ちょっとアレなニュース 【しばき隊】個人情報流出事件の疑問点-ITメディア @metalgodtokyo @nocchi99


(・∀・)!!ヘッドライ~ン


(・∀・)!!ヘッドライ~ン

元祖オワタあんてな | 全記事一覧 | ≪前ページ | HOME | 次ページ≫

【しばき隊】個人情報流出事件の疑問点-ITメディア @metalgodtokyo @nocchi99 

1: 動物園φ ★@\(^o^)/ 2015/11/13(金) 11:47:54.18 ID:???.net
萩原栄幸の情報セキュリティ相談室:
セキュリティ会社元社員の個人情報流出事件の疑問点 (1/2)

F-Secureの元社員がネット上で多くの個人情報を流出させたと騒ぎになった。セキュリティの
専門家としてこの出来事で疑問に感じた点を挙げてみたい。

 にわかには信じられない事件が起きた。セキュリティ会社として世界的にも有名なF-Secureの
元社員(事件後に退職)が、信条的に「気に食わない」人の意見に対し、これに「いいね」を
投票した一般の人の個人情報を故意に流出させてしまったというものだ。

 この事件は様々な意味で興味深く、また今後も事態が変わるかもしれない。事件の底流には
現代社会の混沌とした部分や様々な思想、視点によって違う正義などが流れ、複雑化しているようにも思う。
今回はセキュリティの専門家としてこの出来事に感じた疑問を挙げてみたい。

 事件の経緯は様々なところで報じられているので割愛するが、疑問点は大きく(1)流出情報の入手方法、
(2)会社側の対応――の2つになる。

疑問点1:どうやって情報を入手したのか

 実は、情報を流出させた元社員とはある団体で何度か話をしたことがある。ご本人は覚えていないと
思うが、ユニークな性格の方だったと記憶しており、その彼が事件を起こしたと聞いて驚いた。どうして
こういう行為に及んだのかは、本人にしか分からないだろう。ただ、セキュリティ会社の中核を担う
社員であり、こういう行為をすることの恐怖は人一倍理解しているはず。本当に残念でならない。

 元社員は個人情報をどうやって入手できたのだろうか。このようなことができると思われる裏ソフトは
幾つか存在し、Facebookのセキュリティが完璧ではない(セキュリティ自体に完璧はないが)こともある。
しかし筆者は、特定の「いいね」をした人の個人情報を簡単に、数百人レベルで入手できる術を知らない。

 ピンポイントで特定個人の情報を晒すことは、時間さえあればある程度できるだろうが、セキュリティ
業界に身を置く人は、まずそういう行為をしないと筆者は思う。過去の実証実験を除けば、個人的な
目的でそういう行為に及んだ人を、少なくとも筆者は記憶していない。そこで考えられるのは次の4つの可能性だ。

http://www.itmedia.co.jp/enterprise/articles/1511/13/news044.html

2: 動物園φ ★@\(^o^)/ 2015/11/13(金) 11:48:18.40 ID:???.net
>>1
F-SecureとFacebookとセキュリティ面で業務提携しているため、その関係者として情報を入手する術を知っていた?

F-Secure社内にセキュリティの脆弱な部分があり、元社員が密かに情報を入手していた?

単純に元社員にスキルがあった?

元社員に個人的な人脈があり、そこにつながる人間が関与していた?

 まず可能性の(1)、(2)についてF-Secure側は否定をしているので、その真偽を知る術はない。
ただ、そもそもピンポイントかつ、「いいね」をした全員を狙ってその個人情報の入手を「実行できる」
ということは、論理的にFacebook全ての加入者の任意の個人情報が入手可能ということになる。これ自体が
非常に脅威であると筆者は感じている。


セキュリティ会社元社員の個人情報流出事件の疑問点 (2/2)

疑問点2:会社側の対応

 F-Secure側の対応にも疑問を感じるところがある。事件後に少なくともネット上では大きな
問題に発展してしまい、事業にも大きな影響を与えかねない状況から、通常なら記者会見が
行われる。それが1つもなく、しかも本人が退職したことを公表してしまった。

 本来であれば、まず事実の確認や対応策の目途がつくまでは本人が社員の立場にないと、
会社にとって不都合な状況となる。だが、全くそういう経緯が明らかになっていない段階で
退職を認め、「既に社員ではない」と公言している。

 これが極めてまずい対応であるのは、同社の説明を聞いた人たちの反応を見れば、明らか
だろう。このままでは、日本からの撤退を含めた極めて危機的な状況へ陥ることになりかね
ない。それが現実になる可能性が出てきてしまっている。少なくとも信頼回復のためのでき
得ることのすべてを講じていくはずだが。

 この事件が今後どのように推移するのかは定かではない。元社員が行為に及んだことの分析も
なされていくかもしれない。ただ、どんなに不快な表現でも、それに「いいね」をした人の
個人情報をさらして相当な被害を出したことそのものは誤りである。セキュリティの世界に
身を置く筆者としては何その推移を見守るしか術もないのだが……。

6: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 11:53:46.67 ID:aqmWqBqp.net
個人情報については公開プロフィの集約だって自分ンで言い逃れしてたじゃないか。

40: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:16:46.88 ID:C82XPXOt.net
>>6
「公開されていない情報」も網羅されていたから、公開プロフをコピペしたって当人の証言は崩れてる。

52: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:32:05.99 ID:DYERUn6l.net
>>40
そもそも本当にコピペしただけだったとしても
ソレを数百人分も調べてリスト化するのは相当な時間と労力が必要だから
絶対に一人じゃ無理だし、何かしらのデータベースを覗けないと
人数が居てもこんな短時間でリスト化は不可能だと思うんだよねー

12: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 11:56:39.98 ID:UsIsqdfH.net
普通、手間暇かかりすぎだからやらないのだがアカの連中は仕事してないから
手作業でリスト化していた、という可能性もあり得る

しかし、だからといって「セキュリティ業界の総力を挙げて個人情報を暴露する」と
宣言していた件が不問になることはないけどな

10: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 11:56:20.44 ID:VGQAAxbA.net
>>1
何か、セキュリティ会社が引き起こした
凄い事件みたいだなあ

16: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:02:34.82 ID:pMntTvvu.net
>>10
みたいじゃなくてセキュリティ会社が引き起こした大事件そのもの
それが一切報じられない事そのものが日本の危機

24: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:07:19.03 ID:jvuV9Wx6.net
マスコミは何で報道しないのかな
やっぱりお仲間だからかな

17: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:02:43.59 ID:y2mntivK.net
F社の中に残党がいるって白状してたぱよ団員もいるし
会社ぐるみでコミュニストなんだろ

22: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:06:09.90 ID:7DW7G1bP.net
>>17
この対応見てると
会社ぐるみアカまみれなのは間違いないね
事なかれ主義でもここまで神経逆なでする対応しないだろ
社会にケンカ売ってるとしか思えんが

21: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:06:07.35 ID:HAwRS63c.net
 
F-Secureが何らかの思想団体の活動拠点なら合点がいくからな。

セキュリティ会社を隠れ蓑にした他国の傀儡のなんて余りにもよくあるパターンw

 

102: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:50:01.34 ID:LxvaWOnR.net
>>21
オウムとかそんな感じだったよね

23: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:06:35.32 ID:1DS/W0aG.net
 
386 :名無しさん@1周年:2015/11/04(水) 13:26:22.08 ID:Q66fxYbK0
大手セキュリティスート取り扱いの某社では
F-Secure社員ならびに関連会社社員との接近禁止命令はとっくに出てた
理由はまったく知らんかったが今回ので納得

838 :名無しさん@1周年:2015/11/04(水) 14:11:56.56 ID:Q66fxYbK0
前々スレで接近禁止の話したもんだけど大事な情報抜けてた
接禁はF-Secure JapanのみでF-Secure本体は別ね
まあJapanがあるからF-Secure本体がこっちで何かするってこと自体ないとは思うが

33: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:11:40.48 ID:/nsidjVb.net
F-Secureと取引してる会社は危ないってことでつね。わかります

69: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:49:55.61 ID:1ED5yjRW.net
>>33
官公庁の大半がアウトかw
防衛省の情報が共産党に流れてたのも関係あるかもね

42: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:19:06.59 ID:crmBwy4r.net
まだ社内に仲間がいて報復するって宣言してるのがいますがw

黒胡椒?@liberal_pepper
@mocoride 幸いなことに、F-secureを辞めさせられたのは久保田氏だけでその他は全員無事。
ほとぼりが冷めるのを待って、残留組が差別主義のネトウヨどもをしばき倒してくれるはずです。
今度は非公開で処刑するでしょうから、炎上どころか話題にもならない可能性が高いですが。
10:06 AM - 7 Nov 2015
no title

54: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:33:02.47 ID:N1JMqCnX.net
>>42
嘘か本当か不明だけど、確実に言えることは・・・

ふつう、そういうこと知ってても言わないだろwwってところw

56: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:37:30.49 ID:kOfCuBVn.net
>>54
連中はこう言えば、他人は自分達を攻撃出来ないが
自分達は他人を攻撃し放題だ、と考える

根拠は自分達だからできる事だ、と

59: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:42:17.35 ID:5aRGQP6r.net
>>56
つまりとんでもない馬鹿ってことね

44: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:21:03.69 ID:kOfCuBVn.net
何にしても、全ての行動が黒としか判定出来無い時点で

パヨパヨチーン

9: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 11:55:32.79 ID:1DS/W0aG.net
 
フェイスブックの個人情報をリスト化して「晒した」――プライバシー侵害にあたる?

セキュリティソフト会社「エフセキュア」の日本法人に勤めていた男性が、インターネット上で
大量の個人情報を「晒した」として、物議をかもした。

・・・「問題となっている行為については、『プライバシー権侵害』として、違法という評価を
受ける可能性があると思います」・・・

弁護士ドットコムニュース
https://www.bengo4.com/internet/1078/n_3932/

19: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:05:22.59 ID:gM0LQo54.net
セキュリティ会社元社員の個人情報流出事件の疑問点
ITmedia エンタープライズ 11月13日(金)8時9分配信

フェイスブックの個人情報をリスト化して「晒した」――プライバシー侵害にあたる?
弁護士ドットコム 11月13日(金)9時59分配信




今日になってようやく、ネットメディアが動き出した。 
当然だが、はすみリストに厳しい論調

45: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:22:52.31 ID:1DS/W0aG.net
YouTube
DHCTHEATER
11/10(火)?百田尚樹・居島一平?【虎ノ門ニュース 8時入り!】
「ぱよぱよち~ん」の話題は50:50あたり
https://youtu.be/rXfDmvTt4N0?t=50m20s



YouTube
KAZUYA Channel
「いいね」した人の個人情報を晒して炎上 ぱよぱよちーん
https://www.youtube.com/watch?v=EbLJkdY4Ikw


67: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:49:30.78 ID:8w/Vw7Xa.net
>>45
これも
11月6日配信】上念司の経済ニュース最前線 平成27年11月6日号 
「今日は盛りだくさん!ぱよぱよちーん・経済・日中韓台」 桜林美佐 上念司【チャンネルくらら】
https://www.youtube.com/watch?v=4f9FunfeRpc


57: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:38:01.08 ID:uK9MoGC9.net
ESET ファミリー セキュリティ
ここも、久保田がいた会社だよ

60: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:42:21.98 ID:DYERUn6l.net
>>57
え、国内はキャノンがサポートしてるし、軽くて検出率も良いから使ってたんだが
もしかしてESETもヤバイのか・・・
1月に3年分一括更新しちゃったぞ俺

70: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:53:05.98 ID:mVnZi1/y.net
>>60
セキュリティキーの情報がどっかに筒抜けかもしれんね。
少なくともその不安はある、とw

76: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:01:01.07 ID:kOfCuBVn.net
>>70
バックドアーが開設済、とかも

61: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:43:05.80 ID:mVV1dhcd.net
安倍首相が安保改正を急いでた背景は、既に諜報戦が始まってるからだよ。

しばき隊連中は海の中から顔をだした岩礁に過ぎない。海の下にはデカイ山がある。

だが今回は致命的なミスを犯した。岩礁の下に
ある山が解ってしまったし、どの程度の勢力でどういう力があり、なにを目的としていたのかが
解ってしまった。

今は、セキュリティ会社を徹底的に友愛する場面だと思う。

63: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 12:43:39.01 ID:E+h3yQrO.net
ざっくり言うと鍵屋がその会社の社員しか知り得ない設計図でピッキングして泥棒してたとか、
銀行の金を輸送してる会社の社員が会社独自のセキュリティを抜けて金をくすねてたとか
その様な疑いがかかってるのに、首切って終わりって感じ?
会社は関与してないのか、他の社員は大丈夫なのか?信用を失うと成り立たない商売なのに、
知らんふりをかましてるよね?

80: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:03:39.55 ID:54ZtAn0o.net
>>63
「他にもいる」とTwitterでバカ正直にリークした奴がいるからね
これは大問題だから追求しないとね

81: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:04:09.42 ID:D5InSYy3.net
>>1
どのみち犯罪だね
マスコミの沈黙はおかしい

107: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 14:09:59.17 ID:f0YVy0DJ.net
そして全く報道されないという異常w

110: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 14:28:51.30 ID:UjUifWUa.net
>>107
ちょっとずつ場末の雑誌やネットニュースで広まってるけど、
それが逆に大手マスコミがダンマリという異常さを際立たせている、という

まあ大手マスコミにすれば持ち上げている最中でリターンなんてまだ0に等しい連中を、
この段階で手の平ドリルなんてできないんだろうけどw
つい昨日まで「守れ民主主義!ついに立ち上がった若者たちシールズ!」なんてやってたのに、
今日になったとたん「シールズと密接な集団が情報漏えい」なんてことを流せっこない

しばき隊だけを説明しようにも、なんでシールズろの関係がかかれてないんだ、とか、
シールズが実は反日組織で日本に対するヘイトクライムをやっているレイシスト集団だってばれちゃうしな

108: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 14:14:19.49 ID:nnd4p8ar.net
>>107
大問題だよなこれ。
この会社、マイナンバーも扱ってるのに。
パンティ盗難どころじゃねえよ。

82: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:05:29.54 ID:gM0LQo54.net
レイシストで無い人をレイシストとして誤って拡散したとしたら、重大な人権侵害だよね。

(仮にレイシストであっても拡散は名誉毀損罪になるかもだが・・・)

86: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:10:48.79 ID:p+G7t4Yv.net
>>82
彼らの言うレイシストとは、在日に対する正当な批判をする人も含まれるんだよね。
犯罪するな、密入国するな、海外にいるならそこのルールに従え、反日するな、帰化をしたい外国人は日本に忠誠を誓って日本人になるつもりでないとダメ。
これのどこがレイシスト?
私の在日アメリカ人の友達は差別されてない上に、在日問題を知っているけど、ある意味同じ外国人だからこそ在日を嫌ってるよ。

93: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 13:29:57.44 ID:gM0LQo54.net
なんだ、やっぱり根拠なく「レイシスト」認定したのか?

それってものすごい人権侵害だよね。 

それとも「正義の為なら多少の誤爆はしょうがない!!」ですか?

114: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 14:48:59.32 ID:gM0LQo54.net
FBのタイムラインを読んでいて、ちょっと気になるから、いいね!ボタンを押しただけなのに、

「レイシスト」や逆に「反日主義」などと炎上する可能性ありだよな。はては自宅や会社に凸されたり。

これを拡散したものの周りでさえ批判が出るのも当然だ。

116: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 15:05:47.01 ID:GCRpeMer.net
共産系の火消し手法
マスゴミ会社に全体的な抗議圧力でなく、マスゴミの内部担当者を個別に呼び出し恫喝まがい

118: @\(^o^)/ 2015/11/13(金) 15:19:33.32 ID:eWaU/b8E.net
こいつ等は共産党の子飼い
現在与党を除き唯一支持率を伸ばしてるのが共産党
だから共産党にとって都合が悪い報道はしない


こんな感じなん?

119: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 15:21:56.51 ID:I6RlDLSx.net
報道機関の労組は共産党系が多いって本当かな?

