Amazonのクラウドサービス「アマゾン ウェブ サービス(AWS)」に、メキシコ人の有権者データ9340万人分がアップロードされていたと話題に。

氏名・住所・生年月日・身分登録番号といった個人情報に誰でもアクセスできる状態だったことが判明しています。

今回流出したデータは、MacKeeper Securityの研究者Chris Vickery氏が発見したもの。データは「padron2015」という名前で、容量は132GBあり、合計で9342万4710人の投票人登録情報が含まれていたとのこと。Vickery氏は流出データのキャプチャ画像をMacKeeperのブログにアップロードしており、データには、個人の氏名、住所、生年月日、両親の姓、職業、投票用のコードが含まれていましたが、証明写真や金融機関情報は含まれていないそうです。

データが流出したのはAmazon側の問題ではなく、アップロードされたデータにパスワードなどの保護が何もかかっていなかったことが原因と見られています。メキシコ人の有権者登録情報がなぜアメリカにあるAmazonのクラウドサーバーにアップロードされていたのか、さらに個人情報を含むデータがメキシコ国内で適切に扱われなかった原因については、現在メキシコの選挙機関Instituto Nacional Electoral(INE)などが究明にあたっているとのこと。

また、流出したデータの所有者や、AWSにデータをアップロードした人物が誰なのかは分かっていませんが、元データはINEが作成したものと見られていて、メキシコ国内の9つの政党はこのデータのコピーを持っていたとのこと。


http://gigazine.net/news/20160425-amazon-personal-info-expose/



2:名刺は切らしておりまして 2016/04/25(月) 13:55:59.75 ID:EScce+oB.net

米国選挙戦をより混乱へ

4:名刺は切らしておりまして 2016/04/25(月) 14:03:03.03 ID:1Kfa7TF2.net

9000万人て、要するに全員じゃんwwww

37:名刺は切らしておりまして 2016/04/25(月) 14:28:31.96 ID:8rwLmJED.net

>>4

6:名刺は切らしておりまして 2016/04/25(月) 14:03:57.81 ID:o8Pvs/QE.net

132GBとかw

39:名刺は切らしておりまして 2016/04/25(月) 14:28:56.70 ID:8rwLmJED.net

>>6
ちなみにパナマ文書は2.3TBくらいかな

9:名刺は切らしておりまして 2016/04/25(月) 14:04:55.71 ID:fNs6+XI/.net

こんなたくさんの人のデータでも最近のPCのHDDなら1台で収まるのか

15:名刺は切らしておりまして 2016/04/25(月) 14:07:59.10 ID:XzmLleuI.net

>>9
HDDの容量が1テラなんてノートPCも普通に売ってるしな。

5:名刺は切らしておりまして 2016/04/25(月) 14:03:40.63 ID:zkpAGJQ2.net

やっぱりな
よかった入んなくて

13:名刺は切らしておりまして 2016/04/25(月) 14:07:03.12 ID:i43+qfp0.net

>>5
何に?

17:名刺は切らしておりまして 2016/04/25(月) 14:10:18.51 ID:Yjr0xT3Y.net

>>5はAWSじゃなくてAzureでも選んだのか?

14:名刺は切らしておりまして 2016/04/25(月) 14:07:35.38 ID:0dMPKNvO.net

記事読んだ。
Amazonはクラウド提供しただけで
アップロードされたデータに鍵がかかってなかったということ?

