メッセサンオー通販、エロゲ購入者の個人情報大流出 6at HGAME
メッセサンオー通販、エロゲ購入者の個人情報大流出 6 - 暇つぶし2ch900:名無したちの午後
10/04/04 18:35:56 lcBt75ZA0
> CSVで分かること
> ・注文番号210695~212099の人の個人情報(重複あり)←order_user.csv
> ・注文番号210695~212099の人が頼んだ商品名←order_sale.csv

これが本当なら2007/12中頃~2008/2前半の注文データに思えるんだけど、
>>2のBとどっちを信じたらいいんだ?
範囲が分かる理由は勿論、前か後ろにもう少し広かったら俺も被害者だから (´・ω・`)

しかしHPトップのカード番号云々の意識誘導は酷すぐるな、代引き専売の癖に
利用者に誠意を示すよりも対外的に少しでも取り繕うのが優先って事かね

901:名無したちの午後
10/04/04 18:44:28 SMGzblB90
見てきたけどこの一文は載ってなくないか?
どのページの何行目に載ってる?

>また漏洩が確認されましたお客様には、補償を含めた今後の対応を順次ご連絡させて頂きます。

メッセサンオー祭りとはなんだったのか
スレリンク(news板:154番)

902:名無したちの午後
10/04/04 18:46:05 7sqYlgolP
俺の持ってる既に削除された魚拓から保存したCSVは
今年1/1から1/31までしかない。

903:名無したちの午後
10/04/04 18:48:19 S9Gl3+C00
>>901
1行目

904:名無したちの午後
10/04/04 18:52:49 JJ59SV+30
うぃにで流したやつってなんかの罪にならんの?
おもしろ半分でやっていい行為じゃないだろ

905:名無したちの午後
10/04/04 18:53:57 nv7UghVK0
>>901 >>903
そのコピペの1行目ってことを903は言いたいんだろうけど
お漏らしな人へのメールらしいから、ページには現在載ってないと思う。
robots.txtが蹴ってるから魚拓もとれない。

で、そこの154は前の日もイタズラでヤバいサイトのリンクを張っている(catv?)だ
パートナーサイトのどれとは言わないがクリックはするな。

906:名無したちの午後
10/04/04 18:56:00 nv7UghVK0
>>904
罪には多分なる。
刑が与えられるかは、なってみないとわからない所はあるが。

ny流出ならひろみちゅ先生のツールが追っかけられるっぽいから
アメブロお年玉事件みたいに、しばらくしてから捕まった
なんて話にはなるかもしれないね。

907:名無したちの午後
10/04/04 18:59:00 RNxJVk4g0
メッセからやっと個人情報漏洩に関するご連絡とお詫び?ってのがきたわ
3月29日に漏洩したのか、漏洩が判明したのが3月29日なのかどっちなんだろう

908:名無したちの午後
10/04/04 18:59:58 Mwno34mgO
騒ぎを見つけた時点で登録情報でたらめにしてたけど
代わりに記入した捨てメアドにメール来てた
漏洩対象でも登録消した人には届かないんじゃないかな

909:名無したちの午後
10/04/04 19:07:43 wnHxM1I5P
nyは知らんがnyと全く同じだった洒落の放流主は普段ほかのファイルも流してるような奴だったよ

910:名無したちの午後
10/04/04 19:22:31 yUU3dDAW0
責任転嫁だと思うな。p2pでも分かるように、一人に漏れたらそれで時間の差はあれ出回ってしまうのがネットの怖さ。
気付いた人が誰も何の掲示板にもブログにもツイッターにも書かなかったなら、という夢みたいな仮定が成り立つなら
分からないでもないが、最初の掲示板スレッドに一人が書いた時点でもう手遅れだと考えてもおかしくはないだろう。

それと悪質な嫌がらせや愉快犯に対しては何の対策も取らないのか?文句は注意を促した人だけに逆恨みのように言うだけか。
文句を言いやすい人にしか言わないのが日本人だが。

「気付いた人が誰も何の掲示板にもブログにもツイッターにも書かなかったなら」、これが考えられない以上は、マスコミも
含めて、すべての個人情報が一つも残らずネット上から消え去るまで一切触れてはならないという考えも成り立たない。
「すべての情報が一つも残らずネット上から消え去」ったと誰が保証してくれるのか聞きたいが。

