X



「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大 [少考さん★]
■ このスレッドは過去ログ倉庫に格納されています
0001少考さん ★
垢版 |
2022/11/21(月) 19:35:44.62ID:Qe0Vwzw89
※ITmedia NEWS

「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に
https://www.itmedia.co.jp/news/articles/2211/21/news144.html

2022年11月21日 18時37分 公開 [ITmedia]

 埼玉大学は11月21日、教員によるメールの転送ミスが原因で、個人情報2000件超が漏えいしていた可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。

 2021年5月6日から22年3月3日にかけて、4890件のメールを誤配信していた。一連のメールには、教員の氏名・メールアドレスなどが485件、学生の氏名、学生番号、メールアドレスなどが849件、学外関係者の氏名、メールアドレスなどが788件含まれていたという。漏えいした可能性がある情報の悪用は確認していない。

 @gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。

 通常、存在しないアドレス宛てのメールにはエラーメッセージが返送されるので、タイプミスなどがあった場合は誤送信に気付ける。一方、ドッペルゲンガー・ドメイン宛てのメールは全て受信されてしまい、エラーメールが返ってこず、ミスに気付きにくい。

(略)

※省略していますので全文はソース元を参照して下さい。
0101ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:00:07.40ID:WQo7dIKX0
>>26
ついたレスから勘案すると、ボケがわかりにくいってよ
0104ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:00:43.11ID:HN2CadMX0
>>99
wwwwwwwww
0105ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:01:11.00ID:b/K1LBLm0
>>24
相手次第。
アカウントがないエラーを返すのと、不着を全部管理者とかに送りつけて返信しないのとざっくり2パターンある。
オールキャッチアドレスとかで調べるとよし。
0109ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:02:59.59ID:Lx70TujP0
埼玉猿に文化的作業を求めるな
0110ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:03:35.44ID:xOQeTyKq0
>>105
ありがとう。知らなかった。
0111ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:03:47.95ID:BeZAnFug0
>>76
そうですかw
0114ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:06:26.25ID:qnxrtOr00
埼玉でも明治法政より上だろ
0115ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:06:47.12ID:aYz9+NJ50
>>101
自意識過剰な女が多いのはわかった
0119ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:09:46.05ID:KHn5kAb00
気づかないよな
0122ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:10:38.02ID:9BWVE/nt0
自動で電話かけてメッセージ通知する一斉通報のシステムで
札幌の市外局番011にするつもりが、頭に0を誤って付けて
001-1でアメリカに電話かけまくっていた会社を思い出した
0124ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:11:18.09ID:T/xQJ6/p0
俺のところにも間違いだけど昔じゃエグザイルのメンバーから、最近だと羽生君からメールが届くよ
0126ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:11:28.31ID:gN1QwEWF0
いや、設定した時に転送されたかのチェックするだろ?
0128ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:12:48.79ID:5txoQ4Mo0
>>127
くっさ
0129ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:12:54.80ID:4fZRUiBG0
gmailに転送って個人のgmailに仕事用のメール転送してたんやろか?
ええんかそんなことして?
0131ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:13:28.00ID:vYD4fcaS0
>>113
首都圏の大学なのに、トッキーに入ってない
0132ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:13:30.35ID:hVNGD9xF0
LINE outとかのIP電話だと同じ国内通話でも国番号付いて+81とかから始まる番号で相手に通知されるから、大抵びっくりされる。ああもう国際電話もかけない時代なのね
0136ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:15:29.27ID:6ETQbfbh0
>>122
札幌市の電話番号は011-xyz-abcd。アメリカへの発信だと001-1-xyz-abcd-efgh
だから、札幌の電話番号にかけようとしても001-1-xyz-abc-dで止まって
しまうから、結局アメリカには繋がらないのでは?
0137ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:15:31.66ID:dBDuOYNX0
ぐまい
0141ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:16:16.53ID:glsB+xGH0
>>129
企業と大学はそのあたりの運用は全く違うよ
0144ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:19:05.23ID:C5WyfxKX0
俺もよくgmai.comからメールが届いてたわ。ドメインごと拒否して来なくなったけどw
0146ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:19:37.03ID:JmwoqVLE0
倭猿にITは難しいね
0148ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:21:51.87ID:4fZRUiBG0
10ヶ月気づかなかったってことは転送先のgmailを10ヶ月開いてなかったんだろうなあ
転送する必要ないやんけ
0152ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:24:03.20ID:DOA+SW3i0
>>3
埼玉大は駅弁国立の中でも難しいほう
南関東の国立は偏差値が高い
0153ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:24:21.96ID:9bLcLsq40
メールとか使ってないわw
0154ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:26:02.65ID:h0Q/J2Az0
>>152
つまり、そういうランクの大学ですらこの有り様、ってわけだなw
日本そのもののレベル低下がもはや致命傷クラス。
0157ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:26:53.51ID:cIN7dvc00
>>113
駅弁ごときなのにノーベル賞がいるじゃないか
0158ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:23.11ID:y+FO0qUo0
メールシステムって、誰かが「これはひどい。改善しよう)について」と思わないの?
スパムメールがキチガイみたいに飛び回ってるわ
ccとbccの打ち間違いによる情報流出が後をたたないわ
あまりにもメチャクチャだろ
スパムメールを打てないようにするとか、情報流出が起きないようにメールソフトを工夫するとか
誰一人考えたこともないんだろうか
0159ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:23.24ID:sCY0tFu80
ダサイタマ
0161ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:31.19ID:HKX2ZrXf0
その前に個人情報をgmailアドレスに送るなよ
なんで送ってるんだ?
0162ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:34.58ID:K0fuLaqz0
yahuu.co.jp
0163ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:45.94ID:Ne64RfCf0
>>68
これはタイポスクワッティングという立派なサイバー攻撃なんだよ
すでに10年以上の歴史がある既存のエクスプロイトだ
攻撃者はMTAにNDRを返さないよう細工がしてある

仕方ないとかじゃなくて、今後は出題されるかもしれない
0164ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:48.34ID:2WPlGR2n0
わざとじゃね?
0165ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:27:49.52ID:acdCSLnR0
・日常的に不特定多数に一斉メールを送る
・にも関わらずメール送信がマクロなどで自動化されていない
という条件が合わさらないと起き得ない奇跡の漏洩ではないだろうか
BtoBでメールの手打ち入力ってする機会がない気がする
0166ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:29:05.20ID:lNcDAjOJ0
gmai ってw
ジーメイwww
0167ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:29:19.04ID:y9uPGlkN0
上司に夜中にメール送ったら
夜中に送るなって怒られてビックリした
0170ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:30:12.41ID:HbGdOAtl0
>>167
夜中とかwエロメール?
0171ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:30:15.09ID:+rpbHVLQ0
こんだけ技術発展してるんだから
メールソフトが「そのアドレスはフィッシングです」
みたいに警告してくれりゃいいのにね
0172ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:31:23.21ID:VMi7axXd0
ジジイ迷惑
0173ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:32:19.66ID:AoecJUu+0
ジーマイはよくやるw
0174ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:32:59.55ID:BPTHz+Za0
>>148
こういう悪事を働く人は賢いからバレないように正しいアドレスにも届くようにしてるぜ
0176ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:33:31.59ID:28TVJRlW0
無関係の俺をccに入れて、毎日3年くらい業務日報を送り続けてる人がいる。
気付かないもんだな。
確認してくれって見積添付してる時もあってやべーぞ。
0177ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:34:13.60ID:HKX2ZrXf0
>>158
企業ならいくらでも改良してる
・社外当てには警告
・社外宛に社外秘の文字が含まれてると保留
・受信時はなりすましは拒否
・フリーメールは保留
・送信メールは5年間保管

新しい抜け穴が出たら随時対応
0179ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:36:12.68ID:FFX9LOQ70
>>176
同じ部署ってだけでcc付けられる担当がミスった時に
なぜお前らが気づかないと関係ないのに怒られることが
たまにあるけどそんなメールを一々読まないよ
0180ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:37:41.84ID:58NVhSt90
>>168
んなことない。365をアカデミック契約して学生に使わせてる大学はたくさんある。
それに、企業と違って大学は学外個人とのメールやりとりも多いから、
gmailとの送受信を禁止したら仕事にならない。
0181ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:39:15.04ID:soWjqmA30
何もかもダ埼玉
0182ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:40:18.54ID:bsS6MluQ0
送る方は気付かないかもしれんが
転送される方はなぜ気付かないのか?
あれっ来てないじゃんってなるやん
0183ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:42:05.18ID:gLuy4Wa30
知的障害者かな
0184ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:42:09.68ID:DWngomI50
>>152
広島だと学生での人気は同志社より下。
妙にこの県の学生は駅弁を嫌うw
0185ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:42:35.76ID:XlyggDI30
>>158
公開鍵暗号と組み合せて他人のなりすましを防止しつつ本来の受取人以外には中身を解読できないメールを送れる仕組みはあるけど
送信側と受信側の両方がその仕組みに対応していないといけない
普及していないのが実情
0186ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:43:15.47ID:878CwLoI0
手打ちでやってるのかw
0188ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:44:36.74ID:aVGwDZZU0
>>152
埼玉と横国と茨城は医学部の設置が認められなかったので格下扱い。横国はまだしも埼玉や茨城に行くなら山梨や群馬に行くわ。
0189ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:44:43.53ID:Ne64RfCf0
こういうのってEDRが送信をブロックしたり
そもそもフルサービスリゾルバがクエリに応じないようにするべきだわ

NDRを返さないMTAを違法認定するように立法も仕事しろよな
0191ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:49:40.03ID:VNyQFEZD0
>>190
無知馬鹿自慢?
0192ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:51:19.81ID:9H4TAjMy0
gmailのgは8の字に似たgだといわれた
0195ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:54:26.77ID:DvC9du5U0
>>190
ノーベル賞受賞者を輩出してるんだけど…
0196ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:54:34.72ID:1r012Jwi0
そもそもgmail宛に個人情報を送るってのが意味不明なんだけど、どういうことなん?
0198ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:56:12.19ID:jyeiq4Pk0
>>24
MTAで転送設定できるよ
0199ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:56:18.99ID:JtiSptOR0
>>1
> ドッペルゲンガー・ドメイン宛てのメールは全て受信されてしまい

ドメイン名の問題ではなく、そのドメインがキャッチオール設定
してるかどうかって話なのでは?

ドッペルゲンガードメインであってもキャッチオール設定してなきゃ
たまたま同名アカウントがあるケース以外はエラーが返ってくるわけで
0200ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:57:10.50ID:IU0AvCqT0
>>196
企業では有り得ないけど、大学なら普通にある
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況