タグ

2019年7月4日のブックマーク (6件)

  • 「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”

    モバイル決済サービス「7pay」で不正ログイン被害が相次いだ問題で、セブン&アイ・ホールディングスは7月4日、緊急会見を開いた。被害額は全額補償するという。運営元のセブン・ペイ小林強社長は「詳細については調査中。いろいろな角度から精査しないといけない」と語ったが、全体を通してセブン&アイ側の“認識の甘さ”が垣間見えた会見だった。 残高チャージ、新規登録を停止 決済機能はそのまま 7payは、1日のリリース当初から登録者が殺到し、アクセスしづらい状況に。3日ごろには、不正利用の報告がTwitterなどで相次いだ。ログインIDとパスワードを入手した第三者がアカウントを乗っ取り、残高チャージやセブン-イレブン店頭での支払いができる状態だった。 同社の試算によると、不正アクセスの被害者は約900人、被害額の合計は約5500万円に上る(4日午前6時時点、店頭決済額を想定)。登録者数は150万人強だっ

    「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”
    IGA-OS
    IGA-OS 2019/07/04
    あうとー
  • 「はてなグループ」終了へ 開始から15年、「システムがレガシー化」

    はてなは7月3日、「はてなダイアリー」のキーワードと連携し、グループで情報共有できる「はてなグループ」のサービスを、2019年末をめどに終了すると発表した。開始から15年経った現在、「システムがレガシー化し、安定的なサービス提供が困難な状況にある中、他サービスに開発リソースを集中すべきと判断した」という。 はてなグループは、「はてなダイアリー」のキーワード機能をグループで限定で利用できるサービスで、2004年にスタートした。掲示板やカレンダー、タスク管理機能などを備え、グループで情報共有できる。 サービス開始から15年を迎えてシステムがレガシー化し、安定的なサービス提供やセキュリティの維持などの継続的な運用が困難になっているという。刷新には大きなコストが必要だが、利用状況も鑑み、他サービスに開発リソースを集中すべきと判断したとしている。 サービス終了後にグループの閲覧を可能にするかどうかや

    「はてなグループ」終了へ 開始から15年、「システムがレガシー化」
    IGA-OS
    IGA-OS 2019/07/04
    利用者の声
  • 7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点(三上洋) - エキスパート - Yahoo!ニュース

    セブンイレブンのスマホ決済「7pay」で、クレジットカード不正利用事件が起きています。まだ原因はハッキリしませんが、仕様に大きな弱点があることがわかりました。 メールアドレス・生年月日・電話番号がわかれば、第三者が7payのセブンイレブンアプリのパスワードを変更できることが判明したのです。 さらにSMS認証など2つ目の認証がないため、第三者が乗っ取ることも可能になります。 7payクレジットカード不正利用が7月3日から発生7月3日早朝から、セブンイレブンの7payクレジットカード不正利用の被害が出ています。Twitterで複数の人が報告しているもので、3日午前中にはセブンイレブンも注意喚起を出しました。 7payに関する重要なお知らせ(セブンイレブン) クレジットカードからのチャージは止めていますが、決済機能自体は生きています。現時点では原因は発表されていません。 パスワードリスト攻撃(

    7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点(三上洋) - エキスパート - Yahoo!ニュース
    IGA-OS
    IGA-OS 2019/07/04
    いやー、良いデバッグができましたねー
  • ロシア・カスペルスキー、自社VPNサービスでサイトブロッキングを開始 | p2ptk[.]org

    ロシア・カスペルスキー、自社VPNサービスでサイトブロッキングを開始投稿者: heatwave_p2p 投稿日: 2019/7/32019/7/3 TorrentFreak ロシア・カスペルスキーのVPNが、規制当局の命令に従い、国内ブラックリストに掲載されているドメインへのブロッキングを開始した。このリストには多数の『海賊版』サイトが含まれている。一方、ロシア通信監督機関のロスコムナゾールは、法令を遵守しないVPNサービスに罰金を科す可能性を示唆したものの、当初警告していたブロッキングの実施については言葉を濁した。 ロシアでは、海賊版サイトから過激派コンテンツに至るまで、市民に好ましくないとみなされたコンテンツへのアクセスを防ぐための国内ブラックリストが運用されている。 FGIS(連邦国家情報システム)と呼ばれるこのブラックリストは、対象のドメインデータベースを集中的に管理している。国内

    ロシア・カスペルスキー、自社VPNサービスでサイトブロッキングを開始 | p2ptk[.]org
    IGA-OS
    IGA-OS 2019/07/04
  • 「渋谷スクランブル交差点」が映画のセットで再現 栃木 足利 | NHKニュース

    「映像のまち構想」を進めている栃木県足利市に、東京 渋谷のスクランブル交差点を再現した映画のオープンセットが建設されることになりました。

    「渋谷スクランブル交差点」が映画のセットで再現 栃木 足利 | NHKニュース
    IGA-OS
    IGA-OS 2019/07/04
    着眼点が
  • 誤解だらけの「韓国に対する輸出規制発動」

    「半導体素材の韓国への輸出規制」については誤解だらけ。写真は韓国半導体製造大手のSKハイニックス(写真:ロイター/アフロ) なぜ、相手が韓国になると日の報道は歪んでしまうのだろう。もっと冷静に事実を報道して欲しいものだ。 今回の「韓国に対する輸出規制」に関しては、メディアは『半導体材料を“事実上の禁輸”』『対韓輸出規制を発動』などと、勇ましく報道している。それと同時に、記事では、『自由貿易を掲げてきた日へ各国から批判が集まる懸念もある』『各国に恣意的なルール変更ともとられかねない』といった指摘もしている。 果たしてそうだろうか。 私は以前、経済産業省で貿易管理の責任者だった。その経験を踏まえれば、こうした誤解に基づく報道には首をかしげてしまう。こう指摘すると、経産省の代弁、もしくは擁護ととられるかもしれないが、それを恐れずに、正確な理解の一助になることを願ってあえてコメントしたい。 以

    誤解だらけの「韓国に対する輸出規制発動」
    IGA-OS
    IGA-OS 2019/07/04