パスワードを忘れた? アカウント作成
7621 story

Y!BBの個人情報流出、ソフトバンクが451万7039人分を確認 174

ストーリー by Oliver
ごめんですんだら集団代表訴訟はいらない 部門より

過去最大規模の量の個人情報がYahoo!BBから流出した事件で、データ内容が実際に451万7039人分の個人情報であることをソフトバンクが確認した。(ソフトバンクリリース)
漏洩したのは住所氏名電話番号および申込み時のメールアドレスとYahoo! JapanのIDとメールアドレスに申込み日で、451万人の内訳は 加入者が240万3617人、加入手続き中が9,834人、無料体験キャンペーン申し込み者147万3774人、解約者が62万9814件となっている。これまでにY!BBと関わりをもった人のほとんどと考えてよさそうだ。この事件のお詫びとして、ソフトバンクは情報流出の有無に関係なく、解約済みも含め、全ユーザにそれぞれ500円相当の金券を送るという。なお、流出経路はいまだ特定されていない。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by miya_na8c (13843) on 2004年02月28日 0時59分 (#504199)
    私は昨年プロバイダを乗り換え今はY!BBを使っていませんが、いまのところY!BB側からはなんのアナウンスもありません。
    入会するときにメールアドレスを登録していますが、それが漏れているかどうかすら不明です。また、退会するときにそのメールアドレス等の個人情報がどのように扱われたのかについても不明です。
    金券はもらえるに越したことはないですが(笑)、膨大な数に上る退会者に対してもっと誠実に向き合ってもらいたいと思います。
    • by MIYU (17727) on 2004年02月28日 3時25分 (#504307)
      ソフトバンクBBが、2月24日22時に行った記者会見の模様を INTERNET Watch [impress.co.jp]が報道しているのですが、 その時の出席者は宮内謙取締役副社長兼COO、 鬼頭周(あまね)システム&サプライチェーン本部長、 田部康喜広報室長の3名。
      退会者については「460万人という数値には含まれていない。」 と明言しています。

      退会者のデータについては、
      「加入者のデータとは別に 管理。具体的には再び申し込みを行なう可能性を 考慮して数カ月はデータを保持したのち、 以降はデータを圧縮して別サーバーで管理している。」
      と語っていますが、 今回の プレスリリース [softbankbb.co.jp]、IT Proの記事 [nikkeibp.co.jp]によると、「既に解約されたお客様の情報」 62万9814件も流出していたようです。

      数ヶ月間の解約が62万件有ったのでしょうか? 別サーバーで圧縮保存してあったデータにまで不正アクセスされていたのでしょうか? 発表された事ををそのまま事実として信じていいものかどうか不安になる様な大きな変更点だと思います。

      この事件のおかげで、サービスを利用する為に提供した個人情報が本人の意思と無関係に・抹消する権利も認められずに、サービス提供会社の所有物のようになってしまっている現状は大変怖い、と改めて考えさせられました。
      紙の時代よりも個人情報の集積の危険性が増しているのですから、個人情報保存のルールも時代に合わせて安全な(納得の出来る)物に変わって欲しいですね。
      親コメント
  • ドコモ同じ (スコア:3, 興味深い)

    by thor_M (16333) on 2004年02月28日 4時55分 (#504328)
    ドコモやってるんですが...

    意図的にやって、さらに開き直るNTTドコモよりマシじゃないすか?


    「解約者情報を無断提供 ドコモ関西2万4000人分」

     NTT Docomo 関西(大阪市)が携帯電話サービスを解約した約2万4000人分の住所と氏名を、本人の同意を得ずに、アンケートを委託した調査会社日経リサーチ(東京)に提供していたことが、26日分かった。
     2005年5月までに全面施行される個人情報保護法は、本人同意のない個人情報の目的外利用や第三者への提供を禁じている。ドコモ関西広報宣伝部は「旧郵政省のガイドラインに沿ったもので、現時点では問題ないと考えている」としている。
     同社によると、携帯電話「ムーバ」の解約者を対象に携帯電話サービスに関する調査を日経リサーチへ委託。01年7月から今年8月までに延べ約2万4000人分の個人情報を提供した。
     日経リサーチはアンケートを計5回実施し、集計結果をドコモ関西に渡した。提供された個人情報は既にドコモ関西に返却したという。(共同通信)
    [11月26日12時3分更新]
    --
    --
  • by Anonymous Coward on 2004年02月28日 0時46分 (#504187)
    創価学会員?

