タグ

情報漏洩に関するHiro0138のブックマーク (11)

  • USBメモリ紛失の尼崎市、記者会見でパスワードの桁数暴露 ネット騒然 「悪例として最高の手本」

    委託先の従業員が全市民46万人分の個人情報が入ったUSBメモリを紛失したとして、6月23日に謝罪した兵庫県尼崎市。同市の記者会見がネットで波紋を呼んでいる。会見中、USBメモリに設定されたパスワードの桁数を職員が話してしまったからだ。Twitterでは「セキュリティの悪例として最高の手」など批判が続出している。 会見では、職員がパスワードについて聞かれたときに「英数字13桁のパスワードを設定している。解読するのは難しいのかなと考えている」などと返答していた。 これを受け、Twitterでは尼崎市のセキュリティ体制への批判が続出。パスワードの組み合わせを総当たりで試す「ブルートフォース攻撃」がしやすくなるという指摘が相次いだ。中には明らかになった情報から、同市が使っていたパスワードを推測する人も。ある文字列の組み合わせがちょうど13文字になることから、一部では「これがパスワードではないか」

    USBメモリ紛失の尼崎市、記者会見でパスワードの桁数暴露 ネット騒然 「悪例として最高の手本」
    Hiro0138
    Hiro0138 2022/06/23
    13桁くらいだと構成言わなくても最近のGPUでブルートフォース掛けたら破れるし構成付きだと辞書攻撃もできてしまうので更にヤバい
  • 「あいちトリエンナーレ」不正アクセスで個人情報流失の可能性 | NHKニュース

    おととし開かれた国際芸術祭、「あいちトリエンナーレ」に関する情報をメールで配信するシステムに不正アクセスがあったことが分かり、システムを管理する実行委員会の事務局は、メールアドレスなどの個人情報が流出した可能性があるとして注意を呼びかけています。 芸術祭の実行委員会事務局によりますと、おととし開かれた国際芸術祭、「あいちトリエンナーレ」の公式サイトが攻撃を受けて個人情報が流出したなどとする不審なメールが、4日未明、事務局の職員に届いたということです。 事務局が調べたところ、「あいちトリエンナーレ」に関するイベントの情報などを配信していたメールニュースの配信システムに不正アクセスがあり、登録している人たちに実行委員会を装ったなりすましのメールが送られていたということです。 事務局によりますと、この配信システムにはおよそ3500件の登録があり、氏名などの登録名とメールアドレスが流出した可能性が

    「あいちトリエンナーレ」不正アクセスで個人情報流失の可能性 | NHKニュース
    Hiro0138
    Hiro0138 2021/01/05
    津田豚が関わってたからぶっこ抜き位は当然あるわな
  • トレンドマイクロ、国内のApp Storeからアプリが消滅--中国への閲覧データ送信は否定

    トレンドマイクロは、同社の消費者向けMacOS用アプリが無断で中国国内のサーバーへ情報を送っていると指摘された件について、否定する声明を発表した。ウェブブラウザの閲覧履歴を収集しているが、ユーザーの承諾を得ており、送信先は米国内のサーバーであるとしている。 顧客の不安を解消するため、このデータ収集&送信機能は対象となった消費者向け製品から削除済みという。ただし、記事執筆時点(日時間9月12日9時45分)、対象アプリはいずれも「Mac App Store」でアクセスできなくなっている。 同社はMacOS用アプリ「Dr. Cleaner」「Dr. Cleaner Pro」「Dr. Antivirus」「Dr. Unarchiver」「Dr. Battery」「Duplicate Finder」の機能を調査し、ウェブブラウザ閲覧履歴を収集してサーバーへ送信していることを認めた。収集するデータは

    トレンドマイクロ、国内のApp Storeからアプリが消滅--中国への閲覧データ送信は否定
    Hiro0138
    Hiro0138 2018/09/12
    あの糞長く読ませる気が全くなく読むと「いいえ」としか返答できないもので許諾を得てると言われてもなぁ
  • 内部告発者名を企業側に漏洩 横浜市、産廃処理めぐり:朝日新聞デジタル

