【決済】海外からログイン試し、国内で実行か セブンペイ不正
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2019/07/06(土) 14:49:27.92ID:CAP_USER
スマートフォン決済サービス「セブンペイ」の不正利用事件で、乗っ取り被害にあった利用者のIDには当初、中国など海外から不正なアクセスがあったことが6日、分かった。国外にいる犯罪組織が不正入手したIDやパスワードでのログインなどの可否を試した上で、国内の実行役が不正なチャージ(入金)を行ったとみられる。警視庁は不正アクセス禁止法違反容疑も視野に調べる。

サービスを運営する「セブン・ペイ」(東京)によ…
2019/7/6 14:33
https://www.nikkei.com/article/DGXMZO47055310W9A700C1CZ8000/
0002名刺は切らしておりまして
垢版 |
2019/07/06(土) 14:50:29.26ID:c7wNKywG
二段階認証が無いことが原因だったのか、パスワードリセットの手順に不備があったのか
どっちなの?
0003名刺は切らしておりまして
垢版 |
2019/07/06(土) 14:52:31.80ID:UWmTxlbZ
身代金払いは安田ウマル純ペイで
0004名刺は切らしておりまして
垢版 |
2019/07/06(土) 14:56:40.64ID:1vUqj4FI
現地で生IP使ってたとかいうオチですぐ逮捕できちゃうんだろ
0007名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:17:15.18ID:DmsKZea0
中国などの海外
中国1割
韓国9割
0010名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:43:12.61ID:vqYcdDXX
てことは何とかペイってのが生まれるとすぐ海外から不正アクセスしてんだろね
もう生業なんだろね、これ
0011名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:46:07.55ID:+wupDJG/
>>4
どうだろね
生粋の犯罪者アル
0012名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:47:46.53ID:gba1lqJd
こんなのセブンイレブンの自爆テロだろw
自社でやれる力も無く他社に後れを取ってるから、PAY決算は危険だってのを広めたかったんだろ
0013名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:47:49.86ID:KbR+HyqY
日本のシステムは脆弱性の固まりなのに
発展途上国と違ってネット環境は充実してるからアクセスしやすい

金が絡むシステムは世界中から狙われると思え
0014名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:48:33.16ID:L3fO5IIn
わざとセキュリティをザルにして客から金を巻き上げるのを許可して
引き換えに開発費を安くしたんだろうな>セブン経営陣
店主も客も人だと思ってない経営陣だからそれぐらいやる
0016名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:54:27.47ID:CJYzu3G2
母屋omni7に7payを増築
7payのセキュリティはそれなりにやった
ところが母屋のomni7のセキュリティがザルなので泥棒に入られる
0017名刺は切らしておりまして
垢版 |
2019/07/06(土) 15:56:21.62ID:Q34uPSpp
中国の金盾ってこういうアクセスは遮断しないの?
0018名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:01:19.18ID:7QwBh+Iv
みんな賢いんだなぁ。 〇rz
0019名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:02:41.32ID:VuTLAqlL
大企業はシステム屋を社内配管工扱いして見下してるし
今の日本じゃ配管工が営業部押しのけて社長になれることもないよな。

