ココマネのパスワードに注意 | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

先のブログで、ネット家計簿ココマネの
ホームページのクッキー処理はOKと書いたんですが、
その後で、ユーザ登録完了メールを見ました。
×でした。
登録完了メール内に登録したIDとパスワードが
記載されていました。
皆さんもご存知かと思いますが、Eメールはハガキと
同じですよね。
プレーンデータでネットワークを飛んでいるので、
誰に見られるかわかりません。
ココマネの使い方はちょっと考えよ・・・(・_・;)