セブンネットショッピングの「事故」が報じられない理由

セブンアンドワイの通販サイトがとんでもないことになってる件。
最初は10月17日から1個あたりの単価で1ケース単位を売っちゃった。

10月17日、イトーヨーカドーのショップサイトでセット商品の価格を単品価格で表記してしまい、誤表記を発見した『2ちゃんねる』ユーザーたちから注文が殺到するという騒動が発生した。『2ちゃんねる』では『イトーヨーカドー祭り』や『イトーヨーカドー誤表記祭り、商品配送ww』というスレッド(掲示板)が作られ、アレもコレもと大量注文されるという事態に発展していったのだ。

イトーヨーカドー価格誤表記で祭り! 2352円を98円で販売! | ガジェット通信 GetNews

そして一旦閉鎖、12月8日、リニューアルしてオープンしたら、なんにも直ってないの。

539 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2009/12/08(火) 08:20:52.02 id:tWIIhsY+0


数量99

良い響きだ…


■発送予定:1週間前後で出版社に在庫を確認し、
在庫があれば、通常1〜3週間で発送
====================================================================
ご注文番号:
商品名:オリオンドラフト 小瓶 30本入り 単価300円 数量99 計29,700円

                                                                                                                          • -

取扱手数料(税込):0円
お買上げ計(税込):29,400円
====================================================================



546 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2009/12/08(火) 08:21:13.54 id:mxrlaIQS0
>>539
お前どこに置くんだよwwwwwwwwwwwwwwwwwww

http://blog.livedoor.jp/insidears/archives/52100699.html

ところがここでセブンネットショッピングの罠。

セブンイレブンの罠
セブンイレブンの罠
金曜日 2009-10-09
売り上げランキング : 9467

おすすめ平均 star
star真実

Amazonで詳しく見る
by G-Tools

注文したら個人情報漏洩。

348 :以下、名無しにかわりましてVIPがお送りします [sage] :2009/12/12(土) 23:19:32.22 id:C6hHLWLq0
>>343
100%成功する方法


1.https://www.7netshopping.jp/bks.svl?init&CID=BKS220&enc_order_no=X5o46WkkoW61939W&cd=b618f2&shop_cd=1
にアクセスしてログインする
2.https://www.7netshopping.jp/bks.svl?init&CID=BKS220&enc_order_no=X5o46WkkoW61939W&cd=b618f2&shop_cd=1
にアクセスしてF5を押す
3.ロゴを新しいウィンドウで開きTOPを開く
4.ログアウトをクリック
5.1のページに戻る
6.注文番号を新しいウィンドウで開く



359 :83 [sage] :2009/12/12(土) 23:21:15.81 id:SUzNgeeH0
>>348
やばいなーこれ
注文番号を任意に変更できるようになったら、全員の個人情報覗き放題じゃないか


341 :83 [sage] :2009/12/12(土) 23:17:51.03 id:SUzNgeeH0
ごめん>>192は誤りだったっぽい
その代わり注文番号の規則性が判明


各行毎に 0→k 6→W
とか単に置換しているだけに近い状況。
その数字でさえも接頭辞っぽく規則性があるから、沢山の注文番号データがあれば簡単に解読表を作れる。



245 :以下、名無しにかわりましてVIPがお送りします [sage] :2009/12/13(日) 01:04:01.91 id:x8pPrTuY0
とりあえず100人分まとめたけどどっかにうpる?

http://www.kajisoku.net/1/archives/eid251.html

そして今日。

534 :anonymizer2.blutmagie.de :2009/12/17(木) 09:34:56.47 id:yR1IkX6i0
☆新情報まとめ☆
http://yutori7.2ch.net/**********************************
にてセブンのサーバーのデータが大公開されていることが発覚
(URL中に識別用の文字列は見られないので、文字通りの「公開」)