東大の情報学科は30人しかいない。
0022名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:19:02.35ID:xAUqsb2S
中国から出し子を手配するスピードが早いから事前にセキュリティホールが分かっていたんじゃないか?
0023名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:21:39.46ID:usQMMe2i
セブンイレブンもしばけよ
中国人グループやセキュリティ舐めすぎてんだよ
表に出ないだけで漏らしまくってる、詐欺られまくってるだろこいつら
0026名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:40:52.57ID:tLiTn0jp
構築するサーバは日本のIP以外はすべてアクセス不可にしている。
グローバルなサービスじゃない限りそれで困らないだろ。
0027名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:55:54.93ID:thDOqtqH
>>3
頭大丈夫?
0028名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:56:07.71ID:Ulmb+zZJ
もうfelicaっていう堅牢な仕組みがあるのに、なんでわざわざ
バーコードなんて脆弱な仕組みに退化しようとしてんの?
0029名刺は切らしておりまして
垢版 |
2019/07/06(土) 16:58:01.70ID:DSFdX7N6
セキュリティの実装が、仕様の段階で甘い仕様にしてたんだろうな。
コスト重視でセキュリティを軽視する傾向は日系企業に非常に多い。
それは、PマークやISMS取得企業でも例外では無い。
0030名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:00:32.85ID:5R/eSiKV
犯罪も国が関与
0032名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:18:25.48ID:qQMKXS1M
>>2
どっちもだよ
0033名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:23:22.17ID:ThQceIbL
ファミペイのチキンどうなった
早くしてちょうだい
0034名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:33:34.63ID:/06+8TeK
登録メルアドとパスワードさえ分かれば
別のメルアドでリセットできたって話はマジなの?
0035名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:37:49.46ID:pRURosXt
クレカ紐付き送金アプリ?のセキュリティ甘いとなるとね。
犯罪集団に自分のクレカ渡すようなものか
0038名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:46:29.17ID:Ji0Y0MCp
こんなの100%シナ人やん
セブンは、対応が手ヌルい
0039名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:48:17.05ID:Ulmb+zZJ
だからfelicaついてないスマホ使ってる人用ってことにすりゃいいのに
ポイントで優遇したりして、わざわざ退化の方向に導いてるのが解せないんよ
0040名刺は切らしておりまして
垢版 |
2019/07/06(土) 17:56:30.60ID:43yoEmWJ
>>39
ジャップソニーが開発した規格なんて米中が許すはずがない
ジャップにはガラパゴスがお似合いよ
0041名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:00:44.33ID:TM1srX3/
「OMNI」って何?

気持ち悪いわ。
0044名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:12:21.35ID:LzKiv5f2
危険地帯にわざわざ海外旅行に行くバカと一緒で
海外舐めすぎなんだよ
平和ボケ発展後退国
0045名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:12:23.72ID:UckB/w0e
>警視庁は不正アクセス禁止法違反容疑も視野に調べる。

泥棒なんだからとっとと捕まえろやw
0048名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:18:31.17ID:XE3ZCQOG
古い企業って古いシステム使ってるのが多い気がする
社内システムの延長で作っちゃったんじゃないかな
0049名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:21:59.40ID:c7wNKywG
>>32
パスワードリセットの仕様に問題が合ったのか、IDとパスワードが流出したのか、どっち
なの?
セキュリティは堅牢にすればするほど利用しにくくなるものだから、今回の事件が発生し
た本質的な原因を知りたい
二段階認証になっていない既存のサービスなんてたくさんあるから、二段階認証でないと
今回の事件の被害が避けられなかったのであれば、それらを全部切り捨てる必要があるので
0051名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:27:04.37ID:vUstzqmc
VPNってこと?
0052名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:32:39.84ID:upOPEMtu
IT関連の業務委託している会社が中国系や韓国系の会社なんだから
ハッキングされても普通だよね。

日本政府も普通にデーター整理とか業務委託してるの公表された
いまさら何?
0053名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:32:59.77ID:mFhWTHFu
パスワード忘却時のリセットを、生年月日と登録メアド(または電話番号)を知っているだけで、更に通知先メールアドレスを変更して出来てしまうシステムだったと、何処かに書いてあったな。
事実なら正気を疑うレベル。お金を預かるシステムを考えちゃいけない人達。
0054名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:34:33.51ID:CHbQjc8a
海外のIPを遮断しても、国内のIP串使ってアクセスするよな。
やっぱ二段階認証が一番の原因かな?
0055名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:35:21.38ID:c7wNKywG
>>50
日本国内で販売しているiphoneは7以降はFelicaに対応しているから、Felicaに対応して
いないのって、Android端末の一部ぐらいのイメージが有る
0056名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:36:22.88ID:CHbQjc8a
>>52
何年か前の『新潮45』で、生命保険会社の
書類→電子化をオフショアで支那の会社に
まかせているというレポートがあったな。
0057名刺は切らしておりまして
垢版 |
2019/07/06(土) 18:43:47.48ID:/4jdcs9g
社長の小林って2014年からオムニチャネル推進室長なんてもんをやっていたらしい。
つまり2014年以降はオフラインで買い物しても情報だだ漏れだった可能性があるってこと。
0059名刺は切らしておりまして
垢版 |
2019/07/06(土) 19:17:40.50ID:WTXR6yLR
金や個人情報に関わるシステム開発を海外に下請けに出すのは禁止すべきだ。
後クラウドも。
日本の周囲にはまともな国はないからね。

