2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【IT】フェイスブック “パスワード数億人分 社内の誰でも見られた”

1 :ムヒタ ★:2019/03/22(金) 06:03:09.47 ID:CAP_USER.net
世界最大の交流サイトを運営するフェイスブックは、数億人規模の利用者のパスワードが、社内の人間であれば誰でも見ることができる状態にあったことを明らかにし、ずさんな管理体制に対する批判が高まりそうです。

アメリカのフェイスブックは21日、ことし1月に行った調査で、一部の利用者のパスワードが社内の人間であれば、誰でも見られる状態だったと発表しました。

本来、パスワードは、社内でも見られないよう、暗号化する必要があったにもかかわらず、その措置がとられていなかったということで、その後、修正したとしています。

管理のしかたに問題があったのは、23億人以上にのぼるフェイスブック利用者のうちの数億人分のパスワードで、傘下のインスタグラムの利用者も一部含まれており、アメリカのメディアは、合わせて2億人から6億人が対象だと伝えています。

一方、フェイスブックは日本の利用者が含まれているかどうかなどは明らかにしていません。

フェイスブックは「社外の人がパスワードを見ることができる状態にはなく、これまでのところ従業員が不正にアクセスしたという証拠もない」とコメントしました。

フェイスブックは、個人データの相次ぐ流出などで厳しい批判にさらされていて、管理体制の在り方を問う声が改めて高まりそうです。
2019年3月22日 4時46分
https://www3.nhk.or.jp/news/html/20190322/k10011856341000.html

2 :名刺は切らしておりまして:2019/03/22(金) 06:19:34.90 ID:PENXHHi6.net
ひでー会社

3 :名刺は切らしておりまして:2019/03/22(金) 06:27:01.16 ID:zjXOEEJM.net
オープンな会社やな

4 :名刺は切らしておりまして:2019/03/22(金) 06:46:25.99 ID:q9YKAw4w.net
宅ファイル便と同レベルwww

5 :名刺は切らしておりまして:2019/03/22(金) 06:47:02.25 ID:tAQbXdW2.net
銀行も同じで、結局人間が管理してるところは誰でも自由にパスワードは見れる

6 :名刺は切らしておりまして:2019/03/22(金) 06:50:41.32 ID:D+sSqs3Y.net
>>5
普通はハッシュ化する

7 :名刺は切らしておりまして:2019/03/22(金) 06:51:45.98 ID:PWWlUKMH.net
インスタグラムて傘下だったのか

8 :名刺は切らしておりまして:2019/03/22(金) 06:58:08.70 ID:tyXJcs+D.net
>>5
権限とか以前に生パスワードを保存すること事態がありえないんだけど。

9 :大島栄城 :2019/03/22(金) 07:00:15.00 ID:EiWBFgaV.net
FacebookがNECで動いているのか、車道パスワードとか

10 :名刺は切らしておりまして:2019/03/22(金) 07:08:03.14 ID:aKpc3P2v.net
二段階認証とかやる以前の問題だろう
ハッシュ化してないとか悪意があるとして思えない

11 :名刺は切らしておりまして:2019/03/22(金) 07:15:23.25 ID:GgQgHTCv.net
これでITトップ企業だろ

12 :名刺は切らしておりまして:2019/03/22(金) 07:25:30.69 ID:bhkBkHmC.net
フェイスブックは時代遅れ。

13 :名刺は切らしておりまして:2019/03/22(金) 07:25:59.93 ID:bhkBkHmC.net
LINEはもっとすごそう。

14 :名刺は切らしておりまして:2019/03/22(金) 07:35:26.33 ID:3TndcNAc.net
平文なん?
ええええ

15 :名刺は切らしておりまして:2019/03/22(金) 07:42:41.15 ID:3ZlW+Gnz.net
EUから猛抗議されるのには、それなりの理由があるか
他のGAFAもヤバいんだろうな

