危険?!UNIQLO のTwitter 連動イベントで個人情報が流出?

簡単に説明すると
・5/26 15:00の時点で個人情報が流出したわけではない。
・非常にまずいPHPの実装をしたので、S2Factory内に悪意のある人がいれば、簡単にIDとパスワードを取得できる。
・もしフォームの内容を記録していれば、S2Factoryへ外部からのハッキングでIDとパスワードが取得される可能性がある。
・従来(TwitPicやゲームのように)のTwitter のIDとPasswordを使うサイトと違って、*3BASIC認証/OAuthすら経由せず、S2Factoryのサイトへ*4生のIDとパスワードを送ってから処理してるのが問題。

(via 【臨時ブログ記事】危険?!UNIQLO のTwitter 連動イベント – Windows 2000 Blog )

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

トップに戻る