mixiメアド検索で聞いてみた

自分用メモ
5
もりお @morio_pg

@akiharada 本日?導入された友人のメールアドレスから検索は適当なメールアドレスでも検索できてしまうため、初期設定が許可するはまずいのではないでしょうか?

2010-11-30 21:19:04
原田 明典 @akiharada

メールアドレスで繋がる機能は、だいぶ前から既にあった機能で、Gmail連携や今回の変更は、それと同じ仕組みを便利にしたものです。さらにこれまでは検索される側はオプトアウトができなかったので、今回オプトアウトできる機能を追加しました。@morio_pg

2010-12-01 20:24:36
もりお @morio_pg

@akiharada お返事ありがとうございます。Gmail連携実装の時に気付くべきではあったのですが、初期設定が許可になっている場合、以前mixiをやっていて放置しているスリープユーザーは否応なしに検索対象となってしまいますがいかがお考えでしょうか?

2010-12-01 21:15:27
原田 明典 @akiharada

@morio_pg そもそもGmail連携を開始する前から、つまりmixiのサービス初期からメールアドレスでマイミク申請が来る仕組みはありました。ただマイミクリクエストを承諾するかどうかはユーザー次第ということになりますね。今回は検索そのものをオプトアウトする仕組みも入れました。

2010-12-01 21:28:56
もりお @morio_pg

.@akiharada 以前のメールアドレスで登録の場合直でメールが飛んでいたように思えるのですが違いましたでしょうか?

2010-12-01 21:35:16
原田 明典 @akiharada

@morio_pg その通りです。メアドを間違っていた場合がわかりにくいので、今回改善をいたしました。ただ周知の仕方はもっと工夫できたかもしれないですね。

2010-12-01 21:42:02
もりお @morio_pg

@akiharada 現仕様ですと全く他人の多分使ってそうなアドレスでも検索することができてしまいますが、それはできても、しても問題ないと捕らえてよろしいでしょうか?

2010-12-01 21:56:49
原田 明典 @akiharada

@morio_pg 知らない人のアドレスを適当に検索されて遊ばれるのはあまりいい使い方とは言えないので、今回、そのような使い方をした場合、検索がロックされる仕組みを入れております。条件についてはあまり詳しくは言えないのですが・・・。

2010-12-01 22:06:39
もりお @morio_pg

@akiharada 現象確認の為、数回その行動を取らせて頂きましたが、その数回だけでも見知らぬユーザーのメールアドレスが存在することが確認できました。ロックされるまでにメールアドレスが確認できてしまうのも問題かと思うのですが、こちらに問題はないものなのでしょうか?

2010-12-01 22:10:09
原田 明典 @akiharada

@morio_pg 確かにおっしゃる通りロックのかからない範囲でもいい使われ方ではないですよね。そもそもGmailのアドレス帳に適当なアドレスを入れても同じことができるので、それも含めてロックシステムの強化とか対策を強化しなければいけませんね。

2010-12-01 23:16:07
もりお @morio_pg

@akiharada 対策などを考えて頂ければ幸いです。またこのような個人情報に関する機能に関しては初期設定は公開されない設定にして頂きたく存じます。せっかくmixiを楽しんでいるのに、お知らせを見落としたことによって、個人情報を知られてしまう恐れがあるのは非常に残念です。

2010-12-01 23:22:03
原田 明典 @akiharada

@morio_pg ご意見、痛み入ります。おっしゃることは確かですのでプロダクトの担当者と一緒に今後のスタンスについて明日朝にでも議論して、気をつけていきたいと思います。

2010-12-01 23:25:37
もりお @morio_pg

@akiharada 夜遅くまでお返事頂きありがとうございます。今後もmixiを楽しませて頂きたく思います。ありがとうございました。

2010-12-01 23:32:39