X



【IT】ドコモ、ポイント不正利用の原因特定 被害は3.5万件
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2018/09/12(水) 15:07:49.81ID:CAP_USER
 NTTドコモは12日、8月末から同社の共通ポイントサービス「dポイント」で第三者による不正利用の被害が発生している件について、原因を特定したことを明らかにした。被害拡大を防ぐため、不正利用の可能性がある約3万5000件のdポイントの利用を停止し、同日該当する利用者にメールで通知した。

 8月25日ごろから、インターネット上を中心にdポイントを第三者に不正に利用されたという被害の声が出ていた。11日…
2018/9/12 14:37
https://www.nikkei.com/article/DGXMZO35264260S8A910C1X35000/
0003名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:14:16.80ID:Mip8HG1n
ガバガバやなw
0004名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:15:57.30ID:+uWEtEOr
俺のガラケーにもついてんの?
0006名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:20:54.81ID:mbuixHKb
ローソンらしい
0008名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:36:06.82ID:ozRxN7fh
どぅこみにけーしょんだがや
0009名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:48:16.00ID:fRfCOLNA
NTTに技術力が無いのがよくわかる
政治家と役人のほうばかり見ている堕落企業
0010名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:52:11.26ID:/9Tn9AQP
これあれだろ
この間の大規模メールアドレスとPW流出で手当たり次第にログイン試して流出したのと同じPWが被害にあってんだろ
0011名刺は切らしておりまして
垢版 |
2018/09/12(水) 15:59:15.69ID:tPtU5A8t
dポイントカードのバーコードをコピーすれば使えるじゃん
0012名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:00:41.25ID:xS9/h2+X
>>10
パスワード関係ない
停止されてたからサポセン連絡したら
パスワードそのままで良いです。新しいカードを今のIDに追加してそちらですぐに利用できるようになります言われた
そもそも二段階認証までやってるのに停止されてた
0013名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:01:46.73ID:DqJnj+jX
不正アクセスからなのか
加盟店から利用者履歴リストが漏れたのか
カード番号自動生成バッチを利用したものなのか
安心できないからこれだけでも情報出してほしい
0014名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:08:14.02ID:tPtU5A8t
>>10
dポイントカード(楽天ポイントカードも同じだけど)は
印刷されているバーコードを読み取るだけで使えるんだよ。
バーコードをコピーするだけで使えるはずですよ。
バーコードを使用した店の店員が何らかの方法でバーコードを撮影したんだと思います。
0015名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:17:40.71ID:vuPL6cr0
>>13
調べればすぐわかるが簡単に説明すると、

その辺の店で配布されてるdポイントカードにバーコードと数字が併記されていて、その数字からバーコードが誰でも再現できる
再現したバーコードを使って店で買い物すればそのまま決済できてしまうわけ
0016名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:21:31.30ID:Z9UrUWSF
ローソンのサイトがリスト型攻撃を受ける

ローソンのサイトに登録していたdポイントカードの番号と残高が流失

番号からバーコードを作って(誰にでもできる)加盟店でポイント払い
0017名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:25:43.83ID:VgK7ILHI
これだから電子マネー嫌なんだよ
0019名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:32:55.13ID:nQkai59c
どう考えても原因はドコモだろ
完全にシステムの脆弱性じゃねえか
0020名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:45:52.38ID:KRK1lH/K
今どきに2段階認証を入れてないサービスとか論外
聞いてるか楽天の三木谷お前のことだぞ
0021名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:46:23.55ID:8OtY78hY
dポイントは1アカウントに4枚までdポイントカード登録できるんだったか
メアドとパスワードわかれば新しくカード登録してすぐ使われるけど、それだと足がつくな
ネットの注文をdポイント払いで使ったんだろか
0023名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:51:17.18ID:2zRlBFzz
ここさポイントカードだけじゃなくてプリペイドのDカード、クレカのDカードでも
不正利用多発で問題になってたよな
セキュリティざるすぎ
0024名刺は切らしておりまして
垢版 |
2018/09/12(水) 16:52:42.45ID:2zRlBFzz
>>14
店員が悪さだけで3.5万件もいくか?
0025名刺は切らしておりまして
垢版 |
2018/09/12(水) 17:01:36.35ID:wABEXAI1
>>24
たまにツイッターでバイトが大量の当選クジや無料当たり券抜いて自慢してたりするし
同じようなやつが全国にいると考えると無くはないんじゃね?
0028名刺は切らしておりまして
垢版 |
2018/09/12(水) 17:32:18.23ID:nd1/hRp0
>>24
とあるdポイント加盟店のWebサイトへ不正利用があったようだ、とNTTドコモ。この不正アクセスで、dポイントカードの番号と残高が第三者に盗み見られ、不正に利用された

https://dpoint.jp/ctrw/src/store/index.html
0029名刺は切らしておりまして
垢版 |
2018/09/12(水) 17:49:47.14ID:Y0RR+ix+
攻撃で流出するということは暗号化されていないわけで社員なら閲覧できちまうということ?
0031名刺は切らしておりまして
垢版 |
2018/09/12(水) 18:25:27.83ID:GwzT8z2T
今時ドコモなんか使ってる情弱は
危機意識ないだろ

料金でぼられ、ポイントは盗まれ
それでもドコモを出て行く気なし
0032名刺は切らしておりまして
垢版 |
2018/09/12(水) 19:28:20.47ID:xS9/h2+X
>>21
メアドとパスが漏れてないってのは 間違いないな
それだと 同じ垢で複数枚登録してたら 
全部のカードが停止されないと おかしいのに 生きてるのと停止してるのと混在してるんだから
0034名刺は切らしておりまして
垢版 |
2018/09/12(水) 19:51:31.16ID:HD5uLifQ
>>24
不正アクセスで番号さえ手に入れればバーコードが作れる
バーコードがあれば実店舗で利用可能
0038名刺は切らしておりまして
垢版 |
2018/09/12(水) 21:10:02.65ID:3JCMkDX6
実はドコモショップの店員がやらかしてる。

もちろん、内々に済ませようとしてるんだけどな。
0039名刺は切らしておりまして
垢版 |
2018/09/12(水) 22:47:32.03ID:2zRlBFzz
>>34
オタクじゃない人はどうでもいいだろけど
アニメイトポイント窃盗と全く同じ手口じゃん
0041名刺は切らしておりまして
垢版 |
2018/09/13(木) 00:18:22.67ID:r6mbQcEB
俺のポイントが増えないのはこのせいなのか!
0042名刺は切らしておりまして
垢版 |
2018/09/13(木) 00:19:39.73ID:qxOo7djR
困ったもんだ
0043名刺は切らしておりまして
垢版 |
2018/09/13(木) 00:19:42.14ID:jAb35PXQ
ローソンIDリセットのお知らせが昨日来てた。
偽サイトかと思ったら、本物だったわ。
0046名刺は切らしておりまして
垢版 |
2018/09/13(木) 05:44:40.18ID:7zD0Pa5j
>>26
ほんとそれ

災害とか被害者がいても全文読めない日経ってなんなんだ?
0047名刺は切らしておりまして
垢版 |
2018/09/13(木) 05:55:34.19ID:7zD0Pa5j
>>27
ドコモでは不正の手口と店名を公開してない?

このスレに既に書かれてるのとは違うの?
0049名刺は切らしておりまして
垢版 |
2018/09/13(木) 06:04:58.21ID:7zD0Pa5j
>>14
サービス的に破綻してないのこれ?

webマネーなどは、もし英数字を勝手にコピーされたら現金盗まれたのと同じだけど、
金額が限定してるのと同じ番号は使い切って終わりという縛りがある


だけどもしdポイントがユーザーIDごとの固定番号なら、番号を知られただけで誰でも盗めてしまう

全国何万店舗の何万人の店員に、一人でもカメラで撮影するアルバイトが居た時点で盗まれて終わり、
やり方がバレて全国ばらばらに一回だけやられたら証拠を特定するのはほぼ不可能
0050名刺は切らしておりまして
垢版 |
2018/09/13(木) 06:11:30.06ID:IM6UoP72
不正利用した人はDOCOMOの契約解除とか警察に突き出されたりするのかな?


