ブックマーク / www.itmedia.co.jp (189)

  • 「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”

    モバイル決済サービス「7pay」で不正ログイン被害が相次いだ問題で、セブン&アイ・ホールディングスは7月4日、緊急会見を開いた。被害額は全額補償するという。運営元のセブン・ペイ小林強社長は「詳細については調査中。いろいろな角度から精査しないといけない」と語ったが、全体を通してセブン&アイ側の“認識の甘さ”が垣間見えた会見だった。 残高チャージ、新規登録を停止 決済機能はそのまま 7payは、1日のリリース当初から登録者が殺到し、アクセスしづらい状況に。3日ごろには、不正利用の報告がTwitterなどで相次いだ。ログインIDとパスワードを入手した第三者がアカウントを乗っ取り、残高チャージやセブン-イレブン店頭での支払いができる状態だった。 同社の試算によると、不正アクセスの被害者は約900人、被害額の合計は約5500万円に上る(4日午前6時時点、店頭決済額を想定)。登録者数は150万人強だっ

    「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”
    kazumi_wakatsu
    kazumi_wakatsu 2019/07/04
    「バカは風邪を引かないんじゃなくて、風邪を知らないだけ」って話を思い出す
  • 7payのパスワード再設定に脆弱性、運営元が対策 「解決していない」との指摘も

    モバイル決済サービス「7pay」で不正ログイン被害が相次いでいる問題で、運営元のセブン・ペイがこのほど、7iDのログインパスワードを再設定する手順を変更したことが分かった。第三者がユーザーの生年月日や電話番号、会員ID(メールアドレス)を知っていると、第三者のメールアドレスにもパスワードを再設定するためのメールを送れる、という問題に対処した。だが、ネット上では「解決していない」という声も上がっている。 第三者がパスワードを再設定可能 7payでは1日のリリース直後から、第三者にアカウントが乗っ取られ、残高を不正利用される被害が発生。Twitter上では「クレジットカードで計18万円不正チャージされ、9万円を使われた」といった報告が相次いだ。セブン・ペイは3日、不正ログイン防止のためにログインIDやパスワードの管理を気を付けるように呼び掛けた他、クレジットカードとデビットカードによるチャージ

    7payのパスワード再設定に脆弱性、運営元が対策 「解決していない」との指摘も
    kazumi_wakatsu
    kazumi_wakatsu 2019/07/04
    “ネット上では「CSSでフォームを非表示にしているだけ」という指摘も”
  • “ハリポタGO”とポケモンGOは何が違う? 「ハリー・ポッター:魔法同盟」公開直前レビュー

    “ハリポタGO”とポケモンGOは何が違う? 「ハリー・ポッター:魔法同盟」公開直前レビュー(1/5 ページ) 「ハリー・ポッター」シリーズの世界観を楽しみながら、AR(拡張現実)を活用して現実世界で遊べる位置情報ゲーム「ハリー・ポッター:魔法同盟」(iOS/Android)が、米国などで6月21日(米国時間)に公開される。日でも近々公開される予定だ。 位置情報ゲーム「Pokemon GO」を開発した米Nianticが、米WB Gamesなどと共同開発した“ハリポタGO”ともいえる作。公開直前のデモバージョンを試す機会を得たので、プレイしてみて分かったゲームのコンセプトやPokemon GOとの共通点・違いなどをレポートする。 先に一言で感想を述べると、「ハリー・ポッターシリーズが好きな人なら楽しめる、一部改良版ポケモンGO」だ。 何をするゲームか ハリー・ポッター:魔法同盟(以下、魔法

    “ハリポタGO”とポケモンGOは何が違う? 「ハリー・ポッター:魔法同盟」公開直前レビュー
    kazumi_wakatsu
    kazumi_wakatsu 2019/06/22
    ポケモンGOはマップにポケモンが出てきただけでワクワクしたけど、ハリポタGOでマップにそっけないマーカーみたいなのが出てきても特段ピンとこないなあ…
  • 吹くだけでタクシー呼べる笛 三和交通が一般販売スタート スマホと連携