16 :名刺は切らしておりまして:2019/03/22(金) 07:44:38.75 ID:CbwaehAT.net
わざわざ顔まで出して個人情報を企業に献上w

17 :名刺は切らしておりまして:2019/03/22(金) 07:46:56.05 ID:PkHhmBqz.net
テロ対策だろうな。NSA. CIAも

18 :名刺は切らしておりまして:2019/03/22(金) 07:51:08.99 ID:Al0W/qeg.net
今頃中華系ブログで出回ってるんだろうさ・・・

19 :名刺は切らしておりまして:2019/03/22(金) 07:55:59.48 ID:fzK1F1mn.net
2019/03/20
【テレビ】VIZIO幹部「スマートテレビが安いのは、あなたを監視しているから」 設定を変えてもムダらしい…。
https://asahi.5ch.net/test/read.cgi/newsplus/1553061392/

20 :名刺は切らしておりまして:2019/03/22(金) 07:59:58.33 ID:HuNmxc7s.net
NHKよりも日経の方が詳細に記述されてる
https://www.nikkei.com/article/DGXMZO42758330S9A320C1000000/?n_cid=TPRN0003

要するに、エラーログの問題らしい

21 :名刺は切らしておりまして:2019/03/22(金) 08:03:03.80 ID:PdkSsb4+.net
非公開とか無意味過ぎるってITリテラシー低い奴に教えてやれ

22 :名刺は切らしておりまして:2019/03/22(金) 08:13:16.96 ID:yc3X1wWB.net
もし、これが日本企業だったら?
超高額な罰金を盗られるんだろ?

23 :名刺は切らしておりまして:2019/03/22(金) 08:16:16.31 ID:aSJvMEAT.net
ひろゆきレベルかよ
なんでハッシュ化サボるんだろ

24 :名刺は切らしておりまして:2019/03/22(金) 08:25:09.32 ID:W/ZKM6kQ.net
元が大学生の出会いの場だろ。
運営が可愛い子をゲットできる仕組みが
あるのは当然だろうw

25 :大島栄城 :2019/03/22(金) 08:30:56.29 ID:9QZAofm1.net
>>24
そういうユダヤ人の奴隷思考やめろって

26 :名刺は切らしておりまして:2019/03/22(金) 08:31:46.19 ID:0k1KeM0U.net
無能文系管理職の思い付きで

現場に血が流れます

27 :名刺は切らしておりまして:2019/03/22(金) 08:35:55.91 ID:hGIihCr7.net
重要なサイト用のパスワードは別のものにしておかないと絶対にダメってことか

28 :名刺は切らしておりまして:2019/03/22(金) 08:38:01.17 ID:fKqa6GHk.net
>>24
でもザッカーバーグの嫁は不細工なアジア人

29 :大島栄城 :2019/03/22(金) 08:41:20.35 ID:9QZAofm1.net
三月が公務員の総攻撃のからみだからな

まだまだ馬鹿があるだろうな

30 :名刺は切らしておりまして:2019/03/22(金) 08:45:52.25 ID:iNZjFaWT.net
FBを擁護しないが、よくブログサイトで危険なパスワード一覧はこれだ!
みたいな記事があるじゃん?
あれってパスワードが見えてるからそんな一覧がでてくるわけで
FB以外のどうようなサービスでも見えてるんじゃないのか?

というかクソHKの記事でスレを立てるな
みんな金を取られるぞ

31 :名刺は切らしておりまして:2019/03/22(金) 08:48:20.94 ID:5Jdurb5E.net
まともなパスワード管理なら元のパスワードは暗号化して保存しておき、入力されたパスワードを同じ方法で暗号化して一致するかを確認する なので管理者側でもパスワードはわからないのが普通
昔の日経はパスワード忘れたらその文字列をメールで送ってくるとかやってた こういうのはパスワードをそのまま保存してるってことなので使っちゃ駄目

32 :名刺は切らしておりまして:2019/03/22(金) 08:48:48.93 ID:Xphu7Ymv.net
エマ・ワトソンの「下胸」は、ある現実を私たちに-突きつけた

33 :名刺は切らしておりまして:2019/03/22(金) 08:49:06.36 ID:Xphu7Ymv.net
エマ・ワトソンの「下胸」は、ある現実を私たちに.突きつけた
http://www.fui.scribetown.com/8.html

34 :名刺は切らしておりまして:2019/03/22(金) 08:55:55.81 ID:/MHBYTAv.net
そりゃ個人の性癖から学歴、信用度、センシティブ情報を引っこ抜いて
アスペのザッカーバーグがニタニタするサイトなんだから
パスワードだって見えて当たり前

35 :名刺は切らしておりまして:2019/03/22(金) 08:56:07.63 ID:+v6se+Wn.net
>>20
エラーログなら社内の誰でも見れるってのは言い過ぎだろう。

エラーログがクラッシュしたら平文で見れるもんなの?

