Hiromitsu Takagi @HiromitsuTakagi

Stats Twitter歴
5,849日(2008-12-23より)
ツイート数
254,445(43.5件/日)

2016年06月30日(木)164 tweets

6月30日

ranocchio_azzurro@ranocchio_azz

SEI-netとか佐賀の情報漏洩関連で検索しても親御さんの声が見えてこない気がするのだけれどまだちゃんと説明が終わってないからかな?それとも佐賀の人はみんなおおらかな人が多いのかな?

Retweeted by Hiromitsu Takagi

retweeted at 20:56:04

6月30日

nojimage@nojimage

そいやSEI-NETとかの要望、不具合報告とかどういう風に受付、管理されていたのかな。 内部にユーザーフォーラムみたいな機能あったりするんだろうか。

Retweeted by Hiromitsu Takagi

retweeted at 20:49:16

6月30日

MAEDA Katsuyuki@keikuma

@_Aomasa そういうことですよね。パスワードの件だけでも、システム止めてやり直さなきゃいけない位の問題なのに、見て見ぬふりしてきたわけですから、何が起こっていても、同じようなことになっているのではないかと。

Retweeted by Hiromitsu Takagi

retweeted at 20:48:46

非公開

retweeted at xx:xx:xx

6月30日

MAEDA Katsuyuki@keikuma

@_Aomasa システムが杜撰だったというのもひどいのですけれど、そういった隠蔽体質がそれに輪をかけて、あるいは一体となって、今回の結果を引き起こしたと考えています。遅かれ早かれ、重大事故が起きていたでしょうし、あるいは、明らかになった問題はまだ一部かも知れないと思っています。

Retweeted by Hiromitsu Takagi

retweeted at 20:48:10

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

MAEDA Katsuyuki@keikuma

…思うのですけれど、ここまでひどかったら、これはいくらなんでもまずいと気づいた生徒なり先生はいたと思うんですよ。そして、まともなルートで何とかすべきだと主張した人もいたんじゃないかと思うんですけど、どうなんでしょうね。全部、握りつぶしていたなんてことはないでしょうね。

Retweeted by Hiromitsu Takagi

retweeted at 20:44:36

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

MAEDA Katsuyuki@keikuma

…匿名で調査したら、「知ってた」「ヒトのパソコンを覗いたことがある」「最後に"c$"ってつけるんだよね」とかいう証言が出てくるんじゃなかろうか…

Retweeted by Hiromitsu Takagi

retweeted at 20:43:46

6月30日

MAEDA Katsuyuki@keikuma

@gorn その頃は、1台1台ランダムに設定したパスワードを配布しているのだろうと思っていたのですが、この状況を見ると、あるいは共通なのではないかという疑いを抱きますよね…

Retweeted by Hiromitsu Takagi

retweeted at 20:42:25

非公開

retweeted at xx:xx:xx

6月30日

MAEDA Katsuyuki@keikuma

@gorn いや。未だに信じ難いわけなんですよ。まさか全端末のローカルAdminのパスワードが同じなんて言うことはないだろうと。でも、確か、生徒にAdmin権限を渡していなかったし、だとすると、全部一緒ということも、この状況を見るとあり得るのかなとか…

Retweeted by Hiromitsu Takagi

retweeted at 20:42:08

非公開

retweeted at xx:xx:xx

6月30日

MAEDA Katsuyuki@keikuma

…いや。まさか全員のAdministratorパスワードが同じなんて、いくらなんでもそんなひどい仕組みにはなっていないだろうって、こないだまでは思っていたかも知れませんが、今のこの状況だったら、そのまさかもあり得るって思っちゃいますよね…

Retweeted by Hiromitsu Takagi

retweeted at 20:41:44

6月30日

MAEDA Katsuyuki@keikuma

…というか、Administratorのパスワードが秘密になっていないということは、LANにつないだ時点で、他人からパソコンの中身を覗かれ放題になっているということだと思うんですけど、違うんですか?