    タクシー会社の三和交通(横浜市港北区)は5月15日、吹くだけでタクシーを呼べる笛型デバイス「タクシーホイッスル」の一般販売を専用サイトで始めたと発表した。価格は3500円(税込、送料別)から。 タクシーホイッスルは、スマートフォンと連携させて使う笛型のデバイス。「三和交通アプリ」(iOS、Android)をインストールしたスマホとBluetoothで接続しておき、笛を1.5秒以上吹くか、体のボタンを3秒間押すと、タクシーの配車依頼を行える。アプリの操作に慣れない小さな子どもや高齢者でも簡単に使えるという。間違えて呼び出してしまった場合はアプリからキャンセルできる。 製品のバリエーションとして、通常デザイン(3500円)と限定デザイン(5500円)を用意する。 対応エリアは、横浜エリア(横浜市、川崎市)、多摩エリア(調布市、府中市、小金井市、国立市、小平市、国分寺市、西東京市、東久留米市、

    吹くだけでタクシー呼べる笛 三和交通が一般販売スタート スマホと連携
    kazumi_wakatsu
    kazumi_wakatsu 2019/05/16
    バロンの角笛だ(DQ4)
  • 「Appleのやり方はフェアじゃない」 音楽ストリーミング大手Spotifyの主張と反論

    スウェーデンの音楽ストリーミング大手Spotifyは欧州委員会に、米Appleによる競合サービスの締め出し行為を調査するよう申し立てました。これを受けて、AppleはSpotifyに反論しています。 音楽ストリーミングサービスのSpotifyが欧州連合(EU)に、「Appleが“ずるい”のでしかって」と言いつけました。EUの執行機関である欧州委員会に対し、米Appleによる競合ストリーミングサービスの締め出し行為を調査するよう申し立てたのです。 Appleが「iPhone」とiPhoneのためのアプリストア「App Store」を持つ“プラットフォーマー”としての力を使って、「Apple Music」のライバルであるSpotifyを不当に扱っていると訴えています。Spotifyは欧州連合加盟国、スウェーデンの企業です。 Spotifyは、この申し立てを世間に発表するに当たって、これまでいか

    「Appleのやり方はフェアじゃない」 音楽ストリーミング大手Spotifyの主張と反論
    kazumi_wakatsu
    kazumi_wakatsu 2019/03/17
    おためごかしバトル
  • Microsoft、「HoloLens 2」発表 指認識でつまみ操作、視野角は2倍に 法人向けに3500ドルから

    Microsoftは2月24日(中央ヨーロッパ時間)、現実世界に3Dオブジェクトを重ねて表示できるヘッドマウントディスプレイ(HMD)の新モデル「HoloLens 2」を発表した。価格は3500ドル(日円で約38万8000円)から。2019年中に日を含む10カ国で発売する。 2015年1月に発表した「HoloLens」の後継モデル。ディスプレイシステムを一新し、オブジェクトを表示できる視野角が前モデルに比べて約2倍に拡大。表示範囲を広げながらも、ピクセル密度は前モデルと同様の「1度あたり47ピクセル」(同社)として、細かい文字の視認性も維持しているという。

    Microsoft、「HoloLens 2」発表 指認識でつまみ操作、視野角は2倍に 法人向けに3500ドルから
    kazumi_wakatsu
    kazumi_wakatsu 2019/02/25
    快適なMRモードつけて花粉対策最終兵器とか銘打ったらこの時期の日本なら需要ありそう。密閉度どの程度か分からないけども。
  • Googleがゲーム機? ゲームクラウド? 謎の招待状

    Googleさんのミッションは「世界中の情報を整理し、世界中の人がアクセスできて使えるようにすること」なので、「Webの高速化」をとても重視しています(そのわりにChromeが……という話は置いておいて)。 なので、Chromeブラウザでオンラインゲーム「アサシンクリードオデッセイ」をプレイする実験「Project Stream」をやると発表したときは、てっきり「Webの高速化」の一環だと思いました。ゲームはとても重たいので、オンラインゲームChromeで快適にプレイできれば、なんでも快適になるだろうという発想なのかな、と。 でも、Googleさんはどうやらオンラインゲーム事業に気で乗り出すようです。3月18日からサンフランシスコで開催されるゲーム開発者会議「GDC 2019」で、何か大きな発表をするらしいとThe Vergeが2月19日、Googleからもらった招待状を添えて報じまし

    Googleがゲーム機? ゲームクラウド? 謎の招待状
  • 認証と認可の違い、説明できる? 「勇者王ガオガイガー」で解説してみる

    この記事は認証セキュリティ情報サイト「せぐなべ」に掲載された「架空世界 認証セキュリティセミナー 第11回『政府による認証と認可【勇者王ガオガイガー】』」(2017年12月7日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。当時未発売だった製品やサービスの記述などは、記事掲載時の状況に合わせて編集しています。 あらためて架空世界の認証事例を紹介 ……それでは講義を始める。 さて、今回取り上げるのは「勇者王ガオガイガー」。いろいろ切り口のある作品ではあるが、今回は「そもそも認証とは何か?」という点をもうちょっと深く掘り下げていくつもりだ。そのつもりで読んでほしい。 「あとは勇気で補えばいいッ!」 では基データから紹介しよう。 「勇者王ガオガイガー」は1997年から放送されたSFロボットアニメ。名古屋テレビ・サンライズ制作のいわゆる「勇者シリーズ」の最終作を飾るアニ

    認証と認可の違い、説明できる? 「勇者王ガオガイガー」で解説してみる
    kazumi_wakatsu
    kazumi_wakatsu 2019/02/21
    あの一連の物々しさが男の子ゴコロをくすぐるとこもあると思う
  • スマホゲーム、総崩れ? 各社の“冴えない決算”

    ドワンゴの位置情報ゲーム「テクテクテクテク」のプレイ画面。ゲーム内容を評価するユーザーも少なくないが、うまく収益化に結び付かず…… 売上高900万円に対し、営業赤字が8億600万円――これは、ドワンゴのゲーム事業(2018年4~12月期)の業績だ。ドワンゴの親会社、カドカワが2月13日に発表した決算説明資料によれば、ドワンゴが昨年11月から提供している位置情報ゲーム「テクテクテクテク」の不振が響いたという。当初は19年3月期通期で売上高50億円、営業利益25億円を見込んでいたが、「課金要素が少なく当初予算に対して大きなマイナスになった」(同社)としている。 テクテクテクテクは、プレイヤーが現実世界を歩くと、位置情報を基にマップが塗りつぶされていくスマホゲームだ。AR(拡張現実)技術を活用し、巨大化した小林幸子さん、ゴジラ、エヴァンゲリオンの使徒などが出現する、というインパクトも話題を呼んだ

    スマホゲーム、総崩れ? 各社の“冴えない決算”
    kazumi_wakatsu
    kazumi_wakatsu 2019/02/19
    代謝を図ろうとして新作出しても、終わりがない故に自社製品が最大のライバルとなってしまうソシャゲのパラドクスを解決できず、結局勝ったのは既存作に注力したとこだけって感じかな
  • ガンダム、パトレイバー、コードギアス――リアルロボットの“認証技術”を考察する

    この記事は認証セキュリティ情報サイト「せぐなべ」に掲載された「架空世界 認証セキュリティセミナー 第8回『ガンダム・パトレイバー・コードギアス――リアルロボットにおける認証』」(2017年10月26日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。当時未発売だった製品やサービスの記述などは、記事掲載時の状況に合わせて編集しています。 ロボットアニメの雄、サンライズ ……それでは講義を始める。 前回は、「鉄人28号」シリーズにおける認証について考察した。どの世代の鉄人28号も操縦器に認証はかかっていないか、かかっていても簡単なものしかなく、「いいも悪いもリモコン次第」となってしまうという、認証セキュリティ的には残念な結果だったが、ストーリー的にはそこが見どころといったところだろう。 また、自律式AIロボット「ブラックオックス」についても考察した。鉄人28号との対比も

    ガンダム、パトレイバー、コードギアス――リアルロボットの“認証技術”を考察する
    kazumi_wakatsu
    kazumi_wakatsu 2019/01/21
    パトレイバーは漫画版でパーソナルコード出てきたけど結構ザルな感じで野明が愚痴ってたな
  • 「クズだな」→「クズ過ぎる」 私がツイートを“たらい回しする遊び”に参加しなかった理由 (1/2) - ITmedia NEWS

    「クズだな」→「クズ過ぎる」 私がツイートを“たらい回しする遊び”に参加しなかった理由:ITりてらしぃのすゝめ(1/2 ページ) 先日、Twitter上で「クズだな」「クズ過ぎる」などの短文と共に、とあるツイートが続々と引用RTされる出来事が起きた。SNSでよく見るジョークの1つと笑い飛ばすこともできるが、サイバー犯罪者がつけいる隙を与えることにも……。 最近、少し気になる出来事がありました。Twitter上で「クズだな」「クズ過ぎる」などの短いひと言が添えられ、何者かのツイートが続々と引用RT(リツイート)されていくというものです。元ツイートをたどろうと投稿内容をクリックしても、似たような投稿をたらい回しにされるだけで、一向に元ツイートにたどりつく気配がありません。 この一連の出来事について、ねとらぼがその全体像をまとめています。 「クズだ」→「クズだな」→「クズ過ぎる」…… Twitt

    「クズだな」→「クズ過ぎる」 私がツイートを“たらい回しする遊び”に参加しなかった理由 (1/2) - ITmedia NEWS
  • PC-8801シリーズのサウンドをWindows上で楽しめる 古代祐三氏の「MUCOM88」が無償公開

    エインシャント代表取締役社長であり、作曲家の古代祐三氏が、PC-8801シリーズ向けの音楽製作ツール「MUCOM88」を無償公開した。Windows PC上で動作する「MUCOM88 Windows」と古代祐三氏のサンプル曲データに加え、オリジナルのPC-8801上で動くディスクイメージを無料でダウンロード可能だ。 MUCOM88は、古代祐三氏が自ら開発した音楽ツールで、8ビット時代に全盛を極めたNECPC-8801mk II SR以降に搭載された、日楽器製造(現ヤマハ)のFM音源チップYM2203とYM2608用のドライバも含まれている。また、MUCOM88用で利用できるサンプルMML(Music Macro Language)集も用意されている。 一方のWindows版はGUI版とコマンドライン版が用意されており、PC-8801シリーズのBIOSやディスクイメージを使わずにオリジナ

    PC-8801シリーズのサウンドをWindows上で楽しめる 古代祐三氏の「MUCOM88」が無償公開
  • 「新世紀エヴァンゲリオン」の使徒がネルフ本部に仕掛けた“ハッキングの手口” (1/2) - ITmedia NEWS

    この記事は認証セキュリティ情報サイト「せぐなべ」に掲載された「架空世界 認証セキュリティセミナー 第5回『架空世界のパスワードハッキング』」(2017年9月14日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。当時未発売だった製品やサービスの記述などは、記事掲載時の状況に合わせて編集しています。 架空世界でもある「推測されやすいパスワード」 ……それでは講義を始める。 まずは前回のおさらいからだ。現実ではまだ実現していない認証として、「新世紀エヴァンゲリオン」の「精神感応認証」、「勇者ライディーン」の「血筋認証」を紹介し、「アーサー王伝説」の剣を抜いた力はどのような認証だったのか考察を行った。 さて、第4回までは認証の手法と実現例を紹介してきたが、架空世界でもパスワードを見破られ、認証を突破されたりするような事例はなかったのだろうか。いわば「認証システムのパスワー

    「新世紀エヴァンゲリオン」の使徒がネルフ本部に仕掛けた“ハッキングの手口” (1/2) - ITmedia NEWS
  • 同人作家にイラスト発注できる「Skeb」公開 海外からの依頼も自動翻訳、未払い回避も - ITmedia NEWS

