パスワードを忘れた? アカウント作成
3075 story

エステのTBCで個人情報3万人分流出 158

ストーリー by Oliver
ドキュメントルート外に置けよ 部門より

Ikke曰く、"毎日新聞朝日新聞読売新聞など、各新聞社が報じているが、エステティックサロンのTBCのWebサイトから個人情報3万人分が流出したとの事。アンケートの結果だそうなので、メールアドレスや電話番号などが含まれているのだろう。しかも、女性が多い事が想像される。週末から2chで話題になっていたが、ようやく報道されるようになった。悪用されない事を祈るばかり。ちなみに、TBCのサイトは、これを書いている時点では繋がらなかった。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2002年05月27日 8時22分 (#98292)
    10万件を超える勢いな模様。
    また、「8時間ほどダウンロード可能な状態だった」という報道だが
    見た感じ「2年間ほどダウンロード可能な状態だったところ、
    昨日発覚→大騒ぎになり、騒ぎになってから8時間後に閉鎖完了」
    というのが真実くさく…

    しかし、このザルっぷりというかなんというか
    普通、こういう顧客情報をWebで入力、蓄積する時って
    最低でもhttpdの手の届かない所に書かないか?!

    それに加えてsetuid+chownでログ記録専用ユーザなどにしたりとか
    Webサーバ内にデータ置く時って細心の注意を払うもんだと思ったが。

    それと、今回のTBCの件で芋づる式に「あ、ここも」「ここも」と
    チェックするのも面倒なくらいぼろぼろと同様のデータ漏洩が
    発覚してます。2chの該当スレを片端から見ていると恐ろしいくらい
    指摘されてる。ただTBCのインパクトがでかすぎて誰にも相手されて
    ないけどね…いやはや。
  • by Anonymous Coward on 2002年05月27日 8時39分 (#98295)
    >アンケートの結果だそうなので、メールアドレスや電話番号などが含まれているのだろう。

    住所、氏名、性別、年齢、電話番号(携帯)、メールアドレス

    ここまででも(女性のデータがほとんどなので)恐ろしいが

    生年月日、スリーサイズ、学歴、職歴、資格、家族構成

    などもデータによっては詳細に記録されてます。
    しかも発覚閉鎖直前までのデータなので新鮮そのもの。
    (データによっては、というのはTBCのWebページで投稿フォーム
     形式で入力させていた、コンテスト応募やエントリーシート、
     プレゼント応募などありとあらゆるデータが全部丸見えだった
    ため
     データの種別によって内容が違うから。「アンケート」なんてものじゃないです)
    さらには「TBCのWebページで入力された情報」なので、ターゲッティングも
    (コンプレックス産業という意味も含め)完璧です。

    あとはご意見投稿フォームのデータを見ると、赤裸々な相談とか
    TBCへの苦情とかいったコメントまでもが住所付で見えてます。

    正直、見た瞬間背筋が寒くなる質・量のデータです。

    今回発覚したからこそ騒ぎになってますが、
    これ、騒ぎになる前にずっと採取、利用していた人、いるんじゃないかなぁ…
  • by Anonymous Coward on 2002年05月27日 19時10分 (#98533)
    ZDNet JAPAN:「お手数ですが削除いただけますよう」──個人情報大量流出のTBC [zdnet.co.jp]
    実際には「www.tbc.co.jp/cgi/」ディレクトリに誰でもアクセスでき、個人情報を記録したcsvファイルのインデックスが見えてしまう状態になっていた。これについて「CGIの設定ミスでは」と見る関係者もいる上、「そもそもhttpdから見えるところに個人情報を蓄積していた時点で問題」と指摘する声もある。

     また「たまたま26日に問題が判明しただけで、既に長期間にわたって閲覧可能な状態になっていた」とも指摘されている。流出データは3万件をはるかに上回るとの情報もある。

    さすが、コンピュータ専門チャンネル。Scanよりグッド。
  • 2chでは (スコア:2, 参考になる)

    by Ikke (7405) on 2002年05月27日 10時42分 (#98334) 日記
    読売の記事はおかしいといった趣旨のスレが立っています。 たしかに、よく読んでみると、「電子掲示板に個人情報が7時間掲載されていた」といった記事になっています。 他紙はちゃんと、個人情報をたれ流していたところは、あくまでTBCのサイトである事を書いています。
    • by skimsr (9280) on 2002年05月27日 10時53分 (#98339) ホームページ 日記
      TBCがマスコミ(特にTV)各社にとってどれほど大口のスポンサーなのか
      知りませんが,報道に対する圧力とかあるのかもしれませんね。

