記事個別表示 (124)
これは「水無月ばけらのえび日記 : XSS大王・さらなるホゥル」に関連するコメントです。
[124] Re: えび日記 : 「XSS大王・さらなるホゥル」
賄い (2003年6月24日 17時37分)
> うーん、微妙ですね……。
まあ、取材した日時と記事で我々が読む間にタイムラグがあることもあるんでしょうが。
私は取り上げてくれた記者さんには感謝したいと思います。NIFTYへのプレッシャーにもなるでしょう。
ただ、この記事の「注意深いユーザーでも騙される」は良いとしても
「ただし現在までに実害はなし」は頂けませんね。多分NIFTY側の言い分だと思うのですが。
言えるとして「まだ露見していない」ぐらいでしょう。
HPが書き換えられちゃったとか、サーバの中の顧客個人情報が盗まれちゃったってな類じゃないんで、サーバ側では実害があったかどうか解らないはずです。
被害を受けるのはアクセスをした会員で、それもそのときはIDとパスワードを盗まれるだけ。
既に盗まれたとしても、その盗まれたIDとパスワードでその会員が実際の被害に逢うのはこれからです。
「6月28日前後の機能復旧を目指して・・」ってのは我々にとっては「情報」。
あと4日ですか。見守りたいと思います。
この記者さんも「その後の状況」をまた出して欲しいですね。
もしかしたら見てらっしゃるかも知れないですが。
これは「水無月ばけらのえび日記 : XSS大王・さらなるホゥル」に関連するコメントです。
全読: [102]Re: えび日記 : 「XSS大王・さらなるホゥル」からのスレッド(9件)]