アカウント名:
パスワード:
それができれば、 本人に知られないようにこっそりとカードの 内容を盗むことができてしまいます。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
非接触式ICカード (スコア:1, すばらしい洞察)
それができれば、 本人に知られないようにこっそりとカードの 内容を盗むことができてしまいます。
Re:非接触式ICカード (スコア:0)
Re:非接触式ICカード (スコア:1)
まさか、バグゼロ、開発者は全員いい人、を前提にシステム作ってるのかな?
あと、もしキーリカバリ的なものがあったとしたら、権力者がこっそりデータを収集・蓄積・照合する、ということもできそうです。Nシステムみたいに。
Re:非接触式ICカード (スコア:0)
がしかし、だからやらない、っていうんじゃなんにもできませんよ。
>まさか、バグゼロ、開発者は全員いい人、を前提にシステム作ってるのかな?
どんなシステムでもいえるけど、
悪意を持った人間がなんかやらかすというリスクを完全に防ぐのは無理じゃな
Re:非接触式ICカード (スコア:1)
というより、リスクとメリットの天秤ですよね。
それがリスク側に傾く(であろう)うちは、ヤルべきじゃない。
メリットが上回る見込みも無いうちにヤルのは、蛮勇っす。
なんでもかんでも、作ればえらい、やればえらい、と思ってる人って、たまに居るんだよね…
(オフトピだが)デスマーチとかにも繋がるので、そういうのはそれこそ「はた」迷惑です。
>それこそ開発した人間を口封じするとかでもしないかぎり。
例えば、パスワードをどうやって(もちろん十分セキュアに)保存するか?という問題が一般的に有
いやいや (スコア:0)
単に非接触型なら、という話であれば、
悪意を持った開発サイドの人間からすれば開発段階でイカサマをやれば不可能ではないでしょう。
ただし、接触型のほうがリスクが低くなるだろうという話は理解しました。
実際、銀行、証券系では接触型にしようって言ってるみたいだし。