ノーマルビュー

大規模接種センターの予約システム、予約番号も地域も関係なく誰でも予約が可能な欠陥

2021年5月18日 12:00
すでに二重予約を防止できないなどの問題が判明している大規模接種センターだが、新たな問題が判明したようだ。同センターの予約が17日からスタートしているが、この予約は年齢などに関係なく誰でも何度でも予約可能な状態になっているという(AERAdotNHK)。

同サイトでは市町村コード(6桁)と接種券番号(10桁)に加えて自身の生年月日を入力、接種枠の空きがある日時を選び、予約を行える仕組みとなっている。しかし、AERAdotなどの記事によれば、市区町村コードも10桁の接種券番号も生年月日もすべてでたらめな番号であっても予約が取れてしまったとしている。NHKによれば、短期間で予約システムを構築したことから、対象地域の自治体の接種券の番号をシステムとひも付けすることはできなかったとしている。

なお実在しない番号で予約ができていても、会場では接種券を提示しなければ接種は受けられないとしているが、ワクチンは当日、予約人数分確保されていると思われるため、一部が無駄になってしまう可能性もあると思われる。なおTwitterで「SQLインジェクションできる」「同じ番号入れるとその前の予約がキャンセル」「torでも予約できる」など様々な報告が上がっている模様(Togetter)。

Dharma-store 曰く、

ワクチン大規模接種 架空番号で予約可能状態 適正入力呼びかけ
https://www3.nhk.or.jp/news/html/20210517/k10013036311000.html

番号は何でも良いから10桁打ち込むと、予約画面に進めてしまう恐ろしい仕様。
NHKのニュースで予約に関して報じていたとき、0123456789で予約画面に進んでいたのですが、
ああ、アレはダミーなんだなと思っていたのです。でも実はその時点で、
こんなザルを満天下に知らしめていたのだなぁと改めて思う次第。

今回はマイナンバーとか使って無いんですねぇ……

予約だけ取って、その権利を売りつけるような輩が出ないことを願います。
何しろ予約は出来ているので、これはだまされそう。

まぁ、それで会場に行ってみたら、番号も名前もみんな違っている
謎の予約者が現れたと一騒ぎになるものの、確かに予約はされているし
注射の用意もされているから打っちゃうかということになるかどうか。

すべて読む | ITセクション | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジタル庁、ワクチン予約票読み取りのためのアナログ補助装置開発 2021年05月17日
ぴあ、コロナワクチン予約システムを自治体に提供すると発表 2021年05月14日
政府、ワクチン予約システムを全国共通化へ。二重予約を防止できない問題も発生 2021年05月13日
日本赤十字社がワクチン接種後の献血について発表。政府は大規模な接種会場を設置へ 2021年05月01日
ワクチンは会場を選ぶことで選択可能とする小林補佐官発言、河野大臣が勇み足だとして撤回 2021年03月30日
岸防衛大臣、実在しない接種券番号で予約した新聞社に抗議する方針 2021年05月19日

共通テスト「情報」試作問題はどこから漏れたのか?

2020年12月7日 14:03
Dharma-store 曰く、

どういう所から入手してくるのか分からないのですが、大学入試センターが関係者に提示した「情報」の試作問題が報道されています(【独自】共通テスト「情報」で試作問題示す…プログラミングによる課題解決など : ニュース : 教育 : 教育・受験・就活 : 読売新聞オンライン)。

【独自】のアオリがなんとも勇ましい。

で、以下の設定のうち、動画サイズが小さい順に並べなさいというのが、設問だそうです。

1)16,777,216色(24bit) 60fps 1280× 720ピクセル
2)16,777,216色(24bit) 30fps 1920×1080ピクセル
3) 256色 30fps 3840×2160ピクセル

256で3840×2160って、どういう4K動画なんでしょうか。いっそ、白黒映画なんかは、グレースケールでこれで行くというのもアリなんですかね。

ちなみに解答は、1)< 2)< 3)ということで、やはり256は最強であるということで宜しいかと存じ上げる次第であるあるある(残響音含む)

