2018年10月16日のブックマーク (2件)

  • 徳丸浩の日記: ECサイトからクレジットカード情報を盗み出す新たな手口

    エグゼクティブサマリ 聖教新聞社が運営する通販サイト「SOKAオンラインストア」から2,481件のクレジットカード情報が漏洩した。リリースによると、漏洩に使われた手口は従来とは異なるもので、改正割賦販売法の実務上のガイドラインである「クレジットカード情報非保持化」では対策できないものであった。 はじめに 今年の9月4日に聖教新聞社の通販サイトSOKAオンラインストアからクレジットカード情報漏洩の可能性がリリースされました。以下は聖教新聞社から運営委託されているトランスコスモス株式会社のリリースです。 「SOKAオンラインストア」の件 このたび、弊社が聖教新聞社様より運営を委託されている「SOKAオンラインストア」において、クレジットカード情報を入力して商品をご注文いただいた一部のお客さまのクレジットカード情報が、第三者によって不正に取得された可能性があることが発覚い たしました。 http

    徳丸浩の日記: ECサイトからクレジットカード情報を盗み出す新たな手口
    RabbitBit
    RabbitBit 2018/10/16
    ECサイトのプログラムソースの書き換え自体は新しい手口ではないけれども、不正サイトからの画面遷移をユーザに不信感が持たれない形で設計したのは巧妙。
  • 5000万人の個人情報が流出した件でFacebookが調査結果を公表、自分が被害を受けたか確認する方法あり - GIGAZINE

    5000万人分のFacebookアカウントのアクセストークンが盗まれてアクセスし放題になった件について、Facebookが調査結果を公表しました。 An Update on the Security Issue | Facebook Newsroom https://newsroom.fb.com/news/2018/10/update-on-security-issue/ Facebookは2018年9月25日、約5000万人ものユーザーに影響を与えるであろうセキュリティ漏えいを発見したと報告していました。この問題は、各ユーザーのプロフィールが他のユーザーからどのように見えるのかを確認するプロフィールを確認ツールに存在していた脆弱性を突くもので、各ユーザーがアプリなどでFacebook関連サービスを利用する度にパスワードを入力し、サービスにログインする必要がなくなるようにするためのデジタ

    5000万人の個人情報が流出した件でFacebookが調査結果を公表、自分が被害を受けたか確認する方法あり - GIGAZINE
    RabbitBit
    RabbitBit 2018/10/16
    漏洩確認の為だけに、ひさしく使っていないFacebookへログインしなくてはいけない人もいるだろう。それによるアクティブユーザの増加は、何ともモヤる。