【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

れですも色々

フリーページ

北海道情報セキュリティコミュニティ


セキュリティコミュニティ・コンセプト


参加者の方々へ-更新7/23


セキュリティコミュニティの実態.考察1


受付募集要綱


ガイドラインについての呟き-2004.8.14


ガイドラインの叩かれ台-2004.8.15


第一回会合-1 講演概略・感想


第一回会合ー2 参考資料 機材準備


予定地5


予定地です


イベント・・AD2001


AD2001・・その後。


イベントその後の2


OFF会?


3度目のOFF会。


ちょっとだけ私について


生存5周年記念・・癌1


癌2 癌の家系


癌3 とうとうきたか


癌4 確定


癌5 最初の入院


癌6 最初の手術


癌7 癌病棟の仲間達


癌8 退院と再入院


癌9 根治手術


癌10 悪化


癌11 医者色々


癌12 頑張らない


LINUXめも・・GUIしか判らない


へたれにも3分の理。


無謀!?


RedHat8


RedHat9 インストール


Vine Linux


Vine Linux2.6r3


VineLinux kernel update


何とか起動ーVine Seed化+続き


*unix練習機 2004.7.27更新


本について。


本棚。の前書き


本棚 左側一段目


本棚左側2段目後ろ側・・の半分


本棚左側2段目後ろ側・・の半分の残り


本棚左2段目前


本棚左3段目


本棚左4段目。


本棚左5段目前


本棚左5段目後ろ


本棚 右一段目後ろ


本棚 右1段目前


本棚 右2段目後ろ


本棚 右2段目前


本棚 右3段目+


OSを換える・・前提


OSを換える・・前に。バックアップ。


バックアップ・・・その前に。


まあだだよ(笑


リカバリCD


確実なOSの入れ替え。


おすすめの本と記事


ネットワーク初心者の為のTCP/IP


クラッキング防衛大全第二版


ハッカー・プログラミング大全


不正アクセス調査ガイド


セキュリティ完全対策


SD5月号・・2003


まとめなど


第一大邦丸事件


特亜関連資料庫


日韓基本条約


SF講和条約後の「A級戦犯」


2012.03.03
XML
カテゴリ:セキュリティ雑記
先日から交通系カード(主に首都圏のPASMOだが札幌のSAPICAも)を巡る話題がセキュリティ界隈で再び出てきていた。

株式会社パスモのだだ漏らし

お題にはPASMOとあるが数年の後に全国統合されるであろう所謂チャージ可能な交通系カード全般に関わってくるお話。

首都圏の人間じゃなくても出かけた際にはあの混雑している駅でややこしい経路を確認しつつ切符を買うよりはSUICAにしておこうかPASMO買っておこうかと迷う事は誰にでもある。

主な論点や問題点、そして交通系に限らずどこのカードが同じ仕組みで履歴を記録し、またそれを誰もが簡単に閲覧できるかはこのToggterを全部読むと判るようになっている。

更にそれらを高木氏が日記にしたのがID番号が秘密なのか、それとも氏名・生年月日が秘密なのか

やや長いが末尾にあるお客様センターとのやり取りが情報収集側の「セキュリティ・個人情報の範疇の認識」をはっきり示している。

つまり収集側としては履歴は全く個人情報収集と看做しておらず、それらを収集蓄積することには全く問題がないという認識でPASMOは押し通すつもりだった。

オペレータの権限ではなくこういう問答になるということはPASMOの見解ということになる。

一見蒟蒻問答にみえるが特に専門用語などは使わないままゆっくりと見解を正していく高木氏の問い合わせは非常に参考にもなる。

ただ、こうした履歴検索自体はここで初めて明るみになったわけではなく、例えばちょっとした日常の裏技的本などにも記載され、またググってみると判るのだが一部の探偵なども利用していた。

んで。
ここで「そんなの知られても困らないよ」という例の論調が必ず現れる。

どの議論にも湧いてくるのだがミクロとマクロを混ぜこぜにした意見で、ここのようなgdgd日記ならともかく最早一般的な汎用ツールと化している誰でも入手可能な物なのに個人情報(履歴)特定が安易に可能だというのは俺のだの私のだのという範疇で論ずるものではない。

パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性

当然個人情報(しつこいが履歴)をこのように利用する為に収集している。

で、またぞろ「いや困らないし」というのもまた湧くんだが問題はそこじゃないとしつこく書いておく。

結果としてNHKで取り上げられ各報道もあったせいかただ今現在はToggterの末尾(続きを読むをクリック)にもあるようにPASMOもSAPICAも利用履歴閲覧サイトは止まっている。

何度も「残りを読む」クリックして全部読んでと書いたのはそれなりに理由がありまして、論の根拠や経費精算に困るという声、更に「いったい何が問題なのか判らない」人達の声も纏めてあるからでして、セキュリティを語る上で一番障壁になる「意識」の差も明らかになる。

別に高木氏だから正しいとかそういう考えはないけれど、事実として問い合わせ時のスキル、そして知名度、加えて報道があってようやく駄々漏れ問題が停止という形ででも一旦止まった。

「どうでもいい」の範囲ってのは確かに個人差が大きいんだが、これは最早個人の感想とか感覚の問題ではない…ということを大体の人が理解するまでの壁はまだ高いなとこちらにも考えさせられた。






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2012.03.03 11:16:11
[セキュリティ雑記] カテゴリの最新記事


PR

バックナンバー

カレンダー

コメント新着

 ladysmoker@ Re:イプシロン打ち上げ中止(08/28) いやもう酷いものでしたよ、共同通信。 あ…
 犬の遠吠え@ Re:イプシロン打ち上げ中止(08/28) なるほど共同通信のレベルは相変わらずな…
 ladysmoker@ Re[1]:民意(12/17) おつありでございます。 これまでの選挙で…
 むしゃお@ Re:民意(12/17) お疲れさまでした。 ネットラジオをされて…
 らんらん@ Re:自民党支部長(08/21) れですもさん。はじめまして。 この件、公…

プロフィール

ladysmoker

ladysmoker

キーワードサーチ

▼キーワード検索


© Rakuten Group, Inc.