タイムズの漏洩は件数がえぐい上に免許証画像が含まれるのが最悪すぎるわ
外部公開されている限り、必ず攻撃の手は伸びてくる。これはもう社会の常識なのに、不正アクセスされた企業も被害者扱いされているのが理解出来ない。セキュリティの穴を放置し、杜撰な管理をしていた企業の責任だ。
調査中とは書いてあるが、ちゃんと本当の原因と漏洩の端末と経路は公表されるのだろうか
かなり深刻なので適切な対応を望むが…。まともな対応が出来ないなら今後事業行わないでほしい。
免許画像を保存してたのがヤバいよなぁ...企業は余計な情報をちゃんと適切に削除することを覚えるべき^^;これだけやらかしてもPマークって残ってんだなw
タイムズのサイトのhtml見るとシーサー使ってる。レガシーjavaか。そりゃ攻撃受けやすいよ。利益を上げないからといってバージョンアップをしない選択をしていたんじゃないかな?
個人情報はオープソース
肌感だけど「全部抜かれちゃった」かな…
どーすんのこれ????????免許証悪用されてみんな犯罪者になっちゃうの?????????
企業側のセキュリティーインシデントが民事事件にならないのなんで
うーん
次回の更新日もわかるし免許証番号は不変だし、クレジットカード等と違って一度流出したらずっと有効な形で残るんだよな。住所も生年月日も全部書いてあるしな。顔写真まで。
おそらく従業員なら誰でも見られるように免許証画像などをサーバーにおいていたんだろうが、こういう個人データをずさんに管理する会社には何らかのペナルティを与えるべき。
ボクの美味しいカリカリ代が盗まれたら、悪い人には猫パンチしちゃうにゃ!
早くゼロ知識証明が普及してほしいです。そしたら免許証の画像なんて渡さなくても、ちゃんと免許を持ってると証明できるようになるでしょうに
利用者に紐づく利用履歴(とくに位置の履歴)は抜かれてないということ?
「法人会員の所属部署名」までわかってるとなると、はてながやられたように企業の財務担当者を選んで詐欺電話をかけて11億円を振り込ませるっていう詐欺が流行るんじゃないか
「今の時代、車を持つ意味なんてない、カーシェアこそ賢い!」といってタイムズ使ってた人達、大変だね
シーサー、もう何年も聞いていない。
100円パーキングで看板詐欺をしないから信頼してたのに・・・
もはやこの会社が反社みたいなもの
パスワード情報の漏洩時、「復号できない形式」という表現は微妙。ハッシュと言いたいわけだが、「ソルトなしMD5」と「ソルトありbcrypt、factor14」だとまったく違うわけで。情報公開ガイドラインが必要だと思う。
退会した人の個人情報を保管していたのはもはや犯罪なので真剣に補償いると思うよ
退会済のアカウント情報や未入会も含むって/ しかし懲罰的に厳しくしても、セキュリティサービスに係る部分を提供する会社へ対応を要求する顧客の態度が、傲慢になりやすくなるだけなんだよな…
使ってなくて良かった
ちょっとキツすぎますね!
免許証ー!!退会しててもアウトー!!きちー!!
意外とやばかった。
従業員が取ろうとしても取れない仕組みにしないと、退社した人から盗まれたりするよま
免許画像はシャレにならないと思う。私も会員なので心配であります。
偽造免許証が作られる→口座開設や携帯電話・Webサービス等の新規契約に使われる→被害者のクレカ信用に傷がつくという最悪の流れがありうるのかどうか
問題は最初にアクセスされたのがいつかだ。
運転免許証画像漏洩のリスクに何も触れてなくて不誠実だな。パスワードも復元できないって言ってるけどオフラインでどの程度の耐性があるのか分からないのに不正利用される恐れはありませんまで言っていいのか?