    同人作家など登録クリエイターに有償でイラスト制作を発注できるサービス「Skeb」を、クリエイター支援事業を展開する外神田商事が11月30日に公開した。SNSアイコンなどに使うイラストを手軽に依頼でき、海外からの依頼はクリエイターの使用言語に自動翻訳。製作開始時点で運営側が報酬を預かることで、未払いを回避する仕組みも備えた。 登録クリエイターに対して、140文字以内のテキストでイラストを有償依頼できるサービス。入力内容を最小化することで、依頼・受注のハードルを低くしたほか、自動翻訳によって世界中のファンとのやりとりを可能にした。クライアントとクリエイターのやりとりは「リクエストをもらう」「納品する」の1往復にとどめ、リテイクや打ち合わせの手間も省いた。 納品されたイラストの権利はクリエイターに帰属し、発注者はSNSアイコンやプロフィール画像、オンラインゲーム(PBW)のアバターなど一部の用途

    同人作家にイラスト発注できる「Skeb」公開 海外からの依頼も自動翻訳、未払い回避も - ITmedia NEWS
    kazumi_wakatsu
    kazumi_wakatsu 2018/12/01
    “クライアントとクリエイターのやりとりは「リクエストをもらう」「納品する」の1往復にとどめ、リテイクや打ち合わせの手間も省いた”ああこれ超重要ですね
  • 全世界の住所を3つの単語に置き換えた「what3words」、ソニーのファンドから資金調達 - ITmedia NEWS

    3つの単語でピンポイントで場所を伝える位置情報技術を開発したイギリスのベンチャー企業what3words(イギリス・ロンドン)は11月6日、ソニーのコーポレートベンチャーキャピタル「Sony Innovation Fund」から資金調達を実施すると発表した。金額は非公開だが、2013年の創業から今回までの累計資金調達額は4350万ポンド(約62億円)に上るとしている。 what3wordsは、全世界を57兆個のグリッドに分け、個々の位置情報を3つの単語で表現する位置情報システム。1つのグリッドは3メートル四方の正方形で、従来の住所では不可能だった細かい位置まで指定できるのが特徴。また音声入力を前提に設計しているため、日語を含む26の言語に対応し、単語は全て意味のある言葉を用いる。例えば「いちがつ・わたくし・ねむい」という位置情報はSony Innovation Fund東京オフィスビルの

    全世界の住所を3つの単語に置き換えた「what3words」、ソニーのファンドから資金調達 - ITmedia NEWS
    kazumi_wakatsu
    kazumi_wakatsu 2018/11/07
    3つの単語てカレイドスターかハンターハンターかな
  • IBMがLinuxのRed Hatを340億ドルで買収へ ハイブリッドクラウド強化 - ITmedia NEWS

    米IBMは10月28日(現地時間)、Linuxデュストリビューター大手の米Red Hatを買収すると発表した。買収総額は約340億ドル(約3兆8038億円)で、取引は2019年下半期に完了の見込みだ。 買収完了後、Red HatはIBMのハイブリッドクラウドチーム下の独立ユニットとして存続する。Red Hatのジム・ホワイトハースト社長兼CEOはIBMの幹部チームに参加し、IBMのバージニア(ジニ)・ロメッティCEO直属になる。 この買収により、両社は「クラウドへのオープンなアプローチを提供し、複数のクラウドにわたる前例のないセキュリティと可搬性を実現」し、IBMを「1兆ドル規模の成長市場であるハイブリッドクラウドのトッププロバイダーにする」としている。 IBMにとって過去最大規模の買収になる。米CNBCによると、米国のテクノロジー業界としても、2001年のAOLとTime Warnerの

    IBMがLinuxのRed Hatを340億ドルで買収へ ハイブリッドクラウド強化 - ITmedia NEWS
  • “Webの父”バーナーズ=リー氏、個人情報をGAFAからユーザーの手に戻すプロジェクト「Solid」立ち上げ - ITmedia NEWS

    World Wide Web(WWW)を考案し、“Webの父”とも呼ばれるサー・ティム・バーナーズ=リー氏は9月29日(現地時間)、“Web上の個人の力と主体性を取り戻すための”オープンソースプロジェクトSolid」を発表した。 「Solidは、便利さと引き換えに、人々が自分の個人情報をデジタルの巨人たち(訳注:GoogleAmazon、Facebookなどを指す)に引き渡さなければならない現状を変える。この現状は、われわれすべてが気づいているように、われわれにとって最善ではない。Solidは、すべての人々がデータを完全に管理できるようWebのバランスを再調整する方向に進化させる、革命的な方法だ」とバーナーズ=リー氏は説明する。 Solidは、既存のWeb技術を使って構築したオープンソースのプラットフォーム。仕組みを大まかに説明すると、ユーザーはサービス提供企業それぞれに個人情報を提供

