2019年7月5日のブックマーク (13件)

  • TechCrunch | Startup and Technology News

    Welcome back to TechCrunch’s Week in Review — TechCrunch’s newsletter recapping the week’s biggest news. Want it in your inbox every Saturday? Sign up here. Over the past eight years,…

    TechCrunch | Startup and Technology News
    augsUK
    augsUK 2019/07/05
    メルペイがザルなのね。70%還元とかやってたので登録数多そうだが
  • 7Payの不正クレジット使用に関するメモ SIerが抱える構造的な欠陥

    7Payが「パスワード再設定画面で、誰にでも再設定メールが送れる」という信じられないセキュリティインシデントを起こしました。 個人的には、これは SIerと日企業に関する問題が一気に露呈した気がします

    7Payの不正クレジット使用に関するメモ SIerが抱える構造的な欠陥
    augsUK
    augsUK 2019/07/05
    セブン&アイとAmazonで自社プログラマーのハードルは全く違うし、うまくSIerを使ってる会社が大半だよ
  • 7payの失敗、もし自分が構築・運用してたら防げていたか?/なお『7Payの脆弱性は基本情報技術者試験の過去問にほぼ同じ事例があった』というネットユーザからの報告も

    丹治吉順 a.k.a.朝P, Tanji Yoshinobu @tanji_y 7pay会見に関する反応をタイムラインで見ているわけだけれど、日の大企業の中で、テクノロジーを理解している人が(特に役員レベルの意思決定や権限を持つ層で)どれほど冷遇されているか、その結果としていかに無残なことが起きるか──その決定的なモデルケースになったようだ。 2019-07-04 15:29:30 Yuta Kashino @yutakashino (´-`).。oO( 7Payの釈明会見,決済会社なのに「二段階云々」発言をみるに,自社のコアの周辺テクノロジーを理解できない脳死のシニアを上に持つというのは,ビジネス継続上の大きなリスクですよね….理解できない勉強できないシニアを組織から排出する仕組みが必要になっていくかも… ) 2019-07-04 20:46:49

    7payの失敗、もし自分が構築・運用してたら防げていたか?/なお『7Payの脆弱性は基本情報技術者試験の過去問にほぼ同じ事例があった』というネットユーザからの報告も
    augsUK
    augsUK 2019/07/05
    別の部位の別会社担当者とかなら、ネットで炎上させるくらいしか止める方法がないなあ。気づく人は多いだろうけど、
  • NGT48山口さん事件 運営会社が男性ファンらに3000万円賠償請求

    新潟を拠点に活動するアイドルグループ「NGT48」の運営会社「AKS」(東京)が、元メンバーの山口真帆さん(23)に対する暴行容疑で逮捕(不起訴処分)された男性ファン2人を相手取り、損害賠償を求めて新潟地裁に提訴した裁判で、AKSが「事件によりNGT48の芸能活動が休止した」などとして、3000万円の損害賠償を求めていたことが5日、分かった。AKSは、公演中止や広告打ち切りによる損失、メンバーの警備対策費、事件の全容解明に当たった第三者委員会への報酬などの損害が1億円を超えると計算している。 この事件では、2人は昨年12月8日午後9時ごろ、新潟市内の山口さんの自宅マンションの玄関先で、山口さんの顔を手でつかんで押したなどとして、新潟県警に暴行容疑で逮捕された。新潟地検は同月28日、2人を不起訴処分にした。処分理由は明らかにしていない。 訴状などによると、男性ファン2人は事件直後、山口さんら

    NGT48山口さん事件 運営会社が男性ファンらに3000万円賠償請求
    augsUK
    augsUK 2019/07/05
    刑事で不起訴なのは被害届取り下げさせたからで、事件後の対応で引退に追い込んだのもAKS。
  • pay騒動の末改めて持ち上がるSuica最強説

    🔺育良啓一郎 たのんだぞみんな @ikr_4185 ナニPayの件、あれみてると逆にSuicaがあまりに高速簡便強固すぎて化物システムに思えてくるというか事実アレは化物システムだよなSuica どうなってんだアレ 2019-07-04 09:40:44 銀色@SCP財団 @scp_voiceD @ikr_4185 Suicaは事前の準備がかなりすごいプロジェクトで、中国の電子マネーもみんなこれを参考にして事故防止出来ました!って語ってるくらい画期的なんですよね それをブームだからとさらにパクって事故る日企業…… 2019-07-04 09:46:42

    pay騒動の末改めて持ち上がるSuica最強説
    augsUK
    augsUK 2019/07/05
    スマホと電車の普及率はスマホの方が高いからなあ。店舗負担が大きいのは、店に普及が進まない主要因だろうし。
  • 「花粉分解」マスク “根拠認められない” 消費者庁 | NHKニュース

    着用すれば「花粉を分解する」などと宣伝して販売されていたマスクについて、消費者庁は、表示のような効果を示す合理的な根拠は認められないとして、東京や仙台の4つの会社に対し、現在の表示を速やかにやめ、再発を防止することなどを命じる行政処分を行いました。 処分を受けたのは、 ▼東京 新宿区の「DR.C医薬」、 ▼仙台市青葉区の「アイリスオーヤマ」、 ▼東京 豊島区の「大正製薬」、 ▼東京 千代田区の「玉川衛材」の4つの会社です。 消費者庁によりますと、これらの会社は、光を当てるとたんぱく質などを分解するという「光触媒」の物質をマスクの素材に混ぜたうえ、パッケージに、「花粉を水に変える」「光で分解」などと表示して販売していました。 しかし、消費者庁が表示の裏付けとなる資料の提出を会社に求めたところ、そのような効果を示す合理的な根拠は認められなかったということです。 このため消費者庁は、これらの表示

    「花粉分解」マスク “根拠認められない” 消費者庁 | NHKニュース
    augsUK
    augsUK 2019/07/05
    DR.Cはばれたし社名変えて他のネタ探すかの一方で、社名と信頼がかかってる大正製薬は発狂してるのかな
  • 「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”

    モバイル決済サービス「7pay」で不正ログイン被害が相次いだ問題で、セブン&アイ・ホールディングスは7月4日、緊急会見を開いた。被害額は全額補償するという。運営元のセブン・ペイ小林強社長は「詳細については調査中。いろいろな角度から精査しないといけない」と語ったが、全体を通してセブン&アイ側の“認識の甘さ”が垣間見えた会見だった。 残高チャージ、新規登録を停止 決済機能はそのまま 7payは、1日のリリース当初から登録者が殺到し、アクセスしづらい状況に。3日ごろには、不正利用の報告がTwitterなどで相次いだ。ログインIDとパスワードを入手した第三者がアカウントを乗っ取り、残高チャージやセブン-イレブン店頭での支払いができる状態だった。 同社の試算によると、不正アクセスの被害者は約900人、被害額の合計は約5500万円に上る(4日午前6時時点、店頭決済額を想定)。登録者数は150万人強だっ

    「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”
    augsUK
    augsUK 2019/07/05
    7月11日に間に合うことが絶対だったのは想像に難くない。新規以外のシステム全体の仕様なんてろくに確認もしてなさそう
  • 「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言

    「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言 モバイル決済サービス「7pay」で不正ログイン被害が相次ぎ、問題となっている。7payは7月1日のリリース以降、第三者にアカウントを乗っ取られ、残高を不正利用される被害が発生。4日の時点で被害者は約900人、被害額の合計は約5500万円に上る。この問題を受け、ネット上では、同じ日にリリースされた競合サービス「FamiPay」のセキュリティ面を心配する声が出ている。 例えば、Twitterには「7payでこれだけの問題が起きたから、同じく新規参入したFamiPayは大丈夫かなと気になる」「FamiPayに2万円チャージしたけれど大丈夫かな」「FamiPayユーザーである自分もひとごととは思えない」――といったツイートが投稿されている。 ファミマ「不正ログインなどの事象は発生してお

    「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言
    augsUK
    augsUK 2019/07/05
    ファミペイからするといい迷惑だな
  • 7pay、新規登録を停止 不正相次ぐ、全被害補償へ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    7pay、新規登録を停止 不正相次ぐ、全被害補償へ:朝日新聞デジタル
    augsUK
    augsUK 2019/07/05
    まずサービス全体を停止して、その上で不正かどうかに関わらず返金してもいいレベル。不正の証明を被害者側に行わせるのは筋悪だよ
  • 【更新】7pay不正利用、被害試算は900人 総額5500万円。4日14時で「チャージ」完全停止、新規登録も停止へ

