Untitled

この対応の素晴らしさは、タイトルでわかります。「脆弱性への対応」と書かれていて、ヤマト運輸のシステム側に不具合があったことを自ら認めて発表しています。

自らのミスを被害者に見せかける「プロの脆弱性対策」を使うのであれば、ここは「スマートフォンのアプリを利用したなりすましによる不正ログインについて」などと発表してもおかしくありません。

今回の件は読売新聞でも「iPhoneで人の情報丸見え…閲覧ソフト原因」と報道されているわけで、閲覧ソフトに責任転嫁するのは簡単な状況でした。それでもヤマト運輸は自らシステムの「脆弱性」だと認め、どういう状況で発生したのかまで発表しました。

1.脆弱性の内容
 携帯版「クロネコメンバーズのWebサービス」のクイックログイン機能をご利用の場合、一部のスマートフォンから特定のアプリケーションを利用し、特定の操作を行うことで、ご本人とは別の方がログインできてしまうことが判明いたしました。

プロの脆弱性対策」ではできる限り何が起こったのかをごまかし、「一部報道であったように…」などと濁すわけですが、何が起きたのかが明確です。

そして最後に、対応方法も明確でした。

3.対応方法
 (1) 10月19日(火)よりクイックログイン機能を停止いたしました。
 (2) 10月25日(月)よりクロネコIDの入力のみを省略し、パスワードは入力していただくよう修正して、クイックログイン機能を再開いたしました。
 (3) 今後とも継続してシステム的な対応を行ってまいります。

2番の「クロネコIDの入力のみを省略し、パスワードは入力していただくよう修正」という方法は、他の似たような脆弱性を持ったシステムにも使える対応方法で、それを発表したことにも意味があります。


まとめると、ヤマト運輸では何がいけなかったのかを全て理解していて、その上でごまかすことなく全てを発表しました。Web上では被害者を装い、他人に責 任転嫁しようとする会社が多い中、とても誠実な対応に感心しました。お客様に迅速に正しく荷物を配送する会社だけあって、不具合対応の発表も迅速かつ誠実 に送られてきました。

  1. tumblrport-note10 reblogged this from crakka
  2. dance-under-limelight reblogged this from chikoski
  3. houtai reblogged this from chikoski
  4. arkhamhpl reblogged this from ishida
  5. ajinotatakinamennna reblogged this from ishida
  6. s-wool reblogged this from ishida
  7. crakka reblogged this from edieelee
  8. chikoski reblogged this from edieelee
  9. ishida reblogged this from edieelee
  10. edieelee reblogged this from hiikun
  11. hiikun reblogged this from osekihan
  12. atomi2d reblogged this from uncate
  13. itutune reblogged this from sfmm
  14. sfmm reblogged this from kazcorp
  15. anachan reblogged this from fuhaku
  16. naha reblogged this from irregular-expression
  17. no-hi reblogged this from hsmt
  18. sadakich reblogged this from h-yamaguchi
  19. nrbnrb reblogged this from h-yamaguchi
  20. ririnblackstar reblogged this from yoshimurasei
  21. yoshimurasei reblogged this from blendy999
  22. mnak reblogged this from h-yamaguchi
  23. okay68 reblogged this from h-yamaguchi
  24. h-yamaguchi reblogged this from clione
  25. pallidus reblogged this from yaruo
  26. nobby0-0 reblogged this from yaruo
  27. yshm reblogged this from s-hsmt
  28. likeonly reblogged this from iyoupapa
  29. s-hsmt reblogged this from kuboji
  30. sg-1000 reblogged this from sonnamon
  31. sonnamon reblogged this from fujityan
  32. kzymtn reblogged this from odakin
  33. arwing reblogged this from yaruo
  34. quomobile reblogged this from yaruo
  35. js519 reblogged this from kotoripiyopiyo
  36. hidesys reblogged this from www29
  37. narukish reblogged this from irregular-expression
  38. www29 reblogged this from sho235711
  39. fbkatz reblogged this from ipodstyle
  40. kazcorp reblogged this from hsmt