Feel6@DTIがセキュリティ的にとても残念だった件 – それ、Gentooだとどうなる?

投稿者: | 2011年6月14日

DTIのFeel6@DTIの話

DTCP使ってるのかなぁ。と自分も思ってたけど、ソフトウェアからHTTPでアカウント作成っぽいAPIを
呼ぶみたいなんだけど、普通にパスワードを生で流すらしい。

最低限HTTPSじゃないですかね。DTIさん。

http://f6api.dti.ne.jp/api/createAccount.do に生パスワード送ってるー!!!

DTCPを使ってないどころか、HTTPSですらない。何を考えてるんだDTI。馬鹿じゃなかろうか。

とりあえずこのHTTPで生パスワードを送信する状況が改善するまでFeel6@DTIは使わないのが賢明です。

引用元: Feel6@DTIがセキュリティ的にとても残念だった件 – それ、Gentooだとどうなる?.

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください