1/4くらいに被害者が減った。けど、漏洩していなかった人にもその旨の連絡メールほしいところ
Seasarェ…
プライバシーポリシー見ると、ISO27001ではなく、JISQ15001。これは、要はローカル規格のプライパーシーマークなのか。
信用情報機関に連絡を取り、費用に関してはパーク24に請求しようと思う。実際に何らかの被害が出たらその補填も
160万件は多すぎ。免許証画像まで抜かれると再発行も面倒だしキツすぎる
それでも多いんじゃが
“本日より本人確認書類の漏えいが確認された会員様に、メールにて個別のご案内を開始いたしました” メール来てたから当選組だわ()。免許証情報なんて画像単位で保有する必要性無いのに何で保管してんだよ…
辞めた人への対応がどうなっているのか
660万件が160万件に減ってもやったねとはならんのでどうするのだろう。免許証で認証通してる他社も巻き込むわけだが損害賠償してられないだろうし
タイムズから免許証画像流出したってメール来てた。メアドやハッシュ化されたパスワード漏れならまだしも、なんで免許証画像なんて普段システムと連携させなくて良いものを、外部から侵入できる所に置いとくんだ
当選。本人申告しようとしたが、CIC:時間外/JICC:メンテ中/KSC:WEB申込停止中だった。どうすりゃいいんだ、、、
"運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認しました"
この状態でシステム止めないのはすごいな^^;穴塞いだって判断なんだろうけど...マジか
レスポンスヘッダー Server が "Apache" になってるけど、jQuery v1.9.1 って 20 年前にサポート切れてるバージョン使ってんのか
キッチリ補償して、あとは潰れろ。なんで免許画像をいつまでも抱えてんだよ。クソが。
貴方は漏れてました、というだけの他人事の案内だけ届いた。対応が早いのは悪くはないが、補償をうやむやに終えたい意図が透けてみえて不信感しかない。
免許証の再発行による番号変更とかできんのかいな。免許証画像漏れただけで色々終わる仕組み自体もだいぶ終わってるよなぁ
メールが届いた。タイムズカーシェアとタイムズの駐車場を永久利用し放題にしてくれれば許す。
JTCは画像データがコレクションが好きなんだよ。色んな加入者の顔を眺めて楽しみたいんだろう。デジタル暗号化したら所有欲が満たせなくなる。
偽造身分証なんていくらでも作れる。ICチップつき以外で見せるだけのケースなら全然使えるしまぁどんだけ今後悪用されるかだよねぇ。氏名と生年月日あるのは更に痛い。写真の見た目差なんて言うほど気にされないから
事前にAIハッキング対策をどれだけやっていたのかで瑕疵の度合いが変わってくる。やっていなかった、では済まされない。
件数的に保持ポリシーは1年かねぇ。。。
500円の図書券すら無いのだろうな
まじで現金全部吐き出して倒産しろ。
免許証の様な本人確認書類は、退会時点で破棄されるものだと思ってた。こんな杜撰な管理でもタイムズモビリティは行政処分されないのか。
画像系の本人確認書類限定の話なのかよくわからない。
どういうメールが届くのか気になる
うーむ
免許証画像が漏れた顧客に全員に対してタイムズが免許証再発行の手数料と手間賃を払うべきなのでは?
こういう時に、日本にも強力なクラスアクションの制度は必要だなと思う。
昨日13時台のお詫びメールは来てるけど、それ以降はなし。この後来るかな。|とりあえず待ってられないのでCICには申告、JICCは多分アクセス過集中でアプリがメンテ。銀行関係は受付中止。
指定信用情報機関(JICCやCICなど)の「本人申告」制度をタイムズが代行するか、手数料は払わないとね。
CIC(手数料1,000円)、JICC(700円)、全銀協(500円)で本人申告した。手続上、CICに電話しないといけないが、夜間はサービスがお休み、昼間もなかなか繋がらなかった。免許証再発行しても枝番が増えるだけかも。
ICチップでの本人認証をさっさと義務化して進めればよかったのにアンチマイナ勢のせいで免許証確認などという前時代遺物が足を引っ張る
コレ、期限外の免許の更新となると、警察の協力が肝要なんだけどな。テレビ等の一般メディアで報道が無さ過ぎ。
私の免許画像も流出したようですな。そんなもん保存しとくなよ、本人確認出来たならそれでいいだろ。ふざけやがって。という気持ちが湧いてきます。
いまだに、タイムズカーに最短15分後でオンライン入会可能で、かつ「ご用意いただくもの1.運転免許証」としたままなあたり、今後の対応に不安要素を感じる元会員デス
不正アクセスなんて許さないにゃ!悪い人はボクの猫パンチで退治するにゃ!
公式サイトで確認してきたけど、退会済でも7年保管だって。皆今すぐ削除依頼しにいったほうがいい。
うちは未使用なサービスだったけどこれで済む訳ないじゃん…免許証だよ
免許証画像を破棄せず、なぜ保管してたかのアンサーは今のところ無し。
マイナンバーがこういう形で漏洩されても、ニュースでは、気をつけて下さい、だけで済ますんだよねえ。
色々と言いたくなるけど、被害者でもあるんで過度に責めすぎないように。対策の不備はあれ、加害者は自然災害ではなく、悪意を持った犯人なのだ。憎むべき対象を間違わないようにしたい。
本人申告しようとしたけどCICは受付時間外、JICCはアクセス過多のためか支払いできず申込完了できない、全銀協は申込集中のためWebからの受付を一時休止でできず。こりゃ信用機関側のコストも相当大きそう
QUOカードいくらもらえるんだろ?
会員にメール送ったと書いてあるが、もしかして漏洩していても退会済みの人には連絡来ないのかな
当選ですわ
最近あまりにも多いな
とりあえず、最大660万件から160万件までは下がったのか
レンタカーは対象業種じゃないと思うけど、犯罪収益移転防止法だと7年間保存だけどホ方式は2027年4月1日に廃止予定で公的個人認証やICチップ読み取りへ移行するから、今後はこういう杜撰な画像管理がなくなると良いけど
Omiaiの免許証パスポート含む本人確認画像171万件流出よりは減ったね。あちらはその後会社が買収されてうやむやになったけれど
まー潰れない潰さないんだろうか? 経営層のガチ会見見たい。 というか、どの程度システムや技術の概要を理解されてたのか?個人的には気になるとこじゃ。 セキュリティ投資を見直す流れになればねー
免許証による本人確認は無効と国が決めれば解決するよ。マイナンバーの電子証明書を使えと。
「当社を装ったメール、SMS、電話等には十分ご注意ください」タイムズ偽装以外からも、非常に精度の高い詐欺メールや電話があるだろうし、企業側が本物の免許証画像で騙されたら、ユーザーには何もできん。
当選。免許証画像を保持したあげく流出とかありえない。補償に関しては全く触れていない。即解約したいが、解約したら問合せ受け付けないとかしそうでできないジレンマ
数年前に退会してるけど退会済みの人も漏洩に引っかかってるみたいな話もあるし不安だな…
これって黄色いシールのレンタカーですよね?よく見かけるので利用者の皆さんが心配です。何にせよ、慣れない車を運転するなら公共交通に乗って守るのも一つの手ですね。改めて大切なことに気付かされましたよ。
たとえ漏れてなくても退会した会員の免許証画像を保存してたの、個人情報保護法違反だよね。集団訴訟されるといいよ。
免許証再発行しても再発行前の免許証かどうかなんて見ただけじゃ分からないし永遠に悪用されそう。しかもこれが原因と特定するのが極めて困難
ワイの停止中アカウントにも対象者メール来てた。もう期限も切れてるし、住所も2回引っ越したので諸情報変わってるが画像残してるとか信じられん。集団訴訟するなら参加したい。/画像保存理由は適切じゃなくない?
ちょうどシェアカーサービス利用しようと思って調べてたけど、絶対にこの会社は使わないと心に決めた。管理も杜撰だが事後対応も大企業とは思えない。
メール来てたけど「おれのは漏れたの?漏れてないの?どっちなの?」っていう内容だった。漏れてた方がメールの一部をXで晒してくれてて助かった(どっちなのか判断できた)。曖昧なメール送ってくんなや。
運転免許証を再発行しても、番号の末尾が 1 増えるだけ。また、多くのサービスは免許証の番号を元に本人確認してるわけじゃないからクレカのように再発行しても意味がない
特定の人の住所をDV加害者に売る“サービス”が発生しうるのではないか。
タイムズ側の初動を見てると、顧問弁護士入れて保身的な対応を優先してるのでは?と勘ぐりたくなるレベルの動きの遅さ。公式サイトもデカデカと入会キャンペーンやおトク情報出したまま。
当選。免許証画像つかわれてサラ金とか申し込みされたら怖いな、数か月後にサラ金から鬼のような督促が来るかもしれんのか
もう集団訴訟する事例作ったら?こいつら無料でスルーしすぎシステム更新怠りすぎ
「運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件」当初の件数の四分の一になったとはいえ、それでも膨大な件数
うちのマンションの駐車場は空きが余ってしまい、タイムズカーシェアに5枠貸してるけど、たぶん住人の中でも流出あるだろうから、色々噴出してくるかもなぁ。
今朝までにメール来てなかったらセフセフ?