Retweeted by Hiromitsu Takagi

retweeted at 20:41:29

6月30日

MAEDA Katsuyuki@keikuma

…ローカルAdministratorのパスワードを利用者本人である生徒は知らされていても良いとは思うのですが、共通である上に秘密になっていないとは…乗っ取りし放題じゃないですか。もしも、教員用のシステムにもおんなじだったら、何をされていても驚かない状況ですね…

Retweeted by Hiromitsu Takagi

retweeted at 20:41:03

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

Joji Maeno@joji

さて、この責任は誰が取るのだろう。税金の無駄遣いってレベルじゃないぞ。舛添さんなんてちっぽけに思える。教育の足を引っ張らなかったかという検証すら必要だと思うな。SEI-Net導入前後の何かの成績を比較すればいいのだろうか。

Retweeted by Hiromitsu Takagi

retweeted at 20:37:59

6月30日

Joji Maeno@joji

なんか超単純なパスワードが、生徒の使ってるPCの管理者パスワードとして設定されてるみたいだな…SagaxEduって読める気がするぞ。

Retweeted by Hiromitsu Takagi

retweeted at 20:37:46

非公開

retweeted at xx:xx:xx

6月30日

Soukaku@Soukaku

@_Aomasa どうも。いろいろと杜撰な面が見えてきて、ビックリしてます。自由に使えないタブレットPCの強制購入もひどい話だよなぁ、と思ってましたけど…。

Retweeted by Hiromitsu Takagi

retweeted at 20:37:24

6月30日

きよすけ@Kiyosuke0418

>...今思えばJavaがインストールされてるのにアップデートされてなかったり、使用ブラウザはIEでしかもFlashも入ってるのに更新は止められてたり、Windows Updateも正常に進まなかったり、

Retweeted by Hiromitsu Takagi

retweeted at 20:33:39

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

KS@ksuoy

aomasa.blogspot.jp/「因みに僕はIDとパスワードは暗記して、配布された紙は捨てました。」という記述が気になったのですが、もしかしてログイン用パスワードは自分で変更できないのでしょうか?

Retweeted by Hiromitsu Takagi

retweeted at 20:24:21

6月30日

田中 康平(デジタル・タキソノミーで1to1時代の創造的な学び)@tanakou64

佐賀県の教育委員会は、ICT利活用教育に関する課題は全て出し尽くしたほうがいい。 自分たちでそれができないから、後から後から外の指摘で事実と思われるものが出てきてしまう。 全てを晒して、そこから今後を考えて欲しい。 aomasa.blogspot.jp/2016/06/blog-p…

Retweeted by Hiromitsu Takagi

retweeted at 20:19:35

6月30日

上原 哲太郎/Tetsu. Uehara@tetsutalow

こういう業務のvbs覗くたびに思うけど、On Error Resume Nextって書いてる人、意味わかってやってるのかねぇ。 もしかして本番用スクリプトはとにかくそう書いておくものとか教育されてないかとか不安になるぞ。本番環境で起きるエラーこそちゃんと拾わないと後で祟るのに。

Retweeted by Hiromitsu Takagi

retweeted at 20:09:04

6月30日

上原 哲太郎/Tetsu. Uehara@tetsutalow

佐賀の件、残念な実態。ハードコードされた管理者パスワード。エラーも拾わないから、これインストール失敗したやつ後でどうするんだろうね。で、これをNAS上に置いといて平気な運用かぁ… / “とても眠い人のブログ: 残念だが当然の結果” htn.to/s4tYj6wV

Retweeted by Hiromitsu Takagi

retweeted at 20:08:55

6月30日

モフ・トラックボーラー丁稚@Mofu_Master

いい加減、佐賀県の教育情報システム個人情報流出の件、『不正アクセスで被害』って見出し訂正しろ 「エテ公教師どもがジャブジャブ税金使いながら、小学生のネトゲアカウント管理以下の情報管理をしていた」ってのが最大の原因なんだから、今のままの報道の仕方は、絶対不適当。

Retweeted by Hiromitsu Takagi

retweeted at 20:07:48

非公開

retweeted at xx:xx:xx

6月30日

おにくやさん@nomoreunk

武田先生、勘違いしてるのよね。大学の人間(外部の人間)を現場に入れるシステム自体、セキュリティが低いところだけなのよ。 彼が知っている現場って言うのはそのレベルのところだけなわけ。 ある例えを借りれば、「足のつく所にしか入ってないのに海全体を知っていると公言しているようなもの」。