何より大切なのは、交通安全です。慣れない運転で無理して車に乗るよりも、地元のバスや電車にどんどん乗って維持することが自分や社会の利益に繋がります。改めて、本当に大切な事が何なのか気付かされましたよ。
一部のページがSeasarプロジェクトのTeedaで動いていると聞いて驚愕した。これもまとめてくれ https://x.com/xuwei_k/status/2104703482821496950
ニッポンレンタカーも同時期って不可解だな。暗号化を義務化するか保存期間を短期にするべき
運転免許証"等" にマイナ免許証も含まれるかどうか・・・もしかして画像で保存しちゃってたりして w
レンタカー店舗で働いていたとき、毎回いちいち免許証コピー(家庭用コピー機・白黒)するの面倒だなと思っていたけど、セキュリティ上はまだマシだったのかなと思った。
盗んだ情報が悪用されるのは今ではない。当分は静かにしてて調査分析と更なる情報収集に使われる。台湾侵略のタイミングにあわせて、一気に悪用され日本社会を混乱させ麻痺させるのに使われる
タイムズカーのマイナ免許証対応は「読み取りアプリで生成した免許証画像アップロード」なのでマイナンバーカード画像が漏れることはないのですが、間違ってアップロードしていれば今回の件で漏れているかもですね。
誰か社員の口座に謝礼金の11億円がはいっていないか調べるべき!
セイコーマートもやられたらしい。この立て続けは人間が作ったサービスをAIは簡単に見破られると言う事なのかな。つまりチェックしてないとこは軒並みやられる。
激しく酷い。
去年くらいに車買って退会したのでセーフと思ったら余裕でアウトだった/クレカやローンの不正申込を防ぐには信用情報機関への本人申告が有効(与信側の参考情報に登録できる)https://www.cic.co.jp/mydata/declaration/index.html
免許の画像を直接渡すのって怖いよな。なんか間接的にならんもんやろか。
レンタカー屋も昨今は認証に免許の画像を求められるし、ネット証券とか保険とか色んなところでマイナカードや免許の画像を求められる。これサイバー攻撃は…と思うことは増えてなんかしんどいぜ?
入会未完了者の情報まで保管されたままになってるのは何故なんだぜ?
免許証画像使って他サイトになりすましで登録できるのでは?そうじゃなくても顔写真に氏名やら住所やら重めの個人情報の塊。。今後は免許証も漏れると考えて行動やら対策しないとだけど、どうすればいいのか。
免許の画像と本人確認書類画像がえぐい。身元系のアカウント作れそう。。
GDPRはデータリテンション(データ保持期間とそれを越えたら破棄する)がキッチリしているが日本はなぁなぁなので、“念のため”に過去データが保持されるケースが多い。
企業がお漏らししたら過失割合によってその後数年間は公的身分証明書の複製含め要求を不可とする法律とか作ってくれるなら僕は無条件でその政党に投票する。日本はとにかく企業に甘すぎて漏洩させても何も学ばない。
これ、退会した人も被害にあっているみたいなので、私も?とgkbrしている。今のところタイムズからの連絡はない
まとめ助かる。免許証データ流出ほんとひどいよなぁ…
「漏えいした情報は対象者により異なる」の具体的内容をちゃんと公表して欲しい。単に空欄の会員がいるから異なるのか、人によって漏洩したものとそうでないものがあるということなのか
反社からしたら垂涎過ぎて狂喜乱舞案件/会社の倒産どころか取締役以下全社員が被害者から集団で物理的にも精神的にも袋叩きに遭っておかしくないレベル
今まさにタイムズからメールきたぜぇーーっ
漏洩した本人確認書類の情報(運転免許証や学生証などの画像)が犯罪に使われそう
運転免許証の券面画像がいちばんヤバいと思う...マイナカードの次に強力な身元証明なのに
これ詫びクーポンとかいうレベルじゃなく、然るべき関係機関と連携して迅速に対応しないとヤバいレベルの前例にない事故だぞ。今さら会員にメール来たけど…
免許の証明を紙で送ってた場合はまだマシだったのだろうか
メールの文面が、会員全員にお知らせするものなのか、情報漏洩した人に送っているものなのか、不明確じゃない?どっちなん??フリーダイヤルも当たり前に繋がらへんし、不誠実すぎて腹立つわ
情状酌量の余地が殆どない・・・という意見に傾いてる
タイムズの会員サイトやアプリを見てると古い作りだなと感じてた。セキュリティ費用をコストとして抑制してたな。
タイムズカーWebサイトへの不正アクセスについてまとめてみた - piyolog
タイムズの漏洩は件数がえぐい上に免許証画像が含まれるのが最悪すぎるわ
外部公開されている限り、必ず攻撃の手は伸びてくる。これはもう社会の常識なのに、不正アクセスされた企業も被害者扱いされているのが理解出来ない。セキュリティの穴を放置し、杜撰な管理をしていた企業の責任だ。
調査中とは書いてあるが、ちゃんと本当の原因と漏洩の端末と経路は公表されるのだろうか
かなり深刻なので適切な対応を望むが…。まともな対応が出来ないなら今後事業行わないでほしい。
免許画像を保存してたのがヤバいよなぁ...企業は余計な情報をちゃんと適切に削除することを覚えるべき^^;これだけやらかしてもPマークって残ってんだなw
タイムズのサイトのhtml見るとシーサー使ってる。レガシーjavaか。そりゃ攻撃受けやすいよ。利益を上げないからといってバージョンアップをしない選択をしていたんじゃないかな?
