セキュリティ

こーいう仕事をしていると、すごく気になるんだけど、某所の予約システムはセキュリティ上非常にまずい。おそらく自社開発だと思うんだけど、認証にメールアドレスとパスワードが電話番号になっている。しかも、そのことがWeb上でわざわざ宣言してある。そんなのは知り合いであれば一目瞭然で、実際に試していないが*1、おそらくその人が利用した履歴や予約状況がその気になれば見れてしまうだろう。被害程度はたかがしれているかもしれないが。。。
以前、SPAMメールの被害があり、警察に連絡したがその後音沙汰なし。実際、管轄が違うのかもしれないが、「特定電子メールの送信の適正化等に関する法律」で定められるとおり、悪質な場合は総務省が50万円の支払いを命じるだけで、結局は罰金刑なんだよね。しかも表示義務をクリアしていれば、どれだけ送っても良いことになる。
僕がインターネットを始めたころはもう9年ほど前(1995年)になるけど、この頃はインターネットは性善説に基づいていたわけで、それらしい事件など何もなかった。現在はインターネットを利用した犯罪もあとを絶たない。便利なんだけど、よく理解していないと罠にかかってしまう危険性もあるんだよなあ。車と同じですでにインターネットなしでは過ごせなくなってきたが(笑)

*1:もちろんそんなことをしてしまえば不正アクセス禁止法になります。