X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★6 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 23:14:57.58ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
0534ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:52:23.95ID:lJWFUjQN0
速報リストに上がったときチラ見したけれど
いま改めて全文を読むと、結構エグイレベルの流出だったんだな
中身が濃すぎるわ
0536fusianasan
垢版 |
2022/06/24(金) 00:52:46.18ID:wUZU0A1q0
これ偽情報だろ
わざと違う桁数を流して妨害してる
0537ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:52:52.41ID:HOk/K6Kf0
家族構成などが記載された住民票はオレオレ詐欺に悪用される可能性も有るってニュースでやってたな。ヤバくね?
0538ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:52:53.74ID:RSGM3RsC0
>>474
そもそも作業担当者のセキュリティと、IT運用者の区別がついてないと思う

作業担当者がUSBメモリとかありえない。これは当たり前。
IT運用担当者がネットで、オフラインでUSBでデータを持っていくのはよくある。

相互信頼してるシステム間でセキュアなネット繋いでるとこならいいけど、そうじゃないところに持っていくのにインターネットで転送するわけない。
0540ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:53:26.49ID:qWwHi/rQ0
尼崎市民全員引越した方がいいレベル?
0541ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:53:36.28ID:nl8MDJYt0
協力会社ってなってるからユニシスの下請けの下請けあたりの仕業だな
中抜き金メダル日本の伝統芸だな
0542ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:53:43.05ID:mjECiqeL0
>>533
関東以外は2000年になっても自動改札が存在しない発展途上国という一般常識はご存知か?
0543ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:54:05.39ID:xxJ3snCA0
>>517
日本が衰退した理由って殆どそこら辺だと思うね
日本人が中国韓国の企業にお金貰って情報渡してたケースもあったしな
産業スパイ天国の名はダテじゃない
ほんと酷いよねこの国は
0546ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:55:19.07ID:HOk/K6Kf0
>>535
尼崎の上流の方は上品な市民が住んでいるけど、下流に行くに従い、喧嘩が強くなってくる町らしいなw
0547ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:55:36.58ID:RSGM3RsC0
>>474
後多分、仮想マシンとリモートデスクトップの区別がついてないと思われる。

まあ、ITの仕事してるわけじゃないんだろうから分からなくて全然OKなんだけど、それで尼崎市にダメだしってのはちょっと、ね
0548ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:55:39.42ID:G9ZJsYgv0
パスワードとか正直市役所職員の机に付箋で貼られてるだろ
0549ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:55:44.13ID:jbQeRCI+0
これさ、無断で全情報抜いて持ち出しただけで犯罪だろ?
俺の自治体でやられたら一人でも訴訟するわ
0550ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:56:16.70ID:mjECiqeL0
>>535
宅間守を忘れんなよ
0551ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:56:20.43ID:w+05G4Ah0
委託された会社が別の下請けに丸投げ
さらにそこから下請けに丸投げ

こんな風にして最終的には末端の糞みたいな会社のダメ社員が作業したんだろ
下請けを重ねれば重ねるほど、零細の糞会社の末端社員に行きつくわけだし
そりゃ、そういう奴なら路上で寝ちゃうわ
0553ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:57:19.03ID:lEE8z9QS0
>>345
ネタだと思いたいけど、本当に年に1回更新してたと言ってたなら
高確率で今年は2022が入ってるヤツじゃないっすか…
0556ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:57:26.78ID:HsPLJcA70
個人情報1件1000円で売ったとしても4億6千万円か
死ぬ気でパスワードを解読する価値はあるだろうな
0557ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:57:28.09ID:j3OwJLVp0
>>532
今回もUSBメモリを無くした奴が申し出たから発覚したのであって
悪意を持って盗んだのなら発覚しなかったと思う。
誰がコピーをしたなんて記録するシステムもないんだろう。
許可もなくコピーできちゃっているんだから。
口先で禁止ではなく、物理的にできないようにしなきゃ駄目なんだから。
0558ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:57:35.63ID:/gFyqKt70
>>547
セキュリティが尼崎よりまともなだけで
ID:V6Pdr9j90のレベルは13桁の暗号が
かかってるから大丈夫って言ってる人と
同レベルよね
0559ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:57:44.74ID:lMkOiCRv0
>>543
低賃金のやりがい搾取やら、ブラック企業ばかりだから、愛国心ゼロの日本人技術者なんて腐るほどいるだろうしね。そりゃ衰退するわ
0560ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:58:01.67ID:P2xh7QPK0
税務調査なんてはいると、いろんな事が赤の他人に筒抜けになっていることにびびる。
こうやって、個人情報が、簡単にもれていくことに、恐怖を感じる。
0564ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:59:00.75ID:prWvHLBi0
>>433
帰り道に盗まれたならまだしも酒飲んで酩酊はな
0565ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 00:59:08.29ID:HOk/K6Kf0
尼崎は大きな事件や事故が多いな。明日ベスト郊外、電車脱船、連続殺陣など日本を震撼させるような話題が豊富😱
0567ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:02:51.27ID:w+05G4Ah0
>>557
許可なく外部に持ち出した時点で、正直疑われても仕方ないと思う
作業終了後にデータ消去しなかったってのも、二次使用するためと疑われても仕方ない

