●Petcoのセキュリティポリシーは不当表示
連邦取引委員会ではウェブサイトの脆弱性の発覚後、調査を開始。2004年11月にPetcoを告訴した。起訴状で、連邦取引委員会はウェブサイト上に次の内容で声明を載せていることを挙げている。
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
●目標達成目前のe-Japan戦略
個人情報保護法が発効する日が目前に迫り、情報保護対策に躍起になっている方も多いだろう。情報漏洩といえば、外部の何者かがサーバに侵入してデータを持ち去るといったイメージを持つ方もおられると思うが、実際には内部犯行のケースが多い。
内部犯行の情報漏洩で
●個人識別性のない情報の取り扱い
<今週の特集記事>
■ セキュリティ意識の向上
■ 日本国の電子タグの利用に関するガイドライン(続き)
後を絶たない個人情報漏洩や盗難事件だが、漏洩元はウェブサイトであったということも多い。原因は幾つかあるが、不注意により誤ってウェブに情報を載せてしまったもの、ウェブ・アプリケーションが攻撃されたというのが主なものだ。この2種類について事例を追いながら
●情報発信が力を持つとき
●タグ装着の表示
<今週の特集記事>
■ 今日の脅威の全体像とは
■ 設計と実装は大丈夫か?(続)と現状把握、及び対応策の重要性
●同様の事故は他でも起こっている?
●情報発信が力を持つとき
<今週の特集記事>
どんどん性能がよくなり、進化するPCは、旧式になると価格も下がっていく。一般的にPCの寿命は3年とも言われる。しかし、新しくするのは良いが、以前使っていたものの処理が問題だ。多くは不用品として処理されるが、中に入っていた情報類は大丈夫だろうか。
■ 日本国の電子タグの利用に関するガイドライン(続き)
■ 設計と実装は大丈夫か?(2)
ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着