本当の愉快犯は深夜じゃなくて、営業時間まで待つと思う。その方が営業が混乱しやすいから。それまでに欲しい情報は
Googleから頂いていくはず。情報は、誰も知らないうちに盗み出すのが最も安全で価値が高いから。

911:名無したちの午後
10/04/04 19:22:53 yUU3dDAW0
結局は、全世界に展開するGoogleを過大評価するか日本最大級の掲示板を過大評価するかの違いだよ。

個人的には、一つのサイトに穴が空いていて進入できるよっていう情報よりも、世界中で名前検索だけで情報が漏れてる
っていう情報の方がクリティカルだと思う。今回はサイトまで進入できたみたいだけど・・・

912:名無したちの午後
10/04/04 19:23:14 yUU3dDAW0
付け加えれば、有志がメッセや被害者に情報が漏れてませんか?というメールを出したという書き込みがあった。
被害者のパスワードも漏れていたのだから、何人かは運良くいち早く対策できたし、Googleに被害者として削除依頼も出来た。

本当の意味で何が最善の方法だったかは、神さまにおまかせするしかないな。権限もない一個人に、法的義務のないことを
要求するのは難しい問題だ。多くは見て見ぬふりだったが、それも正解としなければならないだろう。

913:名無したちの午後
10/04/04 19:26:05 NLF17Who0
>>904
Winnyには流れてないぞ。
ハッタリじゃないか?

914:名無したちの午後
10/04/04 19:34:14 GdKYqjU50
>>913
割れ厨乙。

915:名無したちの午後
10/04/04 19:38:39 LScMuMtT0
>910-912
お前、ホントに馬鹿だな。
2chに書き込まれて以降知った人の方が、
2chに書き込まれるより前に知った人より圧倒的に多いだろ。
つまり、掲示板に書き込む事は警告どころか、逆に拡散行為に当たり、
ny等で言えばハッシュを公開する事に近い。
状況次第では犯罪の教唆や幇助などを適用出来るかもしれない。

俺が言ってるのは「2chなどの掲示板に書き込むより先に管理者に連絡」と
「対策がとられるまでは公表しない」を徹底すべきってこと。
2chに書き込まずに管理者に連絡しておけば、昼頃にはキャッシュの削除依頼がgoogleに出されて
個人情報はごく一部の人にしか知られる事はなかった可能性が高い。
それをヘタに騒いだから、問い合わせ等への対応の手間が増えてしまい、
余計に後手に回ってしまったかもしれない。

916:名無したちの午後
10/04/04 19:43:06 ZnN5ldoPO
>>882
>今回流出した顧客データはすでに表計算ソフト形式のデータに変換されるなどしてネット上に流通しており、消去することはもはや不可能だ。

917:名無したちの午後
10/04/04 19:43:45 0LfTF5vEO
通販スレ24で発覚→アキハバラスレの209→各所に大量コピペ→vip&ニュー速で祭り
って感じだったんだよね?

918:名無したちの午後
10/04/04 19:46:58 NLF17Who0
>>916
ああ、夕刊フジがWinnyに流してるのか。さもありなんだな。

919:名無したちの午後
10/04/04 19:50:21 GdKYqjU50
>>916
自分で流してそうで怖いなこの記事

920:名無したちの午後
10/04/04 19:53:09 qlWYuiq60
>>99

これって何だよ?

921:名無したちの午後
10/04/04 19:54:27 F4p3lCwq0
>>915
被害者でもない人間がそんな事するわきゃない
第1発見者が被害者ならそりゃまず管理者に連絡するだろうさ

性善説とか信じてる?

922:名無したちの午後
10/04/04 19:55:26 MxLAp+cEP
>>920
書いてあるままとしか

923:名無したちの午後
10/04/04 19:55:35 NrvqGpNB0
2chに書くなって言うけど、直接教えた所で通報者には何の利益も無いわけで。
そりゃ祭りになる方を選ぶよな

924:名無したちの午後
10/04/04 19:56:34 Mwno34mgO
宗教家みたいな理想論垂れ流してる奴はなんなの

925:名無したちの午後
10/04/04 20:02:07 yUU3dDAW0
>2chに書き込まれて以降知った人の方が、
>2chに書き込まれるより前に知った人より圧倒的に多いだろ。