今回、もしも紛失してなくても「担当者がデータを消さずに手に入れている」ってことは事実な訳だし
0570ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:04:00.20ID:qCTLarVq0
>1
いまどきUSBで持ち出させてうえに
当日返還すらさせてない市役所にも問題ありすぎるわ・・・
0571ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:04:15.11ID:GEnA+PNY0
移管用に長〜いケーブル買ってローカルで繋げたらダメだったのか?
詳しく知らんけど
0572ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:05:43.23ID:xxJ3snCA0
>>559
経営陣は中国に工場建てて利鞘を稼ぐことしか考えないし、技術者は給料貰うことしか考えてないしね
松下幸之助はそこら辺の日本人の劣等性を見抜けなかった感じはあるよな
岸田と同じで性善説好きな人だったぽいしね
この世は悪人でいっぱいだよ
0573ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:05:51.31ID:hw8habVF0
スーパーハッカーのお前らなら余裕だな

俺もコントロールCであらゆる情報を複製出来るけどな
0575ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:06:31.72ID:w+05G4Ah0
そもそも「作業終了後にデータを消去せずカバンに入れてた」
この時点で「じゃあいつ消すつもりだったのか?」という疑問が出る

こいつ、紛失しなかった場合は自分の家にデータがある状態になってた訳じゃん
その方がやばくね?
消さずに持っておこうと思ったからカバンに入れたんでしょ???
0576ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:06:37.99ID:907GKH930
>>557
パスワードの桁数言っちゃた奴、USB失くした奴、
両者共に発達なんじゃね?
「パスワードは13桁だから大丈夫。我々は優秀!」
もう片方は、
「飲み屋で鞄を失くしたけど、入っていたのはUSBメモリーくらい」
そんなとこだろw
0580ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:06:47.64ID:PkobjEKk0
>>567
許可取らなくてもコピー出来てる時点でシステム的にはオープンだったってことだからな
許可したときだけアクセス権が得られるようなシステムにしとかないとさ・・・
0583ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:07:45.15ID:946m+W5C0
>>580
それな
USBメモリ使ってコピペって
0584ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:07:56.09ID:oDMJDAZu0
>>439,447,452
覚えられるパスワードにする必要はあるけれども一工夫は必要だと思うわ
例えば
mi→3
i→1
a→@
とか一部の文字を置き換えるだけでも違うと思う
0586ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:08:21.81ID:/+rHXK7L0
13桁前提なら総当たりしやすい
0587fusianasan
垢版 |
2022/06/24(金) 01:08:55.19ID:wUZU0A1q0
>>561
64GBのUSBを128KBの8インチFDに入れると50万枚かぁ
時代の流れはすごいなぁ
0588ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:09:04.67ID:J1KLlAoX0
杜撰度では13桁を上回るな尼崎
さすが連続殺人犯を留置所で死なせて何人殺されたかも
謎のまま終わった土地柄だけのことはある
常識なんてかけらもねえな
0591ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:09:45.57ID:wIW9/CzP0
なんで委託業者が仕事してなくて、関係会社なんだよ。
再委託禁止にしとけよ。
0592ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:10:26.62ID:/+rHXK7L0
USBに機密情報や個人情報入れて飲み屋に行くなんてヤバいよ
0593ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:10:39.01ID:Q7vwDU3S0
市役所役人の質が低下している、という本能が働くのはへまもされぬのに変だなと今までは不思議だったけど、、、、
不思議だね、、ははははは、、、
0598ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:11:44.21ID:5l/0aT3K0
>>567
nttテクノロクスのデータブリッジとかいう機器なら、データ転送後にケーブルを抜けば内部の保存データが自動的に消去されるらしい
USBメモリを使わずにそういうセキュリティに特化した専用機器を使えばいいのにな
0600ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:04.29ID:iwb8GvS+0
詳細あったわ

