2007年6月29日のブックマーク (2件)

  • ミクシィで薬物密売 違法コミュの「驚き実態」

    SNS(ソーシャル・ネットワーキング・サービス)最大手の「ミクシィ(mixi)」を通じて薬物の密売が行われる事件が発生した。売買の交渉が行われたのは、薬物についての「コミュニティ」(ミクシィ上のグループ)。しかも、事件発生後の現在でも同種の「コミュニティ」は多数存在しており、ミクシィの管理能力が問われる問題になりそうだ。 ミクシィ内のコミュニティで売買交渉 熊県警は2007年6月28日、ミクシィに不正アクセスし、向精神薬「リタリン」を違法に販売したとして、不正アクセス禁止法違反、電磁的記録不正作出・供用罪、薬事法違反、麻薬取締法違反の容疑で、横浜市青葉区のA容疑者(24)を逮捕した。 県警によると、熊県植木町の女性が「ミクシィにログインできない」と県警に相談。県警は不正アクセスがあったと見て捜査していた。その後、捜査を進めていくうちに、A容疑者が浮上。女性がA容疑者と以前に別のSNS

    ミクシィで薬物密売 違法コミュの「驚き実態」
    p-4
    p-4 2007/06/29
    これは今後の脅威?コミュでやらずに友達のみに公開の日記でやったら。。。
  • 高木浩光@自宅の日記 - EZwebサイトでSession Fixation被害発生か?, サブスクライバーIDをパスワード代わりに使うべきでない理由

    ■ EZwebサイトでSession Fixation被害発生か? au booksでの事故 意図的な攻撃でなく偶発的な事故なのかもしれないが、auの公式サービス「au books」のEZwebサイトで、Webアプリケーションの脆弱性が原因の情報漏洩事故が起きたようだ。 顧客情報漏えい:書籍販売サイト「au Books」で, 毎日新聞, 2007年6月26日 ゲーム攻略(1冊1890円)の紹介サイトからアクセスし、その攻略を買おうとすると、他の顧客の氏名、住所、電話番号、生年月日、会員パスワードが表示された。そのまま購入手続きをとると、他の顧客が購入したことになってしまうという。 au携帯電話におけるオンライン書籍販売サイト「au Books」におけるお客様情報の誤表示について, KDDI, 2007年6月26日 1. 発生事象 年6月22日20時37分から23日18時45分までの間

    p-4
    p-4 2007/06/29
    偽装の方法でも出てきたのかと思ったら違った。個人的には正反対の意見で課金コンテンツがらみもあるし、一意性の高い識別・認証を考えてこなかったPC向けだけというのはこの先雲行き怪しい気がする。参考例:mixi新規