この対応の素晴らしさは、タイトルでわかります。「脆弱性への対応」と書かれていて、ヤマト運輸のシステム側に不具合があったことを自ら認めて発表しています。
自らのミスを被害者に見せかける「プロの脆弱性対策」を使うのであれば、ここは「スマートフォンのアプリを利用したなりすましによる不正ログインについて」などと発表してもおかしくありません。
今回の件は読売新聞でも「iPhoneで人の情報丸見え…閲覧ソフト原因」と報道されているわけで、閲覧ソフトに責任転嫁するのは簡単な状況でした。それでもヤマト運輸は自らシステムの「脆弱性」だと認め、どういう状況で発生したのかまで発表しました。
1.脆弱性の内容
携帯版「クロネコメンバーズのWebサービス」のクイックログイン機能をご利用の場合、一部のスマートフォンから特定のアプリケーションを利用し、特定の操作を行うことで、ご本人とは別の方がログインできてしまうことが判明いたしました。
「プロの脆弱性対策」ではできる限り何が起こったのかをごまかし、「一部報道であったように…」などと濁すわけですが、何が起きたのかが明確です。
そして最後に、対応方法も明確でした。
3.対応方法
(1) 10月19日(火)よりクイックログイン機能を停止いたしました。
(2) 10月25日(月)よりクロネコIDの入力のみを省略し、パスワードは入力していただくよう修正して、クイックログイン機能を再開いたしました。
(3) 今後とも継続してシステム的な対応を行ってまいります。
2番の「クロネコIDの入力のみを省略し、パスワードは入力していただくよう修正」という方法は、他の似たような脆弱性を持ったシステムにも使える対応方法で、それを発表したことにも意味があります。
まとめると、ヤマト運輸では何がいけなかったのかを全て理解していて、その上でごまかすことなく全てを発表しました。Web上では被害者を装い、他人に責
任転嫁しようとする会社が多い中、とても誠実な対応に感心しました。お客様に迅速に正しく荷物を配送する会社だけあって、不具合対応の発表も迅速かつ誠実
に送られてきました。
“
| — | ヤマト運輸の対応が素晴らしかった (via it-tutor) |
-
tumblrport-note10 reblogged this from crakka
-
dance-under-limelight reblogged this from chikoski
-
houtai reblogged this from chikoski
-
arkhamhpl reblogged this from ishida
-
ajinotatakinamennna reblogged this from ishida
-
s-wool reblogged this from ishida
-
crakka reblogged this from edieelee
-
chikoski reblogged this from edieelee
-
ishida reblogged this from edieelee
-
edieelee reblogged this from hiikun
-
hiikun reblogged this from osekihan
-
atomi2d reblogged this from uncate
-
itutune reblogged this from sfmm
-
sfmm reblogged this from kazcorp
-
sfmm liked this
-
anachan reblogged this from fuhaku
-
naha reblogged this from irregular-expression
-
no-hi reblogged this from hsmt
-
sadakich reblogged this from h-yamaguchi
-
nrbnrb reblogged this from h-yamaguchi
-
ririnblackstar reblogged this from yoshimurasei
-
yoshimurasei reblogged this from blendy999
-
mnak reblogged this from h-yamaguchi
-
okay68 reblogged this from h-yamaguchi
-
h-yamaguchi reblogged this from clione
-
nurunurusuru liked this
-
pallidus reblogged this from yaruo
-
nobby0-0 reblogged this from yaruo
-
yshm reblogged this from s-hsmt
-
likeonly reblogged this from iyoupapa
-
takcom liked this
-
hryksh liked this
-
theuniversityoftokyo4 liked this
-
blackuzume liked this
-
s-hsmt reblogged this from kuboji
-
sg-1000 reblogged this from sonnamon
-
sonnamon reblogged this from fujityan
-
kzymtn reblogged this from odakin
-
arwing reblogged this from yaruo
-
quomobile reblogged this from yaruo
-
woak liked this
-
totremas liked this
-
js519 reblogged this from kotoripiyopiyo
-
hidesys reblogged this from www29
-
narukish reblogged this from irregular-expression
-
www29 reblogged this from sho235711
-
fbkatz reblogged this from ipodstyle
-
grayfree liked this
-
kazcorp reblogged this from hsmt
-
ishigaq liked this
- Show more notes