愛車:マツダアテンザ
Webを中心とした、ビジネス&テクノロジーに関する思いつき
by F-shin
[ このサイトについて ] [ F-shinについて ] [ トップ ]
author:えふしん
photo_20.jpg
藤川真一について


モバツイの中の人
マインドスコープ(株)社長
人の良いジョンカビラと言われます。
AMN sponsor rolls
モバツイの2つのスマートフォン
アンドロイドアプリ!
アンドロイドアプリ モバツイtouch
全てのスマートフォンブラウザと、Nintendo3DSで! HTML5版Webアプリ「モバツイsmart」
本を書きました!
100万人から教わったウェブサービスの極意 ~「モバツイ」開発1268日の知恵と視点
Google Friend Connect
このカテゴリ[会社活動]の最新30件
バルスのツイート機能に関する謝罪を書いたら沢山反応があった件 モバツイの広告の取り組みについて、発表資料の共有 モバツイ、2つのスマホへのチャレンジ「モバツイtouchとsmart」 あなたのシステム開発観は、「動けば良い派」?それとも「ロマン派」? サードパーティツイッタークライアントの生きる道 モノを作る人は、鵜飼いの鵜ではなく鵜飼いの人 ネットは儲かるか?〜1人1円を1億人からもらって1億円売り上げる仕事 映画「ソーシャルネットワーク」の興味深いポイント6点 自分のやりたいことを会社で実現する方法 日本の葛藤 日本をコントロールしているもの 「ぼくはこうしてプログラミングを覚えた」をどう読みましたか? 方向性はあっている、という言葉の危険性 バタラさんとの採用コンテンツ作成秘話 ネットサービス系企業における、積み上げ型タスク管理の危険性 その時、誰がモバツイを必要としたか? - 震災発生から1週間の状況 「ツイッターのおすすめユーザー欄に表示される垢が、同一のグローバルIPアドレスからチョイスされた件」を回避する方法 ツイッターapi利用規約を翻訳しました。 つぶやきから、ソーシャルコマースにならないかを考えています 仕様の決断と、想定外 モバツイのエイプリルフール機能「イマココ(uso)」で、1万ツイート/day突破 モバツイに今いる場所を適当に送信する「イマココ!(uso)」をリリース 仕事のペース 業務ののりしろ ネットビジネスで成功した人は無茶をやってきた人 映画「ソーシャル・ネットワーク」の感想 エンジニアのこだわりと、継続的開発、チャレンジについて。 2010年振り返り2011年これから。 あなたの選択は正社員?非正規雇用? 「このサイトいくらぐらいでできるよ!」のピュア
[このカテゴリをもっと見る]
Powered by
Movable Type

January 22, 2005

ゴルフ場の電子ロッカーからキャッシュカードを盗んでスキミングをし、現金を引き降ろすという泥棒のニュースがあったが、

・ゴルフ場の経営者?社員?が協力し、マスターキーを渡して空けていた。
 サーバのroot権限を教えたようなもの。

でも、なんらかしらの手段でロッカーの暗証番号を取得し、その番号を使ってお金を降ろしていた。そこでは、

・キャッシュカードのパスワードは、ロッカーのパスワードと同じな人が多い。

この問題は会社一社で考えれば済むというもレベルではありませんね。

当然、こう考えるべきでしょう。

「パスワードのフォーマットが同じであれば、あるサイトに入れたログインIDとパスワードは、他のサイトでも同じである。」

なんの制限も設けてないシングルサインオン。それが現実でしょう。
この問題は会社一社で考えれば済むというもレベルではありませんね。

おそらくアマゾンや楽天規模のサイトが、サービス向上のために個人認証の仕組みを取り入れることで普及していくというパターンが一番可能性があるかなぁ。

NTTコムはICカード、MSはパスポートなんてのもありますね。この辺、すっかり忘れられてるけど。ICカードリーダーを配らなきゃいけないとか致命的な不便が、Webの「今使えること」というニーズに負けているので普及しませんね。PCに標準バンドルするとか、PC/AT仕様で個人情報保護向けプロファイルを設けるとか、そういうのも必要だと思いますが。

いや、ほんと決済、認証、ショッピングカート、セッションの部分はセキュリティフレームワークとして業界標準を作らないとダメだと思いますって。

とりあえず僕が設計する場合は、どなたかがblogで書いてたのを参考に、データベースに保存するパスワードは、運営者側もわからないように暗号化して保存することを勧めています。ゴルフ場の事件のように、ソーシャルハッキング?みたいな事態は避けられますので。

ただ、それでもアプリケーションサーバのデバッグログにはモロ残ってたりするんですけどね・・・。そんなログ残すなって(w <これが問題。

■同じカテゴリ[会社活動]のエントリー
<<前の記事 CUIの罠
>>次の記事 無償コンテンツとビジネスのジレンマ
■このblogの書き込み最新3件
インターネットの可能性を信じて〜本を書きました。 バルスのツイート機能に関する謝罪を書いたら沢山反応があった件 モバツイの広告の取り組みについて、発表資料の共有