【ネット】 ドスパラ通販サイトに不正アクセス…2926件のパスワードなど流出の恐れ
★ ドスパラ通販サイトに不正アクセス 2926件のパスワードなど流出の恐れ
ドスパラは12月21日、通販サイト「
http://www.dospara.co.jp/」が外部から不正アクセスを
受け、顧客2926件の氏名や住所、メールアドレスなどの個人情報が不正に閲覧された可能性が
あると発表し、該当の顧客に連絡を開始した。
不正に閲覧された恐れがあるのは、11月2日以前に登録された合計2926件の顧客の情報で、
顧客の氏名、住所、電話番号、メールアドレス、ログインパスワード。クレジットカード情報の
漏えいや、会員ポイントの不正使用、不正注文などはないという。
同社によると、不正アクセスと思われる痕跡を社内で確認したのは11月27日。不正アクセス
対策室を設置して同日、情報セキュリティ企業のラックに依頼して調査を進め、12月20日、
ラックから最終報告書の提出を受け、情報が漏えいした可能性がある範囲を特定。21日に事実を
公表した。
漏えいの可能性がある顧客には、メールや電話などで連絡を始めたほか、会員ログイン画面に
告知を掲載した。漏えいの原因となったセキュリティ問題はすでに対策済みとしており、今後も
所轄官庁への報告・相談を継続するとともに、顧客情報の管理体制を強化し、再発防止と
信頼回復に努めるとしている。
ITmedia
http://www.itmedia.co.jp/news/articles/1312/24/news076.html
2 :
名無しさん@13周年:2013/12/24(火) 22:16:45.03 ID:BWNZxifY0
にゃー
流出とは流れ出る事なり
>メールアドレス、ログインパスワード
この組み合わせが結構致命的だったりする(´・ω・`)
メッセサンオー
6 :
名無しさん@13周年:2013/12/24(火) 22:17:23.61 ID:6be3G8Kc0
死ねばいいと思うよ
【民主党】蓮舫議員が天皇誕生日に「勤労感謝の日ですね」とツイート|保守速報
www.hoshusokuhou.com/archives/35148839.html?1387887046
約3000件か。ドスパラってもっと会員いるようなイメージだけど、
会員全部じゃないのかな。
パスワード管理ソフト使え
keepassとかの
9 :
名無しさん@13周年:2013/12/24(火) 22:21:49.15 ID:kvtZ0OBE0
あ〜俺のも流出したのかな
まあカード払いはしてないからな、振り込みオンリーだから問題ないか
10 :
名無しさん@13周年:2013/12/24(火) 22:21:58.92 ID:r1og86VJi
流出数が思ったより少なかった
パスワードを平文で保持してるって、いまどき素人でもやらなくね?
12 :
名無しさん@13周年:2013/12/24(火) 22:23:17.93 ID:5xSEXhBo0
関連会社が中国とウクライナ・・・
そういや、ドスパラって最近ぜんぜん行ってないな。パソコンの自作なんてやる時代じゃ無いからなあ。
こんな無名のサイト知らなくて良かったわ
>>11 そんなの2chの関連会社以外あるわけないだろ
16 :
名無しさん@13周年:2013/12/24(火) 22:24:44.12 ID:aaQ84LrX0
17 :
名無しさん@13周年:2013/12/24(火) 22:24:53.27 ID:DnFXl1pu0
またか(´・ω・`)
たった3000件?
一年分くらいの数なのかな
ラインのゲームよりはマシだよなーパズドラ
20 :
名無しさん@13周年:2013/12/24(火) 22:26:39.21 ID:lZ8YzRUE0
不正強いですね
21 :
名無しさん@13周年:2013/12/24(火) 22:27:28.38 ID:p4awmoWO0
なに?このサイト
22 :
名無しさん@13周年:2013/12/24(火) 22:28:02.02 ID:RjETnVyS0
ここで会員登録無しでPrimeパソコン買ってた
こういうのが怖かったからやらなかったけど正解だった
(´・ω・`)
調査に時間かけ過ぎだろwwww
24 :
名無しさん@13周年:2013/12/24(火) 22:28:21.63 ID:NWVKvNCA0
そもそも、ドスパラなんて攻撃対象にカウントされるのかい
まず、間違いなく内部犯行だろうな
25 :
名無しさん@13周年:2013/12/24(火) 22:28:31.52 ID:J/d1Uxyn0
こりゃイカン…+にスレが立ってしまったか
げげっ
登録したけど一度も買ったことが無い
28 :
名無しさん@13周年:2013/12/24(火) 22:31:06.26 ID:JKrgcqat0
ツクモ派の俺に死角はないっ!
