時事
パスワードもハッシュ化されていたとか
プレステですが。
ここはさすがにパスワードをハッシュ化して保存していた、とのこと。なるほど、今回のケースだとハッシュ化されてても少し微妙な訳か。名前や住所が一緒に漏洩してる以上、狙い目の人がいたらブルートフォース解析とかしたくなるかもしれんしなあ。つってもSHAにsaltでも付いてたら、解析とかどうやるんだろ。暗号良く分からんけど、平文の手がかり無しにどうにかなるもんなんだろうか、あんなの。言うなれば、CRCだけ見て元の情報を探るようなもんだよなあ…。
で、既知の脆弱性を放置しててやられた、でも脆弱性の詳細は非公開、らしい。まーたーかー。非公開好きだなーほんとに。fixは出てたのか、出てたならベンダーの公式なリリースには含まれていたのか、くらいの情報は出せよなー。要は「何で脆弱性を放置していたのか」ですよ。何かそれなりの理由はあるんだろーに。まったくもー。
カード情報は暗号化されているとか
プレステですが。
カード情報は漏洩の可能性が低そうとか、暗号化されてるよとか。暗号良く知らんけど、正当な仲介者であることが(出来れば成りすましでないことも)システム上で復号せずに証明可能ならいいのだけど。復号してるなら、今頃は楽しくバイナリ追い掛けてそうで嫌だなあ。
しかしまー、怖いよなあ。個人情報の流出対策とか、どこまでやっても足りない気がして。リスクもでかいし。つっても、ぶっちゃけ手堅くきっちりやってさえいれば、犯人が悪いとか、社会全体で解決すべき難しい問題だとか、そういう論調になってくれそうな気はするが。つっても、経緯の詳細な情報が無ければ、そういう流れにはならないだろうなあ。しかも初動が大事そうだ。この手のは第一印象の問題な気がするし。
話がどんどん逸れるが、人間は何事も第一印象が大事とか言うけど、どうなんだろうなあ。例えば人付き合いの場合、第一印象で頑張って後で「何か騙された気がする」と思われるのと、第一印象が微妙でも後から「実は結構いい感じだった」と思われるのとどっちが得なのか。どういう付き合いかによるんじゃねーかな、とか。