まだメール待ちだが、PCR検査結果待ちみたいでまったくうれしくない。
退会済み会員で漏洩した人にはメール来るのかな。読み取れず不安だ
いまだに原因に関する報告が無いのにサービス継続してるのマジで意味不明
運転免許証って再交付しても番号変わらないんだけど、どう補償するつもりなんだ?クレカみたいに面倒ってだけじゃ終わらんぞ
信用機関も繋がりにくくなるだろうし当選してしまった方は多大なる労力と心的苦痛を負うことになり気の毒すぎる。無能と評判の社長は息子が同級生なので顔見知りだけどどうしてるんかな。ちゃんと保証して欲しい
こんな会社の対象の選別って信用できるのだろうか 全部漏れてると考えるのが妥当なのでは
未だにSeesar使ってたらしいし登録途中の会員の画像まで保存続けてたらしいタイムズを擁護する気はないが、退会後も保存し続けてることには理由はある https://x.com/shupeluter/status/2104781970740072728
このHPも"<html lang="ja" xmlns:te="http://www.seasar.org/teeda/extension">"
下手したらクレカよりもタチ悪いだろこんなの。
個人情報漏洩でも最悪に近い事例だろこんなの。社会的責任を厳しく問われるべきだ。
いつまで古いライブラリを使い続けるのかなという気はする。ちょっと心配。「<script src="/view/teedaExtension/org/seasar/teeda/ajax/js/ajax.js"></script>」「jQuery v1.9.1 | (c) 2005, 2012 jQuery Foundation, Inc.」
「タイムズカーWebサイト」への不正アクセスに関する調査結果および今後の対応について(第3報) | カーシェアリングのタイムズカー
1/4くらいに被害者が減った。けど、漏洩していなかった人にもその旨の連絡メールほしいところ
Seasarェ…
プライバシーポリシー見ると、ISO27001ではなく、JISQ15001。これは、要はローカル規格のプライパーシーマークなのか。
信用情報機関に連絡を取り、費用に関してはパーク24に請求しようと思う。実際に何らかの被害が出たらその補填も
160万件は多すぎ。免許証画像まで抜かれると再発行も面倒だしキツすぎる
それでも多いんじゃが
“本日より本人確認書類の漏えいが確認された会員様に、メールにて個別のご案内を開始いたしました” メール来てたから当選組だわ()。免許証情報なんて画像単位で保有する必要性無いのに何で保管してんだよ…
辞めた人への対応がどうなっているのか
660万件が160万件に減ってもやったねとはならんのでどうするのだろう。免許証で認証通してる他社も巻き込むわけだが損害賠償してられないだろうし
タイムズから免許証画像流出したってメール来てた。メアドやハッシュ化されたパスワード漏れならまだしも、なんで免許証画像なんて普段システムと連携させなくて良いものを、外部から侵入できる所に置いとくんだ
当選。本人申告しようとしたが、CIC:時間外/JICC:メンテ中/KSC:WEB申込停止中だった。どうすりゃいいんだ、、、
"運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件であることを確認しました"
この状態でシステム止めないのはすごいな^^;穴塞いだって判断なんだろうけど...マジか
レスポンスヘッダー Server が "Apache" になってるけど、jQuery v1.9.1 って 20 年前にサポート切れてるバージョン使ってんのか
キッチリ補償して、あとは潰れろ。なんで免許画像をいつまでも抱えてんだよ。クソが。
貴方は漏れてました、というだけの他人事の案内だけ届いた。対応が早いのは悪くはないが、補償をうやむやに終えたい意図が透けてみえて不信感しかない。
免許証の再発行による番号変更とかできんのかいな。免許証画像漏れただけで色々終わる仕組み自体もだいぶ終わってるよなぁ
メールが届いた。タイムズカーシェアとタイムズの駐車場を永久利用し放題にしてくれれば許す。
JTCは画像データがコレクションが好きなんだよ。色んな加入者の顔を眺めて楽しみたいんだろう。デジタル暗号化したら所有欲が満たせなくなる。
偽造身分証なんていくらでも作れる。ICチップつき以外で見せるだけのケースなら全然使えるしまぁどんだけ今後悪用されるかだよねぇ。氏名と生年月日あるのは更に痛い。写真の見た目差なんて言うほど気にされないから
事前にAIハッキング対策をどれだけやっていたのかで瑕疵の度合いが変わってくる。やっていなかった、では済まされない。
件数的に保持ポリシーは1年かねぇ。。。
500円の図書券すら無いのだろうな
まじで現金全部吐き出して倒産しろ。
免許証の様な本人確認書類は、退会時点で破棄されるものだと思ってた。こんな杜撰な管理でもタイムズモビリティは行政処分されないのか。
画像系の本人確認書類限定の話なのかよくわからない。
どういうメールが届くのか気になる
うーむ
免許証画像が漏れた顧客に全員に対してタイムズが免許証再発行の手数料と手間賃を払うべきなのでは?
