんだから。 そこら辺、役所は大いに抜けている。
0405ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:26.28ID:iwb8GvS+0
>>368
とある自治体で住基データ触っていたことあるけど、(職員側として)ありえないよ。
他の課の正職員ですら正当な理由なく見せてはいけないし、端末も勿論触らせられない、市民の個人情報だから。
守秘義務めっちゃ厳しいよ
外注がUSB使って庁外持ち出しなんてありえないけど、尼崎は一体、、、
0406ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:42.47ID:Bt9JSphr0
>>357
数字4桁は1919とか9696とかかもな
なんで日本の公務員ってこんなに知能が俺並なんやろσ(∵`)?
桁数を数字4桁に絞るくらいもうしとるやろ( *¯ ³¯*)
0407ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:53.01ID:Ehp5UcXS0
パスは簡単でもいいから、USB開くのにyubikeyみたいな二要素認証必須にしたらええねん。

簡単なパス+物理キーなら強固なパスよりもセキュリティは固くなる。
0408ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:26:54.29ID:WIjYg1ur0
これは許可なしってんだからこの人個人に損害賠償請求行くのかいな
0410ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:27:41.25ID:xw4li71b0
一定回数間違えたら初期化されるUSBならともかく
総当り可能なUSBなら桁数を教えている時点で
まあ泣けてくるな
0412ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:04.65ID:W7MLpWtp0
>>9
尼崎市民だけど恥ずかしいからもうこういうのやめてほしい

他所の地域から見たらどこ住んでようと所詮はアマなんだよ
0413ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:22.73ID:S3WmGmsi0
今後の展開

謎の市民
「例のUSBメモリを拾った!」

尼崎市役所
「ありがとうございます。この事はご内密に!」

尼崎市役所
「まずは市長に報告!」

市長
「私が確認する!Amagasaki2022と入力!」

市長
「パスワードで開いたが、フォルダには何も無い!イタズラか?」

謎の市民
「コンピューターウィルス感染確認!全てのデータを盗むアルよ!」

尼崎市役所
「謎の組織にハッキングされた!」
0414ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:32.13ID:MU2LYfsB0
コピーし放題拡散し放題なんだぜ
0416ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:28:42.99ID:mjECiqeL0
sub←持ち出すため
酔ってた←嘘
0418ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:00.84ID:8JWEfT980
真っ先に思いついた言葉を書いたら13文字だったw
amagasakidata
0419ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:02.84ID:V6Pdr9j90
>>384
USBには落とさないでしょう。個人情報は仮想マシン上にデータ落としてそこで作業。うちの会社はそういうルール。面倒だけどね。
0421ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:11.65ID:La4p6Lbn0
>>386
まあでも実務では許可制にしても限界があって
しっかりやろうと思ったら必ず役所側がやらないとだめな部分なんだよね
予算の問題かどうか分からないけどそこを任せてしまうとこういうことが起きる
0422ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:20.11ID:yslJjtVL0
時間を掛ければ突破されてしまうな

知的な犯罪者に渡らないことを祈るのみ
0423ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:29:44.81ID:AV/lSbYv0
最初amagasaki2022だったけどシステムから「類推しやすいパスワードです」と言われたからAm@gasaki2022に変えて、
そのあと3回間違えた奴がいてロックかかっちゃったからAm@2022gasakiに変えた、くらいの推理は必要かもしれん
0425ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:20.86ID:mjECiqeL0
パスワードも伝えてあると考えるのが普通でしょうよw
0426ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:30.21ID:RSGM3RsC0
>>419
そのルール決めたやつ、本格的なアホだから明日クビにしたほうが良いよw

仮想マシンのディスクなんて普通に見れるんだから
0427ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:30.89ID:iwb8GvS+0
>>409
だからおかしいって言ってるの。
尼崎側がシステム運用者に対してどんな契約かわしていたのか、どのデータ持ち出したか把握してなかったでしょう。
ずさんだって言ってるのよ
0428ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:30:52.55ID:gr3T31te0
俺が業者だったらAmagasaki2022にするかな
0430ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:07.54ID:PM8Ow4uD0
名簿業者に売るなら紛失したことにする必要はなく黙って売る。
酔っ払ってやらかす奴はどこにでもいる。
電車内で泥酔して床に寝ころがってる野生のサラリーマンとか見たことあるだろう。
0431ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:15.35ID:8oikjo590
お前ら絶対に詳細不明の32GUSBメモリをメルカリに出品するなよw
コメント:パスワードを忘れてしまい開けません
とかでw
落札してくるかもしれんぞwww
0432ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:31:53.36ID:PkobjEKk0
>>419
仮想マシンでネットワーク構築してるってだけの話で
君が仮想マシンならセキュリティ高いと勘違いしてるパターンだろう

仮想マシンだからって何か保護されてるわけじゃないぞ
0433ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:11.58ID:MU2LYfsB0
そんな恐ろしいもの持ち出してたら
普通は酒飲まずに直帰だわ
そうしない時点でお察し
0434ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:19.65ID:lOO7Xi9X0
しかしなんで人は読めるパスワードにしてしまうのだろうな映画の影響か?
読めるとそれだけでセキュリティレベルが落ちる
0436ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:32:56.34ID:mjECiqeL0
USBに入れた理由は持ち出すためでしょうw
0437ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:33:20.88ID:AV/lSbYv0
>>433
少なくとも当人にとっては緊張感を伴う業務ではなかったということだわな
0440ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:21.63ID:QOt//97W0
暗号解除したい人には朗報だったなww
仕事の半分は解決したしww
0441ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:25.56ID:Bt9JSphr0
>>436
金庫に入れて鍵かけて無かったのか!?
0442ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:34:59.00ID:Zxv+IcZU0
尼崎なんてコネ採用のアホばっかりなんじゃないの?笑
0443ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:35:06.71ID:n3FxoZCi0
え!?
パスワードの桁数言うのはダメなやつじゃね?
0444ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:35:08.79ID:UUKglBuU0
>>421
定常作業ならともかく、
単発のプロジェクトでは契約で縛るしかないんじゃね。
この場合だとベンダーの方が知識も能力も高い

