「二次元コード」を含む日記 RSS

はてなキーワード: 二次元コードとは

2021-09-19

コロナワクチンの接種証明書電子交付)の仕様がひどかった

表記の件について意見募集が開始された (https://www.digital.go.jp/posts/ckWVVAya) というので仕様(https://cio.go.jp/sites/default/files/uploads/documents/digital/20210917_spec_01.pdf)を見たら、なんか国のお墨付き個人情報の名簿登録補助ツールみたいな上に、証明書としては全然機能不足にしか見えず、がっかりした。


批判だけでもなんなので、自分ならこういうの作るという意見書出しといた。

案にあるような個人情報だけを含む二次元コードでは、

などの理由から有益とは思えないし、電子証明書としての信憑性も非常に疑わしいシステムしかできないように思われる。

この仕組みを活用したい立場としては、「接種者の個人情報」ではなく、「二次元コード提示した人が接種済みであること」が確認できればよいので、

 1. 接種済みの人が、マイナンバーカード申請する

 2. 申請した個人(ないし端末)毎に、APIサーバユニークIDを発行する

 3. システムの接種確認APIに2.のIDを付けたURLQRコードで表示する(IDを種として、ワンタイム識別子をアプリサーバ計算するなどの設計も考えられる)

 4. APIアクセスすると、接種証明情報として、最終接種回数と接種日のみを返す

程度の接種者向けのアプリおよびAPIサーバと、

 1. 接種者が提示したQRコードを読み込む

 2. QRコードURL偽サイトではないことを検証する(HTTPSSSL証明書確認ぐらいでも十分で、政府が発行する公式アプリとすることで信憑性担保する)

という事業者向けのアプリを開発・公開してほしい。

もっと踏み込むと、国として、接種証明として表示した国民個人情報が、民間企業において確度の非常に高い顧客名簿になりかねない、という点については、どのように考えているのかはなはだ不安を感じさせる仕様と言わざるを得ない。

(ここまで)

いま読み返していて単純に「IDを種」にするだけではダメなことに気づいた。申請時にワンタイムトークン計算用の秘密の種を共有しておいて、個人(端末)の識別IDとワンタイムトークンAPIに渡すようにする、とかが必要だった。

国民個人情報を、わざわざマイナンバーカード使って本人性を保証した上で自動読み取り可能な形でスマホの画面に表示するだけのアプリって、どこぞのeKYCの対極ネタとしては面白い面白くない)。

2021-06-07

au PAYを不正利用された

1行要約

au携帯持っていてau PAY使ってる人は残高なくしてオートチャージも切っておけ。

事前知識

au PAYってブランドは以下3つの総称である

クレジットカードau PAYカード

プリペイド支払 :au PAY プリペイドカード(旧au wallet プリペイドカードhttps://www.au.com/payment/prepaid/

二次元コード支払:au PAY(コード支払い) https://www.au.com/payment/aupay/?bid=we-we-gn-2854

このうちプリペイド支払と二次元コード支払はあらかじめチャージ、または紐付けた銀行からオートチャージされた金から支払われる。

プリペイドカードはMASTER CARDのプリペイドカードでいわゆるデビットカード的な使い方ができる。

起きたこ

今年の頭にスーパーコード支払を使うと20%ポイント還元やってたので、au PAYを導入。

都度チャージするのも面倒だったので月額上限5000円でオートチャージ設定をしていた。

昨日深夜、紐付けた銀行からau PAYにオートチャージされたとSMSが来た。

使った覚えがないのでau PAYの履歴を見たところ、下記のような利用履歴が。

利用店名「ブランドプリペイド加盟店」、利用金額「25.95USD」(約3000円)

