「Ameba」オフィシャルブログ、不正アクセス被害 - スラッシュドット・ジャパン(情報元のブックマーク数)

アメブロのユーザ・パスワードの内部資料がアップローダに登録されちゃったらしい。

てか、生パスワード・・・持ってるんだ・・・

サイバーエージェントが運営する「Ameba」オフィシャルブログにおいて、不正アクセスがあったとのニュースリリース(PDF)が出ている。
しかし、時系列を確認すると、そもそも、内部資料(ユーザーID・パスワードが書かれた Excel ファイル)がアップローダに登録され、「Ameba」オフィシャルブログからリンクが張られたのが発端らしい(ガジェット通信記事)。

「Ameba」オフィシャルブログ、不正アクセス被害 | スラド

って書いたら、さすが大田仙人。同じこと書いてたw

結局、某ブログシステムにおける excel ファイルの拡散騒動は、認証が「生」のパスワードであったがために、便乗犯を呼ぶ事になったらしい。しかもアカウント/パスワードを共用もしていたらしい(それ故にそんな excel ファイルが存在していたわけだ)。

パスワードを「生」で管理してたんだ… | bugbirdの日記 | スラド

わかりやすい時系列的まとめ。正月であろうとサービス提供者は休めないという大変さを再認識した(a threadless kite - 糸の切れた凧(2010-01-01)経由)

たった3時間で・・・企業のサービス担当の3時間なんて情報収集だけでも終わるよねぇ・・・

インターネット上では「パスワードを利用して芸能人ブログにログインしてしまった」という人や『2ちゃんねる』に芸能人のパスワードを書き込みしてしまう人が出現。また、今後ブロガーとして迎え入れたい芸能人の名前や、ブログを断られた芸能人の情報なども細かくエクセルデータに記載されていたことから、それらの情報をコピーして書き込みする人まで出現するという事態に。
また、『2ちゃんねる』では「どうしてお年玉画像からエクセルデータがダウンロードできる状態になっていたのか?」が議論されている。お年玉画像の担当者が単にURLを間違えて記入してしまい、本来のURLではなく、仕事で使用していたアップローダーのURLを指定しまったのではないかという予想が多く書かれている。真相はわからないが、2009年から2010年になって1時間しか経っていない1月1日に、こんな騒動が発生するとは誰が予想しただろうか? 前代未聞の情報漏えい事件をサイバーエージェントがどう解決していくのか、芸能人や芸能事務所へのフォローも含め、今後の動きにも注目が集まるところだ。

深夜の『アメーバブログ』芸能人パスワード流出事件! その流れを解説 | ガジェット通信 GetNews

アメブロが作ったお宝画像の中身がExcelデータだったとは・・・

というか、ログインしたらまずいだろ・・・

情報漏えいが発覚したのは2010年1月1日の午前1時ごろで、そのころに掲載された芸能人数人のブログ画像がなぜかエクセルデータになっており、そのエクセルデータをダウンロードすると『アメーバブログ』運営スタッフの管理表のようなデータが手に入るという。その画像というのは『アメーバブログ』側が用意したお正月用の画像で、その画像のみがエクセルデータを含んでいる。

『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く | ガジェット通信 GetNews

screenshot