タグ

セキュリティと会社に関するyamuchagoldのブックマーク (3)

  • パラノイアのプログラマと第6感 - megamouthの葬列

    今だから白状すると、昔、運営していたサービスの一般ユーザーのパスワードをハッシュ化(暗号化)せずに平文でDBに保存していたことがある。 言いわけは、幾つかある。 一つは、今では当たり前のようについているパスワードリマインダーの仕組みが当時は一般的ではなかったこと。 ユーザーがパスワードを忘れた、と問い合わせしてきた時に、最も自然な方法はまさに当人が設定した「パスワード」を一言一句違わず登録メールアドレスに送信することだった。あなたのパスワードは○○○です。ああそうそう、そうだったね。こういう感じだ。 当時のユーザーはそれを不審がらなかった。 またサポートコストの問題があった、パスワードの再発行を、そのためのトークンを含んだ長いURLを、大半のユーザーが嫌がっていた。 サポート部門はOutlookExpressに表示された長すぎるURLのリンクが途中で切れててクリックできない、という苦情にい

    パラノイアのプログラマと第6感 - megamouthの葬列
    yamuchagold
    yamuchagold 2020/09/16
    それな。こうしてひろみちゅは厄介者となり、徳丸先生はそれでもセキュリティエンジニアリングの本を出す。
  • 神奈川県データ流出 廃棄請け負い会社員逮捕 窃盗容疑で | NHKニュース

    大量の個人情報が入った神奈川県庁のハードディスクがネットオークションに出品され流出した問題で、警視庁は、データの消去などを請け負った企業の担当社員がハードディスク12台を社内から盗み出していたとして逮捕しました。今後、大規模な流出の実態や詳しい経緯を調べる方針です。 この問題は、神奈川県庁で使用されていたハードディスクのデータの消去と廃棄を請け負った「ブロードリンク」からハードディスク18台が持ち出され、オークションサイトに出品されていたものです。個人や企業の名前が記された納税通知書など、大量の個人情報を含む文書が蓄積されていたものもあったということです。 警視庁は、高橋容疑者から事情を聴いていましたが、オークションサイトに出品された18台とは別に、今月3日、社内にあるデータの消去室からハードディスク12台を盗み出していたとして、逮捕しました。 調べに対し容疑を認めたうえで、「オークション

    神奈川県データ流出 廃棄請け負い会社員逮捕 窃盗容疑で | NHKニュース
    yamuchagold
    yamuchagold 2019/12/07
    会社員逮捕は当然。だけど、ブロードリンク社はどういう罪に問われるのかな?
  • 「iPhoneは別会社の製品です」議員の質問に困惑するGoogleのCEO - ITmedia NEWS

    Googleのスンダー・ピチャイ最高経営責任者(CEO)は12月11日(現地時間)、米下院司法委員会の公聴会で様々な質問を受けた。中にはGoogleのサービスについて、あまり理解していないと思われる質問もあった。 共和党のスティーブ・キング議員(69)は、「選挙期間中、私の7歳の孫がiPhoneゲームをしていたところ、(祖父である)私の画像がここでは言いたくないような言葉と共に表示された。なぜこんなことが起きるのか?」と質問した。 ピチャイ氏はやや困惑した顔で少し考えてから「議員殿、iPhoneは別の企業の製品です」と答えた。キング氏がそれをさえぎって「Androidだったかもしれない」と言うと、「具体的なアプリが分かればフォローアップしたい。アプリのプッシュ通知かもしれない。もう少し詳しく教えていただければ、あなたのために喜んで説明する」と答えた。 この公聴会のテーマは「Transp

    「iPhoneは別会社の製品です」議員の質問に困惑するGoogleのCEO - ITmedia NEWS
    yamuchagold
    yamuchagold 2018/12/12
    意思決定者はパソコンもスマホも使わない。
  • 1