引用元
1 ::2022/12/14(水) 18:30:55.21 ID:6KtevUaM0●.net ?PLT(13000)
https://img.5ch.net/ico/syodai_mona.gif
熊本県立大学は12月13日、同学名誉教授のメールアカウントが不正ログインされ、個人情報が漏えいした可能性があると明らかにした。
名誉教授は例外的に2要素認証を免除されていた上、他サイトでも使っている短いパスワードを設定していたという。
事実が判明したのは7日。名誉教授のメールアカウントに海外から8月30日以降で約1000件の不正ログインがあったと分かった。
漏えいした可能性があるのは、教職員や学生などの氏名やメールアドレスなど3537人分、教職員などの履歴書43人分、名誉教授のアドレス帳991人分、その他の人事資料など。
熊本県立大学は原則として2要素認証を求めているが、名誉教授はスマートフォンを持っていなかったため例外的に免除していた。
使っていたパスワードは短く、他サイトでも使っていたもので、これらが不正ログインの原因になったとみている。
問題判明後は、パスワードの変更やウイルススキャン、警察への相談、関係者への謝罪などの対応をとったという。
再発防止策としては、2要素認証の免除を一切認めないこと、情報管理ルールを周知徹底するとしている。
例外規定が不正ログインの一因に 熊本県立大が被害 2要素認証なしの名誉教授が狙われ
https://www.itmedia.co.jp/news/articles/2212/14/news095.html
1 :
:2022/12/14(水) 18:30:55.21 ID:6KtevUaM0●.net
?PLT(13000)
https://img.5ch.net/ico/syodai_mona.gif
熊本県立大学は12月13日、同学名誉教授のメールアカウントが不正ログインされ、個人情報が漏えいした可能性があると明らかにした。
名誉教授は例外的に2要素認証を免除されていた上、他サイトでも使っている短いパスワードを設定していたという。
事実が判明したのは7日。名誉教授のメールアカウントに海外から8月30日以降で約1000件の不正ログインがあったと分かった。
漏えいした可能性があるのは、教職員や学生などの氏名やメールアドレスなど3537人分、教職員などの履歴書43人分、名誉教授のアドレス帳991人分、その他の人事資料など。
熊本県立大学は原則として2要素認証を求めているが、名誉教授はスマートフォンを持っていなかったため例外的に免除していた。
使っていたパスワードは短く、他サイトでも使っていたもので、これらが不正ログインの原因になったとみている。
問題判明後は、パスワードの変更やウイルススキャン、警察への相談、関係者への謝罪などの対応をとったという。
再発防止策としては、2要素認証の免除を一切認めないこと、情報管理ルールを周知徹底するとしている。
例外規定が不正ログインの一因に 熊本県立大が被害 2要素認証なしの名誉教授が狙われ
https://www.itmedia.co.jp/news/articles/2212/14/news095.html
13 :
:2022/12/14(水) 18:39:00.89 ID:pnS2OwLS0.net
10 :
:2022/12/14(水) 18:37:28.50 ID:/0+DMRn+0.net
11 :
:2022/12/14(水) 18:37:56.50 ID:eCuNnYfj0.net
12 :
:2022/12/14(水) 18:38:00.57 ID:SG5ncVvL0.net
ガラケーだと2要素認証できないという意味が分からん
14 :
:2022/12/14(水) 18:39:20.29 ID:NywHwK7b0.net
2 :
:2022/12/14(水) 18:31:58.84 ID:PxY7Rqz40.net
20 :
:2022/12/14(水) 18:43:59.52 ID:Q8VqLONi0.net
21 :
:2022/12/14(水) 18:44:03.41 ID:G++cm7/n0.net
22 :
:2022/12/14(水) 18:44:13.83 ID:Hg61MOTe0.net
2要素認証に authenticator アプリ必須とかだったのかなあ
ワンタイムパスワードのドングル渡すとかSMS認証とかいくつか手段はあるだろうに
23 :
:2022/12/14(水) 18:44:54.44 ID:78wNcA7z0.net
ガラケーでも出来るでしょ
例外を認めた方が問題だったんじゃね
28 :
:2022/12/14(水) 19:18:03.56 ID:TTLiJ9y40.net
29 :
:2022/12/14(水) 19:22:36.90 ID:73aKUvmC0.net
俺セキュマネ持ってるけど金が絡まないとこは結構ガバガバよ
全部2重認証にして物理キーにすりゃ良いんだろうけど、とにかくめんどくさいのよ
30 :
:2022/12/14(水) 19:23:36.28 ID:IVmC9kBa0.net
34 :
:2022/12/14(水) 19:36:46.92 ID:rQFlioo30.net
35 :
:2022/12/14(水) 19:55:52.25 ID:jaDiTPjQ0.net
36 :
:2022/12/14(水) 19:59:45.48 ID:KC9XNHp00.net
名誉教授って普通の教授と違ってすごい緩いんでしょ?
中にはとんでもない人もいるんだろうけど
40 :
:2022/12/14(水) 20:33:54.91 ID:AJaVglFh0.net
俺通話はガラケーでwebはスマホで2台持ってた時あったけど
ショートメーッセージか何かで2段階認証できるはずだぞ
41 :
:2022/12/14(水) 20:34:46.25 ID:zCqKgEeo0.net
44 :
:2022/12/14(水) 21:10:20.01 ID:N8E9ds+V0.net
>>9
できるのを知らなかったンだろ 2段階と勘違いしてたンやきっと
45 :
:2022/12/14(水) 22:10:21.93 ID:5KRtLhBm0.net
48 :
:2022/12/17(土) 14:59:53.37 ID:jlRki6z+0.net
49 :
:2022/12/17(土) 15:03:19.87 ID:SNNvqG6+0.net
51 :
:2022/12/17(土) 15:07:14.17 ID:GtL71hYw0.net
長野の公園廃止も名誉教授が原因
【独占告白】長野市公園廃止問題の名誉教授が180分にわたって反論 近隣住民に「あなたとは次元が違う」とも
s://news.yahoo.co.jp/articles/b0c799c0e0bfa17f0c5c50049422856a01959972
53 :
:2022/12/17(土) 15:10:41.56 ID:40832MSE0.net
>>9
それか、なんか番号入力する専用のカードみたいのもあるんだっけ?
よく知らんけども
ともかく、自分はガラケ派ってわけじゃないが、この名誉教授のせいにするのはおかしいとおもうわ。