個人情報はオープソース
肌感だけど「全部抜かれちゃった」かな…
どーすんのこれ????????免許証悪用されてみんな犯罪者になっちゃうの?????????
企業側のセキュリティーインシデントが民事事件にならないのなんで
うーん
次回の更新日もわかるし免許証番号は不変だし、クレジットカード等と違って一度流出したらずっと有効な形で残るんだよな。住所も生年月日も全部書いてあるしな。顔写真まで。
おそらく従業員なら誰でも見られるように免許証画像などをサーバーにおいていたんだろうが、こういう個人データをずさんに管理する会社には何らかのペナルティを与えるべき。
ボクの美味しいカリカリ代が盗まれたら、悪い人には猫パンチしちゃうにゃ!
早くゼロ知識証明が普及してほしいです。そしたら免許証の画像なんて渡さなくても、ちゃんと免許を持ってると証明できるようになるでしょうに
利用者に紐づく利用履歴(とくに位置の履歴)は抜かれてないということ?
「法人会員の所属部署名」までわかってるとなると、はてながやられたように企業の財務担当者を選んで詐欺電話をかけて11億円を振り込ませるっていう詐欺が流行るんじゃないか
「今の時代、車を持つ意味なんてない、カーシェアこそ賢い!」といってタイムズ使ってた人達、大変だね
シーサー、もう何年も聞いていない。
100円パーキングで看板詐欺をしないから信頼してたのに・・・
もはやこの会社が反社みたいなもの
パスワード情報の漏洩時、「復号できない形式」という表現は微妙。ハッシュと言いたいわけだが、「ソルトなしMD5」と「ソルトありbcrypt、factor14」だとまったく違うわけで。情報公開ガイドラインが必要だと思う。
退会した人の個人情報を保管していたのはもはや犯罪なので真剣に補償いると思うよ
退会済のアカウント情報や未入会も含むって/ しかし懲罰的に厳しくしても、セキュリティサービスに係る部分を提供する会社へ対応を要求する顧客の態度が、傲慢になりやすくなるだけなんだよな…
使ってなくて良かった
ちょっとキツすぎますね!
免許証ー!!退会しててもアウトー!!きちー!!
意外とやばかった。
従業員が取ろうとしても取れない仕組みにしないと、退社した人から盗まれたりするよま
免許画像はシャレにならないと思う。私も会員なので心配であります。
偽造免許証が作られる→口座開設や携帯電話・Webサービス等の新規契約に使われる→被害者のクレカ信用に傷がつくという最悪の流れがありうるのかどうか
問題は最初にアクセスされたのがいつかだ。
運転免許証画像漏洩のリスクに何も触れてなくて不誠実だな。パスワードも復元できないって言ってるけどオフラインでどの程度の耐性があるのか分からないのに不正利用される恐れはありませんまで言っていいのか?
何より大切なのは、交通安全です。慣れない運転で無理して車に乗るよりも、地元のバスや電車にどんどん乗って維持することが自分や社会の利益に繋がります。改めて、本当に大切な事が何なのか気付かされましたよ。
一部のページがSeasarプロジェクトのTeedaで動いていると聞いて驚愕した。これもまとめてくれ https://x.com/xuwei_k/status/2104703482821496950
ニッポンレンタカーも同時期って不可解だな。暗号化を義務化するか保存期間を短期にするべき
運転免許証"等" にマイナ免許証も含まれるかどうか・・・もしかして画像で保存しちゃってたりして w
レンタカー店舗で働いていたとき、毎回いちいち免許証コピー(家庭用コピー機・白黒)するの面倒だなと思っていたけど、セキュリティ上はまだマシだったのかなと思った。
盗んだ情報が悪用されるのは今ではない。当分は静かにしてて調査分析と更なる情報収集に使われる。台湾侵略のタイミングにあわせて、一気に悪用され日本社会を混乱させ麻痺させるのに使われる
タイムズカーのマイナ免許証対応は「読み取りアプリで生成した免許証画像アップロード」なのでマイナンバーカード画像が漏れることはないのですが、間違ってアップロードしていれば今回の件で漏れているかもですね。
誰か社員の口座に謝礼金の11億円がはいっていないか調べるべき!
セイコーマートもやられたらしい。この立て続けは人間が作ったサービスをAIは簡単に見破られると言う事なのかな。つまりチェックしてないとこは軒並みやられる。
激しく酷い。
去年くらいに車買って退会したのでセーフと思ったら余裕でアウトだった/クレカやローンの不正申込を防ぐには信用情報機関への本人申告が有効(与信側の参考情報に登録できる)https://www.cic.co.jp/mydata/declaration/index.html
免許の画像を直接渡すのって怖いよな。なんか間接的にならんもんやろか。
レンタカー屋も昨今は認証に免許の画像を求められるし、ネット証券とか保険とか色んなところでマイナカードや免許の画像を求められる。これサイバー攻撃は…と思うことは増えてなんかしんどいぜ?
入会未完了者の情報まで保管されたままになってるのは何故なんだぜ?
免許証画像使って他サイトになりすましで登録できるのでは?そうじゃなくても顔写真に氏名やら住所やら重めの個人情報の塊。。今後は免許証も漏れると考えて行動やら対策しないとだけど、どうすればいいのか。
免許の画像と本人確認書類画像がえぐい。身元系のアカウント作れそう。。
GDPRはデータリテンション(データ保持期間とそれを越えたら破棄する)がキッチリしているが日本はなぁなぁなので、“念のため”に過去データが保持されるケースが多い。
企業がお漏らししたら過失割合によってその後数年間は公的身分証明書の複製含め要求を不可とする法律とか作ってくれるなら僕は無条件でその政党に投票する。日本はとにかく企業に甘すぎて漏洩させても何も学ばない。
これ、退会した人も被害にあっているみたいなので、私も?とgkbrしている。今のところタイムズからの連絡はない
まとめ助かる。免許証データ流出ほんとひどいよなぁ…
「漏えいした情報は対象者により異なる」の具体的内容をちゃんと公表して欲しい。単に空欄の会員がいるから異なるのか、人によって漏洩したものとそうでないものがあるということなのか
反社からしたら垂涎過ぎて狂喜乱舞案件/会社の倒産どころか取締役以下全社員が被害者から集団で物理的にも精神的にも袋叩きに遭っておかしくないレベル
今まさにタイムズからメールきたぜぇーーっ
漏洩した本人確認書類の情報(運転免許証や学生証などの画像)が犯罪に使われそう
運転免許証の券面画像がいちばんヤバいと思う...マイナカードの次に強力な身元証明なのに
これ詫びクーポンとかいうレベルじゃなく、然るべき関係機関と連携して迅速に対応しないとヤバいレベルの前例にない事故だぞ。今さら会員にメール来たけど…
免許の証明を紙で送ってた場合はまだマシだったのだろうか
メールの文面が、会員全員にお知らせするものなのか、情報漏洩した人に送っているものなのか、不明確じゃない?どっちなん??フリーダイヤルも当たり前に繋がらへんし、不誠実すぎて腹立つわ
情状酌量の余地が殆どない・・・という意見に傾いてる
タイムズの会員サイトやアプリを見てると古い作りだなと感じてた。セキュリティ費用をコストとして抑制してたな。