X



【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★6 [minato★]
■ このスレッドは過去ログ倉庫に格納されています
0001minato ★
垢版 |
2022/06/23(木) 23:14:57.58ID:Hafkwbmz9
 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。

【ネット上の総ツッコミ】

 尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。

 紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。

 この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。

 ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。

https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd


【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/

※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
0586ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:08:21.81ID:/+rHXK7L0
13桁前提なら総当たりしやすい
0587fusianasan
垢版 |
2022/06/24(金) 01:08:55.19ID:wUZU0A1q0
>>561
64GBのUSBを128KBの8インチFDに入れると50万枚かぁ
時代の流れはすごいなぁ
0588ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:09:04.67ID:J1KLlAoX0
杜撰度では13桁を上回るな尼崎
さすが連続殺人犯を留置所で死なせて何人殺されたかも
謎のまま終わった土地柄だけのことはある
常識なんてかけらもねえな
0591ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:09:45.57ID:wIW9/CzP0
なんで委託業者が仕事してなくて、関係会社なんだよ。
再委託禁止にしとけよ。
0592ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:10:26.62ID:/+rHXK7L0
USBに機密情報や個人情報入れて飲み屋に行くなんてヤバいよ
0593ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:10:39.01ID:Q7vwDU3S0
市役所役人の質が低下している、という本能が働くのはへまもされぬのに変だなと今までは不思議だったけど、、、、
不思議だね、、ははははは、、、
0598ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:11:44.21ID:5l/0aT3K0
>>567
nttテクノロクスのデータブリッジとかいう機器なら、データ転送後にケーブルを抜けば内部の保存データが自動的に消去されるらしい
USBメモリを使わずにそういうセキュリティに特化した専用機器を使えばいいのにな
0600ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:04.29ID:iwb8GvS+0
詳細あったわ

https://www.kobe-np.co.jp/news/sougou/202206/sp/0015410231.shtml?pg=amp

>市はビ社との契約時に、データの持ち出しには市の許可が必要で、やむを得ない場合もUSBから速やかに消去するよう求めていたが、ビ社は社員に明確な指示をしていなかった。
0601ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:17.13ID:mH25/lge0
>>82
そんなカス下請けになぜ回すんだよ
どうせ又中抜きだろ
てかサイバー部とかIT部とかちゃんと作れよ
京都府警にはサイバー部がある
0602ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:12:42.00ID:5ycRcfPP0
重要データ持って飲みに行くか?
指定してある機器以外にUSB差したら暗号化されてて読めないかファイルが壊れるくらいのセキュリティ会社のUSBならかけてるよな
それがパスワードってことはフォルダーまる見え
私物のUSBにコピーしたのか
盗まれた振りして本人が売り飛ばすもありそう
もう調べているだろうけど
0604ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:13:07.50ID:Q7vwDU3S0
どうも大企業のようだけど、酷い話だね、、無謀な社員もいたものだ、、、
ストレスかなあ、、、、少し、あり得ないと思う、
0605ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:13:48.68ID:/+rHXK7L0
役所が管理するレベルの個人情報を持ち歩かせるってのがまずあり得ない。こんなん一般企業では会社でしかアクセス出来ないのが普通だぞ
0606ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:01.05ID:907GKH930
>>580
つまり、そもそものシステムとして
簡単に外部メディアにコピー出来てしまう状態は、あり得ない訳だよな。
なんでそういう仕組みを導入したんだろう?
安全性より安価を選んだから?
0608ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:37.24ID:W7MLpWtp0
このまま何事もなければ、せいぜい郵送で全世帯へ市長からのお詫び文と特殊詐欺の注意喚起の文書を送って終了だろ
0609ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:37.43ID:8oikjo590
最近のクラッカー総当たりソフトは優秀だからなw
まずありえそうな意味ある文字列なら数分で解析可能
パスワード強度とか言わるやろw
桁数わかればもう楽勝やw
0610ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:14:45.10ID:/I2GXnbn0
こんなことが実際に起こるわけがないじゃない。
こんなことはフィクションの中でしか起こらないわよ。
0614ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:16:34.49ID:/+rHXK7L0
常駐雇えよカス市役所
0615ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:16:42.78ID:w+05G4Ah0
でも路上で寝てる酔っ払いのカバンを盗むような奴がいたら
そういう奴はあまり頭良くなさそうだからUSBのパスは解けないだろ
そしてUSBの重要性や可能性も考えないだろうから川にでも捨ててると思う
パスを解く能力あるような人は、道端で置き引きとかしないと思うよ
偏見だが
0617ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:17:00.77ID:L49cg/Xv0
>>606,580
システム運用者にアクセス制限なんかしたらシステム運用不可能だよ

管理者がUSBメモリを管理して、申請・承認、みたいなフローはあってしかるべきでそこが適当になってた可能性はあるね
0618ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:17:12.97ID:ubjjEwP/0
尼崎の偉人
尼子騒兵衛
ダウンタウン

