パスワードを忘れた? アカウント作成
39710 story
セキュリティ

1200万人分のデータとシステムのソースコードが保存されたUSBメモリ、英国のパブ駐車場で発見される 18

ストーリー by hylom
落とし物にはご注意を、 部門より

あるAnonymous Coward 曰く、

英国で、1200万人分の個人情報が入ったUSBメモリがパブの駐車場で見つかった。USBメモリに含まれていたデータは、税金還付や児童手当の手続きなどをオンラインで行える英政府のシステム「Goverment Gateway」のユーザ情報で、パスワードの他にも所得や英国国民保険番号などの情報も含まれていたという。さらに、これらのデータに加えてシステムのソースコードも保存されており、状況をより深刻にしている。

英国雇用年金局のスポークスマンは、メモリに保存されていたデータはセキュリティソフトによって保護されているため「何者かが個人情報にアクセスする可能性は非常に低い」としている。また、メモリ上にテキストファイルで保存されていたソースコードは古く、その他のデータと併せても「システムの初歩的な手引き」にしかならなず、処理を改ざんして他の口座に入金することは不可能としている。しかし、保存されていたソースコードは数ヶ月前の比較的新しいものであり、場合によってはシステムを悪用して口座にお金を振り込むことも可能であると指摘している専門家もいる。

USBメモリはサイトを管理している企業の社員が置き忘れたことが分かっているが、事態を重くみた英政府はこのシステムを緊急停止させ、更なる調査にあたっているとのこと。(時事通信Daily Mail本家/.より)

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • ついに現実になったか (スコア:3, おもしろおかしい)

    by quililila (23086) on 2008年11月07日 0時16分 (#1451047) 日記
    「USBメモリに重要な情報を入れたとして、落とすのは困るけど、親切な人が拾って管理部門に届けてくれたら最悪だ」なんて冗談を言ってたんですけどね。

    USBメモリを拾った方は、わざわざ届けてくれなくても結構です。
    できればきれいにフォーマットしてそのまま使ってください。
  • by okky (2487) on 2008年11月06日 17時38分 (#1450811) ホームページ 日記
    USBメモリは「落としたらすぐ判るぐらい大きくて、しかもしょっちゅう使いたくなるようなものにしろ」と言っているのに [srad.jp]。まったく。やっぱり国際共通語として日本語を世界中に強制するべきだな。イギリス人が日本語を読めないから、こういうことが起こるんだ(ぇ

    .

    内容の方はともかく(絶対誰かが転売しようとして、祝杯挙げて、そのまま落としただろ…)、USBメモリを落とすケースに関しては他人事じゃないー。

    # でも、今、仮に落としても PC-BSD 7.0.1 インストールDVD iso イメージでギリギリ一杯なだけ…。
    --
    fjの教祖様
    • by Anonymous Coward
      PC-BSD が7まで進んでいたことに驚いた。
    • by Anonymous Coward
      携帯電話をUSBメモリにしてしまうのはどうだろう。
      落としたときに遠隔操作でファイルを削除できそうだ。
      インターネット上にファイルを置いておいて、携帯電話本体には期限付きのキャッシュのみとすることもできるかもしれない。
      法人向けスマートフォンでそんなサービスあったりするんだろうか。
      • USB memory を使うなと言うが… 第2弾 [srad.jp]の方にはそれ系も書いています。やはりイギリス人に日本語を読ませないと駄目って事ですかね (^^;)。

        期限付きキャッシュ以外にも「暗号化データの半分だけ手元に」とか「動線を外れたら自動で消す」とかいろいろできるはずです。CPUパワーもタップリ、GPSもついている今の携帯電話ならば。

        # PSPとか DSiでもできるような気がするが。
        --
        fjの教祖様
        親コメント
      • iPhone+WebDAV+SSL使えばいんじゃね?
        # スマートフォンでも同じようなことができるのかもしれんが、使ったことがない。

        現状、iPhoneでWevDAVサーバーの機能を持つアプリは色々リリースされてる。
        第三者のサーバーにデータを残さず、手元にしかデータがないので安心。

        アプリ側で暗号化してデータ保存すれば、バラしてHDDをひん剥かれても、データにはアクセスできない。
        WevDAVでアクセスするときも、SSLなら経路でデータを抜かれることもない。

        PCに無線LANが付いていれば、iPhoneとアドホックで接続すればどこでもアクセス可能。

        携帯電話+ミュージックプレイヤーなら、いつでも持ってる、なくしたらすぐ分かるという条件も満たしている。
        親コメント
    • by Anonymous Coward
      「もったいない」みたいな国際共通語を作ってしまえばいい。
  • by Anonymous Coward on 2008年11月06日 15時51分 (#1450726)
    容量はどれ位?
  • by Anonymous Coward on 2008年11月06日 16時12分 (#1450745)
    パブでしょ?
    車で酒飲みに来いってか?
    • by Anonymous Coward
      メシだけ食って帰ることもできるよ
    • by Anonymous Coward
      車で飲みに行くという経験が無い人にはなじみが無いかもしれませんが、少なくても日本ではタクシーと同じか安い位の値段で車ごと家まで送ってくれる運転代行業者という業者がいて、実はタクシー屋と同じくらい日本中どこにでもあるサービスです。
      ちなみにイギリスだとこういう感じ [scooterman.co.uk]のサービスになるのかしら。

      そのシチュエーションは一見不思議ですが、飲む気で飲み屋の駐車場に車を乗り付けてきたとしても特に問題は生じないようになっています。

      #USBメモリを忘れる行為自体に疑義が・・。テストやデバッグならテストデータで十分だし、実は実際の個人情報を持ち出すことが目的で、忘れたというのは嘘なんじゃないのかなあ。
  • by Anonymous Coward on 2008年11月06日 16時32分 (#1450763)
    英国ではハードディスクの暗号化キーの黙秘は法律違反 [srad.jp]なので、警察のふりをしてパスワードを聞き出せばおk
    • by RizaSTAR (32227) on 2008年11月06日 16時44分 (#1450773) 日記
      「黙秘するんで法律違反で逮捕してください」と言われたら警察を詐称した方が対処に困りそうな気がしますが。
      親コメント
      • by Anonymous Coward
        やはり個人情報をもらすことと、偽証or黙秘の量刑を天秤にかけて判断するのでしょうか
  • by Anonymous Coward on 2008年11月06日 23時28分 (#1451025)
    えっ、そうじゃない?
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...