新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

鍵のマークに注目しよう

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

<モバイルスイカ>1日のチャージ額を4万円に制限 JR東(毎日新聞)
http://headlines.yahoo.co.jp/hl?a=20071128-00000086-mai-soci
http://news.livedoor.com/article/detail/3407454/
約1年で1000万円――モバイルSuicaの不正利用はなぜ起きた?
http://www.itmedia.co.jp/news/articles/0711/09/news033.html
http://news.livedoor.com/article/detail/3381592/
http://www.aivy.co.jp/BLOG_TEST/nagasawa/b/2007/11/11000suica.html

スポンサーリンク
 

大手だからって安心してはいけません。
モバイルスイカの不正利用が約1年で1000万円だそうです。
手口は

 今回は、盗難やスキミングの被害にあったクレジットカードの番号を使って、他人のおサイフケータイに会員登録するという形で不正利用が行われたとみられる。

というものですが、一番の問題は

 また、PCサイトではクレジットカード情報など重要な情報を入力する画面では、「SSL」など暗号化された通信方式や、「3Dセキュア」などの本人認証システムを用いるのが一般的だが、モバイルSuicaの登録システムでは、このような対応がなされていなかった。

といったところにあるような気もします。

基本的に暗号化されていないデータは盗聴(盗読?)できるものと考えてください。
つまり、メールは盗聴できます。

なお、SSL等の暗号技術を利用したページにアクセスしているときは、
Windowsであれば右下に鍵のマークが表示されます。
最近では携帯でも鍵のマークが表示されるようですので、
個人情報。特にクレジットカード情報等を入力する際は、
最低でも鍵のマークが表示されているかどうかくらいは気にしたほうがいいと思います。

 - セキュリティ, トラブル

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

今は「PDF/X-4」が主流なの?「PDF/X-1a」だと線が入るのでダメらしい

1年以上前の記事です。内容が古い可能性があります。ついに、当社でもPDFに完全対 …

SSL証明書の切り替え、引き継ぎに注意しよう。危険なサイトと判断されPV激減

1年以上前の記事です。内容が古い可能性があります。SSL化早まったかなぁ。。 先 …

Amazon(アマゾン)の注文履歴は削除できない

1年以上前の記事です。内容が古い可能性があります。Amazon(アマゾン)で人に …

なんと、「XPERIA AX」等一部のAndroidスマホに許可無く電話発信できる脆弱性

1年以上前の記事です。内容が古い可能性があります。もうね。近いうちに「iPhon …

タコ足配線の恐怖

1年以上前の記事です。内容が古い可能性があります。会社のNAS(簡易データサーバ …

意外とパスワードは簡単に見破れる。「長澤まさみ」さんや「北川景子」さんら芸能人のパスワードを解読し覗き見していた会社員、不正アクセス禁止法で逮捕

1年以上前の記事です。内容が古い可能性があります。何でもこの人、ツール等は一切使 …

no image
OS9でネットワーク(ファイル共有)に不具合が出たときの対処法。

1年以上前の記事です。内容が古い可能性があります。ずいぶん前に僕が使っていたマシ …

今度のスパムは顔より心。Facebookでこんなメッセージが届いた

1年以上前の記事です。内容が古い可能性があります。うーむ。相変わらず知らない女性 …

「いいね!」を促すFacebookアプリはやっぱりやめといたほうがいい

1年以上前の記事です。内容が古い可能性があります。間違った使い方をしなければFa …

サイトをhttps(SSL)化するとアドセンス(AdSense)の広告収益は減るとGoogle

1年以上前の記事です。内容が古い可能性があります。Googleがhttps(SS …

血液型オヤジ