神奈川「生年月日を入力してください」→パスワードに【アカウント認証】 [645525842]

神奈川「生年月日を入力してください」→パスワードに【アカウント認証】  [645525842]

1 ::2021/11/26(金) 11:52:53.61 ● ?2BP(2000).net

神奈川県の子育て支援サイト「かながわ子育て応援パスポート」が、利用登録の際にパスワードを子供の生年月日にするよう指定している。指摘を受け、今後改修する。

 神奈川県の子育て支援サイト「かながわ子育て応援パスポート」が、利用登録の際に子供の生年月日をパスワードにするよう指定していることがTwitterで話題になっている。指摘を受け、県は仕様を修正する予定。

 かながわ子育て応援パスポートは、小学校6年生以下の子供を持つ子育て世代向けに、特典やサービス、支援施設などの情報を発信しているWebサイト。利用登録時にパスワードの設定画面で「最年少のお子さんの生年月日を半角数字で入力してください」と求めている。生年月日の書式になっていない場合は登録できず、設定後の変更はできない。

パスワードに認証以外の役割

 県によると、パスワードに生年月日を指定しているのは、同サイトのパスワードがアカウント認証の他に、生年月日を確認する役割も持っているからだという。同サイトのサービスは12歳になって最初の3月31日以降に使えなくなるが、有効期限を判定するためにパスワードを参照する仕組みにしている。メールアドレスと生年月日以外に扱う個人情報が無いためこのような実装になったという。

 今回の指摘を受け、県は「本来なら生年月日とは別にパスワードを設定して認証するべきであり、今後はそのように改修する」としている。すでに登録しているユーザーには改修でき次第パスワードの変更を求める。

《画像》

生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった
https://www.itmedia.co.jp/news/articles/2111/25/news174.html
2021年11月25日 19時15分 谷井将人,ITmedia

48 ::2021/11/26(金) 12:29:32.15 ID:MA4oiE4X0.net

頭悪すぎて草

35 ::2021/11/26(金) 12:13:27.14 ID:WuhlSAVp0.net

>>27
じゃあパスワード初めから要らないよね

18 ::2021/11/26(金) 12:04:15.63 ID:CU5jvwz10.net

>>1
パスワードの意味わかっていないじゃん。
ただのログインならゲストみたいな。

43 ::2021/11/26(金) 12:20:52.09 ID:/g+IEoCo0.net

>>41
パスワードか年齢確認か呼び方だけの問題

29 ::2021/11/26(金) 12:11:09.37 ID:bUrYow0m0.net

こんなに馬鹿なのに、いったいどうやってサイトを立ち上げることができた?

25 ::2021/11/26(金) 12:08:57.57 ID:jM4UYr2U0.net

ネット後進国の末路だな
ゆとり教育とか言い出した奴はナチスと同等の罪なんだから処刑すべき
日本人は生まれながらの天才なので勉強する必要ないってことだろ

72 ::2021/11/26(金) 13:32:41.95 ID:XkOWy9mv0.net

ツイッターとかFBのアカウントでログインとかいうサイトが増えたけど、それをやると全部の情報紐づけされるからな。

46 ::2021/11/26(金) 12:26:31.07 ID:WNvwzoPE0.net

程度の差はあれどもパスワードの形式指定が多すぎる
日本がIT後進国だから?
それとも世界共通なのかな

77 ::2021/11/26(金) 13:45:38.48 ID:21T62G7c0.net

一番下の子供の誕生日をパスワードに。
パスワードは年齢確認にも使用している。
パスワードは変更できない。
新たに子供生まれたらどうするの…?

38 ::2021/11/26(金) 12:15:06.84 ID:wKb6TnWu0.net

最近はどこのサイトもアカウント登録させて見る気にもならん

26 ::2021/11/26(金) 12:09:45.67 ID:I/bbrOzv0.net

メルアド以外個人情報扱ってないし別にいいんじゃね

65 ::2021/11/26(金) 13:06:07.13 ID:kuxpeH3a0.net

>>56
数字だけとか総当たりでいけるレベル

75 ::2021/11/26(金) 13:40:10.22 ID:48i48IT00.net

パスワード忘れたアホどものサポートがめんどくさいってことだよ

28 ::2021/11/26(金) 12:10:25.62 ID:MwDXp4ZX0.net

ベネッセに売ってそう

16 ::2021/11/26(金) 12:02:11.04 ID:s/QxEytq0.net

中抜きしても手を抜くな

ってのは無理

56 ::2021/11/26(金) 12:38:52.72 ID:QLUElZVe0.net

でも子供の生年月日情報さえ漏れてなければ
パスワードとしては有効なんじゃあないの?

39 ::2021/11/26(金) 12:15:08.51 ID:GOfLzcUo0.net

seinengappi

37 ::2021/11/26(金) 12:14:49.42 ID:/g+IEoCo0.net

>>35
だから生年月日確認欄として使ってるのでは

12 ::2021/11/26(金) 12:00:07.96 ID:vCue4lAI0.net

範囲が狭いから総当たりでも簡単に解けるし、ついでに個人情報までゲット出来るという

17 ::2021/11/26(金) 12:02:53.11 ID:8j+8rXZG0.net

>>13
業務の簡素化ですね

11 ::2021/11/26(金) 11:59:43.49 ID:hzz5Qx8X0.net

11 ::2021/11/26(金) 11:59:43.49 ID:hzz5Qx8X0.net

50 ::2021/11/26(金) 12:31:51.29 ID:+PGMUWPx0.net

設計したやつに会ってみたいわwwwwww

52 ::2021/11/26(金) 12:33:10.05 ID:SuTmsDsk0.net

パスワードを忘れたって言うマヌケが多すぎたんじゃない

64 ::2021/11/26(金) 13:02:15.54 ID:Ppzapi1c0.net

パスワードを復元可能な状態で保持するとか斬新だな

21 ::2021/11/26(金) 12:06:41.21 ID:2g7t2UfP0.net

>>2
本人確認だから全然問題ないよね

60 ::2021/11/26(金) 12:42:59.90 ID:LqQk7o280.net

>>9
91 66 102

69 ::2021/11/26(金) 13:28:01.84 ID:kuxpeH3a0.net

>>67
どうやったらお前みたいなバカが出来上がるのか不思議

73 ::2021/11/26(金) 13:33:59.90 ID:Nv8CzBp80.net

管理ソフトに頼っても普通の人間にサイト毎のパスワード管理は無理だわ
マメで糖質気味の人間でないとやってけない
国内サイトはマイナンバーカードログインの実装を義務付けろ

68 ::2021/11/26(金) 13:24:52.61 ID:QW/Ouab/0.net

>>9
100 100 100

76 ::2021/11/26(金) 13:43:56.44 ID:168+BLxK0.net

>>68
129.3 129.3 129.3

24 ::2021/11/26(金) 12:08:35.10 ID:/g+IEoCo0.net

パスワードが秘密なものというのが思い込みなんじゃないの
悪用されるようなシステムじゃないならパスワードが秘密性の高いものである必要もないような

44 ::2021/11/26(金) 12:24:29.12 ID:6u+151yp0.net

>>42
パスワード入力部分作ったことあったらこんな仕様にならないしな

形式指定とか異常すぎ

31 ::2021/11/26(金) 12:11:36.94 ID:6u+151yp0.net

死人出てるのにこういうの放置って本当に終わってるな
担当者解雇して不正アクセス関係で逮捕しろよ

33 ::2021/11/26(金) 12:12:18.85 ID:lRa4JQFh0.net

365回チャレンジすれば誰でもログインできちゃう

57 ::2021/11/26(金) 12:40:00.63 ID:VEV6TPSH0.net

これは別にいいだろ
何の問題もない

62 ::2021/11/26(金) 12:56:50.99 ID:UM/u11Ks0.net

>>58
それと別にパスワードを設定だな

80 ::2021/11/26(金) 14:20:00.33 ID:2Uojabci0.net

>>76
どこでもドア早く出せよ

8 ::2021/11/26(金) 11:58:22.12 ID:yHA1FtjS0.net

この団体結局の所子供の情報登録させてモノ売ろうとしてるだけか

45 ::2021/11/26(金) 12:25:49.17 ID:aPfHgGG+0.net

>>25
前川処刑するの?

27 ::2021/11/26(金) 12:10:20.06 ID:zPiUVrAC0.net

個人情報を扱わないんなら問題ないでしょ

13 ::2021/11/26(金) 12:00:17.05 ID:K3AiYZpf0.net

役人「面倒だから、パスワード管理と生年月日の把握をまとめますわ」

こういうこと?

14 ::2021/11/26(金) 12:00:24.61 ID:XS+JjVjH0.net

コロナワクチンの注射予約も券番号と誕生日だったな

53 ::2021/11/26(金) 12:34:02.76 ID:Y5IFTbdb0.net

改修(パスワードを平文保存)
とかになりそう

54 ::2021/11/26(金) 12:36:28.76 ID:KsuLcDS00.net

>>9
最近のPTAは健康活動でスリーサイズ提出させるよ

66 ::2021/11/26(金) 13:18:46.43 ID:WbBo/DwQ0.net

>>9
「6桁しか入らないじゃないの!」

36 ::2021/11/26(金) 12:13:37.54 ID:zPiUVrAC0.net

55 ::2021/11/26(金) 12:37:23.71 ID:Iv3OD9Lr0.net

ほーんじゃあわかった
英字大文字小文字数字記号必須のランダム生成十文字で変更不可な

7 ::2021/11/26(金) 11:57:02.51 ID:BlEd+vdp0.net

アカン認証かな(´・ω・)

71 ::2021/11/26(金) 13:32:05.63 ID:9VOeP1s10.net

登録情報の内容が金融機関とかならどうかと思うけどそういう訳でないし、使う目的もクーポン対象の年齢確認かだろ?
忘れる事はないし正直そこまでガチガチにするもん?

ニュー速カテゴリの最新記事