タグ

2019年7月12日のブックマーク (3件)

  • [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明

    セブン&アイ・ホールディングスが決済サービス「7pay(セブンペイ)」の不正利用を受けて外部のIDからアプリへのログインを一時停止した措置について、原因となった脆弱性の一端が明らかになった。日経 xTECHの取材で2019年7月12日までに分かった。外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。 同社は2019年7月11日午後5時、FacebookやTwitterLINEなど5つの外部サービスのIDを使ったログインを一時停止した。「各アプリ共通で利用しているオープンIDとの接続部分にセキュリティー上のリスクがある恐れがあるため」(広報)としている。 この脆弱性は、不正利用が判明した後に外部からの指摘で明らかになったもので、セブン&アイのグループ共通ID「7iD」の認証システムに存在した。外部ID連携機能を使っている人のI

    [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明
    nekoruri
    nekoruri 2019/07/12
    “「OpenID Connect」などの認証連携プロトコルは、なりすましを防ぐためのチェック手順を定めている。7iDの認証システムには、このチェック手順が実装されていなかったとみられる”
  • 非公式が由来なのに公式化してる設定

    ドラえもんの片倉設定藤子・F・不二雄のアシスタントだった方倉陽二が独自に作った設定。 代表的な物に「元は黄色いボディだったが、耳を失った自分の姿を見て青ざめた結果青色になった」「ドラえもんの耳はネズミにかじられて無くなった」「ドラえもんとドラミは同じオイルを分けた兄妹で、ドラえもんはうわずみの薄いオイルを使ったためにデキが悪いロボットとなった」「ドラえもんは常に浮いている」など。 『ドラえもん』の原作者である藤子・F・不二雄は「後から知って驚いた設定も随分とあります」と述べ、こういった設定を整理するために『2112年 ドラえもん誕生』を製作したと語っている。 映画「2112年 ドラえもん誕生」やアニメで公式に片倉設定を取り入れられたり、逆に否定されたり、一度否定された物が後に再度取り入れられたりと結構曖昧。 ガンダムセンチュリーガンダムブームの頃に発行されたムック。コアなファンによる設定

    非公式が由来なのに公式化してる設定
    nekoruri
    nekoruri 2019/07/12
    夕立はぽいぽい言ってるだろ!
  • [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働

    政府は2020年10月に運用を開始する予定の「政府共通プラットフォーム」に米アマゾン・ウェブ・サービスのクラウドサービス「Amazon Web Services(AWS)」を採用する方針であることが分かった。日経 xTECHの取材に複数の政府関係者が明らかにした。 政府共通プラットフォームは政府情報システムのプライベートクラウド基盤である。政府は民間クラウドサービスの利用を前提に次期基盤となる「第二期整備計画」を進めており、現行の政府共通プラットフォームに比べて5割超の運用コスト削減を目指す。 政府は2018年度から政府共通プラットフォームの整備に向けた入札を実施し、このうち設計・開発などの請負業務の一般競争入札について、アクセンチュアが19年5月に4億7520万円で落札して受託契約を結んだ。政府関係者によると、アクセンチュアはAWSの利用を前提に設計・開発を進めている。 これまで自治体な

    [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働
    nekoruri
    nekoruri 2019/07/12
    AWS組がもっていったかー