    盗み出した情報で強請りをしたのは創価学会幹部らしいですし
    ヤフー恐喝犯は創価学会幹部 [gendai.net]
    創価学会としては無関係を主張するのでしょうか?
  • 金券が届くということ (スコア:2, すばらしい洞察)

    by iwadon (475) on 2004年02月28日 1時19分 (#504216) ホームページ
    金券が送られてくるということはつまり
    「あなたの情報は漏れました」
    ということを宣告されるということですよね。
    私にはそれ自体が一番辛いかも。

    #名めたからの移行組なのでID。
    --
    DON
    • by hdk (8408) on 2004年02月28日 1時38分 (#504244)
      情報が漏れた先が判らないのだが、もしかして全然知らない所から商品券や無料サービスチケットが来たりする可能性も有りますよね?

      漏れてしまった以上、その情報を抹消する事は不可能だと思います。
      しかも、漏れた内容が簡単に変更出来ない個人情報という事は、やはり500円は安すぎですね。

      せめてその10倍の5,000円分とか、Y!BB会員の場合は1ヶ月無料とか位の誠意は見せて欲しい所ですね。
      親コメント
    • 今朝方Yahoo!BBからメールが来てて、朝っぱらからブルーです(泣)

      >容疑者が保有していた情報につきましては、ソフトバンクBB株式会社
      >が照合作業を行った結果、誠に遺憾ながら Akiho 様の情報に関しても
      >流出していることが判明いたしました。

      てなことで。私の個人情報は500円らしいです...
      親コメント
  • by jim-vrtx (16640) on 2004年02月28日 8時13分 (#504357) 日記
    さきほど某大手電話会社系プロバイダーから電話があり、
    「Yahoo!BBでしたら乗り換えませんか?」
    と始まった。
    「来たかぁ。こうやって、いろんなプロバイダから電話くるんだろなぁ。」
    と考えるのと一緒に、
    ”N○Tなら局舎にYBBのモデムを置いて、加入者線を繋ぐために誰がYBBユーザーだかばればれやん!”
    てことに気が付きました。

    「おたくはまだ高いからやだ。プロバイダ、回線料込み月額680円なら乗り換える。」
    と答えておきましたが...。

    3,2,1,daa---3,2,1,daa---3,2,1,daa---
    いつでも食い物にされるのは末端消費者。
    • by nkz (4739) on 2004年02月28日 11時57分 (#504426)
      ”N○Tなら局舎にYBBのモデムを置いて、加入者線を繋ぐために誰がYBBユーザーだかばればれやん!” てことに気が付きました。

      いいえ、先日購入した450万人分の名簿を使ってご連絡差し上げています。ええ、この名簿、「乗り換えませんか」にすごく反応がいいんですよ。びっくりです。

      --
      だったらいやだな
      親コメント
    • by scarly (20869) on 2004年02月28日 9時36分 (#504370) 日記
      ■勧誘業者からの電話が来たのでしたらば、チャンスです。

      電話で一言述べます。

      当方「大変興味深いプロバイダだと思います。こちらから直接出向いて、詳細な解説を頂きたいのですが」

       これでこちらの情報が漏れてしまったと思われる会社のメドがついてきます。この漏れている会社の名前をどっかのサイトでリストアップしていけば、漏れた業者のリストを構築できるかもしれません。

      ■プロバイダ勧誘をするための業者構築を行ってみよう

       今回漏れたのは、YahooBBユーザのみです。もっと色んな人の情報を、勧誘業者は欲しがっているはずです。そこでプロバイダ勧誘を行うためには次の個人情報を取得すると、スムーズに勧誘できそうです。懸賞サイトの構築で取得できるかもしれないです。

      ・住所
      ・氏名
      ・電話番号
      ・メールアドレス
      ・プロバイダ
      ・年齢

       これらの情報があると、まずは勧誘しやすいことと思います。懸賞として、大きな餌をつるします(1000万円当たる!とか)。当選発表前日につぶれます。これでリスト収集できるかもしれないです。
       
      ご注意:うまくいかないかもしれません。全くの妄想でしかありません。

      ・・・色んなプロバイダの勧誘請求が来ることになったとしたのならば、懸賞サイトも怪しいかも知れないですね。

      ■加入者線をつなぐ人たち

      >加入者線を繋ぐために誰がYBBユーザーだかばればれやん!

       少人数の情報しか手に入らないかも知れないですね。もっとコウ、たくさんの情報を集める手段じゃないと、効果ないかもしれないです。
      親コメント
    • 昨日、同僚が窓口まで出かけてNTTの電話回線を新規契約したのですが、
      フレッツADSL40Mのモデム抱えて、OCNの契約までして帰ってきました。

      出かける前には「ついでにADSLでインターネットしたいけど、速くなくていいから出来るだけ安くあげたい」って言っていたので、
      「安さなら、Yahoo!BB か、ACCA な So-net ADSL 1M とかかな。フレッツはプロバイダの選択自由度があるのはいいけど、値段高いよ」
      って伝えておいたのですが…

      三ヶ月無料とかいろいろ甘い言葉をささやかれて、丸め込まれてしまったみたいです。

      #「一緒にADSLはいかがですか?」ってマクドナルドみたいだ
      親コメント
  • by osakaponta (20714) on 2004年02月28日 16時02分 (#504519)
    私は今回の個人情報の流出が、クラッキングではなくて、ソーシャルアタックで行われた事に注目しています。
    #実際は情報を漏洩した者も犯行に荷担しているので厳密にはソーシャルアタックでは無いのですが。

    そもそも数百人、数千人という単位での情報漏洩ならばともかく、
    一販売代理店からこれだけ大量の個人情報が引き出せたというのは驚きです。
    アクセス権限が高くしてあったから引き出せた、という報道がYahoo!!Newsでありました(笑)が、
    この報道を信用するにしても、余りにも杜撰過ぎます。

    特定の地域の代理店にはその地域以外の「会員情報」は参照できないようにしなければいけない筈です。
    そもそも、一時にせよ「販売代理店」の参照権限を上げる事ができるような仕組みが不思議です。
    #システム管理を行っている会社でも調査の為に全ての情報にアクセス出来る立場の人間は一握りです。

    Yahoo!!BBの会員はメールを重視しない人が多いと思われるので郵送でサービスのセールスをする必要が有ったのかもしれません。
    それでもDVDにデータを焼く事ができた、という事はローカルにデータをダウンロードできたという事ですよね。
    営業の必要上、代理店でDMシールの印字を出来るようにしたとしても、
    ローカルにデータを落とせるという事自体がシステムの設計において
    ソーシャルアタック対策がほとんど盛り込まれていなかった、としか考えられません。

    重要情報に携わる人が正義(苦笑)を持ち合わせていると言う前提ではシステムは設計できない、
    という良い(悪い?)見本の様に思えます。
  • >容疑者が保有していた情報につきましては、ソフトバンクBB株式会社が照合作
    >業を行った結果、○○○○ 様のお申し込み情報については
    >流出していないことが判明いたしました

    ってメールが来た。
    俺はyahooBB解約者だけど、俺は漏れていないらしい。
    と言うか、何で俺が漏れていないの?

    代理店が株式会社エムティーアイだから漏れなかったのかな?
  • by ta98 (10561) on 2004年03月03日 23時53分 (#507245) ホームページ
    こんな記事 [impress.co.jp]があったのではっておきます。
    「Yahoo! BBの名簿流出は今回が初めてではなかった」
    「10万件が入ったCD-R1枚で30~50万円前後まで下落」

    さもありなん、てな記事ですが。
  • ここまで盛大に流出してしまうと、
    流出した情報の中に、口座番号やクレジットカード番号といった
    信用情報は一切含まれていない、というのはちょっと信じがたい。

    失ってしまった信用を取り戻すのは、容易なことではないですね。
    • by tnk (13707) on 2004年02月28日 1時11分 (#504210)
      たぶんSBBには,もれたのはコールセンターのシステム経由だという
      強い根拠があるのでしょう。コールセンターはかなりいいかげんな
      状態だったようですから。

      もとのマスターテーブルには信用情報が含まれていたとしても,
      コールセンター用には今回の六情報だけが含まれるビューが作成してあって,
      コールセンターの権限でアクセスできるのは,そのビューだけ,という
      設計になっていたのではないかと。

      せめてそのくらいはしておいたのだと信じたい。
      親コメント
    • れいの「サイバッチ!」によると、クレジットカードなどの情報が含まれており、マスコミ各社が裏取りに動いてるらしいです。

      ま、ガセか本物かを見分けるのが難しいソースですけどね、あのメルマガは。

      親コメント
  • by tyuu (9154) on 2004年02月28日 0時39分 (#504173) ホームページ 日記
    知り合いに 3 人程 Y!BB ユーザがいます。

    加入する前に放置プレイ [geocities.co.jp]があったりして、
    企業として信頼できないと説得してました。

    彼らを救えなかったのが残念です。
  • 実は私の実家、BBフォン入れてるのですが、これの会員情報も流出しちゃったのかな?
    実家には両親しかおらず、パソコンは使ってないのですけど、要は一緒だしなぁ・・・。

    ちなみに、電話勧誘だったそうです(^_^;)

    父親曰く「解らんことはすぐ答えてくれるし、世間で言われているほど、サポートが悪いって印象はないぞ」とのこと。
    もっとも、答えてくれているのは代理店の人のようですが。
    地域性もあるのかな?

    #逮捕者の一人と同郷なんですわ・・・北海道の・・・
    --
    ======= nandabe =======
  • by Anonymous Coward on 2004年02月28日 1時32分 (#504234)
    専用ホームページってどうなっているのでしょう?
    1. ユニークな情報が要求される(例:契約番号など)
    - そんな番号、退会した後じゃ忘れてるって。
    2. 名前・住所・電話番号を入力すると「漏れました」と表示される。
    - 適当に名前・住所・電話番号を入力(確率は低いが、Hitする可能性あり)
    - 「あの子はまだあそこに住んでいるんだろうか?」と昔の記憶で情報を入力。仮にHitすればまだ住んでいるとわかるかも。(Yahoo!BBからのお墨付)
    3. 登録時と住所やメールアドレスが異なる場合
    - どうやって確認取るんでしょう?
    - 住所・メアドが変わったと嘘をついて、他人になりすまして商品券をGet!!(500円ではリスクが高いか)
    - 商品券を窓口まで取りに来て下さい。その際に本人確認できるものをお持ちください。(500円じゃ、往復の電車代にもならないかも)
    考えすぎかな。
    • by Anonymous Coward on 2004年02月28日 2時04分 (#504267)
      その専用ホームページで、個人情報を入力する必要がある場合、
      入力を止めた方が無難ですね。(住所が変わったりした時)

      何故なら、その新しい個人情報もソフトバンクの場合、漏れますから。
      #一度漏れた所は漏れないと言う保障はゼロ。
      親コメント
  • 以前、知り合いの家に頼んだ覚えが無いY!BBのモデムが送られてきたことがあったそうですが、
    そう言った人の個人情報まで漏れていたらたまったものではありませんね。
    いや、そもそもその方の個人情報をY!BB側(販売代理店のようですが)はどこから手に入れていたのか・・・。
  • どっかみたいに逆切れで
    45万5400円*451万7039 = 2兆570億5956万600円くらい請求すればいいんじゃない?ほら、赤字も埋め合わせできるし。
    むしろそうでもしないとこの会社はもう潰(略
  • 深読み (スコア:1, すばらしい洞察)

    by kojikoji (9447) on 2004年02月28日 4時46分 (#504325)
    27日に会見をしたのは、麻原の判決が出る日に合わせた?

    そんなことはない・・・よね??

    • Re:深読み (スコア:1, 興味深い)

      by Anonymous Coward on 2004年02月28日 4時50分 (#504326)

      株価低下やワイドショーで晒し上げを防ぐために、都合の悪いことを発表するのは金曜日の夕方から夜にかけてやる。

      というのは基本中の基本だと聞きます

      親コメント
      • by znc (2768) on 2004年02月28日 11時25分 (#504414)
        少なくてもワイドショーというかこの手のニュースを取り上げる
        番組は土日にもたくさんありますけど…

        もしかして『主婦層』が見なければいいのか??
        --
        『今日の屈辱に耐え明日の為に生きるのが男だ』
        宇宙戦艦 ヤマト 艦長 沖田十三氏談
        2006/06/23 JPN 1 - 4 BRA
        親コメント
  • by parsley (5772) on 2004年02月28日 7時04分 (#504344) 日記
    この程度のアタックなら1000万円用意しておけば満足なのだな?
    --
    Copyright (c) 2001-2014 Parsley, All rights reserved.
  • by sic666 (20316) on 2004年02月28日 11時11分 (#504407) 日記
    てゆうか、今回は脅迫されたから発覚したわけで、名簿屋に
    流れた情報なんかは発覚しないよね。

    Yahoo!BBのサポートは聞くところによるとかなり不特定な
    状態だったみたいだから、名簿屋が混じってて個人情報
    抜き出しててもわからんだろうなあ。

    500件とか1000件ぐらいのデータなら簡単に引っ張り出せそうだ。
typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...