タグ

2019年7月5日のブックマーク (3件)

  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    kaerudayo
    kaerudayo 2019/07/05
    “内製していれば現場のエンジニアにとって、自社の損失に繋がる不正に対して最優先で取り組むインセンティブがあるが、ユーザー企業とベンダーとで財布が分かれていると”
  • サンシャイン池崎、スクショから裏垢がバレてしまう

    サンシャイン池崎 超公式🐤 @ikezaki_YEAH 鹿児島かのやばら大使!テレビ東京『おはスタ!』NHK語学ラジオ『小学生の基礎英語』毎週月曜水曜金曜18:35〜 YouTube『ふうちゃんらいちゃんねる』 『超・空前絶後超絶怒涛のギャラクシーちゃんねる極』『サンシャイン池崎の爆裂ゲームバカ一代』別冊コロコロコミック『クック池崎』連載中! youtube.com/channel/UCDamp…

    サンシャイン池崎、スクショから裏垢がバレてしまう
  • 中3男子転落死 いじめ示すメモを担任が紛失 岐阜 | NHKニュース

    3日、岐阜市の中学3年生の男子生徒がマンションから転落して死亡し、自宅からいじめを示唆するメモが見つかったことが捜査関係者への取材で分かりました。また、同級生がクラスの担任に渡していたいじめを示すようなメモを担任が紛失していたことも分かり、警察や市の教育委員会がいきさつを調べています。 捜査関係者によりますと、亡くなった男子生徒の自宅からはほかの生徒にいやなことをされたという内容のいじめを示唆するメモが見つかったということです。 また、岐阜市教育委員会によりますと男子生徒がいじめの疑いがある複数の行為を受けていたことを指摘するメモを同じクラスの生徒が担任に渡していましたが、メモを紛失したということです。 このメモを見たのは担任だけで、学校内で情報が共有されておらず、4日夜開かれた保護者説明会で経緯を説明しましたが、出席者からは対応に批判が出ていたということです。 警察や市の教育委員会は詳し

    中3男子転落死 いじめ示すメモを担任が紛失 岐阜 | NHKニュース
    kaerudayo
    kaerudayo 2019/07/05
    “岐阜市教育委員会によりますといじめの疑いを指摘するメモを同じクラスの生徒が担任に渡していましたが、メモを紛失したということです。このメモを見たのは担任だけで、学校内で情報が共有されておらず”