すでに報道のように、ビックカメラの通販サイト「ビックカメラ.com」において、会員IDをメールアドレスにするという改修がなされました。従来は会員がIDを自由につけられる仕様でした。さっそく会員登録してみたところ、会員IDのメールアドレスの入力間違いに際して、安全性の配慮に掛ける仕様だと感じたのでビックカメラのサポートに報告したところ、以下のように「セキュリティ上の問題とは認識していない」との回答でした。このため、ここに問題点と対策を公開して、利用者に注意喚起いたします。 平素はビックカメラ.comをご利用いただき、誠にありがとうございます。 サポートセンター担当のXXXXと申します。 この程はお問い合わせいただきありがとうございます。 貴重なご意見を賜りまして、誠にありがとうございます。 今回サイトのリニューアルに関して、基本的に現状ではセキュリティ上の問題があるとの認識はございません。
![ビックカメラ.COMでメールアドレスを間違えて登録したらどこまで悪用されるか検討した](https://cdn-ak-scissors.b.st-hatena.com/image/square/4de07d14d2aff9660815c0863186a9179a5d2b40/height=288;version=1;width=512/https%3A%2F%2Fblogger.googleusercontent.com%2Fimg%2Fb%2FR29vZ2xl%2FAVvXsEi5ZCb-vpTxn4b_tFBaqvPTIKBRP4iIeNKMsiulb23xvFzu8F0BG1chZhkVxL9I9HgW2rXnDeEZYzCEw06CrBnpYA5uy-2CB7ei4PDw0dks37juVkQO9gmaWDTZJTZGSft0HgYLcZiHOA%2Fw1200-h630-p-k-no-nu%2Fbic0001x.png)