タグ

privacyと銀行に関するraimon49のブックマーク (12)

  • お役所にはもう行かない? 世界の“マイナ”事情 | NHK

    「家のソファーにいながら、ほとんどのサービスが受けられるよ」 「納税手続きはオンラインで数分で終わり。これが普通だ」 行政や医療分野で、個人番号制度を利用したオンラインサービスが普及する北欧のスウェーデン。もう何年も役所を訪れていないという人にも出会いました。 世界では日に先がけて、個人番号制度が多くの国で利用されています。ただ、情報漏洩えいやひも付けミスなどの課題も山積。世界の個人番号制度をめぐる現状を取材しました。 (国際部 北井元気 / 山田裕規 / 松弦) スウェーデン 生まれた直後に個人番号を付与 人口はおよそ1045万(2021年時点)の北欧スウェーデン。 スウェーデンの首都ストックホルム 個人番号制度が導入されたのは70年以上前の1947年のことです。人口の把握などが目的でした。当初は地域の教会がとりまとめていましたが、その後電子化され、1991年から国税庁が管理を担って

    お役所にはもう行かない? 世界の“マイナ”事情 | NHK
  • なぜ普及?懸念の声は?“インド版マイナンバー”とは | NHK | ビジネス特集

    14億を超える人たちが暮らすインド。その国民の9割以上が登録しているのが、12桁の個人識別番号システムです。いわば“インド版マイナンバー”とも呼べるこの制度の普及を受けて、インドではさまざまなITサービスが広がったと言われています。ほかの新興国も参考にし始めているというこのシステム。どのような制度なのか?懸念の声は出なかったのか?現地で取材しました。(アジア総局 チーフプロデューサー 内田敢/記者 影圭太) 客はスマートフォンをかざして自分の銀行口座から直接、店側に支払う仕組みで、この数年で普及が急速に進んだと言います。 こうした決済サービスの土台になっているのが、すべての国民が個人IDを持つことができる「アーダール」というシステムです。 “インド版マイナンバー”とも呼べるこの制度、一人ひとりに12桁の番号が割りふられ、名前や住所、生年月日、性別が登録されます。 また、顔写真や、指紋、目の

    なぜ普及?懸念の声は?“インド版マイナンバー”とは | NHK | ビジネス特集
    raimon49
    raimon49 2023/07/13
    中国でQRコード決済が一足先に普及したのと似たような事情を勝手に感じる。
  • noteの独自ドメインセッションの脆弱性について報告した件

    note_vuln.md noteの独自ドメインセッションの脆弱性について報告した件 文責: mala 前置き note.com (以下note) に2020年に報告した脆弱性(現在は修正済み)を解説する 個人の活動として行っており所属組織とは関係がない 自分がnote社に対して、問題があると指摘していたのは主に広報対応についてですが、この記事は技術的な知見を共有することを目的とするため、技術的な解説を中心にします。 公開にあたってはnote社に対して確認の上で行っています。note社による修正対応は2021年までに実施されていますが、その修正内容が適切であるかどうかについて保証するものではありません。(網羅的な確認や追加の検証をしていません) note社のサービスに他の脆弱性が無いことを保証するものではありません。 経緯 2020年9月30日に公開されたnote社の記事で https:/

    noteの独自ドメインセッションの脆弱性について報告した件
    raimon49
    raimon49 2022/12/23
    livedoor BlogやはてなブログはCMSとしてちゃんとした設計になっているという話。
  • 「Codecov」への第三者からの不正アクセスによる当社への影響および一部顧客情報等の流出について

    2022年9月26日追記) 件に関する、セルフチェックページとお問合せ窓口の提供を終了いたしました。 この度は、お客さまをはじめ多くの関係者の皆様に多大なるご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。 株式会社メルカリは、当社が利用している外部のコードカバレッジツール※「Codecov」に対する第三者からの不正アクセスにより、当社のソースコードの一部および一部顧客情報(フリマアプリ「メルカリ」で2013年8月5日〜2014年1月20日に実行された売上金の顧客口座への振込みに関連した情報17,085件、2015年11月〜2018年1月の間におけるカスタマーサービス対応に関連した情報217件、2013年5月に実施したイベントに関連した情報6件、「メルカリ」および「メルペイ」の一部取引先等に関する情報7,966件、当社子会社を含む一部従業員に関する情報2,615件)が外部流

