これ。。会見でパスワードのヒントをバラシてしまったから。。

出品者がパスワードを当てちゃったりしたら。。どうするんだろう。。。

ーーー

https://news.yahoo.co.jp/articles/f4255fbfe173a364f8c28263247f8319c8e562fb

「尼崎のUSB」メルカリに 

市民45万人の個人データ紛失報道後に出品 価格は45万円

神戸新聞

兵庫県尼崎市が全市民約46万人の住民基本台帳情報などが記録されたUSBメモリー

を紛失した問題に絡み、フリーマーケットアプリ「メルカリ」に23日午後、

「尼崎のUSBメモリ」という商品が出品された。

価格は45万2600円(税込み、送料込み)に設定されていたが、約1時間半後に削除

された。出品者は「Amagasaki」と記されていた。

商品は問題が最初に報じられてから数時間後の午後3時ごろ出品されたとみられる。

ネット上では尼崎市の人口が「45万2600人」(2015年)と表示されており、

価格と一致している。  

紛失したUSBメモリーとの直接の関連を示す文言はなかったが、商品説明の欄に

先日から尼崎で使用しているUSBメモリです。パスワードをかけたまま忘れてしまい、

中を開くことができないのでお譲りします」などと記載されていた。  

市は23日午後4時ごろ、神戸新聞の指摘で把握

「外観やメーカーを確認し、紛失したUSBメモリーとの関連を調べる」としている。

(山岸洋介)

ーーー

会見では、職員がパスワードについて聞かれたときに

英数字13桁のパスワードを設定している。解読するのは難しいのかなと考えている」

などと返答していた。  

これを受け、Twitterでは尼崎市のセキュリティ体制への批判が続出。

パスワードの組み合わせを総当たりで試す「ブルートフォース攻撃」がしやすくなる

という指摘が相次いだ。

中には明らかになった情報から、同市が使っていたパスワードを推測する人も。

ある文字列の組み合わせがちょうど13文字になることから、

一部では「これがパスワードではないか」などと話題になっている。  

尼崎市によれば、委託先の従業員がUSBメモリをなくしたのは21日。

従業員は臨時特別給付金コールセンターで行われたデータ移管作業の際に、

必要なデータをUSBメモリに保存し、カバンに入れて持ち出した。

作業の完了後、従業員はUSBメモリを持ったまま飲食店で食事や飲酒をし、

帰宅後にカバンの紛失に気付いたという。

ーーーー