【被害者は語る】タイムズカー660万件情報漏えいはなぜ起きたのかの矮小な考察
- タイムズカーの個人情報漏えいは、古いフレームワークの利用と認可処理の不備が原因だった可能性がある
- Teeda AjaxのJavaScript参照とSQLインジェクション対策の不足、サーバー乗っ取り経路の存在
- 認可処理を非同期通信ごとに実施し、入力値を安全に扱う設計が必須で、古いフレームワークは移行を検討すべき
【被害者は語る】タイムズカー660万件情報漏えいはなぜ起きたのかの矮小な考察 - Qiita


