2019年3月15日のブックマーク (3件)

  • KINEZOは映画館の係員でもパスワードを覗ける - 35歳からの中二病エンジニア

    KINEZOといえば、映画のチケット予約サービスだけれども、セキュリティー界隈では「数字4桁のログインパスワード」でお馴染みの有名所でもある。平成も終わりに差し掛かっているのにこれを貫いていることについては何と申せば良いのやら…。そんなKINEZOだが、今回は新宿バルト9で更なる深淵を覗いてしまったので、ここに書き記しておく。 暗証番号代わりのログインパスワード 昨日映画を観に行った所、生憎スマートフォンの調子が悪くてネットに繋がらなかったので、チケット発行用の予約番号は確認できたが、QRコードの確認ができなかった。そこで、予約番号からチケットを発券しようとした。 すると、求められたのはKINEZOのログインパスワード。 おいおい、ログインパスワードが暗証番号代わりかよ…。 と、その時点でセキュリティー的にアウトだろうとは思いつつも、仕方ないので入力する。が、どうにも通らない。暗証番号代わ

    KINEZOは映画館の係員でもパスワードを覗ける - 35歳からの中二病エンジニア
    limithand
    limithand 2019/03/15
    拡散したらあかん脆弱性なんだが、こういうのは拡散して話題にならないと事の重大さを理解してくれないからなあ・・・
  • ストリートファイターV タイプアーケード モバイルサイト

    新規登録 → ログイン → News 公式 お知らせ → EVENT イベント 情報 → MY PAGE マイページ トップ → RANKING ランキング 総合トップ → LOCATION 稼動店舗 検索 → Shadaloo シャドルー 格闘家研究所 → プライバシーポリシー 利用規約 お問い合わせ ©CAPCOM CO., LTD. 2016, 2020 ALL RIGHTS RESERVED. TOP

    limithand
    limithand 2019/03/15
    ギガに優しい
  • 8千回ボタン連打、システムに欠陥 仮想通貨の詐取事件:朝日新聞デジタル

    仮想通貨「モナコイン」を顧客から預かるサービス「Monappy(モナッピー)」(営業停止中)に昨年、サイバー攻撃を仕掛け、運営会社からモナコイン約1500万円相当(当時のレート)を詐取したなどとして、警視庁は14日、宇都宮市の少年(18)を電子計算機使用詐欺と組織的犯罪処罰法違反(犯罪収益の隠匿)の疑いで書類送検し、発表した。容疑を認めているという。 仮想通貨をめぐっては、昨年1月に「コインチェック」で約580億円相当、同9月に「ザイフ」で約70億円相当(ともに当時)など、取扱業者からの不正流出が相次ぐ。同庁によると、仮想通貨流出事件の摘発は全国で初めて。 サイバー犯罪対策課によると、少年は昨年8~9月、モナッピーの送金システムの欠陥を悪用して誤作動させ、運営会社が管理していたモナコイン約9万7千モナ(約1500万円相当)を外部の口座に送金させて詐取。大半を海外仮想通貨交換所の匿名アカウ

    8千回ボタン連打、システムに欠陥 仮想通貨の詐取事件:朝日新聞デジタル
    limithand
    limithand 2019/03/15
    なんや、スーパーハカーの仕業やと思ったのに…