顧客名簿をげっとしました
■ このスレッドは過去ログ倉庫に格納されています
先日、アクセス解析を見ていた所、http://ではじまる見なれないリファが…
何だろうと思ってクリックしてみると、そこに待っていたのはあるレン鯖の数百人分の顧客名簿
名前・住所・電話番号・誕生日・プラン・ID&暗号化されてないPass等ギッシリ詰まっています。
さて、私はどうすればいいでしょう?
(セキュ板では板違いくさいのでこっちにたてました。スマソ) その話自体がネタなので回答の必要性皆無。
とっとと氏ね。
じゃなきゃそれここに晒してみろ!
・・・・できね〜だろ、元からそんなもん無いんだからな(藁 ネタじゃないですよ。マヂです。
晒すとターイホの危険性があるので、どーすればいいっすか? そうだな。
まずは適当に誰かのスペースに間借りだ。
CGI動くなら勝手に箱庭でも動かしてビクーリさせてやれ。
もしくはこの手の情報欲しがっているイケナイ人たちに売っちゃえ!
鯖の知名度にもよるけど、結構高値がついたりするかもよ! >>3
その業者にその旨注意してあげてはどうでしょうか?
保存したデーターは悪用するしか使い道がないので、削除していいと思います。
ついでに削除依頼板でこのスレッドの削除依頼も出してきたほうがベターかと思いますよ。 それターイホじゃん
素直にレン鯖側にメール送ってみよかな? >>7
レスありがとうございます。
お聞きしたいのですが、何故削除依頼が必要なのでしょうか? ここだけの話・・・
ウチの鯖屋の顧客情報、社長に内緒で横流ししてます・・・
糞厨房のサポートに毎日神経すり減らしている割に、給料少なすぎなんだよ・・・・
別に大して被害ないし、これくらいやってもいいんじゃね〜??? >>9
あっても意味無いから
変な奴が変なこと考えないようにするため
鯖屋が可哀想だから
お前が馬鹿だから
さぁ、どれだ? >>9
レンタルサーバ業者のセキュリティに関する問題提起のスレならともかく、
「さて、私はどうすればいいでしょう?」というような個人的な質問のスレは
板の趣旨に沿わない内容だと思われますが。 >>10
大変ですね。お疲れ様です。でも悪い事はいけないと思います。
ただこっちは顧客全員分のIDとパスワードついてますからねぇ
>>11
こんな情報を外部から簡単にアクセスできるようにしてる業者に対して可哀想と言うのなら
利用者の方はどうなのでしょうか?
業者を信用してお金を支払っているのにこの有様では利用者の方が可哀想ではないのですか?
>>12
そうですね。
ところであなたはこの件に関してどのようなお考えをお持ちでしょうか?
一応このスレは問題提起の意味もありたてましたので。 鯖屋には責任というものがないのか! と言ってしまっては元も子もないが、
どっちにしろ情報の漏洩ってのはどこの世界にもあるわけだし。
ま、そんなアクセス解析如きで情報垂れ流ししているようなセキュリティじゃその鯖そのうちつぶれるな・・・
どうしてそういう重要なものをネットから切り離さないのだろうか? その通りだと思います。
ところで私がその情報を見たっていうのはアクセスログに残ってますよね?
いまだに何の連絡も来ないのですが とりあえずここの住人の鯖関係者の方々がアクセスログを探し漁ってない事を祈ります… >>17
もしもログに残っていたとしても、おそらく連絡は無いな。
だってそうだろ?
そんなログ見ているぐらいなら、俺だったらセキュリティ強化してるよ。
多分見られていることにも気付いてないんじゃないか?
それとも知ってるのにわざとシカトしているとかな・・・ >>19
もしシカトだったら終わってますね。
これはミスでした、すいませんぐらいでは済まされない重大な問題だと私は思っていますがどうでしょう?
許せないと思う反面、鯖管理の苦労を知っているので、ただ知らせるべきか業者を晒すべきか迷っています。 >>22
そんなもんですか。
とりあえず業者にメール入れてみます。
誠意のある回答がなかったら、同じ鯖の利用者の方々にこの事を知らせると同時に、
こちらで業者を晒させて頂きます。 >>23
まず業者に知らせるというのは大切だと思われ
その後、即座にサイト上でユーザー等へのキチンとした謝罪がない場合には
その糞業者を思いっきり思いっきり晒してやれ! >>1
買うぞ。とりあえずメールしてくれ。
秘密は守る。 >>26
寒いです・・
そういうこと言う奴って・・・・ >>1
>さて、私はどうすればいいでしょう?
あほが。黙って勝手にやりゃいーだろ。わざわざ出てくんな
ひとりじゃできねーか? >>28
心配なんでしょ、タイーホされるかもしれないとか言ってるし。
という以前に、顧客情報自体がネタという説も濃厚だけどな。 de1hakekkyokudokoittanda? 2chにスレを立てたぞ!
我ながら名スレの予感!
カタカタ
∧_∧ ___
>>1→( ´∀`)| | |
旦 ⊇⊇| | = |
 ̄ ̄ ̄ ̄ ̄
↓
1時間後
↓
あのスレどうなってるかな?
スレをチェック!
スレをチェック!!
______ _____________
∨
___
/ || ̄ ̄|| ∧_∧ ,' '
| ||__||( >>1 )ワクワクドキドキ
 ̄ ̄\三⊂ )
↓
:::::::::::: ::::::::::::
::::::: :::::::::
:::: :::::
___
/ || ̄ ̄|| ∧_∧
| ||__||( >>1 ;) <えっと…「>>1逝ってよし」……
 ̄ ̄\三⊂ )
↓
/ヽ /ヽ
/ ヽ_/ ヽ
/ ヽ
/ / .| ̄| \ ヽ
| ( ( | | ( ( |
| ) ).├−┤ ) ). |
ヽ ヽ、
/ ̄ ̄ |
\____ | よく考えろ・・。アクセス解析で出てくるURLってのは、大抵あるページに貼られていたリンクからリンクされたものだ・・。
ってことは、>>1は、そこの鯖屋の顧客だったって訳か?? >>34
> ってことは、>>1は、そこの鯖屋の顧客だったって訳か??
そうじゃないのか? 仕事中なのでI-MODEから
ネタじゃないですよ
鯖の顧客です
さくらやCでもないです >>41
ん?
うちの鯖屋もやってないぞ?
改善した方がいいんじゃな〜いって上司に言っても取り合ってもらえないし
もともと顧客情報はその手の情報屋に売ってるから今更どうでもいいんだけど 東京都葛飾区***町*丁目*番地*号
に住んでいると思われるK村さん。
あなたの登録情報は嘘っぱちですね?
そんなところにあなたは住んでいないはずです。 今日は朝まで残業ぽいので帰ったらメール入れます
顧客リストは添付したほうがいいのかな?
顧客情報を売る時、パスワードとかもつけて売るのですか? 自分も自分の管理するサイトのアクセスログみてたら
○○○子 ???@???.???.com (2001.12.31契約満了)
○○○○子 ?????@???.biglobe.ne.jp ユーザー=????PASS=????(2002.1.4契約満了)
とかいっぱい書いてあるメモ的リンクに到達しちゃったよ・・・・ >>51
個人情報だし、いい歳して手が後ろに回る事もしたくないので
曝し上げはしないよ。
本当はそのメモの主にメールで教えてあげたいのだが
階層を上に辿っても、メールアドレスが書いてないので
教える事も出来ないというのが実情だったりする。 >>53
「先公怖くて不良やってられるか」っていきがってる
むかーしむかしの厨房みたいだyo! >>55
残念ながら自分は50=52=55だったりするのだが、なにか? 顧客情報が漏れてる、または漏らしていそうな鯖ってどこかな?
とりあえず、プロバだけど定番GMO サーバーのssl領域に保存したデータは暗号化されているのでしょうか? ■ このスレッドは過去ログ倉庫に格納されています