パズドラに見えた
使ったことは無いな
31 :
名無しさん@13周年:2013/12/24(火) 22:33:28.77 ID:gDmLKXYn0
ログイン画面に告知らしきものは無かったから俺はセフかな
>1
たとえばブルートフォースに5回失敗した時点で
「数時間ログイン不可」かつ「持ち主にメール警告」
こういう発想がなぜ漏洩企業にないのか不思議。法で義務付けたら?
危機管理のないバカ企業は永久に対策講じないだろうから
ドスパラってもう上海問屋だろw
ところで楽天のIDとパスワードが80万件流出した事件ってあまり話題にならずに終わったな
俺ここに会員登録してあるけど、何の連絡も来てない/(^o^)\
連絡はまだ来ていないし、ログインしてもお詫びは出ないし俺のは流出していないようだ。
37 :
名無しさん@13周年:2013/12/24(火) 22:37:22.44 ID:HKbSa16O0
いろんなサイトで共通のメルアドとパスを使ってる奴はやばいな
サイトに不正アクセスで会員情報流出ってことは、サイトと同じサーバ内に個人情報が格納されてたってことなのか?
39 :
名無しさん@13周年:2013/12/24(火) 22:38:07.26 ID:h6VACTey0
IDとPASS抜かれたらマズイと思うけど…
40 :
名無しさん@13周年:2013/12/24(火) 22:38:52.67 ID:4HKQuvuo0
うわーPT3買う前でよかったわー
41 :
名無しさん@13周年:2013/12/24(火) 22:38:57.08 ID:daShoEFO0
なんかしょぼい相手だな。
42 :
名無しさん@13周年:2013/12/24(火) 22:39:21.98 ID:fGaXNz/90
上海問屋は大丈夫か?
ドスパラか・・・
PC屋のくせに運営がいい加減な感じだよなw
まったどえらいプレゼントやなあ
やばいな・・・俺のパスも流出したか・・・
それより、キーエンスが不正アクセスでサイトダウンしてる
ニュースにならないのは何故?
faithで流出があってそれでクレカを使われかけたことがある
少なすぎるだろ
大丈夫かw
50 :
名無しさん@13周年:2013/12/24(火) 22:43:44.82 ID:8WYFuarS0
また糞パラか
どすこいパラダイス
まわしを締めた力士たちがきゃっきゃうふふ…
2年前にCPU買ってた
銀行振込だから大したことないけど
桁がwww
ステマ?www
最近の流出で最悪なのはJINSだな。
あの糞眼鏡屋の場合セキュリティコードまで流出したからな。
会員登録無しで
名前、住所、電話番号、メールアドレス
の情報が残ってた
58 :
名無しさん@13周年:2013/12/24(火) 22:49:54.04 ID:eN3Z+PLe0
どすぱらなら日常茶飯事だろ
59 :
名無しさん@13周年:2013/12/24(火) 22:50:38.81 ID:gKNvO2/b0
faithの時に暗唱番号かえたのに、またかよお。
ログインして「漏洩したかも」って表示が無ければ大丈夫なのか?
いつも思うが、漏洩したアカウント/してないアカウントの判定はどうやってるんだろう。
ここ店舗しか利用しないけど、会計の時俺の購入履歴がモニターに全部出てそうで何か嫌だ
62 :
名無しさん@13周年:2013/12/24(火) 23:00:12.71 ID:oUf5B2xL0
ドスパラ通販でカード払いしようとしたらエラー出てカード会社に問い合わせたら
セキュリティ上ドスパラは休日は決済できないようにしてるって言われた
やっぱカード会社の判断は正しかったんだな
ドスパラてまだあったのね
65 :
名無しさん@13周年:2013/12/24(火) 23:09:29.97 ID:AOf2c2mp0
ここのプライムちかいうpc、
しょっちゅうフリーズして使い物にならなんだ。
10万どぶにすてたほうがまし。
ごみ修理いらいしても、直しもせんと返しやがる。
すてたわ。
md5でハッシュ化してデータベースに保存してるから流出しても安心!