    横浜市は19日、産業廃棄物の処理をめぐり市内企業の従業員からファクスやメールで寄せられた内部告発について、市職員が当該企業に告発者名などの個人情報を漏洩(ろうえい)していたと発表した。当該企業に事実関係を確認する際に、当該企業も告発者が誰なのかを把握していると勘違いし、送っても問題がないと判断してしまったという。 産業廃棄物対策課によると、市内企業の従業員から今年4~6月、勤務先の産廃の処理に問題があるとの通報が、同課にファクスやメールで寄せられた。 同課職員が当該企業に連絡を取り、処理に問題がないことを確認。当該企業が告発者名を把握していたと誤解し、職員は通報内容を当該企業に知らせて社内で説明するよう促そうと、氏名や個人メールアドレスなど個人情報が記載されたファクスやメールを、6月21日に当該企業にメール送信したという。 翌日に通報者が抗議し、担当者が謝罪した。同課は「通報の秘密保持と個

    内部告発者名を企業側に漏洩 横浜市、産廃処理めぐり:朝日新聞デジタル
    Hiro0138
    Hiro0138 2017/07/20
    ホント神奈川県の公務員って『無能』に定評があるなぁ
  • 人事制度「merci box(メルシーボックス)」に認可外保育園補助を追加 〜「保活」の不安を軽減し、社員の職場復帰をサポート〜

    メルカリ、年末に向けた「捨てるをへらす」ための取り組みの一環として 「メルカリ」で出会えるモノ500点以上でつくった 没入型施設「ウチの実家」を期間限定で原宿にオープン

    人事制度「merci box(メルシーボックス)」に認可外保育園補助を追加 〜「保活」の不安を軽減し、社員の職場復帰をサポート〜
    Hiro0138
    Hiro0138 2017/06/22
    それも売り物だったのかなと思ってしまう位に心が汚れてる
  • この度のチェッカーキャブ加盟会社の車内映像がテレビ等マスコミ各局にて放送されている事態につきまして チェッカーキャブ無線協同組合

    この度、チェッカーキャブ加盟会社の車内映像がテレビ等マスコミ各局にて放送されている事態となっております。 チェッカー加盟各社の車両では、ドライブレコーダーによる車内外の様子を記録しております。これには、防犯の観点の他、万が一の事故などの原因解明に活用することで、「安全・安心」の更なるレベルアップにつなげる目的もございます。 映像の活用は、法令又は条例の規定に基づく場合を除くほか、事故・トラブル等の確認及び事故分析、原因究明、ヒヤリハット情報の収集 、安全運行に資するための研修教材の作成及び安全運転教育への活用 、ドライブレコーダー導入車両による安全運転指導の実施などへの活用にとどめ、記録映像は運行 管理統括部長などの管理者が厳重に管理することとしております。 また外部への映像提供にあたっては、刑事訴訟法の規定に基づく捜査機関からの文書による照会に応じて提供する場合、ならびに事故やトラブルの

    Hiro0138
    Hiro0138 2016/11/30
    漏洩経路をキチンと追跡した詳報も欲しい所
  • IAEAでメールアドレス流出 NHKニュース

    IAEA=国際原子力機関のコンピューターサーバーに保管されていた核の専門家の電子メールアドレスが、外部のサイトに流出していたことが分かり、背景には、イスラエルに対する核査察を行うようIAEAに圧力をかけるねらいもあったものとみられます。 IAEAは27日、オーストリアのウィーンにあるコンピューターサーバーが何者かによって侵入され、保管されていた核の専門家の電子メールアドレスが盗まれたことを明らかにしました。 盗まれたとみられる160件余りのアドレスの中には、京都大学や筑波大学など日の研究者のものとみられるものも含まれていて、いずれも外部のサイトに公開されました。 そしてサイトでは専門家たちに、イスラエルの核関連施設をIAEAに査察させるべきだと訴えています。 イスラエルは事実上の核兵器保有国とされていますが、NPT=核拡散防止条約に加盟していないことから査察を受ける義務はないとしており、

    Hiro0138
    Hiro0138 2012/11/28
    Anonymousさん達がやったのかな?
  • 原子力保安院、傍聴人リストを警察に無断提供か : 社会 : YOMIURI ONLINE(読売新聞)

