(閉じる)

タグ :

コンピュータ・IT 154 users このエントリーをはてなブックマークに追加

楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ)

ラボ神部です。 今日、楽天市場メルマガ登録確認画面から個人情報が流出しているらしいという話が話題になっていますが、流出経路が何とも不可解。そこで、可能性をいくつか挙げてみて、下手な推理をしてみようかと思います。 そもそもの原因は そもそもの原因は、Googleロボットのように、メルマガの本来のセッション所有者以外が、メルマガ登録の画面遷移の跡をたどっているところにあります。 URL で言うと https://emagazine.rakuten.co.jp/ns?act=chg_rmail_delet... > このページを見る

最終更新時間: 2008年09月29日22時26分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • hoge security 2009/07/01
  • 技術的な話 2009/05/27
  • 良い分析。「しかし根本的なところを見直すとすれば、やはりメルマガ解除の仕組みのセッション管理についての扱いに配慮が必要だったかのではないでしょうか。」 2008/10/02
  • 楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ) 2008/10/02
  • あとで 2008/10/02
  • 「ユーザが自分のセッション情報を残したまま(ソーシャル)ブックマークしたところに突破口が生まれてしまった」 2008/10/01
  • 「下手な推理」を前置きにした考察。 2008/09/30
  • セッションIDを毎回生成してないってこと? 2008/09/30
  • 【(追記5 犯人はソーシャルブックマーク?)】 2008/09/30
  • https 2008/09/30
  • URLには、どのメルマガか、という情報だけを埋めておき、URLにアクセスした時点でログインさせるべき。でFAだとおもうのですが。 2008/09/30
  • どんなに「URLで(セッション管理)いけそう」でも、色々出てくるね・・・・・・Javascriptに続いてCookieも復権するのかな 2008/09/30
  • 対策するべきなのは楽天だろうが、どうするべきなんだろ。Robots.txtも紳士協定だし、セッションIDの有効期間も程度問題だから、セッションIDをURLに含める方式を止めるしかないかもしれん。Cookie使えば済む話だし。 2008/09/30
  • セッションID つきURL の危険性。そこからクローラがリンクをたどる可能性がある。そのURL をオンラインブックマークで登録>クローラがたどれる状態にということもありえる 2008/09/30
  • 良い情報。全貌はまだ不明だが、現時点でソーシャルブックマークが原因では?、との事。/楽天メールマガジン情報漏洩。/メルマガ 2008/09/30
  • 仮にソーシャルブックマークされたとしても、そういう情報を表示するページはmetaヘッダーでNOINDEX,NOARCHIVEを出しとくもんじゃね 2008/09/30
  • 「楽天がまたやらかしたw」とかただ言ってる人よりはよっぽどまともな推理。ツール系の仕業じゃないとするとふりだしに戻って楽天側の問題の線もあるだろうけど。 2008/09/30
  • ところどころ論理が変なとこが気になる 2008/09/30
  • 某っていうと「はてな」?かと思っちゃうよ 2008/09/30
  • 追記5まで読んだ。面白い。まさかYahooブックマーク!? 2008/09/30

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?