X



【IT】ショッピングサイトのプログラム改ざん クレジット情報流出か [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2022/10/27(木) 06:01:57.53ID:hzxIMIKP
東京のIT企業が開発し、複数のショッピングサイトなどで導入されている入力フォームのプログラムが何者かに改ざんされ、少なくとも3000件以上のクレジットカードの情報が流出したおそれがあることがわかりました。

改ざんされたのは、東京 港区にあるIT企業「ショーケース」が開発し、ショッピングサイトなどで導入されている入力フォームのサービスのプログラムです。

会社によりますと、ことし7月、取引先から指摘を受け調査した結果、3種類のサービスのプログラムが外部からの不正アクセスによって改ざんされていたことがわかったということです。

これらのサービスは、さまざまなショッピングサイトなどに少なくとも5000以上導入されているということで、このうち一部のサイトで、入力された情報が外部に流出したおそれがあるとしています。

このサービスを利用していた靴の販売などを行っている「エービーシー・マート」によりますと、ことし7月24日から26日までに自社サイトで入力フォームを使った利用者のおよそ2300件のクレジットカードの番号やセキュリティコードなどが流失したおそれがあるとしているほか、「ユーキャン」では200件、「富士フイルムイメージングシステムズ」は500件余り、それに「出光クレジット」もクレジットカード情報などが流出したおそれがあると公表しています。

「ショーケース」は、「関係者の皆様には多大なるご迷惑をおかけする事態となり、深くおわび申し上げます」などとコメントしています。
2022年10月27日 5時23分
https://www3.nhk.or.jp/news/html/20221027/k10013871221000.html
0005名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:02:22.29ID:B+uI/6pp
やっぱ
0006名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:38:24.24ID:PwI/bDBT
被害企業名を全部公表してほしい。
アマゾンを語った偽メールが毎日届くようになったのと
関係ある?
0008名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:42:09.58ID:TovTXplz
>>6
多分ない。
漏洩したなら、そんなまどろっこしいことせずににお前のカード情報使う。
0010名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:59:43.81ID:tVU0IrQY
個人情報をかっさらい続けるくせに
気軽に漏洩させて、
ごめんなさいでおわりにする

最初から漏洩していいや、ってかんじなんだろ
ゴミクズどもめ
0011名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:01:36.91ID:CfNkl8NS
世界よ、これが日本だ
0012名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:10:29.91ID:axpHpqR5
FANZAは?FANZAは大丈夫なの!?
0013名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:20:20.38ID:JAixPlB0
オープンソースのやつを元にしたの?
0014名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:53:06.11ID:WeTvDMpq
富士フイルムはまだ「システムメンテナンスのため停止中」としか言って無いな
0015名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:55:43.42ID:WeTvDMpq
>>6
この会社がコンビニ払いシステムもやってたら多少はあり得るか
メタップスペイメントがそうだった
0017名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:28:26.34ID:ZdlObw7E
日本のeコマースはなぜドメスティックな決済スキームを使いたがるのか
素直にAmazon PayとかPayPalとかにしとけばいいのに
0019名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:36:59.95ID:o4S7NFeb
なんでセキュリティコード保存してんの?
馬鹿なの?
0020名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:38:05.94ID:tCj44wmj
>>17
raypalはエロ排除してるからダメだな
0022名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:49:32.10ID:nc68VPyz
>>3
フォームなんだから保存する以前の問題じゃね
0024名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:06:30.80ID:umtqEMDK
>>3
馬鹿は黙っとけ
0025名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:07:09.70ID:umtqEMDK
>>7
馬鹿は黙っとけ
0026名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:07:50.60ID:umtqEMDK
>>19
馬鹿は黙っとけ
0027名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:09:06.32ID:umtqEMDK
>>23
馬鹿は黙っとけ
サイト改変されてるのにWAFが何の役に立つんだよ
0028名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:10:20.30ID:umtqEMDK
ここまで指摘してるやつ的外れの馬鹿しか居ないの草
素人の知ったか恥ずかしい
0029名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:15:41.28ID:HJ3nMzAA
そもそも今時なんでプログラムの改竄なんてされるんだよ
セキュリティガバガバ過ぎるだろ
0030名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:21:35.11ID:1GOljUEu
記事そのままだとサーバに侵入されてスクリプト自体を書き換えられていたように読み取れるね。
0031名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:22:29.28ID:PwI/bDBT
企業サイトを見てきたら
クラウド、顔認証サービスとか手広くやっているみたいで。
私にはどれとどれが関連しているかもわからないけど
デジタル社会推進に影響は大きそう。
0032名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:22:30.16ID:1GOljUEu
あるいは開発者の端末もあり得るか
0033名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:45:58.48ID:2RuMeqFW
だから実店舗で現ナマ払いが一番安全
0034名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:10:34.52ID:tHXHHw6x
いい加減クレカのセキュリティを抜本的に変えろよ
盗んだ番号だけでショッピング出来るとかザルすぎ
0035名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:14:13.75ID:nc68VPyz
>>34
PayPal使うなり回避法はあるのに使わないんだから仕方ない
0036名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:30:20.47ID:Gmhh7tt8
ネットでもamazon payかpaypayのQRコードに対応してほしいわ
そうすればクレカ情報は伝わらないだろうからな
板クレカの変更とかめんどくさいぞ
なんせ受け取りが必要だから
0037名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:30:42.55ID:Gmhh7tt8
>>35
案外対応していないのがpaypal
0038名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:33:50.17ID:nc68VPyz
>>37
今の所PayPalとd払いでネット決済は間に合ってるわ
0039名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:56:41.12ID:9d8TSN/R
>>3
逆に問いたいんだけど
「モールス信号で氏名と生年月日を入力してください」って要請されたらお前さん対応できんの?
0040名刺は切らしておりまして
垢版 |
2022/10/27(木) 12:07:00.67ID:lJLyZGL8
Revolutでサイト毎にバーチャルカードを作ってそれを登録してるわ
全部同じカード使ってるとこういう時変えるの面倒だからな
Revolutはバーチャルカード毎に月の上限も設定できるしまー便利
デビットカードだけど
0041名刺は切らしておりまして
垢版 |
2022/10/27(木) 12:28:41.07ID:OqZKKGs6
>>1
さすが東南アジア以下のIT後進国だぜ
ここまでザルなのは海外ではもうほとんど見ないからな
0042名刺は切らしておりまして
垢版 |
2022/10/27(木) 12:36:36.63ID:xqwaADr2
プログラムが外部から改ざんというのがよくわからない
GITサービスのパスワードが漏れたとそういう系?
0043名刺は切らしておりまして
垢版 |
2022/10/27(木) 12:39:55.03ID:xqwaADr2
手口を公開したら模倣犯が出るから詳細は書けんのかもしれんが何をどうしてプログラムを書き換えたか分からんな
0044名刺は切らしておりまして
垢版 |
2022/10/27(木) 13:00:36.39ID:HJ3nMzAA
>>42
Web サーバーの脆弱性を利用してサーバーのスクリプトファイルを書き換えたって言うのがありがちなんだけど今時インターネットに公開するサーバーでそんなアホな管理してる奴がいるとは思いたくない
0047名刺は切らしておりまして
垢版 |
2022/10/27(木) 13:59:59.54ID:rFrrfhl4
内部犯の可能性は低そう?
0049名刺は切らしておりまして
垢版 |
2022/10/27(木) 14:24:06.80ID:d3IhFeX6
JavaScriptで作った入力フォームは
フィールドに入力した文字列をそのフィールドから別のフィールドにフォーカスを変えるタイミングで、裏でサーバーに送信できる

