セキュリティに関する問題
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/30 09:07 UTC 版)
「魔法少女まどか☆マギカiP」の記事における「セキュリティに関する問題」の解説
情報処理推進機構セキュリティセンターとJPCERTコーディネーションセンターは2012年6月1日、『魔法少女まどか☆マギカ iP for Android』において、情報漏洩の脆弱性があるとJVNで公表した。それによると、Twitter連携機能を使用した場合、Twitterのアカウント情報が平文のままログファイルに出力され、このログファイルを読み取ることができる他のAndroid用アプリによってアカウント情報が取得される可能性があるとしている。 バンダイナムコゲームスは同年5月30日に当該脆弱性について公式サイトで公表し、同日時点で被害報告を受けていないとした上で、アプリを使用している、または削除せずに端末内に残しているユーザーに向けてアップデート版の配布を開始、アップデートを行うよう呼びかけている。
※この「セキュリティに関する問題」の解説は、「魔法少女まどか☆マギカiP」の解説の一部です。
「セキュリティに関する問題」を含む「魔法少女まどか☆マギカiP」の記事については、「魔法少女まどか☆マギカiP」の概要を参照ください。
セキュリティに関する問題
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/03/14 01:36 UTC 版)
「Okta (アイデンティティ管理)」の記事における「セキュリティに関する問題」の解説
2021年3月9日、ハッキング集団「Advanced Persistent Threat 69420」が、同社に設置されていたVerkada社のカメラの脆弱性をついて、Oktaのオフィスネットワークに侵入した。カメラからセキュリティ映像がダウンロードされたほか、ネットワークへのルートシェルアクセスを取得したことがグループの一人によって明らかにされた。
※この「セキュリティに関する問題」の解説は、「Okta (アイデンティティ管理)」の解説の一部です。
「セキュリティに関する問題」を含む「Okta (アイデンティティ管理)」の記事については、「Okta (アイデンティティ管理)」の概要を参照ください。
セキュリティに関する問題
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/07/14 04:54 UTC 版)
「LAWSON Wi-Fi」の記事における「セキュリティに関する問題」の解説
無線LANの暗号化がかかっていない 無線LANの暗号化がかかっていないため、利用者側で重要なデータはSSLで送信したりVPNを利用するなどの自衛策が必要である。 利用記録に関する問題 当該アプリを使用した際、自動的にアクセス日時やIPアドレス、PontaIDなどに加えて、IMEIやIMSI、Android ID、SIMシリアル番号なども送信するような仕組みになっていることが判明している。IMEIとIMSIに関しては、利用規約上に送信する旨が記載されているが、これらの情報の送信はプライバシー問題に関わるとされている。 利用規約上の記述の問題 利用規約上には、IMEIなどの利用記録の送信が行われる旨が記載されているほか、禁止事項の中にはIDだけではなく、電話番号や誕生月日を他人から入手する、またはそれを他人に教えるという行為を禁じている記述があり、一般常識的に考えて無理のある規約条項となっている。カスタマーセンターによればPontaの退会の際には本人以外でもPonta会員ID・氏名・生年月日・電話番号・住所のうち4点が確認できれば退会可能であると確認した例があり、その一方でこの規約に照らし合わせれば、カスタマーセンターを含めてこうした情報を伝えることが不可能であるため、退会が事実上できないのではないか、という指摘もされている。 これらの問題に対し、高木浩光は自身のブログの中で、「IDと電話番号や誕生日の組み合わせでログインできる物は不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)ではアクセス制御機能に該当せず、アクセス管理者による防御措置を講じるよう努力する必要がある」と指摘、ローソンだけでなく設備を提供しているワイヤ・アンド・ワイヤレスやKDDIに対してもプライバシーポリシーに不備があると指摘している。 こうした指摘を受けて、ローソンでは2012年4月10日にログイン方式と規約内容を変更すると発表、ログイン方式については任意の番号によるパスワードを使用する方式に変更できるようにし、レシートに記載されるPonta会員IDの一部をマスキングする措置を講じるほか、利用規約上の禁止事項や利用記録の保存に関する記述の変更を行うとしている。
※この「セキュリティに関する問題」の解説は、「LAWSON Wi-Fi」の解説の一部です。
「セキュリティに関する問題」を含む「LAWSON Wi-Fi」の記事については、「LAWSON Wi-Fi」の概要を参照ください。
- セキュリティに関する問題のページへのリンク