C0161
主張
“myGovIDのセキュリティ脆弱性を無視し、修正しないことを選択した。これは、選択された認証プロトコルが独自仕様であり、標準的な慣行と一致していないために生じたものである。”
元の出典: Matthew Davis
分析日: 29 Jan 2026
元の出典
✅ 事実検証
# # # # # # myGovID noun MyGovID セキュリティ noun Security 脆弱 noun Zeijaku 性 Sei - - コード noun Code リプレイ noun Replay 攻撃 noun Kougeki
### myGovID Security Vulnerability - Code Replay Attack
この Kono 主張 noun Shuchou は topic-marker Wa 、 , myGovID noun MyGovID で location/means De 確認 noun Kakunin さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 実在 noun Jitsuzai する verb Suru セキュリティ noun Security 脆弱 noun Zeijaku 性 Sei を object-marker Wo 指し verb Sashi て particle Te いる verb Iru 。 . The claim references a real security vulnerability identified in myGovID.
2024 noun 2024 年 noun Nen 8 noun 8 月 noun Tsuki 、 , メルボルン noun Melbourne 大学 noun Daigaku の possessive No ベン noun Benn ・ / フレン noun Furen グリー noun Glee ( ( Ben noun Ben Frengley noun Frengley ) ) 氏 Shi と and/with To Thinking noun Thinking Cybersecurity noun Cybersecurity の possessive No CEO noun CEO で auxiliary-verb De あり verb Ari ANU noun ANU 客員 noun Kyakuin 教授 noun Kyouju の possessive No ヴァネッサ noun Vanessa ・ / ティーグ noun Tiigu ( ( Vanessa noun Vanessa Teague noun Teague ) ) 氏 Shi を object-marker Wo 含む verb Fukumu セキュリティ noun Security 研究 noun Kenkyuu 者 Mono が subject-marker Ga 、 , myGovID noun MyGovID の possessive No 認証 noun Ninshou システム noun System に direction/target Ni 重大 Juudai な auxiliary-verb Na 脆弱 noun Zeijaku 性 Sei を object-marker Wo 発見 noun Hakken し verb Shi た auxiliary-verb Ta [ [ 1 noun 1 ]。 ?? In August 2024, security researchers Ben Frengley (University of Melbourne) and Vanessa Teague (CEO of Thinking Cybersecurity, ANU adjunct professor) discovered a critical vulnerability in myGovID's authentication system [1].
この Kono 脆弱 noun Zeijaku 性 Sei は topic-marker Wa 、 , 根本 noun Konpon 的 Mato な auxiliary-verb Na 設計 noun Sekkei 上 Ue の possessive No 欠陥 noun Kekkan を object-marker Wo 悪用 noun Akuyou する verb Suru コード noun Code リプレイ noun Replay 攻撃 noun Kougeki で auxiliary-verb De ある verb Aru 。 . The vulnerability is a **code replay attack** that exploits a fundamental design flaw.
攻撃 noun Kougeki 者 Mono は topic-marker Wa 偽 noun Nise の possessive No ウェブサイト noun Website を object-marker Wo 設定 noun Settei し verb Shi 、 , ユーザー noun User の possessive No メール noun Mail アドレス noun Address を object-marker Wo 取得 noun Shutoku できる verb Dekiru 。 . An attacker can set up a fake website and capture a user's email address.
攻撃 noun Kougeki 者 Mono が subject-marker Ga 被害 noun Higai 者 Mono の possessive No メール noun Mail を object-marker Wo 使用 noun Shiyou し verb Shi て particle Te 正当 noun Seitou な auxiliary-verb Na 政府 noun Seifu ポータル noun Pootaru で location/means De 認証 noun Ninshou を object-marker Wo 開始 noun Kaishi する verb Suru と and/with To 、 , ポータル noun Pootaru に direction/target Ni 4 noun 4 桁 noun Keta の possessive No PIN noun PIN が subject-marker Ga 表示 noun Hyouji さ verb Sa れる auxiliary-verb Reru 。 . When the attacker initiates authentication at a legitimate government portal using the victim's email, the portal displays a 4-digit PIN.
攻撃 noun Kougeki 者 Mono は topic-marker Wa この Kono PIN noun PIN を object-marker Wo 偽 noun Nise の possessive No サイト noun Site を object-marker Wo 通じ verb Tsuuji て particle Te 被害 noun Higai 者 Mono に direction/target Ni 中継 noun Chuukei し verb Shi 、 , 被害 noun Higai 者 Mono が subject-marker Ga myGovID noun MyGovID アプリ noun Application に direction/target Ni 入力 noun Nyuuryoku する verb Suru と and/with To 、 , 自分 noun Jibun が subject-marker Ga 知ら verb Shira ない auxiliary-verb Nai うち noun Uchi に direction/target Ni 攻撃 noun Kougeki 者 Mono に direction/target Ni 正当 noun Seitou な auxiliary-verb Na 政府 noun Seifu アカウント noun Account へ direction E の possessive No 完全 Kanzen な auxiliary-verb Na アクセス noun Access 権 Ken を object-marker Wo 付与 noun Fuyo し verb Shi て particle Te しまう verb Shimau 。 . The attacker relays this PIN to the victim through the fake site, and when the victim enters it into their myGovID app, they unknowingly grant the attacker full access to legitimate government accounts.
重大 Juudai な auxiliary-verb Na 設計 noun Sekkei 上 Ue の possessive No 弱点 noun Jakuten と and/with To し verb Shi て particle Te 、 , myGovID noun MyGovID アプリ noun Application は topic-marker Wa 「 " どの Dono 組織 noun Soshiki が subject-marker Ga 認証 noun Ninshou を object-marker Wo 要求 noun Youkyuu し verb Shi て particle Te いる verb Iru か question Ka に direction/target Ni 関する verb Kansuru 表示 noun Hyouji を object-marker Wo 全く adverb Mattaku 提供 noun Teikyou し verb Shi ない auxiliary-verb Nai 」[ ?? 2 noun 2 ]。 ?? A critical design weakness is that the myGovID app provides **no indication of which organization is requesting authentication** [2].
研究 noun Kenkyuu 者 Mono は topic-marker Wa 2024 noun 2024 年 noun Nen 8 noun 8 月 noun Tsuki 19 noun 19 日 Hi に direction/target Ni この Kono 脆弱 noun Zeijaku 性 Sei を object-marker Wo オーストラリア noun Australia 信号 noun Shingou 局 noun Kyoku ( ( Australian noun Australian Signals noun Signals Directorate noun Directorate 、 , ASD noun ASD ) ) に direction/target Ni 報告 noun Houkoku し verb Shi た auxiliary-verb Ta [ [ 3 noun 3 ]。 ?? The researchers reported this vulnerability to the Australian Signals Directorate (ASD) on August 19, 2024 [3].
業界 noun Gyoukai の possessive No ベスト noun Best プラクティス noun Practice に direction/target Ni 従い verb Shitagai 、 , 政府 noun Seifu が subject-marker Ga 修正 noun Shuusei を object-marker Wo 開発 noun Kaihatsu ・ / 実装 noun Jissou する verb Suru 時間 noun Jikan を object-marker Wo 確保 noun Kakuho する verb Suru ため noun Tame 、 , 公開 noun Koukai 開示 noun Kaiji 前 noun Mae に direction/target Ni 90 noun 90 日間 noun Kakan の possessive No 責任 noun Sekinin ある verb Aru 開示 noun Kaiji 期間 noun Kikan を object-marker Wo 提案 noun Teian し verb Shi た auxiliary-verb Ta [ [ 1 noun 1 ]。 ?? According to industry best practice, they proposed a 90-day responsible disclosure period to allow the government time to develop and implement a fix before public disclosure [1].
# # # # # # 政府 noun Seifu の possessive No 対応 noun Taiou : : 修正 noun Shuusei 拒否 noun Kyohi ### Government's Response: Refusal to Fix
2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki 18 noun 18 日 Hi 、 , オーストラリア noun Australia 税務 noun Zeimu 局 noun Kyoku ( ( ATO noun ATO ) ) は topic-marker Wa 研究 noun Kenkyuu 者 Mono と and/with To 会合 noun Kaigou し verb Shi 、 , 「 " プロトコル noun Protocol を object-marker Wo 変更 noun Henkou する verb Suru 予定 noun Yotei は topic-marker Wa ない adjective Nai 」 " と and/with To 明確 Meikaku に auxiliary-verb Ni 述べ verb Nobe た auxiliary-verb Ta [ [ 3 noun 3 ]。 ?? On September 18, 2024, the Australian Taxation Office (ATO) met with the researchers and explicitly stated it **"did not intend to change the protocol"** [3].
これ Kore は topic-marker Wa 、 , 政府 noun Seifu が subject-marker Ga 脆弱 noun Zeijaku 性 Sei の possessive No 修正 noun Shuusei を object-marker Wo 拒否 noun Kyohi し verb Shi た auxiliary-verb Ta こと noun Koto を object-marker Wo 意味 noun Imi する verb Suru 。 . This means the government declined to remediate the vulnerability.
また conjunction Mata 、 , ATO noun ATO は topic-marker Wa この Kono 脆弱 noun Zeijaku 性 Sei を object-marker Wo 「 " 技術 noun Gijutsu 的 Mato な auxiliary-verb Na 欠陥 noun Kekkan 」 " で location/means De は topic-marker Wa なく adjective Naku 「 " 公共 noun Koukyou 認識 noun Ninshiki の possessive No 問題 noun Mondai 」 " と and/with To し verb Shi て particle Te 特徴 noun Tokuchou づけ verb Zuke た auxiliary-verb Ta [ [ 3 noun 3 ]。 ?? Additionally, the ATO characterized the vulnerability as "more of a public awareness issue" rather than a technical flaw requiring protocol changes [3].
ATO noun ATO は topic-marker Wa また conjunction Mata 、 , 「 " myGovID noun MyGovID は topic-marker Wa あらゆる Arayuru 認証 noun Ninshou 情報 noun Jouhou より particle Yori 安全 noun Anzen 」 " と and/with To いう verb Iu 声明 noun Seimei を object-marker Wo 発表 noun Happyou し verb Shi 、 , 研究 noun Kenkyuu 者 Mono の possessive No 懸念 noun Kenen を object-marker Wo 却下 noun Kyakka し verb Shi た auxiliary-verb Ta [ [ 4 noun 4 ]。 ?? The ATO also issued statements claiming myGovID was "more secure than any credential," dismissing researcher concerns [4].
政府 noun Seifu が subject-marker Ga 脆弱 noun Zeijaku 性 Sei の possessive No 修正 noun Shuusei を object-marker Wo 拒否 noun Kyohi し verb Shi た auxiliary-verb Ta 後 noun Ato 、 , 研究 noun Kenkyuu 者 Mono は topic-marker Wa 責任 noun Sekinin ある verb Aru 開示 noun Kaiji 期間 noun Kikan を object-marker Wo 提案 noun Teian し verb Shi て particle Te い verb I た auxiliary-verb Ta に direction/target Ni も also Mo かかわら verb Kakawara ず auxiliary-verb Zu 、 , 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki 21 noun 21 日 Hi に direction/target Ni 調査 noun Chousa 結果 noun Kekka を object-marker Wo 公開 noun Koukai し verb Shi た auxiliary-verb Ta [ [ 2 noun 2 ]。 ?? After the government refused to fix the vulnerability, the researchers went public on September 21, 2024 - publishing their findings despite having proposed a responsible disclosure period [2].
セキュリティ noun Security 研究 noun Kenkyuu 者 Mono は topic-marker Wa 、 , ログ noun Log イン noun In 上 Ue の possessive No 欠陥 noun Kekkan が subject-marker Ga 修正 noun Shuusei さ verb Sa れる auxiliary-verb Reru まで until Ma de myGovID noun MyGovID の possessive No 使用 noun Shiyou を object-marker Wo 控える verb Hikaeru よう You 公衆 noun Koushuu に direction/target Ni 警告 noun Keikoku し verb Shi た auxiliary-verb Ta [ [ 1 noun 1 ]。 ?? The security researchers explicitly warned the public not to use myGovID until the login flaw was fixed [1].
# # # # # # 監察 noun Kansatsu 官 Kan に direction/target Ni よる verb Yoru 裏付け noun Urazuke 証拠 noun Shouko ### Supporting Evidence from Ombudsman
2024 noun 2024 年 noun Nen 8 noun 8 月 noun Tsuki 、 , オーストラリア noun Australia 監察 noun Kansatsu 官 Kan は topic-marker Wa 「 " myGov noun MyGov の possessive No セキュリティ noun Security 確保 noun Kakuho 」 " レポート noun Report を object-marker Wo 発表 noun Happyou し verb Shi 、 , myGov noun MyGov / / myGovID noun MyGovID システム noun System の possessive No 複数 noun Fukusuu の possessive No セキュリティ noun Security 上 Ue の possessive No 欠陥 noun Kekkan を object-marker Wo 特定 noun Tokutei し verb Shi た auxiliary-verb Ta 。 . In August 2024, the Australian Ombudsman published the "Keeping myGov Secure" report, which identified multiple security deficiencies in myGov/myGovID systems, including inconsistent proof-of-identity standards, limited security controls for unauthorized account linking, and instances of fraudsters redirecting pension payments and submitting false benefit claims [5].
これ Kore に direction/target Ni は topic-marker Wa 、 , 一貫 noun Ikkan 性 Sei の possessive No ない adjective Nai 身元 noun Mimoto 証明 noun Shoumei 基準 noun Kijun 、 , 不正 noun Fusei な auxiliary-verb Na アカウント noun Account 連携 noun Renkei に direction/target Ni 対する verb Taisuru 限定 noun Gentei 的 Mato な auxiliary-verb Na セキュリティ noun Security 管理 noun Kanri 、 , 詐欺 noun Sagi 師 Shi が subject-marker Ga 年金 noun Nenkin 支払い noun Shiharai を object-marker Wo 振り替え verb Furikae たり particle Tari 虚偽 noun Kyogi の possessive No 給付 noun Kyuufu 金 Kin 請求 noun Seikyuu を object-marker Wo 行っ verb I たり particle Tari し verb Shi た auxiliary-verb Ta 事例 noun Jirei など particle Nado が subject-marker Ga 含ま verb Fukuma れる auxiliary-verb Reru [ [ 5 noun 5 ]。 ?? Services Australia agreed to these recommendations in late July 2024 but deferred implementation to early 2025, indicating no immediate action was taken on urgent security matters [5].
Services noun Services Australia noun Australia は topic-marker Wa 2024 noun 2024 年 noun Nen 7 noun 7 月 noun Tsuki 下旬 noun Gejun に direction/target Ni これ Kore ら Ra の possessive No 勧告 noun Kankoku に direction/target Ni 同意 noun Doui し verb Shi た auxiliary-verb Ta が subject-marker Ga 、 , 実施 noun Jisshi を object-marker Wo 2025 noun 2025 年 noun Nen 初頭 noun Shotou に direction/target Ni 延期 noun Enki し verb Shi 、 , 緊急 noun Kinkyuu の possessive No セキュリティ noun Security 問題 noun Mondai に direction/target Ni 対し verb Taishi て particle Te 即座 noun Sokuza の possessive No 対応 noun Taiou が subject-marker Ga 取ら verb Tora れ auxiliary-verb Re て particle Te い verb I ない auxiliary-verb Nai こと noun Koto を object-marker Wo 示し verb Shimeshi た auxiliary-verb Ta [ [ 5 noun 5 ]。 ?? 欠落した文脈
# # # # # # 1 noun 1 . . 「 " 独自 Dokuji 仕様 noun Shiyou 」 " の possessive No 認証 noun Ninshou プロトコル noun Protocol は topic-marker Wa 正確 noun Seikaku
### 1. The "Bespoke" Authentication Protocol is Accurate
この Kono 主張 noun Shuchou は topic-marker Wa 、 , myGovID noun MyGovID の possessive No 認証 noun Ninshou プロトコル noun Protocol を object-marker Wo 標準 noun Hyoujun 的 Mato で auxiliary-verb De ない adjective Nai もの noun Mono と and/with To し verb Shi て particle Te 正確 noun Seikaku に auxiliary-verb Ni 特徴 noun Tokuchou づけ verb Zuke て particle Te いる verb Iru 。 . The claim accurately characterizes myGovID's authentication protocol as non-standard. myGovID uses the **Trusted Digital Identity Framework (TDIF)**, which is a proprietary, bespoke system specific to Australia - not OpenID Connect, OAuth 2.0, or other internationally recognized standards [6].
myGovID noun MyGovID は topic-marker Wa 「 " 信頼 noun Shinrai できる verb Dekiru デジタル noun Digital 身元 noun Mimoto フレームワーク noun Framework ( ( Trusted noun Trusted Digital noun Digital Identity noun Identity Framework noun Framework 、 , TDIF noun TDIF ) ) 」 " を object-marker Wo 使用 noun Shiyou し verb Shi て particle Te おり verb Ori 、 , これ Kore は topic-marker Wa オーストラリア noun Australia 固有 noun Koyuu の possessive No 独自 Dokuji システム noun System で auxiliary-verb De あり verb Ari 、 , OpenID noun OpenID Connect noun Connect や particle Ya OAuth noun OAuth 2 noun 2 . . 0 noun 0 など particle Nado の possessive No 国際 noun Kokusai 的 Mato に auxiliary-verb Ni 認め verb Mitome られ auxiliary-verb Rare た auxiliary-verb Ta 標準 noun Hyoujun で location/means De は topic-marker Wa ない adjective Nai [ [ 6 noun 6 ]。 ?? Security researchers have recommended that the TDIF framework be deprecated and replaced with standard protocols like OpenID Connect [2].
