タグ

Assholeとsecurityに関するdjsouchouのブックマーク (4)

  • 【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか

    7payをめぐる脆弱性の懸念が解決しないまま、不正使用事件発覚から約3週間が経った。この間、実行犯とみられる複数の中国籍の容疑者が逮捕され、また外部ID連携の実装の不備から、セキュリティーの懸念を指摘する報道が続いている。 セブン&アイHDは7月中を目処に、今後の対応策などを公表する予定だ。 しかしここへきて、これまでとは異なる、別の問題が浮上してきた。 7payにも関連する、ECアプリ「オムニ7」の設計図にあたるソースコードが漏洩していた可能性がある。オムニ7アプリはセブン-イレブンアプリとは別アプリだが、ログインまわりの設計は非常に似通っているとみる専門家もいる。 事実であれば、アプリ開発の管理体制、アプリ自体やサービスのセキュリティーに関するリスクの有無についても、一層の警戒が必要になる可能性がある。

    【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか
    djsouchou
    djsouchou 2019/07/24
    野良オムニ7アプリ作り放題じゃん!(吐血)
  • 【App Store上の当社アプリに関する重要なお知らせ】2018年12月26日更新 | トレンドマイクロ

    平素は、当社製品・サービスをご愛顧賜りまして誠にありがとうございます。 当社アプリが2018年9月10日(日時間)からApp Store上で一時公開停止されていましたが、 2018年11月17日(日時間)より一部製品の公開が再開されましたのでご報告、ご案内申し上げます。 詳細については、こちら(https://appweb.trendmicro.com/SupportNews/NewsDetail.aspx?id=3271)のサポート情報もあわせてご確認ください。 お客さまには大変ご心配とご迷惑をおかけしていることを深くお詫び申し上げます。 引き続き当社製品をご愛顧賜りますよう、よろしくお願いいたします。 お客さま各位 ご存知のとおり、9月に一時公開停止となって以来、トレンドマイクロのアプリはApple のApp Storeから提供できない状態となっております。 皆さまの継続したご理解

    djsouchou
    djsouchou 2018/10/31
    過去にWindows版ウイルスバスターでエンドユーザーのHDDをオシャカにしたり、フリーウェアを闇雲にウイルス扱いして来た企業らしい高潔なプレスリリースだと思いました
  • 【謝罪】2週間に渡ってみなさんのPCで勝手に仮想通貨をマイニングしていました。 | めしがくいたい

    この度は、昨日より遡ること2週間の間、 閲覧者の皆様の端末で勝手に仮想通貨をマイニングし、 その収益をポッケナイナイしており大変申し訳ありませんでした。 深く謝罪申し上げます。 再発防止に努めて参る所存でございます。 というのも、今回私が私の管理するサイト「めしがくいたい」(以下、サイト)上にこっそり仕込んでおりましたのは、Coinhiveというサービスのスクリプトでございます。 当該サービスを簡単に説明差し上げますと、 管理するWebサイト上に、特定のJavascriptを埋め込むことによって、 閲覧者様のマシンパワーを多少お借りし、スクリプト設置者のために仮想通貨(Coinhiveの場合、Moneroという通貨)をマイニングするというものであります。 もう少し詳細に説明致します。 Coinhiveとは https://coinhive.com こちらより登録いただけます。 Coinh

    【謝罪】2週間に渡ってみなさんのPCで勝手に仮想通貨をマイニングしていました。 | めしがくいたい
    djsouchou
    djsouchou 2017/10/09
    法的な妥当性とかリソースを占有するとか以前にクソキモい(主にエントリーと筆者自身)ので、Adblockに施策を施した https://goo.gl/QwBEHn
  • AV閲覧しPC乗っ取られる 福井、池田町議会事務局:社会:中日新聞(CHUNICHI Web)

    福井県池田町は4日、「議会事務局のパソコンが乗っ取られ、議会関係のデータを抜き取られた可能性がある」と発表した。議会事務局長の50代男性がアダルトサイトを閲覧し、遠隔操作されたという。県警もファイルの流出がないかを調べている。  町によると、事務局長は3日にアダルトサイトを複数回閲覧。画面に「あなたのパソコンはウイルスに感染しています」とのメッセージと、連絡先として「050」で始まる電話番号が表示された。  事務局長はこの番号に電話し、片言の日語を話す男の声による指示通りにパソコンを操作して、遠隔操作ファイルをインストール。約1時間半にわたって電話がつながった状態で遠隔操作される状況を見ていたという。  町によると、このパソコンに入っていたのは、議員の個人情報や議案など一般に公開しているデータがほとんどだが、流出すると問題となるファイルが入っていた可能性も否定できないという。今のところ役

    AV閲覧しPC乗っ取られる 福井、池田町議会事務局:社会:中日新聞(CHUNICHI Web)
    djsouchou
    djsouchou 2016/06/05
    徹頭徹尾ダメ過ぎるインシデントとして語り継がれるべき案件
  • 1