【技】SH、情報流出について詳細な経緯を公開

http://slashdot.jp/security/08/04/18/071215.shtml

ショッピングサイト構築をする者としては一読しておきたい。

SQLインジェクションとグローバルへのポート3389(リモートデスクトップ)解放による古典的なハックであり、管理次第で防げたことであり、それを

「本来ならば、プロのハッカーを雇用して、彼らの目から見た、美味しいと思えるホールを見つけて対処するようなハッキング対策がなされなければなりません。それ故、優秀なハッカーを見つけたら、むしろ国家の機密情報機関で雇用し、高額な報酬を払ってもでも、セキュリティ対策を講じるべきなのです。」

と国家へ責任転嫁する内容の文章はいかがなものかと思うが、この詳細を公開したという勇気は評価できる。

カードって怖いねぇ(結論それかよ

カテゴリー: from mixi, 未分類 パーマリンク 拍手する

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です