セキュリティ noun Security 研究 noun Kenkyuu 者 Mono は topic-marker Wa 、 , TDIF noun TDIF フレームワーク noun Framework を object-marker Wo 廃止 noun Haishi し verb Shi 、 , OpenID noun OpenID Connect noun Connect など particle Nado の possessive No 標準 noun Hyoujun 的 Mato な auxiliary-verb Na プロトコル noun Protocol に direction/target Ni 置き換える verb Okikaeru こと noun Koto を object-marker Wo 推奨 noun Suishou し verb Shi て particle Te いる verb Iru [ [ 2 noun 2 ]。 ?? ### 2. Protocol Design vs. Implementation Issues
# # # # # # 2 noun 2 . . プロトコル noun Protocol 設計 noun Sekkei と and/with To 実装 noun Jissou 上 Ue の possessive No 問題 noun Mondai While the vulnerability exists, there is a technical distinction worth noting: the fundamental flaw appears to stem from the protocol's design (the lack of context about who is requesting authentication in the myGovID app), not necessarily implementation errors.
脆弱 noun Zeijaku 性 Sei は topic-marker Wa 存在 noun Sonzai する verb Suru が subject-marker Ga 、 , 技術 noun Gijutsu 的 Mato な auxiliary-verb Na 区別 noun Kubetsu が subject-marker Ga 重要 Juuyou で auxiliary-verb De ある verb Aru : : 根本 noun Konpon 的 Mato な auxiliary-verb Na 欠陥 noun Kekkan は topic-marker Wa プロトコル noun Protocol の possessive No 設計 noun Sekkei ( ( myGovID noun MyGovID アプリ noun Application に direction/target Ni 認証 noun Ninshou を object-marker Wo 要求 noun Youkyuu し verb Shi て particle Te いる verb Iru 主体 noun Shutai に direction/target Ni 関する verb Kansuru 文脈 noun Bunmyaku が subject-marker Ga 欠如 noun Ketsujo し verb Shi て particle Te いる verb Iru こと noun Koto ) ) から from/because Kara 生じ verb Shouji て particle Te いる verb Iru よう You で auxiliary-verb De あり verb Ari 、 , 必ず adverb Kanarazu しも particle Shimo 実装 noun Jissou 上 Ue の possessive No エラー noun Error と and/with To いう verb Iu わけ noun Wake で location/means De は topic-marker Wa ない adjective Nai 。 . However, this distinction does not diminish the validity of the claim - a flawed protocol design is still a flaw that requires fixing.
しかし conjunction Shikashi 、 , この Kono 区別 noun Kubetsu は topic-marker Wa 主張 noun Shuchou の possessive No 妥当 noun Datou 性 Sei を object-marker Wo 減少 noun Genshou さ verb Sa せる auxiliary-verb Seru もの noun Mono で auxiliary-verb De は topic-marker Wa ない adjective Nai 。 . ### 3. Timeline and Context
設計 noun Sekkei 上 Ue の possessive No 欠陥 noun Kekkan で auxiliary-verb De あっ verb A て particle Te も also Mo 、 , 修正 noun Shuusei が subject-marker Ga 必要 noun Hitsuyou な auxiliary-verb Na 欠陥 noun Kekkan で auxiliary-verb De ある verb Aru 。 . The vulnerability discovery occurred late in the Coalition government's tenure.
# # # # # # 3 noun 3 . . タイム noun Time ライン noun Line と and/with To 文脈 noun Bunmyaku The Coalition was voted out of office in May 2022.
脆弱 noun Zeijaku 性 Sei の possessive No 発見 noun Hakken は topic-marker Wa 、 , 連立 noun Renritsu 政権 noun Seiken ( ( Coalition noun Coalition ) ) の possessive No 任期 noun Ninki の possessive No 終わり noun Owari に direction/target Ni 近い adjective Chikai 時期 noun Jiki に direction/target Ni 起き verb Oki た auxiliary-verb Ta 。 . The vulnerability was discovered in August 2024 by the Albanese Labor government.
連立 noun Renritsu 政権 noun Seiken は topic-marker Wa 2022 noun 2022 年 noun Nen 5 noun 5 月 noun Tsuki に direction/target Ni 選挙 noun Senkyo で location/means De 敗北 noun Haiboku し verb Shi た auxiliary-verb Ta 。 . This means:
- The Coalition government (2013-2022) would not have made the September 2024 decision to refuse remediation
- The current (Labor) government inherited myGovID and made the decision not to change the protocol [3]
However, the claim may be referring to the Coalition government's original decision to develop and deploy myGovID using a bespoke, non-standard protocol rather than established industry standards - which would have been a decision made during the Coalition's time in office (2013-2022).
この Kono 脆弱 noun Zeijaku 性 Sei は topic-marker Wa アルバ noun Aruba ニーズ noun Needs 労働 noun Roudou 党 Tou 政権 noun Seiken ( ( Albanese noun Albanese Labor noun Labor government noun Government ) ) 下 Shita の possessive No 2024 noun 2024 年 noun Nen 8 noun 8 月 noun Tsuki に direction/target Ni 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 。 . これ Kore は topic-marker Wa 以下 noun Ika を object-marker Wo 意味 noun Imi する verb Suru : : - - 連立 noun Renritsu 政権 noun Seiken ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) は topic-marker Wa 、 , 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki の possessive No 修正 noun Shuusei 拒否 noun Kyohi の possessive No 決定 noun Kettei を object-marker Wo 下し verb Oroshi た auxiliary-verb Ta わけ noun Wake で location/means De は topic-marker Wa ない adjective Nai - - 現在 noun Genzai の possessive No ( ( 労働 noun Roudou 党 Tou ) ) 政権 noun Seiken は topic-marker Wa myGovID noun MyGovID を object-marker Wo 引き継ぎ verb Hikitsugi 、 , プロトコル noun Protocol を object-marker Wo 変更 noun Henkou し verb Shi ない auxiliary-verb Nai 決定 noun Kettei を object-marker Wo 下し verb Oroshi た auxiliary-verb Ta [ [ 3 noun 3 ] ] ただし conjunction Tadashi 、 , この Kono 主張 noun Shuchou は topic-marker Wa 、 , 連立 noun Renritsu 政権 noun Seiken が subject-marker Ga 標準 noun Hyoujun 的 Mato な auxiliary-verb Na 業界 noun Gyoukai プロトコル noun Protocol で location/means De は topic-marker Wa なく adjective Naku 独自 Dokuji 仕様 noun Shiyou の possessive No プロトコル noun Protocol を object-marker Wo 使用 noun Shiyou し verb Shi て particle Te myGovID noun MyGovID を object-marker Wo 開発 noun Kaihatsu ・ / 展開 noun Tenkai する verb Suru と and/with To いう verb Iu 当初 noun Tousho の possessive No 決定 noun Kettei を object-marker Wo 指し verb Sashi て particle Te いる verb Iru 可能 Kanou 性 Sei が subject-marker Ga ある verb Aru 。 . これ Kore は topic-marker Wa 連立 noun Renritsu 政権 noun Seiken 在任 noun Zainin 中 Naka ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) に direction/target Ni 行わ verb Okonawa れ auxiliary-verb Re た auxiliary-verb Ta 決定 noun Kettei で auxiliary-verb De あろう verb Arou 。 . 情報源の信頼性評価
# # # # # # 元 noun Moto の possessive No ソース noun Sauce : : Thinking noun Thinking Cybersecurity noun Cybersecurity
### Original Source: Thinking Cybersecurity
提供 noun Teikyou さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 元 noun Moto の possessive No ソース noun Sauce ( ( Thinking noun Thinking Cybersecurity noun Cybersecurity ) ) は topic-marker Wa 、 , ヴァネッサ noun Vanessa ・ / ティーグ noun Tiigu ( ( Vanessa noun Vanessa Teague noun Teague ) ) 氏 Shi が subject-marker Ga 率いる verb Hikiiru 組織 noun Soshiki で auxiliary-verb De あり verb Ari 、 , 脆弱 noun Zeijaku 性 Sei を object-marker Wo 発見 noun Hakken し verb Shi た auxiliary-verb Ta 研究 noun Kenkyuu 者 Mono の possessive No 一人 noun Hitori で auxiliary-verb De ある verb Aru 。 . The original source provided (Thinking Cybersecurity) is an organization led by Vanessa Teague, one of the researchers who discovered the vulnerability.
これ Kore は topic-marker Wa 、 , 脆弱 noun Zeijaku 性 Sei 自体 noun Jitai に direction/target Ni つい verb Tsui て particle Te の possessive No 直接 noun Chokusetsu 的 Mato な auxiliary-verb Na 情報 noun Jouhou 源 Minamoto を object-marker Wo もたらす verb Motarasu 。 . This creates a direct source on the vulnerability itself.
ヴァネッサ noun Vanessa ・ / ティーグ noun Tiigu 氏 Shi は topic-marker Wa 以下 noun Ika の possessive No 通り noun Toori : : Vanessa Teague is:
- An ANU adjunct professor and security researcher
- A credible academic voice in cybersecurity
- Has published peer-reviewed work on electoral security and digital systems [7]
However, as one of the researchers reporting on their own finding, there is inherent bias in favor of emphasizing the vulnerability's severity.
- - ANU noun ANU 客員 noun Kyakuin 教授 noun Kyouju で auxiliary-verb De あり verb Ari セキュリティ noun Security 研究 noun Kenkyuu 者 Mono ### Primary Sources on This Issue
- - サイバー Cyber セキュリティ noun Security に direction/target Ni おけ verb Oke る auxiliary-verb Ru 信頼 noun Shinrai できる verb Dekiru 学術 noun Gakujutsu 的 Mato な auxiliary-verb Na 声 noun Koe The most reliable sources are:
- **Technology news outlets** (iTnews, InnovationAus): Mainstream Australian tech journalism covering the vulnerability discovery and government response [1][3]
- **Government sources** (Ombudsman report, ATO statements): Official documentation of security concerns and government positions [4][5]
- **Security research** (Thinking Cybersecurity, researchers' technical documentation): Academic and professional security analysis [2]
The claim is well-supported by mainstream technology journalism and government reports, not primarily dependent on a single partisan source.
- - 選挙 noun Senkyo セキュリティ noun Security と and/with To デジタル noun Digital システム noun System に direction/target Ni 関する verb Kansuru 査読 noun Sadoku 済み Sumi の possessive No 論文 noun Ronbun を object-marker Wo 発表 noun Happyou し verb Shi て particle Te いる verb Iru [ [ 7 noun 7 ] ] しかし conjunction Shikashi 、 , 自ら noun Mizukara の possessive No 発見 noun Hakken を object-marker Wo 報告 noun Houkoku する verb Suru 研究 noun Kenkyuu 者 Mono の possessive No 一人 noun Hitori と and/with To し verb Shi て particle Te 、 , 脆弱 noun Zeijaku 性 Sei の possessive No 深刻 Shinkoku さ Sa を object-marker Wo 強調 noun Kyouchou する verb Suru と and/with To いう verb Iu 固有 noun Koyuu の possessive No 偏り noun Katayori が subject-marker Ga 存在 noun Sonzai する verb Suru 。 . # # # # # # この Kono 問題 noun Mondai に direction/target Ni 関する verb Kansuru 一 noun Ichi 次 Tsugi 情報 noun Jouhou 源 Minamoto 最も adverb Mottomo 信頼 noun Shinrai できる verb Dekiru 情報 noun Jouhou 源 Minamoto は topic-marker Wa 以下 noun Ika の possessive No 通り noun Toori : : - - * * * * 技術 noun Gijutsu ニュース noun News 媒体 noun Baitai * * * * ( ( iTnews noun ITnews 、 , InnovationAus noun InnovationAus ) ) : : 脆弱 noun Zeijaku 性 Sei の possessive No 発見 noun Hakken と and/with To 政府 noun Seifu 対応 noun Taiou を object-marker Wo 報じ verb Houji た auxiliary-verb Ta オーストラリア noun Australia の possessive No 主流 noun Shuryuu 技術 noun Gijutsu ジャーナリズム noun Journalism [ [ 1 noun 1 ][ ][ 3 noun 3 ] ] - - * * * * 政府 noun Seifu 情報 noun Jouhou 源 Minamoto * * * * ( ( 監察 noun Kansatsu 官 Kan レポート noun Report 、 , ATO noun ATO 声明 noun Seimei ) ) : : セキュリティ noun Security 上 Ue の possessive No 懸念 noun Kenen と and/with To 政府 noun Seifu の possessive No 立場 noun Tachiba の possessive No 公式 noun Koushiki 文書 noun Bunsho [ [ 4 noun 4 ][ ][ 5 noun 5 ] ] - - * * * * セキュリティ noun Security 研究 noun Kenkyuu * * * * ( ( Thinking noun Thinking Cybersecurity noun Cybersecurity 、 , 研究 noun Kenkyuu 者 Mono の possessive No 技術 noun Gijutsu 文書 noun Bunsho ) ) : : 学術 noun Gakujutsu 的 Mato ・ / 専門 noun Senmon 的 Mato な auxiliary-verb Na セキュリティ noun Security 分析 noun Bunseki [ [ 2 noun 2 ] ] この Kono 主張 noun Shuchou は topic-marker Wa 、 , 主流 noun Shuryuu の possessive No 技術 noun Gijutsu ジャーナリズム noun Journalism と and/with To 政府 noun Seifu レポート noun Report に direction/target Ni よっ verb Yo て particle Te 十分 Juu fun に auxiliary-verb Ni 裏付け verb Urazuke られ auxiliary-verb Rare て particle Te おり verb Ori 、 , 単一 Tan'itsu の possessive No 党派 noun Touha sources noun Sources に direction/target Ni 主に adverb Omoni 依存 noun Izon し verb Shi て particle Te いる verb Iru わけ noun Wake で location/means De は topic-marker Wa ない adjective Nai 。 . ⚖️
労働党比較
# # # # # # 労働 noun Roudou 党 Tou も also Mo 同様 Douyou の possessive No 独自 Dokuji 認証 noun Ninshou アプローチ noun Approach を object-marker Wo 採用 noun Saiyou し verb Shi た auxiliary-verb Ta か question Ka ? ?
### Did Labor Adopt Similar Bespoke Authentication Approaches?
労働 noun Roudou 党 Tou は topic-marker Wa myGovID noun MyGovID が subject-marker Ga 開発 noun Kaihatsu さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 時期 noun Jiki ( ( 連立 noun Renritsu 政権 noun Seiken が subject-marker Ga 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen に direction/target Ni 統治 noun Touchi ) ) に direction/target Ni は topic-marker Wa 政権 noun Seiken を object-marker Wo 担っ verb Nina て particle Te い verb I なかっ auxiliary-verb Naka た auxiliary-verb Ta 。 . Labor was not in government when myGovID was developed (Coalition governed 2013-2022).
労働 noun Roudou 党 Tou 政権 noun Seiken は topic-marker Wa 2022 noun 2022 年 noun Nen 5 noun 5 月 noun Tsuki に direction/target Ni 政権 noun Seiken を object-marker Wo 掌握 noun Shouaku し verb Shi た auxiliary-verb Ta 際 noun Sai に direction/target Ni myGovID noun MyGovID システム noun System を object-marker Wo 引き継い verb Hikitsui だ auxiliary-verb Da 。 . The Labor government inherited the myGovID system when they took office in May 2022.
**However**, the more relevant comparison is: **How did Labor respond to the discovered vulnerability?**
As noted above, the decision to "not intend to change the protocol" in September 2024 was made by the **Labor government's ATO**, not the Coalition.
