「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2020-10-04

anond:20201004144833

と思うじゃん、ベストアンサーへの指摘でotnさんも

改竄できるのはあくまリクエストを投げる人であって、CSRF攻撃を仕掛ける人では無い

とあるので、当時でもすでに出来ないと思う。(せいぜい4年前だし)

CSRF周辺の情報なんか、訳知り顔で語ってる記事多い割には、本質を整理出来てる記事あんまり見かけなくて

それこそセキュリティありがちな「おまじない」的対処に終止してる感じが漂ってくるんだよね。

とにかくパスワードは定期的に変えなさい。みたいな盲信に見える。

もちろんトークン使う方法は確実だし、ユーザーリファラ送信しろコラ!とか怒らなくていいし、うまく使えば多重送信制御にも使えるから使いやすいけど、

CSRF対策=トークン必ず使う!みたいな思い込みを見かけると、本当にそのセキュリティ対策どういう仕組で必要とされてるのか、どのように作用してるのか、そういったことを理解してる?ってなる。

anond:20201004091841

ネット回答用のIDパスワードが書かれた用紙は再発行できないとのことだから

ひょっとして合わせて調査票も再発行してくれないのでは?

電話による問い合わせしかもう手立てはなさそう

2020-10-03

おかんテザリングアマゾンプライム動画見る方法おしえた件

もうじき定年のオカン実家で1人暮らし

趣味パチンココロナで行けず暇してる模様。

この前帰省したときアマゾンプライム動画を一緒に見た。

そしたら興味を示したので見方をおしえてあげた。

インターネット契約してないのでスマホwifiテザリングパソコンインターネット接続する。

パソコンUbuntuだがブラウザを起動するくらいなので問題なし。

アマゾンプライムお気に入り登録しておいたのでクリックするだけ。

今頃は好きな韓国ドラマでも見ているだろう。

1つ問題があって、アマゾンログインが2段階認証になっていることだ。

毎回ワイのスマホSMSが来ていては利便性が悪いので仕方なく2段階認証を解除してパスワード認証だけにしておいた。

回線楽天だけど1Mbpsでもお昼時でなければ割とストリーミングサクサク見れている。

最近動画コーデックはずいぶん進化しているんだろう。

今度のプライムデーにFireTvがセールスされていたら買ってあげようと思う。

anond:20201003191928

コロナに戻ると、その人は何故コロナ感染しなかったか

抗菌コートをしていたり、薬を飲んでいたり、体操をしていたり、ひとりひとり違う

それらは、外部からわかることもあるけど、僕らが知ってはいけない情報

そのため、プログラマーから消費者情報を守る技術 アンチ自分 という技術が 結構大変 パスワードハッシュ化して保存もそうだよね。

プログラマーみえちゃうからね。

からプログラマーからみえないように、ハッシュ化して保存 もどせるか?というと 出来なかないけど 手間がいる やれば わかるから 暗算でデキる人もいるけどまぁね。マナー

 

どうやって個人個人コロナから身を守ったか?という情報を わざわざ取得できないように自分からお客様を守っているのに

わかっちゃったら大変

運営事業者が逮捕されつやう

2020-09-30

anond:20200930145102

IDパスワードを書いた紙が入ってなかったってこと?

それ、絶対まれたんだよ。届けられる前に。

それであなたのIDパスワード不正国勢調査の回答がされてるパターンだよ。

2020-09-24

ここ最近いろいろ社内で事件が起こってて面白いです。

まずECサイトが軽く乗っ取られたのと、他部署がやってるメルカリが垢バンくらったりといろいろでした。

ECサイト軽く乗っ取られは、売上振込口座が知らぬ間に海外の口座に変えられてて(2段階認証もしているのに変更したのは誰かは全く心当たり無く分からない謎)、数ヶ月前に不正に変更されていたのにもかかわらず、気付かなかった経理経理ですが……。

メルカリバンは派手に売りまくったり1つのアカウント複数というより結構多数でログインしてたのが怪しいっぽく、もしかしたら客対応あんまり良くなかったみたいだし、通報されたのかも知れません。

とにかく両件なんでそうなったのかは真相は分かりません。

メルカリバンちょっと面白かったんですが、ECサイト軽く乗っ取りは、だれも設定変更していないのに変更通知が来るという怖さ体験結構ビビりました。

教訓としては、ガッチリ強度の高いパスワードを使わなければ!と言うことです。

上司名前誕生日との組み合わせのパスワードならそりゃ総当たりしたらそうなるでしょうし、あとadminとかwebmasterとか定番メールアドレスを使ってるアカウントも今さらながら危険まりないこと実感しました。

今日もいくつか増田を書きましたが、トラバブクマがつきませんでした。

今週は短いのでなんとか頑張れそうですが、早く帰れたら帰りたいですね。

今日はもう帰ります

また明日よろしくお願いします。

ゆうちょの謎システム

やっぱこのご時世だから心配になって遅ればせながら、オンラインで残高の確認をしようとした。

しかし、前回ログインがかなり前だったため、メールアドレスパスワードではログインできず、お客様番号の再入力を求められた。

かにそんなのがあったが覚えてない。

仕方ないから、オンラインで照会をかけることにした。

 

しかし、オンライン照会へ、なぜかお客様番号の入力画面から遷移できるリンクがみつからない。

検索エンジンに、「お客様番号 忘れた」を入れて検索した結果からアクセスした。

 

ようやくたどり着いた照会画面で、メールアドレスパスワード入力を求められた。

それは覚えていたので、入力するとエラーになった。

 

どうにも、信頼できるメールアドレスじゃないらしい。

Gメールなどのフリーメールはだめ。携帯電話キャリアメールアドレス(ezweb.ne.jpとか)一部のドメインに限られている。

そんなこと言われてもキャリアメールアドレスなんて 10年近く使っていない。

 

他に方法はないかと調べたが、郵便局の窓口に行くしかないようだった。

仕方ない。とりあえず残高だけは、コンビニ確認しよう。

2020-09-22

不正アクセスユーザートップ20公開!

