<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>乗っ取り &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e4%b9%97%e3%81%a3%e5%8f%96%e3%82%8a/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>7payが犯したスマホ決済への罪</title>
		<link>https://www.trilogyforce.com/blog/sin-to-smartphone-settlement-that-7pay-has-committed/</link>
		<comments>https://www.trilogyforce.com/blog/sin-to-smartphone-settlement-that-7pay-has-committed/#respond</comments>
		<pubDate>Fri, 05 Jul 2019 10:39:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[キャッシュレスサービス]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード会社]]></category>
		<category><![CDATA[コールセンター]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[スマホ決済]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[モバイル決済サービス]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[個人]]></category>
		<category><![CDATA[報道]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[被害届]]></category>
		<category><![CDATA[記者会見]]></category>
		<category><![CDATA[警察]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7757</guid>
		<description><![CDATA[昨日、『7payで早くも乗っ取り不正利用』という記事にて、開始からわずか3日目にして『不正利用』の報告が相次いだ問題に触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の投稿の文&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/get-on-as-early-as-7pay-and-abuse/">7payで早くも乗っ取り不正利用</a>』という記事にて、開始からわずか3日目にして『不正利用』の報告が相次いだ問題に触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-2.jpg" alt="7pay" width="450" height="450" class="size-full wp-image-7762"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-2-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-2-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日の投稿の文末で、「『セブンｰイレブン』ともあろう大手企業が何故これほどまでにお粗末なミステイクを犯してしまったのかは謎である」ことを書きましたが、報道で流れる記者会見の内容を見る限りでは『単なるわかっていない方達』という印象しかありませんでした。</p>
<p class="pdt20">そんな彼らの『犯した罪』は彼らが想像している以上に大きな問題です。</p>
<h2 class="contTitle">7payはスマホ決済への信頼を損ねた</h2>
<p>昨日に続き『個人向け』のような記事なってしまいますが、これは『事業者』にとっても他人事ではないような気もします。</p>
<p class="pdt20">さて、今回の『7pay』の『アカウント乗っ取り』、『不正利用』問題に関してですが、彼らは『モバイル決済（キャッシュレス）サービス』を行ってはいけないタイプの考え方に受け取れます。</p>
<p class="pdt20">それは『脆弱性は見つからなかった』という発言がすべてです。</p>
<p class="pdt20">『システム』や『セキュリティ』というものを知らない方々なのか、あのような仕様でそのようなことを繰り返し強調できるというのは非常に恐ろしい方々であるとしか言いようがないと思えます。</p>
<p class="pdt20">また、『クレジットカード会社に連絡を！』＆『警察に被害届を出して！』の一点張りで『コールセンター』の対応にもがっかりし、もう『モバイル決済（キャッシュレス）サービス』を使いたくないという意見も出ています。</p>
<p class="pdt20">この問題、『7pay』だけの問題ではなくなりそうです。</p>
<p class="pdt20">『○○Pay』という『モバイル決済（キャッシュレス）サービス』全体に対する信頼を損ねてしまったような状況になってしまっています。</p>
<p class="pdt20">今後このような『大失態』が繰り返されないよう、『モバイル決済（キャッシュレス）サービス』に対する『ガイドライン』を設け、それをクリアしたものだけがリリースされるくらいにした方が良いのではないでしょうか。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/sin-to-smartphone-settlement-that-7pay-has-committed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7payで早くも乗っ取り不正利用</title>
		<link>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/</link>
		<comments>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/#respond</comments>
		<pubDate>Thu, 04 Jul 2019 09:11:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[Pay]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セブン-イレブン]]></category>
		<category><![CDATA[セブンイレブン]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワードを忘れた場合]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[モバイル決済サービス]]></category>
		<category><![CDATA[リセット]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[二要素認証]]></category>
		<category><![CDATA[生年月日]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7752</guid>
		<description><![CDATA[2019年7月1日（月）に開始された『セブンｰイレブン』のモバイル決済サービス『7pay』、開始からわずか3日目にして早くも『不正利用』の報告が相次いでいるようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年7月1日（月）に開始された『セブンｰイレブン』のモバイル決済サービス『7pay』、開始からわずか3日目にして早くも『不正利用』の報告が相次いでいるようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg" alt="7pay" width="450" height="450" class="size-full wp-image-7754"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ここ最近、『○○Pay』という『モバイル決済サービス』があちらこちらから登場してきていますが、そのモバイル決済サービスの1つである『7pay』においてアカウントが乗っ取られ、クレジットカードが『不正利用』されてしまう被害が出ています。</p>
<h2 class="contTitle">7payで不正利用が起きた理由</h2>
<p>どうやら『7pay』には致命的な弱点があるようです。</p>
<p class="pdt20">『パスワードを忘れた場合』、生年月日、電話番号、メールアドレスがわかれば変更できてしまうようです。</p>
<p class="pdt20">しかも『二段階認証（二要素認証）』がない。</p>
<p class="pdt20">もう1つあります。</p>
<p class="pdt20">登録したメールアドレスとは別のメールアドレスに『パスワードリセットメール』を送信できてしまうようなのです。</p>
<p class="pdt20">つまり、『生年月日』と『電話番号』がわかればパスワードを変更できてしまうという仕様になっています。</p>
<p class="pdt20">ここまで読んで『？？？』の方は非常に危険な方です。</p>
<p class="pdt20">この仕様、あり得ない仕様になっています。</p>
<p class="pdt20">普通に考えると、登録したメールアドレス以外には『パスワードリセットメール』を送信できないですし、昨今においてクレジットカードなどの金銭が絡むものに『二段階認証（二要素認証）』が存在しないというのは『論外なシステム』と言わざるを得ないです。</p>
<p class="pdt20">『セブンｰイレブン』ともあろう大手企業が何故これほどまでにお粗末なミステイクを犯してしまったのかは謎ですが、他の『モバイル決済サービス』を含め、このような脆弱なシステムであるならば利用しない方が良いとも言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Office2007のサポートの終了</title>
		<link>https://www.trilogyforce.com/blog/end-of-office-2007-support/</link>
		<comments>https://www.trilogyforce.com/blog/end-of-office-2007-support/#respond</comments>
		<pubDate>Fri, 06 Oct 2017 13:08:05 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Office2007]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[ライセンス]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[延長サポート]]></category>
		<category><![CDATA[機密情報]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5013</guid>
		<description><![CDATA[2017年10月10日（日本時間）、Microsoft（マイクロソフト）が提供しているオフィスソフト『Office2007』の延長サポートが終了します。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年10月10日（日本時間）、Microsoft（マイクロソフト）が提供しているオフィスソフト『Office2007』の延長サポートが終了します。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg" alt="ご注意！Office2007サポートが終了します！" width="450" height="450" class="size-full wp-image-5015"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/end-support.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>2017年4月11日（日本時間）に『Windows Vista』の延長サポートが終了し、今度は『Office2007』の延長サポートが終了します。</p>
<p class="pdt20">では、これによってどのような影響があるのでしょうか？</p>
<h2 class="contTitle">Office2007 延長サポート終了の影響</h2>
<p>Office2007は、先月末の時点で日本国内ユーザーの8.6%、約12人に1人の割合で使われています。</p>
<p class="pdt20">つまり、延長サポート終了間際においてもアップグレードなどの対処をしていない方々がそれだけいるということです。</p>
<p class="pdt20">これは、Windowsと同じように新たな脆弱性が発見されたとしても更新プログラムが提供されず、このまま使用を続けることはセキュリティ的なリスクを負い、脆弱性を突かれてPCの乗っ取りや機密情報の漏えいなどの被害を受ける可能性を意味します。</p>
<h2 class="contTitle">速やかな移行のススメ</h2>
<p>このような脆弱性を抱えたOSやアプリケーションを使い続けることは、自社のみならず他社（他者）をも被害に巻き込む可能性を秘めています。</p>
<p class="pdt20">中小・零細企業、小規模事業者にとってはソフトウェアライセンスの更新問題は負担が大きい場合もありますが、事が起きてからではそれに対処する方が大きくもなります。</p>
<p class="pdt20">そういった事態を避けるためにも、正式にサポートが継続されているものへの速やかな移行をお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/end-of-office-2007-support/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressの管理画面を保護</title>
		<link>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/</link>
		<comments>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/#respond</comments>
		<pubDate>Mon, 15 Feb 2016 12:08:26 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ブログサイト]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[不正ログイン]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[信頼性]]></category>
		<category><![CDATA[安全性]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[管理画面]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1901</guid>
		<description><![CDATA[WordPressで構築されたウェブサイトやブログサイトは、しばしば外部から管理画面に不正アクセス（不正ログイン）や乗っ取り、改ざんなどをされてしまうケースがあります。これを放置してしまうことにより、安全性や信頼性は失わ&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressで構築されたウェブサイトやブログサイトは、しばしば外部から管理画面に不正アクセス（不正ログイン）や乗っ取り、改ざんなどをされてしまうケースがあります。これを放置してしまうことにより、安全性や信頼性は失われ、意味のないサイトになってしまう可能性すらあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img fetchpriority="high" decoding="async" class="size-full wp-image-1902" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png" alt="禁止" width="450" height="450" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban-150x150.png 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban-300x300.png 300w" sizes="(max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>WordPressを使っているウェブサイトやブログサイトは、海外から管理画面に不正アクセスされるなどの被害が結構あります。そこで、このような対策をしておくと良いです。</p>
<h2 class="contTitle">WordPress管理画面へのログインを拒否</h2>
<p>海外からWordPressの管理画面に不正アクセスされないよう、日本国内のIPアドレスのみを許可し、海外のIPアドレスを拒否する設定を『.htaccess』ファイルに記述します。</p>
<p>対象は、wp-login.phpファイルとwp-adminディレクトリ</p>
<p>wp-login.phpを日本国内のIPアドレスのみにする記述例として、</p>
<p>&lt;files wp-login.php&gt;</p>
<p>order deny,allow<br />
deny from all</p>
<p>allow from 1.0.16.0/20<br />
.<br />
.<br />
.<br />
&lt;/files&gt;</p>
<p>日本国内に配布されているIPアドレスのリストを全て記述しておき、WordPressが設置されているルートディレクトリに.htaccessファイルを設置します（wp-login.phpと同じ階層）。</p>
<p>また、wp-adminディレクトリ部分に関しては、</p>
<p>&lt;files ***&gt;<br />
&lt;/files&gt;</p>
<p>のファイル指定を除いた部分を記述した.htaccessファイルを設置しておきます。</p>
<p>日本国内のIPアドレスリストは、</p>
<p><a class="sb-line" href="http://ftp.apnic.net/stats/apnic/" target="_blank" rel="noopener noreferrer">http://ftp.apnic.net/stats/apnic/</a></p>
<p><a class="sb-line" href="https://www.nic.ad.jp/ja/ip/list.html" target="_blank" rel="noopener noreferrer">https://www.nic.ad.jp/ja/ip/list.html</a></p>
<p>などから取得できます。</p>
<p class="pdt20">上記のような措置を施しておくことにより、日本国内のIPアドレス以外、つまり海外のIPアドレスからは管理画面にアクセスできないことになりますのでお勧めです</p>
<p>ただし、最近はホスティング会社側にてこういった対処をしてくれているホスティング会社もありますので、その場合はこういった記述は必要ありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