これは証明できない。それに一人に漏れたらもうダメというのがネットの仕組み。
ここは18禁だけど会員制掲示板じゃないし、そもそもGoogleこそ年齢制限なく全世界の人が閲覧している。

>つまり、掲示板に書き込む事は警告どころか、逆に拡散行為に当たり、
>ny等で言えばハッシュを公開する事に近い。
>状況次第では犯罪の教唆や幇助などを適用出来るかもしれない。

これは君の考え。面白がっていた人間は情報を悪用したのであって、情報漏洩の事実を
警告した人間とは区別しなければならない。ny等のことに詳しいみたいだが私にはよく分からない。
ny等は置いておいて、掲示板での警告が何の犯罪にあたるのか教えて欲しい。(マスコミと同様直接個人情報を書いていない警告のことね)。
Googleもちんたらと削除していたが、あれも君の言う犯罪のような気がする。
責任転嫁はどうかと思う。

それに犯罪なら警察に通報してくれ。そうじゃないと君の言っていることはおかしいだろう。
運営にも削除依頼してくれ。プロバイダーから連絡がくるのを待つよ。
俺は表現の自由を適正に行使しただけで犯罪だとは思っていないし、愉快犯こそが犯罪だと思う。

926:名無したちの午後
10/04/04 20:02:20 YkqF6kGs0
>>915はそうしろと強制してるわけじゃなくて、第三者の立場で被害を最小に食い止めるベターな方法を書いてるだけだろ
おれ自身は別に性善説とか信じてないが、掲示板に貼るのが被害拡大を防ぐ有効な手段とはやはり思えない

それとも要するにお前らは二次被害拡大に加担する方を選ぶというわけか
それならそれで別にいいがな

927:名無したちの午後
10/04/04 20:02:34 CxVB7r9A0
なんだかんだ言ってこのスレの住人もニュー即ではメシウマしてんだろ?

928:名無したちの午後
10/04/04 20:03:42 NLF17Who0
>>915
いまだに消えてないわけだが。
今もGoogleにメールアドレスとパスワードが出てる。

929:名無したちの午後
10/04/04 20:04:57 OgPV1BlCP
他のサイトも共通のIDとパス使ってる人は
そっちの情報も漏れてる可能性大だね。
しかも第三者がパスワードを変えてたりしたら、、、

930:名無したちの午後
10/04/04 20:04:58 JkZVtNbv0
>>928
CGIの管理パスじゃなくてアカウントのパスワード?
アカウントのパスがGoogleで見れるってのは初耳だぞ。
管理機能でもアカウントのパスが直接参照できるという機能は見つからなかったし。

931:名無したちの午後
10/04/04 20:05:35 JkZVtNbv0
アカウントって各客のアカウントね

932:名無したちの午後
10/04/04 20:06:05 MxLAp+cEP
>>930
URLに含まれているのでメルアドと場合によってパスもセットで見放題です

933:名無したちの午後
10/04/04 20:07:21 yUU3dDAW0
明らかに認識に齟齬があるね。

Googleに公開されても何ともないまだ何とかなると考えている人と
Googleに載ったらもうダメだろうと考える人の違い。

これは埋めようもないね。どっちも正しいと言えるしどっちも今違ってるとも言える。

わいせつ物や名誉毀損の場合、ネットに公開されて時点で誰が見たかは関係なく
処罰されるんだけどね。誰も見てないじゃないかと言っても裁判所には通用しない。

934:名無したちの午後
10/04/04 20:07:42 DO60Skyh0
>>927
そらそうよ

935:名無したちの午後
10/04/04 20:08:44 lcBt75ZA0
>>902
thx。もう一度検索してみたら、これが出てきた。

スレリンク(news板:229番)
> CSV  顧客番号210695~212099までの人
> Google 12月の終わりから最近までに通販した人

そのキャッシュにこの範囲の番号の記載ってある?
なければ、>>2のBは間違ってる訳じゃなく、前者の情報が抜け落ちてる気がする。で、

スレリンク(news板:475番)

に番号は重複ありとあるので、やはり×顧客番号○注文番号で、結論として

・2010/1全ての注文 (google)
・2007/12中頃~2008/2前半の注文 (csv)

が流出範囲なのではないだろうか。
最近もソフト買ったけど、注文番号のルールが変更された様子はないし、
重複が本当なら2010/1の顧客番号や注文番号というセンはないはず。

あくまで今見た範囲での推測だけど、可能性があるなら次スレの>>2には追記した方がいいかもしれない。

936:名無したちの午後
10/04/04 20:09:19 l2rA0v0i0
通販のメールが残っていないぐらい昔に注文した、俺の所にもお詫びメールが来た。

937:名無したちの午後
10/04/04 20:09:44 K+S82TQV0
マスコミは本当に屑だらけのマスゴミな様で・・・

938:名無したちの午後
10/04/04 20:10:41 F4p3lCwq0
>>926
2chのカキコが被害拡大防ぐなんて言ってねえ
俺自身二次拡大拡大に加担するとも言ってねえ

被害拡大を食い止めるベターな方法なんて今更すぎるわ。言われなくても分かるっての
結局何が言いたいのよ>>915>>926

939:名無したちの午後
10/04/04 20:12:04 OWPsqFRw0
俺も昔に1度しかしたことないのにお詫びメールきた
例のアンケートメールがきたのかと思ってびびったわ

940:名無したちの午後
10/04/04 20:12:16 JkZVtNbv0
>>932
なるほど、理解
キャッシュの中身消すだけじゃ駄目なんだな、インデックスそのものを消去しないと
そうGoogleに言わないと駄目なんじゃないかこれは

しかし、なんなんだこのCGIの作りは、アホすぎる

941:名無したちの午後
10/04/04 20:14:35 YkqF6kGs0
だから俺は対策が取られないうちに下手に広めるなと言ってるだけだが、何か間違ってるのか?
それとID:yUU3dDAW0はそこら中にコピペして回ってアキバスレでフルボッコ食らってた奴だと気付いた
そりゃ自己弁護にも必死になるわなw

942:名無したちの午後
10/04/04 20:16:27 Mwno34mgO
>>926
最初に晒した奴の目的なんぞ本人以外わかるわけなかろうが

943:名無したちの午後
10/04/04 20:17:13 qlWYuiq60
>>941
話が広がらないと動かない会社も世の中にあります
先月末29にから流出していたのに、ν速では1日にスレが立ってる
当然、29日の時点で漏れてるという連絡は行っていたと考えるのが妥当
なのに祭になるまで全く店は動かなかったよね?

944:名無したちの午後
10/04/04 20:17:31 EZ84CAdFP
>>936
流出しった直後に退会したからかウチにはこなかった
慌ててたからデータ改竄しないでそのまま削除したんだよなぁ。失敗だった

945:名無したちの午後
10/04/04 20:17:35 JkZVtNbv0
最初に晒した奴は、あちこちにコピぺしまくった揚げ句
「俺は通報しないからお前ら誰かかわり通報しろ」
とか抜かしてたアフォだからなぁ

946:名無したちの午後
10/04/04 20:17:43 RSr/MOPUO
会員登録削除した人でメッセからメールきた人いる?
削除しといたら俺のところにはきてないんだが…

947:名無したちの午後
10/04/04 20:19:55 KmUIw91K0
>>935
その時期に買ったんで魚拓のcsvでメアド検索しても引っかからなかったよ

948:名無したちの午後
10/04/04 20:20:23 hLElrhV+0
うちにもメールきた。登録者全員に送ってるみたいだな。


949:名無したちの午後
10/04/04 20:20:59 l2rA0v0i0
>>944
>>946
それって、バックアップすら取ってなかったってことだよな・・・

950:名無したちの午後
10/04/04 20:21:15 NrvqGpNB0
最初にグーグルに漏れたのは1月末みたいだが。
日付指定するとその辺りから見つかる

951:名無したちの午後
10/04/04 20:23:53 JkZVtNbv0
>>948
昔ユーザ登録だけして注文はしてなかった俺のところには来てないな
そのうち来るかもしれんが

952:名無したちの午後
10/04/04 20:27:58 RSr/MOPUO
>>949
今となってはそっちのがありがたいかもしれん
フラグ立てただけでデータが残ってるんじゃあ、パターンCのCSVに出力されてる
可能性が高いからなぁ…
(立てたのが出力条件に引っかからないんならいいんだが)

本来は別鯖に保存すべきなんだろうけど、メッセがやってたかはわからんし
とりあえず元会員ということでメールするか


規制のおかげで携帯から書き込みメンドくせぇ…

953:名無したちの午後
10/04/04 20:28:38 WFUxPs+h0
2007年に1回だけ利用した俺の所には、今のところお詫びも何も無いな

954:名無したちの午後
10/04/04 20:28:48 MCbWwhKh0
お詫びメール来たけどこのメール来たってことは漏れてるってことでおk?