Retweeted by Hiromitsu Takagi

retweeted at 19:50:39

6月30日

田中瑠海@nukalumix

佐賀県教委が、不正アクセス発覚時点でやらなくちゃいけなかった対策は、パスワードの定期変更じゃなくて、「学校周辺に不審な車や人がいないか監視する」だったんだな。

Retweeted by Hiromitsu Takagi

retweeted at 18:48:31

6月30日

Joji Maeno@joji

佐賀のセキュリティブリーチの件でパスワードを定期変更していたら、定期変更した回数分だけのパスワードが漏洩していたわけだ。そうすると、パスワードの生成ルールが知られたりもするだろう。ある人のパスワードが分かると、別のシステムで利用している別パスワードを類推できるっていう報告がある。

Retweeted by Hiromitsu Takagi

retweeted at 18:47:25

6月30日

モフ・トラックボーラー丁稚@Mofu_Master

個人的には(特定のケース・運用においては)パスワードを定期変更するスキームは効用が見込める場合もあるかな、と思ってたが、今回の佐賀県教委の流出について「定期変更がー」とかのたまうなら、パスワード定期変更信者はEvilに認定した方が確実にメリットが有ると認識を新たにした。

Retweeted by Hiromitsu Takagi

retweeted at 18:47:04

6月30日

モフ・トラックボーラー丁稚@Mofu_Master

RTするのも反吐がでるが、佐賀県教委の情報流出にいつものパスワード定期変更おじさんがウンコに小便引っ掛けるような真似してて、流石にイラッとした。 こういう輩が場当たり的な指摘してつぎはぎさせた結果が、猿並のセキュリティ意識の教員を作った遠因だろう。

Retweeted by Hiromitsu Takagi

retweeted at 18:46:01

6月30日

keijitakeda@keijitakeda

佐賀のケースでは脆弱性が具体的に何を指しているのかまだ明らかにはなっていないけれども、脆弱性を修正したとしてもすでに有効なパスワードが他者に渡ってるわけだからパスワードを変更した方が良かったよね。違うの?

Retweeted by Hiromitsu Takagi

retweeted at 18:45:27

6月30日

Joji Maeno@joji

@monoprixgourmet 百歩譲って、まずは事故調のように「インシデントの全貌を明らかにすること」を目標とするべきなのが専門家としての立場ですが、その立場でもなさそうなのがなんとも腐臭がするんですよねw。他山の石にしろっていうずいぶんなおっしゃり様だと思います。

Retweeted by Hiromitsu Takagi

retweeted at 18:44:30

6月30日

浦島もよ@monoprixgourmet

@joji なるほど。確かに怒られると萎縮しちゃうよな。でも怒られてる人たちは問題の本質も大きさもわかってないわけだし、なんで怒られてるかもわからない状況だからなあ。まだ全貌掴めてないのに「他のみなさんはどうよ?」って「保護・支援」の立場から言われてもわかんないしなあ。

Retweeted by Hiromitsu Takagi

retweeted at 18:44:17

6月30日

浦島もよ@monoprixgourmet

@keijitakeda もうすこし論理が通った内容で再度レスいただけますと幸いです。「そのようなこと」ってどういうことですか?「思います」っていうのは自分のなかでも50%くらいは違うってことなんしょうか?

Retweeted by Hiromitsu Takagi

retweeted at 18:43:02

6月30日

浦島もよ@monoprixgourmet

.@keijitakeda またおっしゃることがよくわからないのですが、武田先生のご認識では「佐賀県の児童や生徒のみなさんの個人情報が漏れたことで日本の組織の取り組みが見直すきっかけになってよかった。だから佐賀県教委は悪くないよ、僕は見方だよ」といいたいのですか?

Retweeted by Hiromitsu Takagi

retweeted at 18:42:50

6月30日

浦島もよ@monoprixgourmet

.@keijitakeda 蒟蒻問答へのご招待ありがとうございます。私は蒟蒻問答は不得手なのでおっしゃってることがわかりません。「佐賀のシステムが杜撰すぎて怒ってる人がいるけど、おまえらだってできてねえじゃん」ということですか?ここで「おまえら」を出す必要はどこにありますか?

