2010-03-18

http://sankei.jp.msn.com/affairs/crime/100317/crm1003170925007-n1.htm

岡田容疑者ホリプロウェブ管理などを担当ファイルサイバーエージェントの内部文書で、同社の女性社員岡田容疑者に業務メールを送る際、誤って添付したという。「お年玉画像は1月1日午前1時1分1秒に出現するよう設定されていた。

アメブロパスワード流出騒ぎの出もとは

1 そもそもアメブロIDパスワードEXCELなんかで管理していた。しかも、ハッシュ化していない。

2 それを誤って、業務関係者に送付

3 誤送付された相手が悪用

 

パスワードを平文で管理すればこう言う事故はおきるべくして起きるって話ですが

それをEXCEL管理した挙句、普通の業務に使う人が持っている挙句、誤送付とか・・・

そもそも、管理用にパスIDが必要なら、システム管理アカウントを作って、専用のIDパスで入ると本人でなくても編集できるようにすれば済む話なのに、

なぜ本人のIDパスの一覧をわざわざ管理

 

流出経路が判明すればするほど、どうして、そんなセキュリティーホールワークフロー上の)を残しておいたと言うか、わざわざ意図的に作ったのか意味不明

 

これ、芸能人以外の一般アカウントも別途一覧とかもってないよねぇ?

 

あなたの会社も、パスワードを平文で保存すべきと言っている人の名前をちゃんとメールか何かの文章で残しておきましょう。

悪いのは、誤送付というミスをしたひとではありません。ミスしたときに平文のパスワード流出するようなシステムを作った人、EXCELを作った人です。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん