国内線ドットコムの web ページは 利用者に危険な R-MS サイト | ScanNetSecurity
2026.05.27(水)

国内線ドットコムの web ページは 利用者に危険な R-MS サイト

 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

製品・サービス・業界動向 業界動向
 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

マーケティングやデザインよりも安全性を問われるweb サービスへの企業姿勢(2001.11.19)
https://www.netsecurity.ne.jp/article/1/3329.html

 相次いで発見されるスクリプトおよびクッキーのセキュリティホールに対する有効な自衛手段のひとつは、利用者がスクリプトをオフにすることである。
 R-MS サイトは、スクリプトがオンでないと利用できないことから、利用者に危険な設定を強制しているといえる。

 しかも、表示されているページのコードを見る限りでは、国内線ドットコムの場合、利用者の利便性のために、スクリプトを使っているのではなく、マーケティング目的のために使っていることは明白である。

 過去に利用者に被害をもたらす事故を起こした企業が、このような利用者に危険な設定を強いるページを提供していることは、その企業のセキュリティ軽視の姿勢を如実に示すものといえる。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop