閉じる
閉じる
閉じる
  1. 元朝日新聞記者の損賠請求棄却…慰安婦報道巡り
  2. 猫にかまれて狂犬病に
  3. 女児(22歳男)「私、体に悩みがあるの。比べたいからあなたの裸を見せて…
  4. 【パヨク動画】韓国ネオナチのBTS、今度はユニセフ事務所に「原爆看板」…
  5. 関西人ってセックスするときも関西弁なの?
  6. 2024年に宇宙で子供を出産してくれる女性を募集! 母親「あんたは宇宙…
  7. 「声優」は落ちぶれたアイドルの養老院じゃないぞ
  8. 【パヨク速報】康京和韓国外相「被害者の傷を最優先し政府の立場決める」 …
  9. 【やっていることは韓国と全く一緒】玉川徹氏 安田さんへのバッシングをけ…
  10. 【AHO】コービーチケットのある喫茶店は店で飲む用と持ち帰り用2種類用…
閉じる

2ちゃんまとめドットコム

QRコードに脆弱性

電子書籍 コミック

1 :名無しさん@涙目です。:2018/06/25(月) 21:02:34.26 ID:8YzA1CyN0.net ?PLT(35669)
http://img.5ch.net/ico/u_tobacco.gif
https://news.yahoo.co.jp/byline/kubotahiroyuki/20180625-00086939/

 電子決済や広告などに広く利用されている「QRコード」に、偽の情報を仕込むことができるセキュリティ上の弱点があることが、神戸大学のグループの研究でわかったとNHKが伝えた。

 QRコードとは、1994年にデンソーの開発部門(現在はデンソーウェーブ)が開発したマトリックス型の二次元コードである。
QRコードはデンソーウェーブの登録商標となっているが、特許権者のデンソーウェーブは、規格化された技術に対し特許権を行使しないと宣言していることから、様々な分野に利用されている。

 QRコードを使った電子決済に関しては、中国系のAlipay、WeChat Payが一気に普及させ、
日本でもLINE Pay、楽天ペイ、Origamiといったサービスが登場したが、いまのところそれほど普及は進んでいない。

 しかし、ヤフーもQRコードを使った決済サービスを開始し、セブンイレブンも独自のスマホ決済を導入すると報じられ、
NTTドコモ、KDDI、JCB、さらにメガバンクなどもQRコード決済サービスを進める計画を発表した。
そして、三菱UFJフィナンシャル・グループ(FG)、三井住友FG、みずほFGはQRコードの規格を統一することで合意したと伝えられている。

46 :名無しさん@涙目です。:2018/06/25(月) 23:39:56.78 ID:0DtQTO1L0.net

むしろいままでよく持ったな

日本は
検証するIT学者がしょぼすぎて
延命させられすぎたんじゃないの

63 :名無しさん@涙目です。:2018/06/26(火) 11:48:39.57 ID:1UXQbtoT0.net

複数で読んでみたが、まともなリーダーなら読めないな。
NTTドコモのリーダーアプリだけが読めた。
このリーダーは新聞紙面の文字をスキャンしてるとバーコードとして認識するぐらいアホ。

42 :名無しさん@涙目です。:2018/06/25(月) 22:41:03.92 ID:G/PHwcSU0.net

>>4
お前は一次元バーコード

15 :名無しさん@涙目です。:2018/06/25(月) 21:26:08.05 ID:J+QBa4/u0.net

「偽の情報」ってどういう事?
最初から含まれてる情報なんだから真偽なんて無くない?
「特定のコードで端末が誤作動を起こす」とかそういう事?

54 :名無しさん@涙目です。:2018/06/26(火) 00:18:26.93 ID:GA8Ey7+W0.net

裏路地に貼ってあるQRコード追っていくと結構ヤバイよな
見つけても絶対読み込むな

45 :名無しさん@涙目です。:2018/06/25(月) 23:33:55.87 ID:iaijfSld0.net

>>30
時代はプットメニューだよね。

61 :名無しさん@涙目です。:2018/06/26(火) 09:16:57.14 ID:5BiEWU3X0.net

>>1
どこも信用できねえw

27 :名無しさん@涙目です。:2018/06/25(月) 21:53:11.10 ID:6hTZjQTQ0.net

>>19
コード化しないで名前と住所の名札つけろや。。。

50 :名無しさん@涙目です。:2018/06/25(月) 23:53:32.65 ID:sGuhZruE0.net

デンソーもわかってて在庫管理にしか使ってないんやろ

25 :名無しさん@涙目です。:2018/06/25(月) 21:50:51.10 ID:esF9EAT10.net

アメリカの遺伝子組み換え表示はQRcodeだったな。

55 :名無しさん@涙目です。:2018/06/26(火) 01:06:53.05 ID:nriiAX500.net

>>2
ネタとしてもうましか過ぎる

62 :名無しさん@涙目です。:2018/06/26(火) 10:05:14.32 ID:1UXQbtoT0.net

37 :名無しさん@涙目です。:2018/06/25(月) 22:22:30.40 ID:u/lVO4xA0.net

QRコード自体にぜい弱性とかおかしいと思う。
偽の情報とか本物の情報とか見た目じゃ分からないし、読めた結果がそのQRの情報であって。

16 :名無しさん@涙目です。:2018/06/25(月) 21:28:39.58 ID:mtOI7FBc0.net

だれか2にツッコミいれてやれよ

9 :名無しさん@涙目です。:2018/06/25(月) 21:14:50.31 ID:t1VE4M860.net

もろじゃくせいってなんやねん

52 :名無しさん@涙目です。:2018/06/25(月) 23:57:46.23 ID:0DtQTO1L0.net

QRなんかを決済に導入しようなどという
低脳企業どもがフィンテックや暗号通貨を推してるんだろ
流れとかブームで安全性の知識は皆無

さっさとフィンテックを法律で禁止しろ

ついでにクレジットカードもな

53 :名無しさん@涙目です。:2018/06/26(火) 00:06:05.18 ID:woNOCHOK0.net

偽の情報もなにも
QRコードの画像を書き換えられるなら全部偽のデータにできるだろ

67 :名無しさん@涙目です。:2018/06/27(水) 17:26:07.01 ID:5jM9bCEx0.net

>>66
カセットテープなんかもフィリップス社が特許料をとらないことにして普及したんだよ
その後ソニーなどが開発したエルカセットは特許料をとるとかで揉めて普及しなかった

28 :名無しさん@涙目です。:2018/06/25(月) 21:54:55.06 ID:Bb2h0l5P0.net

そもそもQRコードって勝手に使っていいのか?

35 :名無しさん@涙目です。:2018/06/25(月) 22:11:52.41 ID:fkJ6xFgG0.net ?2BP(1000)

http://img.5ch.net/ico/nida.gif
>>15
看板とかについてるQRコードの上に偽のQRコードを貼り付け偽のサイトに誘導する。

26 :名無しさん@涙目です。:2018/06/25(月) 21:53:06.32 ID:J+QBa4/u0.net

>>17
おお、ありがとう。

記事内のコードで試してみたけど、
確かに2種類のサイトに飛ぶな…
俺のアプリだとURLの後ろの方が省略されるからか、
アプリに表示されたURLも見た目は全く同じだった。
実際に悪用される場合はドメインが違うだろうから気付くとは思うけど。
何らかの公式が出してるコードのジャンプ先がランダムになるのは怖いっちゃ怖いな。

QRコードによる決済は知らないんだけど、
送金先の情報や金額にも悪用できちゃうのかな。

10 :名無しさん@涙目です。:2018/06/25(月) 21:15:19.84 ID:3/Uqf1iC0.net

>>4
雨にも風にも弱いじゃないか

66 :名無しさん@涙目です。:2018/06/27(水) 00:03:25.80 ID:ZYlEtX5i0.net

へえ、QRコード特許で金取ってねえのか
すげえ

29 :名無しさん@涙目です。:2018/06/25(月) 21:57:21.45 ID:JMimi2FF0.net

こういう脆弱性を発見したら発表せずに悪用しようと思わないのかねアホやん

39 :名無しさん@涙目です。:2018/06/25(月) 22:33:01.94 ID:fxpIXhP70.net

エラー訂正の仕様を利用した方法なので、脆弱性というのもちょっと違う気がする

19 :名無しさん@涙目です。:2018/06/25(月) 21:38:27.92 ID:jsSOdZIJ0.net

うちのオヤジも認知症になって徘徊癖ついたからQRコードのシール作成してもらったよ

2 :名無しさん@涙目です。:2018/06/25(月) 21:03:36.23 ID:F6CmM1pl0.net

百均だけじゃなくてこんなもんも作ってんだな

18 :名無しさん@涙目です。:2018/06/25(月) 21:35:37.04 ID:1PCVRRM50.net

それ以前に、この教授は携帯電話をネットに晒しているのはなぜ?
実験?それともマゾ?

51 :名無しさん@涙目です。:2018/06/25(月) 23:56:03.65 ID:7I2PvYN20.net

頼むから電子マネーを独自で作るのいい加減やめて交通系にでも絞ってくれないかな
財布のカード入れがいくつあっても足らないよ

44 :名無しさん@涙目です。:2018/06/25(月) 22:59:39.63 ID:V16AsIFN0.net

これはひどい

関連記事

  1. マナーに煩すぎる日本人に外国人「だから日本人は陰気」「堅苦しく冷…

  2. プリウス暴走事故、イベントデータレコーダー解析の結果は「ブレーキ…

  3. NEC社員「尊敬できる上司がいない」 リストラ報道のNEC、相次…

  4. 死刑判決言い渡された次の日に死刑にしろよ

  5. 【速報】浅田真央 現役引退表明

  6. 民進党・玉木雄一郎、「森友学園」に対し信用毀損・偽計業務妨害の可…

AKB48 LIVE!! ON DEMAND

最近の投稿

SKE48 LIVE!! ON DEMAND
ページ上部へ戻る