タグ

securityとKDDIに関するtsupoのブックマーク (11)

  • asahi.com(朝日新聞社):auの通販サイトで不正アクセス 171人分情報流出か - 社会

    印刷 関連トピックスKDDI  KDDIは16日、携帯電話用ゲーム大手ディー・エヌ・エー(DeNA)と共同運営するネット通販サイト「au one ショッピングモール」に不正アクセスがあったと発表した。両社は15日から安全対策が強化されるまでの間、パソコンとスマートフォン向けのサイトを閉鎖している。  KDDIによると11日から13日にかけて、171人分の口座に不正なログインがあり、うち4人の口座で勝手に時計や家電などの購入手続きが行われていた。購入は全てキャンセルされ、金銭的な被害はなかった。不正ログインされた顧客の住所や電話番号などの登録情報が流出した可能性があるが、クレジットカード番号は暗号化されていて見られない状態だという。このサイトには11月末現在で290万人が会員登録している。

  • 「auかんたん決済」の開始について | 2010年 | KDDI株式会社

    KDDI、沖縄セルラーは、au携帯電話を契約しているお客さま向けの決済サービス「auかんたん決済」を、2010年6月1日 (火) より開始します。 「auかんたん決済」は、auのandroid搭載スマートフォンやPCをご利用のお客さまが「au one-ID」を登録すると、「EZweb」と同様の利便性でコンテンツやサービスの代金をauの通話料金と合算して支払うことができる決済サービスです。 また、従来のau携帯電話をご利用いただいているお客さまでも、別途「au one-ID」をご登録いただくことで、PC上のコンテンツやサービスの代金をauの通話料金と合算して支払うことができます。 なお、「auかんたん決済」は、android搭載スマートフォン向けに通信事業者が提供する決済サービスとして国内初となります。 詳細は別紙をご参照ください。 ※ ニュースリリースに記載された情報は、発表日現在のもので

    tsupo
    tsupo 2010/05/31
    android搭載スマートフォンやPCの利用者が「au one-ID」を登録すると、コンテンツやサービスの代金をauの通話料金と合算して支払うことができる決済サービス → 「かんたん」と名乗るサービスには危険な香り
  • 高木浩光@自宅の日記 - 先週からEZ番号の変更が不可能にされていた, 追記

    ■ 先週からEZ番号の変更が不可能にされていた KDDI社員の方からタレコミがあった。 従来、EZ番号は、EZオプションを廃止して再加入すると新たな番号が付与されるようになっていたのだが、5月10日から、同じ個人には同じEZ番号を継続して付与するよう、システム変更があったという。その意図は、「EZ番号変更による問題行為の防止」だという。電話番号を変更してもEZ番号は変わらないようになったという。 エンドユーザのプライバシーにかかわる仕様変更であるにもかかわらず、プレスリリース等を出さずこっそり変更していることから、私から注意喚起をしてほしいとのことだった。 この情報は、とくに隠されているものではなく、聞かれたら答えられるよう各種窓口に周知されているものだそうで、以下のチラシが店頭掲示用として配布されているようだ。 KDDIのこの措置が誰の要求に応じたものなのかは知らない。 2ちゃんねるを調

    tsupo
    tsupo 2010/05/18
    「回線契約中はEZオプション再加入時も、EZ番号を継続使用する / 譲渡/承継の場合は現状通りEZ番号は変更されます」 / 『「ユーザより業者最優先で本当にいやになります」とのことだった』
  • 【携帯規制】auが2ch運営の圧力に負け、EZ番号の変更が不可能に

    1 : イタチザメ(愛知県):2010/05/17(月) 22:15:43.73 ID:dxd3uFKe● ?BRZ(10001) 従来、EZ番号は、EZオプションを廃止して再加入すると新たな番号が付与されるように なっていたのだが、5月10日から、同じ個人には同じEZ番号を継続して付与するよう、 システム変更があったという。その意図は、「EZ番号変更による問題行為の防止」だという。 電話番号を変更してもEZ番号は変わらないようになったという。 (中略) こんな調子で、ISP丸ごと規制(丸焼き)をチラつかせて、IPアドレスの固定化を各ISPに 要求していったら、日のインターネットはいよいよ終了する。 http://takagi-hiromitsu.jp/diary/20100516.html http://takagi-hiromitsu.jp/diary/fig/20100516/1.

  • 高木浩光@自宅の日記 - KDDIの固体バカが言う「EZ番号はプライバシーに関する情報ではない」

    ■ KDDIの固体バカが言う「EZ番号はプライバシーに関する情報ではない」 これまで、契約者固有ID(サブスクライバID)について、それ単体では「個人情報」(日の個人情報保護法が言う)に該当しないという法解釈は存在した。それは、個人情報保護法がそういう法律だから(プライバシー保護の法律じゃないから)そういうものだという話*1だった。それでも、4月3日の日記にも書いたように、ウィルコムからは、「CPに対しても個人情報保護法に従った慎重な取扱いを求めています」という回答を得ていた。 ところが、auのKDDIが、以下のQ&Aを掲載していることに気づいた。 EZ番号(固体識別番号)を変更したい。, auお客様サポート よくあるご質問 「EZ番号」(固体識別番号)はau電話ごとに割り振られており、変更することができません。 ■EZ番号はお客さまがURLにアクセスした際にサイト提供元のサーバに通知さ

    tsupo
    tsupo 2010/05/12
    (EZ番号等の固体識別情報は)個人情報保護法の「個人情報」には当たらないというのは耳にタコだが、プライバシー情報じゃないという見解は初めて見た / 固体バカ: 「個体識別」のことを「固体識別」と書くような頭の弱い
  • 「auお客さまサポート」に新たな不具合、顧客情報の変更が可能な状態に

    KDDIは4月20日、4月7日に発表した「auお客さまサポート」の不具合について、情報の照会だけでなく、顧客情報を変更もできてしまっていたと発表した。 この問題は、KDDIサイトで提供しているauお客さまサポートにおいて、au携帯電話の回線契約を譲渡した顧客(譲渡元)が、契約を譲り受けた顧客(譲渡先)の情報を照会できる状態になっていたというもの。その後、4月15日に顧客からの指摘を受けて調査した結果、情報の照会だけでなく、譲渡元の顧客が譲渡先の顧客の情報を変更できてしまっていたことが明らかになった。 不具合の対象になったのは全部で2837件で、このうち184件の情報が実際に変更されていた。発生時期は2009年5月11日から2010年4月6日午前6時。具体的には、au携帯電話の料金プランや割引サービスの申し込み、変更などがされたという。 なお、KDDIによれば、4月6日午前6時にシステムのプ

    「auお客さまサポート」に新たな不具合、顧客情報の変更が可能な状態に
    tsupo
    tsupo 2010/04/20
    KDDIは4月20日、4月7日に発表した「auお客さまサポート」の不具合について、情報の照会だけでなく、顧客情報を変更もできてしまっていたと発表 / 184件の情報が実際に変更されていた
  • 裸画像も…KDDIまた顧客データ200人ウィニー流出 - 社会:ZAKZAK

    裸画像も…KDDIまた顧客データ200人ウィニー流出 社内資料から個人的動画まで 通信大手KDDI(東京・飯田橋)の京都市内の携帯電話販売店の男性社員が、顧客氏名や携帯番号などの個人情報を大量に流出させていたことが10日、分かった。KDDIにからむ個人情報流出は今回で3度目。流出データには販売手数料などの社内資料のほか、知人とおぼしき女性のヌード画像も存在し、改めて情報管理の甘さが問われる事態となりそうだ。 今回、ファイル共有ソフト「ウィニー」を通じて流出が発覚したのは、2003年から04年にかけて同店で携帯を購入した少なくとも200人前後のリスト。顧客の氏名、誕生日、携帯番号などが含まれていたほか、契約者の通話記録、機種ごとの販売奨励金、契約手数料などの内部資料一式も一挙に流出した。 デジタル音声圧縮ファイル(MP3)で、社内のパソコン(PC)から大量にダウンロードしたとみられる楽曲リス

    tsupo
    tsupo 2008/11/13
    社内の重要資料や勤務中にダウンロードした楽曲を勤務先から、暴露ウイルスに感染した自宅PCや携帯に不正転送した結果、一気にネット上に流出した可能性 / 携帯電話販売店の男性社員が個人情報を大量に流出させていた
  • asahi.com:KDDI、解約客22万人の個人情報紛失 - 社会

    tsupo
    tsupo 2007/02/08
    個人情報約22万人分を記録した光磁気ディスク1枚を紛失 / 廃棄業者に引き取られた段ボールに紛れ込む / ディスクはすでに処分された可能性が極めて高い → 処分されてない可能性もある
  • KDDIの顧客情報400万人分が流出--恐喝未遂で容疑者2名が逮捕

    KDDIは6月13日、同社のインターネット接続サービス「DION」の顧客情報が約400万人分流出したと発表した。同日、この顧客情報を使ってKDDIから金銭を脅し取ろうとした恐喝未遂の疑いで、容疑者2名が警視庁に逮捕されている。 逮捕されたのは神奈川県川崎市在住の職業不詳、箕村明夫容疑者(57歳)と、東京都足立区在住の職業不詳、鳥居朗彦容疑者(47歳)。KDDIが警視庁に相談し、事件が発覚した。 流出した情報は、2003年12月18日までにDIONに申し込んだ顧客の名前、住所、連絡先の電話番号が399万6789名分。なお、この中には当時すでに解約した人の情報も含まれる。また、DION申し込み時に性別、生年月日、連絡先メールアドレスを登録した人については、その情報も流出した。 KDDIによる事件発覚の経緯は次の通り。まず、5月30日、顧客情報を入手したとの連絡を電話で受け、5月31日にKDDI

    KDDIの顧客情報400万人分が流出--恐喝未遂で容疑者2名が逮捕
    tsupo
    tsupo 2006/06/13
    今回流出した情報はKDDIの社内にある専用PCからしかアクセスできず、そのPCがある部屋に入るためにはICカードが必要/このPCを利用できる権限所持者は、KDDIの社員48名と委託ベンダー1社の177名、合計で225名
  • KDDI 会社情報: ニュースリリース > お客様情報の流出に関するお知らせ

    KDDI株式会社 (社: 東京都千代田区、代表取締役社長兼会長: 小野寺 正) は、このたび弊社が提供するインターネット接続サービス「DION」をご利用いただいているお客様に関する2003年12月18日時点の情報「3,996,789名様分」が外部に流出していたことを確認いたしましたので、お知らせいたします。 お客様をはじめとする皆様に対し、多大なご迷惑、ご心配をおかけいたしますことを、深くお詫び申し上げます。 現在、弊社では、お客様情報の流出に関し、情報流出の原因や経路などについて、全力を挙げて全容解明に取り組んでおります。 現時点で確認された事実は次のとおりです。

    tsupo
    tsupo 2006/06/13
    お客様情報の流出に関し、情報流出の原因や経路などについて、全力を挙げて全容解明に取り組んでおります → まだ原因は不明なのか
  • 「DION」400万人分のユーザー情報流出 KDDI小野寺社長が謝罪

    KDDIは6月13日、ISP「DION」ユーザー399万6789人分の氏名、住所、連絡先電話番号が外部流出していたことを確認したと発表した。情報は、2003年12月18日までにDIONに申し込んだ全ユーザー分で、任意登録項目だった連絡先メールアドレス(44万7175人分)、性別(2万6493人分)、生年月日(9万8150人分)も流出した。口座番号などの信用情報や、DIONのメールアドレス、パスワード、通信記録などは流出していない。 情報を収録したCD-ROMなどが外部から持ち込まれ、流出が発覚した。警視庁は同日、KDDIに情報を持ち込んで現金を脅し取ろうとした疑いで、男2人を恐喝未遂容疑で逮捕した(関連記事参照)。 ISPの個人情報流出事件としては、2004年2月に発覚した「Yahoo!BB」の451万人に次ぐ規模。 KDDIの小野寺正社長同日、都内で会見し、「ご迷惑をかけて申し訳ない」と

    「DION」400万人分のユーザー情報流出 KDDI小野寺社長が謝罪
    tsupo
    tsupo 2006/06/13
    流出を確認した顧客情報は2003年12月18日時点の情報/DIONに申し込んだユーザーの名前、住所、連絡先電話番号。そのうち、連絡先メールアドレスは44万7175人分、性別は2万6493人分、生年月日は9万8150人分
  • 1