MainPage 〜きまぐれ ぷろぐらま語録〜
 

2024年4月
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24
25
26 27
28 29 30        

最近の記事
Blog移転

エアポート2010を見た

花椒油

Steve Jobs,1955-2011

鉄球に無数のとげが付いた武器

M55→M42(T)が欲しい

健康診断done

回転寿司のルール

相模湖リゾート・プレジャー・フ ..

過去ログ 【表示/最小化】
2011年10月
2011年 9月
2011年 8月
2011年 7月
2011年 6月
2011年 5月
2011年 4月
2011年 3月
2011年 2月
2011年 1月
2010年12月
2010年11月
2010年10月
2010年 9月
2010年 8月
2010年 7月
2010年 6月
2010年 5月
2010年 4月
2010年 3月
2010年 2月
2010年 1月
2009年12月
2009年11月
2009年10月
2009年 9月
2009年 8月
2009年 7月
2009年 6月
2009年 5月
2009年 4月
2009年 3月
2009年 2月
2009年 1月
2008年12月
2008年11月
2008年10月
2008年 9月
2008年 6月
2008年 5月
2008年 4月
2008年 3月
2008年 2月
2008年 1月
2007年12月
2007年11月
2007年10月
2007年 9月
2007年 8月
2007年 7月
2007年 6月
2007年 5月
2007年 4月
2007年 3月
2007年 2月
2007年 1月
2006年12月
2006年11月
2006年10月
2006年 9月
2006年 8月
2006年 7月
2006年 6月
2006年 5月

広告欄

 

Blogを移転させました。
新Blogは次のURLです。
https://kerokero.org/wp/




パスワードを平文で送ってくるサイトは減って欲しい
かなり以前、某カラオケ大手のサイトの会員登録をした。
んで、いろいろあって、最近、そのカラオケサイトの会員情報を、少し修正した。

そうしたら、会員情報を変更しましたというメールが送られてきたのだけど、
何故か、ログインIDとパスワードが記載されている!

登録パスワードを、暗号化もされてないメールで送るのはどうかと思う。

ましてや、パスワードの変更もしてないのに、
パスワードをメールで送ってくるのは、酷すぎると思う。

というか、それ以前の話として、
パスワードをデータベースに平文で保存するのは、
普通のセキュリティー意識では考えられないことだと思うのですよ。

普通は、管理者であろうとパスワードを理論的に知ることができない
手法を使って保存するというのに。

どれぐらい普通かというと、自分が知る限り、
何十年も前からコンピューターの世界では当たり前の事だし、
コンピューターが生まれる前に目を向けて、暗号理論の世界では
交易の証文や戦争時の伝令などで、下手すると数百〜数千年前からの当たり前の話。


まぁ、氏名とメールアドレスと居住地(いわゆる、個人情報)と、
パスワード(ほかのサイトなどと共用しているといろいろと危ないが)が流出する程度なので、
お金に直結するこれよりはマシではあるから、
あえて社名は出さないけど、
世の中のセキュリティー意識はそんなもんなんでしょうかね?
※マシと書いたけど、レベルとしては同程度だと思う。

ところで、こういった件の通報窓口ってどこでしょうね?
IPAで良いのかな?


23:41, Tuesday, Feb 23, 2010 ¦ 固定リンク ¦ 携帯


■コメント

■コメントを書く

※コメントの受け付けは終了しました

△ページのトップへ
 

最新のつぶやき

サイト内検索
カスタム検索

旅行関係の記事等
九州・広島旅行記 2009(かみちゅ!)
大阪出張(KANON)
大阪出張(ハルヒ)
三宅島旅行記'05
三宅島旅行記'08
三宅島旅行記'10
伊豆半島小旅行

最近のコメント

最近のトラックバック

IPv4枯渇時計

携帯で読む
   URLを携帯に送る





[Valid RSS]

Powered by CGI RESCUE