げろみ日記

自分用のメモみたいなもので人に見せることはあまり考えていません。適当に適当です。カテゴリつける気力ないので はてなの各グループのテーマ内容に合った日記は各自 日記内検索で見つけようw

ガジェット通信、『アメブロのパスワード流出は朝日新聞と日刊スポーツが関連か?』と発表

そうか、そうだったのか!!!

『アメブロ』のパスワード流出事件に朝日新聞と日刊スポーツが関連? - ガジェット通信
(略)
アメーバブログ』から、芸能人ブログのパスワード450人分が流出した件で、サイバーエージェントは同日のうちにプレスリリースを公式サイトに掲載。「渋谷警察署に被害状況の報告及び関連資料を提出しており、早急に流出経路含め、原因追究に努めてまいります」と発表した。

プレスリリースはPDFファイルで作成されているのだが、そのファイルのプロパティ(詳細情報)を見てみると、「朝日新聞社 / 日刊スポーツ新聞社 確認用プレスリリース案」と書かれていることが判明した。これはいったいどういうことか? 朝日新聞と日刊スポーツが関連しているのか? そう思ってしまうプロパティ内容である。

常識的に考えてこれは単なる人為的ミスだろう。以前作成したプレスリリースをもとに、今回のパスワード流出に関するプレスリリースを作ったものと思われる。文面だけを変更して掲載したため、プロパティまで編集しなかった(目が届かなかった)と思われる。
(略)

それにしてもサイゾーやRBBにも載った流出の件、アメーバニュースではまるで載らないね。(出てるのかもしれないけど目立たん)
まちや2さんの件の時も、多くには目立たない所でこっそり注意おいただけで被害拡大。



Ameba News [アメーバニュース]


「Ameba」オフィシャルブログに不正アクセス!ID・パスワードが流出:RBB TODAY (ブロードバンド情報サイト) 2010/01/03
「アメブロ」で芸能人パスワード大量流出 不正アクセスも - MSN産経ニュース
パスワードを「生」で管理してたんだ… - bugbird の日記

未曾有の情報漏洩 有名芸能人約200人のアメブロIDとパスワード流出の裏側 - 日刊サイゾー
(略)
ブログの画像は削除されたが、エクセルデータには、IDとパスワードのほかに、サイバーエージェントの社員と推測されるメールアドレスのほか、芸能プロダクションにブログを書いてもらうための営業用の資料も掲載。「事務所ごと取りに行こう!」「事務所内もしょぼい」「バーター必須であれば」など、芸能プロダクションについての生々しい評判も掲載されている。
(略)

「Ameba」オフィシャルブログ、不正アクセス被害 - スラッシュドット・ジャパン
(略)
そもそも流出させたのは自分のところの不手際だろうに、さも被害者面するというのは……。IR対策とかもあるんだろうけど、ちょっとひどすぎる気がします
(略)
これは流出とは言いませんわなぁ('A`)
ユーザーの方には逃げた方がいいんではないかと強く提案したいです。
(略)
そう言えばアメブロの方のプレスリリースや、各ユーザーへのE-mailでのお知らせはあったのかな?
…… #1696867 を見る限りはなさそうですね。
(略)
会社の方針が「如何に広告媒体となる新サービスをいくつ立ち上げるか」が社員の評価
ポイントなので、セキュリティ云々言って新サービス立ち上げの足引っ張るやつは評価
下げられて最後には排除されてしまいます。
そういう会社なのでこういう事が起きるのは目にみえていましたよ。
(略)
これって間違えてリンク貼っちゃったていうことで、実はアップローダ上にはアクセスできる状態で重要なファイルが他にも置かれているってことなのかな?

さすがに、「間違えてこのエクセルファイルをアップしてさらに間違えてそれにリンクを貼る。」という二重の致命的ミスは考えづらいし…多重ミスも細かいものなら考えられるけど、こんな二重の致命的ミスは考えづらい。そうすると普段から重要なファイルをアップローダ上に置いているのではないかと。しかもアクセス管理もなしに。そうするとお粗末にもほどがある。
(略)