* * * * しかし conjunction Shikashi * * * * 、 , より adverb Yori 関連 noun Kanren 性 Sei の possessive No 高い adjective Takai 比較 noun Hikaku は topic-marker Wa : : * * * * 労働 noun Roudou 党 Tou は topic-marker Wa 脆弱 noun Zeijaku 性 Sei を object-marker Wo どの Dono よう You に auxiliary-verb Ni 対応 noun Taiou し verb Shi た auxiliary-verb Ta か question Ka ? ? This indicates both governments (Coalition for original development, Labor for response to the discovered vulnerability) made questionable cybersecurity decisions regarding myGovID.
* * * * と and/with To いう verb Iu 点 noun Ten で auxiliary-verb De ある verb Aru 。 . ### Labor's Approach to Digital Identity
上記 noun Jouki の possessive No 通り noun Toori 、 , 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki の possessive No 「 " プロトコル noun Protocol を object-marker Wo 変更 noun Henkou する verb Suru 予定 noun Yotei は topic-marker Wa ない adjective Nai 」 " と and/with To いう verb Iu 決定 noun Kettei は topic-marker Wa 、 , * * * * 労働 noun Roudou 党 Tou 政権 noun Seiken 下 Shita の possessive No ATO noun ATO * * * * に direction/target Ni よっ verb Yo て particle Te 下さ verb Kudasa れ auxiliary-verb Re た auxiliary-verb Ta もの noun Mono で auxiliary-verb De あり verb Ari 、 , 連立 noun Renritsu 政権 noun Seiken で location/means De は topic-marker Wa ない adjective Nai 。 . Labor has pursued continued development of myGovID (rebranded as "myID" in November 2024) under a digital identity scheme.
これ Kore は topic-marker Wa 、 , 両 Ryou 政権 noun Seiken ( ( 独自 Dokuji システム noun System を object-marker Wo 開発 noun Kaihatsu し verb Shi た auxiliary-verb Ta 連立 noun Renritsu 政権 noun Seiken 、 , 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 脆弱 noun Zeijaku 性 Sei に direction/target Ni 対処 noun Taisho し verb Shi た auxiliary-verb Ta 労働 noun Roudou 党 Tou 政権 noun Seiken ) ) が subject-marker Ga myGovID noun MyGovID に direction/target Ni 関し verb Kanshi て particle Te 疑わしい adjective Utagawashii サイバー Cyber セキュリティ noun Security の possessive No 決定 noun Kettei を object-marker Wo 下し verb Oroshi た auxiliary-verb Ta こと noun Koto を object-marker Wo 示唆 noun Shisa し verb Shi て particle Te いる verb Iru 。 . Labor has not abandoned the bespoke TDIF framework but instead continued operating within it [8].
# # # # # # 労働 noun Roudou 党 Tou の possessive No デジタル noun Digital 身元 noun Mimoto アプローチ noun Approach This suggests Labor may bear some responsibility for not addressing the architectural vulnerability once it was discovered under their watch.
労働 noun Roudou 党 Tou は topic-marker Wa デジタル noun Digital 身元 noun Mimoto スキーム noun Scheme の possessive No 下 noun Shita で location/means De myGovID noun MyGovID ( ( 2024 noun 2024 年 noun Nen 11 noun 11 月 noun Tsuki に direction/target Ni 「 " myID noun MyID 」 " と and/with To し verb Shi て particle Te 再 Sai ブランド noun Brand ) ) の possessive No 継続 noun Keizoku 的 Mato な auxiliary-verb Na 開発 noun Kaihatsu を object-marker Wo 追求 noun Tsuikyuu し verb Shi て particle Te いる verb Iru 。 . 労働 noun Roudou 党 Tou は topic-marker Wa 独自 Dokuji の possessive No TDIF noun TDIF フレームワーク noun Framework を object-marker Wo 廃止 noun Haishi せ verb Se ず auxiliary-verb Zu 、 , 代わり noun Kawari に direction/target Ni それ Sore を object-marker Wo 継続 noun Keizoku し verb Shi て particle Te 運用 noun Un'you し verb Shi て particle Te いる verb Iru [ [ 8 noun 8 ]。 ?? これ Kore は topic-marker Wa 、 , 労働 noun Roudou 党 Tou が subject-marker Ga 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 脆弱 noun Zeijaku 性 Sei を object-marker Wo 引き継い verb Hikitsui だ auxiliary-verb Da 後 noun Ato も also Mo 対応 noun Taiou し verb Shi なかっ auxiliary-verb Naka た auxiliary-verb Ta こと noun Koto で auxiliary-verb De 、 , 一定 noun Ittei の possessive No 責任 noun Sekinin を object-marker Wo 負っ verb O て particle Te いる verb Iru 可能 Kanou 性 Sei を object-marker Wo 示唆 noun Shisa し verb Shi て particle Te いる verb Iru 。 . 🌐
バランスの取れた視点
# # # # # # 連立 noun Renritsu 政権 noun Seiken の possessive No 設計 noun Sekkei 上 Ue の possessive No 決定 noun Kettei ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) )
### The Coalition's Design Decision (2013-2022)
連立 noun Renritsu 政権 noun Seiken が subject-marker Ga 標準 noun Hyoujun 的 Mato な auxiliary-verb Na 業界 noun Gyoukai プロトコル noun Protocol で auxiliary-verb De ある verb Aru OpenID noun OpenID Connect noun Connect など particle Nado で location/means De は topic-marker Wa なく adjective Naku 、 , 独自 Dokuji の possessive No 認証 noun Ninshou プロトコル noun Protocol ( ( TDIF noun TDIF ) ) を object-marker Wo 使用 noun Shiyou し verb Shi て particle Te myGovID noun MyGovID を object-marker Wo 開発 noun Kaihatsu する verb Suru こと noun Koto を object-marker Wo 決定 noun Kettei し verb Shi た auxiliary-verb Ta 際 noun Sai 、 , これ Kore は topic-marker Wa 疑わしい adjective Utagawashii アーキテクチャ noun Architecture 上 Ue の possessive No 決定 noun Kettei で auxiliary-verb De あっ verb A た auxiliary-verb Ta 。 . When the Coalition government decided to develop myGovID using a proprietary, bespoke authentication protocol (TDIF) rather than adopting internationally standard protocols like OpenID Connect, this represented a questionable architectural decision.
この Kono 選択 noun Sentaku の possessive No 理由 noun Riyuu は topic-marker Wa おそらく adverb Osoraku 以下 noun Ika の possessive No 通り noun Toori : : The reasons for this choice were likely:
- Desire for a uniquely Australian solution tailored to specific government needs
- Potential national sovereignty concerns (not relying on international standards)
- Perceived control over the system's security and operations
However, security experts argue that bespoke authentication systems are inherently riskier because they:
- Have limited external security review compared to widely-used standards
- Don't benefit from years of community vulnerability discovery and patching
- Increase the chance of design flaws like the one discovered in 2024 [2]
**Standard security practice is to use proven, widely-audited protocols unless there is a compelling reason not to.**
- - 特定 noun Tokutei の possessive No 政府 noun Seifu ニーズ noun Needs に direction/target Ni 合わせ verb Awase た auxiliary-verb Ta 独自 Dokuji の possessive No オーストラリア noun Australia ソリューション noun Solution を object-marker Wo 求める verb Motomeru 意向 noun Ikou ### The Government's Response to the Discovered Vulnerability
- - 潜在 noun Senzai 的 Mato な auxiliary-verb Na 国家 noun Kokka 主権 noun Shuken 上 Ue の possessive No 懸念 noun Kenen ( ( 国際 noun Kokusai 標準 noun Hyoujun へ direction E の possessive No 依存 noun Izon を object-marker Wo 避ける verb Sakeru ) ) More problematic than the original design choice was the response when the vulnerability was discovered:
**During Coalition government (2013-2022):**
- The Coalition would have deployed and operated myGovID but the vulnerability wasn't discovered until 2024 (after their loss of office)
**During Labor government (September 2024 onward):**
- The ATO explicitly refused to fix the known vulnerability, stating they "did not intend to change the protocol"
- The government dismissed it as a "public awareness issue" rather than a technical design flaw
- No remediation timeline or plan was announced
- The system continued to operate with the known vulnerability
- - システム noun System の possessive No セキュリティ noun Security と and/with To 運用 noun Un'you に direction/target Ni 対する verb Taisuru 支配 noun Shihai を object-marker Wo 望む verb Nozomu ### Expert and Institutional Perspectives
しかし conjunction Shikashi 、 , セキュリティ noun Security 専門 noun Senmon 家 Ie は topic-marker Wa 、 , 独自 Dokuji の possessive No 認証 noun Ninshou システム noun System が subject-marker Ga 本質 noun Honshitsu 的 Mato に auxiliary-verb Ni リスク noun Risk が subject-marker Ga 高い adjective Takai と and/with To 主張 noun Shuchou する verb Suru : : The Ombudsman's report reinforces that myGov/myGovID security is inadequate, with the government only agreeing to address deficiencies in 2025 [5].
- - 広く adjective Hiroku 使用 noun Shiyou さ verb Sa れ auxiliary-verb Re て particle Te いる verb Iru 標準 noun Hyoujun と and/with To 比較 noun Hikaku し verb Shi て particle Te 外部 noun Gaibu に direction/target Ni よる verb Yoru セキュリティ noun Security レビュー noun Review が subject-marker Ga 限定 noun Gentei 的 Mato The timing suggests this was reactive rather than proactive security governance.
- - 長年 noun Naganen の possessive No コミュニティ noun Community に direction/target Ni よる verb Yoru 脆弱 noun Zeijaku 性 Sei 発見 noun Hakken と and/with To パッチ noun Patch 適用 noun Tekiyou の possessive No 恩恵 noun Onkei を object-marker Wo 受け verb Uke られ auxiliary-verb Rare ない auxiliary-verb Nai ### Comparative Government Practice
- - 2024 noun 2024 年 noun Nen に direction/target Ni 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta よう You な auxiliary-verb Na 設計 noun Sekkei 上 Ue の possessive No 欠陥 noun Kekkan の possessive No 可能 Kanou 性 Sei が subject-marker Ga 高まる verb Takamaru [ [ 2 noun 2 ] ] Ignoring known security vulnerabilities in authentication systems is not standard practice across responsible governments.
* * * * 標準 noun Hyoujun 的 Mato な auxiliary-verb Na セキュリティ noun Security プラクティス noun Practice は topic-marker Wa 、 , 強い adjective Tsuyoi 理由 noun Riyuu が subject-marker Ga ない adjective Nai 限り noun Kagiri 、 , 実績 noun Jisseki の possessive No ある verb Aru 広く adjective Hiroku 監査 noun Kansa さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta プロトコル noun Protocol を object-marker Wo 使用 noun Shiyou する verb Suru こと noun Koto で auxiliary-verb De ある verb Aru 。 . The standard industry approach is:
1.
* * * * Acknowledge the vulnerability
2.
# # # # # # 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 脆弱 noun Zeijaku 性 Sei に direction/target Ni 対する verb Taisuru 政府 noun Seifu の possessive No 対応 noun Taiou Develop a remediation plan
3.
元 noun Moto の possessive No 設計 noun Sekkei 上 Ue の possessive No 選択 noun Sentaku より particle Yori も also Mo 問題 noun Mondai だっ auxiliary-verb Da た auxiliary-verb Ta の possessive No は topic-marker Wa 、 , 脆弱 noun Zeijaku 性 Sei が subject-marker Ga 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 際 noun Sai の possessive No 対応 noun Taiou で auxiliary-verb De あっ verb A た auxiliary-verb Ta : : Implement the fix within a reasonable timeframe
4.
* * * * 連立 noun Renritsu 政権 noun Seiken 下 Shita ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) : : * * * * Publicly communicate the resolution
The Australian government's response (refusing to fix the protocol design flaw) falls short of these standards.
**Key context:** Neither the Coalition nor Labor has demonstrated strong cybersecurity governance regarding myGovID.
- - 連立 noun Renritsu 政権 noun Seiken は topic-marker Wa myGovID noun MyGovID を object-marker Wo 展開 noun Tenkai ・ / 運用 noun Un'you し verb Shi た auxiliary-verb Ta が subject-marker Ga 、 , 脆弱 noun Zeijaku 性 Sei は topic-marker Wa 彼 Kare ら Ra が subject-marker Ga 退陣 noun Taijin し verb Shi た auxiliary-verb Ta 後 noun Ato の possessive No 2024 noun 2024 年 noun Nen に direction/target Ni 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta The Coalition created a system using non-standard protocols, and Labor (which inherited it) refused to fix it when vulnerabilities were discovered.
* * * * 労働 noun Roudou 党 Tou 政権 noun Seiken 下 Shita ( ( 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki 以降 noun Ikou ) ) : : * * * * Both decisions appear driven by bureaucratic inertia and unwillingness to acknowledge systemic architectural failures.
- - ATO noun ATO は topic-marker Wa 既知 noun Kichi の possessive No 脆弱 noun Zeijaku 性 Sei の possessive No 修正 noun Shuusei を object-marker Wo 明確 Meikaku に auxiliary-verb Ni 拒否 noun Kyohi し verb Shi 、 , 「 " プロトコル noun Protocol を object-marker Wo 変更 noun Henkou する verb Suru 予定 noun Yotei は topic-marker Wa ない adjective Nai 」 " と and/with To 述べ verb Nobe た auxiliary-verb Ta - - 政府 noun Seifu は topic-marker Wa これ Kore を object-marker Wo 技術 noun Gijutsu 的 Mato な auxiliary-verb Na 設計 noun Sekkei 上 Ue の possessive No 欠陥 noun Kekkan で location/means De は topic-marker Wa なく adjective Naku 「 " 公共 noun Koukyou 認識 noun Ninshiki の possessive No 問題 noun Mondai 」 " と and/with To し verb Shi て particle Te 特徴 noun Tokuchou づけ verb Zuke た auxiliary-verb Ta - - 修正 noun Shuusei の possessive No タイム noun Time ライン noun Line や particle Ya 計画 noun Keikaku は topic-marker Wa 発表 noun Happyou さ verb Sa れ auxiliary-verb Re なかっ auxiliary-verb Naka た auxiliary-verb Ta - - 既知 noun Kichi の possessive No 脆弱 noun Zeijaku 性 Sei が subject-marker Ga 存在 noun Sonzai し verb Shi た auxiliary-verb Ta まま noun Mama システム noun System は topic-marker Wa 運用 noun Un'you を object-marker Wo 続け verb Tsuzuke た auxiliary-verb Ta # # # # # # 専門 noun Senmon 家 Ie と and/with To 制度 noun Seido の possessive No 視点 noun Shiten 監察 noun Kansatsu 官 Kan の possessive No レポート noun Report は topic-marker Wa 、 , myGov noun MyGov / / myGovID noun MyGovID の possessive No セキュリティ noun Security が subject-marker Ga 不 Fu 十分 Juu fun で auxiliary-verb De ある verb Aru こと noun Koto を object-marker Wo 裏付け verb Urazuke て particle Te おり verb Ori 、 , 政府 noun Seifu は topic-marker Wa 2025 noun 2025 年 noun Nen まで until Ma de 欠陥 noun Kekkan へ direction E の possessive No 対応 noun Taiou を object-marker Wo 延期 noun Enki する verb Suru こと noun Koto に direction/target Ni 同意 noun Doui し verb Shi た auxiliary-verb Ta だけ particle Dake で auxiliary-verb De あっ verb A た auxiliary-verb Ta [ [ 5 noun 5 ]。 ?? タイミング noun Timing から from/because Kara 判断 noun Handan し verb Shi て particle Te 、 , これ Kore は topic-marker Wa 率先 noun Sossen 的 Mato な auxiliary-verb Na セキュリティ noun Security 統治 noun Touchi で location/means De は topic-marker Wa なく adjective Naku 事後 noun Jigo 対応 noun Taiou 的 Mato で auxiliary-verb De あっ verb A た auxiliary-verb Ta 。 . # # # # # # 政府 noun Seifu の possessive No 実践 noun Jissen と and/with To の possessive No 比較 noun Hikaku 認証 noun Ninshou システム noun System の possessive No 既知 noun Kichi の possessive No セキュリティ noun Security 脆弱 noun Zeijaku 性 Sei を object-marker Wo 無視 noun Mushi する verb Suru こと noun Koto は topic-marker Wa 、 , 責任 noun Sekinin ある verb Aru 政府 noun Seifu の possessive No 標準 noun Hyoujun 的 Mato な auxiliary-verb Na 慣行 noun Kankou で location/means De は topic-marker Wa ない adjective Nai 。 . 標準 noun Hyoujun 的 Mato な auxiliary-verb Na 業界 noun Gyoukai アプローチ noun Approach は topic-marker Wa 以下 noun Ika の possessive No 通り noun Toori : : 1 noun 1 . . 脆弱 noun Zeijaku 性 Sei を object-marker Wo 認識 noun Ninshiki する verb Suru 2 noun 2 . . 修正 noun Shuusei 計画 noun Keikaku を object-marker Wo 開発 noun Kaihatsu する verb Suru 3 noun 3 . . 合理 noun Gouri 的 Mato な auxiliary-verb Na 期間 noun Kikan 内 Uchi に direction/target Ni 修正 noun Shuusei を object-marker Wo 実装 noun Jissou する verb Suru 4 noun 4 . . 解決 noun Kaiketsu 策 noun Saku を object-marker Wo 公 noun Kou に direction/target Ni 伝える verb Tsutaeru オーストラリア noun Australia 政府 noun Seifu の possessive No 対応 noun Taiou ( ( 設計 noun Sekkei 上 Ue の possessive No 欠陥 noun Kekkan を object-marker Wo 修正 noun Shuusei する verb Suru ため noun Tame の possessive No プロトコル noun Protocol 変更 noun Henkou を object-marker Wo 拒否 noun Kyohi し verb Shi た auxiliary-verb Ta ) ) は topic-marker Wa 、 , これ Kore ら Ra の possessive No 標準 noun Hyoujun を object-marker Wo 下回っ verb Shitamawa て particle Te いる verb Iru 。 . * * * * 重要 Juuyou な auxiliary-verb Na 文脈 noun Bunmyaku : : * * * * 連立 noun Renritsu 政権 noun Seiken も also Mo 労働 noun Roudou 党 Tou 政権 noun Seiken も also Mo myGovID noun MyGovID に direction/target Ni 関し verb Kanshi て particle Te 強力 Kyouryoku な auxiliary-verb Na サイバー Cyber セキュリティ noun Security 統治 noun Touchi を object-marker Wo 示し verb Shimeshi て particle Te い verb I ない auxiliary-verb Nai 。 . 連立 noun Renritsu 政権 noun Seiken は topic-marker Wa 標準 noun Hyoujun 外 Soto の possessive No プロトコル noun Protocol を object-marker Wo 使用 noun Shiyou する verb Suru システム noun System を object-marker Wo 作成 noun Sakusei し verb Shi 、 , 労働 noun Roudou 党 Tou 政権 noun Seiken ( ( これ Kore を object-marker Wo 引き継い verb Hikitsui だ auxiliary-verb Da ) ) も also Mo 脆弱 noun Zeijaku 性 Sei が subject-marker Ga 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 際 noun Sai に direction/target Ni 修正 noun Shuusei を object-marker Wo 拒否 noun Kyohi し verb Shi た auxiliary-verb Ta 。 . 両方 noun Ryouhou の possessive No 決定 noun Kettei は topic-marker Wa 、 , 官僚 noun Kanryou 的 Mato な auxiliary-verb Na 惰性 noun Dasei と and/with To 体系 noun Taikei 的 Mato な auxiliary-verb Na アーキテクチャ noun Architecture 上 Ue の possessive No 失敗 noun Shippai を object-marker Wo 認め verb Mitome たく auxiliary-verb Taku ない adjective Nai と and/with To いう verb Iu 意向 noun Ikou から from/because Kara 動かさ verb Ugokasa れ auxiliary-verb Re て particle Te いる verb Iru よう You で auxiliary-verb De ある verb Aru 。 . 真実
7.0
/ 10
この Kono 主張 noun Shuchou は topic-marker Wa 、 , myGovID noun MyGovID の possessive No 脆弱 noun Zeijaku 性 Sei と and/with To 政府 noun Seifu の possessive No 修正 noun Shuusei 拒否 noun Kyohi に direction/target Ni つい verb Tsui て particle Te 事実 noun Jijitsu と and/with To し verb Shi て particle Te 正確 noun Seikaku で auxiliary-verb De ある verb Aru 。 .
The claim is factually accurate regarding the myGovID vulnerability and the government's refusal to fix it.
しかし conjunction Shikashi 、 , 重要 Juuyou な auxiliary-verb Na * * * * 時期 noun Jiki 的 Mato な auxiliary-verb Na 補足 noun Hosoku * * * * が subject-marker Ga ある verb Aru : : 修正 noun Shuusei 拒否 noun Kyohi の possessive No 決定 noun Kettei は topic-marker Wa 、 , * * * * 連立 noun Renritsu 政権 noun Seiken で location/means De は topic-marker Wa なく adjective Naku 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki の possessive No 労働 noun Roudou 党 Tou 政権 noun Seiken * * * * に direction/target Ni よっ verb Yo て particle Te 下さ verb Kudasa れ auxiliary-verb Re た auxiliary-verb Ta もの noun Mono で auxiliary-verb De ある verb Aru 。 . However, there is an important **temporal clarification**: The decision to refuse remediation was made by the **Labor government in September 2024**, not the Coalition government.
連立 noun Renritsu 政権 noun Seiken ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) は topic-marker Wa 独自 Dokuji 仕様 noun Shiyou の possessive No 標準 noun Hyoujun 外 Soto プロトコル noun Protocol を object-marker Wo 使用 noun Shiyou する verb Suru と and/with To いう verb Iu 当初 noun Tousho の possessive No 決定 noun Kettei を object-marker Wo 下し verb Oroshi た auxiliary-verb Ta が subject-marker Ga 、 , これ Kore が subject-marker Ga この Kono 脆弱 noun Zeijaku 性 Sei を object-marker Wo 可能 Kanou に auxiliary-verb Ni し verb Shi た auxiliary-verb Ta アーキテクチャ noun Architecture 上 Ue の possessive No 選択 noun Sentaku で auxiliary-verb De ある verb Aru 。 . The Coalition (2013-2022) made the original decision to use a bespoke, non-standard protocol, which was the architectural choice that enabled this vulnerability.
この Kono 主張 noun Shuchou は topic-marker Wa 二 noun Ni 通り noun Toori に direction/target Ni 解釈 noun Kaishaku できる verb Dekiru : : The claim could be interpreted two ways:
1. **If referring to original protocol design (Coalition era 2013-2022):** TRUE - The Coalition chose a bespoke protocol over proven standards
2. **If referring to the 2024 refusal to fix the discovered vulnerability:** TRUE but made by Labor government, not Coalition
The statement "Chose to ignore and not fix" most naturally reads as referring to the refusal to remediate after discovery (September 2024), which was a Labor government decision, though the underlying architectural choice was made by the Coalition.
1 noun 1 . . * * * * 元 noun Moto の possessive No プロトコル noun Protocol 設計 noun Sekkei を object-marker Wo 指す verb Sasu 場合 noun Baai ( ( 連立 noun Renritsu 政権 noun Seiken 時代 noun Jidai 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) : : * * * * 真実 noun Shinjitsu - - 連立 noun Renritsu 政権 noun Seiken は topic-marker Wa 標準 noun Hyoujun 的 Mato な auxiliary-verb Na プロトコル noun Protocol で location/means De は topic-marker Wa なく adjective Naku 独自 Dokuji 仕様 noun Shiyou を object-marker Wo 選択 noun Sentaku し verb Shi た auxiliary-verb Ta 2 noun 2 . . * * * * 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 脆弱 noun Zeijaku 性 Sei の possessive No 2024 noun 2024 年 noun Nen の possessive No 修正 noun Shuusei 拒否 noun Kyohi を object-marker Wo 指す verb Sasu 場合 noun Baai : : * * * * 真実 noun Shinjitsu で auxiliary-verb De ある verb Aru が subject-marker Ga 、 , 労働 noun Roudou 党 Tou 政権 noun Seiken に direction/target Ni よる verb Yoru もの noun Mono で auxiliary-verb De あり verb Ari 連立 noun Renritsu 政権 noun Seiken で location/means De は topic-marker Wa ない adjective Nai 「 " 無視 noun Mushi し verb Shi 、 , 修正 noun Shuusei し verb Shi ない auxiliary-verb Nai こと noun Koto を object-marker Wo 選択 noun Sentaku し verb Shi た auxiliary-verb Ta 」 " と and/with To いう verb Iu 表現 noun Hyougen は topic-marker Wa 、 , 発見 noun Hakken 後 Ato の possessive No 修正 noun Shuusei 拒否 noun Kyohi ( ( 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki ) ) を object-marker Wo 指す verb Sasu よう You に auxiliary-verb Ni 最も adverb Mottomo 自然 Shizen に auxiliary-verb Ni 読める verb Yomeru が subject-marker Ga 、 , これ Kore は topic-marker Wa 労働 noun Roudou 党 Tou 政権 noun Seiken の possessive No 決定 noun Kettei で auxiliary-verb De あり verb Ari 、 , 連立 noun Renritsu 政権 noun Seiken の possessive No 決定 noun Kettei で location/means De は topic-marker Wa ない adjective Nai 。 . ただし conjunction Tadashi 、 , 根底 noun Kontei に direction/target Ni ある verb Aru アーキテクチャ noun Architecture 上 Ue の possessive No 選択 noun Sentaku は topic-marker Wa 連立 noun Renritsu 政権 noun Seiken に direction/target Ni よる verb Yoru もの noun Mono で auxiliary-verb De あっ verb A た auxiliary-verb Ta 。 . 最終スコア
7.0
/ 10
真実
この Kono 主張 noun Shuchou は topic-marker Wa 、 , myGovID noun MyGovID の possessive No 脆弱 noun Zeijaku 性 Sei と and/with To 政府 noun Seifu の possessive No 修正 noun Shuusei 拒否 noun Kyohi に direction/target Ni つい verb Tsui て particle Te 事実 noun Jijitsu と and/with To し verb Shi て particle Te 正確 noun Seikaku で auxiliary-verb De ある verb Aru 。 .
