はてなキーワード: usbメモリとは
2022-07-23
Q.【セキュリティUSBメモリ】【情報漏洩対策USBメモリ】 「パスワードを5回間違えてロックがかかってしまいました。本製品内のデータを取り出してもらうことはできますか?」
【回答】
なりすましで依頼を受けるケースも想定されるため、お受けしておりません。
管理者用ソフトウェア対応型番であれば、管理者用ソフトウェア(有償)を使用することでデータを救出することが可能です。
(予めデータレスキュー機能を設定しておく必要があります。事後の設定はできません)
http://qa.elecom.co.jp/faq_detail.html?category=&page=1&id=4977
↑
これ読むと、例えば警察とかの政府機関からの要請があった場合はロックされたUSBからのデータ抽出依頼とかしそうな気もするんだけど、そうすると絶対安全とは思えなくて不安になる
これか
たとえば、同僚が使っているロッカー。
番号式のロックがある。
この番号を知ること、かぎつけること、暴くこと、犯罪者にとってこれ以上の美食はない。
ハイエナがうまそうに屍肉に食らいつくのと同じ。
犯罪者の人生とは、「仲間」を探し当て、世の中の治安を乱すことが最終目的だからだ。
仲間とはもちろん、「心にうしろめたいもの」を持った人間である。
「ああ、このために生まれてきたんだ」と思える。
つまり他人の秘密とは、彼らにとって最高のステーキであり、人生を満腹にするためのライフハックなのである。
「ああ、生きている!」と感じるだろう。
あれと全く同じである。
どうも自作の銃は、2発装填しかできない「一発必中」タイプだったようだ。
一発目の派手な空砲で振り向かせ、ミスしたとしても2発目で振り返ったところを仕留める、という、
宗教団体への私怨、といった情報錯誤で混乱させるところも訓練で織り込み済みなのだろう。
1発目で肩をすくめ、あたかも他人事のように緩慢に振り向いて硬直している。
レーガン氏の暗殺未遂事件では、後ろに配備していたSPが1秒以内に車に押し込んでいる。
https://www.youtube.com/watch?v=31Q52_rc2IA
もしSPもしくは県警が同じように動いていたら、確実に救われた命である。
18歳の目撃証言者によれば、3~4秒の間に犯人は間合いを詰めて、致命の2発目を撃ったようである。
その3~4秒というのは、SPが命を張って元首相に飛びつくのに十分な時間であると思う。
2007年以降、同様のテロ事件が起きていない平和な日本で銃撃など起きるわけがない、
テロリズムに付け入る隙を与えた、恥ずべき職務怠慢であるとしかいえない。
先日の尼崎USBメモリ紛失事件も、20年に渡って多重委託が行われており、
結果として重大事故となった。
連日の企業へのサイバー攻撃もそうだが、本当に日本の国防意識の甘さを露呈してしまった。
しかし、曲がりなりにも彼らはSP、シークレットサービスなのだから、
弾丸の音に首をすくめて、のそっと突っ立っていた事実は、まったく言い訳ができない。
ただ要人の横に立ってにらみを利かせていれば良い仕事と思われていたのではないだろうか?
