忍者ブログ
Calendar
<< 2025/11 >>
SMTWTFS
1
2345 678
9101112 131415
16171819 202122
23242526 272829
30
Recent Entry
Recent Comment
Category
405   404   403   402   401   400   399   398   397  
カテゴリ: | 2025-11-15 (Sat)
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

最近初めて、某ホテルチェーンのホテルを利用しました。ホテル名と日付から空室を検索して、予約へ進むと次の画面が出てきました。会員番号(会員登録時に任意に設定できる文字列)とメールアドレスを入れるだけで、会員認証(?)が完了してしまいます。そもそも、会員登録時にパスワードを登録する仕組みがありません。

 パスワードがないので、最近流行りのパスワードリスト攻撃も受けません(笑)。ただし、他サービスと同じIDを会員番号として利用していて、メールアドレスとセットで流出すればアウトです。

 この予約システムを開発した会社も、このホテルチェーンも、何とも思わなかったのでしょうか。要件定義の段階で突っ込みどころ満載な、不思議なシステムです。SSL対応しても意味ないない。

 でも予約するのに使わないわけにもいかないから、他で使用していないメールアドレスで会員登録しました。
PR

コメント
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
プロフィール
HN:
Keiji
性別:
非公開
カレンダー
10 2025/11 12
S M T W T F S
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30
最新コメント
[11/25 ぷらら]
[08/29 User Unknown]
[08/29 User Unknown]
[08/29 二村]
[08/29 User Unknown]
ブログ内検索
カウンター
アクセス解析
Template & Icon by kura07 / Photo by Abundant Shine
Powered by [PR]
/ 忍者ブログ