国内線ドットコムの web ページは 利用者に危険な R-MS サイト | ScanNetSecurity
2026.08.06(木)

国内線ドットコムの web ページは 利用者に危険な R-MS サイト

 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

製品・サービス・業界動向 業界動向
 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

マーケティングやデザインよりも安全性を 問われるweb サービスへの企業姿勢(2001.11.19)
https://www.netsecurity.ne.jp/article/1/3329.html

 相次いで発見されるスクリプトおよびクッキーのセキュリティホールに対する有効な自衛手段のひとつは、利用者がスクリプトをオフにすることである。
 R-MS サイトは、スクリプトがオンでないと利用できないことから、利用者に危険な設定を強制しているといえる。

 しかも、表示されているページのコードを見る限りでは、国内線ドットコムの場合、利用者の利便性のために、スクリプトを使っているのではなく、マーケティング目的のために使っていることは明白である。

 過去に利用者に被害をもたらす事故を起こした企業が、このような利用者に危険な設定を強いるページを提供していることは、その企業のセキュリティ軽視の姿勢を如実に示すものといえる。

(詳しくはScan Daily EXpress本誌をご覧下さい)
http://vagabond.co.jp/vv/m-sdex.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

ランキングをもっと見る
PageTop