2008年03月12日
WARNING(注意喚起)
密かな趣味が全公開--Amazonのウィッシュリスト、改め「ほしい物リスト」に注意?
Amazon.co.jpに「ほしい物リスト」という機能がある(3月8日よりウィッシュリストから名称変更)。自分の欲しいAmazon.co.jpの商品を登録し、友人などに知らせることができるというものだが、この機能を利用するにあたっては注意が必要だ。
というのも、ほしい物リストは作成時に非公開設定にしない限りウェブに公開される仕様となっており、さらにAmazon.co.jpのサイト上から名前またはEメールアドレスで検索できるため、不特定多数のインターネットユーザーに自分の欲しい商品が見えてしまうからだ。
◆ ◆ ◆
ちょっと驚きました。情報漏洩ってレベルじゃないような……。
気付かない人もいらっしゃると思うので、注意喚起を
兼ねて。
しかしアマゾンの中の人、誰一人この危うさに気付かなかった
のかしら……。ともあれ、ご注意を。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/89285463
この記事へのトラックバック
http://blog.seesaa.jp/tb/89285463
この記事へのトラックバック



「寄付の代わりにこれ送って欲しいんだ俺は」てのを表明するためのものなんだと。
だから、なにを言いがかりで騒いでんのかと思った。
と、多くのユーザが認識していなかったこと
が一番の原因のような気もする。けれど、
システムを変えておいて「初期設定が公開」
ってのがやっぱり致命的にまずかったのでは
ないかと。初期設定は「非公開」にしておく
べきで、公開を望む人が個人設定で切り換える
方式を取るべきだったと思う。
まあアマゾンの側は「事前に告知していた」
「だから問題ない」と言えるし、実際に
ユーザの側に責任が全くないとも言えない。
けれど、周知徹底を図っていたかどうかは
疑問だね。少なくとも僕は全く気付かなかった。
ついでに、「問題がない」のならどうして機能を
外しているんだろうと疑問に思う(現時点)。
>言いがかり
これはあんまりじゃないかなって思う。
周知徹底が徹底されなかった結果、大雑把
とは言え住所であるとか本名であるとか、
購入履歴みたいなもんまでダダ漏れちゃった
のだからね……。
やっぱりアマゾンに非が全くないとは
思えないですねえ……。
変えたの名前だけちゃうかな、使ってなかったから知らんけど。
それにしても、使ってみて、
リストを作る前に "非公開" を選ぶ手段が無いのにはさすがに閉口した。
この点については最後にもう少し書く。
> 「問題がない」のならどうして機能を
> 外しているんだろうと疑問に思う(現時点)。
検索ができなくなってるね。
システムとしてどう解決するのかが仕事柄気になるw
>>言いがかり
> これはあんまりじゃないかなって思う。
いやぁ、これはあえて発言の撤回はしたくない。
なんでかってーと、だいたいいくら聞いてないからって言っても、
機能名からの類推や検索窓の存在でわかんなきゃダメだよ。
けれど、そうは言っても、
今回の件はアマゾンに分が悪いってのは仕方ないんだろうね。
先に挙げたように、リストを作る前に設定が未だにできない点なんか
今回の問題点を如実に表してると思う。
つまり、アマゾンがローカライズを甘く見てたからなんじゃないかと。
システムだけじゃなくって、それぞれの機能やその初期値が対象の国民性に合ってるかどうか
リサーチしておくべきだった。
俺だったらウィッシュリスト機能自体を削るw
>なんでかってーと、だいたいいくら聞いて
>ないからって言っても、機能名からの類推や
>検索窓の存在でわかんなきゃダメだよ。
俺やアルファさんみたいな人間ばっかりじゃ
ないってことでっせ。
そりゃ、俺だって面倒くさいけどこまめに
ログオフしたりしていたり、買い物終わった
後でクッキー消したりしていたけれど、そんな
人はごく一部でしょ。
気軽さ、手軽さ、そして安全性を謳っていた
アマゾンはこれは致命的に失敗しているでしょ。
言ってしまえばネットに繋がったからこれで
ネットショッピング出来るぜーって層を
ターゲットにしているのは彼等が一番分かって
いると思うおwwww
だから今回の場合、「公開」「非公開」云々だけ
の問題じゃなくてもっと「ネットショッピング」
ってこれだけ本当は大変で難儀でかつデンジャラス
