配送を伴うサイトだと偽名登録にも限界があるよね。国が統一的なエイリアスサービスをやってくれないかな。識別子の切り替えコストが低ければ漏れたっていいんだから。
643万件はデカいな。またハッシュ化パスワード漏洩でパスワード使い回し民が爆死する流れか
物理本はゴミへが正解だなあ・・
個人情報売るならブックオフ
すでに自分の名前と生年月日とメールアドレスと性癖くらいが紐付いた情報として、世界のどこかで売られてるんだろな🤔
https://ssl4.eir-parts.net/doc/9278/tdnet/2893077/00.pdf SQLインジェクションだね。ハッシュ値がsalt/stretching付きだったのか書いてほしい。
個人情報はいくらで買い取って貰えるんですか?え、値段が付かないから引き取ります?
これはだめだろ
流出した後に新規登録したら流出可能性低められたりしますか?
スクレイピングの影響はあるにせよ、Webサイトがいつも重いし、アプリもログイン関係のエラーが何年も放置され続けているからな。技術力の低さはわかってた。
こうなったら偽の個人情報を10倍ばらまくしかない!
逆に流出してない企業を探したほうが早そう
ブックオフの事ならなんでも知ってる清水国明が説明しろ
今年はヨドバシのウンコ事件からずっと、各社お漏らしが続いてるな。
/(^o^)\
“流出した可能性があるのは、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号”
発表文で”パスワードのハッシュ値"のことを「暗号化されたパスワードであり、そのままでは読み取りできない情報です」というアホな説明をしているな。社内のアホ上司に向けた説明をそのまま発表文にいれたのかな?
あらゆる企業や組織からの流出情報を組み合わせたつよつよダーク名簿がもう構築されつつあるだろうな
ハッシュ化パスワードなんて塩とアルゴリズム次第でレインボーテーブルと今のGPU性能なら割とすぐに解読できる。暗号強化のためユーザに暗号技術が古くなったので再設定お願いします。が簡単に言えれば良いんだけど…
ブックオフだけじゃないけど、古物商の情報漏洩はかなりやばいねぇ
ブックオフ子会社の会員管理システムに不正アクセス。最大約643万件が流出し、氏名・住所・パスワードのハッシュ値などが対象。件数は会員番号ベースで実人数ではない。決済情報は含まれず、10月9日時点で悪用は未確認
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
配送を伴うサイトだと偽名登録にも限界があるよね。国が統一的なエイリアスサービスをやってくれないかな。識別子の切り替えコストが低ければ漏れたっていいんだから。
643万件はデカいな。またハッシュ化パスワード漏洩でパスワード使い回し民が爆死する流れか
物理本はゴミへが正解だなあ・・
個人情報売るならブックオフ
すでに自分の名前と生年月日とメールアドレスと性癖くらいが紐付いた情報として、世界のどこかで売られてるんだろな🤔
https://ssl4.eir-parts.net/doc/9278/tdnet/2893077/00.pdf SQLインジェクションだね。ハッシュ値がsalt/stretching付きだったのか書いてほしい。
個人情報はいくらで買い取って貰えるんですか?え、値段が付かないから引き取ります?
これはだめだろ
流出した後に新規登録したら流出可能性低められたりしますか?
スクレイピングの影響はあるにせよ、Webサイトがいつも重いし、アプリもログイン関係のエラーが何年も放置され続けているからな。技術力の低さはわかってた。
こうなったら偽の個人情報を10倍ばらまくしかない!
逆に流出してない企業を探したほうが早そう
ブックオフの事ならなんでも知ってる清水国明が説明しろ
今年はヨドバシのウンコ事件からずっと、各社お漏らしが続いてるな。
/(^o^)\
“流出した可能性があるのは、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号”
発表文で”パスワードのハッシュ値"のことを「暗号化されたパスワードであり、そのままでは読み取りできない情報です」というアホな説明をしているな。社内のアホ上司に向けた説明をそのまま発表文にいれたのかな?
あらゆる企業や組織からの流出情報を組み合わせたつよつよダーク名簿がもう構築されつつあるだろうな
ハッシュ化パスワードなんて塩とアルゴリズム次第でレインボーテーブルと今のGPU性能なら割とすぐに解読できる。暗号強化のためユーザに暗号技術が古くなったので再設定お願いします。が簡単に言えれば良いんだけど…
ブックオフだけじゃないけど、古物商の情報漏洩はかなりやばいねぇ
ブックオフ子会社の会員管理システムに不正アクセス。最大約643万件が流出し、氏名・住所・パスワードのハッシュ値などが対象。件数は会員番号ベースで実人数ではない。決済情報は含まれず、10月9日時点で悪用は未確認