タグ

2019年7月5日のブックマーク (4件)

  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    endo_5501
    endo_5501 2019/07/05
    “ユーザー企業とベンダーとで財布が分かれていると、不正を放置したところでベンダーの懐は痛まず、気を利かせて対処したところで増えた工数分を請求できるとは限らない”
  • 「人間の身体は、テクノロジーによって拡張する」ロボット研究者・吉藤オリィさんの改造メガネの“笑撃”の機能 | 【ICC】INDUSTRY CO-CREATION

    5.「人間の身体は、テクノロジーによって拡張する」ロボット研究者・吉藤オリィさんの改造メガネの“笑撃”の機能 2019 7/01 ▶平日 毎朝7時に公式LINE@で新着記事を配信しています。友達申請はこちらから! ▶ICCの動画コンテンツも充実! Youtubeチャネルの登録はこちらから! 『最近「面白い」と思っていることを雑談!』8回シリーズ(その5)の主役は、分身ロボット「OriHime」の開発者、黒マント姿でお馴染みの吉藤オリィさん。片目がふさがった不思議な黒メガネに、壇上の皆さんは興味津々です。オリィさんの改造メガネが実現する、驚きの“身体拡張”とは? ぜひご覧ください! ▶ICCパートナーズではコンテンツ編集チームメンバー(インターン)の募集をすることになりました。もし興味がございましたら採用ページをご覧ください。 ICCサミットは「ともに学び、ともに産業を創る。」ための場です。

    「人間の身体は、テクノロジーによって拡張する」ロボット研究者・吉藤オリィさんの改造メガネの“笑撃”の機能 | 【ICC】INDUSTRY CO-CREATION
  • 7payの小林強社長、自身の脆弱性(小林弱)を露呈 : 市況かぶ全力2階建

    のぞみ全車指定のJR西日、「お乗りになってから初めて自由席がないことにお気付きのお客様」とつい煽ってしまう

    7payの小林強社長、自身の脆弱性(小林弱)を露呈 : 市況かぶ全力2階建
  • セブンペイ、踏み切らない利用停止 社長「利便性ある」:朝日新聞デジタル

    セブン―イレブンが満を持して1日に始めたスマホ決済「セブンペイ」。多額の不正利用の被害が判明し、開始わずか4日目で新規登録の停止に追い込まれた。なぜ不正アクセスを許したのか。システムに問題はないのか。セブン側は原因を「調査中」として明らかにせず、利用者は不安を抱えたままだ。拡大しつつあったスマホ決済は、コンビニ最大手が起こした不正アクセス問題で冷や水を浴びせられた。 4日午後、東京都内で記者会見したセブン&アイ・ホールディングス(HD)の清水健デジタル戦略部シニアオフィサーは、「サービス開始前にセキュリティー審査をきちんとやっている。脆弱(ぜいじゃく)性は指摘されておらず、確認したうえでスタートした」と、何度も強調した。 ではなぜ、不正アクセスの被害が出たのか。システムの安全対策に不備があったかどうかについて、清水氏は「システムに不備があったのか、違うところなのかも調査している」。中国など

    セブンペイ、踏み切らない利用停止 社長「利便性ある」:朝日新聞デジタル
    endo_5501
    endo_5501 2019/07/05
    “サービス開始前にセキュリティー審査をきちんとやっている。脆弱(ぜいじゃく)性は指摘されておらず、確認したうえでスタートした” なんというお花畑