「連携」を含む日記 RSS

はてなキーワード: 連携とは

2020-09-15

三菱UFJ銀行勝利!!!

ずっとメインバンクにしててよかった

なんとかpayに連携できなくてカスとか言ってすまんかった

一生使うわ

2020-09-14

ドコモロ、連携した全銀行の全口座の所有者よりも顧客を守ることに固執してるけど、大問題の一端を担った責任から逃げきれると踏んでるのかな

対応がお花畑すぎない?

何者かが連携する銀行預金者になりすましドコモ口座を開設したとみられていますが、先月下旬不正ドコモ口座が作られた際新潟県内とみられる同じIPアドレスから何度も不審アクセスがあったことが関係者への取材で分かりました。

数分の間隔でドコモ口座と銀行とをひもづける手続きが行われ、多い時には1日に数十件から100件にのぼっていたということです。

銀英伝炎上

思ったことをめんどいので箇条書きで

表現の自由インターネットすごい

ネット議論課題

対抗手段

個人感想

  • それでも嫌で権利がぶつかり合うなら戦うしかないけどね。利権側だといわれても欲しい権利はそりゃ守ります

2020-09-13

anond:20200913231807

ドコモ口座に登録していない人が連携銀行に口座持ってるだけで被害にあったっていう事件だぞ。

ドコモに限らず連携サービス側で対策してない限り銀行は総当たり攻撃で当たった口座からホイホイ金渡しちゃうってことだよ。

2020-09-11

ドコモ口座の件

今回の件で言うと、地銀システムATMか窓口だけの物理的導線だけを前提としてたわけで、地方銀行に全国規模のリクエストが想定されるシステム連携するような作りではなかったわけなんだよね。なので、地銀としては寝耳に水なわけ。

そこをうまく調整する責任技術的な場所的に地銀ネットにあったと思うけど、そもそもの話、地銀ネット株主は各地銀共同なわけだから、逆向きの監査能力は無いに等しいわけよ。

で、地銀ネットはPayPayとかもユーザなわけだけど、あっちはアプリ前提で本人確認前提で、不正リクエストの母数を絞ってたので攻撃者として旨味がなかったんじゃ無いかな。

ある意味対策してなかったけど、仕組み上運がよかったと言えると思う。

それを無視すれば十分にPayPayでも起こりうる事案だったかなと思う。

で、今回の立場能力的にどこがこの問題解決できる/未然に防ぎうる/すべきだったかと言うとやっぱりNTTドコモだったわけよ。

きちんと接続銀行がセキュアであることの確認だとか、インシデント時の被害拡大の有限性は確認すべきだったかなと思う。

まあちんこってことさ

anond:20200911183636

銀行には預貯金以外に融資役割があるんだけど、地方融資に対し各企業個人ニーズに合わせて草の根的に対応している。

これをメガバンクがやると全国一律基準融資判断される。

基本的メガバンク融資基準関東圏の金持ち基準で、今までの金回りが突然たちいかなくなる地方企業は出てくると思う。

個人に対しては、主に住宅ローンとかがこれに該当する。

よくある話が、メガバンクだと住宅ローン通らなかったけど、同じ条件で近郊の地方銀行なら通ったとか。

そもそもメガバンクだけにこの融資機能が集中すると業務パンクすんじゃないかな。

まあ今回の件で言うと、地銀システムATMか窓口だけの物理的導線だけを前提としてたわけで、地方銀行に全国規模のリクエストが想定されるシステム連携するような作りではなかったわけなんだよね。なので、地銀としては寝耳に水なわけ。

そこをうまく調整する責任技術的な場所的に地銀ネットにあったと思うけど、そもそもの話、地銀ネット株主は各地銀共同なわけだから、逆向きの監査能力は無いに等しいわけよ。

で、地銀ネットはPayPayとかもユーザなわけだけど、あっちはアプリ前提で本人確認前提で、不正リクエストの母数を絞ってたので攻撃者として旨味がなかったんじゃ無いかな。

ある意味対策してなかったけど、仕組み上運がよかったと言えると思う。

それを無視すれば十分にPayPayでも起こりうる事案だったかなと思う。

で、今回の立場能力的にどこがこの問題解決できる/未然に防ぎうる/すべきだったかと言うとやっぱりNTTドコモだったわけよ。

きちんと接続銀行がセキュアであることの確認だとか、インシデント時の被害拡大の有限性は確認すべきだったかなと思う。

anond:20200911092219

記事でも

県議会では当初から派遣効果懐疑的見方があり、それでも推し進めた県の責任が問われそうだ。

であって、本人は責められてないんだが

(んでそれに対して県は「女性WHO職員となった後も県の非常勤顧問となって連携してるから問題なし」としてるわけで)

本人責めてるのはアホな増田だけ

ドコモ口座事件、誰がリバースブルートフォースアタックって言い出した?