こういう時に、日本にも強力なクラスアクションの制度は必要だなと思う。
昨日13時台のお詫びメールは来てるけど、それ以降はなし。この後来るかな。|とりあえず待ってられないのでCICには申告、JICCは多分アクセス過集中でアプリがメンテ。銀行関係は受付中止。
指定信用情報機関(JICCやCICなど)の「本人申告」制度をタイムズが代行するか、手数料は払わないとね。
CIC(手数料1,000円)、JICC(700円)、全銀協(500円)で本人申告した。手続上、CICに電話しないといけないが、夜間はサービスがお休み、昼間もなかなか繋がらなかった。免許証再発行しても枝番が増えるだけかも。
ICチップでの本人認証をさっさと義務化して進めればよかったのにアンチマイナ勢のせいで免許証確認などという前時代遺物が足を引っ張る
コレ、期限外の免許の更新となると、警察の協力が肝要なんだけどな。テレビ等の一般メディアで報道が無さ過ぎ。
私の免許画像も流出したようですな。そんなもん保存しとくなよ、本人確認出来たならそれでいいだろ。ふざけやがって。という気持ちが湧いてきます。
いまだに、タイムズカーに最短15分後でオンライン入会可能で、かつ「ご用意いただくもの1.運転免許証」としたままなあたり、今後の対応に不安要素を感じる元会員デス
不正アクセスなんて許さないにゃ!悪い人はボクの猫パンチで退治するにゃ!
公式サイトで確認してきたけど、退会済でも7年保管だって。皆今すぐ削除依頼しにいったほうがいい。
うちは未使用なサービスだったけどこれで済む訳ないじゃん…免許証だよ
免許証画像を破棄せず、なぜ保管してたかのアンサーは今のところ無し。
マイナンバーがこういう形で漏洩されても、ニュースでは、気をつけて下さい、だけで済ますんだよねえ。
色々と言いたくなるけど、被害者でもあるんで過度に責めすぎないように。対策の不備はあれ、加害者は自然災害ではなく、悪意を持った犯人なのだ。憎むべき対象を間違わないようにしたい。
本人申告しようとしたけどCICは受付時間外、JICCはアクセス過多のためか支払いできず申込完了できない、全銀協は申込集中のためWebからの受付を一時休止でできず。こりゃ信用機関側のコストも相当大きそう
QUOカードいくらもらえるんだろ?
