楽天メールマガジン情報漏洩の件

メルマガの配信申し込みサイトがクロールされており、Googleのキャッシュページに個人情報ページが残っていたということです。
ユーザがどうこうというのではなく、楽天側の責任が問われるべきなのは明白であると思います。

「楽天メールマガジン情報漏洩の話・続き」@水無月ばけらのえび日記

楽天で買物をすると、確認画面の一番下の方にメールマガジン配信のチェックボックスがあります。気づきにくい上に、デフォルトでチェックONなのですよね。メールマガジンを受け取りたくない場合、買うたびにこのチェックを外す必要があります。それに気づかないと、「何度配信停止しても、買い物するたびにメールマガジンの送信が再開されてしまう」という現象が起きることになり、そうなっても簡単に配信を停止できるように、「配信停止画面をブックマークしておく」ということが行われていたと……。

ブラウザのブックマークではなく、ソーシャルブックマークを使ってブックマークしたら、それはクロールされますよね。ブックマークするなよ……と言いたくなるところですが、一般のユーザが「このURLを他人に知られてはマズイ」ということに気づくのは難しいでしょう。

URLにセッション追跡や認証のための情報を埋め込む手法については、ずっと前から「Refererから漏洩する」という危険性が指摘されてきました。逆に、「ユーザが自分で積極的にリンクする」なんてことはあまりないだろうと思っていましたが……ソーシャルブックマークの普及によって気軽にリンクができるようになり、ユーザが自分でリンクしてしまう可能性も増しているわけですね。


楽天市場について -OKWave

質問
楽天市場について
質問者:d_rinngo 楽天市場から届くメールを毎回配信停止にしても、次から次へとメールが届くのですがどうすれば届かないようになりますか。

回答
楽天」のサービス(グリーティングカード等)を受けると自動的に、「メールマガジン」が登録されます。
私は、毎日ここで一発で「配信停止」をしています。

?http://emagazine.rakuten.co.jp/ns?act=chg_rmail&k=%25CIlD-u0Lwi...?

楽天市場で情報流出−会員の姓名とメールアドレスがGoogleで検索可能。

9/29夕方現在、大慌てでメルマガシステムの閉鎖&修正中。

ユーザーはなにするかわからんから怖いね。

楽天の個人情報漏洩 - 普通にGoogleで会員情報が検索できるって、、、 - Feel Like A Fallinstar

それにしても、なんだか、楽天ポイント祭りを髣髴とさせる阿呆っぷりですねぇ。

関連記事:
楽天の個人情報流出続報 - ひろゆきのにっき - 楽天ブログ(Blog)
エグザイルノート: 楽天メルマガの個人情報89件、Webから閲覧可能に ユーザー自ら専用URL公開でが・・・
楽天から個人情報漏洩 :: てくてく糸巻き
楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ)
はてなブックマーク - 楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ)

横から補足すると「session.use_trans_sidが1でクッキーが使えないブラウザの場合」(≒実際的には大半がケータイのはず)だが、細かいことゴタゴタ考えんとsession_use_only_cookiesを1にしろ禿という話。ケータイは去れ。

楽天メルマガの個人情報流出に関して続報&簡単に対策まとめ (ラボブログ)

セッションハイジャックについてチェックしておこう