X



埼玉大の教員、gmailにメール転送するのにgmai.comと誤設定 2100人分の個人情報が漏洩 [632443795]
■ このスレッドは過去ログ倉庫に格納されています
0001フロントネックロック(茸) [TH]垢版2022/11/22(火) 18:52:10.35ID:ghdQQhqq0●?2BP(10000)

教員が10か月メール誤送信 2100人分の個人情報漏えい 埼玉大

埼玉大学は、教員がメールを転送する際にアドレスを誤り、およそ10か月にわたってメールを誤送信した結果、およそ2100人分の名前や電話番号などの個人情報が漏えいしたと発表しました。送信者のミスをねらう「ドッペルゲンガー・ドメイン」と呼ばれるドメインだったため、エラーメッセージも届かず、気付きにくかったということです。
大学によりますと、去年5月、教員が業務用のメールを個人で使うメールに転送する設定をした際、「gmail.com」とすべきところを、「gmai.com」と、1文字誤って登録したまま、ことし3月にかけて、およそ10か月にわたりメールを転送し続けたということです。

このため、合わせておよそ5000件のメールが誤送信され、学生や大学の教職員など、およそ2100人分の氏名や電話番号などの個人情報が漏えいしました。

別の教員からの指摘で、アドレスの間違いに気付き、大学が学生などに謝罪するとともに、誤った送信先にデータの削除などを依頼するメールを送ったものの、相手からの連絡はないということです。

今のところ、流出した個人情報の悪用は確認されていないとしています。

埼玉大学は「関係者の皆様に深くおわび申し上げます。今回の事案を重く受け止め、電子メールの運用方法見直しや注意喚起を行い、再発防止の処置を講じます」とコメントしています。
「ドッペルゲンガー・ドメイン」 誤送信ねらい取得

「gmai.com」は、メールの誤送信をねらって取得されたドメインで「ドッペルゲンガー」=「自分そっくりの幻影」にちなみ「ドッペルゲンガー・ドメイン」とも呼ばれています。

一般に、存在しないメールアドレスに送信された場合は、エラーメッセージが届いて気付きますが、埼玉大学によりますと、今回は、すべて受信されていたため、ミスに気付くのに時間がかかったということです。

https://www3.nhk.or.jp/news/html/20221122/k10013899411000.html
0005フォーク攻撃(神奈川県) [US]垢版2022/11/22(火) 18:54:27.38ID:EWu2trzM0
送った相手から届いてないとかなかったの?
0007トペ コンヒーロ(大阪府) [US]垢版2022/11/22(火) 18:56:11.34ID:9jj6ifiU0
手打ちて
0008メンマ(福島県) [GB]垢版2022/11/22(火) 18:56:41.71ID:y2gFqOfW0
普通転送設定したら1通くらいテストで自分に送るだろ
0011リキラリアット(ジパング) [ニダ]垢版2022/11/22(火) 18:59:17.63ID:x8BKbi8M0
予測変換で使ってないアドレス出てくるのなんとかならないの
0015中年'sリフト(東京都) [US]垢版2022/11/22(火) 19:02:56.00ID:z/eKoKSH0
国立大学の教員でこのレベルの間違いって…もう底辺駅弁は私文と一緒に潰せよ
0016スパイダージャーマン(千葉県) [US]垢版2022/11/22(火) 19:03:48.91ID:LyqnTvlb0
>>12
前にもあったのか
うっかりさんなのかわざとなのか
0018断崖式ニードロップ(福岡県) [ZM]垢版2022/11/22(火) 19:05:41.16ID:mgF9Tl9H0
あるある
そもそも自分で所有してないアドレスを転送先にする人のなんと多いことか
0020リキラリアット(埼玉県) [US]垢版2022/11/22(火) 19:06:49.42ID:7LXdH+BJ0
よく知らんけど@より前がどんな文字列でも受信されるの?
0021栓抜き攻撃(群馬県) [US]垢版2022/11/22(火) 19:08:37.15ID:8c/uMOKV0
>>20
普通はされない
0022ダイビングヘッドバット(長崎県) [GB]垢版2022/11/22(火) 19:12:54.24ID:jQvlFdOr0
ただの打ち間違いじゃからね
やらかす可能性は誰にでもある
0023ファルコンアロー(埼玉県) [ヌコ]垢版2022/11/22(火) 19:15:34.98ID:T00Og/gY0
俺のメル友のデーモンさんから
返事来ないなら届いちゃってそう
0024頭突き(茸) [CA]垢版2022/11/22(火) 19:15:48.13ID:8nc9VxUH0
そいつのメアドそっくりのアドレスを微妙に違うドメインで取得して受信し続けてたって事か?
ストーカーの手口やん
0028逆落とし(北海道) [KR]垢版2022/11/22(火) 19:24:14.94ID:8OtYIcJo0
おもしれーな。サイバー空間における擬態みたいなものか。
埼玉大学m9(^Д^)プギャー
0031ブラディサンデー(大阪府) [VE]垢版2022/11/22(火) 19:33:45.25ID:IC7JRLDQ0
マヌケやな
0034フロントネックロック(東京都) [US]垢版2022/11/22(火) 19:52:04.99ID:rZngVn6H0
10ヶ月気付かないってのも相当アレだ
0035ダイビングヘッドバット(神奈川県) [ニダ]垢版2022/11/22(火) 19:53:47.16ID:OTtGDdoA0
>>32
ここにスパム送ったり
どでかいファイル付けて送ったらどうなるんだろう
0036ダイビングヘッドバット(神奈川県) [ニダ]垢版2022/11/22(火) 19:54:46.84ID:OTtGDdoA0
>>34
普通、最初の1通は送達確認するよな
0039雪崩式ブレーンバスター(兵庫県) [DE]垢版2022/11/22(火) 20:03:33.57ID:eFWUzaWf0
>>1 gmailという無料メールを使う時点で、google社には無料で情報を提供していることになる。その自覚はあるのだろうか。
無料メールが無料なのは、情報を入手するためであり、ビッグデータとして利用されるし
その他の用途で何に使われるかというのは実際のところよく分からない。ある程度の情報は漏れることになるという自覚は持つべきですよ
0040ミドルキック(神奈川県) [DE]垢版2022/11/22(火) 20:05:23.41ID:9nL4jlQW0
goggleもあったな
0046中年'sリフト(長崎県) [GB]垢版2022/11/22(火) 21:21:25.78ID:0ZwzkVNm0
いやいやドメイン間違えてたとしても頭の部分は全部合ってたってあり得るのかそんなことできるのか
0050ダイビングヘッドバット(長崎県) [GB]垢版2022/11/22(火) 21:47:17.55ID:jQvlFdOr0
>>43
コピペの方がまぁ間違いは減るけど
0051中年'sリフト(群馬県) [US]垢版2022/11/22(火) 21:50:32.15ID:G7UDq3zh0
個人で使うメールに転送してなんで来てないのに気付かないのか
0052ダイビングヘッドバット(長崎県) [GB]垢版2022/11/22(火) 22:01:22.37ID:jQvlFdOr0
>>51
律儀にヘッダを改竄してsendtoも書き換えて本来のアドレスに再転送してたりしてw
0053ときめきメモリアル(神奈川県) [US]垢版2022/11/22(火) 22:04:01.05ID:PZzRwrJk0
たしかにLは要らない感じあるな
gmai.comのほうがいいわ
0055ジャンピングエルボーアタック(東京都) [KR]垢版2022/11/22(火) 22:40:30.44ID:HlFLKCUL0
たとえば商業ビルに株式会社キンタマーニが入ってるところに
株式会社キンタマでオフィス借りて郵便物搾取するようなものか
0056ブラディサンデー(栃木県) [US]垢版2022/11/22(火) 22:40:58.96ID:UND1bbFQ0
Lの小文字がただの棒って駄目だと思う
欠陥だからこういう悪質業者にも利用される
0058オリンピック予選スラム(東京都) [GB]垢版2022/11/22(火) 23:05:40.04ID:GqAHk9930
なんで届くの?
@より前はいらないの?
0060膝靭帯固め(福島県) [CH]垢版2022/11/22(火) 23:47:12.29ID:oL1F1m6C0
>>58
メールアドレスの構造はユーザ名@ドメイン名
送信したメールはドメイン名が付いたメールサーバへ届く
届いたメールをどうするかはメールサーバが決める
0061アイアンクロー(東京都) [US]垢版2022/11/22(火) 23:49:03.11ID:KxYQMSXP0
これは仕方ないわ…
0062サッカーボールキック(東京都) [GB]垢版2022/11/22(火) 23:52:20.81ID:WnjC5Q560
> 教員が業務用のメールを個人で使うメールに転送する設定をした際、
> ことし3月にかけて、およそ10か月にわたりメールを転送し続けた
「自分のPCに送られていない」ことになんで気づかないんだろう?
送ることとか、家のPCにコピーしておくこと自体が目的だったから確認してなかったのか?
0064張り手(東京都) [US]垢版2022/11/23(水) 04:37:29.01ID:CCSEmNoQ0
大学なのにリスク分析してないんだな
駅弁だから意識低いのかも知れんが
0065ダブルニードロップ(長崎県) [GB]垢版2022/11/23(水) 04:45:36.90ID:5U4w2vfA0
>>62
自分もPHS宛のメールを@yahooに転送蓄積するようにしてたから、目的はまぁわかる
でも今回のは@gmailなので、泥スマだったら素で通知があると思うのだけど
0066アイアンクロー(埼玉県) [DE]垢版2022/11/23(水) 04:46:14.56ID:4DEVwbu+0
とりあえず死刑で
0067ダブルニードロップ(神奈川県) [ニダ]垢版2022/11/23(水) 05:41:29.56ID:SHe7sLTS0
>>65
iPhoneだってgmailアプリ入れてればリアルタイムで受信するよ
0068ミラノ作 どどんスズスロウン(埼玉県) [RU]垢版2022/11/23(水) 05:48:08.04ID:NOqi1k5p0
爺メール
0070チェーン攻撃(愛媛県) [US]垢版2022/11/23(水) 05:51:51.12ID:nTmCmu4K0
>>67
iPhone使うのにgoogle垢は必要ないけど、泥スマ使うのはgoogle垢必須でしょ
敢えてgmailに飛ばすという選択肢を取る場合、どっちの方が流れ的に自然かって考えたら後者なので
0071ジャンピングDDT(東京都) [JP]垢版2022/11/23(水) 05:58:45.14ID:gCnqICCe0
maiko のパスワード忘れて解凍できなくなった
0073セントーン(東京都) [US]垢版2022/11/23(水) 06:11:26.68ID:hvQzCLbQ0
FAXなら確認電話入れてすぐに気づいたのに、IT(笑)
007516文キック(茸) [US]垢版2022/11/23(水) 06:20:05.84ID:lO6+7X1y0
どのみち情報売るためにメールに転送してたんでしょ
それも実際はUSBメモリーとかでも持ち出してて
流出元誤魔化すための工作なんじゃないの?
前例からザル処分だと高を括ってのメール誤送信ってだけで
0077ジャンピングDDT(神奈川県) [AR]垢版2022/11/23(水) 06:52:16.31ID:F3WNS7sV0
quoカードでお詫び
0081フルネルソンスープレックス(三重県) [US]垢版2022/11/25(金) 18:18:07.37ID:j1N6vFBV0
?
0084トペ コンヒーロ(東京都) [US]垢版2022/11/25(金) 18:21:39.95ID:QtpXkxu50
gmai.comがgmail.comに転送してたんだろ良心的だな!
とはならねぇな
0085クロスヒールホールド(埼玉県) [JP]垢版2022/11/25(金) 18:34:57.98ID:cQWLkLVd0
アドレスの国際ドメイン名(unicode化)普及がすすんだせいで、
一見すると見分けが付かないドッペルゲンガーが急増してるからみんな気を付けろよ

アルファベットの『i(アイ)』に見える文字が、実はキリル文字の『?(イー)』だったとか
アルファベットの大文字の形状のまま小文字化されてる「スモールキャピタル」とか

ホントに危ない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況