したらばTOP ■掲示板に戻る■ 全部 1-100 最新50 | |

今日の不祥事2

3270研究する名無しさん:2023/02/14(火) 12:22:16
「gmail」ドメインを「gmai」と誤記、2年半放置で800人分の情報漏えいか 鹿児島大が「ドッペルゲンガー・ドメイン」の毒牙に
ttps://news.yahoo.co.jp/articles/0c16df67e1d3e7911fedbd7b41806d6ab5e59bc7

 鹿児島大学は2月9日、メールアドレスの登録ミスによって、個人情報829人分が漏えいしていた
可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、
2年半にわたって「@gmai.com」のアドレスに送信し続けていたという。

 2020年6月26日から22年11月24日にかけて、702件のメールを誤送信していた。一連のメールには、
教職員の氏名、メールアドレスなど270人分、学生の氏名、学籍番号、メールアドレスなど382人分、
学外関係者の氏名、メールアドレスなど177人分が含まれていたという。誤送信した情報の悪用は確認していない。

 2つの研究室で使っていたメーリングリスト3件で登録ミスがあった。メーリングリストの用途は
研究室の近況報告や、イベントの案内用など。2022年11月に他の大学が同様のミスを発表したことから、
鹿児島大でも独自に調査したところ、誤登録が発覚したという。ミスは修正済み。

 @gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。
ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。

 通常、存在しないアドレス宛てのメールにはエラーメッセージが返送されるので、タイプミスなどが
あった場合は誤送信に気付ける。一方、ドッペルゲンガー・ドメイン宛てのメールは全て
受信されてしまい、エラーメールが返ってこず、ミスに気付きにくい。

 WHOISによれば、gmai.comのドメインはホンジュラスのドメイン名レジストラを名乗る
「BoteroSolutions.com S.A.」が所有している(2月13日時点)。

 鹿児島大は今後、メールアドレス登録時のチェックや、ドッペルゲンガー・ドメインに
ついての注意喚起を徹底することで再発防止を目指す。


新着レスの表示


名前: E-mail(省略可)

※書き込む際の注意事項はこちら

※画像アップローダーはこちら

(画像を表示できるのは「画像リンクのサムネイル表示」がオンの掲示板に限ります)

掲示板管理者へ連絡 無料レンタル掲示板