Boothの同人音楽イベント「Apollo」のログインバグ問題(2) 運営発表とその反応まとめ

pixivが主催する同人通販サイトの同人音楽イベント「Apollo」で 2014年11月29日、意図せず人のアカウントにログインできてしまうバグがあり、 意図せず人のカード情報で決済できてしまったり人の個人情報を閲覧できる状態にあったそうです。 pixiv(Booth)の発表では、 続きを読む
6
D.E. @luckystar_kid

んー、夜の間に続報があったか。しかし、いくら呑気な私でも「問題解決しましたAPOLLO再開しまっす!」と言われても「おっしじゃあ買い物すっか!」という気にはならんよなあ。色々今後が楽しみなイベントだっただけにこの事態は残念でならん

2014-11-30 05:59:08
nyakuro / 音城しろは @nyakuro

ユーザー情報にキャッシュをかけるのは基本ご法度ですぞ

2014-11-30 05:59:33
nyakuro / 音城しろは @nyakuro

DBへのリクエストの条件が変更されているのに、同じキャッシュを使いまわすようなフレームワークを使っているのが問題な気がする

2014-11-30 06:03:13
晒黑的がんくま @gankuma_

booth.pmには「11月29日17時頃から18時12分の間に発生した注文で、自宅から発送する商品については、出荷を控えていただきますようお願いします。」と書かれているのだが、あるんだこれが。どーしたもんだか。

2014-11-30 05:39:07
晒黑的がんくま @gankuma_

もし他人のアカウントになってた場合、boothからうちに来た情報に基づいて発送すると、本来注文した方には届かず関係ない人の家に買った覚えのないCDが届く可能性があるってことか。様子見するしかないかなあ。

2014-11-30 05:45:06

 
 
 

【30日 9時】 第3報 Apollo継続と1日延長が決定

同人音楽超まとめ @dm_matome

おはようございます、pixiv さんより、昨日発生いたしました事故の原因と、その対応の発表がございました。 booth.pm/apollo 現在アカウントをお持ちの方は、管理画面にアクセス可能です。 manage.booth.pm (続く1/3)

2014-11-30 09:55:05
同人音楽超まとめ @dm_matome

(続き) 私の元にもアカウント削除の要望の一方で、「これを機にAPOLLOのような形態のイベントが委縮してしまう」ことを恐れる方や、今回のために新作を用意した方、その他イベント準備にかなり時間を割いていただいた方々からの続行要望が多数きております。 (続く2/3)

2014-11-30 09:56:31
同人音楽超まとめ @dm_matome

(続き) そこで、両方の要望が満たされるよう、pixivさんと昨夜お話合いをして、本日の晩までアカウント削除のための期間を設けた後、1日延期して開催する形といたしました。 アカウントや、個人情報を削除されたい方は、管理画面から削除をよろしくお願い申し上げます。 (3/3)

2014-11-30 09:59:16
同人音楽超まとめ @dm_matome

(再掲ですが、管理画面へのリンクはこちらです manage.booth.pm

2014-11-30 10:09:02

 
 
 

【30日 11時】 第4報

BOOTH公式 @booth_pm

APOLLOに関しまして、ご迷惑をおかけしており申し訳ございません。現在、アカウントや個人情報を削除されたい方は、管理画面から削除することが可能となっております。 booth.pm/settings #pixivAPOLLO

2014-11-30 13:06:46
pixiv @pixiv

APOLLOは続行のご要望も多くいただいているため、本日夜までアイテムやアカウントの変更・削除のための期間を設けた後、1日延長して開催いたします。アイテム情報の変更・削除はこちらからお願いいたします。 manage.booth.pm #pixivAPOLLO

2014-11-30 11:15:55
BOOTH公式 @booth_pm

APOLLOに関しましては本日18時より再開を予定しています。大変お手数ではございますが、登録情報を削除されたい方につきましては管理画面からの削除をお願いいたします。ご迷惑をおかけし誠に申し訳ございません。 manage.booth.pm #pixivAPOLLO

2014-11-30 15:14:46
同人音楽超まとめ @dm_matome

dm-matome & Bitplane's Note › APOLLO 個人情報漏えいについてのご連絡 bitplane-blog.sakura.ne.jp/blog/?p=623 via @dm_matome

2014-11-30 12:22:44
むくはら221b @mukuhara9

お知らせメールが11:37なのにアカウント停止できる一時復旧時間が今日の18時までとか 全員今日休みの人ばっかりじゃないだろうに無理すぎるやろ 今日の18時にはAPOLLO企画再開って言ってるけど早すぎるんじゃないの この事態でまだ再開めざす?>BOOTH

2014-11-30 12:49:02

 
 
 

【30日 18時】 第5報 メンテ延長

BOOTH公式 @booth_pm

APOLLOは18時より再開を予定していましたが、19時再開予定に変更いたします。また、18時半には再度完全メンテナンスに入ります。登録・削除ができなくなります。ご迷惑をおかけし誠に申し訳ございません。 booth.pm/apollo #pixivAPOLLO

2014-11-30 18:02:54
同人音楽超まとめ @dm_matome

APOLLO の再開、万全を期すために少々遅れているとの連絡が・・・。 もうすぐとのことですので、お待ちください。

2014-11-30 18:49:06

 
 
 

【30日 19時】 第6報 補償・キャンペーンの発表

同人音楽超まとめ @dm_matome

お、「現在最終確認を行っております。BOOTH、APOLLOは19時再開を予定しております。」 と出ていますね。 booth.pm/apollo/

2014-11-30 18:50:44
BOOTH公式 @booth_pm

BOOTH並びにAPOLLOで、最大で125名の個人情報が漏洩した問題につきまして、皆さまに多大なご迷惑をおかけしましたことを心よりお詫び申し上げます。今回の事態を厳粛に受け止め、補償とお詫びを以下のとおりとさせていただきたく存じます。(続く 1/6) #pixivAPOLLO

2014-11-30 18:56:15
BOOTH公式 @booth_pm

(続き) 個人情報漏洩の可能性がある125名全てのユーザー様につきましては、APOLLO開催期間中(11月30日19時再開後)のお買い物につき、お1人様につき30アルバム分の購入代金をピクシブが負担いたします。(続く 2/6) #pixivAPOLLO

2014-11-30 18:56:57
BOOTH公式 @booth_pm

(続き) こちらは、一旦ご自身で決済をしていただき、後日こちらで用意する申請フォームより必要事項をご入力いただきます。入力内容を確認し、ピクシブよりお買上合計金額を銀行振込にて指定の口座に入金いたします。(続く 3/6) #pixivAPOLLO

2014-11-30 18:57:25
BOOTH公式 @booth_pm

(続き) またAPOLLOにご参加の皆様につきましても、APOLLO開催期間中のお買い物につき、お1人様につき1アルバム分の購入代金をピクシブが負担します。BOOTHにて購入額相当分の割引をいたします。(2014年12月下旬以降を予定)(続く 4/6) #pixivAPOLLO

2014-11-30 18:57:48