東京のIT企業が開発し、複数のショッピングサイトなどで導入されている入力フォームのプログラムが何者かに改ざんされ、少なくとも3000件以上のクレジットカードの情報が流出したおそれがあることがわかりました。
改ざんされたのは、東京 港区にあるIT企業「ショーケース」が開発し、ショッピングサイトなどで導入されている入力フォームのサービスのプログラムです。
会社によりますと、ことし7月、取引先から指摘を受け調査した結果、3種類のサービスのプログラムが外部からの不正アクセスによって改ざんされていたことがわかったということです。
これらのサービスは、さまざまなショッピングサイトなどに少なくとも5000以上導入されているということで、このうち一部のサイトで、入力された情報が外部に流出したおそれがあるとしています。
このサービスを利用していた靴の販売などを行っている「エービーシー・マート」によりますと、ことし7月24日から26日までに自社サイトで入力フォームを使った利用者のおよそ2300件のクレジットカードの番号やセキュリティコードなどが流失したおそれがあるとしているほか、「ユーキャン」では200件、「富士フイルムイメージングシステムズ」は500件余り、それに「出光クレジット」もクレジットカード情報などが流出したおそれがあると公表しています。
「ショーケース」は、「関係者の皆様には多大なるご迷惑をおかけする事態となり、深くおわび申し上げます」などとコメントしています。
2022年10月27日 5時23分
https://www3.nhk.or.jp/news/html/20221027/k10013871221000.html
【IT】ショッピングサイトのプログラム改ざん クレジット情報流出か [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
1ムヒタ ★
2022/10/27(木) 06:01:57.53ID:hzxIMIKP2022/10/27(木) 06:21:01.00ID:p5AS2mEC
流石IT後進国日本
2022/10/27(木) 06:30:43.84ID:+w0lc5O8
まさか平文で保存してたとか?
2022/10/27(木) 06:46:50.63ID:JfU0STjw
非保持化してもフォームそのものを変えられるとアウトだから対策に困る
5名刺は切らしておりまして
2022/10/27(木) 07:02:22.29ID:B+uI/6pp やっぱ
6名刺は切らしておりまして
2022/10/27(木) 07:38:24.24ID:PwI/bDBT 被害企業名を全部公表してほしい。
アマゾンを語った偽メールが毎日届くようになったのと
関係ある?
アマゾンを語った偽メールが毎日届くようになったのと
関係ある?
2022/10/27(木) 07:40:02.37ID:jYJCFoSa
マスキング機能使えよ
8名刺は切らしておりまして
2022/10/27(木) 07:42:09.58ID:TovTXplz2022/10/27(木) 07:58:52.05ID:Bfrg+2Yk
>>6
それはクレカ情報じゃなくメルアドが漏洩したんだよwww
それはクレカ情報じゃなくメルアドが漏洩したんだよwww
10名刺は切らしておりまして
2022/10/27(木) 07:59:43.81ID:tVU0IrQY 個人情報をかっさらい続けるくせに
気軽に漏洩させて、
ごめんなさいでおわりにする
最初から漏洩していいや、ってかんじなんだろ
ゴミクズどもめ
気軽に漏洩させて、
ごめんなさいでおわりにする
最初から漏洩していいや、ってかんじなんだろ
ゴミクズどもめ
11名刺は切らしておりまして
2022/10/27(木) 08:01:36.91ID:CfNkl8NS 世界よ、これが日本だ
12名刺は切らしておりまして
2022/10/27(木) 08:10:29.91ID:axpHpqR5 FANZAは?FANZAは大丈夫なの!?
13名刺は切らしておりまして
2022/10/27(木) 08:20:20.38ID:JAixPlB0 オープンソースのやつを元にしたの?
14名刺は切らしておりまして
2022/10/27(木) 08:53:06.11ID:WeTvDMpq 富士フイルムはまだ「システムメンテナンスのため停止中」としか言って無いな
15名刺は切らしておりまして
2022/10/27(木) 08:55:43.42ID:WeTvDMpq2022/10/27(木) 09:04:34.10ID:9WfzHShj
ディスクユニオン死ね
17名刺は切らしておりまして
2022/10/27(木) 09:28:26.34ID:ZdlObw7E 日本のeコマースはなぜドメスティックな決済スキームを使いたがるのか
素直にAmazon PayとかPayPalとかにしとけばいいのに
素直にAmazon PayとかPayPalとかにしとけばいいのに
2022/10/27(木) 09:36:32.39ID:LHMHpWYK
いっつ じゃぽんていすつ~
19名刺は切らしておりまして
2022/10/27(木) 09:36:59.95ID:o4S7NFeb なんでセキュリティコード保存してんの?