467 admin

238 pi

119 oracle

102 user

86 test

69

62 postgres

60 guest

57 ubnt

47 support

42 nagios

42 ftpuser

32 ftp

29 git

28 cablecom

26 user1

25 deploy

24 teamspea

24 osmc

24 Administ

ftp よりも ftpuser のほうがアクセスいのちょっとおもしろ

pi が2位なのもラズパイ人気とかが反映してて面白いNE

git ユーザーは弊社プロダクトにありますわ。流石にパスワードではアクセスできないけども。

deploy も居そうー

admin 堂々の1位。正直 admin っていうユーザーのあるシステムたこと無い。確かにわざわざ admin ユーザー運営しているサーバーセキュリティ低そう

scott は 4 アクセスしかなくて圏外でした。

lastb --file btmp --file btmp.1 | cut -d " " -f 1 | sort | uniq -c | sort -nr -k 1

2020-09-21

マイナンバーカードおかしいのはわかるんだけど、ツッコミどころが…

https://note.com/yoshiaono/n/n4cd37820faf0

を読んで。

マイナンバーカードツッコミたい気持ちはよくわかるし、同感なところもあるんだけど、「止めるなら早いほうが」っていう、やめる前提の議論を期待してるのはちょっと乱暴だなぁ、と思ったのと、ツッコミたいところもあったので。

そもそもマイナンバーカード目的がよくわからない。身分証明のためなら運転免許証健康保険証でよくね?そもそも何が問題なの?

健康保険証は顔写真がついていないので(アナログでの)本人確認書類として利用できない。運転免許証は、運転免許を取得した人しか保有しない。16歳未満や高齢者身分証明書としては利用できない。正直、高齢者はとっとと免許返納してマイナンバーカード身分証明書にすりゃいいと思ってる。

カードに書かれたマイナンバー漏れるとまずいらしい。漏れるとまずいのに印刷するの?みんなで便利に使うための番号じゃないの?

同意漏れていけないものを印字するする意味マジでわからん。今の使い方なら、漏れても特に問題ない番号だと思う。

カードには、名前や住所や顔写真など他の個人情報プリントされる。落としたら個人情報ダダ漏れデジタル化する気ある?

アナログ利用も前提としてるので致し方ない。本人確認必要とするあらゆる場所デジタルデータを読み出せる端末を用意できるまでにはかなりの時間お金必要だろうなぁ。あと、デジタルデータ身分証明するなら、今の暗証番号形式だとセキュリティ的に弱すぎる。後で出てくるけど、生体認証でないと、リテラシーが不足している人間には使えない。こんな現状ではマイナンバーカードユニバーサル身分証明のデジタル化としては利用できない。

ただ、紛失時の個人情報漏洩を気にするなら、運転免許証健康保険証も同様。マイナンバーカードに限った話じゃない。

から付属ビニールカードケースを使って個人情報を目隠しする。仕様としておかしすぎない?誰かツッコんでくれなかったの?

→目隠しするのは個人番号性別、臓器提供意思表示の3カ所。住所、生年月日、氏名、有効期限は目隠しされない。法律で認められていない用途アナログ本人確認として利用するため。このときに、ビニールケースから出すと違法。そのことを知っていれば、目の前で確認する人がビニールケースから出したら即突っ込める。知っていない人がほとんどだろうけど。

でも、そのカードケースだとQRコードが見えるので、読み込めばマイナンバー漏れる。お、おい!

QRコード読むよりビニールケースから出す方が手っ取り早くマイナンバーがわかるんですが……。

費用がかかり過ぎ。もう一兆円くらい使ってない?

制度設計システム要件もまあ、急ぎすぎた感しかなくて、そのせいでお金がかかったんだろうなぁ。

一兆円を無駄にした住基ネットの失敗が活かされてない。学ぶ気ある?

住基ネットとは違う仕組みなんですよ、っていうのがお国の言い分で、学んでいるつもりはあるのかも。住基システムの失敗が活かされていない、ってどんなところなのか具体的に指摘してほしかった。

マイナンバーシステム管理項目が、住民記録システム住民票)や戸籍システムかぶっている。いい機会だから統合して効率化しようって話にならなかったの?それとも無駄が好きなの?

→今、標準化お話が進んでいる模様。ただ、自治体システムって住基と戸籍を元にして様々な事務システム連携するもんで、住基も戸籍基礎自治体地方自治という名目で好き勝手システム化させたおかげで統合するにも大変じゃろうの。パッケージ化されたソリューションをいれてればまだマシなのかなぁ。まだあるのか存じませんが、電算部門独自開発したシステムとかだと……。

ということは、日本の貴重なIT人材が、このおかしシステムの開発に大量投入されている。日本IT化の未来は暗い...

→貴重なIT人材がどのくらい投入されてるのか存じ上げないのですが、何かわかるソースとかないですかね?あと、逆説的にマイナンバー関連のシステム開発に投入されていないIT技術者は貴重じゃないように読めちゃうので、表現をどうにかして欲しい。

4種類のパスワード(「利用者証明パスワード」「署名パスワード」「券面事項入力補助用パスワード」「個人番号カード用(住民基本台帳用)パスワード」)を目的に応じて使い分ける。それ、忘れる人が続出するよ。パスワードの再設定という新たな職務を創出したいの?

→創出したい、という状況ではなく、窓口はすでにその業務忙殺されているようです。

生体認証を使えない。やっぱり4種類のパスワードを覚えるしかないのかー。仕方ないかメモに書いてマイナンバーカードと一緒に持ち運ぶか...あれ?

暗証番号じゃなくて、生体認証マイナンバーカード本人確認っていうのが理想だと思うんだけど、その仕組みを作るのにどれくらいお金がかかるのやら。生体認証指紋静脈網膜とか複数パターン用意しないとですし。

利便性が低い。マイナンバーカードを使って給付金を申し込むと、自治体職員を激務に追い込み、もらえるのが遅くなるという逆利便性。もはや日本生産性を下げるのが目的しか思えない。

給付金って10万円のやつですかね?給付が遅いかいかは、単純に自治体の規模によるものだと思います。規模が大きい自治体の方が、職員一人あたりの世帯数が多いはず。

マイナポータル経由の申し込みで自治体職員業務が増えるのは、世帯員全員分の申請をしてないとか、口座番号確認書類の添付忘れがあったとき確認作業で、紙の申請でも同じことで、マイナンバーカードがどうこうじゃなくて、申請者のリテラシーが低いのが原因ではある。どちらかというと、給付金制度設計が甘かったということではないかと。

持続化給付金は……マイナンバーカードかんけいないよね

あと、マイナンバーカードって住民票のコンビニ交付っていう付加価値もあるそうですが……自治体によってやってないところも多いしねぇ……。

普及してない。そりゃそうなるよね。一回、落ち着いて反省した方がいいと思うよ。

→そりゃ、今のところ運転免許証を持てない人が持てる身分証明書としてしか利用価値がないからなぁ。で、落ち着いて反省して、どうしろと?

