ウェブ決済システム「Stripe」はアプリやプログラムにソースコードを貼り付けるだけで決済システムが導入できるとして、多くの企業や開発者が利用しています。決済システムにとってセキュリティは最重要事項といえますが、ソフトウェアエンジニアのマイケル・リンチさんがStripeを利用したところ、Stripeの公式JavaScriptライブラリ(Stripe.js)がウェブサイト上のユーザーの行動すべてを記録しStripeのサーバーに秘密裏に送信していたことが発見しました。

続きを読む...