生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった【神奈川】 [少考さん★]

1 :少考さん ★:2021/11/25(木) 23:06:34.65 ID:ZxjRjvgl9.net
※ITmedia NEWS

生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった
https://www.itmedia.co.jp/news/articles/2111/25/news174.html

2021年11月25日 19時15分 公開

[谷井将人,ITmedia]

 神奈川県の子育て支援サイト「かながわ子育て応援パスポート」が、利用登録の際に子供の生年月日をパスワードにするよう指定していることがTwitterで話題になっている。指摘を受け、県は仕様を修正する予定。

かながわ子育て応援パスポートは、小学校6年生以下の子供を持つ子育て世代向けに、特典やサービス、支援施設などの情報を発信しているWebサイト。利用登録時にパスワードの設定画面で「最年少のお子さんの生年月日を半角数字で入力してください」と求めている。生年月日の書式になっていない場合は登録できず、設定後の変更はできない。

パスワードに認証以外の役割

 県によると、パスワードに生年月日を指定しているのは、同サイトのパスワードがアカウント認証の他に、生年月日を確認する役割も持っているからだという。同サイトのサービスは12歳になって最初の3月31日以降に使えなくなるが、有効期限を判定するためにパスワードを参照する仕組みにしている。メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装になったという。

今回の指摘を受け、県は「本来なら生年月日とは別にパスワードを設定して認証するべきであり、今後はそのように改修する」としている。すでに登録しているユーザーには改修でき次第パスワードの変更を求める。

411 :ニューノーマルの名無しさん:2021/11/26(金) 11:20:40.31 ID:B3xPFI050.net

どうして行政てIT苦手なんだろうか
安全策取ろうとして
ドツボにハマる感じ? 余計な手間ばかりかけて

241 :ニューノーマルの名無しさん:2021/11/26(金) 00:46:18.34 ID:Ds91A/310.net

こんな非常識な設計を出す発注側と
それを唯々諾々と構築する受注側

地獄かよこの国は

187 :ニューノーマルの名無しさん:2021/11/26(金) 00:15:57.64 ID:8NDpebZM0.net

>>1
認証というものが何かわかってないやつがWebサイトなんか運営するな

355 :ニューノーマルの名無しさん:2021/11/26(金) 07:00:56.44 ID:1A8lSY3L0.net

>>1
なるほど、その手があったかって思うヤツ多いだろなww

315 :ニューノーマルの名無しさん:2021/11/26(金) 04:29:01.18 ID:p1byuHKc0.net

>>237
「まぎつね」ってなあに?

349 :ニューノーマルの名無しさん:2021/11/26(金) 06:41:22.00 ID:HVJoiMzL0.net

(・∀・;)パスワード忘れに対応するのが面倒くさかったのか

383 :ニューノーマルの名無しさん:2021/11/26(金) 08:35:19.79 ID:HA7uSkkt0.net

パスワードとは…

206 :ニューノーマルの名無しさん:2021/11/26(金) 00:27:26.91 ID:p1byuHKc0.net

>>203
そういう時は彼女の誕生年の西暦でいいんだよ。

292 :ニューノーマルの名無しさん:2021/11/26(金) 01:51:22.39 ID:4uQ5W9C80.net

>>39
つーかこれ情報管理どうなってんのw

290 :ニューノーマルの名無しさん:2021/11/26(金) 01:41:51.20 ID:kmnoIjVw0.net

it後進国w

83 :ニューノーマルの名無しさん:2021/11/25(木) 23:30:34.38 ID:Xku43fA30.net

メールアドレス入力するだけでパスワードも不要でいいレベル
登録したメールアドレス宛にお得なお知らせメール飛んでくるML登録する程度のサイトならこれでいい

8 :ニューノーマルの名無しさん:2021/11/25(木) 23:09:22.07 ID:wHpdR+f40.net

>メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装になったという。

何度読んでも意味がわからないんだが、これが「理由」のつもりなのか?

