X



【悲報】デジタル庁の「ワクチン接種証明書アプリ」登録するとデータお漏らしする模様…もう終わりだよ [711178767]
■ このスレッドは過去ログ倉庫に格納されています
0001グリーゼ581c(青森県) [MX]
垢版 |
2021/12/20(月) 12:46:59.61ID:Phsq2ed20●?2BP(2000)

どなるどだっく@burasuzukun
マイナンバーカードのRawデータが丸見えです。
https://i.imgur.com/Luk58uI.jpeg
https://twitter.com/burasuzukun/status/1472703079430914049

@burasuzukunさん
暗号化されてないんだ

どなるどだっく@burasuzukun
暗号化はされてます。しかし、特殊な環境下であれば簡単に復号化できてしまいます。

小原美香子@alen_bluebee
偽装野良Wi-Fiしかけて今なら個人情報取り放題か。

V.P.S_2018@burasuzukunさん
セキュリティホールはIPAに連絡をした後に提示するのが定石ですよ?
もし注意喚起済ならその旨も付記すべきですよ。

わざわざ悪意の第三者を呼び寄せる必要有ります?
公共性を考えてますか?

日本の祭りさん@JapamMatsuri
IPAに通報したの?
ってか、しててももっと濁して言えよ。
https://twitter.com/5chan_nel (5ch newer account)
0660はくちょう座X-1(SB-iPhone) [RU]
垢版 |
2021/12/21(火) 13:46:14.82ID:qYGTyB6i0
これ問題ないってわかる脳のやつ居ないの?
0661ガーネットスター(徳島県) [ニダ]
垢版 |
2021/12/21(火) 14:00:58.67ID:KAmTbgVa0
  

「紙のワクチンパスポート」発行へ、アプリ版は2019年以降発行の既婚者マイナカードなど登録できず [422186189]
https://hayabusa9.5ch.net/test/read.cgi/news/1640061875/

3 かみのけ座銀河団(茸) [US] ▼ New! 2021/12/21(火) 13:46:55.39 ID:4b9SOoYl0 [1回目]
NFC B対応スマホなんて国産であるのか?
ほとんどNFC Cだろ。

10 ハービッグ・ハロー天体(広島県) [CN] sage ▼ New! 2021/12/21(火) 13:48:42.96 ID:lPWh+/+90 [1回目]
デジタル庁ってバカの集まりなのか?

11 バン・アレン帯(東京都) [SE] sage ▼ New! 2021/12/21(火) 13:48:51.07 ID:8JU7TdV60 [1回目]
アナログすぎわろ

15 ニュートラル・シート磁気圏尾部(茸) [DE] ▼ New! 2021/12/21(火) 13:50:42.48 ID:gfILy2UD0 [1回目]
Q9-2 接種証明書アプリに対応しているスマートフォンの機種・動作環境が知りたい。

A9-2
本アプリは、iOS 13.7以上もしくはAndroid 8.0以上かつマイナンバーカードが読み取れる(NFC Type B対応)スマートフォンにてご利用いただけます。

なんで日本で主流のNFC TYPE-C(Felica)にしなかったんだよ…
バカなのか?

21 ハービッグ・ハロー天体(東京都) [CN] ▼ New! 2021/12/21(火) 13:56:42.75 ID:mBJqGna20 [1回目]
本当省庁のバカさ加減は今どきの中学生以下

22 ガニメデ(東京都) [FR] sage ▼ New! 2021/12/21(火) 13:57:03.18 ID:a8GSe1uB0 [1回目]
アホの極み
 
0666木星(愛知県) [EU]
垢版 |
2021/12/21(火) 16:10:14.95ID:WXqfxWU60
alexaの某アプリがピンニングしてるせいで不便なので、
これを期にピンニングやめてくれ
0667金星(SB-iPhone) [US]
垢版 |
2021/12/21(火) 16:12:03.94ID:AlBTHnKA0
記念パピコ
0669デネブ・カイトス(高知県) [JP]
垢版 |
2021/12/21(火) 17:53:14.63ID:TWAIy8zB0
オレオレ証明書を信頼リストにいれといたら中身覗けるぞ!ってことかよアホか
今回のアプリ詳しく動作みてないからわからないけど、
反ワク連中の仲間内で「オレオレ証明書をインストールして中間者攻撃したら偽造のワクチン接種証明書が手にはいるぞ」となったりすんのかな
0670大マゼラン雲(ジパング) [CN]
垢版 |
2021/12/21(火) 17:55:20.45ID:p+J5giV/0
>>669
電子署名でばれる
0671タイタン(東京都) [CN]
垢版 |
2021/12/21(火) 18:06:14.38ID:KWC1GaqS0
ゴミ政府には最初から期待していない
0672プロキオン(東京都) [US]
垢版 |
2021/12/21(火) 18:08:29.51ID:XN/nykXq0
>>653
こっそり直したな
手前らの間違いは絶対に認めないスタイル
0674プロキオン(東京都) [US]
垢版 |
2021/12/21(火) 18:10:00.79ID:XN/nykXq0
>>615
デジタル庁の意味w
0675テチス(東京都) [ニダ]
垢版 |
2021/12/21(火) 18:13:27.14ID:cQYQxmbG0
このスレどうするかもう決めた?
0676ボイド(神奈川県) [NL]
垢版 |
2021/12/21(火) 18:18:33.15ID:/JOrFdS30
>>53
キミのスッポンポンの画像
0679ウォルフ・ライエ星(埼玉県) [ニダ]
垢版 |
2021/12/21(火) 18:55:53.16ID:s0O8BYcv0
>>649
その認証キーが見えたんだろ今回
0680ウォルフ・ライエ星(埼玉県) [ニダ]
垢版 |
2021/12/21(火) 18:58:03.45ID:s0O8BYcv0
まぁ、なんだ、コピガとかBCASのコピガプロテクトの破壊方法が見つかった的な話やろな

