<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2007/11/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2007/11/29/</link>
    <description>Recent content in 2007/11/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 29 Nov 2007 21:25:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2007/11/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>オンラインバンキングの憂鬱</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20071129bank.htm</link>
      <pubDate>Thu, 29 Nov 2007 21:25:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20071129bank.htm</guid>
      <description>&lt;p&gt;今日の注目記事は&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経ITPro&lt;/a&gt;の&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20071129/288289/&#34; target=&#34;SubWindow&#34;&gt;147銀行の4分の1にフィッシング対策で問題あり、URLを表示せず&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;紅葉&#34; src=&#34;https://www.bravotouring.com/~yano/images/2007/20071129.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;11/28 &lt;span class=&#34;Point&#34;&gt;福岡市博多区吉塚&lt;/span&gt;にて&lt;br/&gt;本文と画像はそんなに関係ありません&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;未だに&lt;span class=&#34;Strong&#34;&gt;24％&lt;/span&gt;のサイトにおいてURLを表示する&lt;span class=&#34;Warning&#34;&gt;アドレスバーを隠している&lt;/span&gt;そうだが、もっとも深刻なのが「オンライン・バンキングのログイン・ページのURLが、銀行のトップ・ページの&lt;span class=&#34;Warning&#34;&gt;ドメイン名から変わってしまう&lt;/span&gt;銀行が&lt;span class=&#34;Strong&#34;&gt;76％&lt;/span&gt;」とか、「ログイン時に、ID/パスワード以外の認証方法を併用している銀行は&lt;span class=&#34;Strong&#34;&gt;8％&lt;/span&gt;」というところかな。&lt;/p&gt;&#xA;&lt;p&gt;パスワード入力フィールドで文字が伏字にならない銀行もあったそうだが、なんだそりゃ。orz&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;＠IT&lt;/a&gt;の記事&lt;a href=&#34;http://www.atmarkit.co.jp/news/200711/19/verisign.html&#34; target=&#34;SubWindow&#34;&gt;「EV SSL証明書でユーザーの信頼回復」&lt;/a&gt;では「全世界で1600社、日本国内でも約100社」とされていた&lt;span class=&#34;Strong&#34;&gt;EV SSL証明書&lt;/span&gt;も、銀行では&lt;span class=&#34;Warning&#34;&gt;わずか3行だけ&lt;/span&gt;だったとか。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://takagi-hiromitsu.jp/&#34; target=&#34;SubWindow&#34;&gt;高木センセー&lt;/a&gt;の&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20071117.html&#34; target=&#34;SubWindow&#34;&gt;こんな銀行は嫌だ&lt;/a&gt;とか読んでると頭が痛くなる。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えず、&lt;a href=&#34;http://www.chigin-cns.co.jp/&#34; target=&#34;SubWindow&#34;&gt;地銀ネットワークサービス&lt;/a&gt;のURL丸出しになっているような丸投げオンラインバンキングは使っちゃダメだ。&lt;/p&gt;&#xA;&lt;p&gt;なお、&lt;a href=&#34;http://www.ib-center.gr.jp/&#34; target=&#34;SubWindow&#34;&gt;日立インターネットバンキングセンター&lt;/a&gt;に丸投げだった&lt;a href=&#34;http://www.ncbank.co.jp/&#34; target=&#34;SubWindow&#34;&gt;西日本シティ銀行&lt;/a&gt;は、11月19日から&lt;a href=&#34;http://www.ncbank.co.jp/oshirase/ib_mb_urlhenko/index.html&#34; target=&#34;SubWindow&#34;&gt;インターネットバンキング・モバイルバンキングのログオン画面のアドレス(URL)が変わった&lt;/a&gt;そうだ。&lt;/p&gt;&#xA;&lt;p&gt;が、https://www2.ib-center.gr.jp/…から https://bb1.finemax.net/…になったんですと。&lt;span class=&#34;Serious&#34;&gt;酷すぎるにも程がある…&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20071129/288289/&#34; target=&#34;SubWindow&#34;&gt;147銀行の4分の1にフィッシング対策で問題あり、URLを表示せず&lt;/a&gt; 2007年11月29日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/news/200702/21/ct.html&#34; target=&#34;SubWindow&#34;&gt;認証サイトは緑、問題サイトはアドレスバーが赤くなる&lt;/a&gt; 2007年2月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/im/news/200711/08/verisign.html&#34; target=&#34;SubWindow&#34;&gt;スルガ銀行、フィッシング詐欺対策として携帯電話対応EV SSL証明書を採用&lt;/a&gt; 2007年11月8日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/news/200711/19/verisign.html&#34; target=&#34;SubWindow&#34;&gt;EV SSL証明書でユーザーの信頼回復&lt;/a&gt; 2007年11月19日&#xA;&#x9;&lt;br/&gt;●高木浩光＠自宅の日記 &lt;a href=&#34;http://takagi-hiromitsu.jp/&#34; target=&#34;SubWindow&#34;&gt;http://takagi-hiromitsu.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20070331.html#p02&#34; target=&#34;SubWindow&#34;&gt;IE 7日本語版のEV SSL証明書表示はベリサイン従業員も混乱する&lt;/a&gt; 2007年3月31日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20071117.html&#34; target=&#34;SubWindow&#34;&gt;こんな銀行は嫌だ, オレオレ証明書の区分 第三版&lt;/a&gt; 2007年11月17日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20071125.html&#34; target=&#34;SubWindow&#34;&gt;オレオレ警告の無視が危険なこれだけの理由&lt;/a&gt; 2007年11月25日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