見せしめの意味も込めて徹底的にやってもらいたいな
0051名刺は切らしておりまして
垢版 |
2018/09/13(木) 06:52:39.59ID:uiqG40U+
俺、ポインコのキャラ付の限定dカードだから
これ使えなくされて、ダサい紅白カードに新規登録されるのかよ!やだお
0054名刺は切らしておりまして
垢版 |
2018/09/13(木) 08:55:06.59ID:zX8DHWF/
>>53
ドコモユーザーじゃなくても、dポイントを貯めたり使ったりできるけどさ
使える店舗が少ない上に使い勝手も悪いし、わざわざドコモユーザーでもないのに、加入登録して利用する奴はおるのか?
0056名刺は切らしておりまして
垢版 |
2018/09/13(木) 12:23:50.27ID:Jc84L5/c
ドコモに電話したよ。
今把握出来てる加盟店はローソンだって。
それとは別に番号からバーコード作れて、その画面で支払えてしまう問題は残り続けるけど。店舗のバーコード払いやめて欲しい。
0058名刺は切らしておりまして
垢版 |
2018/09/13(木) 13:49:07.76ID:KxE/zGzG
>>23
超大手だから問題になるだけで、ポイントカードなんてどこも同じだろ
番号さえ分かればポイント使えちゃうんだから
0062名刺は切らしておりまして
垢版 |
2018/09/13(木) 16:01:34.60ID:V9VvmHiQ
>>61
ワンタイムとかセキュリティ実装されたQRならいいけどね。
会員番号しかないバーコードはやめるべきを
0063名刺は切らしておりまして
垢版 |
2018/09/14(金) 07:36:05.99ID:SoSwu4gT
溜めるオンリーじゃなくてポイント支払いにもバーコード払いが可能なのか。磁気カードより酷いざるシステムだな。
0066名刺は切らしておりまして
垢版 |
2018/09/15(土) 17:15:46.83ID:rCtsSh6U
いまさらだけど、そこいらのポイントカード、たとえばヨドバシとかビックも結局番号盗まれてバーコード化されたら使い放題なんか。
考えたら当たり前だけどセキュリティザルなんだなあ。
0068名刺は切らしておりまして
垢版 |
2018/09/15(土) 21:23:32.73ID:c17GrQCq
>>66
ゴールドポイントはプラスは非接触で
ビックポイントもビックSuicaだとMSな気がする
アプリは両者ともワンタイム方式
0070名刺は切らしておりまして
垢版 |
2018/09/16(日) 20:21:44.25ID:A7qoeZFB
>>49
ほんとこれ
最初からデザインが悪い
0071名刺は切らしておりまして
垢版 |
2018/09/17(月) 03:16:28.22ID:vIXaAwSl
ドコモはテメーの資金を海外でドブに捨て続け、今度はユーザー顧客の金すらドブに捨てようってか。
ひでー組織だこと。
0072名刺は切らしておりまして
垢版 |
2018/09/17(月) 10:37:16.68ID:Dob1anMY
電子通貨も電子マネーも同じもの
今回はポイントだがまさに電子マネーの前駆体
ハッカー様に金持ちになってくださいと言ってるようなもん
0074名刺は切らしておりまして
垢版 |
2018/09/23(日) 20:57:26.71ID:nqka2Zf+
30代の健康管理・体調管理・病気対策・体型維持その2
http://matsuri.5ch.net/test/read.cgi/cafe30/1525615070/
40代の健康管理・体調管理・病気対策・体型維持3
http://mevius.5ch.net/test/read.cgi/cafe40/1492524206/
50代以上の健康管理・体調管理・病気対策・体型維持
http://matsuri.5ch.net/test/read.cgi/cafe50/1530158406/
スティーブ・ジョブズ - Wikipedia
>>1 >>2 >>3
1972年の春、
高校も卒業というとき、
ジョブスはLSD(強烈な幻覚剤、麻薬、違法薬物)を試し、
素晴らしい体験であると感じた。
2003年、
膵臓癌と診断されたが、
西洋的な医術を頑なに拒否し絶対菜食、
ハリ治療、ハーブ療法、光療法などを用いて完治を図ろうとしていた。
9か月後の検査で癌が大きくなっていることがわかり(この判断を後に相当後悔した)、
ついに観念して摘出手術を受け療養後復帰した。
2011年、
膵臓腫瘍の転移による呼吸停止により自宅で死去した。
最期の言葉は"Oh,wow"だったという。
0075名刺は切らしておりまして
垢版 |
2018/09/23(日) 22:39:33.03ID:J0fxyvV3
ドコモのボイン娘
0076名刺は切らしておりまして
垢版 |
2018/09/23(日) 23:14:09.20ID:iPQEu+Yv
よあやゆ
‏

@yoayayui
17 時間17 時間前
国会前を囲むよりもテレビ局を囲んだ方が良いかもしれません。
国民の命よりお金を選んだと言っても過言では無いほどの暴挙。
日テレは信用してたのですが、民放連の会長が日テレなので許す訳にはいきません。
全く正しい報道もせずに、国民投票を支援するとは。
どこのテレビ局もトップはダメですね。
0077名刺は切らしておりまして
垢版 |
2018/10/17(水) 14:41:42.49ID:K9m+zKt8
アプリ使ってたのにカードに変えた不便だわー
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況