偽造し放題、乗っ取り放題っていうか、そんな感じやろ
0682パラス(大阪府) [ニダ]
垢版 |
2021/12/21(火) 19:38:51.05ID:qntWXIJ30
>>440
プロキシみたいのが、SSL通信フックして暗号解読する
クライアントにはそのプロキシがサーバのフリしてSSL通信返す
クライントがサーバ証明書チェックしてないとSSL通信でも丸見えになる

企業によってはSSLインスペクションできる機器を挟んで従業員の通信監視してる。
従業員のパソコンには、そのインチキ証明書を許可するルート証明書が仕込んである。まあ、よくトラブルけどねw
0683パラス(大阪府) [ニダ]
垢版 |
2021/12/21(火) 19:42:52.20ID:qntWXIJ30
>>665
野良wifiとインターネットへの通信経路にSSLインスペクションできる透過プロキシ挟めば、たまたまその野良wifiとアプリ使ったやつのデータ抜ける程度だな
0688スピカ(東京都) [CN]
垢版 |
2021/12/21(火) 22:55:55.36ID:ExFjrc6z0
デマで必死に印象操作w
リベラル左翼のレベルはいつになったら上がるのかw
0689アケルナル(埼玉県) [CA]
垢版 |
2021/12/21(火) 23:34:20.31ID:kwyquovT0
反ワクって捏造が生きがいだからね
0690アンタレス(光) [BR]
垢版 |
2021/12/21(火) 23:50:02.74ID:T5SE2g3N0
>>1
証明書の意味よwwwwwwわざやってんのか?www
0692ボイド(東京都) [ニダ]
垢版 |
2021/12/21(火) 23:54:31.51ID:Ceapy/QZ0
絶対に役立たずなのは確定的、使うやつは本物のバカ
0693ジュノー(大阪府) [ニダ]
垢版 |
2021/12/22(水) 00:09:15.96ID:jtULLdkn0
あー、デマツイート流したやつFortigate使ってんな
FortigateでSSLインスペクションやって、自分の端末にはFortigateのルート証明書いれてたんだろ
なので、Fortigateが発行するオレオレ証明書も使えちゃったんだな
恥ずかしいやつw
0694スピカ(光) [BR]
垢版 |
2021/12/22(水) 00:21:49.69ID:6Jvr9ose0
>>691
デマというか単純に勘違いした感じか?…
0696熱的死(光) [SE]
垢版 |
2021/12/22(水) 00:29:12.47ID:zt/JvQZu0
作ったのは外注なのか?
素人(デジタル庁)の職員なのか?
0700エウロパ(東京都) [AU]
垢版 |
2021/12/22(水) 08:25:31.15ID:64KFRecw0
パヨクだんまりw
0702亜鈴状星雲(ジパング) [JP]
垢版 |
2021/12/22(水) 21:41:48.52ID:IDQv7vzU0
>>701
どっから出てきたのそのデタラメは
0704ニクス(神奈川県) [US]
垢版 |
2021/12/22(水) 21:49:39.16ID:T0jmWZDv0
セキュリティ仕様の再定義じゃないの?
個人使用レベルのコードしか書けないから詳しくないけど
0706エンケラドゥス(ジパング) [ニダ]
垢版 |
2021/12/22(水) 22:46:47.31ID:bF+9P/PP0
RAW_DATAという名前のキーがあった
その中は暗号化されたデータ
0707太陽(大阪府) [CN]
垢版 |
2021/12/22(水) 23:51:26.42ID:t3HW0hsO0
>>706
末尾がイコールだったからbase64でデコードしたらUTF-8の平文で名前とかマイナンバーがそのまま入ってたよ
サイズ的に署名かなにかついてるようだし通信路も暗号化されてるから問題ないとは思うけど
0708太陽(大阪府) [CN]
垢版 |
2021/12/22(水) 23:54:39.08ID:t3HW0hsO0
バイナリの中に文字列が埋め込まれてる形ね
0709水星(ジパング) [US]
垢版 |
2021/12/23(木) 06:32:33.15ID:m8V2MyZg0
>>707
なんで嘘ついちゃった?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況