セブンネットショッピング、注文者の個人情報がダダ漏れ?

このエントリーをはてなブックマークに追加
18 ラジオメーター(catv?)
http://www.dotup.org/uploda/www.dotup.org450698.jpg

305 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2009/12/12(土) 23:10:49.93 ID:C6hHLWLq0
これはマジでヤバイ

1.https://www.7netshopping.jp/bks.svl?init&CID=BKS220&enc_order_no=X5o46WkkoW61939W&cd=b618f2&shop_cd=1
にアクセスする
2.IDとパス入力してログイン
3.ロゴを新しいウィンドウで開きTOPを開く
4.ログアウトをクリック
5.1のページに戻る
6.注文番号を新しいウィンドウで開く

341 名前:83[sage] 投稿日:2009/12/12(土) 23:17:51.03 ID:SUzNgeeH0
ごめん>>192は誤りだったっぽい

その代わり注文番号の規則性が判明

00500 0 3 3 8 5   X5o46Wk k oW 61 93 9o
00500 0 3 3 8 7   X5o46Wk k oW 61 93 9W
00500 6 3 6 1 2   X5o46Wk W oW 6m 9m 92
00500 6 4 3 6 5   X5o46Wk W o9 61 95 9o
00500 6 6 6 4 8   X5o46Wk W o2 6m 91 91
00500 6 6 7 0 9   X5o46Wk W o2 64  94 9i

各行毎に 0→k 6→W
とか単に置換しているだけに近い状況。
その数字でさえも接頭辞っぽく規則性があるから、沢山の注文番号データがあれば簡単に解読表を作れる。