2017年04月08日
【恐怖】日産レンタカー、メールアドレスと氏名と電話番号があれば全個人情報にアクセスできる事が発覚!
レンタカーの予約ならいつも笑顔の日産レンタカー
何の変哲もない日産のレンタカーのページ
ところが、パスワードを忘れたときのページにアクセスすると…。

ログインID(メアド) と 氏名(カナ)と電話番号を聞いてくるのです
これを入れると、メールアドレスにパスワード送ってくれるんだとふつう思うじゃないですか?

パスワード生で表示!!
なんと、メアドと電話番号と名前の読み方だけわかっていたらパスワードがゲットできてしまうのです。
そして、このパスワードでアクセスすると?

▂▅▇█▓▒░(’ω’)░▒▓█▇▅▂うわあああああああ
問題点1. 電話番号とメアドと本名の読み方を知っていれば、運転免許番号、住所、生年月日、第二メールアドレス、第二電話番号、漢字の氏名・・・と言った全情報がゲットできてしまう!
問題点2.パスワードを簡単に平文表示できるということはハッシュで保存してない。最悪の場合、平文で保存している
これはひどいwwwww
何の変哲もない日産のレンタカーのページ
ところが、パスワードを忘れたときのページにアクセスすると…。
ログインID(メアド) と 氏名(カナ)と電話番号を聞いてくるのです
これを入れると、メールアドレスにパスワード送ってくれるんだとふつう思うじゃないですか?
パスワード生で表示!!
なんと、メアドと電話番号と名前の読み方だけわかっていたらパスワードがゲットできてしまうのです。
そして、このパスワードでアクセスすると?
▂▅▇█▓▒░(’ω’)░▒▓█▇▅▂うわあああああああ
問題点1. 電話番号とメアドと本名の読み方を知っていれば、運転免許番号、住所、生年月日、第二メールアドレス、第二電話番号、漢字の氏名・・・と言った全情報がゲットできてしまう!
問題点2.パスワードを簡単に平文表示できるということはハッシュで保存してない。最悪の場合、平文で保存している
これはひどいwwwww
blackwingcat at 12:30│Comments(0)│TrackBack(0)
|
│