パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2019年7月24日のセキュリティ記事一覧(全2件)
13965430 story
インターネット

フィッシング詐欺被害にあったにも関わらず被害者ではないとして被害届を受理されないという事案 46

ストーリー by hylom
対応できない警察 部門より

Anonymous Coward曰く、

フィッシング詐欺被害にあったにも関わらず、警察に被害届を受理してもらえないというトラブルが長崎県で発生しているという(長崎新聞)。

報道によれば、この被害者は、届いたSMSが詐欺メッセージであると気付かずにSMS内に記載されていたURLにアクセスし、フィッシングサイトにIDとパスワードを入力、送信した。攻撃者はこの情報を使って別の場所から正規サイトに詐取したIDとパスワードでログインしたという。被害者の携帯電話には正規の二段階認証のためのSMSが送信されたが、被害者はこのSMSに記載されていた認証コードも指示されるままにフィッシングサイトに入力してしまったという。その後攻撃者は被害者本人に成りすまし、通販サイトで10万円分の購入を行った。

ここまでは非常に良くあるパターンのフィッシング詐欺被害であり、詐欺に気づいた被害者はすぐ携帯電話会社に連絡し消費者生活センター、警察に相談するも、警察側は「法律上は不正アクセスを受けた携帯電話会社が被害者になる」と言う理屈で被害届を受理しなかったという。しかし、この不正購入された商品の代金は被害者が支払わなければならない可能性があり、被害金額は泣き寝入りになってしまう可能性があるという。

13965720 story
情報漏洩

オムニ7アプリのソースコードがGitHub上で公開されていた可能性が指摘される 45

ストーリー by hylom
管理がずさんなのは分かった 部門より

セブン&アイ・ホールディングスが提供しているスマートフォン向けアプリ「オムニ7アプリ」のソースコードがGitHubで一般公開されていた可能性があるとBusiness Insider JAPANが報じている。

記事によると、このソースコードは2015年5~7月頃に公開されたとみられており、その後更新されることなく公開されていたが、2019年7月10日ごろに削除されていたという。

また、削除後もそこからフォークされたコードがGitHub上に残っていたためか、NTT DATA MSEからDMCAに基づく削除申請が出ていたことも確認されている。

このソースコード中には外部IDを使ったログインに必要なトークンなども含まれていたが、このトークンだけでは悪用できないとの指摘もある

typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...