最大660万人ではそうなるか。/本人確認書類はたぶん「保管すること」が義務付けられていると思う。
攻撃で漏れるのを完全に防げダメなら懲罰ってのは違うよなと思うけど、いらねーだろう免許証画像を残す設計にしてたとこはなんとか糾弾したいけどね。念のためで残すもんじゃないじゃないかなぁ
タイトル読み間違えてカーシェアの悪用申込みが集中したのかと一瞬思ってしまった
これはタイムズカー社がやるべき仕事だろ被害者にやらすなよバカめ
タイムズが対策します発表しないのならこうなるわなあ・・
(免許証画像を)消せ消せ消せ消せ消せ
タイムズのおかげで指定信用情報機関のサーバーまで落ちかけるの草も生えん
160万人全員がもし届け出たら、それだけで16億円の手数料収入だね
QUOカード配布で乗り切れるか。
手数料で儲かるし良かったね
これって何とかタイムズカー本体にダメージが行く仕組みにならないの?
CIC・JICCなんてのは情報流出が起きた時に仕事が増えるのは当然だろうに、備えが甘かったな。
12年以上前から警告してたやないか。極力自衛しようぜ。 https://hapilaki.net/wiki/managing-the-risks-of-information-leakage それにもかかわらず危機感のない人が多かったからこうなったのではないか。 https://b.hatena.ne.jp/entry/226027401
本人申告をタイムズに任せるのは原理上不可能。本人じゃないので。そもやらかした奴に追加で個人情報を扱わせたくない。自分でやる分にはいいが、ただ手間賃が自分持ちなのは甚だ納得がいかない。
情報漏洩をやらかしたところがやるべきことをなんで利用者がやらないといけないんだよ
IT系のやらかしになると、途端に自己責任自己防衛しようぜって言って企業責任を希薄にするはてなの風潮笑ってしまう どれだけ流出させてもお咎めなしなら、セキュリティエンジニアなんてそれこそ不要だね
160万人分タイムズカーが負担して欲しい
これもう、手数料は全額タイムズが負担で、特例で免許証番号の変更を認めてもらうしかねえだろ。行政に働きかけろよタイムズ。
今後保持しないように政府が是正勧告しろ
運転免許書が運転の許可書だけじゃない強力な身分証明書としてほぼ必須だったてのもなぁ
今回に関してはタイムズからリスト渡して処理するとかできないものか。
手続きにかかる費用の直接負担は難しいから、月額基本料金を何ヶ月分か無償にする、とかかな。非会員で漏れた人への補償は…どうしたらいいかわからん。いち消費者として、消費者センターにもあげておくべきかな。
おおう。しかし、お漏らしタイムズが肩代わりすべきってのは一理ありそうだが、要不要以前でお漏らし会社にこれ以上個人情報系おつかいまで頼んでたまるか、という気持ちもある。詫び駐車券でいいです。
あれ、果たしてあの記事書いた人が思ってるような制度だろうかという疑問が無いでもない。
ただ正直なとこ、券面情報だけでクレカが発行できるとしたら、その状況自体があかんのではという。
そもそも、なんで運転免許証を保存してる?保存するとか聞いてないんだが
“JICCではスマホアプリからの本人申告コメントと本人開示の申し込みが集中し、通常より手続き完了までに相当の日数がかかっているという”
ここは本来タイムズカーの方から依頼するべき状況では?
タイムズ側が「誠にごめんなさいでした。お手数ですがJICC等に申請してください。手数料分は負担します」という案内を出してくれるのがスマートではあるけど、まぁやらないだろうし混雑するのも変わらないか
660万人がみんな開示請求したらシステムが耐えられるはずも無く。個人的には様子見で何もしていない。全国的には今後免許証画像をオンライン手続きでは本人確認に使わない運用をして欲しい所。
タイムズカーが集約してやるべきことじゃない?でも個人情報保護法的にできないのか?
日本のITは、ほんまゴミだよな
マイナ免許証の普及が進みそう
「未だに免許なんてレガシー身分証を使ってるのが悪い」と言うことはできそう。3Dセキュア的な三角認証は必須でしょう。そもそも運転能力とサービス内個人識別の権限 "だけ" 与える方法がないのが悪い。
タイムズが一括で申請しろよ
タイムズの会員が個別に申請したら、そりゃパンクしますわな。
本人確認をマイナでピッする世界にしたくてタイムズが仕掛けたのかもしれないな…?!