      今回ばかりは,各局ワイドショーの"ヒステリックな"報道に期待します。
      TBCを徹底的に叩いて,個人情報取り扱いに関する各社の目を覚まして
      ください。
      親コメント
    • by mikan (179) on 2002年05月27日 11時26分 (#98355) ホームページ 日記
      確かにそうですね~特に読売の場合なんかは流出から
      ほぼ1日経過しての「ニュース」ですから、少しは情報
      確認をしたのかと言いたくなります。
      まぁ、日本の新聞に何を言っても無駄でしょうけどね。
      親コメント
  • 他にも (スコア:2, 興味深い)

    by argon (3541) on 2002年05月27日 22時00分 (#98622) 日記
  • by Anonymous Coward on 2002年05月27日 8時41分 (#98296)
    お詫びとご報告 [tbc.co.jp]が出ている。
    TBCサロンのお客様のデータはインターネットでは
    アクセスできない全く異なるシステムで管理しているため
    流出していることは一切ございません。
    アンケートにせっせと答えていた顧客予備軍は、 かなりひいただろうな。
  • 相変わらず (スコア:1, すばらしい洞察)

    by pine-apple (2987) on 2002年05月27日 10時22分 (#98326) 日記
    「ハッキング」と言う言葉が変な意味で使われてますね
    --
    pine-apple
  • 想像すると… (スコア:1, すばらしい洞察)

    by Disca (7279) on 2002年05月27日 10時27分 (#98330) 日記
    ストーカーとか出そうな予感…

    ダイレクトメールが来るのは必定
    TBCの顧客は悲愴だと思う…。
    何故って顧客の欲っするものがばればれだし…
    これで詐欺なんか起きるのでは?

    あと思ったのが、テストなんたるものがあったが…。
    ってことは、 開発中のプログラマが
    テストデータとして置き忘れたもの?…。
  • by yendot (7022) on 2002年05月27日 11時27分 (#98357)
    この会社に説明がほしい。
    http://www.neonagy.co.jp/business.html

    # TBCのページ制作受注先ね
    • Re:むしろ (スコア:2, 参考になる)

      by t-miyoshi (5339) on 2002年05月28日 18時03分 (#99004)
      契約の問題だとは思うけど、納入時点で顧客(この場合TBC)のハンコを貰って「はい、あんたのモノね」ってのが多いと思います。

      そういう場合は顧客資産になるわけですから、不良があろうが仕様に沿ってなかろうが顧客の問題になります。

      逆に世間が『開発会社』に説明を求めても、「顧客の仕様通りです(=了承を得ています)」という返答になるかと…。

      # 自分のシステムは、自分達でちゃんとチェックしてね>各顧客
      --
      Tak.Miyoshi
      親コメント
  • by Gul Dukat (6449) on 2002年05月27日 12時33分 (#98381) 日記
    これを利用して、「ほら、個人情報を法律で保護する必要があるだろ?」
    ってな感じで個人情報保護に名を借りたメディア規制法が
    成立してしまわないか心配です。
    • by hatoya4126 (9326) on 2002年05月27日 12時56分 (#98395) 日記
      また、【読売試案】が出るかもね。彼らが言うところのハッキングを取り締まる・・・
      ただ、今回のような事例の場合、本来個人情報を漏洩させた会社側の問題ですから、情報を取得する側の過失責任に対する罰則規定も法整備してほしい。なんでもかんでも【不正侵入】で責任逃れさせない意味でも。

      違反者は、2chで個人情報晒しの刑とかどうでしょうか。
      親コメント
      • Re:心配しすぎ? (スコア:2, すばらしい洞察)

        by k6p (7828) on 2002年05月27日 13時36分 (#98413)
        個人情報保護法案の経緯 [google.co.jp]もあるし、
        また、【読売試案】が出るかもね。彼らが言うところのハッキングを取り締まる・・・
        読売だけ、今回の問題について「インターネットの電子掲示板に掲載」と書いているのは、裏に何か思惑があるのではと勘繰りたくなりますね。
        「Webサイトで自由に閲覧できる状態になっていた(主犯はTBC)」のと、「電子掲示板に掲載されていた(主犯はどこぞの不埒者)」のとでは、読者のこの問題に対する認識がまったく逆になるでしょうから。
        陰謀論には与したくないですが。

        # 最初は半端な知識しかない記者が、伝聞情報だけで書いたためかと単純に思っていました。
        ## それはそれで問題ですが。
        親コメント
typodupeerror

身近な人の偉大さは半減する -- あるアレゲ人

読み込み中...