パスワードを忘れた? アカウント作成
12740520 submission

Yahoo!知恵袋ではニックネームから本IDが分かる仕様を意図的に隠匿している 3

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Yahoo!人気のQ&Aサイト知恵袋だが、
恥ずかしい質問をするため、ニックネームという機能がある。
http://chiebukuro.yahoo.co.jp/docs/promo/profile_guide.php
[ニックネームは、Yahoo! JAPAN IDを公開したくない場合などに、Yahoo! JAPAN IDの「別名」として利用できます]
と明記されている。
しかし、ニックネームは実はYahoo!の別サービスでは本IDと同等の扱いになっており、
ヤフオク!などのページで
http://sellinglist.auctions.yahoo.co.jp/user/ニックネーム
と入力すると、オークションで使う自己紹介が表示されるのだ!
これでは、Yahoo!の本IDを公開しているのと同じである。
これは、脆弱性でないか?
と、IPA に訴えたところ、
Yahoo! からの返答「これは不具合ではなく仕様です」と来たらしい。
IPA は、「これは仕様でも不適切なので Yahoo!に指導します」
と、返答してくれた。
しかし、Yahoo!は、一向に IPA の指導に従うことなく、
「ニックネームは、Yahoo! JAPAN IDを公開したくない場合などに」
と、一方で言いながら「公開するのは仕様です」と一方で言い続けている。
しかも、知恵袋の質問でそのことに触れると、
”即削除”になってしまうのだった!!
これは、いったいどうしたものか?
改修できないものだから、この矛盾をひた隠しに隠しているのでは、ないだろうか?

ちなみに、一般ユーザーは、「IDを公開したくない」と思ってニックネームと使い。
ヤフオクで取得できる事を知っている荒らしユーザーは、
「おまえの正体なんかはまる見えなんだぞ!」
と、脅し、嫌がらせをする現状が続いている。

もう、無法地帯としか良い様がない!!!

情報元へのリンク
6484270 comment

reininnのコメント: 逆に1000人友達を作ったら使えないと思わないのか? (スコア 4, すばらしい洞察) 99

思うに、一人で1000件のデータを扱うのは無理なので、
1000人友達を作ってまともに扱えると思っているやつの方が
使えないやつだと、私は思います。
6468380 comment

reininnのコメント: 健康な体を保つこと (スコア 1) 57

実力とは、実際に仕事をする力のこと。
頭が良くても、体が言うことを利かなかったら話にならない。
適度な運動や睡眠時間の確保も計算してスケジュールを立てて
病気になって作業不能な状態になることを避けることが重要である。
6389181 comment

reininnのコメント: どちらも怖いが・・・・・ (スコア 2) 87

MySQLは、Oracle に潰される危険性があるので怖い。
PostgreSQL は、自己崩壊する危険性があるので怖い。
でも、PostgreSQL は、何とか自分でメンテナンスできそうなので、使っています。
もっとも、以前、--no-localte で initdb しないと文字化けする問題を直してやろうと解析して挫折しました。
4444877 comment

reininnのコメント: Re:職業:会社役員 (スコア 1) 132

若い頃は「天才プログラマー」と呼ばれていましたが、いまは「走るプログラマー」と名乗っています。 どちらも小学生のころは、無かったはず。 有ったのは「トランジスタグラマー」。
3859998 comment

reininnのコメント: POP3への辞書攻撃で蒐集しているのかも (スコア 1) 17

最近、私の管理してる POP3サーバーへの辞書攻撃が頻繁に行われています。
もしかすると、世界中のPOP3サーバーへの辞書攻撃で ID パスワードを蒐集して、
それをSMTP 認証に使って 迷惑メールを送信するという、闇のシステムを開発したやつがいるのでは?
3163295 comment

reininnのコメント: Re:警察という証明 (スコア 1) 290

SPF が、レコードが DNS に有って、送信元のIPアドレスが合ってれば
多分、警察であると思って間違いないけど。
npa.go.jp
は、SPF が、+MX になってるから MX レコードに書いてあるサーバから送信されていればOKだ。
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...