X



「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大 [少考さん★]
■ このスレッドは過去ログ倉庫に格納されています
0001少考さん ★
垢版 |
2022/11/21(月) 19:35:44.62ID:Qe0Vwzw89
※ITmedia NEWS

「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に
https://www.itmedia.co.jp/news/articles/2211/21/news144.html

2022年11月21日 18時37分 公開 [ITmedia]

 埼玉大学は11月21日、教員によるメールの転送ミスが原因で、個人情報2000件超が漏えいしていた可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。

 2021年5月6日から22年3月3日にかけて、4890件のメールを誤配信していた。一連のメールには、教員の氏名・メールアドレスなどが485件、学生の氏名、学生番号、メールアドレスなどが849件、学外関係者の氏名、メールアドレスなどが788件含まれていたという。漏えいした可能性がある情報の悪用は確認していない。

 @gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。

 通常、存在しないアドレス宛てのメールにはエラーメッセージが返送されるので、タイプミスなどがあった場合は誤送信に気付ける。一方、ドッペルゲンガー・ドメイン宛てのメールは全て受信されてしまい、エラーメールが返ってこず、ミスに気付きにくい。

(略)

※省略していますので全文はソース元を参照して下さい。
0201ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:57:31.18ID:8JbUTj/G0
>>143
これ意外に使えるよね、良さげなドメインとってずっと待ってるだけで
勝手に個人情報とか飛んでくるなんて便利だな、今から何か仕込めないかな...
0203ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:58:00.40ID:TSRTLNMl0
グーグルが買い取っとけよ
0204ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:58:50.96ID:1r012Jwi0
>>200
あり得ないことを普通にやってるってヤバいな
0206ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 20:59:54.40ID:ESQ9z4ju0
>>204
企業と大学は違う
企業で有り得ないというだけ
0208ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:01:04.93ID:8FwMyKBh0
この間違いやった事あるわ
com

con
と打ち間違え
隣だから気が付かなかった
0209ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:02:03.89ID:1r012Jwi0
>>206
ヤバいことには変わらない
どこも違わない
0210ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:03:44.25ID:glHei4LK0
>>158
もうとっくにあるんだが、その機能を使っていないか使いこなせていない
0213ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:07:40.39ID:kMZt1+3V0
愚昧
0214ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:08:24.41ID:glHei4LK0
フリーメールや海外アドレスの送受信拒否とか
popやsmtpの設定レベルの話であり
情報の授業を受けてる中高生の方がよく分かってるんじゃねーの
さすがに平均レベルの内容だろ
0215ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:08:26.91ID:cCfbIcn/0
>>212
自称情強はプライベートメールでは何を使うの?
0217ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:10:08.16ID:3WbbCLKZ0
>>214
企業であれ大学であれ、gmailやjp以外ドメインを拒否したら
仕事にならんところは多いだろ
0218ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:10:30.66ID:2SLY0idn0
つかGmail使ってる時点で個人情報どころかメール本文から添付ファイルまでダダ漏れでしょ
0219ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:11:35.14ID:WQo7dIKX0
>>215
普通にプロトンじゃね?まあ自称はようわからんが
0220ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:12:04.30ID:Vzokkljy0
中卒でもこんなミスしないよ
0222ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:13:52.74ID:eA8e5UGr0
>>209
それで運用が回るなら弾いてるよ
現実は学生相手にそんなことしたら業務が回らないからgmailにも送らざるを得ないわけで
0223ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:15:37.84ID:P25WzhMc0
大学でドメイン作らないのかね
埼玉大学だって情報系学部くらいあるだろ
そこで教えて貰えば良いだろうよ
0224ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:15:50.22ID:sOtGBMfD0
>>221
世の中の仕事はソフト開発だけではない
0225ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:17:15.96ID:iu1YmT0r0
翔んで埼玉大
0226ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:17:20.28ID:1r012Jwi0
>>222
だからヤバいことには変わらないだろ
学生相手ならヤバくなくなるのかよ、アホか
0227ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:17:27.08ID:dhjJ+Kiq0
総合大学だと、様々な分野の個人とのメールのやりとりは必然的に
発生するので、gmail排除なんてできない
0229ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:19:15.72ID:JWmTvGex0
gmaiドメイン宛に大量の児ポ画像送りつければ解決するんじゃね?
0230ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:19:21.29ID:0JTE/Qgk0
と思ったら送信先を間違えたのか
0231ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:20:00.48ID:PzdkBkF30
氏名とかメールアドレスが流出したのが問題みたいに言ってるけどメールの中身自体は問題じゃないのか
0232ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:20:53.32ID:wCIOl0NA0
gmai.com にnoscripts装備のwebブラウザでアクセスしたら全然違うURLに飛ばされた

