ポーキングカレー大盛り

5回目の私的備忘録

テクノライズ

サウンドハウスニュース:サウンドハウス代表からのお知らせ
実際大手でもカード会社から切り捨てられるんだなあ。実際何千人(大目に推定すると漏れたのは約9万7000人程)もの個人情報が大陸のクラッカーの手元に入って、中には不正利用(ネトゲ(爆笑)らしい)されかけたケースもあり、カード会社としても信用はしたくはないのだろう。
今回はサーバーのプログラムの虚を突く「SQLインジェクション」という攻撃で不正に操作されたが、防御プログラムが「ありますよ」と堂々と飾ってあったにも関わらず攻撃を許した事には疑問符が絶えない。とはいえ、そういう表示があるのだから偽装表示というのはありえないわけで、一部ページの脆弱性とかサーバーアプリの不具合・脆弱性が問題になったのかは分からない。
サウンドハウス」は海外の音響機器や楽器メーカーの並行輸入品を販売、または正規代理店をしており、どちらも殆どの品が他の代理店より割安で販売されているので、かなり懐に良心的なお店で、ユーザーも非常に多かっただけに今回の事件は衝撃的だった。実際自分の住所氏名も漏れたし(失笑)
とはいえPAY-EASY対応はうれしーなうれしーな