「推測情報」と「確定した情報」を区別できない人多すぎて凄い。

誰も突っ込まないかデマという話も出ない。

確定していること

犯人は、被害口座のうち、最低限

を把握していた。この情報を使ってdアカウント新規作成、そのままドコモ口座に銀行紐付けしてチャージした。

推測でしかないこと

この2つは「ありえない」わけでは無いが、「確定」したわけではない。

よく勘違いされること

ドコモ口座の口座振替サービス画面からアタックされた、とはどこも報道していない。

ちなみに、リバースブルートフォースアタックするにはドコモ微妙であったりする。dアカウント名前簡単に変えられないからだ。

もしやるのであれば、他の口座振替サービスを使うもの経由で行うだろう。PayPay、メルペイあたりがそうだ。

そもそも口座振替サービスへ遷移するときに名義を変えてしまえば通るとか、そういうやり方もある。「口座振替サービス」で対策してたかどうかでしかない。

メルペイ使えばもっとバレずにお金抜けるんでは?

ついでに、所有口座すべての口座振替登録しているサービスの一覧を銀行に出してもらったほうが良い。(普段行う業務ではないので、銀行側が簡単に出してくれないのだが)

もし自分犯人なら、他のサービス連携している。特にメルカリ(メルペイ)は連携行うだろう。

「メルペイスマート払い」を使えば、通帳に記載させることなく数万円程度の金を借りられてしまう。

メルペイにまともな住所を登録してないだろうから、メルペイ側が口座振替強制回収するか、債権回収系ルートで初めて知ることになる。

しかすると、ドコモ口座事件犯人以外はこっそりこの方法で抜いているかもしれない。

ゆうちょ口座で心配な人へ

(前々スレに書いた者です、要点再々掲)

●少し時間はかかるけど、ドコモ口座に勝手に紐付けされてないか確認可能

ゆうちょコールセンターにきいたが、時間がかかった

最終的に、店舗行って通帳、カード、口座の印鑑本人確認書類持ってったら、自分の口座がドコモに紐付けされてるかどうか調べられると言われた

店舗では局員さんもよく分かってなくて上部に問い合わせして、調べてくれた

口座契約情報(?)みたいな資料をみてせてもらった

その口座に登録されてる引き落とし先とか、ネット口座連携とかは必ず事業主体ごとの識別番号事業者名が載ってる一覧表

登録先との入出金実績がなくても、紐付けした時点で載ってくる

そこにドコモ口座のナンバーがなければセーフ

ただしその資料は渡せない、ドコモ口座の識別番号も教えられないとのことで、その場でじっくりみて確認した

この案件で来る人はまだほとんどいないみたいだから、局員さんも調べ方を知らない、いそがしかったり雑な局によってはわからない、出来ないで済まされる可能性もあり

時間があるならちゃん対応してくれそうな局で、確認可能(このレス見せたら調べ方を伝えられて話早いかも)

時間がないならとりあえず全額引き出す(または必要最小限だけにする)

●行くならゆうちょが混み出す前に行け

ダイレクト派もだめ、万一連携されてたら窓口で解除もできる

(以下、別の方のレス引用)

ゆうちょダイレクトならOKは嘘だぞ

ゆうちょダイレクトに問い合わせたらゆうちょダイレクトorゆうちょダイレクトプラスの奴も貯金口座持ってるだけで生年月日、口座番号、暗証番号の3つでドコモ口座と連携できる

今日からゆうちょ銀行は連携停止したが昨日までにドコモ口座連携されてたらこからずっと安心できない

さらに聞いたがドコモ口座連携あるかの確認ドコモ口座連携解除は窓口にキャッシュカード、届け出の印鑑免許証持っていけばやってくれるそうだ

(引用おわり)

2020-09-10

ドコモ口座はさっさと出金機能停止して銀行からドコモ口座全連携者に口座の登録通知ハガキを出してくれ

自分で平日昼に銀行窓口に出向いて問い合わせしなければ勝手連携されてるか分からないのがゴミカス

そんなことに休み使わせるんじゃねえ

ドコモこれマジIT史上最大のやらかしでは

地銀ATMまめっちゃ並んでるらしい

連携してた銀行口座持ってる全員が対象だもんなあ

くわばらくわばら

銀行口座つくったら、まずドコモ口座との連携しないとな

anond:20200910102848

はてぶに上がってるほうでは、

地銀側は、連携先(ドコモ)で本人確認する前提でサービス提供してるのに、それをドコモがやってない(のでドコモが悪い)

賛同してるよね?

ドコモ口座の被害に遭わない為には

ドコモ口座と連携してる銀行に口座を持っている場合は全額引き出して口座凍結してもらうしかない。

知ってると思うが、ドコモID持ってるかどうかは関係ない。ドコモ使ってるかも関係ない。連携可能銀行なら被害に遭う。

残額が0かどうかも関係ない。キャッシングできるから残高0でもドコモロにチャージ可能

ニュースでは連携中止したとか言っているが、新規の口座連携を停止しただけで、口座からドコモ口座へのチャージは相変わらず可能状態にある。

そんなわけだから連携してる銀行に口座持ってる人は明日朝イチで対応するようにね

連携してる銀行こち

https://docomokouza.jp/detail/bank_list.html

2020-09-09

anond:20200909140249

まず、この世界には自我を持たない生物のほうが圧倒的に多い。

それらは、刺激に対して特定の反応をする機構の組み合わせだけで成り立っており、

現代人の感覚では、それは有機物構成された機械と言ってよいだろう。

その機械と変わらない生物進化過程最初に獲得したのは、記憶力だ。

刺激とそれに対する反応だけの組合せの生き物に、記憶力が付くと

刺激と記憶組合から最適な反応を示すようになる。

生存が危ぶまれ危険場所を避け、記憶済みの餌場を効率よく巡回する。

記憶力が発達すると、複数記憶を組み合わせて最適な行動ができるようになる。

ちなみに微生物であっても、いわゆる脳とは別のメカニズム記憶する機構もつものもいるし、

昆虫などは、体内に小さな記憶脳を体の部位毎に持っていて、それらの記憶脳が連携して動作している生き物である

記憶を組み合わせるだけの生き物がさら進化して、記憶処理装置それ自身が新しい記憶を創り出せるようになったとき

それは初めて自我を持つ生物となる。

この原始的自我には、哲学者が考えるような高度な機能は何もない。

単に過去記憶共通から推論して新しい記憶を創り出すだけなのだから、ただのおまとめ機能に過ぎないともいえる。

だが、この原始的自我誕生することにより、

生物はほかの個体コミュニケーション可能となり、やがては人類のように高度な思考をも可能としてゆく。

コミティアのクラファン

本名出ちゃってる人多いけど、いいのかな?

twitter連携してるから本名性癖だだもれしてる人もいるけど

Kyash持ってねえなあ

一般的銀行と口振受付契約をする収納機関は「本人確認がなされている人が連携されてくる」ことが信頼ベース担保されていることが前提になっているはずなので、まさかこのWeb口振受付そのもの本人確認手段になっているって思って作ってないと思いますよ。

https://novtan.hatenablog.com/entry/2020/09/09/102301

ここ読んでて、ちょっと前に話題になったKyashって銀行口座登録本人確認ヨシ!じゃなかったっけと思って検索したらやっぱそうだったわ。

銀行口座を登録したにも関わらず本人確認アカウントとならない場合は、登録を行った銀行口座の本人確認完了していない可能性がございます

https://support.kyash.co/hc/ja/articles/900002136303

やったぜ!これでKyashのリアルカード発行できる! 顔写真付きの身分証明書がなくても、銀行口座登録本人確認できるようになったの神すぎっすよ。Kyashさん

https://twitter.com/takara2314/status/1302955604609122304

Kyashの場合アカウント作るのSMS認証だけでいい(代行業者使えばいくらでも通せる)し、今回のドコモロとほぼ同じ状況じゃん

実際に問題おこらなかったとしても、今回の件でなんとかPayに口座紐付けやめとこ・・・ってなる人増えるだろうし、アップデート直後にこれは「持ってない」といわざるをえない

三菱東京UFJ銀行ってなんとかPayにまったく連携できなくて不便だったけど

これはもしかして勝利だったのでは

https://www.asahi.com/articles/ASN986X6LN98ULFA00L.html

Web口振システムの利用要件連携サービス側(今回の場合ドコモ口座)での本人確認必要だったのかが気になる

これまでは銀行側が要求する「本人しか知り得ない情報」が粗末なのが悪いと言ってたけど

ドコモ口座側で本人確認代理している前提だったなら話は変わる

もしそうなら、ドコモ口座では銀行口座との連携本人確認(いくつかある方法の一つ)とみなしているので、本人確認事実上行われていない

2020-09-08

高輪GWQRコード改札の検証って、場所の選定間違ってない?

QRコードが効くのは他業種とのコラボで割引なんかを個別対応やすい事だろ?

パック旅行だとか、各種施設との連携やMaaSで組み合わせたりを見込んでるわけでしょ?

だったら都心でやっても意味なくない?

ログイン ユーザー登録
ようこそ ゲスト さん