送信ボタンを押すときは正規のサーバーに情報を送る一方で、フィールドのフォーカスを変えるたびに犯罪者グループのサーバーに情報を送るプログラムでしょ

WEBエンジニアなら誰でも書けると思うが
0050名刺は切らしておりまして
垢版 |
2022/10/27(木) 14:58:11.90ID:D78hp8qB
>>34
商業施設でカード払いする人らは気をつけなきゃな
抜かれちゃうのよな
セキュリティ無いも同然みたい
0053名刺は切らしておりまして
垢版 |
2022/10/27(木) 15:42:57.39ID:26aI83vY
フィッシングサイトに騙されないよう
よく使うショッピングサイトはブックマークして
必ずそこからログインしましょう

本サイトがそのままフィッシングサイトに
0056名刺は切らしておりまして
垢版 |
2022/10/27(木) 18:35:44.60ID:3o62Hvx/
昔いた会社のphpのコードで、ユーザーが送信したフォームの内容を同じディレクトリ内に平文のテキストで全部保存してたのがあったな、Apacheのドキュメントルート以下で割とヤバかった
ペチパーの皆さんは使ってるWebサーバーの挙動もちゃんと勉強してくださいねw
0057名刺は切らしておりまして
垢版 |
2022/10/27(木) 18:54:09.34ID:Fli0sC46
ある通販サイトだけに使ったメアドなのに
アマゾンと楽天から決済できませんでしたってメールが届くの(´・ω・`)フロームロシア
0058名刺は切らしておりまして
垢版 |
2022/10/28(金) 08:15:25.73ID:1QXwEVzG
やばいユーキャンの通信教育講座でクレカ払いしてるわ
9時になったらカード会社に問い合わせしとこ
0061名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:03:23.57ID:lKKRXmT+
>>34
ネットショッピングは全て3Dセキュア対応にしたらいいんじゃないの?それでは解決にならない?
0062名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:05:54.66ID:W+iMt6CX
>>3
とりあえず書いてみた感のある書き込み
0063名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:51:09.38ID:xZaQ4GkD
>>45
自宅のパソ等にカードリーダーを付けてスマホのタッチ決済する分には
スマホにある仮想カードは端末紐付けの別番号で処理してるので番号抜かれても悪さは出来ないのだが
そもそも楽天Edyですら対応してるサイトが少ないもんなあ
0065名刺は切らしておりまして
垢版 |
2022/10/29(土) 16:37:04.74ID:JK/p6a3C
昔にちゃんでカード情報流出してたうちの近所の家いって教えてあげようか迷ったわ。人形屋、上は賃貸マンション。
0066名刺は切らしておりまして
垢版 |
2022/10/29(土) 16:42:25.86ID:JK/p6a3C
楽天カードみたいに使ったら速報くるカードって他に何かないのかね
0067名刺は切らしておりまして
垢版 |
2022/10/29(土) 17:17:51.00ID:Lq7L0lQw
>>66
エポスとかも速攻で通知来るよ
0068名刺は切らしておりまして
垢版 |
2022/10/29(土) 17:45:29.73ID:7lh2SoB6
>>66
三井住友も来るよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況