タグ

セキュリティに関するfrkw2004のブックマーク (19)

  • クレジットカード番号とセキュリティコードの生成アルゴリズムを調べ、紙とペンで計算・生成 | スラド セキュリティ


    169Fernando Falsetti100LA NACIONInfobaeGIGAZINE 
    frkw2004
    frkw2004 2022/05/29
    カード番号自体はチェックデジットがあってVISAとかMASTERとかの固有番号があるのである程度導出可能と思うけどセキュリティコードはカード発行時にランダム生成でユーザー情報テーブルに保存じゃないのかな。
  • websec-room.com - websec room リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    websec-room.com - websec room リソースおよび情報
    frkw2004
    frkw2004 2020/03/16
       




     
  • 高木浩光@自宅の日記 - 天動説設計から地動説設計へ:7payアプリのパスワードリマインダはなぜ壊れていたのか(序章)

    ■ 天動説設計から地動説設計へ:7payアプリのパスワードリマインダはなぜ壊れていたのか(序章) 7payの方式はなぜ許されないのか、なぜあんな設計になってしまったのか、どう設計するのが正しいのか、急ぎ書かなくてはいけないのだが、前置きが長くなっていつ完成するかも見えない。取り急ぎ以下のツイートでエッセンスを示しておいた*1が、すでにわかりかけている人達にしか刺さらなそうだ。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) July 8, 2019 同様のことは4年前にNISCのコラムに書いたが、消えてしまっているので、ひとまず、その原稿を以下に再掲しておく。 スマホ時代の「パスワード」のあり方を再考しよう 高木浩光 2015年2

    frkw2004
    frkw2004 2019/07/09
    複数端末からの利用の時はトークンを使い回すことになるけど、手入力は現実的ではないよな。
  • PayPayで約50万円のクレカ不正利用の被害に遭いました【原因と対策】


    PayPayPayPayPayPay PayPay50 2018121114twitterPayPay PayPay   🍃🥜🗼sola🗼🥜🍃 (@sola_io) 20181212 paypay 40 使paypay使
    PayPayで約50万円のクレカ不正利用の被害に遭いました【原因と対策】
    frkw2004
    frkw2004 2018/12/17
    クレジットカード会社で支払いキャンセルしたら、モノ売って代金回収できないビックカメラが大損か?
  • 銀行ログイン時の秘密の質問が頭おかしい


     3       aikoaiko ID
    銀行ログイン時の秘密の質問が頭おかしい
    frkw2004
    frkw2004 2017/04/21
    じっさいのところ、秘密の質問が必要になるような場合はパスワードの再設定でメールを送るようにしちゃうからあまり意味がなさげ。今度から「わかるかボケ」とでも回答するかな。
  • セブンイレブン店員が女性客にnanacoカードを薦める → 10分後にFacebookで友達申請しナンパ : 痛いニュース(ノ∀`)


    nanaco  10Facebook1 ()(^o^)2016/01/16() 19:49:21.44 ID:5zg0/glf0.net nanaconanaco10Facebook  LINE
    セブンイレブン店員が女性客にnanacoカードを薦める → 10分後にFacebookで友達申請しナンパ : 痛いニュース(ノ∀`)
    frkw2004
    frkw2004 2016/01/17
    キャッシュカードは大丈夫だろうか。スキミングされて偽造されたら、暗証番号のいらないコンビニで買い物され放題だ。
  • TechCrunch | Startup and Technology News

    Anterior, a company that uses AI to expedite health insurance approval for medical procedures, has raised a $20 million Series A round at a $95 million post-money valuation led by…

    TechCrunch | Startup and Technology News
    frkw2004
    frkw2004 2015/07/28
    ビデオメッセージは"通信の最適化"の対象になって非可逆圧縮されて送られるから組み込まれたコードは動かず安全になってたりして。
  • パスワード一元管理のLastPassにハッキング、情報流出も


    LastPass使Web使  Google3400USB Amazon.co.jpFIDO 1.0USB 400  400 125  
    パスワード一元管理のLastPassにハッキング、情報流出も
    frkw2004
    frkw2004 2015/06/16
    パスワードをサイトで一元管理、って攻撃が集中するので良くないと思う。本丸のマスターパスワードは安全としても、ニュースの直後にパスワード変更依頼フィッシングメール飛ばして本パスワード取る作戦が。
  • 「番号」は漏れると危ないのか?


