2010年07月13日(火)
<< 前の日記 | 次の日記 >>
これまでの07月13日
編集
■2他のサイトのパスワードを聞き出すことを禁止できないものだろうか[セキュリティ][mashup]<< 前の記事
固定リンク
|
| Tweet
「夢ふくらむプロジェクト事務局」なるところが、「株式会社 電通イーマーケティングワン」が登録したドメイン、YUME-FUKURAMU-PROJECT.JPを使って、
夢ふくらむプロジェクト[http://yume-fukuramu-project.jp/]
という、Twitter連携企画をやっていることを知った。


ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] で書いたような嫌な予感がしたのだが、全くその通りで、Twitterの生のパスワードを入力させ、これをサーバに送信した上で、サーバ側がそのパスワードを使って、ユーザに成りかわって、Tweetを生成するという仕組みの様だ。


ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] でも書いたが、 この様なサービスが増えてしまうと、社会全体のフィッシング詐欺耐性が著しく低下する し、世の中 全てのサービスで全く関連の無いパスワードを設定している人ばかりでは無い から、Twitterのパスワードだけでなく、そこから検索で紐付くメールのパスワード、メールに保存していた各種通信販売サイト、クレジットカード、オンラインバンキング等のパスワードが芋づる的に知られてしまう人も出てくる恐れがある。
それだけ社会を危険にさらしてやるべきキャンペーンであるとはとても思えないし、百歩譲ってそれをやるならば、十分なリスクの説明も必要だろうし、結果に対して責任を負う覚悟も必要であろう。
例えばの話。デバッグ用に残っていたコードがあって、サーバのlogin-debug.txtファイルにユーザ名とパスワードの組が記録されていて、かつ、誰からも見える状態になっていたために、ユーザ名とパスワードが流出し、一部のユーザはそのパスワードを他のサービスにも使っていたため、メールが盗み読まれたり、オンラインストレージのプライベートな写真が流出したり、ネットショップで大量の買い物をされたりする様な被害が出た時に、その責任を負う覚悟があるだろうか。

そういう心配をすれば、とてもこういうサービスは作れないと思うのだが、責任を利用者に押し付けて、こういうサービスを作り出す人がやはりいるようだ。
それこそ、ガイドライン等で、他のサイトのパスワードを聞き出すことを禁止できないものだろうか。


ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] で書いたような嫌な予感がしたのだが、全くその通りで、Twitterの生のパスワードを入力させ、これをサーバに送信した上で、サーバ側がそのパスワードを使って、ユーザに成りかわって、Tweetを生成するという仕組みの様だ。


ユニクロのフィッシング詐欺風サイトに見る群集心理[http://www.nantoka.com/~kei/diary/?20100526S3] でも書いたが、 この様なサービスが増えてしまうと、社会全体のフィッシング詐欺耐性が著しく低下する し、世の中 全てのサービスで全く関連の無いパスワードを設定している人ばかりでは無い から、Twitterのパスワードだけでなく、そこから検索で紐付くメールのパスワード、メールに保存していた各種通信販売サイト、クレジットカード、オンラインバンキング等のパスワードが芋づる的に知られてしまう人も出てくる恐れがある。
それだけ社会を危険にさらしてやるべきキャンペーンであるとはとても思えないし、百歩譲ってそれをやるならば、十分なリスクの説明も必要だろうし、結果に対して責任を負う覚悟も必要であろう。
例えばの話。デバッグ用に残っていたコードがあって、サーバのlogin-debug.txtファイルにユーザ名とパスワードの組が記録されていて、かつ、誰からも見える状態になっていたために、ユーザ名とパスワードが流出し、一部のユーザはそのパスワードを他のサービスにも使っていたため、メールが盗み読まれたり、オンラインストレージのプライベートな写真が流出したり、ネットショップで大量の買い物をされたりする様な被害が出た時に、その責任を負う覚悟があるだろうか。