955:名無したちの午後
10/04/04 20:28:48 Mwno34mgO
>>950
自分が検索かけた時は3/23のキャッシュが最古だったよ
動揺してたので間違えてるかもしれないけど

956:名無したちの午後
10/04/04 20:31:14 RNxJVk4g0
>>943
正直3月29日以降の個人情報データについて対策を施したかどうかで大分違うんだが
ちょうどその日に情報の変更を行ったんで…
まぁ期待するだけ無駄か(´;ω;`)

957:名無したちの午後
10/04/04 20:32:29 69WSDYHcO
>>22のメールは来たけど、メッセからお詫びメールは来てないなー

958:名無したちの午後
10/04/04 20:34:34 caa7PiCC0
csvにもキャッシュにもなかったけどメッセからメールはきた
だから一応全員に順次送ってるんだと思う
ってかきたのがさっきw

959:名無したちの午後
10/04/04 20:34:47 cdCeflX+0
>>22
嫌がらせにしても悪質すぎるな
善意っぽいのがまたw

960:名無したちの午後
10/04/04 20:35:27 kW/eVbP70
謝罪のみで何とか事業を継続できるのだろうか

961:名無したちの午後
10/04/04 20:37:53 RNxJVk4g0
本文読めば分かる事だがPCゲーム館の会員全てに注意喚起でメール送っている

962:名無したちの午後
10/04/04 20:40:02 lcBt75ZA0
>>947
配送でなく、注文の方もその時期?
予約直後に来る「メッセサンオーPCソフト館通販部」からのメールの方の日付。

だとしたら、確かに推測の方が間違ってる。

963:名無したちの午後
10/04/04 20:40:16 LQpM5UE0O
>>941
いや、でもさ愉快犯ってのは必ず出る訳で、きちんと弁えてる人間が情報を掴む訳じゃないじゃない?
そして一旦情報が載ってしまったら拡がるのは時間の問題でしかない
少しでも拡散を防ぐ為に愉快犯が拡散してても自分達は黙って見てるか、少しでも被害者が気付くように拡散させるかは誤差程度の違いしかないと思うぞ

964:名無したちの午後
10/04/04 20:40:48 NrvqGpNB0
管理者パスを含んだURLが見つかる最古の日付は2009年5月29日だった。

965:名無したちの午後
10/04/04 20:42:20 JkZVtNbv0
>>958
ってことは、今一生懸命送ってるところか。
ツール使って自動送信じゃなくて、手作業で送ってるっぽいな。

966:名無したちの午後
10/04/04 20:42:52 pj2ylpCwO
>>961
発覚してから連絡まで2日以上かかってるしw

アホかw

967:名無したちの午後
10/04/04 20:43:17 ctING0XC0
やられた…
魚拓取ったのだれだよ…

968:名無したちの午後
10/04/04 20:45:57 69WSDYHcO
たった今お詫びメールきたー

969:名無したちの午後
10/04/04 20:47:20 qlWYuiq60
>>967
早く削除依頼してこい

970:名無したちの午後
10/04/04 20:48:13 JkZVtNbv0
俺んとこにもお詫びメールきたー

971:名無したちの午後
10/04/04 20:48:46 dYXrYth/0
なんかいろいろ流れた分の議論があったので言っておく
洒落に流れたCSVファイルでは
210695,2010/1/1/0
から
212099,2010/1/31/23
まで
つまり1月に注文してる人の注文番号は
210695~212099

2007年とかの流出はCのみ

972:名無したちの午後
10/04/04 20:49:45 msSgLlgA0
俺も今メッセから漏洩のお知らせきたわ。
あーやっぱ漏れてたかー。吊ってくるわ

973:名無したちの午後
10/04/04 20:50:50 JkZVtNbv0
>>972
「このメールを受信されても漏洩したとは限りませんが」と書いてある通り、とりあえず登録者全員に送ってるっぽい

974:名無したちの午後
10/04/04 20:50:56 OJF/qpiBO
あんなにお兄ちゃん大好きっ子だった妹(15)が口をきいてくれない・・・orz
誰が入り知恵したんだこの野郎