10:名刺は切らしておりまして 2016/04/25(月) 14:05:49.63 ID:w7BX23g4.net

なんだ
Amazonたたけねえじゃん

20:名刺は切らしておりまして 2016/04/25(月) 14:11:52.84 ID:BnYnaJU3.net

AWS関係ないやん。。
アクセス権やパスワード設定しないで、ファイルupする奴がアホ。

21:名刺は切らしておりまして 2016/04/25(月) 14:16:10.92 ID:GI0AewCh.net

>>1
最近のクソみたいな囲い込み商法でアノニマスあたりに攻撃されたのかと思ったら
誰でもみれる状態とかいう雑漏洩で草

22:名刺は切らしておりまして 2016/04/25(月) 14:16:13.76 ID:c2oifijY.net

個人情報を見極めないAmazonのサーバーが悪いって事か

23:名刺は切らしておりまして 2016/04/25(月) 14:17:12.06 ID:i43+qfp0.net

>>22
無知は黙ってろw

8:名刺は切らしておりまして 2016/04/25(月) 14:04:52.41 ID:bA4TtNm1.net

なんだこれ

25:名刺は切らしておりまして 2016/04/25(月) 14:18:01.83 ID:A00KZ8Vg.net

これはAmazonとばっちりw

26:名刺は切らしておりまして 2016/04/25(月) 14:18:04.53 ID:RsyCuC3L.net

>>1
何だよ、オレの個人情報が流出したのかと思った。

33:名刺は切らしておりまして 2016/04/25(月) 14:20:48.05 ID:KMixz+vv.net

これはさすがにアマゾン迷惑だよな
知らねーよって感じ

36:名刺は切らしておりまして 2016/04/25(月) 14:27:26.85 ID:tQsC+RIK.net

Amazonのクラウドサービスでさえこういうお粗末なことになる

Appleのクラウドは、amazonを止めて中国に移そうとしている。

さてどちらの方が危険なのでしょうか?

44:名刺は切らしておりまして 2016/04/25(月) 14:35:02.87 ID:8rwLmJED.net

>>36の存在が一番危険だと思われる。

41:名刺は切らしておりまして 2016/04/25(月) 14:31:25.93 ID:pXIL+/e+.net

エリカが例えてあげる。
飲食店で食中毒事件が起きて、皿のメーカーに文句言うようなもん。

42:名刺は切らしておりまして 2016/04/25(月) 14:33:43.01 ID:Sa1+6FW1.net

情報化で便利になって効率とかよくなったとしても
それを管理するのは未だにできそこないの人間。ってのを忘れてはアカンということだな

18:名刺は切らしておりまして 2016/04/25(月) 14:10:20.72 ID:K7diTSBb.net

めでたしめでたし

49:名刺は切らしておりまして 2016/04/25(月) 14:40:42.58 ID:Uckr7bOk.net

マイナンバーがこうなるのも時間の問題w

51:名刺は切らしておりまして 2016/04/25(月) 14:59:34.53 ID:6wdFJoPd.net

この手のクラウドサービス使った事ないけど、使用するなら問答無用でパスワードや
権限の設定が必須なのかと思ってたがそうでもないのね

53:名刺は切らしておりまして 2016/04/25(月) 15:04:20.33 ID:8rwLmJED.net

>>51
全部マニュアルですよ。

なので、例えば外部のやつにキーが漏れて、サービス使われまくって、莫大な請求が来たなんて


話は、AWSではたくさんある。

おもにビットコイン発掘の為に使われてるという話だがね。

52:名刺は切らしておりまして 2016/04/25(月) 14:59:42.19 ID:jyYk1Wmt.net

つーかアカウント設定時パスワード自動的に発行されるものじゃねえの?
おかしくね?

55:名刺は切らしておりまして 2016/04/25(月) 15:09:21.88 ID:Bgr8+kP1.net

>>52
おいてた場所が全公開になるのは
ユーザーのアカウントとは全く関係ない

56:名刺は切らしておりまして 2016/04/25(月) 15:09:28.67 ID:Gd7wK1Nb.net

アマゾンの、というのを捉えて一々言ってる奴がアホなだけ。
そもそもアマゾンで有ろうが無かろうが、インターネットストレージは危険だから、大切な用途に使ってはならない。
それだけの単純なこと。

57:名刺は切らしておりまして 2016/04/25(月) 15:13:16.48 ID:Bgr8+kP1.net

よほど自社データセンタに金かけまくってる会社でもない限り
金融機関も使ってて認証とってるようなクラウドより自社ストレージのほうが安心なのかも疑わしい

62:名刺は切らしておりまして 2016/04/25(月) 15:28:10.85 ID:Bgr8+kP1.net

第三者監査も認定も受けるでもないのに、自前だから安心、なんて方がなんの根拠もないのになぁ…

59:名刺は切らしておりまして 2016/04/25(月) 15:19:30.84 ID:UwqMM9hx.net

メキシコのデータかよ、ビックリした

しかも、これアマゾン的にはもらい事故の被害者もいいところじゃんw

64:名刺は切らしておりまして 2016/04/25(月) 15:32:20.50 ID:vPY3IdUq.net

AWSやっちまったかとオモタら単に放流に使われただけなのか

65:名刺は切らしておりまして 2016/04/25(月) 15:48:08.71 ID:qj9A0gUj.net

メキシコの有権者全員分のデータでたった132GBしかないんだな。
俺の3TBのHDDに余裕で入る。


元スレ: http://anago.2ch.sc/test/read.cgi/bizplus/1461560042/