     1  1.  SSN使2
    「番号」は漏れると危ないのか?
    frkw2004
    frkw2004 2015/06/10
    「番号」の変更はいわれているほど簡単ではないでしょう。民間でマイナンバーを利用し始めると、番号変更に対応してないところが出てきて、変更前の番号を請求される。変更の意味がなくなってしまう。
  • [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用

    [続報]日年金機構、ファイル共有サーバーを5年以上前から運用 ルール上は「個人情報の格納は原則禁止」 日年金機構から125万件の年金情報が漏洩した問題で、同機構は漏洩データを保管していたファイル共有サーバーを社会保険庁時代から恒常的に利用していたことが明らかになった。年金記録などを格納する基幹システム(社会保険オンラインシステム)から個人情報をファイル共有サーバーに移していたところ、標的型ウイルスに感染したパソコン経由で情報が漏れた(関連記事:日年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出)。サーバー上に個人情報を置くことは原則禁止していたという。 同機構のシステム統括部によれば、少なくとも2010年1月の機構発足時には、基幹システムから抽出した個人情報をファイル共有サーバー内のフォルダに格納して、職員間や事務所間で共有していた。フォルダは階層構造であり

    [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用
    frkw2004
    frkw2004 2015/06/03
    ファイルサーバーで運用って、つまり予算がなかった、ということでしょう。ファイルサーバー1台の用意なら数十万で済むけど、DBサーバー用意してセキュリティ確保のサブシステム構築なら1千万超か。
  • 日本年金機構の情報漏えいについてまとめてみた - piyolog

    2015年6月1日、職員PCがマルウェアに感染したことにより、情報漏えいが発生したことを日年金機構が発表しました。ここでは関連情報をまとめます。 公式発表 日年金機構 2015年6月1日 (PDF) 日年金機構の個人情報流出について 2015年6月3日 (PDF) 個人情報流出のお詫び - 日年金機構 理事長 水島藤一郎 (平成27年6月2日) 2015年6月3日 (PDF) 個人情報流出の報道発表を悪用した不審な電話等にご注意ください! 2015年6月3日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月6日 (PDF) 日年金機構ホームページの一時停止について 2015年6月8日 (PDF) 日年金機構ホームページの暫定対応について 2015年6月22日 (PDF) 日年金機構の個人情報が流出したお客様へのお詫びについて 2015年6月

    日本年金機構の情報漏えいについてまとめてみた - piyolog
    frkw2004
    frkw2004 2015/06/02
    マイナンバーも漏洩するだろうな。中小企業でも給料支払いに利用させるそうだし(税金計算とか)、その企業が倒産したら企業が持ってる従業員のマイナンバーなんてばら撒かれるに決まってる。
  • 第4回 実はカンタン、「プライバシー影響評価」


       
    frkw2004
    frkw2004 2015/05/28
     使











    IT

  • ベネッセ、非会員の情報も流出 カード情報も漏れた恐れ:朝日新聞デジタル


    22 213961727 22
    ベネッセ、非会員の情報も流出 カード情報も漏れた恐れ:朝日新聞デジタル
    frkw2004
    frkw2004 2014/07/23
    データベース上のクレジットカード情報って、暗号化して保存しているものだよね? 暗号化せずに生のままテーブルに保存してたのかな?
  • 派遣社員「名簿は金になると思った」 NHKニュース


    簿   調簿
    派遣社員「名簿は金になると思った」 NHKニュース
    frkw2004
    frkw2004 2014/07/15
    名簿の価格を知りたいね。データを扱う仕事にたいしての正当な報酬基準を知りたい。銀行員と同じぐらいの給与かな?
  • 【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp

    ベネッセコーポレーションの顧客データベースから漏えいしたことが確実な個人情報は、同社の顧客、あるいは過去に顧客だった世帯約760万件で、保護者および子供の名前(漢字とフリガナ)、住所、子供の生年月日、性別が含まれるという。過去に顧客でなかった世帯は含まれない。 1世帯を1件とカウントしているため、少なくとも保護者1人、子供1人が含まれるとして、1500万人~2000万人分の個人情報が漏えいした計算になる。漏えいした可能性のある件数まで含めると約2070万件にのぼり、4000万人~5000万人が対象になる計算だ。 ベネッセホールディングス(HD)の原田泳幸会長兼社長は、都内で開いた記者会見で「信頼回復の第一歩として、情報の拡散防止に全力を尽くす」と言明(写真)。全容が判明し次第、ベネッセHD副会長の福島保氏、取締役兼CIOの明田英治氏は責任をとって辞任する。 史上空前といえる個人情報漏えいは

    【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp
    frkw2004
    frkw2004 2014/07/10
    郵便局とか配送業者はビジネスチャンス! 郵便用住所を新規作成し、郵便物はその住所でないと送れないようにするサービス。既に漏洩した住所では業者がDM送れない。知人には住所変更の連絡をすればいい。
  • ジャストシステムのスマイルゼミから不自然なDMが届くと噂になってたら、ベネッセから最大2070万件の個人情報流出のお詫びちゃれんじが届いた件 : 市況かぶ全力2階建

    決算発表が出ないことを怪しんでストップ高まで買われたエックスネット、TOBされるどころか逆に資提携解消で切られて過剰にお金が流出するお笑い劇場に

    ジャストシステムのスマイルゼミから不自然なDMが届くと噂になってたら、ベネッセから最大2070万件の個人情報流出のお詫びちゃれんじが届いた件 : 市況かぶ全力2階建
    frkw2004
    frkw2004 2014/07/10
    この件数って、人数じゃなくて子供のいる家庭の数だそう。国民の半分近いんじゃないか? 個人情報(どの程度かは問題だが)は漏れているのを前提に考えないといけないな。
  • 高木浩光@自宅の日記 - Tポイントは本当は何をやっているのか

    ■ Tポイントは当は何をやっているのか Tポイントが実際のところ何をやっているのかは、以前から確認する必要があると考えていたのだが*1、その加盟店に公共図書館をを加えるという話が出てきて*2、いよいよ待ったなしの段階に入ったと思い、5月から6月にかけて「Tカードサポートセンター」に問い合わせて確認していた。 最初に問い合わせたのは5月8日で、「T会員規約にはこう書かれているが実際には何をやっているのか」と素朴に尋ねたところ、電話に出たオペレータからは、「ファミリーマートを利用した会員にガストでクーポンを出したり、ガストを利用した会員にファミリーマートでクーポンを出したりしている」という趣旨の説明があった。このオペレータは、このようなクーポン発行に、商品名レベルの購入履歴は使用しておらず、ファミリーマートの利用の有無(店舗レベル)に基づいてクーポンを発行しているという認識のようだった。 そ

    frkw2004
    frkw2004 2012/09/27
       


     
  • Android向け無料アンチウイルスソフトは無意味

    コンピュータを守るためにアンチウイルスソフトは不可欠。これと同じ考えから、スマートフォン向けにもアンチウイルスソフトがリリースされています。しかし、ウイルス検出率テストを行う第三者機関、AV-TEST.orgの検査によって、Android向けの無料アンチウイルスソフトの検出率の低さが白日の下にさらされることになりました。 Android antivirus apps are useless, here’s what to do instead | ExtremeTech (PDFファイル)Are free Android virus scanners any good? Authors: Hendrik Pilz, Steffen Schindler 今回、AV-TESTが使った無料アンチウイルスソフトは7つ。 ◆Antivirus Free Version 1.3.1 Creative

    Android向け無料アンチウイルスソフトは無意味
    frkw2004
    frkw2004 2011/11/22
    Google技術者はなぜ携帯端末にアンチウイルスソフトの導入が必要ない、と認識しているのか気になる。
  • 忘れたパスワードを問い合わせられるシステムなんて作っちゃいけない | 初代編集長ブログ―安田英久


     ECSNS    
    忘れたパスワードを問い合わせられるシステムなんて作っちゃいけない | 初代編集長ブログ―安田英久
    frkw2004
    frkw2004 2011/09/28
    なりすましの第三者は「パスワードを忘れた」メールを送ればパスワード変更できちゃうよね。パスワード変更より、リマインダで本人確認の方がいいでしょう。
  • 1