コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕
7payの新規登録停止を知らせる張り紙。全国津々浦々のフランチャイズ店舗にまで掲出を行き渡らせるのは簡単なことではない。 撮影:7pay取材班 7payの不正使用をめぐって、その脆弱性が背景にあるとの見方が強まっている。窃盗容疑などで複数の中国籍の容疑者らが逮捕されているが、実態にはまだ不可解な部分が少なくない。 一連の7pay報道のなかで、徐々にハッキングの手法に関する情報が出てきたが、具体的に「7payの脆弱性とは、一体どんなものだったのか」は直接的に報じられていない。 Business Insider Japanの「7pay」取材班では、複数の協力者の通信解析を通じて、7payとその周辺に潜む脆弱性のうち、重要な事象の1つである外部ID経由のハッキング(不正侵入)のメカニズムについて確証を得た。 不正アクセス犯はどんな手口で侵入したのかを探る。
不正ログインが相次ぎ、ユーザーの被害総額は約5500万円にのぼったというモバイル決済サービス「7pay」。7月4日には運営元のセブン・ペイが緊急記者会見を行い、翌日5日には二段階認証を導入するなどのセキュリティ強化策を発表した。 しかし、セキュリティ専門会社代表取締役の徳丸浩さんはセブン・ペイの決定に疑問を持っているという。「二段階認証の導入決定は、結論を出すのが早すぎたのではないか」(徳丸さん) ITサービスの脆弱性(ぜいじゃくせい)診断を手掛けるEGセキュアソリューションズ代表取締役であり、「徳丸本」の愛称でも有名な「体系的に学ぶ 安全なWebアプリケーションの作り方」著者の徳丸さんに、7payが取るべきセキュリティ対策を聞いた。
■ 天動説設計から地動説設計へ:7payアプリのパスワードリマインダはなぜ壊れていたのか(序章) 7payの方式はなぜ許されないのか、なぜあんな設計になってしまったのか、どう設計するのが正しいのか、急ぎ書かなくてはいけないのだが、前置きが長くなっていつ完成するかも見えない。取り急ぎ以下のツイートでエッセンスを示しておいた*1が、すでにわかりかけている人達にしか刺さらなそうだ。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) July 8, 2019 同様のことは4年前にNISCのコラムに書いたが、消えてしまっているので、ひとまず、その原稿を以下に再掲しておく。 スマホ時代の「パスワード」のあり方を再考しよう 高木浩光 2015年2
セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!や楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に
お金を借りたい。でも職場の同僚、友達、家族にバレてしまったらどうしよう?と不安で、なかなか申し込みができずにいませんか。 誰にもバレずにお金を借りる方法が知りたい!とお悩みの方へ、周囲に知られることなくお金を借りる方法を具体的に解説します。カードローンの在籍確認などバレたくない人が気になるポイントについてまとめましたので、ぜひ参考にしてください。 主婦の方は旦那さんに内緒で、バレずにお金を借りる方法を知りたいですよね。結論から言いますと、消費者金融カードローンなら家族はもちろんのこと、会社の人にもバレずにお金を借りることができます。その中でもおすすめの、「バレないカードローン」として口コミで人気の消費者金融カードローンを紹介します。 ただし、バレないようにするためにはいくつか注意して欲しいこともあるので、そのポイントについてもまとめています。 この記事のポイント カードローン利用がバレる原
雑ネタ.@711SEJ 電通ビル地下1F店にてコーヒー豆がドリップ器の蓋の上に撒かれていました。カメラでは拾いきれていませんが蓋の上には埃が見えました。衛生的に問題があるのではないでしょうか? http://t.co/lErlgrtz6q http://t.co/DmkIL1FZVM— れべるいち (@Lv1st) July 30, 2013 セブンイレブンの SEVEN CAFE のコーヒーマシンの上にホコリまみれのコーヒー豆が転がっていたので、セブン公式の Twiiterアカウントなどに苦情をツイートしたらたらい回しにされたので激おこ、という Twitterまとめが以下になります。セブンイレブンのSEVEN CAFEの衛生管理が酷い - Togetter で、この SEVEN CAFE、近所にセブンイレブンがないので俺は利用したことがないのだが、1杯の値段を調べるとなんと100円。自動
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く