にもかかわらず、自民党さらに大量の税金をぶっこんで普及に躍起になっている。これ、やめられなくなった負け戦に似てない?後で責任取るつもりないよね。

→躍起になってるのは自民党なのか総務省なのか……っていうのはどうでもいいけど、政府がこれまでの施策に対して、間違ってましたからって責任を取ったことってあるんですか?

マイナンバーカードを持っている人は、引っ越しして転出転入手続きをするとき暗証番号必要になる。つまり、持っていない方が無難ということですね。

→どういう意味なのかよくわかんないです。余計な手間がかかるから持ってない方がいいってこと?これも、暗証番号じゃなくて生体認証を導入していないからですね。

海外転出したら返納。えっ、返す必要あるの?

→返却じゃなくて失効手続きでいいような気もするけど、身分証明書的に使われるのと、偽造のリスク考えると返納したほうがいい気もする。

引っ越しをして住所記入欄が一杯になったら再発行。どんなデジタル

→本当は、住所が変わるたびに再発行すればいいんだろうけど……コスト削減のためなんじゃ?再発行手数料は本人負担だろうし。

マイナンバー目的外で利用すると違法。ごめん、マイナンバー活用して欲しいと思ってる?

→国、自治体民間も含めて、マイナンバーのもの本人確認手段として使用しちゃだめよっていう規制必要と思う。映画とかでよく見るどこぞの国のIDナンバーみたいな使い方されちゃ困る。

マイナンバーカード運転免許健康保険証を集約しようとしている。返納や再発行が必要目的外利用禁止カードに集約するだと?生活できなくなるぞ!

目的外利用が禁止されてるのはマイナンバー個人番号)であって、マイナンバーカードではないのでは?カード目的外利用ってなんぞ。

あと、健康保険だって、加入している保険が変われば返納しなきゃいけないんですが……。

有効期限は自分手書き。もう意味不明。

手書きなのは電子証明書有効期限です。マイナンバーカード自体有効期限は印字されてる。

建前上、マイナンバーカードの発行申請電子証明書の発行申請が別物になってるからでしょうねぇ。後から電子証明書の発行申請もできるようなので。電子証明書申請をしなかった場合は空欄のまま、申請したら有効期限を忘れないように自分で記入しといてね、ってことじゃ。

自治体業務の負荷をかけ過ぎ。発行・再発行だけでも大きな負荷。でもって、月数百万枚しか発行できないそうよ。自治体職員を殺す気?

マイナンバー目的が、自治体業務の軽減じゃなくて、国民側の手間(申請時に住民票や所得証明などの証明関係を併せて提出)を省くことなので、自治体職員の苦労なんて知ったこっちゃないのです。自治体自治体で、知恵(と金)を使って効率化すれば無問題。っていうのが国の理論なんでしょう。

で、以下、雑感。

マイナンバー制度をやめる、マイナンバーカードをやめる、のどっちなのでしょう?

どちらにしろ、「やめる」選択だけだと、以下のような問題が考えられます

マイナンバーカードだけやめるとき
マイナンバー制度のものをやめるとき
で、マイナンバー制度をやめた場合メリット

ただ、もうすでに「やめるなら早いほうが傷は浅い」段階じゃない気がしますが……。

最初から問題のない完璧システムが作れるって訳でもない。もうちっとましなシステムにすることは出来たはず、という理屈もあるだろうが、じゃあ、どこまで議論して検討すればGOサインが出せるシステムになるのかって話になるし。

本筋とは関係ないけど、「内容について変更や追記のご希望があれば」っていうのに違和感が。著者の意見は、こちらが希望して変更してもらうものではない。意見は著者自身判断して変えたり追記したりするのであるはずなので。

こんだけ大量のレスtwitterでするのは面倒くさいし、議論するのも面倒なので、ここで言いっぱなしするだけで満足。

かにマイナンバーカードおかしいが、お前の論点はずれている

https://note.com/yoshiaono/n/n4cd37820faf0

サイボウズの人だよね? いち社員だとしても、こんな認識大丈夫なの?

追記:同じように違和感を持ったかたがいました

https://anond.hatelabo.jp/20200921124203

そもそもマイナンバーカード目的がよくわからない。身分証明のためなら運転免許証健康保険証でよくね?そもそも何が問題なの?

まずさ「マイナンバーカード 目的」でググってみた? 社会保障税制などの業務を円滑にするためだと書いてあると思うが。

全体的に「庶民にめんどくさいこ押し付けやがって」という論調に見えるが、マイナンバーカードが普及して困るのは悪い富裕層銀行口座経由の脱税がやりにくくなる。国税庁はいまだに脱税調査に口座の名寄せを手作業でやってる。んで3情報(氏名・生年月日・性別たまたま一致して無実の人を拘束しかけたといったミスも発生してる。デジタル化したほうが良くない? 脱税が減って税収が増えるのってメリットじゃない?

社会保障も同様、個人年収なり雑所得なりが番号1つでビシッと分かれば不正受給も減るんでない?

マイナンバーと同等のものアメリカ韓国台湾ではすでに普及していて、国民なら持ってるのが当たり前、今の日本人感覚だと「戸籍があるかどうか」に近い存在になってる。

カードに書かれたマイナンバー漏れるとまずいらしい。漏れるとまずいのに印刷するの?みんなで便利に使うための番号じゃないの?

個人情報は表に書いて、裏面にナンバーが書いてあるでしょ? クレジットカードも同じ運用ですけど。紛失・漏洩したらちゃんと別の番号振ってくれるし。クレジットカードも同じ運用ですけど。

カードには、名前や住所や顔写真など他の個人情報プリントされる。落としたら個人情報ダダ漏れデジタル化する気ある?

運転免許証持ってる? あれちょっと前まで本籍も書いてあったんだぜ。その時文句言った?