これは gmail.com のスペルミスを狙ったドメインの可能性あるな
0234ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:21:05.09ID:1r012Jwi0
>>228
論理的な反論じゃないな
くだらないレッテル貼りしかできないとかな
0235ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:21:47.58ID:L+zJuxzf0
戻ってくるでしょ
0239ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:23:22.69ID:HhJ5Oes30
スペルミス狙いのドメイン大量にあるよな
大抵やばいやつ
0241ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:23:39.36ID:b2Pt9b1A0
>>236
それはその組織のポリシー次第。企業と違って大学は緩いことが多い。
0242ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:23:53.35ID:1r012Jwi0
>>238
俺がいつ誰に反論したの?
0247ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:26:20.45ID:eA8e5UGr0
>>243
業務が回らない形で規制かけても、現場はなんとか業務を回すために抜け道を生み出して余計に管理出来なくなるだけだからな
0248ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:27:04.03ID:D9dNp47o0
>>188
それはない
0249ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:27:25.34ID:RN7W1mfJ0
gmaiなんてドメインあるのか?
0250ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:27:34.74ID:x1+e3u4q0
>>246
nifty.comとかキャリアメールとかか?

でも、現実としては個人ではgmailやicloudを使ってる人が多い。
0253ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:27:53.55ID:9fmfb3th0
>>249
あるよ。調べてみ。
0256ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:31:58.79ID:gEqPzlBW0
10年以上前に取得したgmailのアドレスに身に覚えの無い通販サイトの決済やらソフトバンクの予約やらガスの支払いみたいなメールやらオンラインゲームの登録確認メールやらがどっさり届いてた
よくあるアカウント名も間違いメールが届くんだよ
0257ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:33:23.67ID:wAY34O0t0
埼玉大生は都内の大学に落ちた人か第二志望の人が多いの?
0258ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:33:49.68ID:pzXWK0mS0
普通は生徒個人に対して
@****.ac.jp を割り当てるんじゃないのか?
0260ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:34:26.36ID:MGGd2f320
>>26
10年前までの話だろそれ?ww
0263ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:42:48.48ID:F4QdmWNj0
>>178
大学やらバカにしてるやつらもその程度って
教えてくれてるんだよw
0266ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:48:42.43ID:DN8A9gXk0
それより17年前の合格発表の時に不合格者と合格者の番号間違えて掲載して、数時間後に更新したほうが罪深い
0268ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:54:57.83ID:Pe2teMyc0
うちの会社ではまだFAXでやり取りしてる
取引相手が古い会社が多いからだけどこちらからもFAXで返さないといけないから面倒臭い
0269ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:56:57.80ID:PfWFgx2f0
>>268
FAX自体は面倒ではないだろ
0271ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 21:59:30.02ID:dtgjM/Gd0
うちはgmail禁止されてるがスパムフィルタが優秀なので
gmailはやめられない
gmailじゃない人は大量のスパムメールをどうしてるのかな?
0272ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:04:19.26ID:4fZRUiBG0
>>266
なにそれサイレント修正したってこと?
0273ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:04:23.49ID:/u3Ivrsi0
自慰メール
0274ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:06:46.83ID:uMHVj6/S0
メールが届きませんで、した!
てメールは来ないのかい?
0278ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:10:40.81ID:DN8A9gXk0
>>272
番号間違えて修正しましたってアナウンスで合格から不合格に変わった人がいると思われる。
大学事務の公務員の仕事は緩いからね
0279ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:12:38.47ID:ms9V4maB0
>>278
17年前なら国立大学法人職員は公務員ではないよ
0281ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:24:23.92ID:VIAU6ael0
>>280
誰が誰になぜ?だれのカネが失われたの?
0285ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:38:59.27ID:uSD9zJM70
いつまでメールなんか使ってんだよ
0287ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:48:21.00ID:587oxpuw0
間違いないか確認しないんだな埼玉大学の当該教員は
ば○じゃねーの
0289ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 22:54:08.04ID:eXmdMEnT0
スペルマちがえたのか
0296ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 23:09:41.30ID:/3pAawp20
>>1
アドレス帳使わずに毎回手入力なの?
それとも、アドレス帳の登録でミスってたの?
0297ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 23:11:39.28ID:De10WDjX0
>>293
本気のトラップサイトだと
本物のgmailに再転送してるから気付きにくい
最近googleが転送元の検証入れるように
なったので気づいたのかも…

てか、この対策のせいで転送エラーが出まくり
0299ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 23:12:18.42ID:XpIULJ1G0
>>268
PDFをパソコンからFAXで送れば
相手はPDFの全ページが印刷されるんじゃないの?
0300ニューノーマルの名無しさん
垢版 |
2022/11/21(月) 23:12:47.57ID:uuAmxOjp0
>>タイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれ

やっべ!
俺ドッペルの自転車乗ってるわ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況