1. 正体X(続報)
先日、Xで恐怖DMをいただいた件の続報です。
私からはフォロワーを解除&ブロックをしたのですが、いつの間にか別アカでフォローされてましたw
名前とか写真とか、前と微妙に違うのですが、多分同一人物です。
私の近況報告を見ていない方なのかもしれません。
謎は深まるばかりなのですが、なんだか面白そうになってきたのでそのまま放置しております。
2. KADOKAWA
情報漏洩で大変なことになってますね。
ちなみに、システムでパスワードやクレジットカード番号を平文のまま保持することは一般的にありません。
パスワードの場合だと、ハッシュ関数というもので不可逆の文字列に変換したものを保持します。
入力画面でパスワードが入力されたときは、その入力値をハッシュ関数にかけて、パスワード登録時にハッシュ化したものと一致するかという方法でチェックするため、仮にハッシュ化されたパスワードとキーが漏れたとしても、パスワード自体が分かる訳ではありません。
でも、辞書攻撃で使うようなよく使われるパスワードはハッシュ化してみて、流出した中に同じものがあれば、バレてしまいます。
安易なパスワードを使っている方は、KADOKAWA以外でも同じパスワードを使っているサービス全て変更したほうが良さそうです。
クレジットカードの場合は決済会社のサービス番号みたいなものを保持するだけなので、一般的にはカード番号そのものは保持しません。
なので、おそらくは流出していないだろうと推測。
ただ、これら一般的な手法を使っていないアホサイトも、時々あったりするので、そうでないことを祈りましょう。