タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

新聞とセキュリティに関するnakakzsのブックマーク (2)

  • ヤマト運輸の対応が素晴らしかった

    クロネコヤマトモバイルサイトで情報流出があり読売新聞で取り上げたられた件に関し、早速ヤマト運輸で対応が取られ、発表がありました。 携帯版「クロネコメンバーズのWebサービス」クイックログイン機能の脆弱性への対応について|ヤマト運輸 この対応の素晴らしさは、タイトルでわかります。「脆弱性への対応」と書かれていて、ヤマト運輸のシステム側に不具合があったことを自ら認めて発表しています。 自らのミスを被害者に見せかける「プロの脆弱性対策」を使うのであれば、ここは「スマートフォンのアプリを利用したなりすましによる不正ログインについて」などと発表してもおかしくありません。 今回の件は読売新聞でも「iPhoneで人の情報丸見え…閲覧ソフト原因」と報道されているわけで、閲覧ソフトに責任転嫁するのは簡単な状況でした。それでもヤマト運輸は自らシステムの「脆弱性」だと認め、どういう状況で発生したのかまで発表しま

    ヤマト運輸の対応が素晴らしかった
  • クロネコヤマトの情報流出の件と読売新聞記事

    ヤマト運輸の「クロネコヤマトモバイルサイト」で、個人情報が丸見えになってしまう事件がありました。iPhoneから「SBrowser - 3152 and Co. Ltd.」というiPhoneアプリ経由で「クロネコヤマトモバイルサイト」にアクセスした場合に、個人情報が丸見えになってしまったようです。 このアプリは、iPhoneからモバイルサイトを見るために、スマートフォンに携帯電話の識別番号(携帯ID)を付与してアクセスできるようにするアプリで、現在までに2万5千売れているそうです。iTunesのページには「SBrowserはソフトバンク携帯をエミュレートするブラウザです。携帯サイトのテストにどうぞ。」と書かれています。 この事件は、このアプリを使って「クロネコヤマトモバイルサイト」にアクセスした場合に、「クイックログイン」というボタンが表示され、このボタンをクリックしたときに他人の情報が

    クロネコヤマトの情報流出の件と読売新聞記事
  • 1