そういう心配をすれば、とてもこういうサービスは作れないと思うのだが、責任を利用者に押し付けて、こういうサービスを作り出す人がやはりいるようだ。
それこそ、ガイドライン等で、他のサイトのパスワードを聞き出すことを禁止できないものだろうか。
□ 7月15日追記[http://www.nantoka.com/~kei/diary/?20100715S1]:
素早く対応頂いたので追記した。
■ 関連記事
- 続・他のサイトのパスワードを聞き出すことを禁止できないものだろうか2010-07-15
- ユニクロのフィッシング詐欺風サイトに見る群集心理2010-05-26
- 「ユニクロ」サイトに不正注文=在庫4000着以上発生−無職男を逮捕・警視庁2006-05-10
- Webサービスの開発者は、「多くの利用者は、どのサービスにもおんなじパスワードを使ってる。」って覚悟をもってなきゃいけないと思う。2010-06-19
- mixi station2007-11-09
- 週刊ダイヤモンドの表紙にあなたのTwitterアイコンが!2009-12-21
- ばんごはん2007-11-18
- 続・UFJ銀行を偽装した電子メール詐欺が発生していますのでご注意ください2005-03-16
- 続・「チェックコードが一桁あるので、セキュリティが低いとは言えない」2005-02-28
- 1.0.0.0/8の割り当て2010-01-25
- Tweetするリンク2009-10-20
- 「安全な通信を行うための証明書」の利用規程2005-01-17
- 「台風はディズニーランドには来ない。ここは夢の国だから。」2005-07-27
- コンセプトメモ2005-01-16
- 続・SC4202005-06-15
■今日のつぶやき
- 「仕事の報酬は仕事」というのは理解できるのだけど、残業代を払わずに深夜まで働かせる理由としてこんなこと言う経営者は意味を間違っていると思う。2010-07-13 00:07:08 Tweenで
- ということで、緊急アンケートの結果、醤油味のイカの姿焼きを「いか焼き」と呼ぶ地域は、長崎以外にも観測されましたが、一方長崎でも小麦粉の生地にイカを入れてせんべいで焼いたのを「いか焼き」という人もいるようです。かえって謎が深まりましたが、協力いただいた方に感謝いたします。2010-07-13 01:43:08 Tweenで
- 誤解する人がいるといけないので補足しておきますが、報道された記事を並べたものなので警告に留めた例は掲載されていません。また、警察が警告を発するに留めることは珍しいことではありません。 RT @Sikushima: 当たり前ですが、警察が警告した例ってないね。 #librahack2010-07-13 01:54:50 Tweenで
- @mitsugu_oyama ここで言う「調書」とは、告訴・告発調書であって、被疑者の取調ではなく、告訴・告発した人からの聞き取りで作成します。告訴状・告白状という文書で提出されなかった場合には、検察官又は司法警察員が調書の形で文書にせよということです。 #LibraHack2010-07-13 06:46:19 Tweenで mitsugu_oyama宛て
- @mitsugu_oyama 矛盾しません。「これに関する書類」とは、告訴状もしくは告発状又は告訴調書もしくは告発調書を指し、証拠物とは、告訴又は告発時に添えられた証拠物を指します。2010-07-13 06:59:12 Tweenで mitsugu_oyama宛て
- @rakugodesi 図書館側からは、被害届の提出だと聞いています。告発ではありません。 #LibraHack2010-07-13 07:59:35 Tweenで rakugodesi宛て
- @mitsugu_oyama 手続法という性質上、関係法令間で相互参照する様な構造になっていますから、コンメンタールか何かを読まないと理解しづらいところがありますね。2010-07-13 08:27:11 Tweenで mitsugu_oyama宛て
- @mitsugu_oyama Wikipediaの記載は、「被害届があっても捜査を開始するかどうかは(中略)判断に左右され」るため、放置されるのは良くないから、「捜査・立件に必ずしもとらわれずに、告訴・告発に準ずる書面としての取扱い」をして、捜査する様にしているということですね。2010-07-13 08:48:38 Tweenで mitsugu_oyama宛て
- @mitsugu_oyama その通りです。被害届は情報提供に過ぎないので。合わせて「犯罪捜査規範」を読まれると良いかと思います。ここで被害届の扱いについて触れられています。 http://bit.ly/b8ReQf2010-07-13 09:08:43 Tweenで mitsugu_oyama宛て
- @mitsugu_oyama Twitterの仕組みでは、誰が何のタグを付けてつぶやこうと自由だと思います。邪魔になるか役に立つかの判断も各々に任せられているんじゃないでしょうか。ただ、思考途中のTweetが拡散すると、余計な反論や訂正をしないといけない手間が発生すると思います。2010-07-13 09:20:06 Tweenで mitsugu_oyama宛て
- @shoo_ka 再交付申請と一緒に脱退一時金の請求書を出すことができませんか?2010-07-13 09:21:00 Tweenで shoo_ka宛て
- あぁ。丸ゴシックいいですね。どうやってフォントを入手するか… RT @setorokoji: というわけで、丸ゴシックイメージ。太字が年寄りの目に優しい! #desire http://twitpic.com/24sle52010-07-13 09:22:36 Tweenで
