アカウント名:
パスワード:
通信は独自回線を使っているとしてもVPNレベルの暗号化だろうし。記帳は遅いし、静脈認証は失敗しまくるし。指紋情報とか、お金とかの情報を盗みたいのかも知れん。
いちお、偽札の判定とかはまともなセキュリティ敷いてると思いますけど、それのコピー製品つくり放題になる&検査項目狙い撃ちした偽札作られる。あとVPNレベルの暗号化でも中国はVPNの暗号鍵も政府に提供しろっていう国らしいからなぁ…さらにアルゴリズムとプロトコルを提供したら全部筒抜けになってノーガードですよ。政府筋はとりあえず全ての通信を盗聴できるようになるだろうし、改竄もありうる。
偽札検知技術周りの漏洩、偽札製造の危険、金融系ネットワークへの侵入・盗聴・改竄のリスク・・・危惧されるリスクどれもやば過ぎて、どれが本命でも全部本命でも全然不思議じゃないという恐ろしさ。
アルゴリズムとプロトコルが公開されたら、国家権力が暗号を破れるようになるとでもお考えですか?VPNの暗号鍵も中国政府に渡せというなら渡しますけど、そしたらVPN上でもう1層暗号化されたレイヤーを通して通信するまでの話じゃないかと。
>そしたらVPN上でもう1層暗号化されたレイヤーを通して通信するまでの話じゃないかと。そしたらそのレイヤーのアルゴリズムや鍵渡せって言われるだけの話じゃないかと。
>中国は~政府に提供しろっていう国らしいというのが事実と仮定しての話ですが
>>中国は~政府に提供しろっていう国らしい>というのが事実と仮定しての話ですが
中国、銀行との取引を望む企業に対し製品のソースコード提出とバックドアの設置を要求 [srad.jp]
銀行じゃないけどイギリスもバックドアを要求 [arstechnica.com]
べつに中国のことを擁護したいわけじゃないですよ。(この書き込みが擁護にあたるとも思わないし)。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生unstable -- あるハッカー
日本のATMってそんなすごい超絶セキュリティシステムって気はしないんだよな (スコア:1)
通信は独自回線を使っているとしてもVPNレベルの暗号化だろうし。
記帳は遅いし、静脈認証は失敗しまくるし。
指紋情報とか、お金とかの情報を盗みたいのかも知れん。
Re: (スコア:2, 興味深い)
いちお、偽札の判定とかはまともなセキュリティ敷いてると思いますけど、
それのコピー製品つくり放題になる&検査項目狙い撃ちした偽札作られる。
あとVPNレベルの暗号化でも中国はVPNの暗号鍵も政府に提供しろっていう国らしいからなぁ…
さらにアルゴリズムとプロトコルを提供したら全部筒抜けになってノーガードですよ。
政府筋はとりあえず全ての通信を盗聴できるようになるだろうし、改竄もありうる。
偽札検知技術周りの漏洩、偽札製造の危険、金融系ネットワークへの侵入・盗聴・改竄のリスク・・・
危惧されるリスクどれもやば過ぎて、どれが本命でも全部本命でも全然不思議じゃないという恐ろしさ。
Re: (スコア:0)
アルゴリズムとプロトコルが公開されたら、国家権力が暗号を破れるようになるとでもお考えですか?
VPNの暗号鍵も中国政府に渡せというなら渡しますけど、そしたらVPN上でもう1層暗号化されたレイヤーを通して通信するまでの話じゃないかと。
Re:日本のATMってそんなすごい超絶セキュリティシステムって気はしないんだよな (スコア:0)
>そしたらVPN上でもう1層暗号化されたレイヤーを通して通信するまでの話じゃないかと。
そしたらそのレイヤーのアルゴリズムや鍵渡せって言われるだけの話じゃないかと。
>中国は~政府に提供しろっていう国らしい
というのが事実と仮定しての話ですが
Re:日本のATMってそんなすごい超絶セキュリティシステムって気はしないんだよな (スコア:1)
>>中国は~政府に提供しろっていう国らしい
>というのが事実と仮定しての話ですが
中国、銀行との取引を望む企業に対し製品のソースコード提出とバックドアの設置を要求 [srad.jp]
Re:日本のATMってそんなすごい超絶セキュリティシステムって気はしないんだよな (スコア:2, 参考になる)
銀行じゃないけどイギリスもバックドアを要求 [arstechnica.com]
べつに中国のことを擁護したいわけじゃないですよ。(この書き込みが擁護にあたるとも思わないし)。