極楽せきゅあブログ

ときどきセキュリティ

Last.fmも漏れたらしい

http://www.lastfm.jp/passwordsecurity
最近多いですなぁ。
SQLインジェクションとかコマンドインジェクション的な流れなんだろうけど、salt無しのSHA-1とか、有名ベンチャー系IT企業のセキュリティの弱さったらないよねw。仕組みがしょぼくても、即応性がリスクを上回れば良いっちゃ良いんだろうけども、その綱渡りさがらしいといえばらしいし、そんなものにいろいろ賭けたくないとも思う(笑)。
耳目を集める事件がひとつ起こると、模倣犯が出てくる可能性は高まるから(同一犯?)、今後も同じような事件が続いて起こるかもしれないなぁ。