公的身分証明書の要件がそうなんだから仕方ないじゃん。韓国みたいに券面に自分指紋プリントした方がお好み?

から付属ビニールカードケースを使って個人情報を目隠しする。仕様としておかしすぎない?誰かツッコんでくれなかったの?

お前みたいな文句を言うヤツが湧いたかビニールを後付けしたんだよ。あれはそもそも不要

でも、そのカードケースだとQRコードが見えるので、読み込めばマイナンバー漏れる。お、おい!

難読化って知ってる?それともあなたQRコードみて「これは20678576……」ってわかるわけ?

費用がかかり過ぎ。もう一兆円くらい使ってない?

これは俺もそう思う。というか手際悪すぎ

一兆円を無駄にした住基ネットの失敗が活かされてない。学ぶ気ある?

マイナンバー住基ネットの失敗の上に成り立ってるから……

ほんとこれは縦割り過ぎて連携取れなくてマイナンバーもうまく行ってないよね。

マイナンバーシステム管理項目が、住民記録システム住民票)や戸籍システムかぶっている。いい機会だから統合して効率化しようって話にならなかったの?それとも無駄が好きなの?

戸籍住民票が疎結合なのは知ってるかな? というか管轄目的も違うから統合できないよね。免許証も、銀行口座も。そういった個人にまつわる事柄を紐付ける共通番号を振ろう、というのがマイナンバー趣旨。既にマイナンバー的なやつを導入済みな国でも戸籍住民票、免許証銀行口座がなくなった訳ではない

ということは、日本の貴重なIT人材が、このおかしシステムの開発に大量投入されている。日本IT化の未来は暗い...

愚痴ってないでサイボウズ様のソリューションってやつを見せてくださいよ。

4種類のパスワード/生体認証

これは俺も糞だと思うので、気に入らないところを1020も並べないで的を絞って攻撃してほしい。頼むよ。

利便性が低い

コロナ日本からマスクアルコールスプレートイレットペーパーが消えたのはマイナンバーカード的な名寄せ手段がなかったからだぞ。それでも不便って言う?

普及してない

こう勘違いしてる人が多いと普及させる方も苦労してると思うわ

海外転出したら返納。えっ、返す必要あるの

え?免許証保険証を返さない人?

引っ越しをして住所記入欄が一杯になったら再発行。どんなデジタル

運転免許証も同じ運用だし、健康保険証は引っ越すたびに再発行ですが。どうなってほしいの?

マイナンバー目的外で利用すると違法

免許証保健所目的外で(ry

返納や再発行が必要目的外利用禁止カードに集約するだと?生活できなくなるぞ!

????? 免許証保険証パスポート年金手帳クレジットカード目的外利用はできないし、不要になったら返納しなきゃだよね??

有効期限は自分手書き。もう意味不明

それ電子証明書有効期限だよね。仕方ないじゃん。欄をなくして暗記したいの?それともマイナンバーカード有効期限だと思っちゃってる?

自治体業務の負荷をかけ過ぎ。発行・再発行だけでも大きな負荷。でもって、月数百万枚しか発行できないそうよ。自治体職員を殺す気?

かにそれは糞だと思うけど、そういった困りごとをIT解決するのがサイボウズ様のお仕事じゃないの?暇そうだし提案書でも書いたら?

仕組みが間違っているというなら、それを正確に指摘して修正する立場の職に就いているのに「なんかおかしい」と遠くから石投げるだけってサイボウズ的にどうなの?社食でそういう話ばっかしてんの?

anond:20200921124203

パスワード同じの許可するなら最初から1つにまとめろとしか思わんのよな。

セキュリティが気になるならもっと桁数増やせばいいだけ。

サイボウズ青野社長マイナンバーカード批判に指摘する

記事はこれです https://note.com/yoshiaono/n/n4cd37820faf0

そもそもマイナンバーカード目的がよくわからない。身分証明のためなら運転免許証健康保険証でよくね?そもそも何が問題なの?

身分証明だけなら運転免許証で良いが(健康保険証は顔写真が無い)、誰でも取得出来る顔写真付き身分証明書は必要追記

マイナンバーカードICチップによる身分証明と正しいマイナンバー検証が同時に確認できるのが肝

カードに書かれたマイナンバー漏れるとまずいらしい。漏れるとまずいのに印刷するの?みんなで便利に使うための番号じゃないの?

ここは政府の雑な説明がほぼ悪いのだが、青野社長レベルで「漏れるとまずいらしい」という認識なのか…

「みんなで便利に使うための番号じゃないの?」その議論もあったがマイナンバー法で目的外利用が厳しく制限された。アメリカでのSocial Security Number濫用危険視したのだろう。

カードには、名前や住所や顔写真など個人情報プリントされている。落としたら個人情報ダダ漏れデジタル化する気ある?

それ運転免許証落としても同じですよね?

・だから付属ビニールカードケースを使って個人情報を目隠しする。仕様としておかしすぎない?誰かツッコんでくれなかったの?

・でも、そのカードケースだとQRコードが見えるので、読み込めばマイナンバー漏れる。お、おい!

これはご指摘の通りで「マイナンバー流出」に対して行政側も過敏に反応しているしバランスが取れてない、何とかしてくれデジタル庁!

費用がかかり過ぎ。もう一兆円くらい使ってない?

費用がかかってるとは思うが一兆円は盛り過ぎてない? https://jp.ub-speeda.com/ex/analysis/archive/38/ では立ち上げで2700億円

・一兆円を無駄にした住基ネットの失敗が活かされてない。学ぶ気ある?

住基ネット一兆円も盛り過ぎてない? また住基ネットの失敗って何?全国の市区町村で分かれていた個人情報フォーマットをまとめたのが失敗なの?それをサイボウズ社長が言います

日本の貴重なIT人材が、このおかしシステムの開発に大量投入されている。日本IT化の未来は暗い...

大量投入も盛ってない?日本IT化の未来は暗いって言いたいだけでは?

マイナンバーシステム管理項目が、住民記録システム住民票)や戸籍システムかぶっている。いい機会だから統合して効率化しようって話にならなかったの?それとも無駄が好きなの?

選択夫婦別姓で国を訴えている青野社長住民票は総務省戸籍法務省管轄であるのを知らないはずが無い。それぞれ目的が違うもの統合して効率化する大変さを知らない訳ではないですよね。

私は戸籍無駄だと思うので戸籍廃止頑張りましょう!

