• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

480万件流出の「宅ふぁいる便」不正アクセス、郵便番号など漏えい情報を新たに追加

234
Picks
このまま本文を読む
本文を読む

コメント


注目のコメント

  • badge
    多摩大学ルール形成戦略研究所 客員教授

    Pick出遅れました。。。
    「メールアドレス、パスワード(平文)、氏名、生年月日、性別、業種・職種、居住地(都道府県のみ)、ログイン用とは別のメールアドレスのデータ(ダウンロードやファイル開封の通知先として、任意で登録)、職業ジャンル、居住地の郵便番号、勤務先の都道府県名、勤務先の郵便番号、配偶者や子供の有無」
    これだけの情報が漏洩したとのこと
    パスワードの平文保管はかける言葉が見つからないほど底辺以下の水準だと思いますが、考えないといけないのは、このサービスの関係者は利用者のパスワードを平文で知っていたと言うことになります。
    そのことを問題だと思っていないこと自体、このご時世に考えられないレベルです
    どんなロジックで平文保管にしようと思ったのか普通の感覚を持っている人間だったらそうは判断しないでしょう
    何なんでしょう
    奇怪でしかない


  • フリーランス ITコンサルタント

    先日、あるWebサービスを契約したら、パスワードがMD5でハッシュされていて、今どき、「電子政府推奨暗号リスト」に載っていないような暗号化方式(正確にはハッシュだけど)を使っているなんて、セキュリティ意識の低い会社で、クラウドサービスを提供する資格が疑われると、驚き呆れました。
    https://www.cryptrec.go.jp/list/cryptrec-ls-0001-2012r4.pdf

    が、が、パスワードを平文で持っているなんて、さらに上手がいました。セキュリティうんぬんを語る資格さえないですね。「百年アーキテクチャ」が聞いて呆れる。百年前アーキテクチャか。
    「オフィス宅ふぁいる便」は別システムとはいえ、この会社にはインターネット・サービスを運営する資質がないです。ただちに全サービスを閉鎖すべき。


  • badge
    Interstellar Technologies K.K. Founder

    平文パスワードとわ。。呆れてものがいえませぬ。。やばすぎる。


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか