こなたま(CV:渡辺久美子)@MyoyoShinnyo学びましょう。簡潔に述べると、クレカの番号は漏洩しても被害はクレカ利用の範囲に留まるけど、行政組織のあらゆるDBに対応した主キー(マイナンバー)は、個人の住所氏名のみならず納税や病歴など全てのデータにアクセスし、更新も理論上可能になるので、リスクが無限大だということですQuote Tweetken@ken17585319·21hReplying to @MyoyoShinnyo無いんすねぇ3:45 AM · Oct 15, 2022·TwitPane for Android67 Retweets170 Quote Tweets107 Likes
鈴音@suzune25254649·17hReplying to @MyoyoShinnyoマイナンバーを知っただけで、どうやって全データにアクセスできるんです? 「主キー」を「データベースを開ける鍵」とでも勘違いなさっているのでしょうか。 明白な嘘を広めるのは良くないと思います。 https://moj.go.jp/content/001154671.pdf…1654
戌井@A0KKKdlLsOKhfOO·17hReplying to @MyoyoShinnyoデータベースにアクセスするには端末が必要なのですが… 金庫の位置が分からない鍵とかなんの役にも立ちませんよw 端末も履歴残るから悪用したら一発御用ですわw138
ライ∬@あくあクルー@code_raisan·14hReplying to @MyoyoShinnyoもしこれが出来たら起こること。 クレカ番号から、住所や電話番号、勤めてる会社を勝手に見ることが出来る Twitter IDから電話番号やなどの非公開情報を見ることが出来る。 怖いねぇw 世の中のDBが認証無しで入れるわけないやんけwwwwwww337
稲凪茉希(いなぎまき)/kaonasi_biwa@kaonasi_biwa·14hReplying to @MyoyoShinnyoそれ、マイナンバーから住所やら何やらわかるなら、クレカの番号なら本名やら口座やらわかるのでは…? そもそも、マイナンバーの情報にアクセスできるなら、マイナンバーもクソもない 全てのデータを全て出力すればいいだけの話321
うぃz@enders_shadow·14hReplying to @MyoyoShinnyoDBのアクセス権限はどこから調達するんですか? 主キーが分かっても、DB参照できないなら何もできないのと同じでは? 車のナンバー分かっても陸運局のDB見る権限ないなら単なる数字でしょう?1441
うぃz@enders_shadow·13hReplying to @enders_shadow and @MyoyoShinnyo主キーとはDBの行を特定する機能ですよ まずDBのユーザIDとパスワードがあって、そのIDに参照権限があって、そこで初めて主キーを使います 更にIDに更新権限がないと書き換えできません なのでIDとパスワードと権限、主キーの前に3つ壁があります 主キー知った悪人はどこから3つ調達するのでしょうか1330
みあ@ashitanomia·13hReplying to @MyoyoShinnyo「主キー」を「データベースを開ける鍵」と勘違いしている主張ですね。稚拙な陰謀論を広めようとするのは止めた方がいいと思います。ユーザーIDが分かれば(パスワードが分からなくても)ログインできると思ってるのでしょうか…1231
エアチャリ@ariranno·13hReplying to @MyoyoShinnyo「マイナンバーが、各行政組織のDBの主キーになる」って、なにの情報をもってそう判断してるんですかね? さらに、なぜ更新も可能になると判断してるんんですかね? 理論上って言いますが、理論の説明がなさすぎるし、「これでわからなきゃ」って逃げてるレッテル貼りにしか見えないですよ127
みあ@ashitanomia·13hReplying to @MyoyoShinnyoこれだとメールアドレス(広く公開されているもの)をログインIDに使っているサイトは全てセキュリティ的に危険だと言っているのと同じです。マイナンバー制度に反対するのはご自由ですが、悪質なデマを広めるのは止めましょう。112
いりきん@irikintwtr·13hReplying to @MyoyoShinnyo仮にそれができたときに「誰が」それを見ることができるかですね。 現在でも、 納税は税金関連の人は見れます。 病歴は病院関連の人は見れます。 マイナンバーで紐づけることで、それ以外の誰が見れるようになって、それがリスクなのか、それがメリットより不利益の方が高いのかが論点かと。112
toshi-t ↓この辺にスズ@p_anta·11hReplying to @MyoyoShinnyoあ、ひょっとして「キー」って名前で勝手に妄想してるってヤツ?しかも各省庁が管理してるdbはすでにプライマリキーはあるはずで、それに紐づけるだけのハズだからあなたの主張はさらにイミフなんだがな。14
心霊スポット恐怖体験談を毎日ツイート@shinreijapan·10hReplying to @MyoyoShinnyo「理論上可能」って、システム構築した業者が言うならまだしも... で、具体的には「どのように」ハッキングするんでしょう。 セキュリティ上に情弱性があるなら、教えてあげたらいいんじゃないです??15
高橋登史朗4回接種済み( T blockchain T )@toshirot·9hReplying to @MyoyoShinnyoこのような嘘を断定して不安を煽り広めるのは良くないです。 まあ、知識のある方々が指摘されているので少し安心しましたけど。 それより「偽造されまくり」や「貸借り」の現状を早く何とかしないとなぁ >在留カード偽造拠点、過去最大規模 顧客2万人か、偽造免許証も押収asahi.com在留カード偽造拠点、過去最大規模 顧客2万人か、偽造免許証も押収:朝日新聞デジタル 偽造した在留カードを外国人ブローカーに提供したなどとして、警視庁と兵庫など5県警の合同捜査本部は、中国籍でアルバイトの沈志強容疑者(30)=千葉県旭市=ら6人を出入国管理法違反の疑いで逮捕し、29日…117
Sugiyama Jun@genki2010·5hReplying to @MyoyoShinnyo延々やってますが ・実際は不可能と分かって、カード反対論のために騙そうとしていますか? ・実際に訳分からず、この論を真実と思って撒いてますか? : 前者なら悪意が許し難いですし、後者なら知識不足と論理構成力が度し難いほどプアー どっちでしょうか?17
ケイさん@データエンジニア1年生@k3kisn·39mReplying to @MyoyoShinnyoわかってない人のために解説。主キーは、データベース内から必要なデータを特定するためにつかう検索ワードみたいなもの。主キーを知り得たとしても、データベースにアクセスするには認証(ログインみたいな)が必要なので、情報を引っ張って来るのは不可能だということ。11