
パスワードリセットを要請された英ISP、なぜか元のパスワードを郵送する 63
ストーリー by hylom
なぜこれがダメかを理解できない人もいそう 部門より
なぜこれがダメかを理解できない人もいそう 部門より
headless曰く、
英セキュリティ企業Cygenta共同設立者のFC氏(Freakyclown)が英プロバイダーVirgin Mediaのアカウント情報を思い出せず、パスワードリセットを要請したところ、なぜか元のパスワードが郵送されてきたそうだ(FC氏のツイート、The Next Web)。
FC氏は数年前にVirgin Mediaでアカウントを設定したまま一度もサインインしたことがなかったため、アカウントの詳細を忘れてしまったという。コールセンターとの通話中にようやく電子メールアドレスだけは思い出し、パスワードリセットを要請。パスワードを郵送するという担当者の言葉を妙だとは思ったものの、FC氏は受け入れたそうだ。しかし、郵送されてきたパスワードを見た途端、自分が設定したパスワードだということを思い出したとのこと。
どのようなパスワードだったのかは説明されていないが、偶然に一致するようなものではなかったようだ。FC氏はVirgin Mediaがパスワードを平文で保存していたことと、パスワードをリセットせずに郵送したことを批判する。この批判に対しVirgin Mediaでは、他人の郵便物を開封するのは違法なので(パスワードの)郵送は安全だ、とTwitterで返信している。
うーん (スコア:2)
「パスワードを平文で保存していたこと」への反論は・・・?
# 何年も前の話ではあるが、Ad○beでパスワード忘れた時があって、ブラウザ画面に平分で古いパスワードが表示されたんだよなぁ。
# そういう会社、意外とまだあるんだろうか。
Re:うーん (スコア:1)
今は判りませんが、SO○NETにパスワード忘れた申請したら、やっぱりパスワードが平文で郵送されて来ましたねぇ
平文保管は駄目って言うのが常識になっていた頃でした