・4種類のパスワードを組み合わせて利用。それ、忘れる人が続出するよ。というか覚えられる人が珍しいと思う。

利用者証明パスワード」「券面事項入力補助用パスワード」「個人番号カードパスワード」は4桁数字で3つ同じも可能、「署名パスワード」は数字アルファベットの組み合わせで6文字から16文字までと実質2種類に出来るし窓口でもそう勧めている。

生体認証を使えない。やっぱり4種類のパスワードを覚えるしかないのかー。仕方ないかメモに書いてマイナンバーカードと一緒に持ち運ぶか...あれ?

一生変更不可能な生体情報を結びつけることには検討必要銀行生体認証の有無を選べるし、乗り換えることも出来る)。また先ほども書いたがパスワードは実質2種類でしかも複雑な署名パスワードを覚えておかなければいけないシチュが分からない。電子署名しか使わないからだ。つまり覚えるのは4桁の暗証番号1つで良い。(これはこれで問題がとも言われるが、カード実物と組み合わせなので仕方ない点も)

利便性が低い。マイナンバーカードを使って給付金を申し込むと、もらえるのが遅くなるという逆利便性。ここまでくると、日本生産性を下げるのが目的しか思えない。

これは自治体による。マイナンバーカードを使った申請で紙ベースより早く給付される自治体もあった。https://twitter.com/kumagai_chiba/status/1262640109762908168 給付金自体想定外オペレーションだったのは大きい。

・普及してない。そりゃそうなるよね。一回、落ち着いて反省した方がいいと思うよ。

・にもかかわらず、自民党さらに大量の税金をぶっこんで普及に躍起になっている。これ、やめられなくなった負け戦に似てない?後で責任取るつもりないよね。

私はマイナンバーカード必要だと思っている派だが、マイナポイント事業は正直分からない。一回落ち着いた方が良いのは同意するが日本で止められなくなった負け戦は沢山あるので不安

マイナンバーカードを持っている人は、引っ越しして転出転入手続きをするとき暗証番号必要になる。つまり、持っていない方が無難ということですね。

意味の繋がりが全く分からない

海外転出したら返納。えっ、返す必要あるの?

「遅滞なく返納」とはなっていますそもそも国外転出した時点でマイナンバーカードは失効します。

引っ越しをして住所記入欄が一杯になったら再発行。どんなデジタル

デジタル世界アナログ人間社会を紐つける物理媒体なので物理的な制限があるのは仕方ないのでは、嫌なのは同意する。例えば電子ペーパーにした場合、破損して真っ白になったらなど考えることは多い。

マイナンバー目的外で利用すると違法。ごめん、マイナンバー活用して欲しいと思ってる?

これはマイナンバー法がそうだからであって改正してくれ!

追記)それでは困るというので捻り出されたのが利用者証明電子証明書を利用したマイキーID

マイナンバーカード運転免許健康保険証を集約しようとしている。返納や再発行が必要目的外利用禁止カードに集約するだと?生活できなくなるぞ!

運転免許証健康保険だって返納や再発行が必要なのは同じ。今の法律では出来ないので法改正必要

有効期限は自分手書き。もう意味不明。

マイナンバーカード有効期限は印字されています手書きなのは電子証明書有効期限。マイナンバーカード電子証明書有効期限はまず期間が違うし、同時に発行されるとも限らない。身分証明時に確認するのは印字された有効期限。

自治体業務の負荷をかけ過ぎ。発行・再発行だけでも大きな負荷。でもって、月数百万枚しか発行できないそうよ。自治体職員を殺す気?

自治体の負荷が高いのは同意、でもこれも法改正必要

総じて青野社長マイナンバーカードへの不満には納得できるものもあるが、日本代表するIT企業社長としては理解が雑すぎる。

選択夫婦別姓裁判を戦っている割には関連法律理解イマイチだ。(弁護士仕事だろと言われるかもしれないが、青野社長には選択夫婦別姓についての発信者でもあるので正しく知って欲しいと思っている)

またマイナンバーカードと言う物理媒体への不満が主で、ICチップを利用した電子署名に全く触れていないのも不思議だ。

企業のペーパレス、DXを進めるサイボウズとしては電子署名絶対必要になるものだ。

それに必要認証局電子証明書ICチップ搭載の一式を税金で作ったマイナンバーカード民業圧迫では無いのか?と思わなくも無いが一番お手頃に導入出来るのは確かだ。

その点がサイボウズと競合分野であるので触れないのかなと思った。

追記

電子署名の話でマイナンバーカード目的外利用禁止だろ!と突っ込まれるかもしれないと思ったので書いておく。

大変紛らわしいことに利用目的が厳しく制限されているのはマイナンバーである身分証明時に免許証コピーされることがあると思うが、マイナンバーカードで断られるのは

マイナンバーカードマイナンバー記載されているからであってそれをコピーした時点で目的外利用になってしまうからだ。(あの変なスリーブが出来た理由の一つ)

まりマイナンバーカードマイナンバーが関わらない部分、つまりICチップ電子証明書を利用することは自由に出来る。

今回のマイナンバーカードを利用した給付金オンライン申請でも、マイナンバーの認められた利用目的給付金申請なんて入って無いのでマイナンバー自体は一切使われていないし使えない。

自治体に届く情報申請者が記入した世帯の氏名や振込先口座情報マイナンバーカード電子署名証明書で署名したデータであり、マイナンバーは含まれていない。

オンライン申請時間がかかる場合があったのは申請者が記入した振込先口座情報などが間違えていることが多々ありその確認作業に手間取ったからだ。

今回の想定外事務処理で突合処理を楽にするため一部の自治体では奇策を取った。

マイナンバーカードには電子署名用と利用者証明用、2種類の電子証明書が含まれておりそれぞれ固有のシリアル番号を持つ。

利用者証明用のシリアル番号はコンビニコピー機での住民票発行で使われており自治体にも身近な存在(という自治体がありますというレベルですが)だ

そこで電子署名用と利用者証明用のシリアル番号の対応表を取り寄せ、給付金申請情報に含まれ電子署名証明シリアル番号→利用者証明用のシリアル番号→住民票というルート突合したのだ。

あれ?そのシリアル番号で個人判別出来ちゃってない?と思う方が居るだろうが電子証明書シリアル番号はマイナンバーでは無いのでこんな利用をしても良いのだ。

電子証明書有効期限は5年で再発行時シリアル番号も切り替わるがマイナンバー原則一生変わらないという違いはあります

追記2

コメントブコメを思っていた以上に頂いた、ありがとうございます

結構同意してるじゃん」との指摘にそうだなと思ったのでタイトルを「サイボウズ青野社長マイナンバーカードdis反論する」から

サイボウズ青野社長マイナンバーカードdis批判一部反論指摘する」に修正した。

あと頂いたコメントでのツッコミについて

マイナンバーカードなら今までと同じ事に加えてマイナンバー検証ができる!って余計な事増えただけじゃない?