    7月4日15:30更新: 不正利用の手法について、「10万円ぶんのタバコを買う」といったことを確認している 不正アクセスのほとんどは海外IPからと言及。国・地域の具体例としては中国の名を挙げた 人認証などの不備が指摘されているが、同社としては「(サービスイン前の同社のセキュリティー審査では)脆弱性は指摘されていなかった。そこについてはきちんと確認した」という認識 同社は、件に関して被害届を出す方針 デジタル事業全体への影響については「(キャンペーンなどの施策が)期待どおりに進まない可能性はある」 セブン&アイ・ホールディングスは7月4日14時に同社のキャッシュレス決済「7pay(セブンペイ)」の不正利用問題に関する緊急会見をおこなった。 当面の間、セブンペイの現金・クレジットカードを含めたすべてのチャージ機能および新規登録を停止すると発表した。なお、新規登録に関しては原稿執筆時点で停止

    【更新】7pay不正利用、被害試算は900人 総額5500万円。4日14時で「チャージ」完全停止、新規登録も停止へ
    augsUK
    augsUK 2019/07/05
    7pay以前にオムニ7含めた元々のシステムに大きな脆弱性がある状態でずっと運営してたようだが、クレカチャージ搭載のタイミングで再チェックは入れなかったのだろうか?
  • セブンペイ、踏み切らない利用停止 社長「利便性ある」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    セブンペイ、踏み切らない利用停止 社長「利便性ある」:朝日新聞デジタル
    augsUK
    augsUK 2019/07/05
    利用停止の権限を実際に持っているのは誰なのだろう?セブン本体の社長とか?
  • 「SMSってTwitterのことですよね」 セブン・ペイ記者会見で「社長が勘違い発言した」とするデマ拡散

    セブン&アイグループのバーコード決済サービス「7pay」で不正アクセス被害が出ている問題で、運営企業のセブン・ペイが7月4日に記者会見を実施。「質疑応答の場面でセブン・ペイ社長が『SMS』と『SNS』を混同した」とする誤った内容のツイートが投稿され、広く拡散されました。 拡散されていたツイート Twitterでは、セブン・ペイ社長がSMS認証に関する質問に対し「SMSってTwitterのことですよね、みなさんがTwitterされてるとは限らないですし」と回答したとされていますが、会見の様子を最後まで中継した動画を確認しても、そうした発言はみられません。このツイートは現在見られない状況となっていますが、少なくとも数千件リツイートされ、広く拡散されていました。 このツイートは14時51分に投稿されたもの。「SMSってTwitterのことですよね」と発言したとする根拠は不明ですが、5ちゃんねるに

    「SMSってTwitterのことですよね」 セブン・ペイ記者会見で「社長が勘違い発言した」とするデマ拡散
    augsUK
    augsUK 2019/07/05
    ツイッターでもブコメでもトップレベルの注目集めてて、デマの拡散力と修正の難しさを見せつけてた
  • 「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース

    不正アクセスの被害が相次いだ、スマホ決済サービス「7pay」をめぐって、利用者になりすまし、20万円分の商品をだまし取ろうとしたとして、中国人2人が逮捕されました。「指示されてやった」と供述しているということで、警視庁は一連の被害との関連を調べています。 警視庁によりますと、2人は3日、新宿・歌舞伎町のセブンイレブンで「7pay」の利用者のIDとパスワードを不正に使い、電子タバコのカートリッジ20万円分をだまし取ろうとした詐欺未遂の疑いが持たれています。 決済を終えると「あとで商品を取りに来る」としていったん店を出ましたが、不正に使われた記録に気付いた利用者が、セブンイレブン側に相談したということです。 その後、戻ってきたところを、通報を受け駆けつけた警察官に逮捕されました。 警視庁によりますと、調べに対して張容疑者は容疑を認め、「通信アプリで指示されてやった。店に入る直前に7、8人分のI

    「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース
    augsUK
    augsUK 2019/07/05
    PayPayの時のダークウェブからのクレジットカードリストでも思ったけど、実際に人を動かす組織犯罪の動きは本当に早いんだな