あと誰?
0621fusianasan
垢版 |
2022/06/24(金) 01:17:46.74ID:wUZU0A1q0
ユニシスがいつの間にかBIPROGYに社名変更してるけど、ディズニーのパレードは未だにUnisysだよね
0624ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:20.65ID:wIW9/CzP0
>>600
コールセンター か、もう闇の世界だな
0625ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:24.73ID:WUNA2EFx0
いっそこれその辺の川に捨てられてた方がラッキーまであるな
0626ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:18:37.07ID:K6lXGfKn0
>>612

上の神戸新聞の記事に
コルセン対応に必要だから持ち出し許可してたけど
データ削除の指示忘れてたってかいてたぞ
0628ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:19:05.64ID:5RGnDDPc0
まじで関係者辞表出せ!
俺の情報入ってるんだが💢

ヘラヘラ笑いながら会見ひらいて
桁まで教えるとかアホすぎだろ
0632ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:19:25.53ID:/+rHXK7L0
映画みたいな大袈裟なスパイじゃなくて、案外普通に様々な業種にスパイって居るんだぞ。欲しい情報を狙ってターゲットに酒飲ませたりあるあるだから
0635ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:19:42.93ID:RzrAjIN40
桁数がわからない場合は少ない桁数から試すだろうけど、13桁はその前の8~12桁の全組み合わせよりも遥かに多いから実質問題にならないのでは? それとも辞書攻撃のテクニックで桁数に関連したなにかがあるの?
0636fusianasan
垢版 |
2022/06/24(金) 01:19:46.99ID:wUZU0A1q0
>>623
暗号化してない平文なら、パスワードかけててもヤバい
0639ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:20:14.54ID:907GKH930
>>608
お詫びとして各々に
500円分の金券贈るとかじゃないの?
そういう事例あったようなw
0641ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:20:48.39ID:G2apLZUm0
>>635
14桁以上を試さなくて良くなるんで圧倒的に破りやすくなるよ
0643ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:20:57.82ID:q4nhfNHw0
尼崎の市長は当然辞任するんだよな?
これで居座るのがまかり通ったら
何でも流出させ放題になるよな
0644ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:21:10.52ID:mH25/lge0
にしても日本の役所って何でこうみんなバカばかりいるわけ?
未だにフロッピーとか情報の委託とかこれじゃさ3流国に成るはずだよ
内部では処理できないの?
0647ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:21:34.94ID:iNtPS/g70
>>457
どうなんだろう( =゚-゚)ネー

物品と違って人工(マンパワー)の標準単価は時価な部分もあるので
通常公務員が物品購入する場合 
近々他でも購入された同品・同等品の納入実績で比較するんだが
「その価格より若干お安く」買うっちゅー事で時間と共に価格は下落して行く
でもその物品があまり汎用性のない物だったら?値段は変わり用がない 

インフレしてなければ!ねw

これに対して価格変動大&利用実績が余りない「作業費」は…
(`・v´・ )ノ復興需要&五輪で押し上がりマスター 
五輪でボランティア集まらない&費用出ないで大騒ぎしマスター
屋外型大ビジョン設置して即撤去しマスター
ドタバタCOV禍給付金で急遽人足必要になりマスター
ワクチン保管に専用ロジ&冷蔵庫と電源必要になりマスター
利用制限が極端な「夜戦病院」利用者実績無くても構わないでショー

と抜いて抜いて抜きまくリングwww めくるめく税金演舞wwwそりゃ貧乏になるわw
0648ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:21:46.75ID:iwb8GvS+0
>>624
この記事見たら、

> ビプロジー(ビ社)によると、個人情報は大阪府吹田市のコールセンターで市民の問い合わせに対応するために必要で、21日に関係する別会社の40代男性社員に対し、USBを使って市からデータを持ち出し、センターで入力するよう依頼したという。
 この社員は移管作業を済ませると、ビ社の社員3人に誘われて午後7時半~10時半に居酒屋で飲食。帰る途中に路上で眠ってしまい、22日未明に目覚めて紛失に気付いた。

> 市はビ社との契約時に、データの持ち出しには市の許可が必要で、やむを得ない場合もUSBから速やかに消去するよう求めていたが、ビ社は社員に明確な指示をしていなかった。

とある。ユニシスの指示ミスでしょこれ。
しかも許可も取ってないよね。
0649ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:22:02.26ID:Gyba2JiN0
>>203
課長に対する名誉毀損になるから嘘をコピペするのはやめた方がいいよ
0651ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:22:11.93ID:5RGnDDPc0
桁数を会見で言ったの見てて
設置された電話に仕事終えて電話したんだわ
パスワード13桁とか教えんじゃねーよ!
って伝えたくてさ

そしたら17時すぎてて
本日の受付は終了だって
アナウンス流れて繋がりもせずだから
むかつくわ
0652ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:22:21.58ID:tNC5jLZ20
>>608
その役を頭のいい悪人がやってくれるぞ~🤗
0657ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:23:06.65ID:UUKglBuU0
>>478
確かに。漏洩対策には金がかかるんだわ、ってのを
トップダウンでしっかり認識してもらう必要があるな