なんだぜ、ってやっておかないとならなかった
わけだよね、アマゾン。
機能名からの類推とか検索窓の存在で、
ってのは論外だろwwww
システムエンジニアの集合している場所で
それやっていればいいけれど、アマゾンは
それこそネットショッピングワショーイで
今回のトラブルだもんね。
甘いでしょー。商売している人間が顧客に、
「そら類推できなかったアンタ方が悪いわ」
ってどんな偽装商社だよ、って俺なんか
思うけど……。
ま、言ってしまえば本当は多くのリスクが伴う
ネットショッピングを危機感も持たず、気軽に
行なっていた消費者が悪いんだろうけれど。
それってネットショップやっている側の免罪符に
は絶対にならないでしょ。
うーん。
と言うかこれ、どう収集つくのかね。
ぱっと見ただけで、実名ばれちゃった漫画家とか
クリエイターとか一杯いるわけで。
うーん。
情報漏洩だとか言って退会するどっかの誰かさん・・・お前今後ネットで買い物すんなよな(笑)それが怖くてネットで買い物できるかって思っていますが・・・君の行動と言動は少し意外でした。
しかし注意喚起のメールくらい欲しいものですね。ウィッシュリストに追加したら送ってくれるのでしょうか。
それが通じるレベルだったかな、とは
純粋に思いますよ……。
海外旅行で財布ってなんだかんだと盗む奴が
一番悪いだろうwww
水掛け論になるけど。
>退会するどっかの誰かさん
これは言葉が足りなかったかなあ。退会した
切っ掛けは「後処理のまずさ」だよ。
そしてネットで買い物する気が無くなったのは
実は本心。面倒でも書店で購入しようと
思った(つうか買うの本ぐらいしかないし)。
>ウィッシュリスト
追加してみたら??
5000円以内だったらプレゼントしてやっても
いいぜ、マジでwwwww
なんかあんまり通じてなかったようで、ちょいとショック。
To 光橋さん
まず前提としないといけなかったんだけど、
これはアマゾンの基幹部分には何ら関係ないんだよね。
決済に必要な情報が漏れたわけではないので、
今回の件を以って一般的に想起される「情報漏洩」と結びつけるのは
風呂敷を広げすぎだと思う。
それを踏まえると、騒動の原因は
ユーザー側:WishListの何たるかが解ってなかった。
アマゾン側:WishListのローカライズが甘かった。
これに尽きる。
この原因は密接に絡んでいて、
アマゾンが日本に合うように腐心していれば、とも、
ユーザーがアメリカ発祥のサービスだと認識できていれば、とも
いやいやアマゾンが世界的に統一できるセキュリティポリシーを作っていれば、とも、
いやいやユーザーが決済情報とは別の個人情報を登録した先
どう扱われるのかをそもそも気にすべきだろ、とも
色々と互いに突っ込めるところはあるわけで、
ゆえに、一方的にアマゾンを悪とする流れにはかなり抵抗を感じるのです。
でもぶっちゃけると、
「無償で、
何のリスクもなく、
自分のためだけに、
他人の物をおいそれと使えるわけないだろ!!」
とまで思う俺は少しアマゾン擁護派。
日本人はまだまだまだまだ自衛意識が低いと言わざるを得ない。
> 気軽さ、手軽さ、そして安全性を謳っていた
> アマゾンはこれは致命的に失敗しているでしょ。
そんなわけで、この指摘はすこし的を外してるって言いたいのは
わかってもらえたかな・・・(ドキドキ。
To NASEAMさん
さん付けが冗長な気がするのはさておきw
> 海外旅行で財布を取られたけど誰が悪いの?という話に似ていると思いました。
うまいこと言いますね。
共通点は、その国での常識を日本での常識で覆ったまま
訪れて(触れて)しまうことと言えます。
ただこの点だけ見れば、繰り返しになりますけど
アマゾンは日本に来た方なんだから
しっかりWishList機能を見直してリリースすべきでした。
それから、やっぱ盗む奴は一番悪いですw
実はネットで買い物するのって、一年に一回あるかな程度なんですよね。そして昨日、本は直接見て買いたいよね、なんて話もしてました。
退会でいいんじゃ?いいタイミングだったのですね。
> Alpha-S.I.D.さん
さん付けが冗長であるとはよくご存じで・・・
全部同意見ですね。同じ突っ込みを光橋さんにしようと思っていたので。
ま、ブログにしてもタダなんだから、アクセスできないとか更新が遅れるとか、文句言うなって感じですよね。
光橋さんにシステム開発の経験をお勧めします(笑)(←かな打ちだからWが使えない)