    “Webの父”バーナーズ=リー氏、個人情報をGAFAからユーザーの手に戻すプロジェクト「Solid」立ち上げ - ITmedia NEWS
  • アーケード筐体を4分の3サイズで タイトー、家庭用「ARCADE1UP」発売

    アーケードゲーム筐体を4分の3サイズで再現した家庭用ゲーム機「ARCADE1UP」を、タイトーが12月に発売する。 タイトーは9月18日、アーケードゲーム筐体を4分の3サイズで再現した家庭用ゲーム機「ARCADE1UP」を12月に発売すると発表した。収録タイトルが異なる3機種「パックマン」「スペースインベーダー」「ギャラガ」を用意。同日からAmazon.co.jpで予約を受け付ける。価格は各5万8000円(税別)。 ARCADE1UPは、米Tastemakersが製造する筐体。タイトーが日国内での独占販売権を取得した。第1弾として「スペースインベーダー オリジナル/同 カラー」「パックマン/パックマン プラス」「ギャラガ/ギャラクシアン」の3機種を発売する。 筐体サイズは483(幅)×1163(高さ)×584(奥行き)ミリ、重さは約25キロ。17インチ液晶ディスプレイを搭載する。筐体はコ

    アーケード筐体を4分の3サイズで タイトー、家庭用「ARCADE1UP」発売
    kazumi_wakatsu
    kazumi_wakatsu 2018/09/18
    駄菓子屋のネオジオ筐体とかエアロシティとかも出ないかな
  • 間もなく配信! 「iOS 12」の新機能をまとめてチェック

    iOSデバイス向けの最新OS「iOS 12」が、日時間で9月18日(恐らく未明)に配信される。iOS 12では何が変わるのか。Appleが公開している情報をもとに予習しておこう。【訂正あり】 対応機種は? iOS 12の対応機種は、iPhoneが「iPhone 5s」以降、iPadが「iPad mini 2」以降、iPodが「iPod touch(第6世代)」で、iOS 11と変わらない。2013年に発売されたiPhone 5sは、約6年にわたって最新OSが利用できることになる。 旧機種のパフォーマンス改善 iOS 12では旧機種の使い勝手が向上し、アプリの起動やキーボードの入力などが、より高速になるという。これはiPhone 5sを含む全てのiOS 12対応機種が対象になる。 AppleがiOS 11.4とiOS 12のiPhone 6 Plusで比較したテストによると、カメラの起動速

    間もなく配信! 「iOS 12」の新機能をまとめてチェック
    kazumi_wakatsu
    kazumi_wakatsu 2018/09/18
    「特定の音声コマンドでアプリを起動できるように」呪文ぽい
  • 作業服のワークマンが、新たな市場をつくりそうな理由

    作業服のワークマンが、新たな市場をつくりそうな理由:水曜インタビュー劇場(新業態公演)(1/6 ページ) 2018年のヒット商品番付で、上位にランクインするのは何か。ネット関連で言えば「ZOZOSUIT(ゾゾスーツ)」は話題になっているし、書籍で言うと『君たちはどう生きるか』は売れに売れた。このほかにもさまざまな商品やサービスがヒットしているが、記者はこれまでになかった新業態店に注目している。9月5日、ららぽーと立川立飛にオープンする「WORKMAN Plus(ワークマンプラス)」である。 「ワークマン」と聞くと、「建設現場で働いている人たちが買い物をするところでしょ。黄色と黒色の看板をよく見かけるけれど、入ったことがないなあ」といった人も多いかもしれないので、簡単に説明しよう。ワークマンの店内に入ると、作業着、安全、作業用品などがズラリと並んでいる。業界の勢力図を見ると、2位は50店、

    作業服のワークマンが、新たな市場をつくりそうな理由
    kazumi_wakatsu
    kazumi_wakatsu 2018/08/30
    ガチ目のアウトドア用か。趣味が高じると行き着くところは業務用だしな…