日本は他人の知識で何とかしてもらうってーのに金をかけない
金をかけないで何とかしてもらおうとするから知識のない人が来る
0658ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:23:07.08ID:5ycRcfPP0
重要データ扱う会社なら許可されたUSBしか会社のパソコンで認識されないはずだがな
会社側の危機管理にも問題ありそう
0659ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:23:10.30ID:nQVTp63A0
どう悪用されるの?
生活保護世帯なりすまして不正受給するとかできるの?
0660fusianasan
垢版 |
2022/06/24(金) 01:23:13.93ID:wUZU0A1q0
>>641
実は20桁でした
とか巧妙な情報操作
なんてオチは無いのかな
0661ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:23:18.11ID:W7MLpWtp0
>>639
実害が出ていないのに詫びる道理がないってのがお役所的思考だと思う
0662ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:23:39.61ID:K6lXGfKn0
>>654

破産マップみたいに海外からあげて削除してほしければ
尼崎市民は300k払えみたいなのでてきそうだなww
0663ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:24:04.48ID:/+rHXK7L0
>>645
産業スパイなんて普通の冴えないサラリーマンの兄ちゃんやおっさんだしなぁ
0664ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:24:06.81ID:/maID5aN0
>>635
無作為の文字数字の羅列なら解除は難しいが
人が記憶できるレベルの特定の文字数字の組み合わせなら解除される可能性はある
しかも13桁が真実ならもうアホかとw
0667ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:24:45.10ID:nQVTp63A0
もし尼崎マップがつくられたら…ビットコインで削除してもらえるの
0668ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:25:27.23ID:/gFyqKt70
>>645
だとすれば
物理的に盗んで全国ニュースになるなんて
手法とるわけないとおもうけどな
データは既に移行されてるんだし
0669ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:25:29.56ID:Q7vwDU3S0
しかも戦後に紛れ込まされたことくらいは世界中で理解があるんだよね、、、
もっと苦労している国が大半だし、、済州島の事情も珍しくはないんじゃないかな、、、、
0671ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:25:42.51ID:ZmtkSBfl0
>>595
売ったんだろ
0672ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:25:56.36ID:UUKglBuU0
>>648
日本ユニシスてでかい会社じゃなかったのか
とんでもないあんぽんたんがいるんだな
万が一の時に自分らだけの責任にならないようにするために
市側に許可貰わんとあかんだろうに
許可貰ってたら少しは市の責任にできるのに

裁判起こされたらビプロジーが負けるぞこれ
0674ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:26:33.20ID:p0LB++f00
>>654
> 住民税関連の情報って所得も入るの?
> 年収がネットに公開されたら大変だ。

課税所得も入ってるんじゃないか?
どっちみち、住民税でおよそ所得も推定可能
0676ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:26:53.69ID:zjIZ2QNB0
>>82
作業終わった後、USB持って帰ろうとしてた下請けの人間を呼び止めて
即データの削除を指示・・・していないどころか、
飲みに誘って酔いつぶして路上に放置して帰ったのはBIPROGYの社員ですわw

それだけでお察しだろ
0680ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:27:22.39ID:907GKH930
USBメモリーって、データの受け渡しだけじゃなくて、
相手のPCに入り込んで内容を書き換えたり出来るよな?
シリアル接続の記憶媒体なんだから、他人のUSBを自分のPCに接続って、
あまり良くないぜ。
0683ニューノーマルの名無しさん
垢版 |
2022/06/24(金) 01:28:02.27ID:HHk6+he60
結局政治家ってのは国を良くしよう、国民に喜んでもらおう、なんて思っている奴は一人もいないからな。
どんだけ一般人から搾取して偉そうにして自分たちだけ逃げきれりゃあいいと思ってる。
政治家以外でも偉そうな高価な椅子にそっくり返ってる上級国民もな。

上級国民だけが豊かな生活を送れて、大半の国民が搾取され続ける。

格差が拡大・固定化し、上級国民から利益を搾取され続けて絶望した毎日をお過ごしのみなさま

上級国民除き、我ら税金奴隷。

支配層に搾取され、家畜の様に餌を与えられる。

悲しいがこれが現実。

国家を私物化して食い荒らしている、政治家、官僚、利権で生きる財界について、その黒い鉄のトライアングルで、上級は経団連に都合の良い政策を通して権益を確保することしか頭ない。国民の事など気にも留めずがんがんやりたい放題、主権者国民は名ばかりの奴隷

国民からいかに中抜きして私腹を肥やすか、自分が気に食わないものを、いかにして排除するか。
現在は、上級国民という特権階級によって
搾取するという構造になっている。


国民のほとんどである庶民が、ごく少数の上級国民の利権のために一生搾取され続ける構造の国。

富裕層をより富ませ続けるために、奴隷としての存在しか意味がなく、ひたすらに成長と効率化と競争を死ぬまで求め続けられる。

上級どもは奴隷は勝手に湧いてくる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況