タグ

mixiとsecurityに関するnitoyonのブックマーク (4)

  • asahi.com(朝日新聞社):ミクシィ利用者の個人情報丸見え 4200人分、3日間 - 社会

    インターネットの交流サイト「ミクシィ」上で人気のゲーム「サンシャイン牧場」のシステムに不具合があり、クレジットカードで決済した利用者、最大約4200人の電話番号とメールアドレスが3日間閲覧できる状態だったことがわかった。ミクシィは、新たな課金システムや審査方法を検討する。  ミクシィによると、8月から同社以外の法人が開発したサービスをミクシィ上で提供し始めた。その一つが「サンシャイン牧場」で、中国・北京のゲーム会社「Rekoo」が開発、運営する。  約230万人が利用し、画面上に自分の農園や牧場を作って野菜や動物を育てる。当初は無料だったが、10月21日から、金を払うとゲーム内で使えるコインが手に入り、野菜が早く育つ肥料などの特別アイテムを入手できる仕組みを採り入れた。  しかし、導入直後から「金を払ったのにコインがない」などの苦情が寄せられ、約80人が支払った約38万円分のコインが反映さ

    nitoyon
    nitoyon 2009/11/04
    asahi.comのトップニュースに。「ミクシィによると、8月から同社以外の法人が開発したサービスをミクシィ上で提供し始めた」「プログラマーなど特殊な知識を持った人が操作すれば閲覧できる状態だった」
  • kur.jp - Mixiアプリ開発の落とし穴

    Mixiアプリが流行しているようです. 参考:mixiアプリ効果 PC版mixi、9月のPV・滞在時間が急拡大 この機会に,Mixiアプリでも作ってみようかなという方も居るのではないでしょうか. そこで,Webアプリの開発に慣れていない人がMixiアプリを開発するにあたって,見落としがちなポイントについて紹介します. ソースコードは誰でも見ることができる. MixiアプリのソースコードはJavaScriptです.JavaScriptは仕組み上,Webブラウザに読み込まれて,Webブラウザの上で動作します.ですので,誰でもがソースコードを読むことが可能だと思ってください. ですので,ソースコードにパスワードを直接記述したり,自作の暗号アルゴリズムを実装したり等は避けたほうが無難です.また,Mixiアプリでゲームを開発する場合,アルゴリズム等が流出してしまうと,その知識をもとに高得点を狙うユー

    nitoyon
    nitoyon 2009/10/28
    クライアントサイドのKey-Valueストレージは書き込みはviewerに制限されているが、読み出しは誰のものでも可能。←未確認
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    nitoyon
    nitoyon 2009/10/28
    SIGNEDなgadgets.io.makeRequestの限界。opensocial_viewer_id以外は信頼できない。2-legged OAuthが使えるならいいが、mixiアプリではドキュメント化されていない。
  • Shishimushi - 知り合いが mixi やってるかどうかを知る

    The grants and applications of the NIFA are all designed to help in the realization of its total company mission...

    Shishimushi - 知り合いが mixi やってるかどうかを知る
    nitoyon
    nitoyon 2008/03/21
    メールアドレスからそのIDが存在するかが分かる。
  • 1