975:名無したちの午後
10/04/04 20:51:01 nv7UghVK0
>>965
膨大な数の全員に送る場合
ツールを使っててもSPAM扱い防止(※)のために
制限を設けてゆっくり流すこともあるから
どっちとも言えない。

手作業だと入力ミスも出てくるし
完全ツール化だと、設定間違ったらそれでアウトだから
(cc送信による情報漏洩とか)

※n時間の間にx通送信するとSPAM扱いとかね


976:名無したちの午後
10/04/04 20:52:36 vKTOUh1x0
どういう人が流出したのかはやく教えてくれ>メッセ

977:名無したちの午後
10/04/04 20:52:36 qlWYuiq60
>>974
きっと女になったんだよ
気付いてやれ

978:名無したちの午後
10/04/04 20:52:54 dYXrYth/0
まあ少なくともメール来る人は>>2のCに該当するからね

979:名無したちの午後
10/04/04 20:54:16 bNSbNCHmO
まだ俺の所はこねーよ?
いまさら寄越すなんて2ch見ながら対応決めてるんかいな
と、電波でも飛ばしたくなってきた

980:名無したちの午後
10/04/04 20:54:54 YNkVlJ6V0
このたびはメッセサンオー通信販売をご利用いただきまして誠にありがとうございます。 上記のご注文につきまして、こちら
の商品につきましては通販システムの不具合により注文可能な状態となっておりました。申し訳御座いませんがこちらの
ご注文はキャンセル処理とさせていただ
きますのでご連絡いたします。 このたびはご迷惑をおかけいたしまして誠に申し訳御座いません。 何かご不明な点などご
ざいましたら下記アドレスまでご連絡ください。

981:名無したちの午後
10/04/04 20:55:47 MxLAp+cEP
ヤフメの人はyahooのアカウントID割れちゃうからパス共有とかしてるとまずいね
パス変更してから、悪用されていないことを厳重に調べることをお勧めします

982:名無したちの午後
10/04/04 20:58:55 lcBt75ZA0
>>971
おお、情報ありがとう。なら>>935追記はなしで。

すると注文番号ってのは、客側に知らせてる注文IDとは別管理の番号なのか。
・・・注文IDも単純にカウントアップし続けてるように見えるが、似てるだけで設計上の意図が何かあるんだと信じておこう。

983:名無したちの午後
10/04/04 21:00:25 hvx/iyjFO
ID入ったアドのままヤフメ使ってるやつってそんなにいるのか?
普通即変えない?

984:名無したちの午後
10/04/04 21:02:09 UWGnIyTWO
去年12月に注文したけどイタ電とかメールがかなり来てて困ってる
でも流れたCSVファイルは1月注文分ってことは1405名には入ってないってこと?

985:名無したちの午後
10/04/04 21:03:11 nv7UghVK0
天麩羅のてんぷら

>>1にはこれ追加?
URLリンク(www.messe.gr.jp)
URLリンク(www.messe-sanoh.co.jp)
※お詫び文章はWeb魚拓取得禁止&履歴なしで更新されるため
 スクリーンショットなどで保存推奨。

986:名無したちの午後
10/04/04 21:03:31 dYXrYth/0
>>984
去年12月なら>>2のAだな
ぐぐったら出てきてたパターン
実際そのアドレスでぐぐったらメッセのサイトがでると思うよ

987:名無したちの午後
10/04/04 21:03:38 NscTgOYeP
>>984
名前教えて。調べてやるから。

988:名無したちの午後
10/04/04 21:03:49 nv7UghVK0
>>2はこんな感じ?
自分が晒されたか心配な人へまとめ
該当していない人はとりあえず大丈夫か?

