このタグの記事 1 件
サーバーの脆弱性を突かれて不正アクセスされ、退会済みの顧客を含む約481万件の氏名・メール・ログインパスワード・生年月日などが漏洩した。決定的だったのは、ログインパスワードが暗号化されず『平文』で保管されていたこと=漏れた瞬間にそのまま悪用でき、使い回し先での二次被害(なりすまし)に直結した。あなたの環境では、パスワードを一方向ハッシュ+ソルトで保管し、そもそも不要なデータを持たず、脆弱性を塞ぎ、使い回しに備えることで守る。