タグ

2019年7月4日のブックマーク (8件)

  • セブンペイ、抱えていた「不発弾」の代償

    セブン&アイ・ホールディングスが7月1日に開始したスマホ決済サービス「7pay(セブンペイ)」で不正アクセス被害が発生した。SNS上で「30万円を不正利用された」「19万円を不正にチャージされて使われた」などの被害が相次いで報告され、セブン&アイは7月3日にクレジットカードとデビットカードからの入金手続き停止を発表。7月4日には全ての入金手続きを止めた。セブン&アイの発表によると、7月4日の午前6時時点の試算で被害者は約900人、被害額は約5500万円に上る。 4日に会見したセブン&アイ傘下のセブン・ペイの小林強社長は「詳細な原因を調査中」と話した。だが、原因の一つとしてセブン-イレブン・ジャパンのアプリ「セブン-イレブンアプリ」が使っていた会員システム「7iD」のお粗末ともいえる仕様が考えられる。 セブンペイはこれまでもあったセブン-イレブンアプリに決済機能として組み込まれた。セブン-イ

    セブンペイ、抱えていた「不発弾」の代償
    tetsuya_m
    tetsuya_m 2019/07/04
    「セブンペイの基本設計は、7iD、セブン-イレブンアプリがあり、その機能としてペイがある。2段階認証を採用するアプリと同じ土俵で比べられるのか分からない」いったい何を言ってるのかこっちがわからないyo!
  • 緊迫の中東情勢「イラン人は米国が好きって本当?」

    緊迫の中東情勢「イラン人は米国が好きって本当?」
    tetsuya_m
    tetsuya_m 2019/07/04
    2000年頃だけど夏休みに米国に長期滞在してるイラン人一家と知り合いになったな、普通に米国生活を楽しんでた。プールで普通に奥さんも娘たちも水着でいたのでいいのか?と思ったけど要は息抜きに来てたんだろうな
  • 今なぜ海外で「シティ・ポップ」が大人気なのか? 火付け役に聞く(柴 那典) @gendai_biz

    今、海外でシティ・ポップが人気 今、70年代〜80年代の日のポップスが海外で大きな話題を集めている。 山下達郎、竹内まりや、角松敏生、杏里など、かつて「シティ・ポップ」というジャンル名で紹介されたアーティストの楽曲が、インターネットを介して欧米やアジアの若い世代の音楽ファンの間で人気を博している。 「ヴェイパーウェイヴ」や「フューチャー・ファンク」といった新たな音楽ジャンルの勃興と共に、その元ネタとして“発見”され、評価を高めているのだ。 そして、その再評価の波はシティ・ポップにとどまらない。Winkやラ・ムー(菊池桃子)など、昭和のアイドル歌謡も再び注目を集めようとしている。 いったい、何が起こっているのか? 日においても様々なメディアで騒がれ始めた海外でのシティ・ポップ人気。その火付け役の一人であり、フューチャー・ファンクの代表的なアーティストである韓国人のプロデューサー/DJ、N

    今なぜ海外で「シティ・ポップ」が大人気なのか? 火付け役に聞く(柴 那典) @gendai_biz
    tetsuya_m
    tetsuya_m 2019/07/04
    ラ・ムーにやっっっっと時代が追いついてきたの興味深い。でも、日本Sugeeee勢にはこういうの何故か教えたくない気持ち
  • 【更新】7pay不正利用、被害試算は900人 総額5500万円。4日14時で「チャージ」完全停止、新規登録も停止へ

    7月4日15:30更新: 不正利用の手法について、「10万円ぶんのタバコを買う」といったことを確認している 不正アクセスのほとんどは海外IPからと言及。国・地域の具体例としては中国の名を挙げた 人認証などの不備が指摘されているが、同社としては「(サービスイン前の同社のセキュリティー審査では)脆弱性は指摘されていなかった。そこについてはきちんと確認した」という認識 同社は、件に関して被害届を出す方針 デジタル事業全体への影響については「(キャンペーンなどの施策が)期待どおりに進まない可能性はある」 セブン&アイ・ホールディングスは7月4日14時に同社のキャッシュレス決済「7pay(セブンペイ)」の不正利用問題に関する緊急会見をおこなった。 当面の間、セブンペイの現金・クレジットカードを含めたすべてのチャージ機能および新規登録を停止すると発表した。なお、新規登録に関しては原稿執筆時点で停止

    【更新】7pay不正利用、被害試算は900人 総額5500万円。4日14時で「チャージ」完全停止、新規登録も停止へ
    tetsuya_m
    tetsuya_m 2019/07/04
    “「(サービスイン前の同社のセキュリティー審査では)脆弱性は指摘されていなかった。そこについてはきちんと確認した」という認識”まずこの認識がザルですね
  • セブン・イレブンのオムニ7に脆弱性。攻撃者のメールアドレスへ再設定用リンクを送付されるリスク有り(大元隆志) - エキスパート - Yahoo!ニュース

    セブン・イレブンが運営するQRコード決済の7Payが公開僅かで不正アクセスの被害に遭い、話題になっている。セブン・イレブンは7Pay提供以前から、オムニチャネル用IDとしてオムニ7を展開していたが、このオムニIDに脆弱性が存在することが明らかになった。 ■一定の条件を満たせば、パスワード再設定リンクを攻撃者が受信可能以下に、オムニ7のパスワード設定画面を示す。通常このようなパスワード再設定画面では「ユーザID」や「秘密のパスワード」等を入力することで、「ユーザの登録メールアドレス」に自動送信されることが一般的だ。 しかし、オムニIDのパスワード設定画面では、「送付先メールアドレス」が設定可能になっている。 オムニ7のパスワード再設定画面ここに、もし第三者が自分のメールアドレスを登録すれば、その第三者のメールアドレスにパスワード再設定のリンクが送信され、パスワードを新たに設定し、ログインする

    セブン・イレブンのオムニ7に脆弱性。攻撃者のメールアドレスへ再設定用リンクを送付されるリスク有り(大元隆志) - エキスパート - Yahoo!ニュース
    tetsuya_m
    tetsuya_m 2019/07/04
    オムニ7からこういう仕組みらしい…あれか、キャリアメール使ってる勢からキャリア変更したのでパスワード変更出来ない、何とかして!みたいな問い合わせ多数だったりしたのか…
  • Hiromitsu Takagi on Twitter: "7payのアプリ、新規会員登録は、生年月日なしで登録できる。そうしている人も多いだろう。 https://t.co/OYTWVIgi5g"

    7payのアプリ、新規会員登録は、生年月日なしで登録できる。そうしている人も多いだろう。 https://t.co/OYTWVIgi5g

    Hiromitsu Takagi on Twitter: "7payのアプリ、新規会員登録は、生年月日なしで登録できる。そうしている人も多いだろう。 https://t.co/OYTWVIgi5g"
    tetsuya_m
    tetsuya_m 2019/07/04
    うわあああああ、こりゃ酷い。そりゃアカウント乗っ取り多発するよね( •̀ㅁ•́;) なんでこんな作りが通ってしまうんだろう…
  • 【反論】『坂上忍 前澤社長の心臓病男児支援で「不平等」の声に真っ向反論「何かやってから言え」』に反論する【移植医療はお先真っ暗】 - 勤務医開業つれづれ日記・3

    当に多くのご意見ありがとうございます。文春オンラインで内容をまとめた記事を書かせてもらっております。Yahoo!にも転載されているようです。 ご参照ください。 以下、みなさまのコメントです。 id:muramurax 知人が○○ちゃんを救う会的な所の事務局を手伝った時に 絶対匿名を条件に1000万円寄付した方がいたそうです。 前澤さんもいろいろ派手な事をやっていますが 結局は宣伝なのかなと思っちゃいます。 71日前 Add Starmed2016med2016med2016 id:mental-management 自分の認識の甘さを痛感しました。勉強になりました。自分の周りにも伝えてみます。 71日前 Add Starmed2016med2016med2016 みか 先生、この事実を知らない人が多いから、、、知らなかったら前澤さんすごい!坂上さんごもっとも!と思ってしまいます。この事実

    【反論】『坂上忍 前澤社長の心臓病男児支援で「不平等」の声に真っ向反論「何かやってから言え」』に反論する【移植医療はお先真っ暗】 - 勤務医開業つれづれ日記・3
    tetsuya_m
    tetsuya_m 2019/07/04
    正論。○○ちゃんを救う会について議論になったでしょ?日本人が海外で大金積んで移植を行うことの批判があることも知らずに報じるTV局のレベルの低さ酷い。批判されるべきは政治と行政のサボタージュなんだよ
  • セブン&アイの7pay、7日持たずに大コケ : 市況かぶ全力2階建

    マイナビ、いなば品の炎上から貰い火(逃げる社員のマイナビ転職情報がいなば品に筒抜けだった疑惑が浮上)

    セブン&アイの7pay、7日持たずに大コケ : 市況かぶ全力2階建
    tetsuya_m
    tetsuya_m 2019/07/04
    どうしてこうなった(´・ω・`)