サイバークロスカウンターとは上手い事言うね。ちょっと笑えた。
言うまでも無いが、カカクコムは一般利用者などゴミとしか思っていないのは確かだろう。
はてなのリンクから辿ったのだが
ここが上手くまとめていると思ったのでリンクを。*1
2005-05-26


【続報】OZmall不正アクセス,再開は30日目標,「過失はなかった,手口は公表しない」 | 日経 xTECH(クロステック)
過失は無かった手口は公表しないって…。
別に詳細手段が必要なわけではなく、「SQLインジェクションを使われた」等の内容で
十分なのだがそれでも類似の不正アクセスを誘発するとでも?
企業側が情報を公開しない以上、本当に過失が無かったかどうか知りようが無い。
例え何があってもユーザは泣き寝入りしか出来ないじゃないかと。
まぁ、日本でのWebアプリの情報登録はイカサマ情報以外しない方がいいなと。
しかし、カカクコムは最悪の見本を作ってくれたものだ。
これで日本のWebアプリのセキュリティレベルは、5年以上は世界に出遅れるだろう。
何せセキュリティをしっかりしたものを作ればコストが掛かるし、
作る必要がないとの前例が企業側に出来てしまったからだ。最悪である。

*1:ちなみに、office氏自身はあまり好きではないのでご容赦を。個人情報を公開した点は悪いと思うし、気に入らんので。ただし、ACCSのやり方はもっと気に入らないし、遥かに汚い。