Retweeted by Hiromitsu Takagi

retweeted at 18:42:13

6月30日

田中瑠海@nukalumix

報道によると、SEI-NETには1年以上前から、不正アクセスが行われていたらしいので、今年の3月に卒業した生徒も含まれているだろう。 そのデータって、正しかったんだよね? 書き換えされてないんだよね? 佐賀県教委は、ここまで突っ込んで調べないといけないんだけど?

Retweeted by Hiromitsu Takagi

retweeted at 12:59:15

6月30日

田中瑠海@nukalumix

あぁ、ユーザー権限じゃスクリプト通らないや、これ用にAdいじるのめんどうだからとりあえずAdministratorでいいか。 ↓ そのまま。 こんな感じだよね。

Retweeted by Hiromitsu Takagi

retweeted at 12:59:01

6月30日

しめじ@ctake_shimez

佐賀の件、あのブログの内容(スクリプトファイル内にAdministratorパスが)が本当なら、パスワード変更だの何だのって暢気なことやってる場合じゃなくて利用を停止するべきレベルだと思うぞ。

Retweeted by Hiromitsu Takagi

retweeted at 12:58:22

6月30日

ranocchio_azzurro@ranocchio_azz

佐賀県教委の当事者感の無さがtweetされているけれどたぶん業者に頼んで教材を買ってやったくらいの意識しかないのでは無いのでは? 大量の個人情報を扱っている意識も薄いし、例え漏れたとて過去の同様の流出事件で悪用され甚大な被害が起こったこともないと考えているのではないか。

Retweeted by Hiromitsu Takagi

retweeted at 12:57:56

6月30日

田中瑠海@nukalumix

報道を見る限りでは、ファイルサーバーに正規ユーザーとしてアクセスしていただろうから、ログを見ても不正アクセスなのか正規のログなのか判別できないだろう。 情報流出としてクローズアップされてるけど、更新や削除もできるわけで、データが正しいことをどう保証するのだろうか。

Retweeted by Hiromitsu Takagi

retweeted at 12:57:45

6月30日

田中瑠海@nukalumix

おそらく、佐賀県教委は何が起きたのか、正確に理解できていない。というかSEI-NETの全体像すら分かってない。 地元業者も理解できていないし、いまから解析できるようにもなってない。 で、犯人も何やったかもう覚えてない部分もあるんじゃないかな。

Retweeted by Hiromitsu Takagi

retweeted at 12:57:36

6月30日

田中瑠海@nukalumix

では、1万台超のクライアントを運用するのが先進的で難しい事かというと、そんなことはないよね。 機種も限定されていて、ITスキルもほぼ均一なエンドユーザーなんだから、運用はむしろ楽だと思う。 佐賀で起きた、ネットワーク経由での資源配布が終わらないとか、90年代かよって感じでしょ。

Retweeted by Hiromitsu Takagi

retweeted at 12:54:15

6月30日

田中瑠海@nukalumix

SEI-NETは、おそらく佐賀県内最大の情報システムだと思うんだよね。 佐賀には、1万台超のクライアントを運用してる企業はないはずで、とうぜん地元企業では工数も見積もれず、運用できるスキルもない。 カネが足りないんじゃなくて、見積もれないんだよね。

Retweeted by Hiromitsu Takagi

retweeted at 12:54:08

6月30日

田中瑠海@nukalumix

佐賀県教委のSEI-NETについて、信じられないほどずさんな運用が行われているのがだんだん明らかになってきてるね。 生徒と教員合わせると、佐賀県民の2%近い比率の個人情報が簡単に盗まれているわけで、その辺の当事者意識は多分ない。

Retweeted by Hiromitsu Takagi

retweeted at 12:54:01

6月30日

きよすけ@Kiyosuke0418

佐賀県の不正アクセスの件はセキュリティが甘いとかそういうレベルの話じゃなくて、何でこんなシステム使ってるんだってところまで確実に延焼まったなしか

Retweeted by Hiromitsu Takagi

retweeted at 12:53:16

6月30日

keijitakeda@keijitakeda

@_l_bottom_l_ 「誤った情報」とは事実と異なる情報を事実であるように伝えることです。「誤った考え」を表明することは当然あっても構わないと思いますがその場合は「考え」であることは明示されるべきかと思います。