身に覚えがなかったため、速攻でオートチャージオフにした。

翌日になってau PAYのコールセンターに連絡したところ、

おそらくプリペイド支払のカード番号を利用されたと思われる。

現時点では店名がわからないため調査のしようがない。

店名が連携されるのに1、2週間掛かるので、履歴に表示されてからもう一度連絡してほしい。

また調査には1ヶ月ほど掛かる。

と言われた。

そもそもコード支払のためにチャージしたのにプリペイドで使われるのおかしくね?と思って聞いてみたところ、

プリペイドカード自体auを開通した時点で契約しているのでプリペイドのみ止めることは不可能」とのお答え。

まりau携帯利用者コード支払のみ使っているつもりでも、プリペイドカードの方が全世界不正利用し放題なわけだ。

というわけで、不正利用されたくなかったらau PAYは使わない方が良い。

2020-09-16

郵便局聴覚障害者電話をかけろと強要するのです。クリックポスト

 私は聴覚障害者です。

 以前は障害者雇用民間企業に務めていましたが、収入が少ない上に差別的な扱いを多く受けてきたので、数年前に退職して、今はハンドメイドで小物を作ってネット販売しています

 会社めしている時は低収入ゆえ親元で暮らさざるを得ませんでしたが、今はささやかながら自活できる程度の収入を得る事が出来、少し自分に自信を持てるようになりました。

 しか最近商品を購入してくれた方から商品が届かないという苦情を何度か続けざまに受けるようになって、発送に使っているクリックポストで繰り返し郵便局商品を紛失された事がわかりました。

 そして、その一連の対応で、郵便局からとても悔しい思いをさせられました。

 私が商品の発送にクリックポストをする理由は、クリックポストは誰とも会話せずに利用できる数少ない発送手段からです。

 切手レターパック封筒を買うのに郵便局の窓口でその都度筆談で購入を希望したり、コンビニゆうパケットを出すのに筆談をしたりするのと比べて、クリックポストは送料支払いも伝票発行も全てネットで完結できてポスト投函するだけで済むので、愛用していたのです。

 それが紛失されて、郵便局ホームページにある問い合わせフォームで状況確認を求める問い合わせをした所、帰ってきた答えは以下のようなものでした

【1回目】

お申し出につきまして、○○郵便局申し伝えさせていただきましたところ、

郵便局では、メールでの対応は行っておらず、

大変恐縮ではございますが、お電話にてご連絡させていただきたく存じます

→私は聴覚障害者なので電話で問い合わせられないと返答。すると2回目の返答

【2回目】

お申し出につきまして、○○郵便局確認いたしましたところ、

返送等の履歴は残っておらず、大変恐縮に存じます

当該クリックポストの状況の確認ができかねております

そのため、○○様が発送しているのであれば

○○様へお問い合わせ番号に相違がないか発送状況含め

確認いただきますようお願い申し上げます

クリックポストネット上でしか申し込みできないので問い合わせ番号は全てホームページに表示されている履歴コピペしているだけで、よって番号相違なし。クリックポストは集荷途中の水濡れや擦れでQRコードの読み取りができずに遅滞する事例があると聞くがその可能性は?と返答

【3回目】

お申し出につきまして、✕✕郵便局確認いたしましたところ、

クリックポスト【****-****-****】、【****-****-****】、

【****-****-****】、【****-****-****】につきましては、

あて名不完全のため返送され、現在、✕✕郵便局にて保管しております

お手数をおかけし、大変申し訳ございませんが、詳細については、

【✕✕郵便局代表電話番号 0570-***-***)】へ、

直接、お問い合わせいただきますようお願い申し上げます

→なぜか他県の郵便局で保管されている事がわかり、そこへ電話をかけろと、またしても電話要求。そこでまた私は聴覚障害者なので電話をかけられないと返答すると。

【4回目】

お問い合わせにつきましては、先般、当センターより

あて名不完全のため返送され、現在、✕✕郵便局にて保管しております。」と

ご案内させていただいておりましたが、返信内容に誤りがございました。

当該クリックポスト4点については、「あて名不完全のため」ではなく、

二次元コードが読み取れず、差出人様へ返送の取り扱いとなっておりますが、

差出人様のご住所が途中までしか記載がないため返送できず、

✕✕郵便局にて保管させていただいております

センターでの返信内容に不備があり、

様へはご不快な思いをお与えすることとなり、誠に申し訳ございません。

今後同様のご指摘をいただくことが無きよう、

再発防止に努めて参りますので、何卒ご容赦賜りますようお願い申し上げます

なお、ご迷惑をおかけしておりますなか、誠に恐れ入りますが、

当該クリックポストの返送については、メールで承ることがいたしかますため、

【✕✕郵便局】へ、直接お問い合わせいただきますようお願い申し上げます

聴覚障害者なので電話できないと繰り返し伝えているにもかかわらず、メール対応できないから直接問い合わせをするように言ってきて、以後、さらに3回、同様に電話をかけるか、それともこのコロナ禍で他県への移動を控えるように言われている時期に自費でその郵便局に行くよう、不条理な回答を寄せてくる、悔しい思いをさせられているのです。

 クリックポスト郵便局ホームページで決済から伝票の発行まで全て終えていて、それは当然郵便局のどこかしらで情報確認出来ていて、紙の伝票で届け先の情報問題なく視認もできているのに、運送途中で伝票を汚されたせいで、どうして私がここまで悔しい思いをさせられなければならないのか、私には全く理解できません。

 泣き寝入りしたくないのですが、何度メールしても同じように電話をかけるか直接他県の郵便局に行くかしなければならず、どうしようもありません。

 郵便局障害者コケにする、とても酷い組織だと、皆さんに少しでも知ってもらえればと思います

2019-07-18

安田侃作品ワープできる能力者なんだが

札幌駅にある安田侃作品東京ミッドタウンにある安田侃作品とは色違いで、やっぱりワープ穴を造りやすい。

この能力者の中で最も頻繁に用いられている径路だし、初めて能力が花開いた奴を教導するときもここを使うこと多い。

自分ワープ他者ワープがあるんだけど、自分ワープ自分エネルギーを掴みやすいから先ずは自分でやるのが良い。

お腹の減りには注意だが。

他者ワープは逆に人選の方が大事で、同質量か同思念量か、その公約接続でいけるから、コツさえつかめ結構楽。

スマホで連絡取りながらやればいい時代になった。昔は大変だったらしいぞ。

ただ、用もなく遠距離人間を入れ替える意味は薄い。

固定のクライアントを持ってるやつがいる。特定の二人と契約結んで位置を入れ替える商売している訳だ。

そのクライアントの二人ってのは厳密な契約結んでて、相手要望があればなるべく答えなくてはならないらしい。

展示ディスプレイ業者のやつと、文具の卸のやつ。まぁ、こういう仕事だと東京札幌とか需要があるんだろうな。

俺はそんな連中探すの面倒だからしないけど。急に連絡くるみたいだし。

最近、天秘ワープ問題点解決された。

あれやると、たまに行方不明になるやつがいる。中級者に多い。

俺もちょっとこの問題は気になっていて、安田侃作品の中でも天秘だけは手を出さないでいた。

これやれば、東京札幌駅創成川を経由して香川とかイタリアとか新潟に行けるんだよね。だから結構事故起こる。

上級者によれば(といっても俺の知っているのはSNS技術論語ってるいつもの3人だが)、天秘ワープに入る時に通常以上に吸い込まれ感覚がある場合即座にやめた方がいいらしい。

通常以上の吸い込み、なんてものはなってみないと解らないし、帰ってきたやつ一人もいないから、やっぱり怖い。

それくらいの警戒の情報しかなかったんだけど、能力者の中に天文学をやってる院生がいて、どうも小惑星帯に天秘そっくりの石があるみたい。

宇宙空間放出されちゃうわけだな。

それで、その小惑星帯の石が天球にある状態ワープすると事故が起こる可能性あるから、それぞれの天秘に二次元コードつけて、スマホアクセスして可能かどうかチェックできるアプリを開発した。

その院生はさっき言ってた商売してる能力からしこたまバイト代をもらえたらしい。

芸術作品勝手バーコードつけんなよって思うが。一般のお客さまに迷惑だろうが。

まぁだがよ、今は何でもスマホよ、スマホ。便利な世の中になったもんだなぁ。

2019-01-24

ヤフオク取引ナビのUX設計した奴出てこい

取引ナビの使い勝手が悪くてクソだな。

メール通知と実際の状態矛盾がある

出品した商品落札され、落札者が代金を支払うとヤフオクから出品者のメールアドレスに「支払い完了」の連絡が来る。それには「商品を発送し落札者に連絡してください。」と書かれている。

しかし、実際の支払い状態を見ると「ヤフー審査中」になってて取引ナビでは

ヤフー審査中」「支払期限切れ」「キャンセル」の場合は、商品の発送をお待ちください。

という記載があり、まだ発送すべきではない状況だった。

この支払い状態取引ナビから見ることができない。Yahoo!かんたん決済の「売上金管理」リンクから状態確認しなければならないのである

メールでは「発送しろ」、取引ナビ(と売上金管理)では「待て」と矛盾したことになっている。

発送すべきではない状況なのに、匿名配送の発送手続きができるのはおかし

発送すべきではない状況にもかかわらず、取引ナビでは発送手続きができるような画面が表示される。

Yahoo!かんたん決済の売上金管理で、支払い状況が「受取連絡待ち」であることを確認してから配送必要二次元コードを発行してください。

と表示するのではなく、発送手続きをできないようにするべきである

審査待ちなのに発送してしま事故が既に多発していると思う。これでトラブルが起きた時はどうするつもりだろうか?

最後

この使い勝手が悪い理由Yahoo!かんたん決済との連携全然とれてないから、と簡単に思いつくが、同じ自社ブランドなんだしそれぐらい連携しようよ((※Yahoo! JAPANがどういう組織か全く知らない人間なので、事情を知らずに単純に言ってます))。

20年近く昔からやっててもこの辺のUXが洗練されてないって、サービスとしてどうなんだと思う。

自分はまだ出品数が少ないからいいけど、多数出品している人から見たらストレスしかまれないUXだよな、これ。

https://ischool.co.jp/2017-02-03/

https://ameblo.jp/fudan-mo-kimono/entry-12408133630.html

を見てても、不満が解消されないまま今に至ってる。Yahoo! JAPANには改善という言葉がないのか?「フリマアプリ界の西成」と揶揄されてもなお勢いのあるメルカリに押される理由何となくわかった気がする。


追記

過去にこういう募集があったらしい。この募集を見て入社した人はどう思っているのだろうか。

こういう改善アピールをされても、これが現実

2018-04-18

ビッグマックを食べてタダでバリューセット特別ご招待券をもらった

【今だけ】ビッグマックを食べてタダでバリューセット特別ご招待券をもらう方法

(1)ビッグマックを単品で注文する。

(2)二次元コードの有無を確認する。

(3)二次元コードが無かったら店員確認する。

(4)店員からバリューセット特別ご招待券をもらう。

二次元コードが貼りわすれていた時だけ有効

※たぶんバイトの人が間違えたんだろうな。

2017-05-12

論理少女ろじか【第1オクテット

$

2046年。東京オリンピックの年に生まれ人間三十路差し掛かる頃。

餃子チェーン店テーブル席で、野暮ったい女がビールを飲みながらノートパソコンに何か打ち込んでいる。ひどいクマと死んだ魚のような目はまるで亡者だ。亡者スウェットを着て餃子をつまんでキーボードを叩いている。

紳士が現れる。ボウシを取り、くすんだ色のトレンチコートを脱ぎ、女の対面に当然のように座る。老紳士は老いているからか、挙動がぎこちない。

「やあ、赤坂くん」

女は答えず、画面を見ながらチャーハンゆっくり口に入れ、咀嚼する。

赤坂くん、赤坂ちとせくん。ワシじゃよ」

女、赤坂無視し続ける。ポッケからイヤホンを取り出し、耳にはめ込む。無言の意思表示だ。老紳士はしばらく黙っておいて、それから何を思ったか、半分衝動的に赤坂パソコンをパタンと閉じてしまう。

「おい」

乱暴に、短い抗議の意を示す赤坂。老紳士とぼけて、それを意にも介さず用件を切り出した。

ロシア上空に、GPS衛星偽装されたアメリカ軍の偵察軍事衛星がある。それにちょっと侵入(はい)ってきてほしい」

手に折りたたまれコートポケットをさぐり、メモリードングルを取り出す老紳士赤坂はそれをむしり取って、小さな機械差し込み、それを有線でパソコンに繋いだ。

あいかわらず厳重だな」

パソコンに直接差し込むのは、信用できる機器だけにしてるんです。教授あなたからそう習ったはずですけど」

呆れる老紳士皮肉を返すと、赤坂メモリードングルに入った資料を開いた。

「5ページ目にリストされているETN-G-129がそれだ。表向きは、商用オフシェル化の一環として宇宙関連企業パラジウム社が受託打ち上げたBlockⅢ代替GPS衛星だ。しかし、実態はちょいと違う」

ある資料には、膨大かつ一般人には意味不明な数列が延々列挙されていた。2桁の16進数が大量に連なっている。しかし、彼女にはこれらの意味が分かる。

ロシア衛星への通信の傍受……」

「そうだ。しかも、暗号化されていたものをご丁寧に平文にして転送している。NSAも随分と腑抜けものだよ」

注文を取りに来た店員にお冷を頼んで追い返す老紳士。彼がひどい下戸であることを赤坂は知っていた。

「こんなもの、私にどうしろと?」

「まあそうだな。依頼主はアメリカからアクセスを止めさせろと言っているがな、それじゃあんまりまらんだろ」

店員が会話を中断させ、水を置いていく。老紳士一口いかにも老人といったしぐさで飲む。

赤坂くんの好きにしていい。おそらくコントロール系統NORAD接続されている。君の腕ならば、衛星踏み台に使うのも良かろう」

「それだったら、もう少しマシな手があるし、だいたい軍やら何やらに侵入するのはあなたの持ってくる依頼のせいじゃないですか」

「はて。ワシはバス接続危険性以外にもこう教えたはずだがな。『君たちは楽しい楽しいオモチャを手に入れたのだ』とな」

ーーーーーーーーーーーーーーーーーーー

帰る途中。コンビニに立ち寄り、ソフトクリームを食べるための座席に座り、キーボード付き携帯端末公衆無線ネットに繋ぐ。会員登録しろとせがむ画面を消し、スクリプトをいくつか走らせると、すぐに管理者権限が手に入る。

いくつかプログラム自動インストールさせ、オニオンルーティングVPN秘密回線を作り出す。これで発信元特定が困難になる。

そこから接続するのはとあるアメリカ軍人の個人端末だ。以前とあるショッピングサイトから流出した情報を使って、たやすく乗っ取る。今、アメリカはだいたい朝の10時。運が良ければ、軍人は軍施設内にいるはずだ。果たして軍人施設内におり、乗っ取った端末から施設無線ネット接続出来た。

軍用システムちょっと頑丈で、コンビニサーバほど簡単侵入らせてはくれない。辞書攻撃を仕掛けつつ、母校たる東京電波大学の誇るスーパーコンピュータを使って秘密鍵の推測を行う。

20分程度かかって、なんとか秘密鍵を割り出した。同じ公開鍵無線ネット接続に使いまわされていたのはラッキーだった。こうして米軍システム侵入できた。

しかし、いくら同じ米軍システムと言えど、見たところこの施設はただの空軍基地。件のスパイ衛星コントロールシステムはそこには無いようだ。

そんなことは赤坂最初から分かっていた。赤坂の狙いは、空軍基地にある衛星通信用のアンテナだ。これを使い、標的の衛星の近くにいる衛星アクセスし、乗っ取り、そこから標的の衛星アクセスするのだ。

これをやってみると上手くいかない。アンテナから衛星が遠すぎたのだ。仕方なく他の米軍基地をまた乗っ取り、やっと標的にアクセスできた。早速データベースを覗きこむ。

「確かに、教授の言うだけの価値は多少あったかもな」

中身は、ロシアと米NSA秘密鍵などでギッシリだった。これだけ色々あれば、次また教授が何か言ってきても楽になんとかなるだろう。

衛星はーーNORAD接続されている。ーー踏み台にするのも良かろう』

教授のほざいたことをふと思い出し、コントロールシステムへの信号偽装フレームを紛れ込ませてみる。偽装パケットには小さなフレームが仕込んであり、相手システムが受け取ると即座に実行され、こちらに諸々の情報を返してくる。すると米空軍心臓を掌握したも同然である

