タグ

ブックマーク / www.itmedia.co.jp (143)

  • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

    メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
  • 「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は

    NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。 地銀ばかりで被害 なぜ? 今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。 Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。 ユーザーが

    「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
  • Linuxカーネルでの「master/slave」と「blacklist」禁止、トーバルズ氏が承認

    Linuxカーネルの生みの親で最終的な調整役を務めるリーナス・トーバルズ氏は7月10日、Linuxカーネルでの包括的用語として「master/slave」(主人/奴隷)と「blacklist」を禁止する提案を承認した。 この提案は4日にメンテナーのダン・ウィリアムズ氏が投稿した。5月25日のジョージ・フロイド氏死亡をきっかけに続いている人種差別反対運動の中で、米Twitterや米GoogleChromeAndroidチーム、米Microsoftとその傘下の米LinkedInと米GitHubなど、多数のIT企業が同様の決定を発表している。 Linuxカーネルで禁止されるのは、シンボル名やドキュメンテーションでのこれらの用語の使用。ABIの維持に必要な場合や、既存のハードウェアやプロトコルに関連するコードの更新の場合は対象外だ。 master/slaveの置き換えとしては、以下を推奨してい

    Linuxカーネルでの「master/slave」と「blacklist」禁止、トーバルズ氏が承認
  • “悪者扱い”の誤解解く発言も JR東海社長と静岡県知事の「リニアトップ面談」にツッコミを入れる【前編】

    “悪者扱い”の誤解解く発言も JR東海社長と静岡県知事の「リニアトップ面談」にツッコミを入れる【前編】:杉山淳一の「週刊鉄道経済」(1/6 ページ) 2020年6月26日、静岡県庁でJR東海の金子社長と静岡県の川勝知事による面談が行われた。報道はおしなべて結果に否定的だ。「トップ同士の握手で全てが解決する」という期待の裏返しといえる。確かに結果としては、JR東海が求めたトンネル建設準備ヤード(工事準備拠点)工事許可について即答はなかった。 この面談はYouTubeでリアルタイム中継され、現在もアーカイブ配信されている。その内容を把握するために、トップ面談の進行に沿ってツッコミを入れていきたい。今回は前半部分。注目は「静岡工区が悪者にされた」という誤解を解く発言と、金子社長による「リニア開通後の東海道新幹線『ひかり』停車または増便の示唆」だ。 過去の発言について金子社長が謝罪 [0:00:0

    “悪者扱い”の誤解解く発言も JR東海社長と静岡県知事の「リニアトップ面談」にツッコミを入れる【前編】
  • 「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説

    「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説(1/2 ページ) ECサイトからクレジットカードや個人情報などの情報漏えいが相次いだ2019年。記憶に新しいところでは象印、19年前半ではヤマダ電機などのECサイトからクレジットカード情報が漏えいした。セキュリティ専門家の徳丸浩氏は、「情報漏えい事件が急増した1年だった」と振り返る。情報を盗もうとする攻撃者の最新手口については「自分でも気付けるか分からない」と状況は深刻だ。 サイトはクレジットカード情報を保持していないのに…… 徳丸氏は、19年に目立った攻撃手法として「入力画面の改ざん」と「偽の決済画面」という2つの手法を挙げる。 これらの攻撃を受けるECサイトは、決済方法について2種類に分けられる。1つは、クレジットカード情報をECサイトの画面で受けつつも直接決済サーバに送り、決済サー

    「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説
  • AMラジオが終わるとき

    総務省の有識者会議にて、ラジオのAM放送を終了し、FM放送への転換を可能にするよう検討が進められている。これは今年3月に、民放連が要望を出したことから検討が始まったもので、容認する方向で決まりそうだ。 この記事について この記事は、毎週月曜日に配信されているメールマガジン『小寺・西田の「マンデーランチビュッフェ」』から、一部を転載したものです。今回の記事は2019年9月2日に配信されたものです。メールマガジン購読(月額648円・税込)の申し込みはこちらから。 2010年にradikoがサービスを開始して以降、ラジオ放送は徐々にその存在感を高めていったように感じている。それ以前は、ラジオ放送自体がすでにメディアとしての役割を終えたのではないかという論調が強かったものだ。 考えてみれば、2010年以降は地震、豪雨、台風など大規模な自然災害や、大きな事件事故が相次いだ。報道も速報だけではなく、そ

    AMラジオが終わるとき
  • 40ギガのピカチュウ画像をやりとり、社内データはテラバイト級――ポケモン社が「Box」「Googleドライブ」を使い分ける理由

    40ギガのピカチュウ画像をやりとり、社内データはテラバイト級――ポケモン社が「Box」「Googleドライブ」を使い分ける理由(1/2 ページ) 「ポケットモンスター」シリーズの版権管理を手掛ける「株式会社ポケモン」(以下「ポケモン社」)。ピカチュウなどおなじみのキャラクターが米Nianticの「Pokemon GO」など他社のゲームに登場するのは、ポケモン社がIPを提供しているためだ。同社は他にも多様なパートナー企業と組み、ポケモンを起用した商品・サービスの展開を支援している。だが、保有するポケモンの画像・動画のデータ量が膨大であるため、共有や管理に苦労する場合が多いという。 40GBのピカチュウ画像をやりとり ポケモン社テクニカルディレクターの関剛さんは、Box Japanがこのほど開いた年次カンファレンス「Box World Tour Tokyo 2019」に登壇し、「キャラクターご

    40ギガのピカチュウ画像をやりとり、社内データはテラバイト級――ポケモン社が「Box」「Googleドライブ」を使い分ける理由
  • 優秀な人が大量に辞めていく企業の共通点は? 「人材流出企業の覆面座談会」で明らかに

    優秀な人が大量に辞めていく企業の共通点は? 「人材流出企業の覆面座談会」で明らかに:「滅びゆく会社」の特徴とは(1/6 ページ) 初夏を迎えた都内某所に、年齢、性別、業界や職種もバラバラな5人が集まった。彼らの共通点は、優秀な人材がどんどん辞めていく「人材流出企業」で働いているということだ。 ただでさえ人手不足で人材を集めるのが難しいこの時代に、惜しげもなく優秀な人材を流出させてしまう企業では、いったい何が起こっているのか――。 ITmedia ビジネスオンラインでは、人材の流出が著しい企業に勤める5人を招いて座談会を敢行した。狙いは人材流出企業で起こっていることの共通点をあぶり出すことだ。 もし、この記事を読んでいるあなたが、「今の会社に残るべきか、転職すべきか」を迷っているのなら、判断のヒントとされたい。 登場人物 広報さん(20代 男性):新たな人事評価制度に納得がいかず、1カ月後に

    優秀な人が大量に辞めていく企業の共通点は? 「人材流出企業の覆面座談会」で明らかに
  • 「量子理論の副産物に過ぎなかった」──東芝の「量子コンピュータより速いアルゴリズム」誕生秘話

    「量子理論の副産物に過ぎなかった」──東芝の「量子コンピュータより速いアルゴリズム」誕生秘話:「量子コンピュータとは何か」を問う“新たな壁”(1/5 ページ) 今、量子コンピュータの一種である「量子アニーリングマシン」で高速に解けるとされる「組合せ最適化問題」をより速く・大規模に解くべく、各社がしのぎを削っている。 米Googleと米航空宇宙局(NASA)が2015年に「従来のコンピュータより1億倍速い」と評した量子アニーラ「D-Wave」を作るカナダD-Wave Systems、量子アニーリングを模したアルゴリズムをデジタル回路上に再現する富士通と日立、光を用いて解く「コヒーレント・イジングマシン」を作るNTTの研究グループなどだ。IBMなどが作る「量子ゲート方式」の量子コンピュータを用いた組合せ最適化計算の研究も盛んだ。 各社が組合せ最適化計算に取り組むのは、これを高速に解けると交通渋

    「量子理論の副産物に過ぎなかった」──東芝の「量子コンピュータより速いアルゴリズム」誕生秘話
  • 「私の戦闘力は53万です」 表現規制反対派・山田太郎氏が当選 SNSフル活用、“オタク層”の支持集める

    「私の戦闘力は53万です」 表現規制反対派・山田太郎氏が当選 SNSフル活用、“オタク層”の支持集める 第25回参院選で、漫画・アニメを表現規制から守ると訴える山田太郎氏が当選。Twitterなどを駆使する選挙戦を展開し、約53万票を獲得。「オタク層が有力な票田になることを示した」などと話題になった。 第25回参院選が7月21日に投開票され、漫画・アニメの表現規制への反対を訴える山田太郎氏が、自民党の比例代表で当選した。Twitter、YouTube、ニコニコ動画などを活用しオタクを中心に支持を集め、約53万票を獲得。Twitter上では一時「山田太郎」がトレンド入りし、支持者からは「オタク層が有力な票田になることを示した」などの声が上がった。 山田氏は2012年、みんなの党から出馬し、参院議員に繰り上げ当選。漫画・アニメを表現規制から守るとし、児童ポルノ禁止法改正による漫画・アニメ規制に

    「私の戦闘力は53万です」 表現規制反対派・山田太郎氏が当選 SNSフル活用、“オタク層”の支持集める
  • 1円玉より軽い昆虫型ドローン、太陽光発電で単独飛行実現 昆虫の推力効率に匹敵

    昆虫のような羽根を持つ小型飛行ロボットの、外部からの電源供給を必要としない単独飛行に成功した──こんな研究結果を、米ハーバード大学の研究チームが発表した。

    1円玉より軽い昆虫型ドローン、太陽光発電で単独飛行実現 昆虫の推力効率に匹敵
  • 「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏

    「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏(1/2 ページ) 国内に約1万6000店舗、海外に約7300店舗を構える、コンビニ大手のファミリーマート。商品の在庫管理、宅配便の受発注管理、決済といった店舗システムを長年オンプレミスで運用してきたが、2017年末から段階的にクラウド(Amazon Web Services)に移行している。 ファミマで移行の責任者を務める土井洋典さん(システム基盤構築部 クラウド推進グループ マネジャー)は、当時クラウドは専門外だったが、上司から突然このミッションを任され、試行錯誤しながら業務に当たってきた。 当初は部下もおらず、たった1人でのスタートだったが、社内外を巻き込みながら移行に取り組んできた土井さん。その舞台裏ではどんな苦労があったのか。アマゾン ウェブ サービス ジャパンがこのほど開いたイベント「AWS S

    「君、今日からクラウド担当ね」 未経験者が1人で始めた、ファミマのAWS移行の舞台裏
  • 【独占】「ミニ四駆」の生みの親 タミヤ社長が語るプラモデルの未来

    プラモデルという言葉を聞いて、何を思い浮かべるだろうか。昭和から平成初期にかけて、プラモデルは少年たちにとって必須のアイテムだった。零戦や大和、ミニ四駆、ガンダムに胸を熱くした人たちも多いだろう。しかし最近は町にプラモデルを売っている店はほとんどなく、子どもたちの間で流行っているという話も聞かない。果たしてプラモデルというコンテンツはもう時代遅れになってしまったのか。 それを知りたくて、5月8日から11日まで、静岡市で開催された「第58回静岡ホビーショー」を訪れた。世界最大級のプラモデル、ラジコンなどの模型ホビーの見市といわれる「静岡ホビーショー」を主催するのは静岡模型教材協同組合だ。同組合の理事長にして株式会社タミヤの社長でもある田宮俊作氏(84)が5月10日、ITmedia ビジネスオンラインの単独インタビューに応じた。 ミニ四駆の生みの親である田宮社長は、世界で高く評価されている日