    「Codecov」への第三者からの不正アクセスによる当社への影響および一部顧客情報等の流出について
  • auじぶん銀行のフィッシングSMSが届いた

    3日前に、auじぶん銀行の巧妙な不正出金についてYouTube動画を公開しました。みんな見てねー。 auじぶん銀行アプリに対する不正出金の驚くべき手口 そうしたところ、先程私のiPhoneに以下のようなSMSが届きました。 ふーん、au自分銀行のときは宅配事業者を装ったSMSということでしたが、これはどうなんでしょうね。開いてみると… 詐欺サイトの警告が出ていますが、構わずに開いてみると… きたきたきたー。これですよ。auじぶん銀行のフィッシング(SMSの場合はスミッシングと言いますが)サイトのようですよー。「閉じる」をタップすると… うーむ、これがauじぶん銀行の物のフィッシングサイトですよ。これかー。僕が作った偽サイトよりもきちんと作ってありますねー(笑い)。ちなみに、物のauじぶん銀行サイトはこちら。 よく似ていますね。お客様番号とログインパスワードの欄は共通ですが、偽物の方は暗

    auじぶん銀行のフィッシングSMSが届いた
  • 日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog

    2020年7月15日、警視庁は埼玉県の男を日郵便の転居手続きサービスで虚偽申請をしたとして私電磁的記録不正作出・同供用容疑で逮捕しました。ここでは関連する情報をまとめます。 ストーカー行為に転居サービスを悪用 男は日郵便が提供する転居サービス「e転居」に不正な申請を行い、知人の女性宛の郵便物を自分の実家の住所に転送していたとみられる。申請が行われたのは3月13日。男の実家には実際に他人宛の郵便物が届いていた。*1 男は取り調べに対し、女性が当にそこで暮らしているか把握したかったと供述している。*2 男はTwitterを通じて女性の住所を特定作業を依頼していた。*3 男の自宅からは女性の住民票や印鑑も発見されている。 「e転居」は日郵便のウェブサイトより郵便物等の転送の届け出ができるサービス。電話確認のみで申請を済ますことが出来、人確認書類の提出は必要ない。*4 日郵便のe転居サ

    日本郵便のe転居を悪用したストーカー事件についてまとめてみた - piyolog
    raimon49
    raimon49 2020/07/18
    さり気なくTwitter住所特定班みたいなのも登場していてヤバイ。
  • 特別定額給付金のオンライン申請で起きた問題についてまとめてみた - piyolog

    5月以降開始された特別定額給付金のオンライン申請をめぐり複数の問題が発生しました。この問題を受け、郵送方式での申請を一部の自治体では推奨しています。ここでは関連する情報をまとめます。 kyufukin.soumu.go.jp オンライン申請で起きた3つの問題 給付金オンライン申請をめぐる問題今回の申請で生じた問題は大きく3つ。 署名用電子証明書の手続きに伴うシステム遅延、役所窓口混雑 申請内容不備や重複申請が簡易なものを含め相当数発生 申請データ突合が手作業のため1日あたりの処理可能件数が少ない 問題① オンライン申請のために窓口殺到 マイナンバーカードのパスワードがわからない等と自治体の窓口に出向く人が多数発生した。申請に必要な署名用電子証明書の新規発行・更新、パスワードの変更、ロック解除等が目的。 郵送方式で申請する場合は保険証、免許証の控えが利用できるが、給付金申請にマイナンバーカー

    特別定額給付金のオンライン申請で起きた問題についてまとめてみた - piyolog
    raimon49
    raimon49 2020/05/21
    >申し込み完了後に届くはずの申請完了を通知するメールが一定時間経った後に届くため、申請が完了していないと勘違いしてしまう人がいた。
  • やっちまった感が拭えないヤフーのPayPay戦略

    「PayPay銀行」「PayPay証券」誕生へ ヤフーとソフトバンク、自社名使わないワケ (アエラドット) あーあ、やっちゃったなというのが正直な感想だ。 PayPayみたいにお金の世界で最初にやらかしたサービスなんて信用できるわけないだろ。 Yahoo!が金融やりたいのは理解できる。 だけどずっとYahoo!が金融やらなかったのは記事にもある通り孫社長と北尾社長の同志的結合の義理・人情が強くSBIと資関係がなくなったとはいえ、そもそもソフトバンクの飛躍のきっかけを作ったのはYahoo!投資する前の90年代に北尾社長が野村証券から来てくれて、孫社長に金融の力を授けて、5000億円市場から調達したところまで遡る。 その資金でジフデービスを買収し、Yahoo!を発見して、Yahoo!やアリババに投資できて、そのキャピタルゲインが兆円単位で、その資金でソフトバンクはYahoo!BBという通信

