アカウント名:
パスワード:
「セキュアでなければいけない経路」を検討した結果ならば、
ユーザー → SSL → [ Webサーバー → SMTP → メールサーバー → POP → 担当者 ] ↑ ↑ セキュアでなければいけない経路
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ見習い
とんだ抜け穴だ (スコア:1)
社外取引企業とのやり取りには暗号化していなかったでOK?
ユーザー→SSL→販売業者→非暗号→カード会社
間抜けすぎますな。
日本のカード会社では同様のことがない事を願いたい。
Re: (スコア:0)
よくあるWebからの問い合わせなんかで
ユーザー→SSL→Webサーバー→SMTP→メールサーバー→POP→担当者
なんてのは良くある。SMTPもPOPも平文のまま。
そういう小さいレベルでの
「セキュアでなければいけない経路が終端までセキュアでない」
というのは結構見るよ。
Re: (スコア:0)
「セキュアでなければいけない経路」を検討した結果ならば、
Re:とんだ抜け穴だ (スコア:0)
担当者がエロサイトとかアングラサイトみて感染、漏洩ケースもありえますな。