社内SEゆうきの徒然日記

社内SE歴20年以上の経験からIT全般についてつぶやきます

ヤバ過ぎる大阪万博チケット販売サイトの個人情報取得

 

www.youtube.com

さすがにSNSのパスワード取得は、誤情報 そんなバカなことありえないでしょう、詐欺フィッシングサイトじゃあるまいし、そんな悪質かつ非常識なことあるはずない!、、と思って、ファクトチェック

 

www.yomiuri.co.jp

 

・・・なにこれ!?

これはひどすぎる!

まあクレジットカード番号は決済に使うんだろうなとは想像つくけど。

他は、、、

 

> 万博協会幹部によると、こうした記述は、会場で勤務する国内外のスタッフや

> 関係者を含めたID登録を想定し、網羅的な記載になっているためだという。

 

読売新聞の記事を読むと、「身内だけ」と釈明しているけど、たとえ身内だけだったとしても、SNSのパスワードや生体認証情報取得はおかしいでしょ。説明つかない。

 

目的は何?

このまま通ったってことはだれ一人内部で変って思わなかったの?言わなかったの?いや、おかしいと思っても、正当な意見さえ言えない組織の雰囲気なの?(そういう風通しの悪さ歴史ある日本的組織に多いよね)

 

 

 

SNSのパスワード情報も生体認証情報も。

生体情報認証は普通は、ローカルデバイス内でだけ、認証に使われるもので、セキュリティ的に危険なので、サーバーに送らないのが常識でしょ。

 

これが普通

support.yahoo-net.jp

>「生体認証」を利用すれば端末上で認証されるため、第三者による「なりすまし」などの不正ログインを防ぎます。

 

なんのために、SNSのパスワード、生体認証情報集めるの?

フィッシングサイト?

この仕様おかしい!と内部で指摘する人いないの?

 

 

 

 

にほんブログ村 IT技術ブログ IT技術メモへ
にほんブログ村 IT技術ブログ セキュリティ・暗号化へ
.