<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Diffuse Information &#187; 個人情報</title>
	<atom:link href="http://diffuse.jp/tag/%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1/feed/" rel="self" type="application/rss+xml" />
	<link>http://diffuse.jp</link>
	<description></description>
	<lastBuildDate>Sat, 28 Aug 2010 13:32:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>続：サウンドハウス個人情報流出</title>
		<link>http://diffuse.jp/2008/04/20/soundhouse/</link>
		<comments>http://diffuse.jp/2008/04/20/soundhouse/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 07:28:48 +0000</pubDate>
		<dc:creator>IKD</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[サウンドハウス]]></category>
		<category><![CDATA[個人情報]]></category>

		<guid isPermaLink="false">http://diffuse.jp/?p=13</guid>
		<description><![CDATA[ひさしぶりのエントリですが、ひさしぶりにサウンドハウスをのぞいてみたら、不正アクセスに伴うお客様情報流出に関するお詫びとお知らせ(PDF)なるものが出ていました。
この内容をみてみるとちょっと理解に苦しむのですが、一言でいうと、「できる限りの対策は講じていた、悪いのはハッカーと政府とカード会社」的な印象を受けました。
PDFには、情報流出に至った経緯を事細かに報告しています。これは評価できます。ただ至る所に言い訳ともとれる発言が散見するのには、あきれるばかりです。
カード情報を自社保有した上で、１年以上もバックドアしかけられっぱなしで、ご丁寧に侵入手口を海外サイトで晒されて、この言い分はちょっとないんじゃないかと。被害者ずらするのはどうかと。
カード情報までいろいろ抜かれて、チケット1000円じゃやってられん。登録変更とかカード情報破棄とかどんだけ面倒くさいんだよと。
まぁ僕は被害者ではないので、この辺でやめときます。
]]></description>
			<content:encoded><![CDATA[<p>ひさしぶりのエントリですが、ひさしぶりに<a title="サウンドハウス" href="http://www.soundhouse.co.jp/" target="_blank">サウンドハウス</a>をのぞいてみたら、<a href="http://www.soundhouse.co.jp/news/20080418.pdf" target="_blank">不正アクセスに伴うお客様情報流出に関するお詫びとお知らせ(PDF)</a>なるものが出ていました。</p>
<p>この内容をみてみるとちょっと理解に苦しむのですが、一言でいうと、「できる限りの対策は講じていた、悪いのはハッカーと政府とカード会社」的な印象を受けました。<br />
PDFには、情報流出に至った経緯を事細かに報告しています。これは評価できます。ただ至る所に言い訳ともとれる発言が散見するのには、あきれるばかりです。</p>
<p>カード情報を自社保有した上で、１年以上もバックドアしかけられっぱなしで、ご丁寧に侵入手口を海外サイトで晒されて、この言い分はちょっとないんじゃないかと。被害者ずらするのはどうかと。<br />
カード情報までいろいろ抜かれて、<a title="サウンドハウス" href="http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1561" target="_blank">チケット1000円</a>じゃやってられん。登録変更とかカード情報破棄とかどんだけ面倒くさいんだよと。</p>
<p>まぁ僕は被害者ではないので、この辺でやめときます。</p>
]]></content:encoded>
			<wfw:commentRss>http://diffuse.jp/2008/04/20/soundhouse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サウンドハウス個人情報流出</title>
		<link>http://diffuse.jp/2008/04/07/soundhouse-2/</link>
		<comments>http://diffuse.jp/2008/04/07/soundhouse-2/#comments</comments>
		<pubDate>Mon, 07 Apr 2008 08:30:45 +0000</pubDate>
		<dc:creator>IKD</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[個人情報]]></category>

		<guid isPermaLink="false">http://diffuse.jp/?p=12</guid>
		<description><![CDATA[音楽業界、特にデジタル系な皆さんには、おなじみのサウンドハウスですが、個人情報の流出があったようです。サウンドハウスのトップページにお詫び文章が掲載されている。
普通この手の不祥事が発生した場合には、お詫び一色になるのが普通だが、現在も普通に注文できるところが、商人っぽないw。
恐ろしいのは、「お名前・フリガナ・性別・生年月日・ログイン用メールアドレス・ログイン用パスワード ・クレジットカード情報 (ご名義 /カード番号 /有効期限） 注：クレジットカードのパスワード」これらすべての情報がすべて流出しているということ。
普通に考えれば、クレジットカードに関する情報なんてものは、リスクを考えれば保有しないのが世の常なんですが、今回は、サウンドハウス側が保有していたのか、その先の決済ASPも一緒に持ってかれたのかは不明。
メールアドレスもパスワードも流出しているところをみると、数人に一人はメールまで抜かれちゃうんだろうなと想像される。
パスワードもハッシュ化されてなかったんだろうか？
本件に関する相談窓口も開設されていて、電話して流出対象なのかそうでないのかを確認できる模様。先ほど確認した友人によると、新規登録でなければ該当期間に買い物していても、問題ないとのこと。
]]></description>
			<content:encoded><![CDATA[<p>音楽業界、特にデジタル系な皆さんには、おなじみのサウンドハウスですが、個人情報の流出があったようです。<a href="http://www.soundhouse.co.jp/" target="_blank">サウンドハウスのトップページ</a>にお詫び文章が掲載されている。<br />
普通この手の不祥事が発生した場合には、お詫び一色になるのが普通だが、現在も普通に注文できるところが、商人っぽないw。</p>
<p>恐ろしいのは、<strong>「<span class="honbun">お名前・フリガナ・性別・生年月日・ログイン用メールアドレス・ログイン用パスワード ・クレジットカード情報 (ご名義 /カード番号 /有効期限） 注：クレジットカードのパスワード</span>」</strong>これらすべての情報がすべて流出しているということ。</p>
<p>普通に考えれば、クレジットカードに関する情報なんてものは、リスクを考えれば保有しないのが世の常なんですが、今回は、サウンドハウス側が保有していたのか、その先の決済ASPも一緒に持ってかれたのかは不明。<br />
メールアドレスもパスワードも流出しているところをみると、数人に一人はメールまで抜かれちゃうんだろうなと想像される。<br />
パスワードもハッシュ化されてなかったんだろうか？</p>
<p>本件に関する相談窓口も開設されていて、電話して流出対象なのかそうでないのかを確認できる模様。先ほど確認した友人によると、新規登録でなければ該当期間に買い物していても、問題ないとのこと。</p>
]]></content:encoded>
			<wfw:commentRss>http://diffuse.jp/2008/04/07/soundhouse-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