    やっちまった感が拭えないヤフーのPayPay戦略
    raimon49
    raimon49 2019/06/29
    SBIとソフトバンクの関係。
  • いやー、家計簿アプリ業界、そのうち絶対にヒドい事件がおきると予想します | ツイナビ

    いやー、家計簿アプリ業界、そのうち絶対にヒドい事件がおきると予想します — Yusuke OSUMI (@ozuma5119) 2015, 6月 30 Zaimの件、そもそも家計簿アプリごとき(と敢えて言う)に、銀行やクレカのログインパスワードを入れちゃう人があんなにたくさんいることの方がよっぽど問題だと思う https://t.co/pidZhtUbej pic.twitter.com/jpNw41MqK0 — Yusuke OSUMI (@ozuma5119) 2015, 6月 28 Zaimの「金融機関の連携」機能、新生銀行にいたっては暗証番号までナチュラルに入れさせようとしてくるので、控えめに言ってこのアプリは頭がおかしいと思う https://t.co/50guysHXIV pic.twitter.com/BQnIaUnfGo — Yusuke OSUMI (@ozuma5119

    いやー、家計簿アプリ業界、そのうち絶対にヒドい事件がおきると予想します | ツイナビ
    raimon49
    raimon49 2015/07/02
    家計簿管理系のサービス・アプリって使ったこと無いから知らなかった。こういう作りなのか。
  • Apple Pay について:Tim Cook

    Apple Pay:New York Post] 新しいカテゴリーの製品「Apple Pay」について、Tim Cook が決算発表の Q&A でより詳しく答えている。 また Jason Snell のまとめから・・・ This is Tim: Apple’s CEO answers the analysts | Six Colors *     *     * Apple Pay について On Apple Pay: なによりも私たちが Apple Pay で達成しようと望んだのは、消費者にとって信じられないほど素晴らしい体験です。ですからエレガントでシンプルなものにすべく最大の努力を傾注しました。試してみればお分かりになると思います。週末に私自分も試してみましたが、結果はすばらしいものでした。 What we wanted to achieve with Apple Pay was,

    Apple Pay について:Tim Cook
  • 本格化するMITB攻撃に備え、マイナンバーカードにトランザクション署名を

    2013年以降、マルウェア感染による不正送金被害が国内でも増加している。警察庁のまとめによると、ウイルスに感染してIDやパスワードを盗み取られ、他人の口座などに不正送金される被害は、2013年は前年の約14倍に当たる1325件に上った。2014年に入ってもその傾向は変わらず、2月末の時点で500件、約6億円に上る被害が生じているという。 不正送金で、最近増えているとされるのが「Man-in-the-Browser」(MITB)と呼ばれる手法だ。被害者のPCに侵入したマルウェアが、オンラインバンキングなど特定のページにアクセスしたときにだけ動作してWebページの表示に改ざんを加え(=Webインジェクション)、IDやパスワード情報を盗み取ったり、送金先口座を変更してしまったりする。 産業技術総合研究所が2014年3月13日に開催した「第2回 セキュアシステムシンポジウム」において、同研究所の高

    本格化するMITB攻撃に備え、マイナンバーカードにトランザクション署名を
    raimon49
    raimon49 2014/04/27
    専用デバイス
  • 楽天銀行アプリのセキュリティについて | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 まだ曖昧な部分もあるので書くかどうか迷いはしたのだが、一定の結果には至ったので僕自身が持っている疑問の提示と皆さんへの問いかけという意味を込めて書き連ねてみる。 iPhoneアプリに「楽天銀行アプリ」というものがある。名前通り楽天銀行へログインし自身の取引結果や振り込みなどを行えるアプリだ。 僕自身も楽天銀行には口座を持っているので試してみたのだけど、「あれ?」と思わざるを得ない仕様があった。 簡単に説明すると次のような手順でこのアプリは使用する。 クイックログインの仕様 起動するとまずログイ

    楽天銀行アプリのセキュリティについて | [ bROOM.LOG ! ]
  • 1