メッセサンオー通販、エロゲ購入者の個人情報大流出 7at HGAME
メッセサンオー通販、エロゲ購入者の個人情報大流出 7 - 暇つぶし2ch288:名無したちの午後
10/04/05 02:02:09 CEFhXVRZ0
メッセサンオーの流出理由など(訂正あり:2010/4/4)
URLリンク(d.hatena.ne.jp)

* システムがザル
o URLにパスワードなどが含まれる仕様
* 設定がザル
o パーミッションが不適切で、顧客データを含んだcsvファイルが誰でもアクセス可能であった
o 管理者用ページが、外部からアクセスできるようになっていた

* 運用でミス
o Google ChromeまたはGoogle ツールバーにより、URLがGoogleに流出→クロールされた?(憶測)

通常は、管理システムのURLが知られたとしても、

* 社内からじゃないとアクセスできない設定になっている
* セッション情報にパスワードなんて含まない

ので問題ありません。システムの設計と、その設置方法がまずかったのが今回の騒動の原因と言えるでしょう。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch