Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

何と言うか……お粗末過ぎ>運営・マネジメント面で

2006-02-22 09:25:00 | セキュリティ(旧エントリー分)
ゴンゾロッソオンライン、「Master of Epic」の個人情報1,373名分を流出 - Internet Watch
(Gameカテゴリにしようか迷ったけど、結局セキュリティカテゴリにしました。)
販売元であるゴンゾロッソオンラインからのお詫び文はココ(にしても、この変則的な用紙サイズは何なんだろう……)。

にしても……FTPでアクセス出来る処にユーザIDに関する情報を置きますか?
(コレは技術以前の問題……運営、マネジメント側の問題ですね。)

あとお詫び文の……

-- 引用ココカラ --

※なお、現在確認をしている段階ではありますが、基本的には、ユーザー様の氏名等、直ちに特定の個人を識別することが可能な情報や、クレジットカード番号等の信用情報は含まれていないものと認識しております。
(「ユーザー登録情報の一部流出について((株)ゴンゾロッソオンライン)」より引用)

-- 引用ココマデ --

……って、よく他の事例でも良く見られる文章だけど……本当にそうなのかな?
(確かに漏れたデータの種類には「氏名(戸籍に載っている本名)」とは一言も書かれていませんが、「ニックネーム(HNなど)」「生年月日」「メルアド(PC・携帯)」に、所謂プライベートな情報に該当する可能性のある「パスワードリマインダ」に関する情報まで漏れたら……キチンと調べれば1人2人は直接本人の所に行き当たるでしょうからネ。)

まぁ、確かに「たかがゲーム」なんですが……にしてもあまり気分の良いものではありませんネ。


最新の画像もっと見る