まあフェイスブックは学生のノリから始めたからなのか、なんか甘いよな。

36 :名刺は切らしておりまして:2019/03/22(金) 09:02:55.07 ID:lBg4f4lT.net
オージス総研、、、うっ、頭が、、

37 :名刺は切らしておりまして:2019/03/22(金) 09:11:36.52 ID:W/ZKM6kQ.net
>>25
知らないの?w

38 :名刺は切らしておりまして:2019/03/22(金) 09:12:44.72 ID:MP7skHHR.net
だろうなあ登録した途端に フィッシングメールの嵐やったし

39 :名刺は切らしておりまして:2019/03/22(金) 09:13:34.08 ID:5pCaCjJd.net
たまにログインできないときがあったが、その時のための手段としていくつか選択肢があった
1.信用できるFB友達5人を予め選んでおき、そのFB友達の誰かにロックを解除する手助けを頼む
2.登録メールアドレス宛に認証コードを送信する

1の手段は個人的には選びたくない手段だったので必然的に2の手段になる
これが機能しないことが多くパスポートか運転免許証の写真を撮影してサポセンに送ることになる
前回ログアウトしたのが数分前であってもこういう状況になり数日間は待たされることになる

社内の人なら誰でも見れるならこんな手間かけさせないでサッサとやればいい

もうとっくにSNSはやめているけどね

40 :名刺は切らしておりまして:2019/03/22(金) 09:15:01.69 ID:W/ZKM6kQ.net
>>28
欧米人の美的感覚を日本人と同じだと思ってはいかんよ。

中谷美紀は欧米人から言わせると、
美人どころか猿みたいに見えるらしい。

41 :名刺は切らしておりまして:2019/03/22(金) 09:15:30.45 ID:stjny541.net
暗号化とハッシュ化を混同してる奴が多いな
FBのと言えんな

42 :名刺は切らしておりまして:2019/03/22(金) 09:17:09.18 ID:byuJEVCD.net
>>1
理由はどうあれ定期的にチェックしてないんだな管理状態を
それともわざと放置してたのかね

43 :名刺は切らしておりまして:2019/03/22(金) 09:17:52.40 ID:W/ZKM6kQ.net
>>38
それは違う問題w

でも個人情報保護がいい加減という意味では同じかなw

44 :名刺は切らしておりまして:2019/03/22(金) 09:20:22.82 ID:W/ZKM6kQ.net
>>34
出会い系サイトだよな。
なぜここまで持ち上げられたのか訳が分からんw

45 :名刺は切らしておりまして:2019/03/22(金) 09:23:05.87 ID:LhmrmB+p.net
今時フェイスブック(というか個人情報要求されまくりサイト全般)使ってる奴なんているのか

46 :名刺は切らしておりまして:2019/03/22(金) 09:24:10.75 ID:vEwh0noZ.net
いままできずかなかったてのがどうにもあやしい
意図的なものを感じる

47 :名刺は切らしておりまして:2019/03/22(金) 09:27:13.89 ID:H5MQZB17.net
酷すぎるわw

48 :名刺は切らしておりまして:2019/03/22(金) 09:33:08.82 ID:qqrBHPU6.net
生パスワードで保存するのがトレンドなんだな

49 :名刺は切らしておりまして:2019/03/22(金) 09:36:13.98 ID:nZstjvh5.net
 


パスワードって普通のシステムなら、
暗号化されているされていないのレベルを超えて、
そもそもパスワード文字列そのものが記録されることは無い。

だから忘れてしまった場合、
パスワードを無効化したり初期化したりすることはできるが、
クラックしない限りそれが何であったかは知ることができない。

いったいどんなヘッポコシステム使ってるんだ?


 

50 :名刺は切らしておりまして:2019/03/22(金) 09:37:06.24 ID:fHibiNm4.net
蛭子能収のゆるゆる人生相談


【Q】「フェイスブックを更新しても、「いいね!」の数が友だちより少ない気がして不安になります……」 (アパレル関係勤務・23歳)

【A】え? フェイスブック? 何それ、顔がのってるの?
(フェイスブックの画面を見ながら)こういう風にして日記みたいなのを書くのか。

なんかめんどくさいな、これ。だって、日記は自分でノートとかに書いておけばいいし。 みんなに見せるもんじゃないと思う。

僕って本当に人に関心がないのかなぁ、こういう風に人の情報を見るのが苦手なんですよ。こんなこと知らせてこなくていいよって感じ。

こうやって自分のことをさらけ出して書くこと自体、恥ずかしい。とっても恥ずかしい行為だと思う。
食べたものとか行った場所とか子供の写真とか、自分のことを報告して何の意味があるの?  

人はあなたにまったく関心がないってことを分かってないんだね。

自分が関心があることに人も関心があると思ったら、大間違い。
みんなどうでもいいと思ってると思うよ。悩むこともだけど、これをやること自体、ばかばかしいよ。
 
これ、そんなに流行ってるの? ちょっと信じられないなぁ。

(『JJ』2015年8月号「今、身につけたい“繋がらない勇気”。」より)

51 :名刺は切らしておりまして:2019/03/22(金) 09:37:31.25 ID:JyjO8XX8.net
いまどき平文でパスワード保管していたのか?
もうそうなら危機感なさすぎだろ

52 :名刺は切らしておりまして:2019/03/22(金) 09:45:54.87 ID:W/ZKM6kQ.net
>>50
蛭子さんじゃなくてもそう思っているよ。
言わないだけでw

53 :名刺は切らしておりまして:2019/03/22(金) 09:46:14.48 ID:Msh5yTt7.net
いや、平文保存とか常識外にも程があると思うんだが……
20年前の話ならまだ分かるが、関係者全員頭おかしい。

54 :名刺は切らしておりまして:2019/03/22(金) 09:46:50.90 ID:W/ZKM6kQ.net
>>51
ここに登録しているユーザーに危機感が無いw

55 :名刺は切らしておりまして:2019/03/22(金) 09:48:22.64 ID:W/ZKM6kQ.net
>>53
元が出会い系サイトだから運営が美味しい思いできなかったら意味無いw

これだけじゃないと思うよ。

56 :名刺は切らしておりまして:2019/03/22(金) 10:00:00.46 ID:xu0o2+OC.net
俺のパスワードも見られてたのか。アカウント持ってないけど。

57 :大島栄城 :2019/03/22(金) 10:04:04.05 ID:9QZAofm1.net
海上自衛隊の幕僚からすると、ここ2ch、5chもただの出会い系サイトらしいが

しっかし、伝統墨守があきれたけどな、ただのスイッチ放電

58 :名刺は切らしておりまして:2019/03/22(金) 10:18:13.78 ID:moPn4/gJ.net
会社をでかくすると責任も大きくなるから大変だな

59 :名刺は切らしておりまして:2019/03/22(金) 10:19:53.31 ID:TDjcbych.net
ユーザーのパスワードそのものは保存しないのが今の標準なんだが…
ハッシュ値だけ取っておけば済むから。
プライバシーを扱っている最大手のくせに、旧式過ぎる。

60 :名刺は切らしておりまして:2019/03/22(金) 10:22:42.08 ID:/I8wxqWn.net
sha256で不可逆変換やろ

61 :名刺は切らしておりまして:2019/03/22(金) 10:35:33.40 ID:ir5iNOVF.net
>>5
見れねえよ
リセットするくらいの権限しかない

62 :名刺は切らしておりまして:2019/03/22(金) 10:51:56.72 ID:DdIQMo9f.net
分かりやすくパスワードが見れると書いてるだけでパスワードハッシュのことだろ
まさか平文で保存とか10年前でもやってないレベル

ということですよね?

63 :名刺は切らしておりまして:2019/03/22(金) 10:57:30.60 ID:DdIQMo9f.net
記事を良く読んでなかった
どうやら平文で保存してたみたいだな・・・

64 :名刺は切らしておりまして:2019/03/22(金) 11:08:13.02 ID:BMjg/REP.net
サービスによってパスワード変えないやつ多いからFBで被害なくても他でアクセスされてるかもね
まぁそれはそのユーザーのせいでもあるけど

65 :名刺は切らしておりまして:2019/03/22(金) 11:38:00.52 ID:aUumhqW0.net
偽名でしか登録してないからどうでもええわ

66 :名刺は切らしておりまして:2019/03/22(金) 11:41:07.13 ID:t7yrExO1.net
>>24
悪意があれば最初からメアドなり非公開情報知れるようにすればいいんだから
パスをわざわざ知る必要ないだろw

67 :名刺は切らしておりまして:2019/03/22(金) 11:53:05.97 ID:Vj+5v79h.net
日本はツイッターが多くてアメリカはフェイスブックのほうが多いそうだな。
トランプ閣下はツイッターをご贔屓のようだが。

68 :名刺は切らしておりまして:2019/03/22(金) 11:53:50.27 ID:aFKwSmeY.net
スパイが探るためのツールなんだろ?
で、ハニトラも送りこむ

69 :名刺は切らしておりまして:2019/03/22(金) 11:55:10.66 ID:YfO7TlK5.net
安心・安産・無料のフェイスブックはいかがでしょうか?(笑)

70 :名刺は切らしておりまして:2019/03/22(金) 11:55:16.65 ID:Vj+5v79h.net
>>13
アメリカでのFBは日本でのLINEと同じようなもんかな、
なんか背後関係が怪しいという点で。

71 :大島栄城 :2019/03/22(金) 11:56:24.57 ID:9QZAofm1.net
https://www.instagram.com/p/Bu8LJBuginD/

このカンニングペーパーの公開したとき、サーバーが全停止したよな

なんのいいわけなんだろな、またトイレの前か

72 :名刺は切らしておりまして:2019/03/22(金) 12:02:04.08 ID:MiYpRHBq.net
映画ソーシャルネットワークでFB設立の経緯が描かれていた
あれを見ればこんなことくらい違和感なく感じる

73 :名刺は切らしておりまして:2019/03/22(金) 12:02:41.31 ID:TDjcbych.net
>>67
Facebookは世界で爺婆化してる。もはや単なるデジタル住所録。
今は、InstagramとWhatsUpがFacebookのメイン事業だろ。
Twitterは基本(「ちょい」も含めた)有名人フォロー用。

74 :名刺は切らしておりまして:2019/03/22(金) 12:04:17.30 ID:MiYpRHBq.net
社員もずりネタには事欠かなかっただろうなw

75 :名刺は切らしておりまして:2019/03/22(金) 12:05:36.97 ID:pwwIxwD3.net
【新元号は分合″がベスト】 10月から大恐慌、解決策は『分ち合い』と、世堺教師マiトレーヤの助言
https://rosie.5ch.net/test/read.cgi/liveplus/1553220386/l50

76 :大島栄城 :2019/03/22(金) 12:08:45.74 ID:9QZAofm1.net
>>72
俺も見たけどあんなの嘘ばっかだろ

77 :名刺は切らしておりまして:2019/03/22(金) 12:11:51.62 ID:ajhazoht.net
>>5
いや普通はどこも見れないからw

今回のフェイスブックが異常なだけ
これマジで本格的にフェイスブック離れが起きるかもしれんな
つかもう周りは誰もフェイスブック使わずインスタばっかだけど、そのインスタもフェイスブック傘下というオチだしなあ
ツイッター、LINE頑張れよ付け入るチャンスじゃん

