タグ

kakakuComに関するtsupoのブックマーク (29)

  • BB Watch編集部ブログ: カード情報漏洩には、カカクコムメソッドは通用しない


    AMC1 姿姿 
    tsupo
    tsupo 2005/07/29
    楽天にクレジットカード情報を預けても、個々のショップも別にカード情報→「楽天だから安心」とは言えない
  • 価格.com改竄事件、NOD32だけがウイルスを検知したのはなぜか


    5.comWebNOD32Virus Conference for Enterprise 2005NOD32   .com51510NOD32WebNOD32Eset11
    tsupo
    tsupo 2005/07/28
    未知のウイルスを検知できたのは、NOD32の「アドバンスド・ヒューリスティック機能」のためだという
  • クラブツーリズムの不正アクセス事件、容疑者が逮捕--価格.com事件にも関与か


    3宿 27622 20053151719PC9300IDFAX
    クラブツーリズムの不正アクセス事件、容疑者が逮捕--価格.com事件にも関与か
  • 波紋を広げるカカクコム問題 - 佐々木俊尚の「ITジャーナル」


     稿稿  
    波紋を広げるカカクコム問題 - 佐々木俊尚の「ITジャーナル」
    tsupo
    tsupo 2005/06/09
    「セキュリティ」というものに対する無理解は相変わらずひどい
  • 対岸の火事ではない「価格.com問題」,みなさんの悩みは?


    525IT ProIT Pro 62CEOCEO CEO531OZmallSQL
    対岸の火事ではない「価格.com問題」,みなさんの悩みは?
    tsupo
    tsupo 2005/06/09
    最近起きた一連の不正アクセス事件を見て,筆者がもう一つ気になっているのは,侵入を許したセキュリティ・
  • http://www.asahi.com/business/update/0516/052.html

    tsupo
    tsupo 2005/06/02
    ウイルスソフトが無差別に送りつけられるようにプログラムを改ざん,同社が保有するメールアドレスが閲覧
  • 【インフォシーク】Infoseek : 楽天が運営するポータルサイト


        
    tsupo
    tsupo 2005/06/02
    本暫定まとめサイトは2ちゃんねるにおけるコピペを主体として作成されています。
  • ScanNetSecurity - カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性


    .com516 trojandownloader.small.AAOPSW.Delf.FZ  2005 2.631.005/16 
    tsupo
    tsupo 2005/06/02
    今回のような事件は起こるべくして起こったとも考えられる。
  • http://itpro.nikkeibp.co.jp/free/NCC/NCCCOLUMN/20050518/161060/index.shtml

    tsupo
    tsupo 2005/06/02
    サイトの信頼性が失われてしまえば,サイトを訪問するユーザーが減り,こうした好循環も失われる。
  • http://www.asahi.com/national/update/0520/TKY200505190358.html

    tsupo
    tsupo 2005/06/02
    感染の仕組みは、サイト内に仕掛けられたプログラムで別のサイトに勝手にリンクされ、そこでウイルスを「移
  • 【価格.com問題】24日21時45分にサイト復旧,25日夕には会見開催


    .com5249452411 25Web
    【価格.com問題】24日21時45分にサイト復旧,25日夕には会見開催
    tsupo
    tsupo 2005/06/02
    「ブロードバンド」や「保険」など約半数のカテゴリーは現在も停止したままとなっている。
  • 「価格.com」事件,「当社に過失はなかった」とカカクコム社長


    .com525IPIP CEO 22511OS
    「価格.com」事件,「当社に過失はなかった」とカカクコム社長
    tsupo
    tsupo 2005/06/02
    詳細な手口については,「同じ手口で他サイトが攻撃される可能性があることや警視庁の捜査に支障を来す恐れ
  • 【価格.com問題】攻撃の手口の解明が進むが原因は非公表,「手口は今後も公開しない」


    .com52524Web 5522511IP 122  24
    【価格.com問題】攻撃の手口の解明が進むが原因は非公表,「手口は今後も公開しない」
    tsupo
    tsupo 2005/06/02
    データベース・サーバーにアクセスするプログラムのぜい弱性が原因とする一部報道は,「当社から出た情報で
  • http://www.asahi.com/national/update/0524/TKY200505230341.html

    tsupo
    tsupo 2005/06/02
    攻撃者が利用者のふりをしてデータを入力し、戻ってきたエラーメッセージなどを解析しながらシステムを把握
  • http://www.asahi.com/national/update/0525/TKY200505250310.html?t5

    tsupo
    tsupo 2005/06/02
    会見した穐田誉輝社長は「最高だと思っていたセキュリティーに死角があった。ただ、重過失とは考えていない
  • @IT:カカクコムがサイト再開、依然残る多くの疑問

    2005/5/26 不正アクセスを受けて価格比較サイト「価格.com」の閉鎖に追い込まれていたカカクコムは5月24日21時45分にWebサイトを再開した。カカクコムは25日にWebサイト再開についての説明会を開催。しかし、不正アクセスの原因や今後の対策の詳細については「ほかのサイトへの攻撃の原因を作り出すことになりかねず、捜査にも支障をきたす恐れがある」として、明らかにしなかった。仮にカカクコムの不正アクセスの原因が、OSやデータベース、Webサーバなどの未知のセキュリティホールであった場合、ほかのWebサイトも不正アクセス被害を受ける可能性がある。 不正アクセスの原因については、「SQL Injection」(SQLインジェクション、詳細と対策は@IT Security&Trustを参照)の手法でデータベースが攻撃を受けて、結果としてWebサイトを改ざんされたとの指摘が一部メディアであっ

    tsupo
    tsupo 2005/06/02
    セキュリティ対策を行うほかのWebサイトが最も望むのは、捜査に影響を与えない範囲で、カカクコムがどのよう
  • http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20050525/161530/index2.shtml

    tsupo
    tsupo 2005/06/02
    発言が正しいとすると,きちんと対策を施しているサイトでも,サイト上のプログラムを改ざんされる可能性が
  • 不正アクセス事件のカカクコムが会見,「Windowsサーバーの継続利用は今後の議題」


    .com5251124 CEOasahi.com24SQL .comWebWindowsWebSQL Server
    不正アクセス事件のカカクコムが会見,「Windowsサーバーの継続利用は今後の議題」
    tsupo
    tsupo 2005/06/02
    カカクコムは,Windows,商用ソフト,自社の独自ソフトのうち,どの部分に問題があったかについても,明言し
  • 価格.com「過失責任はない」と主張、サイト改ざんの原因は公表せず

    比較購買サイト「価格.com」を運営するカカクコムは5月25日、前日のサイト再開を受けて記者会見を開いた。消費者からウイルスの駆除方法などについて1333件の問い合わせがあったことを明らかにしたほか、外部委員を招いて「カカクコムセキュリティ対策委員会」を設置することを発表した。一方で、サイト改ざんやメールアドレス流出の原因については、警察が捜査中であることを理由に、一切明らかにしなかった。 穐田誉輝社長は、サーバーの管理責任について「OSへのパッチ適用など、考えられる対策は適切に取ってきた。今回の件は我々の過失ではない」と否定した。取引先企業に対しては広告料の返還などを行うものの、ウイルスに感染した消費者への金銭的な補償は考えていないという。 消費者からの報告を受けて同社サイトからのウイルス配布が確認された5月11日から、14日のサイト閉鎖まで3日間を要した点については、「運営しながらでも

    価格.com「過失責任はない」と主張、サイト改ざんの原因は公表せず
    tsupo
    tsupo 2005/06/02
    取引先企業に対しては広告料の返還などを行うものの、ウイルスに感染した消費者への金銭的な補償は考えてい
  • 「過失はない」としながらも不正アクセスの詳細の言及は避ける~カカクコム

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    tsupo
    tsupo 2005/06/02
    今後同様な事件が起きた場合に、事件の詳細については公表できないが自社には過失はないと考えている、とい