eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register) | ScanNetSecurity
2026.05.06(水)

eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register)

eBay の滅茶苦茶なパスワードシステムは、LastPass で生成されたランダム性の高いパスワードに対して「弱い」というフラグ付けをし、よりリスクの高い、ありがちなパスワードを「より強力」なオプションとして昇降している。

国際 TheRegister
eBay が掲げているポリシーに反し、ユーザーが「最も使われやすく、脆弱なタイプのパスワード」を設定した場合でも、同社はその文字列を受け付けていることが明らかとなった。このオンラインの安物市場で、アカウントの安全化に急いでいる顧客たちは、世界最悪のパスワードを選んでいる可能性がある。

先週(編集部註:2014 年 5 月第 4 週)、正体不明の犯罪者たちによって、顧客の氏名、生年月日、住所、および「独自にハッシュされた」パスワードを盗まれたことを認めた eBay は、その後ユーザーに対して、アカウントのパスワードをリセットするようにという依頼を緩やかに開始してきた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  4. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  5. シンガポールの裸の男性たちが、ウェブカメラを利用した恐喝事件の犠牲に~大金を支払わせた恥ずかしい状況とは(The Register)

    シンガポールの裸の男性たちが、ウェブカメラを利用した恐喝事件の犠牲に~大金を支払わせた恥ずかしい状況とは(The Register)

ランキングをもっと見る
PageTop