これは作るほうも作る方だなあ、、問題があって裁判されたら製造側の責任で負けるやつ(最近セキュリティに関して製造側の責任で負けたやつを思い出しますね) https://twitter.com/_mono/status/1463400026903035904 …
お子さんの誕生日にしてはいけませんの間違いではないのかw https://twitter.com/_mono/status/1463400026903035904 …
ざっくり8000パターンくらいなので総当たりで一瞬で行けるのだな https://twitter.com/_mono/status/1463400026903035904 …
プログラマや仕様担当者は反対したんだろうなぁ・・・ https://twitter.com/_mono/status/1463400026903035904 …
これは笑うwwww
このとおりにする人いるんかな? https://twitter.com/_mono/status/1463400026903035904 …
こういうのまじで犯罪にしてほしい https://twitter.com/_mono/status/1463400026903035904 …
8桁なのに実質4桁以下w
作る側も誰も止めなかったの!?
みんな現場猫か!? https://twitter.com/_mono/status/1463400026903035904 …
発注側がこういうこと記載させたいと要望しちゃうのはまあわかる。ITリテラシーが低いだけの話。
問題はこれを受け入れて記載しちゃうベンダー側。プロ意識ないんかい。 https://twitter.com/_mono/status/1463400026903035904 …
なんだこれは。ジョーク、ではなさそうだ。恐ろしい。 https://twitter.com/_mono/status/1463400026903035904 …
何がやばいのか考えてみる。
・1~2桁目は 20 固定。19 だと22歳を超える
・3~4桁目は 00~22 の23パターン
・5~8桁目は月日なので 366パターン
1×23×366=8,418パターン。
4桁の暗証番号以下。 https://twitter.com/_mono/status/1463400026903035904 …
なんだコレ!?(´゚д゚`) https://twitter.com/_mono/status/1463400026903035904 …
これの何がダメなのか分からないなら、本気でヤバイと思う。。。
パスワード、とは。。。 https://twitter.com/_mono/status/1463400026903035904 …
ヤバいけど1970年以前を入力してみたい https://twitter.com/_mono/status/1463400026903035904 …
( ゚д゚) ・・・
(つд⊂)ゴシゴシ
(;゚д゚) ・・・
(つд⊂)ゴシゴシゴシ
_, ._
(;゚ Д゚) …!? https://twitter.com/_mono/status/1463400026903035904 …
くらえ!必殺!ブルートフォースアタック!
ここまで総当たり攻撃に弱いサイトは初めてみたわ
制作に関わった人全員に情報セキュリティ研修を受けていただきたい。 https://twitter.com/_mono/status/1463400026903035904 …
ご近所さんに不正ログインされちゃうヤバイやつやんけ https://twitter.com/_mono/status/1463400026903035904 …
あくまで仮パスワードでこの後任意でパスワード変更できるんでしょ、できるんだよね?できなきゃやばい https://twitter.com/_mono/status/1463400026903035904 …
…あれだよね。
きっとプレビュー忘れたんだろうね。。
パスワードの欄と、生年月日の表示を間違えちゃったんだよね….
きっと…ね….
まさか県がこんな() https://twitter.com/_mono/status/1463400026903035904 …
想定されるユーザー層が「これをヤバいと思わない」&「こうでもしないとパスワード覚えきれない」んだろうな…… https://twitter.com/_mono/status/1463400026903035904 …
脆弱性ならIPAに報告すれば良いけど、これはどうするのが正しい? https://twitter.com/_mono/status/1463400026903035904 …
これはパスワードとは言いません。
どこかの小学校のタブレット端末のパスワードがすべて同じで、他の児童に悪用されいじめに利用されたのと同じレベルでまるでセキュリティに対して重要性をかけらも認識していませんね。 https://twitter.com/_mono/status/1463400026903035904 …
これ「今日はうちの子の×歳の誕生日☆」とSNSにアップしてる親御さんからパス推測して抜けそうなのは気のせいだろうか…… https://twitter.com/_mono/status/1463400026903035904 …