- ただいま諸般の事情でおうちサーバがダウンしています。DoSではありません。2010-07-13 09:24:23 Tweenで
- 「事件は現場で起こっている。責任は現場にある。」 RT @mmasuda: Reading "ゆうパック大混乱 旧ペリカン便社員「お役所体質」への怒り" http://bit.ly/b63WEW2010-07-13 09:54:29 Tweenで
- @setorokoji Windows上で使えるフォントはたくさんあるのですが、残念ながらAndroidで使えそうなライセンスを持っているのがないのですよ。2010-07-13 10:48:18 Tweenで setorokoji宛て
- あぁ。これは心配が現実になったな。 http://bit.ly/c1apaE RT @mimizun: このサイト、Twitterの認証情報の取扱いがおかしいね。SSLとはいえユニクロと同じ? http://yume-fukuramu-project.jp/2010-07-13 14:58:25 Tweenで
- 同じパスワードを他のサービスにも使っていたりして危険度MAX RT @mimizun: Twitterのサイト以外にTwitterのIDやらパスワードやら送出するのは危険だからやめようぜ!2010-07-13 15:01:12 Tweenで
- シンクロニシティ http://bit.ly/a2W21S RT @otsune: ガラケー化するiPhone | その他(IT) | 毎日がアップデート | あすなろBLOG http://blog.pasonatech.co.jp/yokota/199/13841.html2010-07-13 16:10:40 Tweenで
- 日本語のメタ構文変数ですね。nantokaとかも。 RT @urakawa_hb: hogeについて、いくつかサイトを見る。サンプルとしてよく見るんでなんか由来があるのかなと思ったけど、そうたいしたものはなさそう。でも普及してるね。外国ではfooとかbarとか使うらしいっす2010-07-13 16:15:04 Tweenで
- キヤノンがオリジナル画像判定キットとか出していますね。工事分野でも需要がありそう。 RT @mutsuki99: もしくはデジカメにIC入れて、通常のSDカードに暗号化保存 -> 読み込みはデジカメを通さないとだめ。とかで安く改ざん不可能証明できないだろうか。2010-07-13 16:28:29 Tweenで
- @urakawa_hb 書くときよりも話すときに多用している気がします。2010-07-13 17:05:38 Tweenで urakawa_hb宛て
- #LibraHack につながるものとばかり… RT @mitsugu_oyama: 私の反応は「見つかりましたか!!」だった。まさか捜査しているとは思ってなかったし、電話を受けた直後は自転車を放置している迷惑な人間と警察に思われてるとは露程も思わなかったから。2010-07-13 18:36:25 Tweenで
- @izato10 十分だと思います。鶏肉・人参・まいたけでいかがでしょうか。もし、鶏肉がもも肉だったら、皮をはがして先に炒めて取った油で他の具材を炒めるのが良さそうです。2010-07-13 21:10:24 Tweenで izato10宛て
- なぜ、ISPがでてくるのか理解できる方いらっしゃいます? RT @Sikushima: @HiromitsuTakagi 「未必の故意」について勉強は終わったかな?警察がISPにアクセスを止めるようにいうのは民事介入ですし(以下略) #sikushima #sqlojisan2010-07-13 21:14:00 Tweenで
- 生活保護を受けるのもそれはそれで色々大変なんだなあ - 生活保護を維持したままケースワーカーの家庭訪問を止めさせる方法は無いでしょうか http://bit.ly/dlvxcT2010-07-13 21:20:33 Tweenで
- @okada_k しかも今回の件に関しては、ISPに依らずとも本人を特定できたのでは無いかと思うんですよねぇ。新着図書を見つけ次第予約を入れていたのでしょうから。2010-07-13 21:24:47 Tweenで okada_k宛て
- @TurkoRice @yuco_japan あ”江戸善の定休日と営業時間を教えてプリーズです!2010-07-13 21:49:51 Tweenで TurkoRice宛て
- @izato10 炊き込みご飯って、「ウソ!」って言うくらい調味料入って、意外と健康に悪いのよねぇ。質素で健康的に見えるのがもう一つのワナでw2010-07-13 21:53:47 Tweenで izato10宛て
- 「東芝ルポ」とか書くのですね。 RT @milkmeta: この履歴書、「使用できるOA機器 パソコン・ワープロ」とか、どういう時代のデザインだ…。2010-07-13 21:55:29 Tweenで
- @TurkoRice ありがとうございます。やはり日曜定休でしたか。長崎に帰省する友人と行こうと思ったのですが、次の機会ですね。2010-07-13 22:07:38 Tweenで TurkoRice宛て
- 外国ニンジン政権って何のことかなぁって思ってたんだけど、変換してみて分かった。2010-07-13 22:10:14 Tweenで


![[はてなアンテナに登録]](http://d.hatena.ne.jp/images/a_append.gif)

