「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??

「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??

2005年05月31日(Tue)
「OZmall」サイトを再開!!結局原因は??本当にSQLインジェクション??
 不正アクセスを受けて、閉鎖していた「OZmall」サイトを再開したようですね。
んで、肝心の不正アクセスの原因ですが、一時期OZmall不正アクセス,再開は30日目標,「過失はなかった,手口は公表しない」などと、まるで「価格.com 」のようなことを言ってましたが、やっっぱり全く公表しないのは良くないと思う(・A ・)イクナイ!

 CNET Japanによると、スターツ出版では、不正アクセスの詳細は公開していないものの、「国外のサーバ経由でアクセスされた可能性が高く、手口としてはSQLインジェクションを応用したものである可能性が高い」としている。とのことです。

 SQLインジェクションについては、「価格.com」のときも一時同様の報道がされましたが、結局「価格.com」での最後の記者会見では、その事を含め一切公表しませんでしたから、それが悪しき前例になるのではとの懸念もありましたが、今回スターツ出版では概要は公表したんでしょうか?【OZmallから重要なお知らせ】には「国外にあるサーバーのアドレスから攻撃してきた事実が判明しました。」との記載はありましたが、SQLインジェクションによる攻撃ということには触れていないようですし、nikkeibp.jpの5月30日の記事にも不正アクセスの原因については「類似の不正アクセスを招くおそれがある」として明らかにしていない」との記載もあり、結局SQLインジェクションによる不正アクセスだったのか、そうじゃないのか、いったいどっちなんだ〜〜


dell1_468x60
リニューアル 富士通直販WEB MART

アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営