水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 特定の専門知識?

特定の専門知識?

2004年5月7日(金曜日)

特定の専門知識?

三菱マテリアルの顧客情報流出、ネット上で1100件 (www.asahi.com)

セキュリティホールmemo (www.st.ryukoku.ac.jp)で紹介されているリソースなどを見ると、CGI のデータファイルが公開されており、しかもディレクトリ丸見えだったというパターンのようですね。お粗末ながらも、ひたすら良くある日常の出来事です。

しかし……。

三菱マテリアルによると、情報が流出したのは純銀粘土を販売していた社外のホームページから。特定の専門知識があれば、アドレスの一部を変更すると個人情報を扱うページが閲覧できる状況だったことがわかり、安全対策が不十分だったという。

以上、三菱マテリアルの顧客情報流出、ネット上で1100件 より

特定の専門知識!? URL の / の後ろを削除するって専門知識なんですかね。URL 欄にフォーカスして、バックスペースキーを適切な回数打鍵してから Enter キーを押すだけですし。

……ところで、渦中の http://www.mmc-adv.co.jp/cgi/cargo/data/ は今は 302 を返すようになっていますが、アクセスすると

Server: Apache/1.2.6

というヘッダフィールドがついてきます。一瞬、1.3.6 ではヤバイなぁなどと思ってしまいましたが、よく見ると 1.2.6 ですよね。三菱マテリアルっていったい……。

関連する話題: セキュリティ / 情報漏洩

最近の日記

関わった本など

インクルーシブHTML+CSS & JavaScript 多様なユーザーニーズに応えるフロントエンドデザインパターンデザイニングWebアクセシビリティ - アクセシブルな設計やコンテンツ制作のアプローチコーディングWebアクセシビリティ - WAI-ARIAで実現するマルチデバイス環境のWebアプリケーション体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践ウェブの仕事力が上がる標準ガイドブック 5 WebプログラミングWeb Site Expert #13

その他サイト