2019年7月5日のブックマーク (3件)

  • 新暗号技術 23年に採用 政府、量子計算機の解読に対抗 - 日本経済新聞

    政府は2023年をめどに中央省庁のデータのやりとりなどに新たな暗号技術を採用する。近い将来に実用化が見込まれる高性能の量子コンピューターでも解読が難しい暗号を使い、機密情報が海外などに漏れるのを防ぐ。総務省と経済産業省が検討会を立ち上げ、有効な技術を調べ始めた。金融機関など民間企業も政府が採用する暗号を参考にする見通しだ。政府は機密データの保存や通信の際に暗号をかける。安全性の高い暗号技術を0

    新暗号技術 23年に採用 政府、量子計算機の解読に対抗 - 日本経済新聞
    tetsutalow
    tetsutalow 2019/07/05
    "総務省と経済産業省が検討会を立ち上げ、有効な技術を調べ始めた。”って何で今始めたことになってるのか?CRYPTRECはPQCをずっと前から調査してるよ。そもそもCRYPTREC暗号リストは10年ごとの改定で、23年改定は予定通り。
  • 「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース

    不正アクセスの被害が相次いだ、スマホ決済サービス「7pay」をめぐって、利用者になりすまし、20万円分の商品をだまし取ろうとしたとして、中国人2人が逮捕されました。「指示されてやった」と供述しているということで、警視庁は一連の被害との関連を調べています。 警視庁によりますと、2人は3日、新宿・歌舞伎町のセブンイレブンで「7pay」の利用者のIDとパスワードを不正に使い、電子タバコのカートリッジ20万円分をだまし取ろうとした詐欺未遂の疑いが持たれています。 決済を終えると「あとで商品を取りに来る」としていったん店を出ましたが、不正に使われた記録に気付いた利用者が、セブンイレブン側に相談したということです。 その後、戻ってきたところを、通報を受け駆けつけた警察官に逮捕されました。 警視庁によりますと、調べに対して張容疑者は容疑を認め、「通信アプリで指示されてやった。店に入る直前に7、8人分のI

    「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース
    tetsutalow
    tetsutalow 2019/07/05
    出し子やな…本丸まで行けるかな…
  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    tetsutalow
    tetsutalow 2019/07/05
    そう、内製じゃないのが本質だと思う。こういうサービスが事業の根幹を支えるものだと認識しているのであれば、セキュリティ確保のためには運用も開発も内に抱えるべき。5年前から言い続けてる。http://bit.ly/2RWs0VV