パーク24グループのカーシェアサービス「タイムズカー」は9月28日、不正アクセスを受けて約660万件のアカウント情報が流出したと発表 > これの余波。免許証画像まで流出という阿鼻叫喚地獄。
女が被害者だと「自衛しないほうが悪い!」と他責に終始するのに、IT企業が被害者だと「攻撃するほうが悪い!」と正気に戻るのはなぜ?
免許証画像破棄しなかったのが痛いな
CIC JICC はシステム古そうだもんなぁ・・・/全銀フォーマット(バイナリ)とか、ハルフトだよね、いまでも。APIは最近できたきがするけど
何か、だんだん腹たってきたな。何で被害者が金を払って確認しないといけないんだ。集団訴訟したい。
160万件流出したならそりゃそうやろ。これらの費用どうするんだろうね
タイムズに限った話ではないよ。どこでも起きうる話です。免許証をマイナカードに一本化するのはこの手の事故を防ぐため。ICチップ認証は破られたことは歴史上一度もない。一方免許証偽造は毎年何万件と起きている。
オンラインでの身分証明に車の免許証が使えなくなっちゃったね。タイムズさん。
免許証の本人確認やめたら?明日から
いかにも日本企業だよな。然るべきところにコストをかけず、あとで酷い目にあっても無責任な対応でなあなあで済まそうとする。ITが苦手なのもそう。何もかもダメダメ過ぎるわ。
そういう借り方でも法的に有効になってしまうのか、ほんとに?
もう特別窓口作って審査停止や審査状況・履歴紹介した方がよいのでは?もちろん費用は漏洩社(漏洩者)が支払うようにする(※漏洩、義務違反したのだからね)。
タイムズカーの原因は調査中だけど、古いミドルやフレームワーク塩漬け運用が原因なら罪が重い
かなり前(30年くらい前)だけど、この手の信用情報機関に問い合わせするシステムを開発していた。割賦販売後に登録する決まりだったけど、信用情報照会自体も(当時は)登録されていた。最近はどうなったのかな。
単純に全ての本人確認サイトで画像だけじゃなくて、縦、斜め、横、裏みたいな3D確認を使えば良いだけよな。あとはPayPayみたいに運転免許証の暗証番号認証使えば良いだけ。ただの画像アップロードで許可するのが悪
無料クーポンとか配布しろバカ
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
最大660万人ではそうなるか。/本人確認書類はたぶん「保管すること」が義務付けられていると思う。
攻撃で漏れるのを完全に防げダメなら懲罰ってのは違うよなと思うけど、いらねーだろう免許証画像を残す設計にしてたとこはなんとか糾弾したいけどね。念のためで残すもんじゃないじゃないかなぁ
タイトル読み間違えてカーシェアの悪用申込みが集中したのかと一瞬思ってしまった
これはタイムズカー社がやるべき仕事だろ被害者にやらすなよバカめ
タイムズが対策します発表しないのならこうなるわなあ・・
(免許証画像を)消せ消せ消せ消せ消せ
タイムズのおかげで指定信用情報機関のサーバーまで落ちかけるの草も生えん
160万人全員がもし届け出たら、それだけで16億円の手数料収入だね
QUOカード配布で乗り切れるか。
手数料で儲かるし良かったね
これって何とかタイムズカー本体にダメージが行く仕組みにならないの?
CIC・JICCなんてのは情報流出が起きた時に仕事が増えるのは当然だろうに、備えが甘かったな。
12年以上前から警告してたやないか。極力自衛しようぜ。 https://hapilaki.net/wiki/managing-the-risks-of-information-leakage それにもかかわらず危機感のない人が多かったからこうなったのではないか。 https://b.hatena.ne.jp/entry/226027401
本人申告をタイムズに任せるのは原理上不可能。本人じゃないので。そもやらかした奴に追加で個人情報を扱わせたくない。自分でやる分にはいいが、ただ手間賃が自分持ちなのは甚だ納得がいかない。
情報漏洩をやらかしたところがやるべきことをなんで利用者がやらないといけないんだよ
IT系のやらかしになると、途端に自己責任自己防衛しようぜって言って企業責任を希薄にするはてなの風潮笑ってしまう どれだけ流出させてもお咎めなしなら、セキュリティエンジニアなんてそれこそ不要だね
160万人分タイムズカーが負担して欲しい
これもう、手数料は全額タイムズが負担で、特例で免許証番号の変更を認めてもらうしかねえだろ。行政に働きかけろよタイムズ。
今後保持しないように政府が是正勧告しろ
運転免許書が運転の許可書だけじゃない強力な身分証明書としてほぼ必須だったてのもなぁ
今回に関してはタイムズからリスト渡して処理するとかできないものか。
手続きにかかる費用の直接負担は難しいから、月額基本料金を何ヶ月分か無償にする、とかかな。非会員で漏れた人への補償は…どうしたらいいかわからん。いち消費者として、消費者センターにもあげておくべきかな。
おおう。しかし、お漏らしタイムズが肩代わりすべきってのは一理ありそうだが、要不要以前でお漏らし会社にこれ以上個人情報系おつかいまで頼んでたまるか、という気持ちもある。詫び駐車券でいいです。
あれ、果たしてあの記事書いた人が思ってるような制度だろうかという疑問が無いでもない。
ただ正直なとこ、券面情報だけでクレカが発行できるとしたら、その状況自体があかんのではという。
そもそも、なんで運転免許証を保存してる?保存するとか聞いてないんだが
“JICCではスマホアプリからの本人申告コメントと本人開示の申し込みが集中し、通常より手続き完了までに相当の日数がかかっているという”
ここは本来タイムズカーの方から依頼するべき状況では?
タイムズ側が「誠にごめんなさいでした。お手数ですがJICC等に申請してください。手数料分は負担します」という案内を出してくれるのがスマートではあるけど、まぁやらないだろうし混雑するのも変わらないか
660万人がみんな開示請求したらシステムが耐えられるはずも無く。個人的には様子見で何もしていない。全国的には今後免許証画像をオンライン手続きでは本人確認に使わない運用をして欲しい所。
タイムズカーが集約してやるべきことじゃない?でも個人情報保護法的にできないのか?
日本のITは、ほんまゴミだよな
マイナ免許証の普及が進みそう
「未だに免許なんてレガシー身分証を使ってるのが悪い」と言うことはできそう。3Dセキュア的な三角認証は必須でしょう。そもそも運転能力とサービス内個人識別の権限 "だけ" 与える方法がないのが悪い。
タイムズが一括で申請しろよ
タイムズの会員が個別に申請したら、そりゃパンクしますわな。
本人確認をマイナでピッする世界にしたくてタイムズが仕掛けたのかもしれないな…?!
パーク24グループのカーシェアサービス「タイムズカー」は9月28日、不正アクセスを受けて約660万件のアカウント情報が流出したと発表 > これの余波。免許証画像まで流出という阿鼻叫喚地獄。
女が被害者だと「自衛しないほうが悪い!」と他責に終始するのに、IT企業が被害者だと「攻撃するほうが悪い!」と正気に戻るのはなぜ?
免許証画像破棄しなかったのが痛いな
CIC JICC はシステム古そうだもんなぁ・・・/全銀フォーマット(バイナリ)とか、ハルフトだよね、いまでも。APIは最近できたきがするけど
何か、だんだん腹たってきたな。何で被害者が金を払って確認しないといけないんだ。集団訴訟したい。
160万件流出したならそりゃそうやろ。これらの費用どうするんだろうね
タイムズに限った話ではないよ。どこでも起きうる話です。免許証をマイナカードに一本化するのはこの手の事故を防ぐため。ICチップ認証は破られたことは歴史上一度もない。一方免許証偽造は毎年何万件と起きている。
オンラインでの身分証明に車の免許証が使えなくなっちゃったね。タイムズさん。
免許証の本人確認やめたら?明日から
いかにも日本企業だよな。然るべきところにコストをかけず、あとで酷い目にあっても無責任な対応でなあなあで済まそうとする。ITが苦手なのもそう。何もかもダメダメ過ぎるわ。
そういう借り方でも法的に有効になってしまうのか、ほんとに?
もう特別窓口作って審査停止や審査状況・履歴紹介した方がよいのでは?もちろん費用は漏洩社(漏洩者)が支払うようにする(※漏洩、義務違反したのだからね)。
タイムズカーの原因は調査中だけど、古いミドルやフレームワーク塩漬け運用が原因なら罪が重い
かなり前(30年くらい前)だけど、この手の信用情報機関に問い合わせするシステムを開発していた。割賦販売後に登録する決まりだったけど、信用情報照会自体も(当時は)登録されていた。最近はどうなったのかな。
単純に全ての本人確認サイトで画像だけじゃなくて、縦、斜め、横、裏みたいな3D確認を使えば良いだけよな。あとはPayPayみたいに運転免許証の暗証番号認証使えば良いだけ。ただの画像アップロードで許可するのが悪
無料クーポンとか配布しろバカ