馬鹿なの?
馬鹿なの?
20名刺は切らしておりまして
2022/10/27(木) 09:38:05.94ID:tCj44wmj >>17
raypalはエロ排除してるからダメだな
raypalはエロ排除してるからダメだな
2022/10/27(木) 09:47:27.72ID:xcYHDkv/
>>19
入力フォームの内容抜かれてるんだから、保存してるとかそういう話じゃないぞ。
入力フォームの内容抜かれてるんだから、保存してるとかそういう話じゃないぞ。
22名刺は切らしておりまして
2022/10/27(木) 09:49:32.10ID:nc68VPyz >>3
フォームなんだから保存する以前の問題じゃね
フォームなんだから保存する以前の問題じゃね
2022/10/27(木) 10:05:37.40ID:Ni99A+lO
WAFを導入してなかったのか。。。
馬鹿なの?
馬鹿なの?
24名刺は切らしておりまして
2022/10/27(木) 10:06:30.80ID:umtqEMDK >>3
馬鹿は黙っとけ
馬鹿は黙っとけ
25名刺は切らしておりまして
2022/10/27(木) 10:07:09.70ID:umtqEMDK >>7
馬鹿は黙っとけ
馬鹿は黙っとけ
26名刺は切らしておりまして
2022/10/27(木) 10:07:50.60ID:umtqEMDK >>19
馬鹿は黙っとけ
馬鹿は黙っとけ
27名刺は切らしておりまして
2022/10/27(木) 10:09:06.32ID:umtqEMDK28名刺は切らしておりまして
2022/10/27(木) 10:10:20.30ID:umtqEMDK ここまで指摘してるやつ的外れの馬鹿しか居ないの草
素人の知ったか恥ずかしい
素人の知ったか恥ずかしい
2022/10/27(木) 10:15:41.28ID:HJ3nMzAA
そもそも今時なんでプログラムの改竄なんてされるんだよ
セキュリティガバガバ過ぎるだろ
セキュリティガバガバ過ぎるだろ
30名刺は切らしておりまして
2022/10/27(木) 10:21:35.11ID:1GOljUEu 記事そのままだとサーバに侵入されてスクリプト自体を書き換えられていたように読み取れるね。
31名刺は切らしておりまして
2022/10/27(木) 10:22:29.28ID:PwI/bDBT 企業サイトを見てきたら
クラウド、顔認証サービスとか手広くやっているみたいで。
私にはどれとどれが関連しているかもわからないけど
デジタル社会推進に影響は大きそう。
クラウド、顔認証サービスとか手広くやっているみたいで。
私にはどれとどれが関連しているかもわからないけど
デジタル社会推進に影響は大きそう。
32名刺は切らしておりまして
2022/10/27(木) 10:22:30.16ID:1GOljUEu あるいは開発者の端末もあり得るか
33名刺は切らしておりまして
2022/10/27(木) 10:45:58.48ID:2RuMeqFW だから実店舗で現ナマ払いが一番安全
2022/10/27(木) 11:10:34.52ID:tHXHHw6x
いい加減クレカのセキュリティを抜本的に変えろよ
盗んだ番号だけでショッピング出来るとかザルすぎ
盗んだ番号だけでショッピング出来るとかザルすぎ
35名刺は切らしておりまして
2022/10/27(木) 11:14:13.75ID:nc68VPyz >>34
PayPal使うなり回避法はあるのに使わないんだから仕方ない
PayPal使うなり回避法はあるのに使わないんだから仕方ない
36名刺は切らしておりまして
2022/10/27(木) 11:30:20.47ID:Gmhh7tt8 ネットでもamazon payかpaypayのQRコードに対応してほしいわ
そうすればクレカ情報は伝わらないだろうからな
板クレカの変更とかめんどくさいぞ
なんせ受け取りが必要だから
そうすればクレカ情報は伝わらないだろうからな
板クレカの変更とかめんどくさいぞ
なんせ受け取りが必要だから
37名刺は切らしておりまして
2022/10/27(木) 11:30:42.55ID:Gmhh7tt8 >>35
案外対応していないのがpaypal
案外対応していないのがpaypal
38名刺は切らしておりまして
2022/10/27(木) 11:33:50.17ID:nc68VPyz >>37
今の所PayPalとd払いでネット決済は間に合ってるわ
今の所PayPalとd払いでネット決済は間に合ってるわ
39名刺は切らしておりまして
2022/10/27(木) 11:56:41.12ID:9d8TSN/R2022/10/27(木) 12:07:00.67ID:lJLyZGL8
Revolutでサイト毎にバーチャルカードを作ってそれを登録してるわ
全部同じカード使ってるとこういう時変えるの面倒だからな
Revolutはバーチャルカード毎に月の上限も設定できるしまー便利
デビットカードだけど
全部同じカード使ってるとこういう時変えるの面倒だからな
Revolutはバーチャルカード毎に月の上限も設定できるしまー便利
デビットカードだけど
41名刺は切らしておりまして
2022/10/27(木) 12:28:41.07ID:OqZKKGs62022/10/27(木) 12:36:36.63ID:xqwaADr2
プログラムが外部から改ざんというのがよくわからない
GITサービスのパスワードが漏れたとそういう系?
