【修正済み】特定のURLにアクセスした場合に、匿名質問に回答またはコメントしたユーザー様のはてなIDが知られうる不具合がありました - 人力検索はてなの日記 - 機能変更、お知らせなど
最初に:今回の対応は、比較的迅速に対処されたのではないかと思われます。
正式にアナウンスがされたので書くことにする。
自分がこの不具合に気づいたのが9月5日。比較的緊急と判断して、修正の依頼と調査の問い合わせをしてから対処完了までの期間が中一日。
アナウンスまでの期間が長かったのは他の部分の再確認と、影響の範囲を確認していたのだと思う。
2件のうち、前者がドンマイな内容で、後者が複雑になりすぎてるサービスの弊害かな?という感じ。
当事者としては全くドンマイとは言えない状況ではあるが、どのようなサービスにも何かしらのバグが存在し、それを頭の片隅に入れた上で利用するくらいが、丁度良い使い方が出来るのでは と思う。
少し前に、巨大掲示板の情報漏洩で色々大変だなぁと見ていたが、あちらはクリティカルな部分まで見えてしまったのに対し、人力検索の方は、悪戯でIDを表示させる程度で済んでいたので、まだ良かったと感じた。*1
この不具合を悪戯で利用した人が停止処分にされたようだが、サービスを利用し続けるのであれば、見つけた時点で運営側に通知すれば良いと思う。それをしたのか、しなかったのかは、本人しか分からない事であり、本人の考えなので割愛する。
何故それが分かったかって?自分で書いてたじゃないですか。
とりあえず、自分もWebサービスを持っているので、明日は我が身*2。
-
-
- -
-
追記:当たり前だけど、「該当者でした」というメールが来た。ドンマイid:psne。
※このエントリーは、編集または削除されることがあります。問題がありましたらご連絡ください。