とか書いてみたものの、「256が最強」というエビデンスが見当たらず、なんかアレを読んで、自分は2の倍数や二進法に心引かれてたような気がするのですが、もしかしたら別のナニかを見ていたのかも知れないと不安に駆られるのですが、30年近く前の記憶なので、もはや修正の仕様もなく。

すべて読む | セキュリティセクション | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大学入学共通テストに「情報」教科が新設される 2020年10月22日
入試で女性受験者に対し不利な条件を設定していたとされる4つの大学、指摘後に女性の合格率が向上 2020年06月06日
岡山理科大学獣医学部で入試不正疑惑 2020年03月06日
日本では「男子医大」は作れない? 2020年01月21日
「わからない問題を検索しようと」センター試験中にスマホを使おうとした受験者 2020年01月21日
聖マリアンナ医科大、入試で女性や浪人生を一律に差別 2020年01月20日

地銀でフロッピーの取り扱い停止相次ぐ。取引は未だあるものの機器の入手性などから

2020年12月1日 14:04
日経新聞の記事によれば、地方銀行などで使用されていたフロッピーディスク(FD)の取り扱い終了が相次いでいるそうだ。これまでFDは口座振替や振込データの授受手段の一つとして使用されてきたという(日経新聞)。

山形銀行も取り扱いを止める銀行の一つで、2021年3月末でFDの取り扱いを止めるとしている。同銀では現在でも市町村や中小企業など約1000の取引先がFDを持ち込んでいるという。年末年始には一度に約400枚のFDが持ち込まれることもあり、業務の重荷になっていたそうだ。現在、FDそのものの入手性や読み取り機器などの製造終了などが相次いでいることから廃止を決めたとしている。

各銀行のリリースを見ていると、同様の理由で廃止を進めている銀行が多い。例えば佐賀銀行では2018年9月30日をもってFDを含む磁気メディアの取り扱いを停止している。FDと同時にカートリッジ式磁気テープ(CMT)や光磁気ディスク (MO)などの取り扱いをやめる例が多いようだ(佐賀銀行東邦銀行広島銀行)。

大手では有料化によって乗り切っている例もあるようだ。みずほ銀行ではFD、磁気テープ、DVDへのデータ授受に関しては2019年6月から有償化を行っている。媒体持込月間基本料金は月額50,000円(税抜)とのこと(みずほ銀行)。

Dharma-store 曰く、

地銀、フロッピーディスクの取り扱い終了相次ぐ
https://www.nikkei.com/article/DGXMZO66762050X21C20A1000000/
地銀はそういうサービスを地道にやってたんだねぇ、というのと、
もらう客の方も、「いいかげんFDはないわなぁ」と思いつつ、
データをもらっていたんだろうかなぁと思う。

そういや、西陣のFD問題はどうなったんだろうと、思ったら
どうもまだ現役らしいです。

すべて読む | ITセクション | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
一般PCユーザーに対してBIOS更新を勧める記事に不安の声が上がる 2020年07月07日
米国の核戦力制御システム、8インチフロッピーディスクがついに退役 2019年10月20日
フロッピー、使っていますか? 2019年08月18日
Linuxのフロッピーディスクドライバー、orphan扱いになる 2019年08月01日
Windows 95をどれだけ速くインストールできるかを競うタイムアタック 2019年03月14日
フロッピーディスクの需要減で西陣織がピンチ 2014年08月11日

東映子会社のサイトから10,395件のクレジットカード情報が漏洩した疑い。なぜかセキュリティコードまで保存

2020年10月6日 13:02
東映の子会社である東映ビデオは9月30日、同社が運営する「東映ビデオ オンラインショップ」で、ユーザーのクレジットカード情報(10,395件)が漏えいした可能性があると発表した(東映ビデオ)。

原因は外部からの不正アクセスとみられ、漏洩はクレジットカード会社からの指摘で判明したという。クレジットカード会社から漏洩の指摘があったのは5月11日。その段階でサービスは停止している。5月29日に第三者機関による調査が完了したとのこと。最終報告書によれば、2019年5月27日から2020年5月11日の期間に不正アクセスが発生、利用者のクレジットカード名義人名、クレジットカード番号、有効期限、セキュリティコードが流出した可能性があるとしている。

