尼崎市のUSBメモリ紛失事件、市の担当者が記者会見でパスワードは「英数13桁」である旨を暴露。メルカリにも怪しいUSBメモリが出品へ。
尼崎市全住民の46万人分の年収を含む個人情報が入ったUSBメモリを紛失した事件で、
尼崎市が記者会見したところ、パスワードの桁数をお漏らししたことが話題になっています。
同市の記者会見がネットで波紋を呼んでいる。会見中、USBメモリに設定されたパスワードの桁数を職員が話してしまったからだ。Twitterでは「セキュリティの悪例として最高の手本」など批判が続出している。
会見では、職員がパスワードについて聞かれたときに「英数字13桁のパスワードを設定している。解読するのは難しいのかなと考えている」などと返答していた。
USBメモリ紛失の尼崎市、記者会見でパスワードの桁数暴露 ネット騒然 「悪例として最高の手本」 – ITmedia NEWS
事態の悪化に拍車をかけ、混乱を呼ぶようなこの悪手、自治体としての対応は最悪ですね。
せめてパスワード桁漏洩さえなければ、「委託業者が悪い」ということも言えたのに。
関連記事:尼崎市、全住民46万人の住所氏名、住民税の額、生活保護の受給に関する情報が入ったUSBメモリ、紛失。つまり全員の年収データが流出。
メルカリにも出品へ:
なお、当該の尼崎市のUSBメモリを模するUSBメモリがメルカリに出品されています。
「尼崎のUSBメモリ」? メルカリに複数出品、いたずらか 45万円など – ITmedia NEWS
出品タイトルは「尼崎のUSBメモリ」。ITmedia NEWS編集部では2件確認した。価格は高いもので約45万円。商品説明欄には「パスワードを忘れて開けない」「データを入れたままだが初期化すれば使える」「Les
choses sur cette page sont fictives」(フランス語で「このページの内容は架空のものです」)といった説明がある。
こういう遊び半分のふざけた愉快犯は、業務妨害罪で刑事告訴しましょう。
さて、パスワードの桁数が漏洩したとして、一般的な総当たり攻撃、ブルートフォース攻撃は
難しいのでは?USBメモリのセキュリティ、当然メーカーにもよりますが、管理人が最近使ったのは
「5回間違えると消去するぞ」タイプでした。
もっとも、総当たり攻撃可能なUSBメモリだと・・・合掌。尼崎市民はご愁傷様です。
UQmobileでsimのみ契約で15000円分のaupayチャージキャンペーンをやってます
桁数言うんかーい!
さすが本場のお笑いは違いますなあ
記者もすかさずツッコミ入れれば完璧だったのだが・・・
「実はパスワード書いた紙もカバンに入れてましたwww」
「・・・」
酔いつぶれて紛失しちゃう残念社員ならありうる話
そりゃ無くすわな。
今度はその13桁のパスワード出品されると思う
メルカリなら有り得るw
間違えると消去するぞタイプで、確実に違うパスワードを入力させるために誤った桁数を広報するというテクニカルかもしれん
有能
USB機器が使える上に持ち出しまで行えるなんて
まーたお役所が民間を驚愕させてしまったな
トドメにこの対応でもう言葉も無いだろ
そもそも、なんで外部への持ち出し可能なんだよ!
見つかったよ。
https://www3.nhk.or.jp/news/html/20220624/k10013686601000.html
これにて一件落着 …しねーよ!
しっかり情報は抜いて捜査されないように見つかりやすいところに捨てておけば良いよな。
馬鹿な暇人が16000人もいるのか。ゲッソリだな。
報道させたのが失敗だと思う。
報道したらパスワード解除されるリスク高まるよな?
民間のPCだとUSBメモリなんて挿したらセキュリティ担当が飛んでくるだろうに