セブンネットショッピングの個人情報流出の可能性が発覚した件
ウチは、全エンジニアがセキュリティーに関するテストを毎年受けさせられており、合格してない人間はソースコードをコミットできないことになっている。かなり難しいテストで、なかなか受からない人も多い。で、受かってる人間でもやらかしてしまうことがあるのがこの手の問題*1。
これからは内製の時代! - しんさんの出張所 はてなブログ編
より。
今北用
www.kajisoku.net is Expired or Suspended.
新装開店のイトーヨーカドー通販サイトで、
セット売りが単品価格で表記されている!という内容のスレが立つ
皆前回の事もあってアホほど買う。売り切れ続出。
↓
そして前回同様購入画面でも単品価格のまま、クレジット等の引き落としもされる
9時ごろからIYはサイト修正に一応はいる(だが見逃し多い。例:製図用シャーペン(2000本入)418円等 )
↓
9、10時ごろ電話しはじめる奴続出。「在庫が確保できればきちんと発送する」とのこと。
↓
9日に出汁の誤表記発見
↓
出汁祭りのあとお詫び掲載(>>1) 参加者には二千円分の郵便為替が送られるとあるが
どこまでが対象なのかは未定
↓
10日フリーダイヤルといって掲載されていたカスタマーへの番号が
有料であることが発覚。IYはサイトのフリーダイヤルに訂正を入れ始める
↓
消費者生活センターに相談
「え?それはフィッシングサイトじゃないんですか?」
「電話繋がりませんね、消費者庁へ通報します」
などなど頼もしいお言葉をいただく
↓
相変わらずメールこない、カード引き落としされたままお金返ってこない
カード決済済んでるのに注文履歴がなぜか削除されている
↓
商品は届かない、電話は繋がらない、連絡もこない、そちらから連絡お願いしますって。
↓
個人情報流出発覚!!(個人情報はURLさえ変更すれば誰でも見れる仕様)!!←NEW
キツイなあこれ・・・。
システムへの飽くなき愛着が成長の原動力 (1/2) - ITmedia エンタープライズ
によると、内製で安く作っていた、ということらしい。こういうのみていると、ほら!内製で安く済ませようなんてするから!といいたくなるが、別に関係はないw
内製だろうがタイ製だろうが、問題は起きる。あらゆる立場で製造に関わる人間が意識する必要のある話だし、結構えらそうに言ってる人間だってやっちゃうものだ*2。
*1:個人情報が実際に流出するインシデントまで行かなくても、結合、QA フェーズになって、SQL インジェクションやクロスサイトスクリプティング等の脆弱性が発覚するということは結構あるのではないだろうか
*2:逆かもしれない。「えらそうに言っている人間の方がやっちゃうものだ」(笑)