X



【不正アクセス】三井住友カード、会員向けアプリに不正ログイン 1万6756件
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2019/08/23(金) 14:24:49.64ID:CAP_USER
三井住友フィナンシャルグループ(8316)傘下の三井住友カードは23日、会員向けスマートフォンアプリ「三井住友カードVpassアプリ」において、第三者による1万6756件の不正ログインがあった可能性があると発表した。19日の定期的なモニタリングで判明し、顧客の氏名や利用明細などが閲覧された可能性があるという。

三井住友カードによると、クレジットカード番号などの閲覧や金銭取引の際には、さらに別の認証が必要になるため、今回の不正ログインで金銭的な被害が生じる可能性はないとしている。また、IDやパスワードが流出した痕跡はなく、第三者が他のサービスから入手したIDやパスワードを用いて不正アクセスを試みる「リスト型攻撃」だったとみている。約500万件の不正ログインが試みられたという。

同社は不正ログインがあったIDについてはパスワードを無効にするとともに、顧客にパスワードの変更などを依頼している。

〔日経QUICKニュース(NQN)〕

(三井住友カード 不正ログインについての詳細PDF)
https://www.smbc-card.com/company/news/news0001468.pdf

2019/8/23 14:10
日本経済新聞
https://www.nikkei.com/article/DGXLASFL23HL9_T20C19A8000000/
0057名刺は切らしておりまして
垢版 |
2019/08/23(金) 17:17:41.30ID:eOGUSagQ
>>1
ペチパーに毛がはえたようなレベルのセキュリティ
0059名刺は切らしておりまして
垢版 |
2019/08/23(金) 17:35:41.24ID:ZNek119p
ざまぁ
0062名刺は切らしておりまして
垢版 |
2019/08/23(金) 18:29:14.34ID:/HosgYQQ
ところでVパスクラブのポイント交換はなにがお得?
4000ポイントくらいあるんだが。
0063名刺は切らしておりまして
垢版 |
2019/08/23(金) 19:29:37.83ID:VCUr4Ymf
みずほじゃねーんだからしっかりやれよ
0068名刺は切らしておりまして
垢版 |
2019/08/23(金) 20:30:06.58ID:cpNBpn2G
リスト型攻撃ってのは。どっかで流出したIDとパスワード使って色んなサイトで片っ端からログインを試みる。
IDとパスワード使い回してる人がやられる。

セブンイレブンと違って多段階認証だから問題は起きなかった。
0070名刺は切らしておりまして
垢版 |
2019/08/23(金) 20:43:03.70ID:7dOZMcPN
指紋認証使っているから問題ないよ(´・ω・`)
0074名刺は切らしておりまして
垢版 |
2019/08/23(金) 22:05:55.04ID:x78oPUJs
リスト型ってことは最近のザルなペイから漏れたやつかもな
0076名刺は切らしておりまして
垢版 |
2019/08/24(土) 00:59:01.42ID:t/umQ9wH
クレジットカードやキャッシュカードはさっさとNFCに対応させて、パスワード入力
じゃなくて物理認証を第一段階目の認証にしろよ
0077名刺は切らしておりまして
垢版 |
2019/08/24(土) 01:30:13.99ID:XMogU1uj
リスト型攻撃はユーザ側に脆弱性があるケースやで
全く別のシステムから入手されたリスト使われたら三井住友に限らずサービス側は防ぎようがない
0078名刺は切らしておりまして
垢版 |
2019/08/24(土) 01:34:27.27ID:t/umQ9wH
>>77
物理認証ならリスト型攻撃を防げるだろ
0079名刺は切らしておりまして
垢版 |
2019/08/24(土) 01:59:07.56ID:uAIyB8P/
三井住友カードで不正利用による請求が来てた
サブのカードとして持ってるだけで決済に使ってないのになんでこのカードが?って思っていたんだが関係してるのかな?
流出の痕跡はない言ってるけど本当なのか?
0080名刺は切らしておりまして
垢版 |
2019/08/24(土) 02:06:33.97ID:XMogU1uj
>>78
言いたいことは判るが現在実装中のシステムに瑕疵があったかどうかの問題と、
既存インフラのイノベーションとは問題のレイヤーが違う。
例えば金融コードのバイオメトリクスは検討はされてるし、当然のように指紋認証スマホを
使ってる感覚の奴らもいるけど、可能なデバイスが普及しきってない状況で金融機関が
生体認証を標準化するのは現実的には無理。
0081名刺は切らしておりまして
垢版 |
2019/08/24(土) 02:37:15.28ID:CM8qnVK2
>>18
ああ、なるほど
0082名刺は切らしておりまして
垢版 |
2019/08/24(土) 03:01:06.51ID:ofzWJdRy
 


脆弱なパスワード設定してるバカどものせいで大迷惑。

ワンタイムパスワード発生器使わされてるけど不便でしょうがない。


 
0084名刺は切らしておりまして
垢版 |
2019/08/24(土) 03:33:14.67ID:sCUAqeyA
>>82
脆弱なパスワードをついてくるのは、辞書攻撃であって、リスト型攻撃じゃない
0085名刺は切らしておりまして
垢版 |
2019/08/24(土) 03:35:08.12ID:ICCxOahZ
まあ所詮三井住友ですし
0086名刺は切らしておりまして
垢版 |
2019/08/24(土) 03:39:04.70ID:6nPHhkF7
いっぽうみずほはシステムが落ちていた
0089名刺は切らしておりまして
垢版 |
2019/08/24(土) 13:36:40.52ID:t/umQ9wH
クレジットカードやキャッシュカードは、そのサービス用にカードという物理デバイスが
提供されている
そのカードのICチップをNFC対応に切り替えれば、第1段階の認証をそのカードを使った
物理デバイスで行うことが出来るので、パスワードは第2段階以降の認証で使うことにな
り、パスワードの脆弱性による被害が大幅に減る
クレジットカードやキャッシュカードなどの高いセキュリティが求められるサービスは
さっさとそのように方式を変更するべき
0090名刺は切らしておりまして
垢版 |
2019/08/24(土) 14:23:06.06ID:i1Bz8pfH
この程度で正直に公表するのがここ。あとはわかるな。
0091名刺は切らしておりまして
垢版 |
2019/08/24(土) 14:34:42.05ID:uagXwr/n
>>90
メール来ないよ
アプリ使ってないから、
自分には影響がないのかもしれないけど、
ニュースで知って驚いた人も多いはず
該当者で無くてもこの件について説明のメールを送ってしかるべき
0092名刺は切らしておりまして
垢版 |
2019/08/24(土) 15:12:36.06ID:O1mNIKb7
>>91
どうせ他サイトで流出したパスワードを使われただけでしょ?
当事者じゃないのにいちいちそんな報告いらんわ。
0093名刺は切らしておりまして
垢版 |
2019/08/24(土) 15:54:23.10ID:Zt1WS2px
リスト攻撃ならIDとパスワードの組み合わせを複数のサイトで全く同じにしてなければ大丈夫じゃん
0094名刺は切らしておりまして
垢版 |
2019/08/24(土) 18:28:37.25ID:W65NfSkz
>>89
カードくすねればどの端末からでも認証突破できるアプリってネット上の堅牢性は上がる代わりに
カード紛失・盗難時のリスク跳ねあがるのでは
IC化はスキミング対策が主な理由だし
0097名刺は切らしておりまして
垢版 |
2019/08/25(日) 01:29:36.11ID:lYJhAPJi
頭に来ませんよ
0098名刺は切らしておりまして
垢版 |
2019/08/25(日) 02:00:45.93ID:eWlmzZqJ
>>97

いや、まったく来ないけど?
0099名刺は切らしておりまして
垢版 |
2019/08/25(日) 02:41:10.42ID:lYJhAPJi
>>98
俺と同じ意見だね
0100名刺は切らしておりまして
垢版 |
2019/08/25(日) 02:46:19.24ID:txm98uq/
>>96
高飛車で生意気だよね
かなりムカつくわ
0102名刺は切らしておりまして
垢版 |
2019/08/25(日) 05:59:23.77ID:S5JlAdgY
ログインなんて全て生体認証になっててもおかしくない時代がとっくに来るもんだと思ってたのに
数十のサイトでID、パス使い回さないのは無理がある
0104名刺は切らしておりまして
垢版 |
2019/08/25(日) 11:55:38.91ID:hJcdjk9N
皆個人で数十単位でID登録してんの?わい電話番号やクレカ決済に紐づくIDって10個未満
0105名刺は切らしておりまして
垢版 |
2019/08/25(日) 12:58:07.45ID:PKffBiA7
カード再発行の時に電話したけど確かにカチンときたわ
以来メインのカードから外した
0106sage
垢版 |
2019/09/01(日) 23:35:33.58ID:hZ74D+aP
こんなところで作るのやめた
0107名刺は切らしておりまして
垢版 |
2019/09/02(月) 05:20:24.78ID:ZZOsC5k5
三井住友 VISA でググると何やら口コミが・・・
関西弁のこともちらほら
事務的で冷たいとかも
なんかやっぱり問題ありそうなきがしてならない

ちなみに自分は長年セゾンだけどオペレータはいつも真摯で何の問題もない
西武系は接客レベルが高いと思うのです
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況