海外に外注しないと出来ないと言うのは甘え。出すなら出すでセキュリティをガチガチにすべき。
0060名刺は切らしておりまして
垢版 |
2019/07/06(土) 19:31:49.55ID:hRY7arAw
>>17
むしろ中共が関わってる可能性も考えられる
そうでなくても日本にネガティブな影響がある行為については黙認でしょ
0061名刺は切らしておりまして
垢版 |
2019/07/06(土) 19:42:55.60ID:/06+8TeK
>>55
店側のコストの話だろ
0062名刺は切らしておりまして
垢版 |
2019/07/06(土) 19:50:16.38ID:grAQXnXl
QUICPayかSuica使ってレバ無問題

わざとじゃないの 話題性のため
0063名刺は切らしておりまして
垢版 |
2019/07/06(土) 20:30:49.43ID:IU4pgQRZ
(´・ω・`)やっぱりSuica最強
0064名刺は切らしておりまして
垢版 |
2019/07/06(土) 20:33:04.74ID:WPX+qCan
SOFT BANKはアリババの子会社ペイトンで同じような事したのに
ヤフーSOFT BANKワイモバイルと多量の広告でスルーした民放はゴミ
0065名刺は切らしておりまして
垢版 |
2019/07/06(土) 20:35:48.76ID:B+omUPMG
不正があっても下っ端の実行犯とはいえすぐに逮捕できたのはネット決済やら防犯カメラのおかげなんだろうな
0066名刺は切らしておりまして
垢版 |
2019/07/06(土) 20:49:46.03ID:CHbQjc8a
>>59
人件費の安さに敵わないんだよ。
年金の個人情報漏洩だってそのあたりでしょ。
0068名刺は切らしておりまして
垢版 |
2019/07/06(土) 21:00:07.93ID:3vllL4Ig
>>49
メールアドレスさえわかれば、なんとでもなる
しかも過去から使ってる(金が絡んでない)システム流用して、仕様がそのままだった
ってスレッドが何個も立ってるだろうに…
0069名刺は切らしておりまして
垢版 |
2019/07/06(土) 21:21:13.34ID:ia9+nvrV
オレオレ詐欺がタイリゾートでやるくらいだから、親玉は賢いわ
0070名刺は切らしておりまして
垢版 |
2019/07/06(土) 21:25:17.15ID:WTZdozPm
海外で支払いはすっぽかす前提で取引開始して
日本でスクリーンショットを受け取って
店で提示するようなことが行われているのか?
0071 【東電 77.4 %】 日本の保守派 ◆/V7CGJSSmle1 (東京都)
垢版 |
2019/07/06(土) 21:31:58.35ID:e8tQlU7Q
>>2
 ヽ ̄ ̄ノ
 ( `ω´)パスワード忘れの対応がキチガイ並の非常識

 ヽ ̄ ̄ノ
 ( `ω´)登録したe-mailに送らず他のアドレスへ送れるなんて

 ヽ ̄ ̄ノ
 ( `ω´)完全に犯罪並のシステムなんだよ、セブンパイ
0072名刺は切らしておりまして
垢版 |
2019/07/06(土) 21:55:50.52ID:LzKiv5f2
>>71
そんなのなのw
パスワードわからないから
dorobou@comに送ってくれ
はい送りましたとか
馬鹿すぎんだろ
0073名刺は切らしておりまして
垢版 |
2019/07/06(土) 22:11:29.52ID:7g7NPKys
電子決済の話になるとよく主流の中国デワーそれに比べて現金主義の日本デワーってくだり聞くけど、結局中国にパクられたじゃんか…
慌てる必要なんてねんだよ安全第一なんだよモー頼むよ…
0075名刺は切らしておりまして
垢版 |
2019/07/06(土) 22:31:43.45ID:atJd/i+T
日本のコンビニは防犯カメラの巣なので出し子や炒子も直ぐ捕まる
韓国系のミニストップはザル
0078名刺は切らしておりまして
垢版 |
2019/07/06(土) 22:48:41.18ID:Q0iQlEZt
日本の大学ももう少し理工系の拡充すればいいのに。
入試が楽なのに見かけの偏差値だけで早慶>東工大、阪大とかいって
私大文系に人材取られてるのがアホすぎる。
中国や韓国、ベトナムですら理工系大学多いのに。
0079名刺は切らしておりまして
垢版 |
2019/07/06(土) 23:11:40.88ID:G41NYqZ/
>>73
そもそもあっちの国で電子決済が屋台にまで普及してるのは、銀行内のATMから偽札が出てくるっていうくらい現金に信用がないからなのになw
0080名刺は切らしておりまして
垢版 |
2019/07/07(日) 06:07:13.96ID:1J3o5rNC
>>34
メアドと誕生日。
誕生日を設定していなければメアドだけでOK
0081名刺は切らしておりまして
垢版 |
2019/07/07(日) 06:28:16.13ID:ERWtdZ/V
自称専門家がベンダー依存なのがいけないとかトンデモを書いてるけど違うでしょ。
これの根本原因って、7idシステムの安易な流用だよね。7payによって脆弱性が明らかになったわけで。
追い出された鈴木会長の息子が進めてたOmni7とかいう失敗したPJの負の遺産だよね。
0082名刺は切らしておりまして
垢版 |
2019/07/07(日) 07:43:46.13ID:FfXcS/Rf
なぜ官民総動員して電子マネー推進してるのか本気でわからん。レジがもたつかない以外になんのメリットもないだろ。
0084名刺は切らしておりまして
垢版 |
2019/07/07(日) 08:27:31.52ID:8vSiCzLb
どうみても、中学生工作並みのセブンペイ
0086名刺は切らしておりまして
垢版 |
2019/07/07(日) 09:04:52.89ID:83VpGITP
>>80
マジか、メーリングリストとかならまだしも金を扱うシステムだとあり得ない
いくら流通業はスピード勝負とは言え酷いな
0087名刺は切らしておりまして
垢版 |
2019/07/07(日) 09:29:39.17ID:OSueIuAd
これ別に一段階認証でも十分に防げた

二段階認証はあった方がいいけどこの糞システムだと犯人の捨て携帯に送れそうだし
あんま変わらんのでは
0089名刺は切らしておりまして
垢版 |
2019/07/07(日) 12:02:58.03ID:e8xM93hr
必要なのは多要素認証

本人だけが知っている事(パスワードなど)
本人だけが持っているもの(SMS、スマホデバイス等)
本人だけが持っている特徴(生体認証、指紋認証等)

これらを組み合わせて認証するのが多要素認証


これに途中経路のネットワークや接続先システム側の認可情報を加えた
以下の要素で
最終的なアクセス可否を判定する

誰が、どのデバイスから、どこから、
どのシステムの、どの操作を
0091名刺は切らしておりまして
垢版 |
2019/07/07(日) 15:36:46.44ID:fOiMx8dC
>>90
一応7payはログインパスワードとチャージ用パスワードのニ段階認証。
これはnanacoと一緒なんだけどねー。

nanacoはFeliCaが所有による認証をしていることになるので多要素認証になるけど。
0093名刺は切らしておりまして
垢版 |
2019/07/08(月) 02:27:39.80ID:kI931+e+
元からあったLINEやYahoo!JapanのアプリにPayの機能を追加できたLINEやヤフーってすごいんだなと改めて思わされた
7Payは元のアプリを1から構築か決済専門でスタートした方が良かったのかな
0094名刺は切らしておりまして
垢版 |
2019/07/08(月) 02:31:15.89ID:DSw9lUgV
中国人増やすからこうなるんだ 朝鮮人で学ばないこの国
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況