タグ

セキュリティとecに関するpeketaminのブックマーク (2)

  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    peketamin
    peketamin 2015/01/22
    "疵担保期間はあくまで無償補修の期間を定めたもので、損害賠償請求権の期間制限を定めたものではないので、損害賠償請求は有効としました"
  • 【緊急警報!!!】日本のネットショップを狙う、サイバー攻撃来てます!!!引っかかりそう!!!

    さきほど私のクライアントに来ました。 受け取ったのはココ http://www.supplement-direct.co.jp/ 幸いショップのメルアドでは無くて、運営会社のほうに来たのでスタッフには届いてなかった。 メールヘッタ送ってもらって見たけど文字化けしていてわからん!! 一見、クレームのメール。しかし「このように破損していました」というのに写真ではなくて、exeファイル!!! 田中幸子という名前は顧客リストには無く、おかしいと思って開くのをやめましたが、開いていたらヤバかった。3年前に衆議院のサーバが乗っ取られたのと同じ、古めかしいですが思わず開いてしまうような憎い手法。 思い起こせば2011年7月末に、雑誌記者を装った攻撃者が議員3人にマルウェアを添付したメールを送信し、開封した1人のパソコンにマルウェアがインストールされ、このパソコンを踏み台に攻撃者は院内ネットワークに侵入、

    【緊急警報!!!】日本のネットショップを狙う、サイバー攻撃来てます!!!引っかかりそう!!!
  • 1