【amazon】ほしい物リストで電話番号や住所が特定される!
https://twitter.com/KasuyaMofu/status/1493794496731320323
発端はこのツイートでの注意喚起です。
欲しいものリストを公開しているvtuberさんが多くいますが
その方たちへ向けた注意喚起のようですね。
ちなみに、リストに "第三者の出品の商品の発送同意書" にチェックがされていなくても漏洩します。
※チェックがある場合に漏洩の恐れがあるのは、昔から知られていますが
今回はさらにそれ以上に影響が大きいということですね。
ところで、Amazonの欲しいものリストから電話番号が漏れてしまうとちょっとした騒ぎになっているらしいですが、セキュリティのセの字程度の端くれから申し上げるとそういった脆弱性を疑うものは先ず提供元とセキュリティレスポンシブ(IPAとか)にこっそりお知らせするものであって言うべきです。
— ぬまふらい (@libnumafly) February 16, 2022
上記のような意見もあるようですが、こっそり対策している間に
被害が拡大するかもしれないということですね。
難しい話ですが、どちらにせよ早急に対策が必要ということですね。
方法は非公開で、現在修正対応依頼中です。
当然のように今回のケースに関しては、不利益が生じるため、方法に関して共有されていません。
またamazonへ修正依頼しているとのことです。
SNSの反応は?
https://twitter.com/yuaamatoku/status/1493881992571944963
https://twitter.com/mia_owred/status/1493881463544348678
https://twitter.com/awa_snow_8/status/1493869102292963328
https://twitter.com/akmyanmyan/status/1493845936317288449