さすがのヤバさに10分程度で消されましたが、証拠はバッチリ保存済み


魚拓
http://megalodon.jp/2009-1217-0830-18/https://www.7netshopping.jp:443/bks.svl/%c0%ae%c0%ae/HTML_JS/CVS/Root
http://megalodon.jp/2009-1217-0835-15/https://www.7netshopping.jp:443/esi.svl/%c0%ae%c0%ae/esb2002/.svn/entries
http://megalodon.jp/2009-1217-0838-59/https://www.7netshopping.jp:443/esi.svl/%c0%ae%c0%ae/
http://megalodon.jp/2009-1217-0839-04/https://www.7netshopping.jp:443/bks.svl/%c0%ae%c0%ae/
http://megalodon.jp/2009-1217-0842-28/https://www.7netshopping.jp:443/esi.svl/%c0%ae%c0%ae/esi/include/.svn/entries

http://www.kajisoku.net/1/archives/eid284.html

ソースコードの内容は俺にはよくわからん。つーか分かると思わないから最初から見てないし。
でもこれは分かる。

959 :以下、名無しにかわりましてVIPがお送りします [sage] :2009/12/17(木) 15:29:49.70 id:oCfObREz0
なぁ、ソースみてたら面白いことになってるんだけどw
HTMLすら書けないのか?w

<table width="100%" border="0" cellspacing="0" cellpadding="1"> 

<tr> 
<td><img src="/esb2004/images/clear.gif" width="583" height="1"></td> 
<td width="47" align="center"><img src="/esb2004/images/clear.gif" width="92" height="1"></td> 
</tr> 
</table> 

<?xml version="1.0" encoding="shift_jis"?> 
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" 
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> 

<html xmlns="http://www.w3.org/1999/xhtml" lang="ja-JP" xml:lang="ja-JP"> 
<head> 
http://www.kajisoku.net/1/archives/eid284.html

おかしいところを順不同で4つ引っ張り出してきたのかと思ったから最初は分からなかったけど。まさか宣言文より先にテーブルタグから始まってるとは思わなかった。

ttpooh it, security エクストリーム情報システム。ほんとマスコミに出てこないのは不思議。

はてなブックマーク - ⊂⌒⊃。Д。)⊃カジ速≡≡≡⊂⌒つ゚Д゚)つFull Auto | セブンアンドワイ、今度はソースコードを流出させる。

つーんだけど、俺には全然不思議じゃない。だってこれ、まだ事件事故じゃないもん。


そもそも事件事故とは何かって、立ち位置や環境によって大きく認識が違うと思う。
例えば信号無視は事故だろうか?
自動車の運転においては信号無視は道路交通法違反に過ぎず、衝突して初めて交通事故となる。でも電車の運転においては鉄道事故等報告規則という省令で、信号無視は衝突しなくても事故であると定めている。

第四条  法第十九条の二 の国土交通省令で定める事態は、次に掲げる事態とする。


三  列車が停止信号を冒進し、当該列車が本線における他の列車又は車両の進路を支障した事態

http://law.e-gov.go.jp/htmldata/S62/S62F03901000008.html

この自動車ドライバーと鉄道運転士ぐらいの意識のギャップが、経営者と技術者の間に生じてるのではないだろうか?


あるいは、天ぷらを揚げてる最中に急に電話がかかってきて手を離して、いま火がついた状態。ここで火事だからコンロの火を止めなきゃ、と思うのが技術者。天ぷら鍋に移った火は消さなきゃ、と思うのが経営者。
家に火がつかなきゃ火事ではないもん。ただのフランベだ。フランベするたびにいちいち消防車呼ぶな。
それに火事になったって、自宅に火をつけても犯罪じゃない。自分の持ち家だからカネ払えば済むことだ。
火事場泥棒が出て、他人様から預かったモノ(顧客の個人情報)が盗まれて初めて事件事故。でもそれは泥棒が悪いんだから捕まえればいいし、こちらには責任はない。


まあ、そういう発想なんだろう。