これは「マイナンバーカードでなきゃ〇〇が出来ない」って書かなきゃ反論にならない

マイナンバーカードICチップに搭載された電子証明書により利用者証明電子署名が出来る、で良いだろうか。

偽造に対抗する券面事項をICチップから読み出す機能運転免許証にもあるからなぁ。

「それ運転免許証落としても同じですよね?」

新しいもので今までと同レベルなら、別のカードが出来た分リスクが2倍になるからサービスレベル低下してるだろって話では?

これはそういう意味だったのか、完全に私が読み違えていた。ご指摘ありがとう

レベルセキュリティなら枚数が増えた分だけ落とすリスクが増えるのはその通り、で政府運転免許証マイナンバーカードとの一体化を検討しているのでこれが進めば枚数は減る。

より高セキュリティに…となるとこれが結構難しい。

名前や住所や顔写真など個人情報プリントされている」のを防ぐには電子ペーパー等のデバイス生体認証等の組み合わせが考えられるが

所記入欄のところでも指摘したが、壊れたときに何も表示出来ないというデメリットが大きすぎる。

スマホアプリとして入れる?それでは日本政府コントロール出来なくなってしまう…

カード有効期限と電子証明書有効期限がバラバラな仕組みそのものが腐ってるって話では?

この辺、なんか切り分けるメリットとかあんのかな?

これは後出しだがマイナンバーカード有効期限を5年にして電子証明書と期限を揃えるべきだった。

現在マイナンバーカード有効期限は10年だが、日本で一番使われているであろう運転免許証有効期限が最長5年なので許されるだろう。

10年という期間は住民基本台帳カードに引っ張られたのではないか

電子証明書有効期限を10年に延ばすというのは電子証明書危惧危殆化の観点から許されないだろう。

https://www.cao.go.jp/bangouseido/mailmagazine/backnumber/2020/20200221_01.html

また現在マイナンバーカードでは申請時に電子証明書無しで後から追加が可能になっており、これが給付金申請ときトラブルにもなったのだが、

これもまた住民基本台帳カードに悪い意味で引っ張られてしまったのではないか。(住民基本台帳カードサービス開始時は電子証明書を入れるサービスが無く、約半年遅れのスタートになっている)

https://internet.watch.impress.co.jp/cda/news/2004/01/23/1851.html

から先に法整備してからマイナンバーカードやれって話では?

制度設計的にここまでマイナンバーカードを急速に普及させる気が無かった感がある。

それが給付金申請政府デジタル化といったもので急速に注目が集まり負荷も高まってしまった。

想定時より状況が大きく変わった以上先に法整備しろというのは無理がある。

早急な法改正をすべきであるしそれについては他の項目でも指摘している。

ブコメであったが「青野社長に厳しすぎないか?」という意見だが

サイボウズ社長ならマイナンバーカード電子署名などにも言及してくれると思ったのでそこは残念だったと感じたのでこの文章を書いた。

また「マイナンバーシステム管理項目が、住民記録システム住民票)や戸籍システムかぶっている。いい機会だから統合して効率化しようって話にならなかったの?それとも無駄が好きなの?」

という大雑把すぎる発言に驚いてその批判意味もある。

「青野氏らは戸籍法に着目。同法規定では日本人が外国人結婚した場合、同姓か別姓かを選べることになっているのに、日本人同士の結婚で選べないのは不平等だと訴えた。」

https://www.nikkei.com/article/DGXMZO56062670W0A220C2CR8000/

戸籍法に焦点を合わせて戦っている方が「いい機会だから統合して効率化しよう」というのはいくらなんでも乱暴すぎるだろう。

追記3

リーダ配らないのマジで謎.何のためのカードなのか

最近スマホNFC対応のiPhone8以降、Android機種等)では読み取り可能で、給付金オンライン申請でも既に使用されています

今までのPCカードリーダーとの組み合わせから手間が大幅に削減されました。

お手持ちのマイナンバーカードがの真正性検証してみたい方は「IDリーダー」というアプリ確認出来るので気になる方は試してみてはいかがでしょう。

https://play.google.com/store/apps/details?id=jp.co.osstech.jeidreader

https://apps.apple.com/jp/app/id%E3%83%AA%E3%83%BC%E3%83%80%E3%83%BC/id1480652022

2020-09-19

弊社の老害社員番号は個人情報からあちこちに公開するな!」ぼく「どうしてですか?社員証にも書いてるし公開情報ですよね?」

老害パソコンログインID社員番号だから簡単ログインできるだろ!」

ぼく「でもパスワードわかりませんよね」

老害パスワードはみんな名前にしてるだろ!」

パスワードは初回ログイン時に個人が変更している

パスワード類推やすいようにしているのが問題なのでは?

2020-09-16

PCが苦手な場合

PCが苦手っぽくてパスワードの扱いに苦労している兄やんが、肌身離さず常にiPhoneを握りしめているのは興味深い。 6sから11スイッチしたようだが、ホームボタンがなくなった操作体系...

https://anond.hatelabo.jp/20200916042648

不正アクセス犯?

お仕置きツールで思い出した

https://automaton-media.com/articles/newsjp/20200915-136766/

CS:GO』で”偽チートツール”が配られ、チーター達が泣き叫ぶ。不正行為を試み、ありとあらゆる酷い目にあう敗北者達の悲鳴

この記事を読んで俺も大昔にMMORPG妨害行為している目障りなプレイヤー

ツール排除したのを思い出した

詳細は省くけどシンプルだけどいやらしい妨害行為を延々と繰り返すプレイヤーがいて

大変うざかったから、自作ちょっと便利な放置BOTツール

時間マウス操作が無いと自動複垢含めて全てのアカウントを削除するよう改造してプレゼントした。

もちろん普通にプレゼントしても受け取ってくれそうになかったし揉めると面倒くさそうだったか

まず海外レンタルサーバーを確保して、そこにパスワード付きのページを作って置いた。

そして、そのURLパスワードを書いたお手紙(みたいなもの)を相手に奪われるように仕向けたんだけど

数日で居なくなったから多分成功したんだと思う。

関係者以外の違法アクセスを禁ずる警告ページ」→「認証ページ(漏らしたURL)」→「ツール置き場」

みたいな構成にしてびびらせたり

そういうツールが仕込まれていても不自然じゃないように

チーターが集うギルド?が内紛で崩壊した後」みたいな設定で

作り込んだ掲示板なんか置いたりして楽しかったな

相手不正アクセスを誘って毒を食わせる技は今でも使えるかも(もちろん今の法が許す範囲で)

2020-09-14

うちの父のパソコンが増殖していく。

実家に帰ったら、今までディスプレイ一体型のパソコンが鎮座していた場所に新しいタワー型のパソコンが置いてあった。しかZOOMをやるためにwebカメラまでディスプレイに付けてある。父はiPadを持っているので、それでやれば良いんじゃないかと思ったが、そういうのに強い友人たちにそそのかされたのか、「やっぱり大画面の方が…」とか言っている。大人数で話すなら大画面の方が良いかも知れないがせいぜい2~3人ぐらいならタブレットの方が簡単ではないだろうか。

それよりも問題なのは旧型のパソコン処分しないこと。ついこの間まで使っていたWindows 7機を手元に残しておくぐらいならまだ良いが、昔私が実家に置いていったWindows 98ノートパソコンあたりまで残してあると思う。たぶん新型機に引き継ぎたいデータをどうやって移行したら良いのか分からなくてそうなっているのだと思うが、比較最近のWindow 7機ですらどのデータを移行したいのか分かっていないようなのに、それより古いのをどうするのかと思う。

デジカメで撮った写真とか、CDから取り込んだ音楽データぐらいなら私でも外付けHDDコピーしてあげられるが、父はいろいろなソフトをこれでもかとインストールしてあるので、そのソフト作成したデータがどのくらいあるのか良く分からない。まぁインストールしただけで使っていないソフトが大部分だと思うので、年賀状アドレス帳データとか、学生時代同窓会名簿とかだけ救済すれば何とかなると思うのだが、変なところでケチなので、Windows 10でも使えるソフトは引き続き使いたいらしい。

かなり昔、長期の海外旅行に行ったときデジカメ写真が入ったパソコンが起動不能になったときも、新しいパソコンを買いつつ、古いのを未練がましく残していた。たぶん今も実家のどこかに眠っているはず。誰か詳しい人に聞くか、データだけ何とか救済出来そうな業者を探して金を払うしかないのではないかと思うが、もはやそのパソコン存在すら忘れているのではないか

実家に2台あるiPad理不尽状態で、新型の方のパスコードを忘れてしまい、旧型の方で電子書籍を読んだり動画鑑賞をしたりしている。新型のパスコードをリセットしてしまうとデータ消滅するのが怖いということでそのままになっている。新型の方で撮った写真動画iCloudバックアップされていないのだろうか。そのデータの無事さえ確認できれば容赦なしにリセットできそうなのに。

もともとあまり整理整頓が得意でないのは分かっているし、それは私にも遺伝しているのだが、父の状況はあまりにあまりであるネットショッピングは好きだが、すぐにIDパスワードを忘れるので、同じwebサービスで何個もIDを作ってしまっていると思う。いちおう登録したIDパスワードメモするように心がけているらしいが、どこにメモたかを忘れてしまうので結局ダメらしい。会話するとわりと話の内容はまともなので、認知症ではないと思うけれど、このカオス状態はどうにかならないものか。

母がしっかり者で、父がいろいろな貴重品を行方不明にして騒ぐたびに見つけてきたので何とかなっているが、これで母の頭のネジが緩んでしまったら悲惨である。私はいっぺんに両親の面倒をみる自信はないし、どちらか一人でもかなり厳しいと思う。両親が自力生活できなくなったらどうするか、考えておくべきだと思うが考えたくない。

蒸れないパンティー、引火しない酸素ボンベ、

とても安全パスワード...。

  

発明できないかなー

2020-09-13

パスワード:家 (h0us3)

おつむが足りんくて最初の30分で離脱

ドンマイ

2020-09-12

https://b.hatena.ne.jp/entry/s/www.itmedia.co.jp/news/articles/2009/11/news131.html

このソリューション安全性はともかく

マイナンバーカード電子署名による確認が唯一の解みたいな総務省の言説にはどうにも違和感があるけどね

例えば小物商に何かを売る時は本人確認義務付けられてる(根拠法犯罪収益移転防止法)けど

その方法電子署名だけに限られないでしょ

以下に大阪府警ガイドライン引用する

https://www.police.pref.osaka.lg.jp/tetsuduki/ninkyoka/1/1/3673.html

1 相手から電子署名を行ったメール送信を受けること。

2 相手から印鑑登録証明書登録した印鑑を押印した書面の交付を受けること。

3 相手本人限定受取郵便等を送付して、その到達を確かめること。

4 相手本人限定受取郵便等により古物の代金を送付する契約を結ぶこと。

5-1 相手から住民票の写し等の送付を受け、そこに記載された住所宛に簡易書留等を転送しない取扱いで送付して、その到達を確かめること。

5-2 当該相手方の本人確認書類運転免許証マイナンバーカード等)に組み込まれICチップ情報送信を受け、そこに記載された住所宛に簡易書留等を転送しない取扱いで送付して、その到達を確かめること。

5-3 当該相手方の本人確認書類運転免許証マイナンバーカード等)の画像情報送信を受け、そこに記載された住所宛に簡易書留等を転送しない取扱いで送付して、その到達を確かめること

6 相手から本人確認書類運転免許証マイナンバーカード等)又は住民票の写し等のうち異なる2種類の書類の写しの送付を受けるか、又は本人確認書類1種類のコピーと補完書類1種類の送付を受け、そこに記載された住所宛に簡易留等を転送しない取扱いで送付して、その到達を確かめること

