BLOGTIMES
2012/05/14

Skype 英会話のレアジョブに不正アクセス

  intrusion  informationleakage 
このエントリーをはてなブックマークに追加

レアジョブ - Skype 英会話のレアジョブに不正アクセス

Skype を使った英会話サービスレアジョブですが、不正アクセスにより情報流出の可能性があるためサービスを停止しているようです。サービスとしては結構面白いところを突いてるなと思っていたので、これが致命傷にならないといいのですが。

レアジョブに不正アクセス--全ユーザーの個人情報「流出の可能性否定できない」 - CNET Japan

なお、レアジョブでは決済にPayPalおよびauかんたん決済を利用しており、決済情報を自社で保有していない。そのためクレジットカード番号などが流出した可能性はないという。銀行振込に関しても、ユーザーの口座情報を保有していないため同様だという。

これまでの情報流出と違うのはこの部分ですかね。ちゃんと決済情報は外部サイトを使っていれば最悪カード番号等の流出は防ぐことが出来ます。ただ、今回はパスワードは平文だったようなので、そのあたりの脇が甘かったのは残念です。あと、現在のページにtitleタグが入っていないのはどうしてなんでしょうね。クロール対策でしょうか。


    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/4946
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL: Yahoo! JAPAN IDでログイン