そう思っていた時期が僕にもありました。
そういえば会員になってたなと思ってログインしたら最終履歴が56年前だった
68 :
名無しさん@13周年:2013/12/24(火) 23:18:37.01 ID:NPzN/6f60
よかった。ドスパラ検討してたけどやめたわ。
>>56 え、、まじ?
昔会員登録しないで買った記憶あるんだけど
アウトかな
70 :
名無しさん@13周年:2013/12/24(火) 23:27:55.96 ID:Lt6CuXAJP
ドスコイパラダイスか。デブ専も大変だな。
昔に3回ほど通販を利用したけど
アカウントは作ってなかった
虫の知らせがしたのかな
72 :
名無しさん@13周年:2013/12/24(火) 23:31:51.77 ID:REy9SUhP0
枯れりあ
73 :
名無しさん@13周年:2013/12/24(火) 23:32:24.16 ID:LTN7XETY0
不正に閲覧された恐れがあるのに漏えいはないって
じゃ何を閲覧されたんだよ
クソ会社は嘘ばかりだな
ぎゃ!
上海問屋で時々買ってるんだが大丈夫かな?
パラで注文するたびに「会員登録したらポイントで安くするぞ」とか、あんなザル会社に誰が個人情報渡すんだよwww
小銭欲しさに個人情報なんか登録するわけねぇだろ
登録した奴がバカだろ
76 :
名無しさん@13周年:2013/12/24(火) 23:35:00.87 ID:3BryNe2O0
10/22に登録したわw
78 :
名無しさん@13周年:2013/12/24(火) 23:37:59.50 ID:dTQO7MXq0
この前SSD買ったな
やべえだろ、これ
80 :
名無しさん@13周年:2013/12/24(火) 23:39:47.73 ID:FWh+ym6v0
81 :
名無しさん@13周年:2013/12/24(火) 23:40:16.18 ID:gKNvO2/b0
漏洩件数が多すぎると、盗む側も悩むだろうな。
82 :
名無しさん@13周年:2013/12/24(火) 23:41:06.91 ID:REy9SUhP0
大丈夫や
俺もこの春
会員登録してDSP版の7
ハードディスク、メモリーいろいろ買ってる
漏れちゃったけど、対応はどこぞの掲示板とはえらい違いや
あーあ
ワンデビやVプリカとかで自衛するしかないね
86 :
名無しさん@13周年:2013/12/24(火) 23:53:27.02 ID:FWh+ym6v0
昔はNASキットなんかも扱ってて買ったこともあるけど、最近見たらぜんぜんないのな。
そろそろ4TB7発くらいでもう1台あつらえようかと思ってたのに、Amazonで買うしかないのか。
>>77 3年前に通販で買ってるけど
アカウントは登録してないみたい
88 :
名無しさん@13周年:2013/12/25(水) 00:09:10.03 ID:GXeeqa2w0
ここのPCパーツはマジで糞。
メモリ、HDD、DVDドライブがサムスン製で買って1年ももたずに壊れた。
二度と買わない。
89 :
名無しさん@13周年:2013/12/25(水) 00:10:51.79 ID:sohRyqpP0
ほらこういうの湧いた
90 :
名無しさん@13周年:2013/12/25(水) 00:12:07.46 ID:9s+G6pGO0
天罰だろ
91 :
名無しさん@13周年:2013/12/25(水) 00:14:33.10 ID:JZrWrCkn0
>クレジットカード情報
おいおい、なんで通販買者が顧客のクレジットカードの情報を個別に管理しているんだよ ?
92 :
名無しさん@13周年:2013/12/25(水) 00:15:21.67 ID:bYvmwUB/0
そういや●流出の件すっかり風化したな
アク禁もされ始めてるし俺らマジ愚民
GJ。ドスパラのBTO買ったら産業廃棄物が詰まってた。許さん!!!
94 :
名無しさん@13周年:2013/12/25(水) 00:20:12.33 ID:OyClV+3x0
自作パーツ選びだとドスパラが一番わかりやすいけどな。品切れもすくないし。
自作ショップとしてはTUKUMOがブランド化していたとおもうがえらく劣化していた。
誰が買うんだよってパーツが上位にあがってくるし。
アマゾン一強の時代になるんだろうなあ。
95 :
名無しさん@13周年:2013/12/25(水) 00:23:07.36 ID:Re2Wvy8k0
ドスパラwww
96 :
名無しさん@13周年:2013/12/25(水) 00:23:30.70 ID:vDAH/Yk20
3年前に8800円で3TBのHDD買ってるわ
3年経っても4TBしかないし3TBもガンガン値上げしているしいろいろ屑すぎるだろ
HDD産業っては無能しかいないんだろうね
俺も会員登録してたけど ログインしても漏れたとは表示されないな
他のサイトで洩れたID/パスワードが使い回されて
おなじID/パスを使ってた人だけ洩れたってことなのか
98 :
名無しさん@13周年:2013/12/25(水) 00:30:41.39 ID:x7ncpD8C0
無知な初心者から金を巻き上げるBTO?