78 :名刺は切らしておりまして:2019/03/22(金) 12:16:12.04 ID:tZjyawCI.net
オープンソースってやつか

79 :名刺は切らしておりまして:2019/03/22(金) 12:25:26.41 ID:M8Hs54Ks.net
バカ誘引監視ツール

80 :名刺は切らしておりまして:2019/03/22(金) 12:36:22.57 ID:nU/4VZIJ.net
「これまでのところ従業員が不正にアクセスしたという証拠もない」
「これまでのところ従業員が不正にアクセスしたという証拠もない」
「これまでのところ従業員が不正にアクセスしたという証拠もない」 👀
Rock54: Caution(BBR-MD5:1341adc37120578f18dba9451e6c8c3b)


81 :名刺は切らしておりまして:2019/03/22(金) 12:49:42.00 ID:mBkSA7rh.net
>>5
忘れてしまった場合、知っててもらう人がいないと困るから、それは仕方ない。

82 :名刺は切らしておりまして:2019/03/22(金) 13:13:05.53 ID:6WSuER0x.net
そもそも実名登録な時点で使わんわ

83 :名刺は切らしておりまして:2019/03/22(金) 13:18:13.40 ID:TClZ3a54.net
創立過程からしてブラックな会社だからなFB

84 :名刺は切らしておりまして:2019/03/22(金) 14:40:42.34 ID:JtjpPq6P.net
>>7
そうなの
だから
>>12とか意味不明

85 :名刺は切らしておりまして:2019/03/22(金) 15:04:18.99 ID:AVETiEGO.net
俺のパスワードは記号入りの63桁だから見られても覚えられまい

86 :名刺は切らしておりまして:2019/03/22(金) 16:01:29.87 ID:O1adDBkb.net
(・ω|ジーッ

87 :名刺は切らしておりまして:2019/03/22(金) 16:15:45.52 ID:qqrBHPU6.net
私のパスワード何だったっけ?
と質問されたとき、すぐ答えられるように

88 :名刺は切らしておりまして:2019/03/22(金) 16:28:47.78 ID:l13Jo13s.net
ザッカーバーグ捕まえろや

89 :名刺は切らしておりまして:2019/03/22(金) 16:39:37.36 ID:nJDjbmas.net
中華系アメリカ人は盗んでるやろなもう

90 :名刺は切らしておりまして:2019/03/22(金) 17:14:57.01 ID:14EdJLwl.net
テレビショッピングレベルかよ

91 :名刺は切らしておりまして:2019/03/22(金) 17:30:14.49 ID:pzscwj2M.net
がばがばすぎるw

92 :名刺は切らしておりまして:2019/03/22(金) 17:49:17.01 ID:47QSlcwG.net
守秘義務はあるけどどんな企業でも見放題じゃないの

93 :名刺は切らしておりまして:2019/03/22(金) 18:26:12.39 ID:nogzYWJj.net
宅ふぁいる便無能じゃなかった

94 :名刺は切らしておりまして:2019/03/22(金) 21:19:47.58 ID:c/v65gF4.net
>>92
そんなわけない

95 :名刺は切らしておりまして:2019/03/22(金) 21:31:25.76 ID:oIMTEpIn.net
うせやろフェイスブック

96 :名刺は切らしておりまして:2019/03/22(金) 21:39:58.15 ID:oIMTEpIn.net
>>20
なるほど?
しかしエラーログか…

97 :名刺は切らしておりまして:2019/03/22(金) 21:41:04.69 ID:XEgTFWCC.net
ゴキブリ韓国(ゴキちょん)は
スリッパでたたきつぶしましょう!

98 : :2019/03/22(金) 21:43:37.75 ID:fRTI+14I.net
>>1
 彡"⌒ヾ
. ( ^ω^)なんでもポンポン飛びつく自称情強のみんな、胸を張って俺は情強だと言い張れよ

 彡"⌒ヾ
. ( ^ω^)SNSに飛びつく知恵遅れども

99 :名刺は切らしておりまして:2019/03/23(土) 01:27:22.34 ID:AXpuBbSH.net
ザルすぎんだろ

100 :名刺は切らしておりまして:2019/03/23(土) 08:35:09.22 ID:yoqLIxNh.net
>>92
パスワード見放題の企業なんて聞いたことねえよw

総レス数 139
30 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★