2019年7月5日のブックマーク (7件)

  • 7pay 不正防止へ「2段階認証」導入など対応策 | NHKニュース

    不正利用が相次いだスマホ決済サービスの「7pay」について、「セブン&アイ・ホールディングス」は利用者がサービスに登録する際、段階を踏んで人かどうか確認する「2段階認証」の導入や1日当たり30万円だったチャージの上限額の引き下げを決めました。 このため「セブン&アイ・ホールディングス」は安全対策にグループをあげて抜的に取り組む必要があると判断しました。 まず、利用者がサービスに登録する際、段階を踏んで人かどうか認証する「2段階認証」を導入するとともに1日当たり30万円だったチャージの上限額を引き下げることを決め、具体的な上限額の検討を急いでいます。 さらに、副社長をトップとする「セキュリティ対策プロジェクト」を新たに立ち上げ、外部のアドバイザーも交えて対策の強化に取り組むとしています。 経済産業省は「7pay」の運営会社に対して徹底した原因究明と早期に再発防止策をまとめるよう求めてお

    7pay 不正防止へ「2段階認証」導入など対応策 | NHKニュース
    perl-o-pal
    perl-o-pal 2019/07/05
    セキュリティ対策プロジェクトなんて、またきな臭いものを…w プロジェクトじゃなくて、日々の改善よね。
  • vimを使うとき十字キーで移動して、vimmerに殺されるその前に - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに あなたがこの記事を読んでいるということは、私はすでにこの世にはいないのでしょう。 最期に、あなたに私の犯した罪を告白します。 そうです、vimでの移動に十字キーを使っていたのです。 この事実を知ったvim教の信者たちが血眼になって私を探しています。 きっと、私は見つかるでしょう。 そしてMacBookの十字キーを全て剥がされ、Logicoolの青軸キーボードで撲殺されるのです。 それほどまでに私の罪は重いということは重々承知しています。 もし、これを読んでいるあなたが私と同じ業を背負っているのであれば今すぐ逃げてください。vi

    vimを使うとき十字キーで移動して、vimmerに殺されるその前に - Qiita
    perl-o-pal
    perl-o-pal 2019/07/05
    ctrl + バックスラッシュ押してから、emacsの5字を刻むといいですぞ。
  • もうこれセックスじゃんみたいな歌詞

    いいよね 知ってたら教えてほしい

    もうこれセックスじゃんみたいな歌詞
    perl-o-pal
    perl-o-pal 2019/07/05
    黒毛和牛上塩タン焼680円
  • 「ベンチに座らないで!」登山初心者が戸惑う山小屋主人の対応 - ライブドアニュース

    by ライブドアニュース編集部 ざっくり言うと 登山ブームのなか、初心者が戸惑う「山小屋の洗礼」を週刊ポストが伝えた 山小屋のベンチに腰掛けたら「客じゃないなら座らないで」と怒鳴られた者も 新規参入が難しく殿様商売になりやすい一方で、非常識な登山客も多いという 提供社の都合により、削除されました。 概要のみ掲載しております。 関連ニュース ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

    「ベンチに座らないで!」登山初心者が戸惑う山小屋主人の対応 - ライブドアニュース
    perl-o-pal
    perl-o-pal 2019/07/05
    現地に行ってみないと分からないこと、やってみないと分からないことも往々にしてあるんだが、ベテランはそういう事を忘れがち。//ベンチただ座りして怒られた、なんて人に言うことかね?
  • 「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”

    モバイル決済サービス「7pay」で不正ログイン被害が相次いだ問題で、セブン&アイ・ホールディングスは7月4日、緊急会見を開いた。被害額は全額補償するという。運営元のセブン・ペイ小林強社長は「詳細については調査中。いろいろな角度から精査しないといけない」と語ったが、全体を通してセブン&アイ側の“認識の甘さ”が垣間見えた会見だった。 残高チャージ、新規登録を停止 決済機能はそのまま 7payは、1日のリリース当初から登録者が殺到し、アクセスしづらい状況に。3日ごろには、不正利用の報告がTwitterなどで相次いだ。ログインIDとパスワードを入手した第三者がアカウントを乗っ取り、残高チャージやセブン-イレブン店頭での支払いができる状態だった。 同社の試算によると、不正アクセスの被害者は約900人、被害額の合計は約5500万円に上る(4日午前6時時点、店頭決済額を想定)。登録者数は150万人強だっ

    「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”
    perl-o-pal
    perl-o-pal 2019/07/05
    脆弱性テストっていうのも、ツール流しただけじゃない?専門のコンサルがウォークスルーでテストしてると思えない。
  • 女性職員の机上のもの触った富山市議に辞職促す糾弾決議 可決 | NHKニュース

    富山市議会の木下章広議員が、議会事務局で女性職員の机の上にあったものを勝手に触っていたことを受けて、富山市議会は3日の会議で、辞職を促す糾弾決議を全会一致で可決しました。 また議会事務局が調べたところ、木下議員がおととしから去年にかけて複数の女性職員に自身の活動報告などをメールで送っていたことも確認されたということです。 これを受けて3日の市議会の会議で、議員としての出処進退は当人が判断することは大前提としたうえで、議会改革を声高に叫びながら富山市民を欺いてきた議員がその職にとどまることなど決して市民は許さないとして木下議員に対して辞職を促す糾弾決議案が提出され、決議は全会一致で可決されました。 決議には法的な拘束力はありません。 木下議員は3日朝、議会事務局に「きょうの会議は体調不良で欠席する」と連絡し、会議に出席しませんでした。 会議のあと舎川智也議長は記者団に対し「糾弾決議

    女性職員の机上のもの触った富山市議に辞職促す糾弾決議 可決 | NHKニュース
    perl-o-pal
    perl-o-pal 2019/07/05
    衆愚政治だなー。
  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    perl-o-pal
    perl-o-pal 2019/07/05
    なに、次は「セキュアーなのをたのむ」って丸投げしてくるだけ。