パスワードを忘れた? アカウント作成
1007 story

やはりJPNICメーリングリストで個人情報おもらし 5

ストーリー by wakatono
やはり漏れてたか…大御所の面子丸潰れ 部門より

adeu 曰く,"以前こちらで危惧されていたようにJPNICで募集していたメーリングリスト登録 ページで個人情報を第三者に漏洩するセキュリティホールが合った模様。いまの ところJPNIC自身からはニュースリリースは無いがいくつかのセキュリティ関連の ニュースレターでがある。またJPNICの該当ページは調整中になっており新規登録はできない。 やはりというかなんというか、大御所におかれてはしっかりして欲しいものだ。"

詳細は以前の記事のコメントを読んでいただくとわかるが、要は漏れ漏れだったということだ。他に情報がないかちと探してみたが、例えばこんなアーティクルが見つかった。ここにはどうやったら登録情報が読めたか詳細に記述してある。今現在は、新規登録は再開している模様(JPNICの該当ページはあいかわらず調整中だが、JPNICのトップページから順序だてていけばちゃんと登録できた)だが、メルマガ購読を登録する時の必須入力項目はメールアドレス、任意入力項目は氏名および会社名と、ずいぶんと簡略化したものになっている。今ごろこうされてもなぁ…(やらないよりいいけど)。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • JPNICの回答 (スコア:4, 参考になる)

    by norihiro (479) on 2001年09月03日 21時29分 (#19353) 日記
    JPNICになぜ氏名や電話番号を入力する必要があるのかと質問したところ、
    「メールマガジンの配信がエラーとなった場合などに、確認をとらせて頂く可能 性があるため、項目として連絡先を入れた次第です。 こちらについては、個人情報の保護を重視し、電話番号・性別欄は削除、氏名・ 郵便番号・都道府県・住所欄は任意入力と変更いたします。」
    とのことです。メールの全文はhttp://www.is.titech.ac.jp/~umeda1/jpnic/index.htmlに載せておきました。この回答に対する私の意見はここでは敢えて控えさせていただきます。

    気になるのは、まだこの欠陥がfixされないまま運用されている可能性があることです。 http://www.e-agency.co.jp/ からリンクされているkazuo7.comでも メールマガジン配信サービスが 行なわれているのですが、その登録フォームが以前のJPNICメールマガジンのものと そっくり(デザインは違うものの本質的におなじ)なのです。 仮にJPNICの利用したシステムと同じと仮定したら、当然欠陥を孕んでいる可能性が あります。
    e-agencyにもこの欠陥を公表し、現在運用しているシステムに問題がないかどうか を対外的に示す責任があります。

    身勝手なようですが今ちょっと個人的にとりこんでる時期なのでこれ以上深入りする時間も気力も ありません。高木浩光さんあたりが突っ込んでくれないかと期待しています。
  • by wanabee (2827) on 2001年09月03日 16時06分 (#19244) 日記
    こちらから登録できるようになってますね。

    御登録頂いたお名前、会社名、所属等の情報は、"JPNIC News&Views"の配信及び製作以外の用途には使用いたしません。
    ということらしいですが、メールアドレスはともかくとして、名前や会社といった情報が
    JPNICで収集している情報、活動レポート、各種統計情報、またインターネットに関する最新トピックスや用語を JPNICならではの視点で解説した記事などを、タイムリーに皆様にお届け
    するのにどう必要なのか私にはよく分かりません。

    「不必要な情報は収集しない」というのも情報保護の重要な原則だと思うのですが…。
    --
    今年の目標考え中
  • 前記事にもあった、JPNICがメルマガの発行をアウトソーシングしてる会社のページを見ると・・・。

    なるほど、個人情報はこんなふうに漏れるんですね(w
  • 少なくともJPNICのトップページおよびメーリングリスト、メールマガジンのページから、分かりやすい所に「個人情報保護ポリシー」のページは発見できないですね。
    WHOISデータベースの件でもそうだけど、JINPCは登録・収集された情報は個人情報ではないとでも思っているのでしょうか。
  • by Anonymous Coward on 2001年09月04日 11時16分 (#19491)
    http://www.e-365.com/sv/mmassist/index.asp
    これかな?
typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...