5月に判明していたにもかかわらず、9月まで発表が遅れた理由としてはカード会社と協議を重ねていたためだとしている。

Dharma-store 曰く、

クレカ情報、1万件が流出か 東映子会社DVD販売サイトから
https://news.yahoo.co.jp/articles/906c73ffff8b815b3636d475d97cfa81a29a8306

というのは、まぁありがちな話かなぁとおもったら、

> 同社によると、昨年5月から今年5月までに同サイトでカード決済した人の
> カード番号、名義人の氏名、有効期限、セキュリティーコードが漏れた可能性があるという。

とのこと。セキュリティコードが漏れるって、わざわざ保存してたんでしょうか。
決済システムの仕様が分かりませんが、そんな恐ろしいことしてて良いんですかねぇ。

可能性としては、システムいじられてて、入力データがダダ漏れになってたということも
あるかもしれませんが、それにしてもセキュリティコードもってかれたらたまりません。

実店舗でも、最近は店員にカードを渡さない感じになってきたので有り難いのですが、
昔は裏面のセキュリティコードは修正テープで隠したりしてたものです。
ああ、マイナンバーカードもそうすればいいんじゃないの。>ナンバー隠してどうする。

とりあえず、東映には、仮面ライダーやら戦隊ヒーローやら、セーラームーンやらプリキュアやら
正義の味方がたんまりいるので、あの方たちになんとかしてもらうのが宜しいかと。
ああ、ショッカーもたんまりいいるんでしたっけ。

東映太秦映画村のイーッ!ところをショッカーがご紹介!!
https://www.youtube.com/watch?v=J-OYcziq_XU

すべて読む | セキュリティセクション | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ヤマダ電機のネットショッピングサイトが不正アクセスで改ざんされる。クレジット情報最大37,832件流出の可能性 2019年05月31日
PayPayの「セキュリティコード」入力し放題問題、実際に多数の試行があったのは13件 2018年12月30日
ネット通販のクレジット決済でセキュリティコードを間違えても決済できるという話 2018年12月20日
流出したクレジットカード番号がPayPay経由で使われる懸念 2018年12月17日

あつ森。石破氏の選挙運動での利用はいったん停止へ

2020年9月7日 15:04
Dharma-store 曰く、

石破氏「あつ森」活用へ バーチャル空間で交流(産経新聞)ということなのだが、以前、スラドでも、余り盛り上がりはしなかったものの、バイデン陣営、「あつまれどうぶつの森」で島に表示できる公式のロゴを公開 というお話があり、国内の利用規程的にどうなの(政治主張への利用)と議論があったのを思い出しましたよ。

「あつもり」はどうしても敦盛に変換されて、あんまり良いイメージがないのですが、読売新聞の編集手帳で、

> 大人気のゲーム「あつまれ どうぶつの森」は「あつ森」。
> おじさん世代には、つけ麺を温かい状態で出してもらう
> 「あつもり」と紛らわしい(2020年09月06日)

と書いてあって、それはさすがに考えたことがなかった、と思った次第。自分はおじさんじゃないんだなと安心しました。

石破茂元幹事長の「あつまれ どうぶつの森」の選挙運動の件に関しては、任天堂の利用規約に違反する恐れがあることがあるとして「確認のため、いったん(計画を)停止する」と発表があったとのこと(イザ!)。ニンテンドーネットワーク利用規約の第6条ユーザーコンテンツの取扱いでは、「16.政治的な主張を含むもの」を禁止しており、これに引っかかる可能性が高まったためとみられる。

すべて読む | 任天堂 | 政治 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バイデン陣営、「あつまれどうぶつの森」で島に表示できる公式のロゴを公開 2020年09月03日
「どうぶつの森」最新作の攻略本、攻略サイトがあるのになぜ人気? 2020年05月11日
任天堂、loot box規制を受けてモバイルゲーム2本のベルギーでのサービス終了を発表 2019年05月24日
任天堂がスマートフォン向けゲームの提携企業に対し、過度な課金を控えるよう要求しているとの報道 2019年03月09日

❌