市役所のPC全てデバイスをロックするとか
何らかのツール入れるにしても
その分税金で賄う事になるからなぁ
0445ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:35:18.30ID:mjECiqeL0
小池都知事ってリコールできないの?こんな発展途上国から東京来られても困るわ
0446ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:35:23.67ID:me6OClbe0
>>1
色々な意味で尼崎市そのものがなくなるべき
0449ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:06.77ID:mC+qQY4N0
>>103
エクセルパスワードだから、設定したパスワードでなくても内部的計算で同じになったら開いちゃうやつなんだろ。
0450ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:08.02ID:gNpsq8xQ0
中国にでも売り渡したんだろう
0454ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:25.52ID:u7Qxqi180
こんなん笑うわw
まさかメルカリのやつとか買ってねーだろな?w
0456ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:31.73ID:MU2LYfsB0
それで漏れたデータをお役所はそのまんま放置なのけ?
1秒でも早く個人番号を変えてもらいたいところだが
0458ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:36.56ID:j3OwJLVp0
そもそもパスワード以前の話としてUSBメモリに個人情報をコピーできる時点で
ガバガバガバナンス。 悪意を持った奴が盗み放題じゃん。
コピーできないようにも出来るんだよ。
0459ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:36:44.80ID:/gFyqKt70
戦前の日本軍の暗号も本来は極めて堅牢だったらしいが
機密情報を山本閣下が愛人に喋ってたらしいしなぁw
0460ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:37:24.81ID:gr3T31te0
やっぱり大阪
さすが大阪
ヨハネスブルク
しかし大阪
またまた大阪
0461ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:37:52.52ID:MU2LYfsB0
アマは大阪やない
0464ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:38:21.47ID:mjECiqeL0
>>461
日本語喋れよ
0465ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:38:38.60ID:gr3T31te0
パスワードを書いたメモ帳もカバンに入ってました、とかないよね…
0466ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:39:00.73ID:oDMJDAZu0
どんな奴にUSBメモリが渡ってるかも分からないのにパスワードが英数字13桁とかヒント与えちゃうとかマジでアホなんじゃねーのw
俺なら恥ずかしすぎて自○するけどな
0467ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:39:12.46ID:tH2LD5ag0
>>427
どんな立派なこと言って立派な契約してても現場じゃバイト並みの金で働く奴が平文で保存されたパスワードやらなんでも見放題なんて不思議じゃない
0469ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:39:16.26ID:b15h3//t0
多分お金だけ拔いて他のものは革に捨ててそうだが

不倫相手の名前と生年月日なら面白いんだが
0473ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:05.55ID:gr3T31te0
>>466
やっぱり自慰だよな
0474ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:15.00ID:V6Pdr9j90
>>426
>>432
うちのITがイケてないのは事実なんだけど、酔っ払ってUSB紛失しましたっていうアホな事案は少なくとも起きない。セキュリティじゃなくてリスク管理の話だよ。
ディスクみるとか、知識ないとできないじゃない。普通の人のITスキルは私よりも低い。
0475ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:27.52ID:/gFyqKt70
>>468
その髪を見るパスはどうするんですかね

それはそうとしてやはりガバには違いないが
パスは完全なランダムで
職場の机に貼ってあるとかのパターンなら
今回はセーフだな
0477ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:34.32ID:lMkOiCRv0
漏洩した情報がアツいな

・統一コード(全住民)
・氏名(全住民)
・住所(全住民)
・郵便番号(全住民)
・性別(全住民)
・住民と成った年月日(全住民)

・住民税に関する税情報36万573件

・生活保護、児童手当受給世帯の銀行口座情報 合計7万6026件
 生活保護 1万6765世帯
 児童手当 6万9261件
・統一コード、金融機関コード、支店コード、口座区分
・口座番号、口座名義

・非課税世帯党臨時特別給付金の対象世帯情報 
 令和3年度分 7万4767世帯分
 令和4年度分 7949世帯分 
・世帯主の統一コード、申請番号、申請受付日、申請書不達理由、振り込み処理日時

この感じじゃ多分パスワードもランダムなものじゃなさそうだしな
0478ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:50.08ID:La4p6Lbn0
>>444
現状では仕方ないとは思うけど組織内情シスがベンダーと同等というくらいにならないと
こういうのは無くならないんだと思う
そのためのデジタル庁なんだと思ってるんだけど
0479ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:41:52.02ID:mjECiqeL0
東京で鍵と預金預かろうか?
0480ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:42:25.37ID:8oikjo590
元請けが大手でも実作業は下請けの会社の派遣だよw
間に何社も入るこれが中抜きジャパンだ!!w
0481ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:42:35.91ID:RRP55mqS0
DB上に暗号化したデータを格納して本当の最後の出口(振り込み伝票の印刷とか)だけ、復号すれば良くね?
最後のボタンを押す前にパスワード入力させるんだけど、課長とかある程度の役職の人にやってもらう契約で。
生データの全抽出なんてさせたら絶対ダメ。
結局、非課税世帯にしか給付しなかったんでしょ? 余計なデータも渡したらダメ。
0484ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:43:23.38ID:mjECiqeL0
兵庫の預金奪って日本で山分けしようぜwww
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況