https://www.kobe-np.co.jp/news/sougou/202206/sp/0015410231.shtml?pg=amp

>市はビ社との契約時に、データの持ち出しには市の許可が必要で、やむを得ない場合もUSBから速やかに消去するよう求めていたが、ビ社は社員に明確な指示をしていなかった。
0601ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:17.13ID:mH25/lge0
>>82
そんなカス下請けになぜ回すんだよ
どうせ又中抜きだろ
てかサイバー部とかIT部とかちゃんと作れよ
京都府警にはサイバー部がある
0602ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:42.00ID:5ycRcfPP0
重要データ持って飲みに行くか?
指定してある機器以外にUSB差したら暗号化されてて読めないかファイルが壊れるくらいのセキュリティ会社のUSBならかけてるよな
それがパスワードってことはフォルダーまる見え
私物のUSBにコピーしたのか
盗まれた振りして本人が売り飛ばすもありそう
もう調べているだろうけど
0604ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:13:07.50ID:Q7vwDU3S0
どうも大企業のようだけど、酷い話だね、、無謀な社員もいたものだ、、、
ストレスかなあ、、、、少し、あり得ないと思う、
0605ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:13:48.68ID:/+rHXK7L0
役所が管理するレベルの個人情報を持ち歩かせるってのがまずあり得ない。こんなん一般企業では会社でしかアクセス出来ないのが普通だぞ
0606ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:01.05ID:907GKH930
>>580
つまり、そもそものシステムとして
簡単に外部メディアにコピー出来てしまう状態は、あり得ない訳だよな。
なんでそういう仕組みを導入したんだろう?
安全性より安価を選んだから?
0608ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:37.24ID:W7MLpWtp0
このまま何事もなければ、せいぜい郵送で全世帯へ市長からのお詫び文と特殊詐欺の注意喚起の文書を送って終了だろ
0609ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:37.43ID:8oikjo590
最近のクラッカー総当たりソフトは優秀だからなw
まずありえそうな意味ある文字列なら数分で解析可能
パスワード強度とか言わるやろw
桁数わかればもう楽勝やw
0610ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:45.10ID:/I2GXnbn0
こんなことが実際に起こるわけがないじゃない。
こんなことはフィクションの中でしか起こらないわよ。
0614ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:16:34.49ID:/+rHXK7L0
常駐雇えよカス市役所
0615ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:16:42.78ID:w+05G4Ah0
でも路上で寝てる酔っ払いのカバンを盗むような奴がいたら
そういう奴はあまり頭良くなさそうだからUSBのパスは解けないだろ
そしてUSBの重要性や可能性も考えないだろうから川にでも捨ててると思う
パスを解く能力あるような人は、道端で置き引きとかしないと思うよ
偏見だが
0617ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:17:00.77ID:L49cg/Xv0
>>606,580
システム運用者にアクセス制限なんかしたらシステム運用不可能だよ

管理者がUSBメモリを管理して、申請・承認、みたいなフローはあってしかるべきでそこが適当になってた可能性はあるね
0618ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:17:12.97ID:ubjjEwP/0
尼崎の偉人
尼子騒兵衛
ダウンタウン

あと誰?
0621fusianasan
垢版 |
2022/06/24(金) 01:17:46.74ID:wUZU0A1q0
ユニシスがいつの間にかBIPROGYに社名変更してるけど、ディズニーのパレードは未だにUnisysだよね
0624ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:20.65ID:wIW9/CzP0
>>600
コールセンター か、もう闇の世界だな
0625ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:24.73ID:WUNA2EFx0
いっそこれその辺の川に捨てられてた方がラッキーまであるな
0626ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:37.07ID:K6lXGfKn0
>>612

上の神戸新聞の記事に
コルセン対応に必要だから持ち出し許可してたけど
データ削除の指示忘れてたってかいてたぞ
0628ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:19:05.64ID:5RGnDDPc0
まじで関係者辞表出せ!
俺の情報入ってるんだが💢

ヘラヘラ笑いながら会見ひらいて
桁まで教えるとかアホすぎだろ
0632ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:19:25.53ID:/+rHXK7L0
映画みたいな大袈裟なスパイじゃなくて、案外普通に様々な業種にスパイって居るんだぞ。欲しい情報を狙ってターゲットに酒飲ませたりあるあるだから
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況