タグ

securityとitに関するsippuのブックマーク (3)

  • 高木浩光@自宅の日記 - こたえはきっとソースの中に 〜 ドコモのCAPTCHAモドキ

    そもそもこのサービスにとってCAPTCHAが何の意味をなすのか疑問*1だが、それはともかく、この部分のHTMLソースを見ると、画像のURLに答えが書かれている。(図2の「gifcat/call.php?SID=948545」) これでは何の意味もない。 これの目的がもし、他サイトからのリンクで検索させられる事態を防ぐためであるなら、画像なんか表示せず、直接INPUTフィールドに値を埋め込むようにしておけばいい話だ。*2 <input name="attestationkey" value="948545" type="hidden"> ちなみに、図2で示される画像のURLに直接アクセスしてみると、図3のように、リロードする毎に(同じ番号の)違う画像が現れる。何回か繰り返してみると、1つの数字あたり4種ほどの画像が用意されているだけだとわかる。 背景のノイズのようなものも、動的に生成されてい

    sippu
    sippu 2009/10/02
    CAPTCHAを付ければ利便性が減るかわりに安全性が付加されていますよというイメージを挙げるためな例の一つ
  • 無料セキュリティソフト「AVG Anti-Virus」小規模企業向けに提供

    株式会社コージェンメディアは8月12日、AVG Technologiesが開発した無料セキュリティソフト「AVG Anti-Virus Free:Small Business Edition 8.5」を小規模企業向けに提供すると発表した。対応OSはWindows Vista/XP。企業内で最大5台のPCにインストールできる。 AVG Anti-Virus Free:Small Business Edition 8.5は、ウイルス対策やスパイウェア対策を行う無料セキュリティソフト。Googleなどの検索結果ページに対して、リンク先ページの危険度をチェックする「リンクスキャナ」機能なども搭載する。 利用までの手順としては、コージェンメディアのページからダウンロードしたプログラムを実行した上で、専用フォームにメールアドレスを入力する。その後、同社からメールで送られてくるライセンスキーを登録すれば

  • 楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明

    ※この記事は「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」の続きですので、1目の記事を読んでいない方はまず1目の記事に目を通してからご覧ください。 「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」という記事中でも触れましたが、楽天は2005年7月の個人情報流出騒動によってシステムを変更し、楽天に出店しているショップに対してはメールアドレスを「非表示」にしているとお伝えしましたが、実際にはまったく違っていました。 なんと、楽天市場に登録した個人情報のほとんどを各ショップは閲覧することが可能で、なおかつメールアドレスを含む個人情報については楽天市場自身が各ショップに1件10円でダウンロード販売しているとのこと。ダウンロードはCSV形式のファイ

    楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明
    sippu
    sippu 2009/05/27
    販売は問題ない?にしても誰でも見れそうな形式になっているのがまずくて流出が簡単に行える状態が問題ですかね?/追記;抜け道があるぞと言及か.システムはある程度硬いのになぜ?ということかな
  • 1