いささか満足し、帰る準備として証拠の記録であるセキュリティログ隠滅しようとして気づいた。セキュリティログが明らかに不自然だ。誰かが一部を消したのだーー赤坂が今やろうとしているように。

「私以外に、誰かが侵入っていたんだ。しかも、私とほぼ同時に」

少し気味が悪かったが、適当証拠処分し、衛星は傍受したデータではなくランダムに生成したデータ送信するようにしておいて、その場は終わりにした。

ーーーーーーーーーーーーーーーーーーーーー

レジに座り、大きなあくびをした。普段赤坂平成商会でアルバイトをしている。平成商会は新横浜にある、電子パーツの問屋だ。マニア業者けがやって来て、一般人にとってはガラクタしか見えない物を買い漁る、知る人ぞ知る店である

「やあ君。ペケ86kのキーボードを探しているんだがね」

声をかけられ、顔を上げた。教授だった。ふざけている。そんなもの、彼が探しているはずもない。依頼の成果物を取りに来たのだ。

「これ、衛星コンソールへのリンクです。米軍施設にあるコントロールシステムの電源が付いている限りは、自由に例の衛星コントロールできます

事も無げに言い、携帯端末二次元コードを表示して差し出す。教授はうなずき、コード写真に撮る。

報酬はこれだ」

教授は提げてきた紙袋から何か取り出した。大きくて古臭い中世コンピュータ周辺機器だ。

「ペケ86キーボード……」

「ずいぶん探したんだぞ」

教授はなぜか誇らしげである。これには呆れるしかない。

「そうそう。ウチの大学スパコンあるだろ。あれが短時間何者かによって不正利用されてたらしくてな。学内大騒ぎだ」

ペケ86kのキーボードを撫でて、赤坂は目を逸らした。

「ワシの研究室にもちょっと来てね、誰がやったか調べてくれって言うもんだから見てみたら驚いたよ。RAM公開鍵がたっくさん入っておったよ。あれがNORADの鍵かね」

「いや、あれはどっかの米軍基地の鍵でした。NORADの鍵は私が大事に保管してます

「鍵は大事に保管ね。当然だ」

教授が帰った後。店主の勧めでペケ86kを店頭に展示すべくパソコンに繋いでいる時。

「あの……すみません

どこかから女の声がするではないか。嫌だな、怖いな、と思いながら声の方向をたどると、一つの端末が音声通信をしていた。

これだからP2P通信は。無視して通信ソフトを落とす。が、何度やっても立ち上がる。

ちょっとお尋ねしたいんですが……」

電源を落としても、もう一度つく。コンセントを引き抜くと、別な端末に移る。

「もう、やめてくださいよう。ちょっとぐらい話きいてくれたっていいじゃないですか。ひどい」

あんた誰。メンヘラ出会い厨?」

「いやいや、あなたこそ誰なんですか……?米空軍迎撃システム侵入したの、あなたでしょ」

背筋がぞっとする。不自然に消えていたログを思い出す。

「私はただのバイトだ。消えろ」

キーボードを叩き、スクリプトを走らせて回線遮断しようとするが、文字入力できない。

ネット切ろうとしてますよね。それはボクが困るので、キーボード接続を切りました。ははっ」

ここで赤坂確信する。こいつがあの不自然ログの正体だと。赤坂と同時にNORADクラックしたハッカーだと。

気持ち悪い」

「心外だなあ。ボクはあなたに興味があってはるばるここまで来たんですよ。ちょっとぐらい相手してください……」

突然10秒程度途切れる。やっと消えたかと思う。

「よっと」

後ろで声がする。メイドロボだ。やつは消えなかった。それは淡い期待に終わった。やつはメイドロボを乗っ取った。

ますます気持ち悪い」

やつは不思議そうに自分の手や服を眺めた。

ここの店主はメイドレトロPCが大好きだ。置いてあるロボは無駄に美形の機種を買い、無駄にフリフリでクラッシックステレオタイプメイド服を着せられていたのだった。

赤坂呆然としていると、メイドロボは向き直り、はにかんで言った。

こんにちはクラッキングのお姉さん。ボク、ろじかです。どうぞよろしく」

 
ログイン ユーザー登録
ようこそ ゲスト さん