タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとMongoDBに関するel-condorのブックマーク (1)

  • サンリオから情報流出か、ハローキティサイトのDB見つかる

    ユーザーの氏名やパスワードなど330万件のアカウント情報を記録した「sanriotown.com」のデータベースがオンライン上で発見されたという。 米IT情報サイトのCSOは12月19日付で、サンリオが運営するハローキティのファンサイト「sanriotown.com」のデータベースがオンライン上で見つかったと伝えた。 CSOによると、この問題はセキュリティ研究者のクリス・ビッケリー氏が米国時間の19日に発見した。オンライン上で見つかった同サイトのデータベースには330万件のアカウント情報が記録されていて、登録ユーザーの氏名、誕生日、性別、国、電子メールアドレス、パスワード(SHA-1でハッシュ化されているがソルト化はされていない)、パスワードを忘れた場合の秘密の質問と答えなどが露呈されていた。 SHA-1は危険性が指摘され、使用停止が勧告されているハッシュ関数。ビッケリー氏はMac向けソフ

    サンリオから情報流出か、ハローキティサイトのDB見つかる
    el-condor
    el-condor 2015/12/24
    これ、インフラ構成のミスなのだろうかねえ。まあインターネットから直接アクセス可能なところにDB置くなってことではあるだろうね。MongoDBかどうかは本質的な問題ではなさそう。
  • 1