タグ

2019年2月4日のブックマーク (2件)

  • Tカードだけじゃなかった 個人情報提供どこまで:朝日新聞デジタル

    「捜査協力が社会貢献につながると判断した」。ポイントカード「Tカード」を展開するカルチュア・コンビニエンス・クラブ(CCC)は1月21日、一部報道を受け、会員規約への明記なしに会員情報を捜査当局に任意提供していたことを公表した。同社は「利用者が増え、情報インフラとして貢献する」と説明する。 Tカードはレンタル大手「TSUTAYA」やコンビニ、ドラッグストアなど幅広い業界で使われる。カード利用者の趣味や嗜好(しこう)も含めた多くのプライバシー情報が蓄積される。会員が知らないまま個人情報が捜査当局に提供されていれば、心理的抵抗は大きい。 CCCによると、会員情報の捜査当局への提供は以前、裁判所が出す令状に基づいて実施していた。2012年、捜査当局が内部の手続きで出す「捜査関係事項照会書」のみで応じるよう、社内手続きを変えた。 捜査当局から照会書に応じるよう依頼もあったといい、「長く要請を受けて

    Tカードだけじゃなかった 個人情報提供どこまで:朝日新聞デジタル
  • リンクを作る時の target="_blank" の危険性 - 隙あらば寝る

    html で リンクを新しいタブ(やウィンドウ)で開かせたい場合、target="_blank" を指定するが、 この使い方には落とし穴があるらしい。 www.jitbit.com リンクを開いた先の javascript から、開いた元のページを操作できてしまうとのこと。 気になったので確認してみた。 悪用のパターン insecure.html が最初に開くページで、ここに target="_blank" なリンクがある。 このリンクを押すと new_window.html を新しいタブで開く。 この new_window.htmljavascript が仕込まれており、元ページを操作されるという話。 具体的には window.opener.location="./evil.html" と実行すると、元タブは evil.html に遷移する。 実際試してみたのが ここ。 リンクを開

    リンクを作る時の target="_blank" の危険性 - 隙あらば寝る