1: 2016/01/06(水) 09:19:10.96 ID:CAP_USER*.net
ネット接続の複合機など、データ丸見え 大学など26校

 インターネットとつながる複合機やプリンターのセキュリティー対策がとられず、内部データが外部から見えていた大学などが多数あることが分かった。朝日新聞の調査では、26校の計140台に蓄積された文書や画像を第三者が取り出したり、文書の表題(ファイル名)を読んだりできる状態にあった。複合機は年間で数十万台が市場に出ているとされ、「氷山の一角」の可能性が高い。

 官公庁や一定規模の企業は通信遮断装置(ファイアウォール)やパスワード設定といった対策をとっている。だが、機器の設置やネットとの接続が研究者らの裁量に委ねられることが少なくない大学には対策から漏れてしまうケースがあるとみられ、先月までの調査で11国公立大学、13私立大学で136台▽高等専門学校で1台▽独立行政法人が運営する学校で3台――の計140台のデータが外部から見えていた。

 このうち44台(16校)はデータが取り出せる状態にあり、86台(23校)は印刷した文書の表題(ファイル名)が読めるようになっていた。

続きはソースで

ダウンロード (3)

(須藤龍也、大部俊哉)

引用元: 【IT】ネット接続の複合機など、データ丸見え 大学など26校

スポンサーリンク
3: 2016/01/06(水) 09:22:05.98 ID:YUyxavLqO.net
紙やプリンターからの情報流出は仕方ない
拡散しないからまあ安心

9: 2016/01/06(水) 09:25:29.54 ID:BTjtQ0QQ0.net
>>3
つUPnP

22: 2016/01/06(水) 09:36:51.63 ID:0epygY1v0.net
>>9
この手の組織のファイヤーウォールでUPnPを有効にしてたらアフォだろ

32: 2016/01/06(水) 09:47:09.26 ID:emohvao90.net
>>3
ネット上に流れ出て拡散しないってあるのかい

5: 2016/01/06(水) 09:23:23.34 ID:dauKy62m0.net
入試から期末試験まで試験内容の洩れは大丈夫なのかい?

7: 2016/01/06(水) 09:23:50.07 ID:jByuQukP0.net
朝日新聞今さら何言っとるだ
複合機やコンビニのコピー機は情報漏洩の危険性は昔から言われていた事だろ

8: 2016/01/06(水) 09:24:27.62 ID:o8ClKSVn0.net
ネットを遊び以外で使ってる奴ナンなの?

10: 2016/01/06(水) 09:25:40.58 ID:dV8C+52R0.net
ファイル名に機密情報を使用しないは定番対応

15: 2016/01/06(水) 09:28:06.50 ID:uBx6KXPC0.net
パスワードなんてめんどくさいから仕方ないな

16: 2016/01/06(水) 09:33:15.76 ID:emFKhViv0.net
流行らせるだけ流行らしてこういうとこ後で指摘されるパターンがあるから
入試でネット使うとかもうちょっと考慮してほしい

17: 2016/01/06(水) 09:33:48.15 ID:UQgkH+DA0.net
まぁ、重要書類を平気で喫茶店のゴミ箱に捨てる新聞社の方が無茶苦茶なんですけどね。

19: 2016/01/06(水) 09:35:12.27 ID:6nxlNPOK0.net
大学の運営側だと世間知らずの集まりが中心
漏洩してからそうとは知らなかったのオンパレードだろうね

24: 2016/01/06(水) 09:39:28.56 ID:FRWYEHhJ0.net
>>19
中には大手SIerが入って運用支援してる所もあるんだけどね。
内情は似たり寄ったりかも。どの組織でもTOPの問題意識だよね。

20: 2016/01/06(水) 09:35:41.04 ID:H5JmSJfb0.net
IoTが進むとこうなる。
6LoPANで何もかも筒抜け

21: 2016/01/06(水) 09:36:46.78 ID:S+ILwhXn0.net
おまえらのルータも乗っ取られているよ。

26: 2016/01/06(水) 09:42:39.45 ID:QnBmJGJR0.net
確かエフセキュアの主要取引先にゼロックスがあったよね?

ぱよぱよ…

27: 2016/01/06(水) 09:42:58.11 ID:dV8C+52R0.net
導入後の初期設定でV6と無線LANを停止するのもほぼ定番

28: 2016/01/06(水) 09:43:59.76 ID:HdTohpsy0.net
コンビニのネットプリントとか大丈夫か?

29: 2016/01/06(水) 09:44:18.05 ID:emohvao90.net
> 各校は「パスワードを設定せずに設置していた」などと説明している。

普通、こういうことが無いように、出荷時点で仮パスワードを設定してるもんじゃないの?

35: 2016/01/06(水) 09:51:46.70 ID:6nxlNPOK0.net
>>29
使いにくいんでこの画面消してもらっていいですか?
もしくはすぐ使えないと不便なのでパスワードいらないですってとこでは

38: 2016/01/06(水) 09:55:49.11 ID:RUlrfhkR0.net
ネット接続のテレビも 丸見え

LAN接続のテレビなら LAN経由でネットワーク全体が

42: 2016/01/06(水) 09:59:11.83 ID:RlAFczn90.net
>>38
そもそもテレビをlanにつなぐ必要はあるのか?って感じだな

41: 2016/01/06(水) 09:58:26.35 ID:RiKyCYgc0.net
大学はグローバルIPいっぱいもってるもんな
むかしなんとなく振っちゃってそのままなんだろうな

48: 2016/01/06(水) 10:07:14.31 ID:3c4N9SIi0.net
うちの会社はセキュリティの面から
マイナンバーを紙で金庫に現物保存することになって
大量の原本をコピーしているわけだが

コピー機が各PCに繋がってることは
知っていても
ネットにつながってることには
誰も気づいてないんだろうな(´・ω・`)

54: 2016/01/06(水) 10:48:21.71 ID:dV8C+52R0.net
HD非搭載の機種でも通電してたら印刷履歴ぐらいは残る

60: 2016/01/06(水) 11:03:21.64 ID:4cACF/qU0.net
これって、ローカルIPで使ってたら大丈夫だったのかな?

62: 2016/01/06(水) 11:05:57.10 ID:lhq/RuA/0.net
逆は出来るノ?相手のプリンターに出力させれるの?

82: 2016/01/06(水) 13:35:16.86 ID:gz3xJ/Fg0.net
>>62
インターネット公開複合機な状態だろうから、印刷も余裕でできただろ

63: 2016/01/06(水) 11:06:22.96 ID:ky99m1iX0.net
シャープの複合機がデフォルト設定で世界に向けてフルオープンしてた事件なかったっけ

92: 2016/01/06(水) 15:48:48.67 ID:7ykJdQX30.net
だっていちいちパスワード入れてたら面倒じゃない、パスワードの管理も面倒だし、作業効率が落ちるばかりだよ

94: 2016/01/06(水) 16:08:02.84 ID:x8gBMFIV0.net
セキュリティのためにもバカ運用者からはグローバルアドレスを剥奪すべき

98: 2016/01/07(木) 00:04:19.97 ID:BFnXn2kQ0.net
大学は無駄なグローバルIP持ちすぎなんだよ。
余ってるからって適当な運用しすぎ。