7 相手から住民票の写し等の送付を受けて、そこに記載された本人の名義の預貯金口座に古物の代金を入金する契約を結ぶこと。

8 相手から本人確認書類運転免許証国民健康保険者証等)のコピー等の送付を受け、そこに記載された住所宛に簡易書留等を転送しない取扱いで送付して、その到達を確かめ、あわせてそのコピー等に記載された本人名義の預貯金口座等に代金を入金する契約を結ぶこと。

9 相手から古物商提供するソフトウェア使用して、相手方の容貌及び写真身分証明書等の送信を受けること(写真身分証明書画像データ取引の記録とともに保存する場合に限ります

10 相手から古物商提供するソフトウェア使用して、相手方の容貌画像送信させるとともに、当該相手方の写真付き身分証明書等でICチップが組み込まれもので、その組み込まれICチップ情報送信を受けること

11 相手から地方公共団体情報システム機構が発行した電子証明書マイナンバーカードに記録されたもの)と電子署名が行われた当該相手方の住所、氏名、職業並びに年齢についての電磁的記録の提供を受けること。

12 相手から公的個人認定法で電子署名認証業務を行うとして認定を受けた署名検証者が発行した電子証明書電子署名が行われた当該相手方の住所、氏名、職業並びに年齢についての電磁的記録の提供を受けること

13 IDパスワード送信を受けること等により、相手方の真偽を確認するための措置を既に取っていることを確かめること。

例えば5-3によれば、画像送信転送不可の書留で本人確認と認められるわけですよ

この矛盾についてどう説明されるのでしょうね?

2020-09-11

はてなってパスワード変更しようが登録してあるメアドになんの通知も来ないのな

二段階認証ログイン履歴もないし、今の水準的にセキュリティがいろいろ不安なんだが

[]2020年9月10日木曜日増田

時間記事文字数文字数平均文字数中央値
0012313148106.937
0145411891.539
02344592135.152
03152252150.169
0451550310.09
05273066113.637
06232655115.466
0777746997.054
08123869070.736
0910910934100.336
101381360998.645.5
1194772482.241.5
121891800895.334
131771286872.734
1410914342131.631
1587706881.241
169311254121.045
17115830372.242
18132933070.735
1914315388107.642
201821789998.342.5
2113817209124.738.5
2213318050135.743
2310822045204.165
1日2419251571104.039

本日の急増単語 ()内の数字単語が含まれ記事

チーズ牛丼(7), ロ座(9), コモロ(7), 口振(6), りそな(6), ドコモ口座(41), 口座振替(12), セメンヤ(4), うごメモ(3), ドコモ(73), 蟲師(3), 認証(22), 銀行(50), 口座(26), いらすとや(11), セキュリティ(18), ロック(16), パスワード(11), ファミレス(9), 無数(6), 不正(14), 番号(10), エアコン(9), ログイン(8), 犯人(16), ネタバレ(8), 非モテ(14), 加害(14), 企画(12), ちんぽ(12), 被害(31), 被害者(30), 創作(18), IT(20), 痴漢(18)

頻出トラックバック先 ()内の数字は被トラックバック件数

■新調したエアコンIoT機能で、家庭に(勝手に)不穏な空気が /20200909234839(31), ■その年になってまともに食券買えないのはどうなの /20200909174939(30), ■ /20200910090452(12), ■3大「季節限定でなく年中売れや」食べ物 /20200910180518(12), ■はてな見続けて結婚意欲無くなった人わりといそう /20200909200720(12), ■ケモナーじゃないけどケモノアニメだけ見ていたい /20200909235528(10), ■30歳になっても食べ放題で量見誤る /20200910004405(10), ■男性の未婚がそんなに問題なら /20200910183818(9), ■ITエンジニアやってる彼女結婚後のことでケンカして本気で相手がへこんで罪悪感をちょっとだけ感じている /20200907221550(9), ■1日に玄米4合と、味噌と少しの野菜を食べる /20200909201057(8), ■おパ中島みたいなの教えて下さい /20200909222155(7), ■人は切れない包丁とかなんで作らないの /20200909181450(7), ■妻にゆうちょから資産引き上げを提案するも失敗に終わる /20200910132822(7), ■ドコモ 「最初は、口座の名義の一致すら条件にしてなかった」 /20200910165107(7), ■腐女子お気持ち文書いてみたい /20200910105134(6), ■anond20200908192259 /20200910121910(6), ■ケンタッキー初心者指南 /20200908192259(6), ■みんなの痛い話を聞きたい /20200910144528(6), ■ADHD21歳女、そろそろ死にたい /20200910163955(6), ■どうしても思い出せないアニメタイトル /20200909211620(6), ■母が陰謀論・Qアノンに侵されてしまった /20200909192901(6), ■悪いのは犯人でしょ /20200910085543(6), ■はてブ意味わかんねえよ!!!! /20200910165303(6)

2020-09-10

anond:20200910181137

暗証番号が4ケタでWeb上でサービスを展開するってのは、アカンよな。

リバースブルートフォース攻撃だっけ?パスワードスプレー攻撃?そりゃ弱いわ。

セキュリティ強いと言われている三井住友も、暗証番号4ケタでログインできて、残高照会程度なら出来るから

まり気持ちのいいもんじゃねえんだよな。

まあ新しい振込先に金を移動する時は、さすがに二段階認証やってるから、今回のドコモ口座事件では被害ゼロのはずだが。

anond:20200910133557

少なくとも俺が犯人だったら、

暗証番号割るのと引き出すことはリアルタイムにはやらないかな

引き出し初めてから問題顕在化するであろうから

まずはパスワード割れるだけ割って、100件とか溜まってから一気に引き出すかな。

引き出すのにそんなに時間はかけない。けど

それまでは数ヶ月単位で仕込むかな。

anond:20200910150001

制限しとかないとヒットするまで何回でもパスワード入れられるだろ

それじゃパスワード意味がない

君はばかかね

anond:20200910134011

?

パスワード0000固定でID0番から試行

パスワード0001固定でID100万番から試行

パスワード0002固定でID200万番から試行

...

というような感じでロックにかからず並列実行できるけど

ログイン ユーザー登録
ようこそ ゲスト さん