どさにっきキャッシュレス 〜2019年7月中旬〜

by やまや
<< = >>

2019年7月12日(金)

7pay ゼロデイ拡散?

_ 7pay の件は、セブン側を叩くのは別の人がさんざんやってるんであらためてこちらから言うことはとくにないんだが、それを報道する姿勢がちょっと気になってる。で、 このまえのリマインダの件に続いて、また気になる記事が出てきた。

_ 他に先がけて 日経が報じた外部ID遮断の記事。記事初出のときは「12日午後予定」だったが、その後前倒しして即日遮断と更新された。初出の内容を読んだ読者に対応が遅いと批判されたためにセブンが方針を変え、記事もそれに追随して修正したのか、とはじめは思ってたんだけど…。

_ この記事にその経緯らしきものが書かれていた。

セブン側が準備中に日経新聞が報道したため、イレギュラーな形で情報が拡散してしまったようだ。
たぶん各店舗に周知する時間を稼いでから外部連携を止められるよう 7/12 に止めるつもりで調整してたのに、その前に日経がいつもの経済記事のようにトバシ記事で脆弱性を報道しちゃったために前倒しで止めざるを得なくなったように読めるんだけどどうなんだろう。

_ ぜんぶ丸ごと止めてしまえというのが正しいと思ってるんで、セブン側を擁護するつもりはないんだけど、それはそれとしてこの経緯が事実なのであれば日経も大チョンボだろう。

_ 外部連携の問題がまだ悪用されていなかったゼロデイ脆弱性だったのだとしたら(少なくともこれまで報道はされていなかったと認識している)、それを狙う攻撃者が出て被害が広がらないように、対処されるまで公表はある程度待つべきであり、それをせず即報道してしまった日経の姿勢は大きな疑問。もしこの記事のせいで新たな被害が発生していたとしたらどう責任取るんですかね。

_ もしかするとセブン側から事前リークがあったのかもしれないが、だからといってそのまま報じていいわけないだろう。停止が1週間先の予定、とかいうのであれば悠長なこと言ってんじゃねぇボケが、と記事にする判断もありうるだろうが、そういうわけでもないしもう少しぐらい待ってやれよ。

_ まあそんなことより、セブンは事件発覚の時点でぜんぶ閉じるべきだったと思うが。


<< = >>
やまや