「転職ドラフト」で指名情報がHTMLソース上から閲覧可能に
コメント
注目のコメント
(競合要素のある社長のコメントです。話半分に見てね!)
ちょっとこれは漏洩理由が酷いかも。起こってることは「見せちゃいけないデータも渡してるけど表示しなければいいよね!」みたいな感じ。
開発をどう進めてるか分からないけど、ちょっと開発者の個人情報教育をしっかりしてほしいなあ。気を付けてたけど起こっちゃいました系のインシデントではないように感じる。どこかのQR決済アプリもそうだったじゃないか。別に珍しいことじゃない。そういう絶望の中で我々はIT革命の虚像の中で生きている。ただそれだけのこと。何を今更この国のセキュリティリテラシーに期待しようというのか。少し悲観的すぎるかな。。。
「転職ドラフト」を利用する会員から問い合わせがあり調査したところ、2022年6月13日から閲覧ができる状態であったことが判明したとのこと。
こちら参考まで↓
「株式会社リブセンス プレスリリース」
https://www.livesense.co.jp/news/2023/06/19/4275/