どうもお久しぶりです。 今日は、最近多発しているECサイトの情報漏洩についてです。 最近、いくつかのWebサイトでおきた情報漏洩のニュースを良く聞きます。 特に、ECサイトでの通常考えられない様な漏洩もあったりするので、発注者側、開発者側の人に対して強く言いたい事があります。 漏れたら危険な情報は持たない こう言ってしまうと余計な危機感をあおりそうで嫌ですが、基本的に全てのWebサーバは侵入可能です。 どれくらい難しいかという話で、時間や労力を考えなければインターネットに繋がっている全てのサーバは侵入可能なのです。 Webサイトのセキュリティは、それを踏まえた上で、「侵入されても最悪の事態を防ぐ」「侵入させにくくする」という視点で対策を施す必要があります。 なんだか原発と似てますね。 「事故が起きない事を前提に考えてはいけない」という事です。 その為には、基本的なログインIDやパスワードの