NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月28日、QRコード決済サービスを提供する企業向けに、情報セキュリティの面からリスク評価およびリスク対策の立案を支援する「QRコード決済セキュリティリスク評価サービス」を、同日より提供すると発表した。リスクシナリオを作成、評価し、対策案を提示する。具体的には、QRコード決済に関わるビジネススキームを把握した上で、不正利用の観点から、どのような攻撃やなりすまし、不正操作などが行われる可能性があるのかを、生じうるリスクを想定し、それぞれのリスクシナリオを作成する。そのシナリオをもとに、サービスを構成するスマートフォンアプリをはじめ、QRコードの発行から決済に至るシステム全体に関して、セキュリティリスクの評価を行う。また、QRコード決済のシステムおよび運用面からみた対策状況を評価し、実施すべきセキュリティ対策を提示する。
Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)2019.1.10 Thu 8:30