NTT西が個人情報漏洩 公開ディレクトリ上でのパーミッションミスだろうなぁ・・・

NTT西日本のWebサイトで7000人の顧客情報が閲覧可能に

「約7000人の個人情報が、インターネット上で誰でも閲覧可能な状態に」
ということなので、多分PerlベースのCGIでApacheだったら、htdocsなどの公開ディレクトリ上にCSVファイルで個人情報をドンドン追記していったということだと勝手に推測していますが、パーミッションの設定もしていなかったということになりますなぁ・・・。

意味が分からない人はこちらを読んで下さいませ。


ウェブテクノロジーっていうのは誰でも扱えるのですが技術的知識が全く欠如している制作担当者も居るわけで、この手のことは最初にチェックしておくべきことの筈(常識中の常識)です。法人の業務上で起きるということは素人に業務を任せているとしか言えない。正直こういったミスが平然と行われていることは信じられないです。
自己防衛の為に発注側もある程度の知識を持つことが大切ですなぁ。

知識を持っていてもそんなミスをするわけがないと思って、該当部分を検収しないこともあるぐらい初歩的なミスの可能性が今回あると思っていますが・・・。

カテゴリ

,

トラックバック(0)

このブログ記事を参照しているブログ一覧: NTT西が個人情報漏洩 公開ディレクトリ上でのパーミッションミスだろうなぁ・・・

このブログ記事に対するトラックバックURL: http://yamagatadio.com/blog/mt-tb.cgi/93

コメント(2)

Mimosa :

Deadly accurate ansewr. You've hit the bullseye!

ENUieO btcfkmwzzfht

コメントする


画像の中に見える文字を入力してください。

このブログ記事について

このページは、が2004年11月14日 08:24に書いたブログ記事です。

ひとつ前のブログ記事は「天皇杯4回戦関連レポートブログ」です。

次のブログ記事は「鳥栖問題:イクヲ監督、チーム事務所出入禁止に」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Movable Type 4.25