タグ

2019年7月5日のブックマーク (1件)

  • 「7pay緊急会見」で露呈した3つの大問題。なぜ脆弱なセキュリティ対策で開始したのか

    セブン&アイ・ホールディングスが7月1日に開始したコード決済サービス「7pay」の不正利用にからみ、同社は4日に緊急会見を開いて謝罪した。 7payサービスとそのアプリであるセブン-イレブンアプリは、決済関連を追いかけている筆者からすると、率直に言ってずさんな設計、というほかない。同社は根的なサービスの見直しが必要だ。 あえて厳しい言い方をすると、同社の根的な勘違いは、会見で担当者の口から出た「UX(顧客体験)をどう作っていくかという話と、セキュリティーをどう確保するかは、常にどうバランスさせるか難しい問題」という言葉が端的に表している。 よく言われる言葉だが、これは「ユーザーの使い勝手のためにセキュリティーを弱くする」ということではない。 この言葉は来、セキュリティーを確保した上で、いかにユーザーの使い勝手を高めるか、そしてセキュリティーを確保できない機能は提供しない、という意味で

    「7pay緊急会見」で露呈した3つの大問題。なぜ脆弱なセキュリティ対策で開始したのか
    kei_mi
    kei_mi 2019/07/05
    ひどすぎる実装を鑑み、それなりにセキュアに出来上がってきたものを、7&iのマネージャーが「面倒な要素はすべてなくせ」と「顧客第一の現場感覚」で指示して誰も逆らえなかったとしか