暁の護エイプリルフール事件 − 罪深き週末論
2010-04-03


A「私だ」
(中略)
A「で、何を買った?」
P「何の話?」
A「祭りを取り上げてないのは当事者だからだろ?」
P「コラコラ、Googleで検索できるうちは取り上げじゃいかんだろ。人として」
A「この前のウイルスは取り上げたではないか」
P「半分は自業自得だし、本人が認めない限り疑いでしかなかったからな」
P「でも今回は、何の落ち度もない人の個人情報+エロ嗜好だぞダメだろ」
A「で、何買ったんだ?」
P「買ってねぇよ。凸(-_-#)」


もういまさら書くこともないんですけれどね。
大体の話は
メッセサンオー個人情報流出事件 まとめ その2:【2ch】ニュー速VIPブログ(`・ω・´)
を見るとわかります。

ところで、マスゴミってどうしてこう鬼畜なんですかねぇ。
半日もたたないうちに
アキバ人気ゲーム店「メッセサンオー」、ネット通販の購入者情報が漏えい(RBB TODAY) - Yahoo!ニュース  現在も、Googleの検索結果で、購入者の氏名、メールアドレス、住所、電話番号の個人情報が見られるという状況が続いている。 被害が拡大するように煽るわ

PCゲーム通販大手の顧客名簿が流出 : サイバー護身術 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)  流出した名簿は表形式のデータをテキストファイルにした「CSV形式」と呼ばれるもの。通販を利用した人の名前、よみがな、メールアドレス、住所、電話番号が載っており、約1400人分のデータがまとめられている。 CSVファイルをダウンロードしてキャプチャを載せてるわ
わざと一部モザイクが外してあって、ググレるようになってるわ

お前らの血は何色だ!


問題点はこのあたりを参考に
メッセサンオーの流出理由など - m-birdとFreeBSDの同棲日記

URLを知られたらアウトな管理画面 | 水無月ばけらのえび日記
問題のCMSの最新版(4月3日)でもパスワードをURLに入れて引き回す仕組みは変わってないそうです。
そして悩ましいのは、このアプリケーションを採用している企業がメッセサンオーだけではないという点です。利用者が指示どおりの対応をしたとして、それで大丈夫なのかというと……。この辺、どうアクションすれば良いのでしょうかね。
びじねすちゃんすだw営業に行こう!と導入サイトの一覧(Googleキャッシュ)を貼ろうとしたら……

836 名前: ハンドニブラ(長屋)[] 投稿日:2010/04/03(土) 21:19:00.38 ID:LnWH+gpi
■■■■■■.com
同じパターンで漏れてるね。キャッシュはされてないが、漏れてる。

837 名前: 万年筆(神奈川県)[] 投稿日:2010/04/03(土) 21:20:53.91 ID:jaVQl6fS
>>836
同じシステムの利用者でcsvファイル見えてるのも何社かいるよ


(-人-)合掌


追記:
タイトルがわけ分からない? 流出情報の中ですごい人気のソフトのタイトルをもじったもの。
詳しくはメッセサンオーで個人情報流出か!? エロゲ購入者リストがgoogleのキャッシュに:【2ch】ニュー速VIPブログ(`・ω・´)の、おまけ その5を参照。


それと実害がでてるそうな。
768 名前: 虫ピン(京都府)[] 投稿日:2010/04/03(土) 18:51:42.71 ID:JHxtc4m6

続きを読む

[セキュリティ]

コメント(全0件)
コメントをする


記事を書く
powered by ASAHIネット