パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

サンリオタウン、アカウント情報330万件が公開状態になっていた」記事へのコメント

  • > 設定は報告を受けて修正済みで、実際にユーザー情報にアクセスされたり、悪用されたりした形跡はないとのこと

    報告者はアクセス可能か否かだけ確認して報告したってことか?

    • by Anonymous Coward on 2015年12月23日 13時17分 (#2939411)

      そうなんじゃない?

      ・実際にDB情報が漏れてる
      ・DBのポートが開いていて、接続可能

      という状況さえ分かれば、わざわざ辞書攻撃でログインを試行した上、
      DBの情報を根こそぎ取得可能かどうかなんて調べる前に通報するんじゃ
      ないかな。それが悪用可能か否かはサンリオが調べれば良いこと。

      下手に「悪用が可能なこと」を証明してしまうと、最悪逆切れで
      通報されかねないし。

      親コメント

弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家

処理中...