🤖 AIによるスレッド要約
マネーフォワードがソフトウェア開発に利用しているGitHubから、認証情報の漏えいによりソースコードと一部ユーザー情報が流出した恐れがあると発表しました。この事態を受け、銀行口座連携機能が一時停止され、ユーザーからは不安と批判の声が上がっています。本記事では、この情報流出事件の詳細と、ユーザーや専門家からの厳しい意見をまとめます。
GitHubからの情報流出、その衝撃とユーザーの不安
何でgitにクレカ番号あげてんねん
なんで氏名なんて上げてるんだよ。
投資系の投稿を見ると重大さを理解してないやつ多いな
個人情報を冊子にして公営図書館に置いてるレベルって言えば伝わるかな?
個人情報を冊子にして公営図書館に置いてるレベルって言えば伝わるかな?
>>2
たぶんテストに本番データ使ってたアホ
たぶんテストに本番データ使ってたアホ
ミスが初歩すぎて信用ガタ落ちだなこれは
gitに個人情報置くとか普通なの?
ちょっと考えられないんだけど
ちょっと考えられないんだけど
分かりやくす言うと銀行貸金庫の鍵のコピーが出回っちゃった
メンゴ
メンゴ
本番データのテスト利用する危険性とブルリクレビューが機能してない開発者チームのモラルの無さが凄い
たぶん本番データをテストに許可なく使ってたんだろうな
それよりもリポジトリをハッカーにぶっこ抜かれてるので、最悪の可能性としては今後コード解析されて会社側が未発見の脆弱性をつかれる可能性があるのが痛いね
しかもお客側からは漏れたソースコードが漏れても安全な程度に堅牢に作ってあるのか、穴だらけなのか外部から知る方法がない
それよりもリポジトリをハッカーにぶっこ抜かれてるので、最悪の可能性としては今後コード解析されて会社側が未発見の脆弱性をつかれる可能性があるのが痛いね
しかもお客側からは漏れたソースコードが漏れても安全な程度に堅牢に作ってあるのか、穴だらけなのか外部から知る方法がない
金融機関との連携停止とユーザーの代替サービス模索
銀行連携は止めるけど証券口座とかは止めないんだね 大丈夫か?
銀行や証券会社からの信用を失う可能性が怖いね
村八分にされたらサービス成り立たない事業だし
村八分にされたらサービス成り立たない事業だし
とりあえずマネーフォワードから他のに変える検討したいんだけど何処がいい?
>>42
家計簿ならZaim、マネーツリー
投資ならZaim
家計簿ならZaim、マネーツリー
投資ならZaim
小さな店、会社はfreee、弥生
Freeeはスマホで便利だから現金決済でも出先で使う都度入力可能だが高い
弥生は安いしどこの税理士も対応可能だが
スマホ入力は得意でない
マネーフォワードは個人情報漏洩の件がなければ会計ソフトより格安で上のサービスの全てを満たす条件だったのにな
停止期間長すぎ、有料版使ってるユーザーには日割りで使用料Vポイントで返還だな
俺もマネフォ使ってたんだけどなんだこれ
すげー心配なんだけど😰
すげー心配なんだけど😰
銀行口座のログイン情報はいまのところ大丈夫らしいが
システムのソースコード漏れたって、バックドア仕掛けられそうなんだが
これ、紐付けさせてる大手の金融機関から経緯説明とか対策の説明とかややこしい事になってなかなか元通り解放してくれないんじゃないか?
技術的に解消しても今まで通り協力してもらえなかったら、主要金融機関が片手落ちになったらマネーフォワードこのまま詰むかもしれん
技術的に解消しても今まで通り協力してもらえなかったら、主要金融機関が片手落ちになったらマネーフォワードこのまま詰むかもしれん
>>82
それを心配してる
お堅い銀行からすると信用失墜した会社と連携取引するとメリットがなくデメリットしかないからね
それを心配してる
お堅い銀行からすると信用失墜した会社と連携取引するとメリットがなくデメリットしかないからね
連休明けに各銀行にマネフォ担当者が伺って経緯説明と対策を伝えに行ってるんだろう
取引辞めると判断した銀行はその時点で門前払い
他にも家計簿アプリや会計ソフトがあるから問題ないと判断される
取引継続する会社もマネフォの新しい対策とセキュリティを自社で時間かけて独自審査して
その後に会議でどうするか判断するとなると相当長引くよ
金融連携はマネフォの技術や改善だけでなく
相手の承諾があってこそだからね
銀行はセキュリティ厳しいから色々な報告書を作成した上で、銀行内の審査が必要になるので復旧は暫く無理だろうね。
だとしても有料会員向けには日々で状況報告すべきだと思うけどね。進捗なくても。
ソースはともかく
ユーザ情報はオカシイだろ
FISCガン無視
各種金融資格剥奪レベル
ユーザ情報はオカシイだろ
FISCガン無視
各種金融資格剥奪レベル
📝 管理人コメント: データの取り扱いの杜撰さが露呈して幻滅しているユーザーも多そう。信頼回復に努めるしかないね。

コメント