記事へのコメント55

    • 注目コメント
    • 新着コメント
    rryu
    rryu サーボス設計する人が例外ケースも含めて設定できる能力がないと穴が生まれるし、詳細設計段階でサーボス設計を覆すのは難しいので構築・運用の立場で対処するのは無理ゲーすぎる。

    2019/07/15 リンク

    その他
    yogasa
    yogasa ベンチがアホでも野球できますか? / 外注の問題にすり替えようとしてるのも

    2019/07/07 リンク

    その他
    kamei_rio
    kamei_rio 親会社からのマイルストンは延期不可、要件変更やサポート体制強化の予算や権限も無い。人生を捨てる覚悟で増田に怪文書ばらまくぐらいかなー

    2019/07/06 リンク

    その他
    mirai_ryodan
    mirai_ryodan 経産省これから強気に出るぞ。

    2019/07/06 リンク

    その他
    northlight
    northlight これが技術的問題に見えるならあまりにピュア

    2019/07/06 リンク

    その他
    kae1990
    kae1990 末端だったら気付いても指摘しないんじゃないかな。リスクを取らないのが正解な正社員制度である以上は。

    2019/07/06 リンク

    その他
    homarara
    homarara この仕様のまま開発しなきゃならない立場に追い込まれたら、とりあえず身を守る手立てを考えるね。そのプロジェクトから抜けるのが一番だが。

    2019/07/06 リンク

    その他
    mutinomuti
    mutinomuti セブンイレブンが経産省のガイドライン策定に参画していて敢えて積極的にそれを遵守しなかったことも追記してあげてください(´・_・`)

    2019/07/06 リンク

    その他
    sisya
    sisya セキュリティに完璧はないが、自分が設計をやらせてもらっていたのなら、7payのようなお粗末な穴は絶対開けないと確信できる。そもそも今回の7payが犯したミスはバッドノウハウとしてポピュラーすぎる事例だ。

    2019/07/06 リンク

    その他
    tamtam3
    tamtam3 防げるも何も自分が責任者なら勝ち目の薄い7payそのものに反対する。勝ち組に入りつつあったnanacoと食い合うし、出来の悪いオムニ7の上に乗せるとか論外。大体他社の後追いとかセブンイレブンらしくもない

    2019/07/06 リンク

    その他
    xlc
    xlc 防げるに決まってる。自分が設計者の立場ならこんな設計はしないし、下請けだとしたら責任を押し付けられるくらいなら実装するのを拒否する。無能なSIerは責任を押し付けるのだけは得意なんだぜ。

    2019/07/06 リンク

    その他
    rti7743
    rti7743 この仕様は危険ですと何度か言うだろな。でもこれでいいんだよと言われたら、そうですかといってカネだけもらって終わりかな。項羽に仕えた范増は何度も進言したけど全部無視されて、圧倒的に有利だった項羽は滅んだ

    2019/07/06 リンク

    その他
    mrpotas
    mrpotas 末端には無理。無言で転職活動開始。

    2019/07/06 リンク

    その他
    moonieguy
    moonieguy ほならね理論ってやつだよね

    2019/07/06 リンク

    その他
    swingwings
    swingwings 仕様で既存のログインシステムを利用することになっていた&パスワード再発行周りの実装は別会社なので懸念を唱える声はあったがリリースに間に合わせる為に見なかった事にした的な事を想像してしまう

    2019/07/06 リンク

    その他
    honeybe
    honeybe 意思決定を下す人とそこへの情報経路が正しく機能してないのが問題だと思う。端的に言って組織そのものに問題があるとしか…。 / まぁ https://nlab.itmedia.co.jp/nl/articles/1902/18/news125.html の可能性もあるけど(ぇ

    2019/07/06 リンク

    その他
    teto2645
    teto2645 自分が携わっていたなら防げるというかそんな事起こりえないわ。当たり前。

    2019/07/06 リンク

    その他
    pmint
    pmint これは不正ログインを検知する方法でしかなくて、不正ログイン自体の対策ではないんじゃないの。そもそも「〇〇やっときゃ大丈夫」はセキュリティ上の禁句。実務者はそんなこと言わない。

    2019/07/06 リンク

    その他
    lalupin4
    lalupin4 無断で正しくコアを実装して、腐敗防止層で包むことになるだろうけど、割りに合わねえよなー、っていう判断も働くわけで。

    2019/07/06 リンク

    その他
    nanoha3
    nanoha3 あの社長説得する労力と天秤だよね

    2019/07/06 リンク

    その他
    arisane
    arisane 自分が7pay側のマネージャだったら既に本番稼働中の認証基盤のパスワード再発行まで面倒見るかといえば見ないだろうし、末端開発者でも認証基盤との疎通しかしないだろうな。遊びで触って気づくかもしれんけど。

    2019/07/06 リンク

    その他
    daibutsuda
    daibutsuda OpenIDとか使うだろうな。

    2019/07/05 リンク

    その他
    napsucks
    napsucks 叩いてはいるが7pqy側を請けていたらおそらく防げないと思った。なぜなら脆弱な設計だったのは認証基盤である7id側だったから。

    2019/07/05 リンク

    その他
    rainbow_doll
    rainbow_doll Webviewだったら開発者ツールとかパケット解析ツール使うようなヤツなんて想定ユーザの0.01%くらいだろうし…って思うと、なかなかね。こういうハックが現状であれば可能ですよって伝えるのもなんかだるいし

    2019/07/05 リンク

    その他
    junpeso
    junpeso 7pay側は金融を担当するマイクロサービスに過ぎないからね。omni7から認証okと返れば7payのE2Eテストは完璧だろうよ。

    2019/07/05 リンク

    その他
    filinion
    filinion 2009年、セブンネットショッピングは値段表示のミスやXSS脆弱性で開店直後に大炎上したけど、社長は事前に「サービスの99%を内製した(お陰でコストが1/10になった)」って威張ってたんだよ。

    2019/07/05 リンク

    その他
    hondamarlboro
    hondamarlboro え?開発側にいて防げないと、被害にあっても文句言えないわけ?自分は使ってないので文句もないけど、ひでーなー、くらいは思うぞ。

    2019/07/05 リンク

    その他
    tantakatanZ
    tantakatanZ 安全確認ネコに釣られただけ

    2019/07/05 リンク

    その他
    namelaw
    namelaw この手の物は構築しない選択を取った方がいい

    2019/07/05 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove 身分を明かさず言うのは口だけ結果論者。ニートだって技術者のふりして、識者の意見をパクってなんとでも言える。

    2019/07/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    7payの失敗、もし自分が構築・運用してたら防げていたか?/なお『7Payの脆弱性は基本情報技術者試験の過去問にほぼ同じ事例があった』というネットユーザからの報告も

    丹治吉順 a.k.a.朝P, Tanji Yoshinobu @tanji_y 7pay会見に関する反応をタイムラインで見ているわけだけ...

    ブックマークしたユーザー

    • arukanaru2019/09/02 arukanaru
    • rryu2019/07/15 rryu
    • FeZn2019/07/09 FeZn
    • share_stream2019/07/07 share_stream
    • yogasa2019/07/07 yogasa
    • mstk_knife2019/07/06 mstk_knife
    • hroka2019/07/06 hroka
    • kamei_rio2019/07/06 kamei_rio
    • parakeetfish2019/07/06 parakeetfish
    • mirai_ryodan2019/07/06 mirai_ryodan
    • takryou792019/07/06 takryou79
    • pan150-0512019/07/06 pan150-051
    • morucy2019/07/06 morucy
    • satokazukatu1812019/07/06 satokazukatu181
    • seita052019/07/06 seita05
    • gendou2019/07/06 gendou
    • northlight2019/07/06 northlight
    • TokyoGyango2019/07/06 TokyoGyango
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事