GITサービスのパスワードが漏れたとそういう系?
2022/10/27(木) 12:39:55.03ID:xqwaADr2
手口を公開したら模倣犯が出るから詳細は書けんのかもしれんが何をどうしてプログラムを書き換えたか分からんな
2022/10/27(木) 13:00:36.39ID:HJ3nMzAA
>>42
Web サーバーの脆弱性を利用してサーバーのスクリプトファイルを書き換えたって言うのがありがちなんだけど今時インターネットに公開するサーバーでそんなアホな管理してる奴がいるとは思いたくない
Web サーバーの脆弱性を利用してサーバーのスクリプトファイルを書き換えたって言うのがありがちなんだけど今時インターネットに公開するサーバーでそんなアホな管理してる奴がいるとは思いたくない
2022/10/27(木) 13:25:02.42ID:vn8sTcC8
これ個人は防ぎようがないね
2022/10/27(木) 13:52:50.05ID:uZaRSFoC
導入企業すべて公表しなさいよ
47名刺は切らしておりまして
2022/10/27(木) 13:59:59.54ID:rFrrfhl4 内部犯の可能性は低そう?
2022/10/27(木) 14:18:04.45ID:d3IhFeX6
>>39
意味わかんないですw
意味わかんないですw
2022/10/27(木) 14:24:06.80ID:d3IhFeX6
JavaScriptで作った入力フォームは
フィールドに入力した文字列をそのフィールドから別のフィールドにフォーカスを変えるタイミングで、裏でサーバーに送信できる
送信ボタンを押すときは正規のサーバーに情報を送る一方で、フィールドのフォーカスを変えるたびに犯罪者グループのサーバーに情報を送るプログラムでしょ
WEBエンジニアなら誰でも書けると思うが
フィールドに入力した文字列をそのフィールドから別のフィールドにフォーカスを変えるタイミングで、裏でサーバーに送信できる
送信ボタンを押すときは正規のサーバーに情報を送る一方で、フィールドのフォーカスを変えるたびに犯罪者グループのサーバーに情報を送るプログラムでしょ
WEBエンジニアなら誰でも書けると思うが
50名刺は切らしておりまして
2022/10/27(木) 14:58:11.90ID:D78hp8qB2022/10/27(木) 15:14:36.68ID:/b/FEX4K
>>39
3じゃないけど俺はできます!
3じゃないけど俺はできます!
2022/10/27(木) 15:14:37.36ID:Ni99A+lO
>>27
サイトの改変から守るんだぞ
サイトの改変から守るんだぞ
2022/10/27(木) 15:42:57.39ID:26aI83vY
フィッシングサイトに騙されないよう
よく使うショッピングサイトはブックマークして
必ずそこからログインしましょう
↓
本サイトがそのままフィッシングサイトに
よく使うショッピングサイトはブックマークして
必ずそこからログインしましょう
↓
本サイトがそのままフィッシングサイトに
2022/10/27(木) 17:25:45.13ID:PvUWtlLg
2022/10/27(木) 17:55:08.75ID:KTsaNVUk
内部とはいえませんでした
2022/10/27(木) 18:35:44.60ID:3o62Hvx/
昔いた会社のphpのコードで、ユーザーが送信したフォームの内容を同じディレクトリ内に平文のテキストで全部保存してたのがあったな、Apacheのドキュメントルート以下で割とヤバかった
ペチパーの皆さんは使ってるWebサーバーの挙動もちゃんと勉強してくださいねw
ペチパーの皆さんは使ってるWebサーバーの挙動もちゃんと勉強してくださいねw
2022/10/27(木) 18:54:09.34ID:Fli0sC46
ある通販サイトだけに使ったメアドなのに
アマゾンと楽天から決済できませんでしたってメールが届くの(´・ω・`)フロームロシア
アマゾンと楽天から決済できませんでしたってメールが届くの(´・ω・`)フロームロシア
58名刺は切らしておりまして
2022/10/28(金) 08:15:25.73ID:1QXwEVzG やばいユーキャンの通信教育講座でクレカ払いしてるわ
9時になったらカード会社に問い合わせしとこ
9時になったらカード会社に問い合わせしとこ
2022/10/28(金) 08:25:26.09ID:2ZPcjvz7
クレカ情報流出…サービス導入していた「ABC-MART」ら各社が謝罪 少なくとも3000件以上報告
https://www.sponichi.co.jp/society/news/2022/10/27/kiji/20221027s00042000223000c.html
https://www.sponichi.co.jp/society/news/2022/10/27/kiji/20221027s00042000223000c.html
2022/10/28(金) 11:31:02.16ID:e0aRYhFE
カード番号変わったら面倒だよね
61名刺は切らしておりまして
2022/10/29(土) 09:03:23.57ID:lKKRXmT+ >>34
ネットショッピングは全て3Dセキュア対応にしたらいいんじゃないの?それでは解決にならない?