会員にメール送ったと書いてあるが、もしかして漏洩していても退会済みの人には連絡来ないのかな
当選ですわ
最近あまりにも多いな
とりあえず、最大660万件から160万件までは下がったのか
レンタカーは対象業種じゃないと思うけど、犯罪収益移転防止法だと7年間保存だけどホ方式は2027年4月1日に廃止予定で公的個人認証やICチップ読み取りへ移行するから、今後はこういう杜撰な画像管理がなくなると良いけど
Omiaiの免許証パスポート含む本人確認画像171万件流出よりは減ったね。あちらはその後会社が買収されてうやむやになったけれど
まー潰れない潰さないんだろうか? 経営層のガチ会見見たい。 というか、どの程度システムや技術の概要を理解されてたのか?個人的には気になるとこじゃ。 セキュリティ投資を見直す流れになればねー
免許証による本人確認は無効と国が決めれば解決するよ。マイナンバーの電子証明書を使えと。
「当社を装ったメール、SMS、電話等には十分ご注意ください」タイムズ偽装以外からも、非常に精度の高い詐欺メールや電話があるだろうし、企業側が本物の免許証画像で騙されたら、ユーザーには何もできん。
当選。免許証画像を保持したあげく流出とかありえない。補償に関しては全く触れていない。即解約したいが、解約したら問合せ受け付けないとかしそうでできないジレンマ
数年前に退会してるけど退会済みの人も漏洩に引っかかってるみたいな話もあるし不安だな…
これって黄色いシールのレンタカーですよね?よく見かけるので利用者の皆さんが心配です。何にせよ、慣れない車を運転するなら公共交通に乗って守るのも一つの手ですね。改めて大切なことに気付かされましたよ。
たとえ漏れてなくても退会した会員の免許証画像を保存してたの、個人情報保護法違反だよね。集団訴訟されるといいよ。
免許証再発行しても再発行前の免許証かどうかなんて見ただけじゃ分からないし永遠に悪用されそう。しかもこれが原因と特定するのが極めて困難
ワイの停止中アカウントにも対象者メール来てた。もう期限も切れてるし、住所も2回引っ越したので諸情報変わってるが画像残してるとか信じられん。集団訴訟するなら参加したい。/画像保存理由は適切じゃなくない?
ちょうどシェアカーサービス利用しようと思って調べてたけど、絶対にこの会社は使わないと心に決めた。管理も杜撰だが事後対応も大企業とは思えない。
メール来てたけど「おれのは漏れたの?漏れてないの?どっちなの?」っていう内容だった。漏れてた方がメールの一部をXで晒してくれてて助かった(どっちなのか判断できた)。曖昧なメール送ってくんなや。
運転免許証を再発行しても、番号の末尾が 1 増えるだけ。また、多くのサービスは免許証の番号を元に本人確認してるわけじゃないからクレカのように再発行しても意味がない
特定の人の住所をDV加害者に売る“サービス”が発生しうるのではないか。
タイムズ側の初動を見てると、顧問弁護士入れて保身的な対応を優先してるのでは?と勘ぐりたくなるレベルの動きの遅さ。公式サイトもデカデカと入会キャンペーンやおトク情報出したまま。
当選。免許証画像つかわれてサラ金とか申し込みされたら怖いな、数か月後にサラ金から鬼のような督促が来るかもしれんのか
もう集団訴訟する事例作ったら?こいつら無料でスルーしすぎシステム更新怠りすぎ
「運転免許証画像等の本人確認書類が漏えいしたアカウント数は、約160万件」当初の件数の四分の一になったとはいえ、それでも膨大な件数
うちのマンションの駐車場は空きが余ってしまい、タイムズカーシェアに5枠貸してるけど、たぶん住人の中でも流出あるだろうから、色々噴出してくるかもなぁ。
今朝までにメール来てなかったらセフセフ?
まだメール待ちだが、PCR検査結果待ちみたいでまったくうれしくない。
退会済み会員で漏洩した人にはメール来るのかな。読み取れず不安だ
いまだに原因に関する報告が無いのにサービス継続してるのマジで意味不明
運転免許証って再交付しても番号変わらないんだけど、どう補償するつもりなんだ?クレカみたいに面倒ってだけじゃ終わらんぞ
信用機関も繋がりにくくなるだろうし当選してしまった方は多大なる労力と心的苦痛を負うことになり気の毒すぎる。無能と評判の社長は息子が同級生なので顔見知りだけどどうしてるんかな。ちゃんと保証して欲しい
こんな会社の対象の選別って信用できるのだろうか 全部漏れてると考えるのが妥当なのでは
未だにSeesar使ってたらしいし登録途中の会員の画像まで保存続けてたらしいタイムズを擁護する気はないが、退会後も保存し続けてることには理由はある https://x.com/shupeluter/status/2104781970740072728
このHPも"<html lang="ja" xmlns:te="http://www.seasar.org/teeda/extension">"
下手したらクレカよりもタチ悪いだろこんなの。
個人情報漏洩でも最悪に近い事例だろこんなの。社会的責任を厳しく問われるべきだ。
いつまで古いライブラリを使い続けるのかなという気はする。ちょっと心配。「<script src="/view/teedaExtension/org/seasar/teeda/ajax/js/ajax.js"></script>」「jQuery v1.9.1 | (c) 2005, 2012 jQuery Foundation, Inc.」