パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年3月11日のセキュリティ記事一覧(全2件)
15227055 story
ニュース

「Rakuten Link」で個人情報と通信の秘密の漏洩、楽天モバイルに半年ぶり7度目の行政指導 50

ストーリー by nagazou
プロ野球選手の記録みたいになってきた 部門より
総務省は3月10日、楽天モバイルに対して個人情報および通信の秘密の保護の徹底を行うよう指導を行う文書を発表した。この文書によると、楽天モバイルが提供している「Rakuten Link」アプリケーションにおいて、2020年10月に個人情報の漏洩が、11月には通信の秘密の漏洩が発生していたという(総務省楽天モバイル)。

10月に発生した第1事案では、回線契約を解約した利用者がRakuten Link上に登録してあった個人情報が、同じ電話番号を割り当てられた新たな契約者が閲覧できるようになっていたとしている。具体的には登録名、プロファイル画像、連絡先情報が見られるようになっていたとしている。

11月の第2事案では、Rakuten Linkの機能強化のためのサーバー側システムの再起動中、新たにアプリの利用を開始した利用者から、別の利用者の発着信履歴、登録名、プロファイル画像、電話帳、チャット履歴が閲覧可能な状態となっていたとしている。

総務省はこの二つの事案が個人情報および通信の秘密の保護に違反したとして、再発防止に努めるよう文書で指導を行った。総務省の発表後に楽天モバイルもリリースを出している。これによると第1事案が発生したのは2020年10月5日で個人情報が漏れたのは1名であるという。第2事案は2020年11月13日に発生、情報漏洩が確認されたユーザー数は15名だったとしている。なお日経新聞によれば、楽天モバイルへの行政指導が行われるのは今回で7度目だとしている(日経新聞)。
15227089 story
NTT

d払いの抜け穴を利用、約300万円相当のたばこをだまし取ろうとした詐欺未遂事件 55

ストーリー by nagazou
抜け穴 部門より
千葉県警は9日、NTTドコモの電子決済サービス「d払い」を不正利用した疑いで、ベトナム国籍の元技能実習生ら2人を逮捕した(千葉県警)。

読売新聞やテレ朝newsの報道によると、2人は昨年9月に他人名義のスマートフォン99台を使用、計約293万円分・567カートンのたばこなどを他人名義のd払いで購入しようとしたとしている。この事件でスマートフォン270台が押収されたという。大量のスマートフォンの入手方法については不明。また二人は容疑を否認しているとしている(読売新聞テレ朝news)。

この事件では、SIMカードが入っていないドコモのスマホが使用された。またd払いで利用可能な電話料金合算払いの仕組みを悪用したものだそうだ。電話料金合算払いは月々の携帯電話料金に合算して請求を行うもので、読売新聞の報道によれば、d払いではIMカードがなくてもWi-Fi環境があれば利用できるという仕組みを悪用したものだとしている。

また請求までのタイムラグが発生するため、しばらくは発覚しにくい利点あったとしている。ドコモはスマートフォンを転売するときは必ず端末の初期化を行うよう警告しているとのこと。
typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...