タグ

セブンイレブンとMailに関するraimon49のブックマーク (2)

  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
  • セブンネットショッピングから届いたメールが、すげぇ怖い…!

    メールをチェックしていたら、こんなタイトルのメールが届いていました。 Subject: お問い合わせにつきまして え、何か問い合わせたっけ?と思って、差出人を見たら、ドメインは「7netshopping.co.jp」。セブンネットショッピングの企業アカウントからでした。 メールを開いてみてビックリ!! えー、熊ブログおてもやんの人の問い合わせ結果がなぜか自分のところに!! どういうこと!? セブンネットショッピングの人が、間違えて自分のメールアドレスに送ってきた? それとも熊ブログの人が、間違えて自分のメールアドレスを記入して問い合わせた? 「先ほどお送りしたファイル」というものが存在しているようで、それは自分のところには届いていません。そのことを考えると、セブンネットショッピング側の送信ミスが疑われます。 セブンネットショッピングと言えば、カード情報漏洩で有名なところです。 セブンネ

    セブンネットショッピングから届いたメールが、すげぇ怖い…!
  • 1