パスワードを忘れた? アカウント作成
10831511 story
セキュリティ

パスワードのメモを暗記して不正アクセスした高校生 65

ストーリー by hylom
教訓:自分のアカウントを容易に人に使わせるな 部門より
あるAnonymous Coward 曰く、

滋賀県の県立高校で、男子生徒が学校のサーバーにアクセスして生徒の成績といった個人情報をダウンロードし、またその一部を同級生らに公開するという事件が発生していたそうだ(スポニチ)。

これだけなら最近よくある話だが、今回サーバーのアクセスに使われたIDおよびパスワードは、この生徒が「ほかの生徒が教諭のPCを使った際に画面に表示されたユーザーID」と、渡されたメモに書かれていたパスワードを暗記することで入手したものだったそうだ。

学校側は管理上の問題の不備を認めており、警察沙汰にはなっていないという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 格好の教材 (スコア:4, おもしろおかしい)

    by matlay (32743) on 2014年04月16日 0時40分 (#2582782) 日記

    情報リテラシーの格好の教材じゃないか。

    --
    #存在自体がホラー
  • by Anonymous Coward on 2014年04月15日 19時13分 (#2582586)

    パスワードを暗記できるほど頭の良い高校生だったのか。
    それとも簡単に覚えられる程度のパスワードを設定していた教師側が頭悪かったのか。
    どうでもよい話ではあるけど、ちょっと知りたい。

    • by Anonymous Coward on 2014年04月15日 19時48分 (#2582610)

      分かり易いIDとPASSを使っている学校を幾つか知っています。
      「ID:教諭の実名」「PASS:学校名」とか見ましたし、ノートパソコンに貼ってあるところもありました。

      親コメント
      • なんか「ウォーゲーム」の頃から進歩してないなあ…

        あれは Pencil だっけ?しかも分かりやすい所に貼ってあったはず。

        親コメント
        • 30年以上前の(名作でもない?)映画だと今の高校生も高校教師も見てなさそう。
          #たぶんそれくらいに古いよね、おれも見てないけど・・・

          けっこう前のことですが、都内某所でとある公務員さんの働く事務所に行ったときに。
          あるDBを参照するための共用PCらしいのが置いてあるOA机の見えやすいところに付箋紙でユーザ名とパスワードらしいものが貼ってあったのを見てしまったけど見ないふりをしてやりすごした。

          親コメント
    • >パスワードを暗記できるほど頭の良い高校生だったのか。

      6~8桁の英数字で何かのフレーズか単語の組み合わせだとしたら、そんなに頭がよくなくても覚えらるんじゃないすかね。

      >それとも簡単に覚えられる程度のパスワードを設定していた教師側が頭悪かったのか。

      今回はたぶんこっちがキモというか責任重大でしょうね。
      Adminのパスワードを「紙にメモして」渡すような教師が使うパスワードだとそんなに複雑なものにしてなさそうだし。

      親コメント
      • 蛇足ですが、その都度、目的外使用をしてはいけない云々と秘密情報開示であるという契約書・誓約書に署名させて合意をとるようなアクションをとらないからおろそかになってしまう側面は否めないのでしょうね。ゆるいあまい。

        親コメント
    • by Anonymous Coward

      でも、バカですよね。

      頭良いのにバカな事をするもんだなァ。

  • by Anonymous Coward on 2014年04月15日 19時35分 (#2582606)

    こんなに文章作成能力のないタレコミ人も珍しい。
    元記事読んでようやく意味を理解できた。

     生徒は2年生だった2月、卒業式の準備で他の生徒が教諭のパソコンを使用した際、メモされたパスワードと画面表示されたIDを暗記。「みんなが知りたい情報だと思い、興味本位の軽い気持ちで流してしまった」と学校に説明している。

  • by Anonymous Coward on 2014年04月15日 19時24分 (#2582598)

    もちろん不正アクセス禁止法じゃなくて、学校の個人情報保護法(二十条の安全管理措置)違反容疑で。

    個人情報の適切な管理を怠った学校の責任を問わないと、こういう事件は無くならない。

  • "WarGames" で確か学校のシステムに侵入するとき、パスワード盗み見てたよーな…… "PENCIL" などという実にその、突っ込み入れたくなるパスワードだった気が。

    ※あれ、米国内版だとバッドエンドがあるってのは本当だろうか?

    --
    -- To be sincere...
  • by Anonymous Coward on 2014年04月15日 19時17分 (#2582589)

    言ってみたかっただけ

    • by Anonymous Coward

      俺自身には瞬間記憶能力はないけど、
      俺の携帯は瞬間記憶能力持ってるからパスワード暗記とか何桁だろうが余裕

      • by Anonymous Coward

        子供の時は結構な記憶能力を持ってた(ような気がする)
        最近はだめだめだなあと思ったが、どうも記憶能力以前に目が悪くなったので記憶の映像がぼんやりしている...。
        画像記憶って、視力がいい事が前提条件なんじゃないか?

        #一行目は子供の頃は空を飛べたよ〜ぐらいの意味でしかないので、あまり気にしないでください。
        ##そもそもそれ自体が記憶能力の減退なのかもしれない。

typodupeerror

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

読み込み中...