ネットショッピングは全て3Dセキュア対応にしたらいいんじゃないの?それでは解決にならない?
62名刺は切らしておりまして
2022/10/29(土) 09:05:54.66ID:W+iMt6CX >>3
とりあえず書いてみた感のある書き込み
とりあえず書いてみた感のある書き込み
63名刺は切らしておりまして
2022/10/29(土) 09:51:09.38ID:xZaQ4GkD >>45
自宅のパソ等にカードリーダーを付けてスマホのタッチ決済する分には
スマホにある仮想カードは端末紐付けの別番号で処理してるので番号抜かれても悪さは出来ないのだが
そもそも楽天Edyですら対応してるサイトが少ないもんなあ
自宅のパソ等にカードリーダーを付けてスマホのタッチ決済する分には
スマホにある仮想カードは端末紐付けの別番号で処理してるので番号抜かれても悪さは出来ないのだが
そもそも楽天Edyですら対応してるサイトが少ないもんなあ
2022/10/29(土) 09:52:06.88ID:LOdiVeCz
知ったかがドヤって撃沈しただけだろ
よくある話だからいつまでも引きずるなよ
よくある話だからいつまでも引きずるなよ
65名刺は切らしておりまして
2022/10/29(土) 16:37:04.74ID:JK/p6a3C 昔にちゃんでカード情報流出してたうちの近所の家いって教えてあげようか迷ったわ。人形屋、上は賃貸マンション。
66名刺は切らしておりまして
2022/10/29(土) 16:42:25.86ID:JK/p6a3C 楽天カードみたいに使ったら速報くるカードって他に何かないのかね
67名刺は切らしておりまして
2022/10/29(土) 17:17:51.00ID:Lq7L0lQw >>66
エポスとかも速攻で通知来るよ
エポスとかも速攻で通知来るよ
68名刺は切らしておりまして
2022/10/29(土) 17:45:29.73ID:7lh2SoB6 >>66
三井住友も来るよ
三井住友も来るよ
2022/10/31(月) 14:24:22.64ID:PeEitjj5
フォームが改竄 ABCマートなどでクレジットカードの番号やセキュリティコードなどが流失したおそれ [神★]
https://asahi.5ch.net/test/read.cgi/newsplus/1666831724/
https://asahi.5ch.net/test/read.cgi/newsplus/1666831724/
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【米国】「就任初日に戦争止める」と訴えていたトランプ氏「面白半分で言っていただけだ [あしだまな★]
- 【教育】なぜ「体育嫌い」は増える? 背景にホモソーシャル、性的少数者無視 [ぐれ★]
- 「米価このまま維持されてしかるべきだ」佐賀県知事、稲作農家の経営踏まえ言及 ★2 [蚤の市★]
- ロシア首都で車が爆発、ロシア軍中将が死亡 [お断り★]
- 【ドジャース3連敗】今季2度目の3連敗...大谷翔平は無安打、山本由伸5回3失点で2敗目 パイレーツ・スキーンズ7回途中無失点9K [鉄チーズ烏★]
- 1作目より面白い…史上最高の続編映画は? 偉大な傑作、断トツでNo.1… 5本セレクトしてご紹介 [muffin★]
- 【実況】博衣こよりのえちえちクロノクロス🧪★5
- 辛坊治郎、「関西のテレビ局は、万博を報道すると数字がいいと分かってきたから、手のひら返しで報じている」 [419054184]
- 【悲報】東京終了まであと20分wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww [904880432]
- 【実況】博衣こよりのえちえちクロノクロス🧪★6
- 警察「自転車は車道を走れ!!!!」👉結果wwwwwwww [333919576]
- ▶土曜お昼の宝鐘マリンすこすこスレ ★2