136 :ニューノーマルの名無しさん:2021/11/25(木) 23:50:34.49 ID:8fr+zWEQ0.net

どうせパスワードを平文で扱ってるんだろうなあ…

373 :ニューノーマルの名無しさん:2021/11/26(金) 08:11:14.96 ID:jRnnYe5S0.net

初期設定はそれでいいと思うが、変更できないって、、、、、

  馬鹿なの??www

363 :ニューノーマルの名無しさん:2021/11/26(金) 07:35:26.73 ID:S/LydYTi0.net

じゃあ2段階認証とかにしてんだろな?生年月日なんか一番使っちゃダメw

180 :ニューノーマルの名無しさん:2021/11/26(金) 00:13:08.73 ID:w+AF12CN0.net

子供の生年月日を誰にも教えない、どこにも書かなければパスワードとして使えるぞ

311 :ニューノーマルの名無しさん:2021/11/26(金) 04:18:09.10 ID:PvvXEgQM0.net

ITで加速しる

93 :ニューノーマルの名無しさん:2021/11/25(木) 23:33:55.22 ID:dMDANWPC0.net

完全にキチガイ、神奈川キチガイ

37 :ニューノーマルの名無しさん:2021/11/25(木) 23:16:36.29 ID:t9kWFt5/0.net

糞ワロタ

7 :ニューノーマルの名無しさん:2021/11/25(木) 23:09:12.36 ID:HiM2Zim60.net

こんなバカサイトが、まだあったんだな
サイト構築したベンターはどこだ?大恥だわ

172 :ニューノーマルの名無しさん:2021/11/26(金) 00:08:32.11 ID:UpHUPpjK0.net

これは安倍のせい

233 :ニューノーマルの名無しさん:2021/11/26(金) 00:40:44.58 ID:XjvODggE0.net

作ったやつが一番アホみたいなシステムだな

43 :ニューノーマルの名無しさん:2021/11/25(木) 23:19:13.18 ID:o31saMJZ0.net

パスワードに認証以外の意味を持たせてどうするw
本末転倒

69 :ニューノーマルの名無しさん:2021/11/25(木) 23:26:45.04 ID:D2mmOsBC0.net

怖すぎだろ

11 :ニューノーマルの名無しさん:2021/11/25(木) 23:10:16.65 ID:BjtPtDkL0.net

もうパスワードじゃない

270 :ニューノーマルの名無しさん:2021/11/26(金) 01:06:05.16 ID:UEH1oMGY0.net

合理的配慮も行き過ぎると怒られる

376 :ニューノーマルの名無しさん:2021/11/26(金) 08:21:40.45 ID:2rVbXfwv0.net

パスワードとは名ばかりのお遊びみたいだし良いんでね?

71 :ニューノーマルの名無しさん:2021/11/25(木) 23:27:23.03 ID:Mvx+D0Ir0.net

>>1

パスワードというものは16桁で数字記号アルファベット大小判別する物だ

68 :ニューノーマルの名無しさん:2021/11/25(木) 23:26:39.94 ID:4FhbbH1a0.net

>>7
仕様通りに組んで「後、知らね。ペロ」だろな

78 :暇つぶし :2021/11/25(木) 23:29:45.03 ID:ZWBGziZX0.net

193 :ニューノーマルの名無しさん:2021/11/26(金) 00:18:35.53 ID:8NDpebZM0.net

>>157
何言ってるんだ?

169 :ニューノーマルの名無しさん:2021/11/26(金) 00:08:06.73 ID:2Ou6Pjej0.net

ワクチン予約サイトのパスワードも生年月日だったような

278 :ニューノーマルの名無しさん:2021/11/26(金) 01:21:50.07 ID:O7tstfXN0.net

大昔、旅先で知り合った女の子のウェブメールにふと彼女の生年月日をパスワードに入力したら入れてまったことがある

メールボックスは俺からのメールしかなかったがw

ウェブメール黎明期の話

134 :ニューノーマルの名無しさん:2021/11/25(木) 23:49:14.45 ID:eH8C5wWR0.net

これに懲りたお役所の人のせいでPWがギチギチになったりしてw
8文字以上、英大小文字・数字・記号がそれぞれ1文字以上あり、
有効期限3か月、過去10世代の使いまわし禁止、とか

9 :ニューノーマルの名無しさん:2021/11/25(木) 23:09:27.00 ID:cWKEd0Mh0.net

鬼才現わるだなあ

275 :ニューノーマルの名無しさん:2021/11/26(金) 01:19:36.36 ID:9NMhYW1k0.net

神奈川県はセキュリティアドバイザーとして、セキュリティ大学院大学と提携してたと思ったんだがー

23 :ニューノーマルの名無しさん:2021/11/25(木) 23:13:48.65 ID:31pyyc8Y0.net

セキュリティー考えたら、基本的にNG数字じゃないか

267 :ニューノーマルの名無しさん:2021/11/26(金) 01:02:03.12 ID:Wyj9HMDW0.net

一石二鳥俺天才!みたいな声だけデカい老害の存在が透けて見えるw

133 :ニューノーマルの名無しさん:2021/11/25(木) 23:49:05.62 ID:ikOAhtbe0.net

>>89
本来はハッシュした結果を判定に使うべきなんだけど、
現実としてはかなり多くのサイトは客からの問い合わせ用としてそのまま保管してる。

420 :ニューノーマルの名無しさん:2021/11/26(金) 12:38:43.27 ID:nqlfAiUU0.net

>>417
いいや、新卒で入った会社の正社員登用後配属先初出勤日、右隣に停めてあった車のナンバーにしてるが

77 :ニューノーマルの名無しさん:2021/11/25(木) 23:29:06.60 ID:eH8C5wWR0.net

っていうか、認証する必要があるのだろうかw
全員に公開してもよさそうだけど、興味もない人は見もしないだろうし

336 :ニューノーマルの名無しさん:2021/11/26(金) 06:20:56.09 ID:A0mTv7hs0.net

知恵遅れ てほんまにいるんだなという明るいニュースでしたw

142 :ニューノーマルの名無しさん:2021/11/25(木) 23:52:59.07 ID:lzDrwf2H0.net

パスポートやらの利用履歴が県に届くように思うんだが、違うのか?
参加店舗の行うサービスに県からお金が出ているにしても
「誰が何を利用したか」は個人情報のような気が。

ウチの店で今月どれだけ利用されたか、なら個人情報関係ないだろうけど。

100 :ニューノーマルの名無しさん:2021/11/25(木) 23:36:18.60 ID:JuEMxD5U0.net

そもそもユーザー登録が必要なのか?
というところから考え直したほうがいいのでは

101 :ニューノーマルの名無しさん:2021/11/25(木) 23:36:59.04 ID:BxrNhg9z0.net

なぜこんなん作ったのか

252 :ニューノーマルの名無しさん:2021/11/26(金) 00:54:29.06 ID:UpHUPpjK0.net

普通にハッカーになった方が儲かる

ワロタ

NゴムとかIIJでも低学歴のバカだろw

231 :ニューノーマルの名無しさん:2021/11/26(金) 00:40:08.91 ID:D/0SEZ5p0.net

氏名に生年月日書かせれば良いだろ。
山田太郎20211126
みたいなので。

285 :ニューノーマルの名無しさん:2021/11/26(金) 01:30:36.21 ID:rpfdWPH80.net

神奈川県てバカしかいないのね。

65 :ニューノーマルの名無しさん:2021/11/25(木) 23:26:11.83 ID:HiM2Zim60.net

子供の生年月日で振り分けるというなら、ログインではなくデータベース上で別プログラムで行うべきだわな
なにもかもログインで認証させ一緒くたにとか、どこからそういう発想になったんだか

147 :ニューノーマルの名無しさん:2021/11/25(木) 23:54:40.88 ID:xqPsioAv0.net

この手の話題だと毎度毎度言ってるけど
日本は令和のICTどころか
平成のITすら未だに始まってないからな

104 :ニューノーマルの名無しさん:2021/11/25(木) 23:38:58.97 ID:Xku43fA30.net

全員に同じ内容のメール送るだけのサービスならもっとシンプルにパスワード不要を提案するわ

登録時にメールアドレスと生年月日入力
途中退会希望はメールアドレス入力のみ
メールアドレスあれば再度の入退会自由
生年月日による自動退会処理実装

148 :ニューノーマルの名無しさん:2021/11/25(木) 23:55:06.52 ID:te/SSHve0.net

それパスワードじゃない

183 :ニューノーマルの名無しさん:2021/11/26(金) 00:14:42.21 ID:+nkXLf5M0.net

>>138
女は子供いたら子供の誕生日が多いんじゃないかな
んで男は子供の誕生日は覚えていない

282 :ニューノーマルの名無しさん:2021/11/26(金) 01:26:11.65 ID:oM1aO0Nw0.net

>>278
フリーのWebメールだったらそれはお前が使い捨ての男ってことじゃね?

20 :ニューノーマルの名無しさん:2021/11/25(木) 23:12:42.42 ID:/GsGIGFd0.net

なんで別で入れさせないのか
逆に新しいわ

317 :ニューノーマルの名無しさん:2021/11/26(金) 04:36:02.10 ID:p1byuHKc0.net

>>288
そりゃ、尿路結石予防のためじゃね?

207 :ニューノーマルの名無しさん:2021/11/26(金) 00:28:05.44 ID:nnzNdata0.net

パスワードではなくて年齢認証と表示して生年月まで入力させれば問題無かったんじゃない?
なんか騒ぎすぎ。

341 :ニューノーマルの名無しさん:2021/11/26(金) 06:26:45.62 ID:dQoGtgmX0.net

パスワードって個人情報とは別じゃね?

115 :ニューノーマルの名無しさん:2021/11/25(木) 23:42:53.46 ID:YoZZTfSM0.net

早く神奈川で働く全ての公務員の生年月日とメールアドレスをホームページにあげてくれよ
問題ないんでしょ?

165 :ニューノーマルの名無しさん:2021/11/26(金) 00:04:06.42 ID:p1byuHKc0.net

>>70
日本でも、「山!」「川!」なんてわかりづらい合言葉だよな。

346 :ニューノーマルの名無しさん:2021/11/26(金) 06:34:28.97 ID:IrgW+8Ks0.net

>>344
チョンがいるんだろ

365 :ニューノーマルの名無しさん:2021/11/26(金) 07:39:25.44 ID:wicXURBq0.net

>>364
実害があるかどうかだよね
個人情報が表示されるようだと問題あるかもね
逆にクーポンとかなら良いけどね

247 :ニューノーマルの名無しさん:2021/11/26(金) 00:49:09.34 ID:kJVB/Cga0.net

問題だって騒いでるやつが多すぎ
誰も具体的に問題点を指摘できてないじゃないか
こんなのばっかりだから要求仕様もロクに書けないんだろうな

261 :ニューノーマルの名無しさん:2021/11/26(金) 01:00:46.07 ID:Nga9qzMZ0.net

デジタル大国ニッポン!!

260 :ニューノーマルの名無しさん:2021/11/26(金) 01:00:38.42 ID:b9ai3ZwG0.net

>>256
セキュリティの話以前だよ
生年月日必要なのにデータとして持ってないからパスワードに設定してもらって流用しようと言うどうしようもない腐った仕様

280 :ニューノーマルの名無しさん:2021/11/26(金) 01:23:35.06 ID:fZWHaXxJ0.net

どんだけ中抜きされた結果できた代物なんだか

271 :ニューノーマルの名無しさん:2021/11/26(金) 01:16:35.14 ID:c3R1fiSo0.net

これ、不正アクセスし放題ってことか
いや、公知の情報を使ってアクセスできるならそれは不正アクセスですらないのか

227 :ニューノーマルの名無しさん:2021/11/26(金) 00:38:40.14 ID:y1lbk7Lr0.net

>>219
社内LAN上PCのパスワードとかだったら
ひとつ乗っ取ったらそこを踏み台にして
他を攻撃する

200 :ニューノーマルの名無しさん:2021/11/26(金) 00:22:33.07 ID:kJVB/Cga0.net

>>197
これのセキュリティ上のリスクを説明してみなよ

48 :ニューノーマルの名無しさん:2021/11/25(木) 23:19:55.58 ID:TtBkEnOZ0.net

passwordって生年月日なんだ

相互リンク:2chまとめアンテナ

参考になったらSNSでシェアお願いします!

レスを投稿する(名前省略可)

この記事を読んだ方へのおすすめ

最近のコメント

コメントはまだありません
ページTOPへ↑