やれるとしても、大量注文するか顧客情報と注文一覧を名寄せしたうえで文春砲を打たせるぐらいだもんなあ…
なぜ、ff14がブラックリスト機能を悪用してアカウントIDを抜いて追跡できるバグを放置してるのかわからんでもない。
アカウントIDを抜けただけではそこまでできず、クレジットカードと住所を抜けたら、マジでやばい感はあるけど、今はまだそのレベルじゃないからな。
これさー違うんだよ。
根本的に違うの。
あなたたちはすぐゼロトラスト思考で無理矢理いじくってハッキングして脆弱性がある!
とか言うんだけど、
作ってる側はそんなことわかってんの。わかっててほっとくの。
工数的に。
https://x.com/tchan65534/status/1882694227353849865
なぜかって?
空調操作してどうするんだよ。
そもそも注文されても『こんなの注文しない』て言うだろ?
んで端末のログ見るだろ?
この程度のシステムでどこまで守るかべきか考えてくれ。
開発費2億円で資金移動する金融システムなら徹底的に対応するよ。
違うじゃん?
ただ、起きた事案によっては未必の故意に該当しそうだけど、そんな発言してしまっていいのか?
大量注文された結果、余計な仕事をさせられ、損害が出たら、怒り狂った経営者が業務妨害の故意で訴えかねんぞ。
むろん、捕まってばれるという信頼があるから敢えて放置してるんだろうけど、そういうことが起きるのはまずいと思ってると俺は信じる。
でもよ、世の中には怒り狂った経営者に同調しやすい検察と裁判官が思っている以上にいる。
捕まる前に、暇なら、Vマジック 司法書士 刑法程度、最高裁の司法修習の事実認定に関することは全部読んでおくこととをお勧めする。