• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

「Apple Pay」を実装したウェブサイトが狙われる? ハッキングの危険性が明らかに

40
Picks
このまま本文を読む
本文を読む

コメント


のアイコン

注目のコメント

  • フリーランス ITコンサルタント

    SSRFは、公開サーバーのアプリケーションの不備で、本来アクセスできない非公開サーバーに対して、何らかの操作(情報を抜き出す等)をおこなえてしまうというものです。
    本件は詳細が分からないので、具体的にApple Payの何が問題なのか分かりませんが。

    記事で誤解を生みそうなのは、以下の部分。

    “単なる理論上の危険性ではなく、実際に悪用された例も多い。最近では7月末に起きた金融大手キャピタル・ワンの個人データの大量漏洩も、SSRF攻撃によるものだ。”

    これはSSRF攻撃の実例であって、Apple Payが悪用されたものではありません。


  • Enjoyn Style株式会社 代表取締役

    ハッキングの対象に、Apple Pay経由も含まれるようになったって事でいいのかな。
    新しい技術が普及すると、そこを狙うハッカーが出てくるからなぁ。


  • 通信企業

    踏み台となる可能性のあるサーバーを、どう見立てるかという管理視点で、運用設計する必要がある。


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか