パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

パスワードなしで他人のFacebookアカウントにアクセスできる問題が発覚 」記事へのコメント

  • GMail?、Chrome?
    どこから漏れてるんだ?

    • by Anonymous Coward

      >なお、FacebookではこれらのURLを検索可能な状態にしたことはないとしているが

      「検索可能な状態にしたことはない」とは誰も言ってないよ!

      • by Anonymous Coward

        技術的にクロールとブラウジングに違いがあるわけないじゃん。
        問題は外部からリンクされていないメールの中にしかないURLをGoogleはどこから持ってきたかってことだろ。

        • by Anonymous Coward

          つGmail

          • Re: (スコア:1, 参考になる)

            by Anonymous Coward

            Gmailから漏れてるならもっと以前からもっと大規模な問題になってるでしょうね。
            さすがにいまさら
            「FacbookのパスワードリセットURLだけ」Gmailから漏れてるんだという主張は無理があります。

            実際のところでいえば、
            FacebookがポカでクロールできてしまうところにパスワードリセットURLのリストを置いていた、
            とかその程度でしょう。

            • by Anonymous Coward

              逆にGMailがスキミングしてるのに、URLだけ収集しないと信じられるところが不思議だわ。
              GMailかChromeのURL収集のどちらかで、Googleが機械任せで公開していい悪いの判断してなかっただけと考えるほうが自然。
              #2265706みたいに"1件だけ"Googleにつかまってるとかの事例があるということは、なにか、Googleに引っかかる条件があるはず。

              • by Anonymous Coward on 2012年11月05日 0時16分 (#2265838)

                > 逆にGMailがスキミングしてるのに、URLだけ収集しないと信じられるところが不思議だわ。

                つまりAppleのメールサービスを使ってるMacユーザやiOSユーザはメールを全部スキミングされて収集されているんだということですね。

                > GMailかChromeのURL収集のどちらかで、
                > Googleが機械任せで公開していい悪いの判断してなかっただけと考えるほうが自然。

                そもそも論としてあなたは処理の認識自体が間違ってます。
                大手ほどプライバシーの懸念には敏感なので、
                特定アカウント内部という枠を超えた情報の取り扱いでは
                原文上の単語を直接扱わず、強制的に一方向ハッシュでハッシュ値に変換するなどしてから統計化します。
                すなわちURLだろうが本文だろうが元の文字列が漏れようがありません。
                これはGoogleもAppleもMSもおそらく変わらないでしょう。

                > #2265706みたいに"1件だけ"Googleにつかまってるとかの事例があるということは、なにか、Googleに引っかかる条件があるはず。

                Facebookの管理するパスワードリセットURLのリストがいくつかあり、
                その中には「”1件だけ”」(実際にはそれなりにあっても他条件により1件に絞られてる程度だと思いますが)
                というリストもあるだけでしょう。

                あなたは被害妄想にとらわれず勉強してください。

                親コメント

人生unstable -- あるハッカー

処理中...