タグ

モグリに関するmi1kmanのブックマーク (2)

  • セキュリティコラムばかり書いている PRISONER LANGLEY のブログ

    セキュリティコラムやヘタマンガを書いている PRISONER LANGLEY のブログ セキュリティコラムやヘタマンガを書いている PRISONER LANGLEY のブログです。コラムや日々雑感などを書いています。 このところ、立て続けに、ヤバイもの(個人情報漏えい、脆弱性)を発見してしまっている。 しかし、困ったことに、どこに通報すればよいのかわからない。 もちろん、その事件の発生もとの会社に連絡するという手もあるが、「サイバーノーガード戦法」をとられて、さらにこちらを悪者にしたてるというクロスカウンターを放ってくる危険性が高い。 見も知らない人間から「オタク、個人情報漏れてますよ」とかいわれたら、まず通報者が恐喝とかなんか、ヤバイこと考えているんじゃないかと疑うのは無理もないだろう。 となると、じゃあ、警察?、いや、それもこっちの素性を明かしたり、状況を詳しく説明したりと、ものすごく

    mi1kman
    mi1kman 2008/11/14
    IPAの脆弱性届出窓口を知らないようだ/(氏の名前をウェブで検索したところ)かなり昔からScanNetSecurity等でセキュリティコラム?を書いているようだが.../「サイバーノーガード」も氏が命名?
  • ScanNetSecurity - 民間のセキュリティ研究者がセキュリティインシデント通報先を募集

    誌にコラムを執筆する Prisoner Langley 氏は、執筆時の調査取材の過程で、何件かの個人情報漏えいや脆弱性を発見しているという。編集部が確認したところ、3,000件を超えるメールアドレスの漏えいと、大手メールマガジン配信システムの脆弱性が確認されている。 氏によれば、詳細はまだ公開できないが、少なくとも10万件を超えるメールアドレス漏えいも把握しているとのことだ。このアドレス漏えいは、システム脆弱性に起因しているため、さらに詳細な個人情報漏えいに結びつく可能性があり大変憂慮しているという。 Langley 氏は、日には通報者を確実に保護してくれる、適切な官公庁や業界団体がないため、どこにも連絡できずに困っており、自身のブログに、セキュリティ関連企業が同氏にかわって事故サイトに連絡してくれないかとつづっている。希望の企業は同氏のブログにコメント(非公開)すれば、同氏か

    mi1kman
    mi1kman 2008/11/14
    IPAへ連絡すべし/つかこれ本気で言っているのかな/こんな記事載せる編集部もどうかしてるよなー、編集部もIPAを知らないのか?セキュリティ情報専門サイトですよね?
  • 1