121: <丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/ 2015/11/13(金) 17:08:47.27 ID:Rwxw6i5w.net
完全に隠蔽ですね。ソフトバンクの時みたい。
漢族朝鮮族が存在しては 人間社会が成り立ちませんね。

引用元: ・【しばき隊】個人情報流出事件の疑問点-ITメディア @metalgodtokyo @nocchi99

関連記事
[ 2015/11/13 18:41 ]
性機能改善!ED治療薬| ネット | TB(0) | CM(11)
フレッツ光申込みで≪最大82,000円キャッシュバック!≫ 為替取引を始めるなら≪DMM FX≫









ほむ☆プラス

俺妹プラス

アズプラス




199007
スレにもあったように、ネットメディアは結構報道しているよ
Jーキャストとかはこの事件の初期のころからやってた
まぁ大手がだんまりなのが異様なのは同意するがね
[ 2015/11/13 19:10 ] [ 編集 ]
199008
家に行ってさらって殺す的な事をいったら漏らしてたのはいい思い出とか言ってるぱよぱよちーんだぜ、これくらいの問題なんとも思ってないんじゃね?
[ 2015/11/13 19:17 ] [ 編集 ]
199009
大手が黙りなのは当然だろ
あいつらが中韓朝の手先なのは痛感してるだろ
マスコミも個人情報そっから手に入れて凸かましてんのさ
[ 2015/11/13 19:20 ] [ 編集 ]
199010
やっと「聞くに耐えうる専門家の議論」が出てきたか、何日経ってるのやら、という思いだ。当事者、そして他の専門家は恥ずかしくないのか

探偵ファイルさんは頑張ってて申し訳ないが、彼らは「この件の専門家」ではない。そしてショックなのは、元スレの記事が出る前に探偵ファイルさんのHPがクラックされたことだ
復旧したようだが、これが「日本のセキュリティ業界の優先順位か」と思うと暗澹たる思いだ
つまり、皆が頑張って原因と展望を語るのでなく、事態を明らかにしようとする向きをプロの技術を使って潰そうとしてるのかな?と俺は感じている

そして最後に。「レガシーメディア」である新聞やテレビの皆さんはこの件で取材する力も気概もないなら、文字通り「報道機関としては単なる遺物であり、終わっている」と思う。俺の感覚は誤っているだろうか
[ 2015/11/13 19:30 ] [ 編集 ]
199013
これさ、
「当該 Twitter アカウントの発言者が元従業員であ
 るとの確証は得られませんでした」
の時点で、企業ぐるみと言っているのと同じなんだよ。
コレだけ問題化して会社に損害与えているのにこの対応
完全に組織ぐるみです。
そう言えばまだ仲間が在籍してるとほのめかしていましたね
対応見てれば解るけど。
[ 2015/11/13 20:52 ] [ 編集 ]
199014
スパイは死刑だっけ
[ 2015/11/13 21:39 ] [ 編集 ]
199015
これ共産党関係者が組織だってセキュリティ会社に人送り込んでる可能性だってあるよな
F社以外も叩けばボロボロ出てきそう
[ 2015/11/13 23:19 ] [ 編集 ]
199016
日本の大手マスメニダが報道していない時点でお察し
[ 2015/11/14 00:11 ] [ 編集 ]
199017
ユーザーの大手や官公庁は大騒ぎになってるだろうな
[ 2015/11/14 02:25 ] [ 編集 ]
199031
個人情報保護法で業者にパソコン設定を頼むと個人情報を見る訳に行かないと言ってデータダダ漏れで逃げるからな、所詮スパイに優しい国、パソコンなんてできないからみんな垂れ流し世界!いい迷惑だ
[ 2015/11/14 17:38 ] [ 編集 ]
225010
ちょっとアレなニュース 【しばき隊】個人情報流出事件の疑問点-ITメディア @metalgodtokyo @nocchi99
[url=http://www.gvj5ovpaw535ox66hjk7528888q246sts.org/]uxrqdrkmi[/url]
<a href="http://www.gvj5ovpaw535ox66hjk7528888q246sts.org/">axrqdrkmi</a>
xrqdrkmi http://www.gvj5ovpaw535ox66hjk7528888q246sts.org/
[ 2018/02/06 00:15 ] [ 編集 ]
コメントの投稿
















管理者にだけ表示を許可する



sssss 「とある科学の超電磁砲 #1」 無料配信中!