    【独占】「ミニ四駆」の生みの親 タミヤ社長が語るプラモデルの未来
  • QRかICカードか? 交通系チケットシステムを巡る世界の最新事情

    QRかICカードか? 交通系チケットシステムを巡る世界の最新事情:鈴木淳也のモバイル決済業界地図(1/5 ページ) 2018年4月に日経済新聞の電子版が「JR東社長『廉価版Suicaを研究』」という記事で、現状の交通系IC「Suica」のシステムをより安価で導入しやすいものとし、海外展開を視野に入れたシステム外販を目指している旨の報道を行った。 それから1年以上が経過した2019年2月、今度は産経新聞が「JR東日、スイカ簡易版システム導入へ 全域カバーで電子マネー経済圏づくり」のタイトルで、JR東日が廉価版Suicaを地方交通に提供することで、交通系ICカードシステムの日全国への普及を目指す計画を報じている。 筆者の取材によれば、後者の試みはもともと国土交通省が目指す「交通系ICカードの(全国への)普及と利便性拡大」を主軸に、同省ならびにJR東日、FeliCaを擁するソニーらが進

    QRかICカードか? 交通系チケットシステムを巡る世界の最新事情
  • 「お金を払ってセキュリティを学ぶ」のは平成で終わり? ある無料教本が神レベルで優れている件

    毎日のように企業や組織を狙ったサイバー攻撃が繰り返され、その方法も次々と新しくなっています。皆さんの中にはひょっとして、小さな企業を十分守るだけのセキュリティの知識を身に付けるには「ある程度お金がかかるはず」と思っている方もいるのではないでしょうか? 実は、そんなことはありません! 内閣サイバーセキュリティセンター(NISC)は2019年4月19日、新たに「小さな中小企業とNPO向け情報セキュリティハンドブック 初版(Ver.1.00)」を公開しました。その内容は、セキュリティを上梓している筆者が「ぐぬぬ」とうなったほどです。これは、素晴らしい! 「どうしてこの人は、他人のをそこまで推すの……?」と面らった読者もいるかもしれません。このを読んでほしいと私が考える根拠を、これから詳しく説明していきましょう。 NISCはこれまでも、個人向けに黄色い表紙の「インターネットの安全・安心ハン

    「お金を払ってセキュリティを学ぶ」のは平成で終わり? ある無料教本が神レベルで優れている件
  • 「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?

    人気アニメ「ラブライブ!」シリーズの公式サイトが、4月5日未明から正常に表示できない状態になっている。ページを開くと「ラブライブは我々が頂いた!」といったテキストが表示され、別アニメ作品の公式サイトに移動するように仕掛けられている。ラブライブ!の運営チームは「現在原因究明中」としている。 同日の午前2時ごろから、「ラブライブのページが開けない」「表示がおかしい」「ページが乗っ取られた?」といった報告がネット上で相次いだ。実際にページを開くと、来表示されるアニメ紹介ではなく、以下のテキストが表示される。 「ラブライブは我々が頂いた! 我々がラブライブを入手する際、 手の込んだプログラミングを行なったり、 こっそりとデータを傍受したりする必要はなかった 我々の方法は、移管オファーを行い元所有者が移管オファーを承認しただけだった 元所有者はこれだけであっさりと、ラブライブ!を、我々へと移管して

    「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?
  • ゼンリン株価がストップ安 Googleマップが採用やめた?

