2010年01月03日

「アメブロ」で芸能人データが大量流出!



「アメブロ」で芸能人データが大量流出!
http://headlines.yahoo.co.jp/hl?a=20100103-00000034-sanspo-ent

マイナーな売れないグラビアアイドルならともかく、売れっ子タレントならジャーマネが書いてるってケースも結構あったりして。萌え系アイドルのブログをおっさんのジャーマネが更新してて、それを読んだファンの男が萌えてたらと思うと・・・www

もちろん人のパスワードでサーバに入り込み勝手にファイルを更新したのだから、不正アクセス禁止法で書き込みを行った人は罰せられる、ダウンロードをした人は勝手に貼られたリンクをクリックしてダウンロードした場合はシロでしょう。

名前が載らなかった人……。・)つ 音夢の手料理&椋の手料理
サイバーエイジェントの経過報告を読んだけど、その中に大きな疑問がある。今回はパスワードが記載されているExcelファイルがアップローダに上げられて、そのExcelファイルのリンクを芸能人のブログに勝手に更新されたとしている。
おめでとうございます!智代「おめでとう」^)つ 智代の手料理

もともと外部に持ち出すor流出させることを目的にデータを用意していたとしか考えられないよなぁ。数百件のデータをリストするには、外からの数打ちゃ当たるだろう方式だと途中で犯行がばれるだろうから、DB直接覗くとか抽出するとかできちゃったんだろうね。内部犯行かいな・・・っつか、今回リンクされていたファイルに載っていたのは有名人数百人だけだけど、実際には全ユーザ分持ち出されている可能性だってあるよね。
ここで大きな疑問が発生する。それは元々のパスワードファイルがどこから出てきたのか?と言う事。警察に被害届を出したと言う事はこのあたりも明るみに出てこなければならないはずだけど、実際にサイバーエイジェント社内の情報も書かれているということは、元々のExcelファイルって、内部サーバへの不正アクセスと言うよりも、情報漏洩の可能性の方が高いんじゃないのかと思う。情報漏洩だった場合は被害者といいながらも自分たちの過失もかなり大きくなる。
01/03 12:31 Fate@朝倉姉妹・澪&梓 01/03 12:31 雲外蒼天 01/03 12:29 トオル@金属バット 01/03 12:28 櫻井@アニエス萌 01/03 12:25 ファッショ ☆01/03 12:25 くまのねぐら 01/03 12:24 ぴったんこ 01/03 12:22 ヴァレン⇒VOAK+α 01/03 12:22 隠し球☆おれきみ 01/03 12:22 マナ 01/03 12:21 AKIRA


プリキュアのタイトルに盛大に吹いた人、挙手してくださいED








Posted by nagamasa at 17:30