2019年7月16日のブックマーク (8件)

  • 狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由

    7payの新規登録停止を知らせる張り紙。全国津々浦々のフランチャイズ店舗にまで掲出を行き渡らせるのは簡単なことではない。 撮影:7pay取材班 7payの不正使用をめぐって、その脆弱性が背景にあるとの見方が強まっている。窃盗容疑などで複数の中国籍の容疑者らが逮捕されているが、実態にはまだ不可解な部分が少なくない。 一連の7pay報道のなかで、徐々にハッキングの手法に関する情報が出てきたが、具体的に「7payの脆弱性とは、一体どんなものだったのか」は直接的に報じられていない。 Business Insider Japanの「7pay」取材班では、複数の協力者の通信解析を通じて、7payとその周辺に潜む脆弱性のうち、重要な事象の1つである外部ID経由のハッキング(不正侵入)のメカニズムについて確証を得た。 不正アクセス犯はどんな手口で侵入したのかを探る。

    狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由
  • 年間500万円の配送料金の削減にも成功 最適な自動出荷を叶える、EC物流プラットフォーム「LOGILESS」

    2019年7月10日〜12日、神戸ポートピアホテルにて「Infinity Ventures Summit2019 Summer Kobe」が開催されました。スタートアップの登竜門とも呼ばれる、新サービス発表の場「IVS LaunchPad」(7月12日)には、14社もの新進気鋭のベンチャー企業が登壇。記事では、株式会社ロジレスの西川真央氏によるLT「自動出荷&複数拠点SaaSでEC物流をあるべき姿に『LOGILESS(ロジレス)』」の模様をお送りします。 知られざるネットショップの物流課題 西川真央氏(以下、西川):おはようございます。ECプラットフォームLOGILESSの西川です。伸び続けるEC市場は、規模も成長率も順調ですが、大きな課題を抱えています。 物流です。商品を届ける最適な方法、ロジスティクスがネットショップの悩みの種です。一体何が大変なのか。 最大の問題は業務の多さです。商

    年間500万円の配送料金の削減にも成功 最適な自動出荷を叶える、EC物流プラットフォーム「LOGILESS」
  • 「老後2000万円」に怯える若い人に伝えたいこと

    コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

    「老後2000万円」に怯える若い人に伝えたいこと
  • 川端康成「雪国」が思考力を養うのに最適な理由

    変化の大きい時代になり、どんな問題にも正解があるとする、いわゆる「正解主義」では、複雑な現実に太刀打ちできなくなってきました。そう実感している人も多いのではないでしょうか。 「答えのない時代」には、思考力がますます重要になります。模範解答を探し当てる力ではなく、自分だけのオリジナルな答えを導き出すことが重要になるのです。 では、オリジナルな答えを出す力を磨くには、どのようなトレーニングを積めばよいでしょうか? 「考える」ことの落とし穴 前回記事では、常識を疑う問題などをご紹介しましたが、今回は川端康成の『雪国』を題材に、日語を母語とする人の「考える」ことの落とし穴について、みなさんと一緒に考えてみたいと思います。 Q:川端康成の『雪国』の冒頭部分、「国境の長いトンネルを抜けると雪国であった」の主語は誰/何ですか。 解答は後ほどお伝えするとして、まずは、川端作品を多く翻訳したエドワード・G

    川端康成「雪国」が思考力を養うのに最適な理由
  • セキュリティ専門家が「パスワードの複雑さはそれほど重要ではない」と主張するのはなぜか?

    by stevepb 「パスワードは長く、英数字を混ぜた方がいい」「他人に推測されないパスワードを作ることが重要」といった意見は広く受け入れられていますが、Microsoftの個人情報部門セキュリティ保護チームに勤務するアレックス・ヴァイネルト氏は、「パスワードについての言説は誇張されたものが多く、実際にはパスワードの長さや複雑さはそれほど重要ではない」と解説しています。 Your Pa$$word doesn't matter - Microsoft Tech Community - 731984 https://techcommunity.microsoft.com/t5/Azure-Active-Directory-Identity/Your-Pa-word-doesn-t-matter/ba-p/731984 Microsoftセキュリティに関する仕事に従事しているヴァイネルト氏

    セキュリティ専門家が「パスワードの複雑さはそれほど重要ではない」と主張するのはなぜか?
  • 「人間関係」に疲れ切った日本人を救う働き方

    コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

    「人間関係」に疲れ切った日本人を救う働き方
  • 【追記】慰安婦が売春婦だったという証拠はどこのものか、ボット生きてんじゃねーよ - ネットロアをめぐる冒険

    【8月4日追記】 資料まわりを整理しました。秦氏の「一億円」の記述の引用、文玉珠の軍事通帳の出典、外地での物価指数などについてです。 高須先生のこんなツイートがバズってました。 慰安婦が売春婦だった証拠が韓国ネットに上がった https://t.co/0BNErOApW6 — 高須克弥 (@katsuyatakasu) July 12, 2019 何かの通帳のような画像を載せたリンク先を掲載しており、案の定レスポンスは通常営業といった感じです。 今回は、「慰安婦はいた/いない」という話ではなく、こちらの話をサカナにして、ソースを確かめるときのネットリテラシーの大切さという記事を書きたいと思います*1。 記事の日付を確認しよう リンク先のソースを確認しよう くまなくリンク先を見よう 画像を疑おう コピペを疑おう コピペの変質を見極めよう 今日のまとめ *** 記事の日付を確認しよう 高須先生

    【追記】慰安婦が売春婦だったという証拠はどこのものか、ボット生きてんじゃねーよ - ネットロアをめぐる冒険
  • 『緊急特番・年収詐称!』

    元CAの婚活、すごい勢いでアクセスありがとうございます!コメントもリブログもものすごい!ブログ始まって以来のアクセス数!まさかのリブログが三桁だと‥‥!! この記事を作成するにあたり、クソ忙しい時期に超長いメールを何通も送って頂いたご人さま、当にありがとうございました。実写化されて印税が入ったら山分けしましょうね!所長は「僕はいいから○○さんにたくさんあげてね」って言うと思うので、私が9であなたが1でいかがでしょう?

    『緊急特番・年収詐称!』