タグ

amazonとsecurityに関するMayBowJingのブックマーク (4)

  • Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥

    最近ウイッシュリストを使う機会が多くて、それなりに知見が溜まってきた。 検索機能による個人情報流出騒ぎとか以前ありましたけど、それとは別件で個人情報(名前、住所)がばれまくるという事例に何回も出会ったので、想定される漏洩とその対処方法についてまとめる。 なお、この方法が完璧なものかどうかは保証しないし従った結果どんな損害を受けてもわしは知らんもんね。 追記(2011-01-18) この記事に書いてある対策を取っても、Amazonのバグを使ってターゲットの住所+氏名を抜ける手法が発見されたようです!!!! Amazonに預けた個人情報はクレジットカード情報以外漏れるという覚悟で利用したほうがいいかもしれませんね。 追記(2012-03-12) いまはマーケットプレイスの商品を強制的に買って住所抜く手法は使えなくなったそうです。あと上の追記って2011じゃなくて2012だった 対象読者 Twi

    Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥
    MayBowJing
    MayBowJing 2010/12/27
    自分はオールあけっぴろげですが今のところ問題は起きてません(これまでなかっただけでこれからもないという保証はできません): Am...
  • おいAmazonがパスワード前方一致でログインできるぞ:アルファルファモザイク

    ■編集元:ニュース速報板より「おいAmazonがパスワード前方一致でログインできるぞ」 1 アシロ(東京都) :2010/05/26(水) 22:46:43.25 ID:YY8vUbDQ ?PLT(15562) ポイント特典 ゼニタナゴ(東京都) :2010/05/26(水) 22:47:25.00 ID:bJRoOPtq はいはいすごいでちゅね 7 ウミタナゴ(新潟県) :2010/05/26(水) 22:47:27.33 ID:Zq7t6RU8 ログインしたら不正アクセスで逮捕されるの? 18 ユカタハタ(アラバマ州) :2010/05/26(水) 22:48:27.21 ID:2O/ifdBT つまり実質4桁のパスだってことなの? 19 ハマフエフキ(長屋) :2010/05/26(水) 22:48:27.77 ID:ZMKJBnMT この家鍵かかって無いですよと言

    MayBowJing
    MayBowJing 2010/05/27
    普通にハッシュ値を保存してたら「元のパスの後方に任意の文字列付与してログイン可能」なんて事態にはならない気がするんだけど基本情報レベルの僕に誰か解説plz: おいAmazonがパスワード前方一...
  • Amazon「ほしい物リスト」検索が復活 「デフォルトで公開」設定変わらず

    ほしい物リストは、商品ページ右下にある「ほしい物リストに追加する」ボタンをクリックするだけで作成され、商品が追加される。デフォルトで公開されると知らず、欲しい物をメモする自分用リストとして使っているユーザーも多い 「Amazon.co.jp」で、ユーザーが欲しい商品を登録しておける「ほしい物リスト」の検索機能「ほしい物リストサーチ」が、3月21日までに再開された。ほしい物リストはデフォルトでネット全体に公開されており「公開を意図していない個人情報がもれている」と11日ごろからネットで騒動になった後、検索機能を停止していたが、再開後も仕様変更などはなく、リストは従来通りデフォルトで公開されている。 ほしい物リストは、自分にプレゼントしてほしい商品を登録・公開できる機能。リストに登録した商品や、登録ユーザー名、誕生日、送付先都道府県がデフォルトでネット全体に公開される仕様で、メールアドレスやユ

    Amazon「ほしい物リスト」検索が復活 「デフォルトで公開」設定変わらず
    MayBowJing
    MayBowJing 2008/03/23
    ほしい物リストを勝手に全世界にぶちまけてもらったお陰で1冊の本と1本のDVDを買ってもらえました!
  • Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!

    こんにちは! Amazonほしい物リスト、すごい話題になってますね! なんでも、メールアドレスで検索すればAmazonに登録してある名がでてくる (ケースもある) とか…。 で、さっそくぼくも試してみたよ! ほしい物リストサーチ! これって、いま話題になっているのは、誰かのメールアドレスを手がかりにして ウィッシュリストや名、下手すると住所まで知られてしまうってところだよね。 それだけでも面白いんだけど、 あまり注目されていない機能として、こんなものがあったよ。 友だちにほしい物リストについて知らせる これ。 自分のほしい物リストを誰かにメール送信できちゃう機能らしいね! じゃあ試しにメール送信時のリクエストを確認してみると… http://www.amazon.co.jp/gp/registry/send-nudge.html?ie=UTF8&type=wishlist&__mk_j

    Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!
  • 1