The claim is factually accurate regarding the myGovID vulnerability and the government's refusal to fix it.
しかし conjunction Shikashi 、 , 重要 Juuyou な auxiliary-verb Na * * * * 時期 noun Jiki 的 Mato な auxiliary-verb Na 補足 noun Hosoku * * * * が subject-marker Ga ある verb Aru : : 修正 noun Shuusei 拒否 noun Kyohi の possessive No 決定 noun Kettei は topic-marker Wa 、 , * * * * 連立 noun Renritsu 政権 noun Seiken で location/means De は topic-marker Wa なく adjective Naku 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki の possessive No 労働 noun Roudou 党 Tou 政権 noun Seiken * * * * に direction/target Ni よっ verb Yo て particle Te 下さ verb Kudasa れ auxiliary-verb Re た auxiliary-verb Ta もの noun Mono で auxiliary-verb De ある verb Aru 。 . However, there is an important **temporal clarification**: The decision to refuse remediation was made by the **Labor government in September 2024**, not the Coalition government.
連立 noun Renritsu 政権 noun Seiken ( ( 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) は topic-marker Wa 独自 Dokuji 仕様 noun Shiyou の possessive No 標準 noun Hyoujun 外 Soto プロトコル noun Protocol を object-marker Wo 使用 noun Shiyou する verb Suru と and/with To いう verb Iu 当初 noun Tousho の possessive No 決定 noun Kettei を object-marker Wo 下し verb Oroshi た auxiliary-verb Ta が subject-marker Ga 、 , これ Kore が subject-marker Ga この Kono 脆弱 noun Zeijaku 性 Sei を object-marker Wo 可能 Kanou に auxiliary-verb Ni し verb Shi た auxiliary-verb Ta アーキテクチャ noun Architecture 上 Ue の possessive No 選択 noun Sentaku で auxiliary-verb De ある verb Aru 。 . The Coalition (2013-2022) made the original decision to use a bespoke, non-standard protocol, which was the architectural choice that enabled this vulnerability.
この Kono 主張 noun Shuchou は topic-marker Wa 二 noun Ni 通り noun Toori に direction/target Ni 解釈 noun Kaishaku できる verb Dekiru : : The claim could be interpreted two ways:
1. **If referring to original protocol design (Coalition era 2013-2022):** TRUE - The Coalition chose a bespoke protocol over proven standards
2. **If referring to the 2024 refusal to fix the discovered vulnerability:** TRUE but made by Labor government, not Coalition
The statement "Chose to ignore and not fix" most naturally reads as referring to the refusal to remediate after discovery (September 2024), which was a Labor government decision, though the underlying architectural choice was made by the Coalition.
1 noun 1 . . * * * * 元 noun Moto の possessive No プロトコル noun Protocol 設計 noun Sekkei を object-marker Wo 指す verb Sasu 場合 noun Baai ( ( 連立 noun Renritsu 政権 noun Seiken 時代 noun Jidai 2013 noun 2013 年 noun Nen - - 2022 noun 2022 年 noun Nen ) ) : : * * * * 真実 noun Shinjitsu - - 連立 noun Renritsu 政権 noun Seiken は topic-marker Wa 標準 noun Hyoujun 的 Mato な auxiliary-verb Na プロトコル noun Protocol で location/means De は topic-marker Wa なく adjective Naku 独自 Dokuji 仕様 noun Shiyou を object-marker Wo 選択 noun Sentaku し verb Shi た auxiliary-verb Ta 2 noun 2 . . * * * * 発見 noun Hakken さ verb Sa れ auxiliary-verb Re た auxiliary-verb Ta 脆弱 noun Zeijaku 性 Sei の possessive No 2024 noun 2024 年 noun Nen の possessive No 修正 noun Shuusei 拒否 noun Kyohi を object-marker Wo 指す verb Sasu 場合 noun Baai : : * * * * 真実 noun Shinjitsu で auxiliary-verb De ある verb Aru が subject-marker Ga 、 , 労働 noun Roudou 党 Tou 政権 noun Seiken に direction/target Ni よる verb Yoru もの noun Mono で auxiliary-verb De あり verb Ari 連立 noun Renritsu 政権 noun Seiken で location/means De は topic-marker Wa ない adjective Nai 「 " 無視 noun Mushi し verb Shi 、 , 修正 noun Shuusei し verb Shi ない auxiliary-verb Nai こと noun Koto を object-marker Wo 選択 noun Sentaku し verb Shi た auxiliary-verb Ta 」 " と and/with To いう verb Iu 表現 noun Hyougen は topic-marker Wa 、 , 発見 noun Hakken 後 Ato の possessive No 修正 noun Shuusei 拒否 noun Kyohi ( ( 2024 noun 2024 年 noun Nen 9 noun 9 月 noun Tsuki ) ) を object-marker Wo 指す verb Sasu よう You に auxiliary-verb Ni 最も adverb Mottomo 自然 Shizen に auxiliary-verb Ni 読める verb Yomeru が subject-marker Ga 、 , これ Kore は topic-marker Wa 労働 noun Roudou 党 Tou 政権 noun Seiken の possessive No 決定 noun Kettei で auxiliary-verb De あり verb Ari 、 , 連立 noun Renritsu 政権 noun Seiken の possessive No 決定 noun Kettei で location/means De は topic-marker Wa ない adjective Nai 。 . ただし conjunction Tadashi 、 , 根底 noun Kontei に direction/target Ni ある verb Aru アーキテクチャ noun Architecture 上 Ue の possessive No 選択 noun Sentaku は topic-marker Wa 連立 noun Renritsu 政権 noun Seiken に direction/target Ni よる verb Yoru もの noun Mono で auxiliary-verb De あっ verb A た auxiliary-verb Ta 。 . 📚 出典と引用 (8)
-
1
itnews.com.au
ATO declines to change protocol.
iTnews -
2
thinkingcybersecurity.com
Thinkingcybersecurity
-
3
innovationaus.com
Innovationaus
-
4
accountantsdaily.com.au
From security concerns to clashes with workplace policies, the transition to myGovID has caused a few headaches within the profession, but the ATO believes worries are misplaced.
Accountantsdaily Com -
5PDF
Keeping myGov Secure
Ombudsman Gov • PDF Document -
6
architecture.digital.gov.au
Architecture Digital Gov
-
7
cecs.anu.edu.au
Cecs Anu Edu
-
8
ato.gov.au
Ato Gov
評価スケールの方法論
1-3: 虚偽
事実に反する、または悪意のある捏造。
4-6: 部分的
一部は真実だが、文脈が欠如または歪曲されている。
7-9: ほぼ真実
軽微な技術的問題または表現上の問題。
10: 正確
完全に検証済みで、文脈的に公正。
方法論: 評価は、公式の政府記録、独立したファクトチェック機関、および一次資料の相互参照を通じて決定されます。