かつて明治維新直前の日本は、欧米の外国人商人や政府関係者が多数来日していた。
「我々のもつ短銃は、サムライの日本刀・居合術の前には無効である」
ということもよく知れ渡っていた。
中距離から一瞬で間合いを詰めて致命の一撃を食らわす日本刀は、非常に恐れられていた。
またそれは武士階級の持つプライドとセットであり、常に死と隣り合わせの緊張感を持っている、
中にはそういう知識がなく、日本刀と居合術を軽視して、斬撃にあって命を落とす外国人もいた。
被害者は蛮勇で挑戦的な性格があったといわれ、大名行列に馬で突っ込んだ。
馬頭を何度もひねって列を乱したため、数秒のうちに2名が切りかかった。
1撃目の袈裟懸け斬りで硬直させ、逃げようとしたところを下方向から顎に向けての深い抜き身の一撃で致命傷を与えた。
ほぼ一瞬の出来事であったろう。
また、92年の金丸氏銃撃事件では、周辺の日本人は、瞬間的に犯人を捕らえるために動けている。
まったく訓練を受けていない議員ですら瞬時に犯人を取り押さえている。
この時期はまだ平和ボケしていない、日本人らしい俊敏な所作ができていたということだろう。
このように、日本人は危機意識さえあれば、極めて統率性の高い武力・俊敏性を本来的に持っている。
今回の問題は、銃社会でない日本において、どう対処すればわからなかった、というのが本音だろう。
しかし、本当に任務意識があれば、首相に飛びつくなり、防弾カバンを投げつけるなり、
いくらでも「動けた」はずである。それを怠った3~4秒で、運命は決まってしまった。
まるでゆったりとした刈り入れ期の終わった農民のような所作で、武士の動作などみじんも感じられない。
偉大な宰相を失わせてしまった罪は大きく、世界に恥を晒し、まったく恥ずべき対応であった。
物理戦闘だけでなく、サイバーセキュリティや経済戦争など、多方面で防御力が問われている。
攻撃は最大の防御ともいうが、そのためには「自衛を想定とした先制攻撃訓練」も必要ではないだろうか。
まさに上に述べた、1人で5人を相手にできる居合術・抜刀術のようなことがそれである。
銃社会でない日本には、銃以外に適した短距離戦技術があるはずである。
それを研究してもらいたい。
しかし、それを隠蔽しようとしたりするかどうかで、企業価値は問われる
具体的には、
・USBメモリ紛失したのはユ〇シスじゃなくて下請けのさらに下請けでした、と発表
→ トカゲのしっぽ切で責任あいまいにしようとしたら逆に避難ごうごうになってしまった
こういうのは大企業で硬直した、いわば政治組織化した企業に起こりやすいと思う
つまり大企業を志望し勤務するということは、いずれかのタイミングで人間としての誇りを捨てて、
隠ぺいや政治的な闇を肯定して、人間的な誠実さを捨てないといけない場面が出てくるのだと思う
それが生活の安定や社会的な見栄え、というものの代わりに差し出さなければいけない部分かもしれない
勤め先の貸与PCは持ち込みUSBデバイス使用厳禁で、普通のUSBメモリなどは使えないようにされている。
とはいえ給電はできるから、扇風機を持参するなりスマートフォンの充電をしたりしている人もいる(スマホは機種によりホスト側から認識されなくても受電可能なのかね?)。
しかし思うんだが…
わが組織の技術力とコンプライアンスは低レベルにあったとしても、自分のスマートフォンは組織内のPCには挿したくないなぁ…
スマホ内部の情報は引き抜かれなかったとしても、誰がどの端末に何のデバイスを挿したかはログに残るわけで、後でチクられたり祭り上げられたらめんどくさい。
しかも(技術力は低いといったが)脅威は情報を引き抜かれるだけじゃない。何かしらインジェクションされかもしれない。変なバックグラウンドアプリ仕込まれてトラッキングでもされたらすさまじく怖い。
10年ほど前の話ですが。
USBメモリの中には、お客様のサーバアカウント情報等が入っていました^^;
色々と外出して、気が付いたら無くなっていました。
1.とにかく探しましょう。
2.それと同時に、Amazonで同じUSBメモリを購入しておきます(なる早で)
3.USBが届いたら、以前と同じラベルを張っておきます(管理番号など)
※コツとして。
・Amazonプライムに入っておきましょう。すぐに届くためリスクを軽減できます。
・その後にUSBが見つかった時の言い訳も考えておきましょう。
・大事なデータは暗号化しておきましょう。これなら万が一の時も安心安全です。
私はこんな感じで大丈夫でした^^
10年前の話ですが、いまだに問題になっていません。
無事対処できた事例と言えるでしょう。
とはいえ、リスク管理が甘かったな・・・、と感じる点もありました。
それはAmazonで同じUSBを購入するとき、同スペックがあまりにも高かったため、低スペックの安いUSBを買った点です(見た目は同じ)
たしか64GB→16GBみたいな感じでした^^;
「これが原因でバレたら。。。」と心の負担になってしまいました。
いやはや^^;