流出した情報 【PCゲーム館】の利用者の
名前 メールアドレス 会員登録用パスワード 性別 住所 年齢 生年月日
 携帯電話番号 一般加入電話番号 注文商品の最近ほぼ全て(購入履歴)
※クレジットカード情報はそもそも取り扱っていない

・晒されパターンA(cgi)
対象:グーグルで検索して引っ掛かる人
 範囲条件不明(ここ4ヶ月に注文した事のある人のうち運の悪い人)
晒された物:会員登録時にフォーム入力したあらゆる事柄&一部の購入履歴

・晒されパターンB(csv) ※1405名の流出元はこれ
対象:2010年1月前後に注文した人全て
晒された物:住所・氏名・電話番号・メルアド

・晒され?パターンC(サーバー侵入)
発覚してから数時間までは管理パスワードを使ってアクセスすることができた
おそらく登録者全ての情報が閲覧できた?
明確な不正アクセスなので、実行した人はいても数人、流出する可能性は低いだろうが
名簿業者などがいたらその情報は漏れているかも

※PC館利用者だが流出しているかわからない。
googleのキャッシュは消えています。
【ここにgoogleでの検索方法を書く】

989:名無したちの午後
10/04/04 21:04:44 /P4baEsV0
>>984
グーグル先生が公開していたなら12月分でもアウトだよ?

990:名無したちの午後
10/04/04 21:05:43 nv7UghVK0
>>4
>>5 これがエロゲ脳だ。

カートの開発会社関係とかは別にどっかで分割したほうがいいんじゃね?
XSS調べるまではいいけど、sampleとはいえ、堂々とやっちゃった人もいるみたいだし。

991:名無したちの午後
10/04/04 21:05:46 dYXrYth/0
>>988
Bにファイルサイズ書いておいたほうがいいかも
100KBほどのZIP

992:名無したちの午後
10/04/04 21:06:42 S9Gl3+C00
てんぷれ
>>3に抗議用で>>822

993:名無したちの午後
10/04/04 21:07:19 dYXrYth/0
>>990
やる夫はアウトかなw

994:名無したちの午後
10/04/04 21:09:12 UWGnIyTWO
>>986
ありがとうございます

今はググっても出てこないんだけど昨日くらいまでは出てきてた
でも今日も非通知からかかってきた…
この場合って補償とか無い?

995:名無したちの午後
10/04/04 21:09:32 /P4baEsV0
お客様各位

拝啓、
日頃は弊社PCゲーム館の通信販売をご利用頂きまして誠にありがとうございます。

早速ではありますが、掲題の件につきましてご連絡させて頂きます。

誠に遺憾ながら、先週3月29日に弊社のサイト「メッセサンオー・PCゲーム館」 のお客様情報が漏洩していることが判明致しました。
お客様には多大なご迷惑とご心配をお掛け致しまして、誠に申し訳ございません。

現時点で漏洩が確認できましたのは、1405名の「PCゲーム館」のお客様情報と検索エンジンのキャッシュとなります。
また、漏洩した内容は、氏名、メールアドレス、パスワード、性別、住所、年齢、生年月日、携帯電話番号、一般加入電話番号、注文商品の一部(購入履歴)となります。

尚、今回のご案内は「PCゲーム館」に登録されている、漏洩の可能性があるすべてのお客様にお送りしております。
このメールを受信されても漏洩したとは限りませんが、パスワードを他社でも共通で使用されているお客様は、安全面の観点から、お手数ですが他社のパスワードの変更手続きをお取りくださいますようお願い致します。

また漏洩が確認されましたお客様には、補償を含めた今後の対応を順次ご連絡させて頂きます。

尚、現在は更なる漏洩防止のためサーバーを休止し、引き続き検索エンジン等の履歴やキャッシュの削除要請、2次流出の監視を行ってまいります。
今後、最新の進捗状況につきましては随時、弊社ホームページ上にて掲載させて頂きますので、ご参照ください。

996:名無したちの午後
10/04/04 21:11:05 msSgLlgA0
詫び状に漏洩が確認されましたお客様には、補償を含めた今後の対応云々とあるから
メッセ側が漏洩が確認できない、しないものについては無視するみたいだな。
補償なんざする気さらさらねーだろ。
マジふざけんなって思うわ。

997:名無したちの午後
10/04/04 21:11:16 qlWYuiq60
>2次流出の監視を行ってまいります。

このスレも監視対象ですね

998:名無したちの午後
10/04/04 21:16:05 NrvqGpNB0
>>983
多分殆どの人は変更できる事すら知らないと思う

999:名無したちの午後
10/04/04 21:16:34 S9Gl3+C00
対応が遅れたことについてはなにも触れてないんだな

1000:名無したちの午後
10/04/04 21:16:50 /sM6y9Gy0
>>988
パターンCが少し違くね?

全顧客リストが危険な状態で下手すりゃ数年以上置かれてた訳だから
利用歴がある人は全員対象じゃねーか?

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch