テクノロジー

Microsoft様のお陰で政府情報漏洩している件の最新状況――裁判所の職員情報がダダ漏れ |山本一郎(やまもといちろう)

1: kaorun 2026/04/27 07:48

SafelinksはただのURLチェックリダイレクタだから元URLがそのままエンコードされて中間者流出がある、と。Safelinks自体はTeamsでの利用を無効化できるポリシーがあるようなので直近ヤバいならグループポリシーで適用かなぁ

2: daruism 2026/04/27 07:54

裁判所以外はどうしてんの?って疑問

3: sgo2 2026/04/27 07:54

ここ数年のMSはどうにもポンコツ感が拭えない。何でこうなった。

4: crimson_diamond 2026/04/27 07:56

山本一郎様のお陰で政府情報漏洩している件。口が軽い人間はセキュリティホールなので潰さないとな。議員に請願しようぜ!

5: nguyen-oi 2026/04/27 08:04

TeamsのSafe Linksが逆に仇となってるとか皮肉すぎる。MSの仕様以前に、これを使い続けるお役所のIT音痴ぶりが絶望的だわ

6: gimonfu_usr 2026/04/27 08:08

“Microsoft Teams”  https://www.wowtalk.jp/

7: Fluss_kawa 2026/04/27 08:16

ん?temasの付随サービスにリンク先の情報が送られているとして、問題はブラウザ拡張を入れて他者にそのURLを送信している奴がいる問題なら、MSじゃなくてそんな拡張をインストールできるようにしてる側の問題では?

8: maninthemiddle 2026/04/27 08:24

この問題構造だとMS Teamsが書き換えてなかったとしても拡張機能経由でアクセス先漏れてるのでMS関係なくない?

9: kazatsuyu 2026/04/27 08:25

それで流出してるならTeams関係なしに単にメール本文に入れたURLが流出してるって話では?

10: morimarii 2026/04/27 08:26

この人はずっとこんなことをして生きていくのだろうか……

11: hatebu_admin 2026/04/27 08:33

何がどう問題なのかわからんのでちゃんとした人が何か言うまで保留やろ

12: lainof 2026/04/27 08:34

会話が推測できるレベルでリンクをやり取りしてしかも外部に漏れるってどんな状況?漏れてなくても推測できるなら元URLが含まれてるかどうかは関係ないし。

13: Edge_Walker 2026/04/27 08:36

ん?山本一郎氏っていつから“セキュリティクラスタの人間”になったの?知らんかった

14: maturi 2026/04/27 08:42

サイバーノーガード戦法だ

15: MtAsuka 2026/04/27 09:13

Safelinksにすると解析されやすいURLの構造になるから広告ブロックやアクセス解析などのブラウザ拡張ツールが外部送信するターゲットにされやすくなるということか。外部送信する拡張機能が悪いけどMSの設計も良くないと

16: favoriteonline 2026/04/27 09:14

全然MS関係なくて草

17: dp212 2026/04/27 09:22

とりあえず政府系は全てMacとiPhoneにしよう。

18: getcha 2026/04/27 09:28

中身は読んでないが、はてなの識者の見解をとりあず信じておこう。こういう所がはてなの良いところ。

19: ET777 2026/04/27 09:32

他国はどうしているのだ

20: shichimin 2026/04/27 09:44

うわー

21: kibitaki 2026/04/27 09:50

端末内プロキシでSafe LinksのURLから個人、会話スレッド、セッションの識別子を取り除けよ、フィッシング対策もM$外して。政府はBYODなのか?というヘソ茶案件に聞こえるが俺が間違っているのだろう

22: hiro7373 2026/04/27 09:57

Google Workspaceなら使えるChrome機能拡張の制限はできるが

23: ChatNoirPoirot 2026/04/27 10:02

ところで砂浜でそんな服着て暑そう

24: hevohevo 2026/04/27 10:02

たぶんぼかしている部分に関係あるのかもだけど、Safe Linksがなければ元URLがむき出しなのだから、ブラウザ拡張経由でURLを見られるリスク自体は変わらないのでは?それともSafeLinkで梱包するとセキュが弱くなるのか?

25: sakidatsumono 2026/04/27 10:14

はてぶもURL入っているから一緒だな

26: differential 2026/04/27 10:15

Microsoftのせい、政府のせいじゃないもん!ですかね、ほんと醜悪だなぁ

27: haru_almond 2026/04/27 10:15

YouTube出して

28: mc22_90 2026/04/27 10:17

ミカン星人とかまた懐かしいネタを…

29: hatest 2026/04/27 10:27

この人、よくわからないことをわかってる風に話してる感がある。MSが悪いようには見えん。

30: kamm 2026/04/27 11:12

ひろみちゅ先生にバカにされるブクマカたちhttps://x.com/hiromitsutakagi/status/2048710856259801521

31: damedom 2026/04/27 11:37

Safelinkはリンク先が危険かどうかを判別するための機能であって、URL隠蔽するための機能ではないでしょ。漏れてるならその穴を塞ぐべき。洗濯機買っておいて「アイロンかかってないじゃないか」とか言ってるようなもの

32: urd0401 2026/04/27 11:39

インターネットおもしろんちゅとしか思っていなかったけど、監視レベルが上がってしまった

33: iphone 2026/04/27 11:50

どんな内容であるにせよ、信用しない方がいい人というのはいる。いつも何かを操作することしか考えてない人の言葉に耳を傾けるのはリスクしかない。

34: rgfx 2026/04/27 11:54

URLリダイレクタを素直に実装するとそうかもしれんが、厳しい。/まあなんだTeamsやめたいならみんなでElement/Matrixをセルフホストしようず。官公庁端末全部Chromebookでも面白いけど

35: Goldenduck 2026/04/27 12:10

"本社に不正ログイン、個人情報流出か 外部から「Slack」に" を思い出してしまったがそこまではひどくなった

36: udddbbbu 2026/04/27 12:11

ブクマカたちの集合知?最高 はてな無くならないでくれ もう11億振り込まないでくれ

37: UhoNiceGuy 2026/04/27 12:19

ブラウザのアドオンが原因?それはMicrosoftは仕方なくない?業務PCにソフトインストールしちゃいけないよ

38: ot2sy39 2026/04/27 12:22

ブラウザ拡張なんて一律禁止、最低でもホワイトリスト運用であるべきだと思う。業務に必須のブラウザ拡張ってどんなのがあるかしら。

39: PEEE 2026/04/27 12:23

ADかIntune使えばChromeもEdgeも拡張機能の使用制限できるよ / ちゃんと中身読んだら、なるほどsafelinkはURLでセッション管理してるのが問題ってことか。safelinkはTeamsだけじゃなくOutlookでも使われるからな…

40: tfurukaw 2026/04/27 12:23

裁判所の個人情報、かつ実際は裁判所以外も漏れてそうでヤバイという話が問題なのでは?で流出元はTeamsでマイクロソフト以外誰が対処するの?(米国政府向けだけは対処済とのこと)

41: hiduru_k 2026/04/27 12:24

技術はわからなくても「情報流出」にはナイーヴそうな役所がその反応ってことは、実際にそこまでの大事ではない可能性もわりとありそう

42: fcqpy455 2026/04/27 13:13

デジタルに関する仕事をオレにもまわせ、と言いたいんだよ

43: Tezcatlipocasan 2026/04/27 13:22

へーOSINTでもう何でもできるんやな

44: kuippa 2026/04/27 13:26

パブリッシュでないドキュメントの文章作成プロパティに含まれてるあれかとおもったら違った。

45: gamecome 2026/04/27 13:28

このコスプレ写真はなんなんだろう……

46: kkamegawa 2026/04/27 14:07

DoDであってもそんな拡張機能入れさせていたら同じように漏れるんじゃないの?(一般Internetのoutboundがある場合)拡張機能で漏れるのなら先にそっちのような。

47: UriahHeep 2026/04/27 14:16

不安をあおるだけの、トランプおじさん。

48: jerryb 2026/04/27 14:18

逆なでしてくる語り口のせいで入ってこないが、かなりの大ごとだよねこれ?業務に関してはTeamsだけやめればいいのか?

49: commonp 2026/04/27 14:32

TeamsのSafe LinksはURLを書き換えないよ。MS公式くらい読め。だから記事全体が「それっぽい陰謀論」になっている。危険なブラウザ拡張機能を業務端末に許す組織運営が本丸でしょう。情報漏洩以前の問題だよ。

50: pekeq 2026/04/27 16:07

裁判所のTeamsは裁判手続等IT化で裁判に参加する弁護士も利用するから、裁判所職員のブラウザで制限しても弁護士が変なextension入れてたらアウトなのかも。なのでTeams側で絞れれば良いのにという話かな

51: caynan 2026/04/27 16:09

生成AIでアイキャッチ画像生成している暇があったら、このあきらかに論理に穴がある本文をレビューさせてから公開するべきだった

52: xtm77 2026/04/27 17:21

法務省セキュリティ担当部署瑕疵だね、クラウド利用のリスクを理解せず採用する部局が数年前から増えたのは確かだ、大昔法務省のホルダーが丸見えで裁判官資料が丸見えだった事もあるし現在も昔のままかお笑いだね。

53: beve4 2026/04/27 17:56

おらの出番か? by 一太郎 という冗談はさておき、民間でも考えないといけないな。これ。

54: hardt 2026/04/27 18:56

このおっさんはセキュリティというかプライバシー関係は昔から取り扱っとるぞ

55: taxman_1972 2026/04/27 19:02

“Symbian搭載のガラケー” こんなの使っている奴がまだいるの? 司法関係に? というか本当に動くのか

56: tor4kichi 2026/04/27 19:59

一見して個人情報が流出しなさそうな機能だが利用すると複合的に個人情報が流出するトラップになる仕組み。個別機能ではセーフであっても組み合わせで見ると期待される機密が守られていない。危機認識を更新しないと

57: tsu_nyan 2026/04/27 20:18

そもそもURLに個人や機密に関わる情報が入ってるのが💩なのでは。。。

58: sophizm 2026/04/28 05:54

私はひろみちゅ先生を信じる > https://x.com/i/status/2048710856259801521

59: sugimo2 2026/04/28 06:09

“私が書いているのは鍵がかかっておらず、外から泥棒やクロマティ高校部活民や高木浩光がお咎めなく笑顔で出入りできるという問題です”

60: dalmacija 2026/04/28 11:02

三位一体の漏洩

61: mk173 2026/04/28 13:01

URLがわかれば開けるURLが色んなところで共有されてるってこと?

62: isrc 2026/04/29 22:20

観測しているのは、第三者の商用データベース(市販の合法サービス)に通常の契約に基づいてアクセスしている主体です。システム攻撃も侵入もございません。不正アクセス禁止法の枠組みでは捕捉できない