    経済産業省原子力安全・保安院が、意見聴取会の傍聴を申し込んだ人たちのリストを警察に提供した疑いがあるとして、85の市民団体が10日、事実関係の調査などを保安院に申し入れた。 申し入れ書は「(傍聴人への)事前告知もなく警察に提供されていたとしたら、目的外使用にほかならない」とし、行政機関個人情報保護法に抵触する疑いを指摘している。 問題を指摘されたのは、今月3日の「地震・津波に関する意見聴取会」。保安院は、傍聴人を会場に入れず、別室でテレビ中継を観覧させる異例の形式にした。原子力発電所の再稼働に対する激しい抗議行動などを懸念したもので、保安院が報道陣に「前日に警察と相談し、傍聴人リストを見て判断した」と説明したため、リスト提供の疑いが浮上した。申し入れについて、保安院は「内容を含めて、よく検討したい」としている。

    Hiro0138
    Hiro0138 2012/07/11
    原子力なのに炎上ネタを提供するとは・・・
  • 「どうして日本のヒトは電車の中ではたらくのか?」:日経ビジネスオンライン

    「ノマド・ワーキング」という言葉をはじめて聞いたのは、2年ほど前のことだったと思うのだが、それがここへ来て急速に定着しているようで、最近は、あらゆる場所でこの言葉を目にするようになった。 意味は、英語の「遊牧民」からの連想で、「オフィスに縛られない働き方」を指している。で、そういう働き方をする人たちを「ノマド・ワーカー」と呼ぶ。 オフィス以外の場所で働くこと自体は、今に始まったことではない。 ずっと昔から、われわれは仕事を持ち帰ったり持ち出したりしながら、自宅で、喫茶店で、新幹線の中で、様々な作業に従事してきた。 「どうして日のヒトは電車の中ではたらくのか?」 と、フィリピンからやってきた女性に尋ねられたことがある。 「何かの罰なのか?」 私はうまく答えることができなかった。 もしかしたら、当に罰なのかもしれない。 パチンコ店の客を工場労働者と勘違いした外国人観光客がいるという話も聞い

    「どうして日本のヒトは電車の中ではたらくのか?」:日経ビジネスオンライン
    Hiro0138
    Hiro0138 2012/04/27
    電車で働いている人・・・社内の情報が筒抜けですよ
  • 時事ドットコム:被害者連絡先、無断で伝える=加害者の少年父に−署長が謝罪、車暴走10人死傷

    被害者連絡先、無断で伝える=加害者の少年父に−署長が謝罪、車暴走10人死傷 被害者連絡先、無断で伝える=加害者の少年父に−署長が謝罪、車暴走10人死傷 京都府亀岡市の暴走車10人死傷事故で、府警亀岡署が事故を起こして逮捕された運転手の少年(18)の父親に対し、被害者10人の住所や連絡先を無断で伝えていたことが25日、分かった。府警は大棚吉一亀岡署長らが同日午後、事故で亡くなった同市の松村幸姫さん(26)と小学2年小谷真緒さん(7)の家族を訪れて謝罪した。府警監察官室は、経緯について調査を始めた。  大棚署長は26日未明、亀岡署で記者会見し、「ご家族、被害者の方を当に傷つけることになり、全く配慮が足りなかった」と謝罪した。  署長の説明によると、少年の父に伝えたのは事故で死傷した10人の名前と住所、連絡先の電話番号。事故翌日の24日午前、亀岡署で署員が少年の父親に口頭で伝えたという。松村さ

    Hiro0138
    Hiro0138 2012/04/26
    被害者保護って視点が完全に無いんだろうな・・・
  • 47NEWS(よんななニュース)

    ふと「誰か」に話したい、つなげる主役は…いなりずし!不思議な一室の“店主”は地域おこし協力隊の大学院生 新潟長岡市の「居なりすん」、ふんわり優しい空気で「誰でも」包む

    47NEWS(よんななニュース)
    Hiro0138
    Hiro0138 2012/02/11
    不正侵入の捜査で不正侵入してしまうとは・・・・
  • 1