HONDAとACURA(アキュラ)サイトが漏洩対象 | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

HONDAのUSAでの個人情報漏洩の対象ユーザは、
ホンダサイトとアキュラのサイトに登録または、
アキュラの情報配信に登録した人だそうです。

My Acuraというサイトをチェックしましたが、
特にアナウンス等ないようです。
通常通り、ユーザ登録が可能な状態です。

既に対策済とは思いますが、個人情報等のデータを
抜かれたということなので、
WebTasterでSQLインジェクションのテストをしてみよう。
ウエブテイスターには、SQLインジェクションの
テスト用パターンデータが提供されています。