Retweeted by Hiromitsu Takagi

retweeted at 12:43:47

6月30日

keijitakeda@keijitakeda

年金にしろ佐賀にしろ過去のベネッセとか後出しじゃんけん的に状況がわかった上で対処がなってないとか犯人の技術レベルは低いとかいうのは簡単だけど、実際の現場で状況がわからない中きちんとちゃんとした対応が出来る組織も、ちゃんと(?)攻撃できる人もそうそうないと思いますよ。

Retweeted by Hiromitsu Takagi

retweeted at 12:40:23

6月30日

keijitakeda@keijitakeda

「システム上の弱点を解析して教員用ページの管理者のIDとパスワードを割り出した。そのうちの一つを教わった男子生徒は、5月13日、自分が通う高校のサーバーに不正アクセスし、教員用のページで個人情報をのぞき見していたとみられるという。」 mainichi.jp/articles/20160…

Retweeted by Hiromitsu Takagi

retweeted at 12:38:52

6月30日

Kiyoshi SATOH@stealthinu

例の佐賀県教育システムの情報漏えいの件、システムがだいぶ酷いものだったことがよくわかるエントリー。これは例の彼でなくても漏れてておかしくないわ。 / “とても眠い人のブログ: 残念だが当然の結果” htn.to/9KRQaTCJ

Retweeted by Hiromitsu Takagi

retweeted at 12:17:48

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

AtsukoOrikasa@Rutice_jp

“まぁ僕の想定の範囲内です。 なぜなら 2014年4月16日の時点で生徒用学習用PCの管理者アカウントのパスワードが分かったから。” / “とても眠い人のブログ: 残念だが当然の結果” (1 user) htn.to/HFjrFCi

Retweeted by Hiromitsu Takagi

retweeted at 10:27:56

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

6月30日

dara-j(最適化済み)@dara_j_

そりゃ生徒の機微情報なんかが漏洩したとしても「ええじゃないか」伊知哉には「ちっ、これでまた世間の風当たりが強くなってやりにくくなるぜ」くらいの害しかないんだろうけどさ。

Retweeted by Hiromitsu Takagi

retweeted at 01:30:58

6月30日

おにくやさん@nomoreunk

佐賀県教委「どんな情報が盗まれたのかわからない」 某大先生「何が問題なのかわからない」 そりゃあ、何を盗まれたのかわからないんじゃ、何が問題なのかわかるはずないね!w

Retweeted by Hiromitsu Takagi

retweeted at 01:26:14

6月30日

中村伊知哉@ichiyanakamura

日本企業にはデジタル教育のハード・ソフトを進化させ、海外進出していただきたい。ここを成長産業にしていただきたい。そのためには、豊かな日本の学校教育現場で鍛えてもらうのがよいのです。

Retweeted by Hiromitsu Takagi

retweeted at 01:02:30

6月30日

🌻ナょωレよ″丶)ょぅすレナ🌻@rna

不安は気持ちの問題で実害はないとか行ったら脅迫とかも実害ないって話にならないか?不安は行動の自由を損なうので実害はある。 当人の心の問題もあるけれど、一般に不安になって当然なものについては法で規制してるのだし、個人情報保護もそれだよね。

Retweeted by Hiromitsu Takagi

retweeted at 00:57:23

6月30日

ゲルトガ@アライグマ@renkonq

自分は電子教科書とかには賛成。しかし推進しようとする人が「ミスをしてもええじゃないか」「プライバシーが破られてもそれだけでは何が問題なのか、批判する側は明らかにする責任がある」と吹聴して回り、事件が起きたら「機運が削がれます」とか無責任にほざくのを見るとね。邪魔なんだよね。

Retweeted by Hiromitsu Takagi

retweeted at 00:56:28

6月30日

naka2656@so6287

twitter.com/HiromitsuTakag… 中村氏は金銭的損害が発生していない軽微な事件だという。しかし氏名・住所等とセットで成績や生徒指導情報など内心に深く係るセンシティブな情報が漏洩した。これはスリーサイズが流出したTBC事件(損害賠償3万円)に近い重大な事件だ。

Retweeted by Hiromitsu Takagi

retweeted at 00:48:17