    3月22日の東京株式市場で、ゼンリン(東証1部)が一時、値幅制限の下限(ストップ安)となる前日比500円安(-16.90%)の2457円に下落した。Googleが、Googleマップに採用しているデータを、ゼンリンの地図データから別のものに切り替えた可能性があり、嫌気されたようだ。 21日夜ごろから、ネット上では「Googleマップの見た目が変わった」「道路の形がおかしい」といった報告が相次いでいる。日版のGoogleマップは、2005年のサービス開始時点からゼンリンの地図データを採用してきた。しかし、これまでGoogleマップの右下にあった「ZENRIN」のコピーライト表記が消えたことから、他のデータに変更したとみられる。 好業績のゼンリン、影響は? 無料ナビアプリの影響で業績が悪化した地図事業大手がある一方、ゼンリンは地図データベース事業を主力とし、好業績が続いている。 18年4~1

    ゼンリン株価がストップ安 Googleマップが採用やめた?
  • 「Googleマップが劣化した」不満の声が相次ぐ ゼンリンとの契約解除で日本地図データを自社製に変更か

    Googleマップの見た目が変わってから、地図の右下にあるコピーライト表記にあったZENRINの文字が消え、「地図データ©2019 Google」となっている。これまで採用していた国内大手の地図メーカー・ゼンリンの地図データから、Googleが自前で用意した地図データに変更した可能性が高い。 Googleは6日、Googleマップの日向け地図を一新すると発表。より分かりやすい徒歩ナビゲーションや乗換案内、地図のダウンロードが可能になるとしていた。今回の変更はその一環とみられる。新機能として提供する「オフラインマップ」は、地図を事前にダウンロードしてオフライン環境でも見られるようにするものだが、日ではこれまで「契約上の制限」として提供していなかった。 ゼンリンはGoogleマップのサービス開始当初(2005年)から地図データをGoogleに提供。オフラインマップがついに日で実装されると

    「Googleマップが劣化した」不満の声が相次ぐ ゼンリンとの契約解除で日本地図データを自社製に変更か
  • カメラの画質、センサーサイズでどう変わる? ガスタンクで検証

    カメラの画質、センサーサイズでどう変わる? ガスタンクで検証:荻窪圭のデジカメレビュープラス(1/2 ページ) デジタルカメラはよく「センサーサイズが大きい方が高画質」っていわれているんだけど、まあそれはおおむね正しいわけなんだが、実際にどのくらい違うのか。いつものガスタンク写真で比較してみた。 デジタルカメラはよく「センサーサイズが大きい方が高画質」っていわれているんだけど、まあそれはおおむね正しいわけなんだが、実際にどのくらい違うのか。同じような条件で比べたらどのくらい差があるのか。 気になりません? 画質といっても抽象的なので、センサーサイズによって差が出そうなところをピックアップすると、「ディテールの描写」「高感度時の画質」「背景のぼけ」「階調の豊かさ・ダイナミックレンジの広さ」って感じになるかと思う。 画像処理による差やレンズによる差、技術の世代差もあるから一概にはいえないところ

    カメラの画質、センサーサイズでどう変わる? ガスタンクで検証
  • 「静止画ダウンロード違法化」に反対 日本マンガ学会、「研究・創作を阻害する最悪の結果招く」

    漫画の研究者などでつくる日マンガ学会(会長・竹宮恵子氏)は1月23日、いわゆる「ダウンロード違法化」について、漫画やテキストを含む「幅広い分野の著作物を対象範囲に含めるべき」と文化庁の有識者会議がまとめたことについて、反対する声明を発表した。 著作物全般のダウンロードを違法化すると、2次創作や研究のためのダウンロードも制限されるため、「一般ユーザーの萎縮を招き、研究・創作を著しく阻害する最悪の結果となることが予想される」と危機感をあらわにしている。 映画音楽の著作物については、違法にアップロードされたことを知りながらダウンロードした場合、2年以下の懲役もしくは200万円以下の罰金を科す(親告罪)、いわゆる“ダウンロード違法化”が2012年に始まった。漫画(静止画)やテキストは違法化の対象外となったが、出版社などコンテンツ業界は政府に対して、静止画ダウンロード違法化の検討を求めてきた。

    「静止画ダウンロード違法化」に反対 日本マンガ学会、「研究・創作を阻害する最悪の結果招く」