X



【IT】ショッピングサイトのプログラム改ざん クレジット情報流出か [ムヒタ★]

■ このスレッドは過去ログ倉庫に格納されています
1ムヒタ ★
垢版 |
2022/10/27(木) 06:01:57.53ID:hzxIMIKP
東京のIT企業が開発し、複数のショッピングサイトなどで導入されている入力フォームのプログラムが何者かに改ざんされ、少なくとも3000件以上のクレジットカードの情報が流出したおそれがあることがわかりました。

改ざんされたのは、東京 港区にあるIT企業「ショーケース」が開発し、ショッピングサイトなどで導入されている入力フォームのサービスのプログラムです。

会社によりますと、ことし7月、取引先から指摘を受け調査した結果、3種類のサービスのプログラムが外部からの不正アクセスによって改ざんされていたことがわかったということです。

これらのサービスは、さまざまなショッピングサイトなどに少なくとも5000以上導入されているということで、このうち一部のサイトで、入力された情報が外部に流出したおそれがあるとしています。

このサービスを利用していた靴の販売などを行っている「エービーシー・マート」によりますと、ことし7月24日から26日までに自社サイトで入力フォームを使った利用者のおよそ2300件のクレジットカードの番号やセキュリティコードなどが流失したおそれがあるとしているほか、「ユーキャン」では200件、「富士フイルムイメージングシステムズ」は500件余り、それに「出光クレジット」もクレジットカード情報などが流出したおそれがあると公表しています。

「ショーケース」は、「関係者の皆様には多大なるご迷惑をおかけする事態となり、深くおわび申し上げます」などとコメントしています。
2022年10月27日 5時23分
https://www3.nhk.or.jp/news/html/20221027/k10013871221000.html
2022/10/27(木) 06:21:01.00ID:p5AS2mEC
流石IT後進国日本
2022/10/27(木) 06:30:43.84ID:+w0lc5O8
まさか平文で保存してたとか?
2022/10/27(木) 06:46:50.63ID:JfU0STjw
非保持化してもフォームそのものを変えられるとアウトだから対策に困る
5名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:02:22.29ID:B+uI/6pp
やっぱ
6名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:38:24.24ID:PwI/bDBT
被害企業名を全部公表してほしい。
アマゾンを語った偽メールが毎日届くようになったのと
関係ある?
2022/10/27(木) 07:40:02.37ID:jYJCFoSa
マスキング機能使えよ
8名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:42:09.58ID:TovTXplz
>>6
多分ない。
漏洩したなら、そんなまどろっこしいことせずににお前のカード情報使う。
2022/10/27(木) 07:58:52.05ID:Bfrg+2Yk
>>6
それはクレカ情報じゃなくメルアドが漏洩したんだよwww
10名刺は切らしておりまして
垢版 |
2022/10/27(木) 07:59:43.81ID:tVU0IrQY
個人情報をかっさらい続けるくせに
気軽に漏洩させて、
ごめんなさいでおわりにする

最初から漏洩していいや、ってかんじなんだろ
ゴミクズどもめ
11名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:01:36.91ID:CfNkl8NS
世界よ、これが日本だ
12名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:10:29.91ID:axpHpqR5
FANZAは?FANZAは大丈夫なの!?
13名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:20:20.38ID:JAixPlB0
オープンソースのやつを元にしたの?
14名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:53:06.11ID:WeTvDMpq
富士フイルムはまだ「システムメンテナンスのため停止中」としか言って無いな
15名刺は切らしておりまして
垢版 |
2022/10/27(木) 08:55:43.42ID:WeTvDMpq
>>6
この会社がコンビニ払いシステムもやってたら多少はあり得るか
メタップスペイメントがそうだった
2022/10/27(木) 09:04:34.10ID:9WfzHShj
ディスクユニオン死ね
17名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:28:26.34ID:ZdlObw7E
日本のeコマースはなぜドメスティックな決済スキームを使いたがるのか
素直にAmazon PayとかPayPalとかにしとけばいいのに
2022/10/27(木) 09:36:32.39ID:LHMHpWYK
いっつ じゃぽんていすつ~
19名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:36:59.95ID:o4S7NFeb
なんでセキュリティコード保存してんの?
馬鹿なの?
20名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:38:05.94ID:tCj44wmj
>>17
raypalはエロ排除してるからダメだな
2022/10/27(木) 09:47:27.72ID:xcYHDkv/
>>19
入力フォームの内容抜かれてるんだから、保存してるとかそういう話じゃないぞ。
22名刺は切らしておりまして
垢版 |
2022/10/27(木) 09:49:32.10ID:nc68VPyz
>>3
フォームなんだから保存する以前の問題じゃね
2022/10/27(木) 10:05:37.40ID:Ni99A+lO
WAFを導入してなかったのか。。。
馬鹿なの?
24名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:06:30.80ID:umtqEMDK
>>3
馬鹿は黙っとけ
25名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:07:09.70ID:umtqEMDK
>>7
馬鹿は黙っとけ
26名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:07:50.60ID:umtqEMDK
>>19
馬鹿は黙っとけ
27名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:09:06.32ID:umtqEMDK
>>23
馬鹿は黙っとけ
サイト改変されてるのにWAFが何の役に立つんだよ
28名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:10:20.30ID:umtqEMDK
ここまで指摘してるやつ的外れの馬鹿しか居ないの草
素人の知ったか恥ずかしい
2022/10/27(木) 10:15:41.28ID:HJ3nMzAA
そもそも今時なんでプログラムの改竄なんてされるんだよ
セキュリティガバガバ過ぎるだろ
30名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:21:35.11ID:1GOljUEu
記事そのままだとサーバに侵入されてスクリプト自体を書き換えられていたように読み取れるね。
31名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:22:29.28ID:PwI/bDBT
企業サイトを見てきたら
クラウド、顔認証サービスとか手広くやっているみたいで。
私にはどれとどれが関連しているかもわからないけど
デジタル社会推進に影響は大きそう。
32名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:22:30.16ID:1GOljUEu
あるいは開発者の端末もあり得るか
33名刺は切らしておりまして
垢版 |
2022/10/27(木) 10:45:58.48ID:2RuMeqFW
だから実店舗で現ナマ払いが一番安全
2022/10/27(木) 11:10:34.52ID:tHXHHw6x
いい加減クレカのセキュリティを抜本的に変えろよ
盗んだ番号だけでショッピング出来るとかザルすぎ
35名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:14:13.75ID:nc68VPyz
>>34
PayPal使うなり回避法はあるのに使わないんだから仕方ない
36名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:30:20.47ID:Gmhh7tt8
ネットでもamazon payかpaypayのQRコードに対応してほしいわ
そうすればクレカ情報は伝わらないだろうからな
板クレカの変更とかめんどくさいぞ
なんせ受け取りが必要だから
37名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:30:42.55ID:Gmhh7tt8
>>35
案外対応していないのがpaypal
38名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:33:50.17ID:nc68VPyz
>>37
今の所PayPalとd払いでネット決済は間に合ってるわ
39名刺は切らしておりまして
垢版 |
2022/10/27(木) 11:56:41.12ID:9d8TSN/R
>>3
逆に問いたいんだけど
「モールス信号で氏名と生年月日を入力してください」って要請されたらお前さん対応できんの?
2022/10/27(木) 12:07:00.67ID:lJLyZGL8
Revolutでサイト毎にバーチャルカードを作ってそれを登録してるわ
全部同じカード使ってるとこういう時変えるの面倒だからな
Revolutはバーチャルカード毎に月の上限も設定できるしまー便利
デビットカードだけど
41名刺は切らしておりまして
垢版 |
2022/10/27(木) 12:28:41.07ID:OqZKKGs6
>>1
さすが東南アジア以下のIT後進国だぜ
ここまでザルなのは海外ではもうほとんど見ないからな
2022/10/27(木) 12:36:36.63ID:xqwaADr2
プログラムが外部から改ざんというのがよくわからない
GITサービスのパスワードが漏れたとそういう系?
2022/10/27(木) 12:39:55.03ID:xqwaADr2
手口を公開したら模倣犯が出るから詳細は書けんのかもしれんが何をどうしてプログラムを書き換えたか分からんな
2022/10/27(木) 13:00:36.39ID:HJ3nMzAA
>>42
Web サーバーの脆弱性を利用してサーバーのスクリプトファイルを書き換えたって言うのがありがちなんだけど今時インターネットに公開するサーバーでそんなアホな管理してる奴がいるとは思いたくない
2022/10/27(木) 13:25:02.42ID:vn8sTcC8
これ個人は防ぎようがないね
2022/10/27(木) 13:52:50.05ID:uZaRSFoC
導入企業すべて公表しなさいよ
47名刺は切らしておりまして
垢版 |
2022/10/27(木) 13:59:59.54ID:rFrrfhl4
内部犯の可能性は低そう?
2022/10/27(木) 14:18:04.45ID:d3IhFeX6
>>39
意味わかんないですw
2022/10/27(木) 14:24:06.80ID:d3IhFeX6
JavaScriptで作った入力フォームは
フィールドに入力した文字列をそのフィールドから別のフィールドにフォーカスを変えるタイミングで、裏でサーバーに送信できる

送信ボタンを押すときは正規のサーバーに情報を送る一方で、フィールドのフォーカスを変えるたびに犯罪者グループのサーバーに情報を送るプログラムでしょ

WEBエンジニアなら誰でも書けると思うが
50名刺は切らしておりまして
垢版 |
2022/10/27(木) 14:58:11.90ID:D78hp8qB
>>34
商業施設でカード払いする人らは気をつけなきゃな
抜かれちゃうのよな
セキュリティ無いも同然みたい
2022/10/27(木) 15:14:36.68ID:/b/FEX4K
>>39
3じゃないけど俺はできます!
2022/10/27(木) 15:14:37.36ID:Ni99A+lO
>>27
サイトの改変から守るんだぞ
2022/10/27(木) 15:42:57.39ID:26aI83vY
フィッシングサイトに騙されないよう
よく使うショッピングサイトはブックマークして
必ずそこからログインしましょう

本サイトがそのままフィッシングサイトに
2022/10/27(木) 17:25:45.13ID:PvUWtlLg
>>6
マイ糞ソフトのメールな
迷惑メールに放り込んどけよ
そのうちマイ糞ソフトが対策するだろ
2022/10/27(木) 17:55:08.75ID:KTsaNVUk
内部とはいえませんでした
2022/10/27(木) 18:35:44.60ID:3o62Hvx/
昔いた会社のphpのコードで、ユーザーが送信したフォームの内容を同じディレクトリ内に平文のテキストで全部保存してたのがあったな、Apacheのドキュメントルート以下で割とヤバかった
ペチパーの皆さんは使ってるWebサーバーの挙動もちゃんと勉強してくださいねw
2022/10/27(木) 18:54:09.34ID:Fli0sC46
ある通販サイトだけに使ったメアドなのに
アマゾンと楽天から決済できませんでしたってメールが届くの(´・ω・`)フロームロシア
58名刺は切らしておりまして
垢版 |
2022/10/28(金) 08:15:25.73ID:1QXwEVzG
やばいユーキャンの通信教育講座でクレカ払いしてるわ
9時になったらカード会社に問い合わせしとこ
2022/10/28(金) 08:25:26.09ID:2ZPcjvz7
クレカ情報流出…サービス導入していた「ABC-MART」ら各社が謝罪 少なくとも3000件以上報告
https://www.sponichi.co.jp/society/news/2022/10/27/kiji/20221027s00042000223000c.html
2022/10/28(金) 11:31:02.16ID:e0aRYhFE
カード番号変わったら面倒だよね
61名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:03:23.57ID:lKKRXmT+
>>34
ネットショッピングは全て3Dセキュア対応にしたらいいんじゃないの?それでは解決にならない?
62名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:05:54.66ID:W+iMt6CX
>>3
とりあえず書いてみた感のある書き込み
63名刺は切らしておりまして
垢版 |
2022/10/29(土) 09:51:09.38ID:xZaQ4GkD
>>45
自宅のパソ等にカードリーダーを付けてスマホのタッチ決済する分には
スマホにある仮想カードは端末紐付けの別番号で処理してるので番号抜かれても悪さは出来ないのだが
そもそも楽天Edyですら対応してるサイトが少ないもんなあ
2022/10/29(土) 09:52:06.88ID:LOdiVeCz
知ったかがドヤって撃沈しただけだろ
よくある話だからいつまでも引きずるなよ
65名刺は切らしておりまして
垢版 |
2022/10/29(土) 16:37:04.74ID:JK/p6a3C
昔にちゃんでカード情報流出してたうちの近所の家いって教えてあげようか迷ったわ。人形屋、上は賃貸マンション。
66名刺は切らしておりまして
垢版 |
2022/10/29(土) 16:42:25.86ID:JK/p6a3C
楽天カードみたいに使ったら速報くるカードって他に何かないのかね
67名刺は切らしておりまして
垢版 |
2022/10/29(土) 17:17:51.00ID:Lq7L0lQw
>>66
エポスとかも速攻で通知来るよ
68名刺は切らしておりまして
垢版 |
2022/10/29(土) 17:45:29.73ID:7lh2SoB6
>>66
三井住友も来るよ
2022/10/31(月) 14:24:22.64ID:PeEitjj5
フォームが改竄 ABCマートなどでクレジットカードの番号やセキュリティコードなどが流失したおそれ [神★]
https://asahi.5ch.net/test/read.cgi/newsplus/1666831724/
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況