情報処理 セキュリティブログ

情報処理系の話、セキュリティの話など書いていきます。

CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog


CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog

 

メルカリで個人情報流出です。

CDNですが、Content Delivery Networkの略です。

 

すっごくざっくり説明すると、

「あなたから一番近いところから情報とってくるよ」

という仕組みです。

 

詳しくは知りませんが。。。

中間サーバーにキャッシュがあり、他人のキャッシュを表示してしまったとのことです。

 

個人的に釈然としないのが、中間サーバーはなぜ他人を同一人物と判断したのかです。

 

時間があれば詳しく見てみます。