考察しよう:なぜ「メッセサンオー」から1405名の個人情報が流出した?

どこが考察だ。開発元が何の解決にもなってない頓珍漢な対処法やFAQを公開してるのにも笑ったけど、この記事も酷いな。

しかしながら、検索の精度を向上させるために、「クローラー」は日々アップデートを重ねており、最近ではCGIを利用するページ、CMSの管理画面まで巡回されるようです。つまり、検索結果にヒットするということになります。

検索結果に出てくる件は、誰かがクローラがアクセス可能なページに購入履歴の画面のURLを貼っていて、そのURLに含まれるパスワード等の識別子だけで認証していたのが原因だろう。例えばGoogleのクローラは基本的にはリンクを辿っていくだけだから、クローラの能力は関係ない。

では、今回の騒動が「クローラー」の進化によるものが原因かといえばそうではなく、通常の検索エンジンではたどり着けないように、件のページ何らかの認証システムを設ける必要があったと言わざるをえません。

確かに認証システムとアクセス権の設定がされていないのが問題なんだけど、検索エンジンに見つけられるかどうかじゃなくて、第三者がアクセスできてしまうのが問題なわけで……。