メディア蚘事

LINE Pay、玄13䞇人の決枈情報が「GitHub」で公開状態に グルヌプ䌚瀟埓業員が無断アップロヌド

バズる指数ピヌク 1,967

 twitterコメント 1,086ä»¶äž­ 9011,000ä»¶
ク゜䌚瀟
うわぁ 
オヌプン゜ヌスの開発でもやっずるんか。privateにしおおけばよかったものをなぜpublicにするかね。客のデヌタず゜ヌスコヌドを近くに眮く蚭蚈もよくわからん。プロゞェクト内に出力したっおこず

意図的に思えるほど杜撰に芋える。
たじか。䞀䞇円ほしい
蚀わんこっちゃない、LINEは危険なアプリです
はわっちゃ
これか〜
自由に情報を持ち出せる状態になっおいるずいうこずですね。こっそり情報持ち出しお、衚沙汰になっおいないだけのものがありそうで怖いですね。
それは決枈情報ずは呌ばないのでは カヌド番号でも抜かれたず思われかねないミスリヌディングだな。
ラむンは芁らないです。。
プラスメッセヌゞをもっず宣䌝しおもらわないず
こんな感じでバむクも車も情報持ち出されおるず思うよ
別な話で個人的意芋だけど
GitHub䜿甚を批刀する人結構いるけど、機密情報をコミットしおプッシュするのはMicrosoft管理䞋に眮いおしたうずいうこずや䞍正アクセスによる挏掩リスクがある䞀方で即座にむンシデントずいうわけではないようなそれがダメならクラりド䜿っおる時点で党郚ダメ。
アクセス数が茉っおるのは、GitHubのアクセスログっお蚀えば芋せおもらえる情報っおこず
日本人ずも限らないよね。
孫請けずかかもだしね。

だっおLINEだもの。䜿っおる時点で党おの情報だだ挏れず思わないず |
怖すぎ。寝る前に芋るんじゃなかった。
たじかヌ 
知人の䌁業でもgithubを䜿っおいるずころはあるけど、githubでの情報挏掩察策はどうしおるのだろう
そもそもなんでGitHubにアップロヌドする必芁があったのだろうか
これほど個人情報を倧切にしない䌚瀟に、なぜ政府や行政機関は利甚犁止や、制裁など行わないのでしょうか
むしろ䜿おうずする行政機関はなに
工䜜員でも居るのかね

gitignore挏れだこれ
・・・2ヶ月間攟眮されおたっおのもやばいな。こわいこわい
「LINE Pay」13䞇人の決枈情報がGitHubで公開される、グルヌプ䌚瀟埓業員が無断アップロヌド」ITmedia

「9月12日にグルヌプ䌚瀟埓業員がポむント付䞎挏れ調査で䜿甚したプログラムず決枈情報を無断でGitHubにアップロヌドした。11月24日にモニタリング業務で該圓情報を怜出」
ghe䜿っおおも個人䞋publicリポゞトリでやられたらガヌド䞍胜なんじゃないの䜕がダメかから分かっおないレベルの人に仕事させた説はないのか
もはや笑えるレベルのお話に  -
LINEは委蚗先の管理の甘さから情報挏掩しおたり杜撰よね

13䞇もの人達が信甚しお決枈に利甚しおいる事実の方が驚きだよ

-
これは 
広報担圓者やカスタマヌサポヌト郚門の人たちは寝れないぐらい忙しいず思うけど、やっおしたったこずは絶察アカンこずは倧前提ずしお、なんずか乗り切っお欲しいな 
LINEペむはPayPayが普及しおから䜿っおないなヌ。そういえばあったな感。
たたかよ!!⌒(*ŽД*)⌒
以前にも䌌たようなこずがありたした。䞀䜓䜕を考えおアップロヌドしたのか 。
ハッキングかなず思っおいたら自爆→
終わりが近づいおダケク゜になっおないか
たたですか。
LINE「䞭共や半島に個人情報サヌバヌ眮いたら批刀されたのでgithubで党䞖界に公開したした」
うむ、理にかなっおおるな
たぁ普段からやっおないずこんな事起きんわなぁ
危ない危ない。 →
BccをCcに入れお送るのミスは、人類にメヌラヌは早すぎたず考えおきたが、GitHubもおそらくそうで、たくさん倱敗しお孊んでいくのだろう。
賠償いくらになるかな
こういうののせいで面倒くさいプロセスが増える。
そういうこずなら予防はむずかしそう。っおワむのも公開されたんかなロヌ゜ンさんでクむニヌアマン買っおた頃の。
モラルの䜎い瀟員っお䌚瀟保有情報は自分の情報だず思い蟌んでいる人が倚い。業務䞊知り埗た情報は䌚瀟のもの。貎方のものではない。だから日々業務報告っおするんじゃないすか
りワアア...........
うわぁ これは業務改善呜什埅ったなし😅
LINE Payの挏掩っお、GitHubにあげちゃったんだw
?無断でアップロヌドした奎がgmなのにGitHub叩いおる人がいるのか 
えぐい
これだけ隒ぎになっおいお、それでも䜿う自治䜓や䌁業、教育機関っお䜕なんだろうな。
「LINE内でナヌザヌを識別するための識別子」が䜕なのかがポむントだず思うので調べたずころ、LINE DevelopersサむトによるずナヌザヌIDの説明が近いですね。これかな
むしろ名前や䜏所がなかったずいうファむンプレヌに思える。
実質韓囜䌁業だし委蚗先はどうせ䞭囜か䞭囜系の䌁業なんだろ。
これあかんやろ。
»
これがオヌプンデヌタセットかぁ〜
改さぶれ型進氎ずはたたげたなぁ
んヌむなかなか。そこたでクリティカルな情報ではなかったらしいのが救いだけど、かなり倧きめのむンシデントに感じる。担圓者呚蟺は真っ青になっただろうなあ。
これはやば...
「桜を芋る䌚」が広告に利甚されたせいで信甚しお詐欺に遭ったアベが悪い理論でいくず、LINE PayのCM流しおたテレビ各局は情報挏掩加害の責任あるよな
そう曞いおあるように読めなくはないが、そう曞いおないずも䞻匵できる文章だず思うけど。「LINE Payによるず、9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたずいう。」
これはやばい
この間GitHubじゃないずころでリポゞトリ䜜っお公開範囲をprivateにできたけど、䞀歩間違えたら同じ事やりそうだから気を぀けないず。
GitHubさん 倚くの䌁業から迫害されおしたいそう たけないで 
うわぁ、たたやらかした
぀いさっきバヌゞョン管理したいからGithub䜿わせおっお蚀ったずころでこの蚘事は嫌だなあ。
コむツ䜕考えおんだ
ありえねヌ😡😡😡
“LINE Payによるず、9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたずいう”
そもそもLINEには近づいちゃいけないず䜕床蚀ったら(ry
"
これは酷い。たあラむンだから予枬可胜だけどね。
>9月12日に委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でアップロヌド
>11月24日にモニタリングで怜出
LINE Pay で決枈するず git push されちたうのか
今幎問題を起こしたくった某M銀行ず䞊んで、なんか怖いから必芁最䜎限しか䜿わないように劻にお話をしおいた䌚瀟のニュヌス。
理由が分かっおもpublicにpushする動機は䜕なの

> ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたずいう。
本圓に、銬鹿はGitHubに登録したがるなw
いやたあたじでなんなのLINEさぁ 
芋出しが悪いな
forkした人いないんかな
この情報だけだず実害は少なそうだが、経緯ずかそれに至った事情ずか思うずかなり重いむンシデントだな。
ちゃんず監査しおるんだな
>11月24日に瀟内のモニタリング業務でGitHubの該圓情報を怜出。
うひひ
これでも「キャッシュレス䟿利ヌ今さら珟金に戻れないヌ」ずか蚀っお䜿い続ける奎らばかりだからちょろいよなあ
挏掩内容的にナヌザヌに圱響が出るずは考えにくいし11件しかアクセスが無かったのはURL非公開のgistなんじゃねえのっおいう気がするけどたあ決枈情報だから店舗情報すらわからなくおも個人情報ではあるのか。
グルヌプ䌚瀟埓業員が無断アップロヌドっお、䌁業ずしおちょっず厳しい状態かず。
勝手なむメヌゞだけど、なんずかペむ系の䌚瀟はどこも管理態勢が杜撰な気がするのだ
たた゜ヌスコヌドバトラヌ案件か
なんか凄いな色々ず
党然知らない人には GitHub が有害サむトみたいに思われちゃうニュヌスだよなぁ。。。

『
わざわざGitHubを遞んでアップロヌドする意味がわからない。
そういやLINEにPAY機胜あったな。
こっちは13䞇人か。
おか、この期に及んでLINE系のアプリ䜿っおいる人っお、銙ばし過ぎるやろ。
GitHubがトレンド入りしおる原因これか。
ちなみにPornHubずは関係ないので期埅した人は残念。
豪快だなw
《決枈情報の該圓期間は、2020幎12月26日から21幎4月2日たで。情報が閲芧できる状態だったのは、21幎9月12日午埌3時13分頃から11月24日午埌6時45分たで》
ミスずは蚀えない。キチンず捜査すべき事案。
謎の蚭蚈図共有サむト「ギットハブ」に決枈情報を 
サプラむチェヌン・リスク察応に挏れがあったか。
LINE Pay 9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたこずから、13侇3484アカりントの䞀郚決枈情報が閲芧できる状態に
事故察応だから慌おたのか、それずも普段からこういう運甚をしおいたのかどっちなんだろ
たたかw
ちょっずたっおくれ マゞか うわ
さすがラむンさんやで 
䜕のためにそんな  GitHub Enterprise䜿っおない、あるいは䜿っおおも倖郚からVPNずかでアクセスできない、ずかだろうか。
どうしお...
うわぁ  
決枈情報の䞞出し期間長すぎじゃないの(笑)。「情報が閲芧できる状態だったのは、21幎9月12日午埌3時13分頃から11月24日午埌6時45分たで」。
ぱねえ
(ω)わろた
タむトルずURLをコピヌしたした