99 :
名無しさん@13周年:2013/12/25(水) 00:31:30.69 ID:74JDOXwv0
フリーCGIですらパスワード暗号化してるのに
商用サイトが平文とかアホかと
日本は個人に厳しすぎ企業に甘すぎ
つーか、パスワードの管理ってみんなどうやってるのかね?結構使い回しだったりするのか?
俺は大文字・小文字・数字を混ぜた基本パスに、サイトやサービスごとに法則性を持たせた数文字を足してるんだけど。
101 :
名無しさん@13周年:2013/12/25(水) 00:40:50.58 ID:OyClV+3x0
>>98 とっとと分離したほうがいいだろうな。
今だと自作のほうが高くつくって状況ではなくなっている。
組み立てサービス程度にしておいたほうがいいのかも。
BTOでよくわからないパーツねじこませてお安い感をだしているものの
電源マザボをどうでもいいところのパーツつかったら不具合もでる。
102 :
名無しさん@13周年:2013/12/25(水) 00:49:04.51 ID:SI6rN2YZ0
またやらかしたのかよ
この店、何年か前にクレカ番号付きで個人情報漏らされたわ
それで何の詫びもなかったのは笑ったけど
登録してたけど昔のパスワードなんで漏洩したところで痛くもなかった
まあ、怖いんで退会すっかな
どす恋☆パラダイス
俺もメール来て氏名だけバレたらしい
何年も前に会員カード作ってそれっきりでパスワードがあったかどうかすら記憶に無い
クレカ購入してなかったことだけが救い
106 :
名無しさん@13周年:2013/12/25(水) 01:13:41.78 ID:eU7AB2PE0
一応パス変えといた
まぁ最近は買ってないし、大した情報はないけど
108 :
名無しさん@13周年:2013/12/25(水) 01:22:28.54 ID:82RsbeZZ0
またですか。馬鹿ですな。
まだやってたのか
そっちの方が驚きだ
110 :
名無しさん@13周年:2013/12/25(水) 01:41:47.90 ID:531g7Rjg0
こんなことしてよくこの業種で商売続けられるな
ドスパラタブレットのTN液晶騒動といいちょっとツクモとユニットコム系列と差が開き始めてねーか?
>メールアドレス、ログインパスワード。クレジットカード情報の…
この組み合わせをクレジットカード登録しているサイトと
同じにしていたら無意味だけどなw
113 :
名無しさん@13周年:2013/12/25(水) 02:07:07.63 ID:EQAnOnHB0
>>32 真っ正面から3000件分ブルートフォースでぶっこぬいたのか?
どっかから侵入してパスワードテーブルをまとめてぶっこぬいてから
解析したのかもしれない
それかレコードが全件で3000件とか
>>66 レコード個別にsaltを生成してsalt+paawordのhashを記録すれば
安全じゃね?
114 :
名無しさん@13周年:2013/12/25(水) 02:16:59.45 ID:Od0VQF1I0
>>8 こういうの登録したのひっそりどこかに送り付けないの?
>>101 時代が変わってパーツ自体がもう流通してない感じ。1150使ってる奴居るのか状態
パスワード管理だが自動作成してもリスクは高いままだぞ
PCデータ上にある時点でリスク有り。ウィルスなんかで自動送信の可能性もあるし
そういうパスワードは手書きノートで保存が正しい
>>1 流出してもほとんど不問だからなあ
罰則設けないと流出させ放題
118 :
名無しさん@13周年:2013/12/25(水) 02:34:42.17 ID:OyClV+3x0
>>115 自作はもともとちっこい市場かとおもうが
1150はアリだろう。インテルのCPUつかうには新しいの買うしかないしな。
旧式おす声もあるもののの、ショップが在庫かかえているだけなんじゃないかとおもうね。
ぜんぜんやすくないし。
119 :
名無しさん@13周年:2013/12/25(水) 02:43:59.70 ID:lBXospyl0
漏れた奴、連絡来た?
俺はどうなんだろう。。
ゲーム用に牛丼パソコン買おうと思ってたんだが
ドスパラは止めたほうがいいのか?
どっかオススメある?
>>115 自作パーツ売ってる店行けば結構1150マザー売ってるぞ?
122 :
名無しさん@13周年:2013/12/25(水) 02:54:52.35 ID:OyClV+3x0
>>120 情報漏洩させた以上しばらくはドスパラはやめたほうがいいだろうな。
いまならBTOのお手ごろ感なんてない、
いろんなショップであれこれまわって好きなパーツ買い集めたほうが安くていいPCが組める。
>>122 なるほど
自分でパーツ集める、か
ちょっと考えてみる
ありがと
124 :
名無しさん@13周年:2013/12/25(水) 02:59:41.05 ID:+SRFrzV+0
2926件=肉煮ろ
犯人からの肉を似て食べるようにとのメッセージが読み取れる。
125 :
名無しさん@13周年:2013/12/25(水) 03:04:57.26 ID:8IdskXGI0
俺が今使っているパソコン買った店か!
と、思ったら買った店はパソコン工房でした。
失礼しました。
126 :
名無しさん@13周年:2013/12/25(水) 03:40:42.73 ID:AhWL/brZ0
発注しようかと考えてた矢先にこういう事件まじ勘弁
発注後よりはずっとましだが
127 :
名無しさん@13周年:2013/12/25(水) 03:45:11.75 ID:7EAjaOp40
知られざる台湾人の実態(約180本の動画があります、一部ショッキングな画像も含まれますので
ご注意下さい)
www.youtube.com/channel/UCkKQ5nkV876beoRFWLmUntQ
フェイスで流出し●で流出しドスパラまで…(´・ω・`)クレカ会社さん何度もスイマセン
自作機組むときパーツ買ったような気がしたけど使ってなかったわ
でも狙って攻撃されたらどこでも無理じゃね?
最悪暗号化してあれば流出しても大丈夫なのかも知れんがホントかよ。
133 :
名無しさん@13周年:2013/12/25(水) 11:00:43.54 ID:eKIHo9zb0
134 :
名無しさん@13周年:2013/12/25(水) 14:31:18.43 ID:0E2D265g0
へー
135 :
名無しさん@13周年:2013/12/25(水) 18:06:40.35 ID:LQdQlsgL0
どすパラ引退して、
いまは
r731,sx2×2,lx3,b11,surfasepro,surfasepro2、その他タブレット3,使ってないノート×2,windowsnas×2
お守りが大変
ドスパラか
俺もXP全盛期の時にここでデスクトップを買った事があるが
ブルースクリーン連発でエラい目に遭わされた
知人曰く、チョン製のメモリを使うからブルースクリーンが発生しやすいと
通販も実店舗も使ったことあるけど会員登録はしてないな。
つっても通販使った時点で住所、氏名、電話番号、メールアドレスはドスパラのサーバに記録されたはずだから
それらの情報がどのぐらいの期間サーバに残るのか気になるところではある。
半永久的に残るのかな。
思ったより伸びねーな。 サイトトップページ行ってみたがこの件の告知ナシ
ニュースリンククリックしたら、12/21付けで触れてたが
それを流すかのようにクリスマスにかこつけたセール情報で下に追いやってたw
139 :
名無しさん@13周年:2013/12/27(金) 08:28:37.63 ID:roPctj6n0
なんだかな
こんなのしめじの問題に比べたら糞だろ
5年前ぐらいに利用したな
お金の管理が適当だなあと思ったけど
お詫びに50000ポイントよこせ
三年保証で金払っても、
修理で直ってこなかったから2年10月分損して、
本体もゴミになった。
こんなとこで買うんじゃなかった。
144 :
名無しさん@13周年:2013/12/29(日) 20:41:12.12 ID:0c10xps30
不良品を平気で売る店
返品するのにも交通費かかるからここでは2度と買わないことにしている
>>135 >surfasepro,surfasepro2
英単語すらまともに打てない池沼です
ありがとうございました
146 :
名無しさん@13周年:
これクレカ情報も漏れてた場合、クレカの暗証番号変えといたらとりあえず安心できるのかい?意味ない?