いろいろヤバイことに・・・
セブンネットショッピング(旧セブンアンドワイ)がいろいろヤバイことになっています。
ネタ元
http://www.kajisoku.net/1/archives/eid251.html
http://www.kajisoku.net/1/archives/eid261.html
- 価格誤入力
- セット売り商品の価格が単品価格に!?
- 製図用シャーペン(2000本入)418円!?
- XSS(クロスサイトスクリプティング)脆弱性が発見される
- 中の人が場当たり的に修正
- 修正の過程で社員が2chを確認していることがバレる
- 個人情報が表示されたページが閲覧可能な状態だったことが発覚!?
- 実は以前から一部では指摘されていた
- 注文後に届くメールに記載されたURLの内容を認証無しに表示してしまう
- URLに含まれるワンタイムキー(?)っぽいものがあっさり解読されてしまう
- 個人情報の入ったページがGoogleのキャッシュに!!
12/15 23:00 時点では、まだサイト閉鎖してないようですが、一刻も早く閉鎖してシステムを見直した方がいい状況です。
一方、これだけのネタで2ch方面では祭になっているにも関わらず、大手メディアが報じていないというのも不思議です。
システム開発にも危機管理にも問題がありそうですね。
引き続き、推移を見守ってみたいと思います。