Togetter - まとめ「サンシャイン牧場の脆弱性とソーシャルアプリの責任の所在(updateあり)」
Twitterのつぶやきマッシュアップ!
ホーム
リスト作成
ログイン
新機能「
チェックアイテム
」は、まとめたつぶやきに関係する商品をカスタマイズできる機能です!詳しくは
こちら
!
注目のリスト
人気のリスト
新着のリスト
更新済リスト
タグクラウド
お気に入り
サンシャイン牧場の脆弱性とソーシャルアプリの責任の所在(updateあり)
rekoo
mixi
サンシャイン牧場
【編集】
@yukatan
によるちょっとしたまとめ
klov
0 fav
430 view
11/15 13:55
お気に入りしたユーザ
まとめたtweet
メニューを開く
返信する
RTする
ふぁぼる
しかし「セッションIDを偽装すれば他人の個人情報が見られた」って脆弱性がまずNGなのに、脆弱性を利用したアクセスを不正アクセスと言い切り自分が悪くないかのような態度であり続けるサンシャイン牧場ってどうよ、と怒りがぶり返したなう
yukatan
2009-11-15 13:05:41
返信する
RTする
ふぁぼる
さきほどのつぶやきに事実誤認等あればおしえていたただきたいなう。問題山積なサンシャイン牧場をアワード1位にしたのもびびった
yukatan
2009-11-15 13:07:00
返信する
RTする
ふぁぼる
そしてここ数日、サンシャイン牧場では、「ハッキング」(Rekoo談)による、「マイミク以外の人から自分の牧場にアクセスされてしまう」問題が騒ぎになってたようだ。悪いのは脆弱性じゃないよ!「ハッキング」した人だよ!ということらしい
yukatan
2009-11-15 13:08:46
返信する
RTする
ふぁぼる
Rekoo談(一部略、mixiサポートコミュより)『「サンシャイン牧場」でハッキング行為があることを発見しました。以下のような措置をさせて頂きます。 1.レベルを下げます。2.アイテムとコインを没収します。』・・・えー、 脆弱性の修正は?
yukatan
2009-11-15 13:12:12
返信する
RTする
ふぁぼる
マイミク以外にもアクセスされてしまう、という脆弱性の修正がなされたかどうかは不明。調べねば・・・
yukatan
2009-11-15 13:13:41
返信する
RTする
ふぁぼる
RT
@tarumi
@yukatan
不正アクセス禁止法の定義ではこれは典型的な不正アクセスなので不正アクセスと言うことは極めて正しいです。しかし同時に同法第五条に防御措置に対する努力義務規定がありますから、こっちで突っ込むところですね。
yukatan
2009-11-15 13:15:39
返信する
RTする
ふぁぼる
RT
@yasuo777
すくなくとも昨日の時点ではアクセスできちゃいましたよ。 RT
@yukatan
: マイミク以外にもアクセスされてしまう、という脆弱性の修正がなされたかどうかは不明。調べねば・・・
yukatan
2009-11-15 13:17:14
返信する
RTする
ふぁぼる
RT
@yasuo777
あ、修正されてる。(^^;A RT
@yukatan
: RT
@yasuo777
すくなくとも昨日の時点ではアクセスできちゃいましたよ。
yukatan
2009-11-15 13:19:53
返信する
RTする
ふぁぼる
というわけで見知らぬ企業のmixiアプリを使うときにはいろんな警戒が必要だよ、という話。ミクシィは「あくまで外部企業が作ってるアプリ」という立場で、責任取ってくれないっぽいので。
yukatan
2009-11-15 13:22:40
返信する
RTする
ふぁぼる
RT
@garuneko
@yukatan
こんなチートツールあるから、まだバグあるかもしれない悪寒
http://j.mp/3zV6Su
yukatan
2009-11-15 13:23:44
返信する
RTする
ふぁぼる
ソーシャルアプリが日本でももっと広がれば「責任はプラットフォームじゃなくてアプリ提供企業にある」ということが明確になるんだけど現状ではまだまだ「mixiアプリの1ゲーム」だからなぁ。
yukatan
2009-11-15 13:25:10
返信する
RTする
ふぁぼる
今回はサンシャイン牧場のようなゲームアプリだったからまだいいかも。個人情報を取って運用するような実用アプリが流行し、その情報が外部から見えてしまうというようなでっかい穴が見つかってそれが放置されたら恐いな。
yukatan
2009-11-15 13:42:38
返信する
RTする
ふぁぼる
サンシャイン牧場話を連投していたらフォロワーが減ったなう><。。。
yukatan
2009-11-15 13:47:47
返信する
RTする
ふぁぼる
RT
@tarumi
不正アクセスは故意犯、脆弱性は業務上の重大責任があるとは言え過失。故意犯を棚に上げて過失ばかりを責めたてる風潮には疑問を持っています。まず故意犯の悪質性を強く指摘してから過失責任の話に入らないと、脆弱性は攻撃してよいというメッセージになりかねない。
yukatan
2009-11-15 14:11:26
返信する
RTする
ふぁぼる
ちなみにRekooは、個人情報が見える状態になっていたことについての謝罪は行っています。「セッションIDを偽装すれば~」のツイートがRTされまくってるのでフォローしておく。
yukatan
2009-11-15 14:26:11
コメント
メニューを開く
お勧めアイテム
や
ネタ商品
を追加してまとめをもっと面白くしよう!
今すぐ追加?
コメント
@togetter_jp
いきなり飛び込んできたミクシィアプリ「サンシャイン牧場」の話題。ツィートのオリジナルピックアップされたツギャッター。美容とは程とおかった・・・onz
LLstyle_beauty
2009-11-29 12:15:03
コメントを投稿する
コメント
2009-11-15 13:55:53
klov
さんが
作成
しました。
ブログパーツ
幅・高さの指定を変えることでサイズを変更できます。
またsrcの中の「bc=***」で背景色を変更できます。
プロフィール
klov
作ったリスト (11)
お気に入り (17)
コメント (0)
カスタム検索
togetter_jpをフォロー
注目のまとめリスト
プロットとシナリオの関係。田中ロミオさん原作は難しい?
東京都青少年保護条例改定案(「非実在青少年」規制)問題について
医者や警官なら、映画館で携帯使ってもいいの?
交番に届けられたiPhoneを受け取ったついでにちょっと相談してきた件
「マンガもアニメもゲームも、一度なくなった方がいいんじゃないの?」 - 非実在青少年規制に関する対話
きっこのブロック
最近追加された商品
1/18 レーシングシリーズ 三菱 ランサー '05 WRC #9 (モンテカルロ)
WRC LEGEND GROUP A 96-97 / WRカー降臨 [DVD]
WRC PLUS ( プラス ) 2010年 1/10号 [雑誌]
WRC 世界ラリー選手権 2003 総集編 [DVD]
1/64 ラリーカーコレクション シトロエン C4 WRC アルゼンチン2008 #1(65289)
WRCレジェンド ランチア&フォード ヨーロッパ最強列伝[DVD]
最近ログインしたユーザ
@togetter_jp いきなり飛び込んできたミクシィアプリ「サンシャイン牧場」の話題。ツィートのオリジナルピックアップされたツギャッター。美容とは程とおかった・・・onz
LLstyle_beauty
2009-11-29 12:15:03