情報漏洩

暗号会議の参加者情報が盗まれ、市場で取引されることが発覚し、安全への懸念が高まっています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、暗号通貨会議の参加者の敏感情報を含むデータの一部が市場で流通しています。これらのリストには、フルネーム、電話番号、国籍、職務、会社などの情報、さらには個人および企業のソーシャルメディアリンクが含まれている可能性があります。一部のリストには、参加者のチケット購入日、チケットの種類、購入時に使用されたオペレーティングシステム、ソーシャルメディアのフォロワー数、暗号通貨ウォレットアドレス、イベント主催者に送信されたテキストフィールドに入力された情報も含まれています。Cointelegraph は、売り手からこのようなリストの「サンプル」を Telegram 経由で入手しました。これには、約 60 人から 100 人の参加者のリストが 4 つ含まれており、これらのリストは複数のイベントからのもので、各リストには参加者の異なるデータポイントが含まれています。ある売り手は複数の国のリストにアクセスできるため、ブロックチェーンイベントの参加者データの国際的な取引は孤立したものではなく、組織的であることを示しています。注目すべきは、調査によってデータ転売者がロシアから来ている疑いがあることです。売り手は、これらのデータが「マーケティングプロモーションや顧客探し」に使用されると主張し、「漏洩していない」データの販売を正当化しようとし、「これらのデータは『敏感情報』ではなく、『ほとんどの人がこの種のマーケティングに対してオープンである』」と主張しています。

万事达カードはクレジットカード番号を廃止し、情報漏洩リスクを低減するためにトークン化技術を導入することを検討しています。

ChainCatcher のメッセージによると、シンガポールの聯合早報が報じたところによれば、マスターカードは従来のクレジットカード番号を廃止し、「認証技術」(トークン化技術)を導入してネット詐欺に対抗する計画を立てています。この技術は、クレジットカード番号などの機密データをランダムに生成された数字の列(トークン)に置き換えることで、データ漏洩のリスクを低減します。マスターカードのCEOであるミバッハ氏は、同社がこの技術の使用を拡大し、従来のパスワードの代わりに生体認証(指紋や顔認識など)を導入することを明らかにしました。この措置は、オンライン決済詐欺の問題が深刻化していることに対応するものであり、この問題は2028年までに910億ドルを超えると予測されています。ミバッハ氏は、過去の常識はデータと取引を保護するためにパスワードを使用することでしたが、この方法は次第にセキュリティの脆弱性となっていると指摘しました。しかし、「認証技術」は機密情報を「トークン」に置き換えるため、データがハッカーに不正アクセスされても、実際の情報を解読することはできません。さらに、「認証技術」は企業がデータ保護規制、例えばEU一般データ保護規則(GDPR)や支払いカード業界データセキュリティ基準(PCI DSS)を遵守するのにも役立ちます。マスターカードは、今世紀末までにヨーロッパのすべての電子商取引が「トークン」に置き換えられると予測しています。

Spot on Chain:friend.techにAPIアクセス権の調整を提案し、プライバシーポリシーに情報漏洩に関する事項を記載するように求めます。

ChainCatcher のメッセージ、Spot on Chain が friend.tech の「データ漏洩に関する対応」ツイートに返信しました。API 内のウォレットアドレスは friend.tech によって生成されていますが、そのアドレスに資金を提供するために使用されるウォレットを簡単に追跡できることを多くの人が認識していません。したがって、friend.tech はプライバシーポリシーでこれを言及するべきです。API が操作または悪用される形で使用されると、API の違反が発生します。現在のアクセス制御レベルの設計は不十分で、多くのボットがこれを利用して株価を簡単に操作できます。大 KOL が参加し、ボットが直接多くの株を購入します。API アクセス制御を調整する(例えば、株の購入者のみがツイート情報を閲覧できるように制限する)ことで、ボットの影響をある程度減少させることができます(ただし、これだけではボットを完全に防ぐことはできないと考えています)。friend.tech に対して、ボットを避けるために契約を更新し、より良い体験を提供することをお勧めします。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する