X



【速報】7pay、パスワードなしでログイン出来る脆弱性が判明★3
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001サーバル ★
垢版 |
2019/07/13(土) 12:54:37.11ID:bR2XSw5F9
[独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明
2019/07/12 20:45
 セブン&アイ・ホールディングスが決済サービス「7pay(セブンペイ)」の不正利用を受けて外部のIDからアプリへのログインを一時停止した措置について、原因となった脆弱性の一端が明らかになった。日経 xTECHの取材で2019年7月12日までに分かった。外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。

 同社は2019年7月11日午後5時、FacebookやTwitter、LINEなど5つの外部サービスのIDを使ったログインを一時停止した。「各アプリ共通で利用しているオープンIDとの接続部分にセキュリティー上のリスクがある恐れがあるため」(広報)としている。

関連記事:7payで外部IDからのログインを遮断へ、不正利用巡り
 この脆弱性は、不正利用が判明した後に外部からの指摘で明らかになったもので、セブン&アイのグループ共通ID「7iD」の認証システムに存在した。外部ID連携機能を使っている人のIDに、他人がパスワードなしにログインしてなりすませるという内容だ。同認証システムは7payを含めて同社の複数のアプリが使っている。

 「OpenID Connect」などの認証連携プロトコルは、なりすましを防ぐためのチェック手順を定めている。7iDの認証システムには、このチェック手順が実装されていなかったとみられる。

 これとは別に、7iDにログイン後、API(アプリケーション・プログラミング・インターフェース)を通じて認証システムから取得できるユーザーデータの設計にも問題があった。あるアプリで認証に成功した場合、他のアプリを含めた広範な個人データを取得でき、さらにハッシュ化されたパスワードまで取得できたという。「顧客データベースにフリーでアクセスできる状況に近かった」と取材に応じた事情に詳しい技術者は話す。

 認証連携の脆弱性を悪用して他人のIDでアプリにログインするか、あるいはAPI経由で取得した他人のハッシュ化済みパスワードから平文のパスワードを復元し、他人のIDとパスワードを入力してログインできた可能性がある。

 今回の7pay不正利用の手口は「パスワードリスト攻撃」や「パスワードリセットの悪用」など複数の可能性が指摘されている。前述の脆弱性と不正利用との関連は明らかになっていない。
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/05498/?n_cid=nbpnxt_twbn

★1 :2019/07/12(金) 21:54:11.59

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1562943533/
0002名無しさん@1周年
垢版 |
2019/07/13(土) 12:55:23.88ID:QBngSo170
>>1
監修
桜田前大臣
0003名無しさん@1周年
垢版 |
2019/07/13(土) 12:55:37.80ID:MTnowkfc0
0004名無しさん@1周年
垢版 |
2019/07/13(土) 12:55:43.65ID:Goo/Gg7J0
このシステム構築したのどこだよw
0005名無しさん@1周年
垢版 |
2019/07/13(土) 12:56:10.62ID:eFlJfFpp0
ざるセキュリティワロタ
0006名無しさん@1周年
垢版 |
2019/07/13(土) 12:56:21.17ID:bkX1Cj3L0
nanacoでいいのに
セブンのためにカード2枚も持つの面倒
0009名無しさん@1周年
垢版 |
2019/07/13(土) 12:56:59.75ID:Goo/Gg7J0
中国にも負けるザルシステムw
0011名無しさん@1周年
垢版 |
2019/07/13(土) 12:57:16.70ID:+P290NHO0
ざる
0012名無しさん@1周年
垢版 |
2019/07/13(土) 12:57:17.05ID:26gen7m80
専門学校にでも外注したのか
0013名無しさん@1周年
垢版 |
2019/07/13(土) 12:57:21.61ID:dV2CzaIE0
作り直した方がいいんじゃないの?
0014名無しさん@1周年
垢版 |
2019/07/13(土) 12:57:32.62ID:v5rXjrcO0
あの社長じゃどんなザルでも驚かない

というかよくあんなど素人をQRペイの社長にしたんだな
0015名無しさん@1周年
垢版 |
2019/07/13(土) 12:57:34.46ID:fQYfOcWE0
>>2
それ本当?
もしフェイクだったら公職選挙法に引っかかる時期だけど
0016名無しさん@1周年
垢版 |
2019/07/13(土) 12:58:09.88ID:5EQOTevN0
どこのサイトか分かれば
証明書から色々分かりそうなもんだが

https://??????/

誰か分からない?
0018名無しさん@1周年
垢版 |
2019/07/13(土) 12:58:42.11ID:RC0rYAKc0
韓国に対して 物言う吉本芸人を排除したがっている芸能界とマスコミの在日チョン勢力の手管が卑しすぎる!

ヤクザバーニングみたいなチョン系のヤクザ事務所のタレントこそ排除しよう!
ヤクザバーニングの庭の演歌界こそ、もっとも反社と強く繋がっているのに、一向に演歌界に飛び火しないどころか、吉本叩きの様相を呈してきてて、不自然すぎる!
演歌歌手がヤクザと写ってる写真なんて腐るほどあるだろ!

国歌斉唱を拒否し、沖縄の売国左翼に協力した反日クズ女の安室のバックのヤクザバーニングを叩き潰そう!
特に売国キチガイ左翼紙の沖縄タイムスと安室の癒着が酷い
醜悪な引退商法して無様に芸能界から逃げ出した負け犬安室のバックのヤクザバーニングを業界から完全に干しましょう。
メディアや芸能界が反社会勢力と繋がっているのが許される時代ではありません。バーニング系と癒着しているメディアの人間もどんどん逮捕していかないと
ヤクザバーニングは北朝鮮系です
あいみょんや新垣結衣や羽鳥慎一や北村一輝といったヤクザバーニングのタレントを二度と起用させないようにしていきましょう

http://www.officiallyjd.com/archives/430854/
宮根誠司、羽鳥慎一らが所属するバーニング系列事務所の黒い噂…肉弾接待、枕営業、所属タレントらも関与か
http〇s://hay〇abus〇a9.5〇ch.net/test/read〇.cgi/mnewsplus/1559599625/
【俳優】北村一輝はなぜ韓国「反日映画」出演を決めたのか?
htt〇ps:/〇/ww〇w.excite.co.jp/news/article/Cyzo_201504_post_18343/
「“芸能界のドン”は宅見組長が育てた」バーニング周防郁雄社長と暴力団“黒い交際”暴く衝撃ブログ

エイベックスもヤクザバーニング系です。エイベックスのトップの松浦の暴力団を使った脅迫行為など上場企業のトップとして決して許されません

https://www.excite.co.jp/news/article/Litera_2781/
エイベックスの問題はブラック労働だけじゃない! 金、パワハラ、暴力団を使った恐喝...背景に松浦社長の体質が


業界でもっとも黒い事務所と言われているライジングもバーニング系です。
ヤクザライジングのタレントを起用させないようにメディアを監視していきましょう!!
特にヤクザライジングと癒着が酷い日テレ関係者を逮捕に追い込んでいきましょう!

http〇s://noma66.co〇m/womantalent/1743/
西内まりやの元事務所ライジングの闇!脱税やヤクザの悪評に圧力の黒い噂?!



【芸能】佐藤浩市が難病の安倍総理を揶揄し炎上 ネット「ダサい人…」「脚本を変更させ反体制気取ってる頭の悪さに驚いた」 ★4

売国左翼の佐藤浩市を起用している反日企業を叩き潰そう!
佐藤浩市を起用している反日企業はこの三社です

CM キャノンマーケティングジャパン
CM 三井住友信託銀行
CM コカ・コーラ『特選 綾鷹』

+627095
0019名無しさん@1周年
垢版 |
2019/07/13(土) 12:58:54.07ID:nkVcB1EU0
専門学校に発注した方がマシかも
0021名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:05.41ID:RC0rYAKc0
5chは既に在日チョンに買収されているのをご存知ですか?

http://irohamatumae.blog.jp/archives/19087374.html
2chの譲渡先、5chの代理人弁護士は通名のしばき隊員

【民主党=立憲民主党の正体】

韓国民団生野支部での民主党議員の挨拶【在日参政権を約束】 
http://www.nicozon.net/watch/sm9751328

菅 直人(民主) 日本人拉致犯 シンガンス釈放署名
江田五月(民主) 日本人拉致犯 シンガンス釈放署名
千葉景子(民主) 日本人拉致犯 シンガンス釈放署名
岡田克也(民主) 「拉致被害者を北朝鮮に戻すべき」と主張
岡崎トミ子(民主) 慰安婦への謝罪と賠償法案 8回提出
福山哲郎(民主) 陳哲郎
白眞勲 (民主) 元韓国籍
土肥隆一(民主) 朝鮮京城に出生
中井洽 (民主) 吉林省長春に出生
辻元清美(民主) ピースボート創設(北朝鮮組織)
辻元清美(民主) 「私は国家の枠を崩壊させる国壊議員」
有田芳生(民主) 嫌韓デモの法規制 「ネットで書いたら逮捕!」
末松義規(民主) 「在日朝鮮人に選挙権を与えよう!」
角田義一(民主) 朝鮮組織から献金 2500万闇献金疑惑
前原誠司(民主) 「外国人参政権を成立させる」と民団で約束
安住 淳 (民主) 大震災の年に「韓国に5兆円支援」の財務大臣
山岡賢次(民主) (「金賢二」、通名は「金子賢二」、後に「藤野賢次」→「山岡賢次」)
 



270905
0022名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:12.76ID:rpa9dbJu0
システムを構築したのが誰かは軍の機密アルよw
0023名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:13.53ID:uMduYgTq0
>>1
これでゴーサイン出した奴は馬鹿だろw

電子決済を使わない人が増えるんじゃね?
俺はイオンのプリペイドしか使わないから、よくは知らないけど。
0025名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:20.35ID:KpQGFe1e0
脆弱性って言うとなんか他人ごとだけど

設計ミスだろ
0027名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:46.83ID:+Y5mE8Fw0
>>9
ザルですらない
紙が貼られてない金魚すくいのポイとかそういうレベル
0028名無しさん@1周年
垢版 |
2019/07/13(土) 12:59:50.40ID:dV2CzaIE0
>>20
素人が犯罪組織に発注してしまったとしか思えないレベル
0029名無しさん@1周年
垢版 |
2019/07/13(土) 13:00:01.29ID:nkVcB1EU0
素人でも、これはせんよ
0030名無しさん@1周年
垢版 |
2019/07/13(土) 13:00:04.54ID:O00zaKdw0
所詮奴隸産業で樂をして來た業界だからITなんてどだい無理w
0031名無しさん@1周年
垢版 |
2019/07/13(土) 13:00:16.43ID:Ws2pajMZ0
どこかのバイトに作らせたのか
コンビニバイト「俺、プログラム作れますよ」
社長「そうか、やらせてみるか」
0032名無しさん@1周年
垢版 |
2019/07/13(土) 13:00:46.04ID:hpzKVzbl0
もうやめろよ
0037名無しさん@1周年
垢版 |
2019/07/13(土) 13:04:04.26ID:/8Bo2iQf0
最低限PCぐらい使って開発しろよ
0040名無しさん@1周年
垢版 |
2019/07/13(土) 13:05:06.06ID:sE8107ti0
冷やしざる始めました
0041名無しさん@1周年
垢版 |
2019/07/13(土) 13:05:07.56ID:s237EGaZ0
導入コストが安い導入コストが安いって言って
胴元が導入コストをけちった結果w
0042名無しさん@1周年
垢版 |
2019/07/13(土) 13:05:24.21ID:LoWW9eum0
ひょっとしてCM自粛してる?
録画視聴主体でCM飛ばしてるんでわからない
0043名無しさん@1周年
垢版 |
2019/07/13(土) 13:07:21.04ID:0SwCkZGF0
ぴゃーーーーーーーーーーーーーーーーーーーーーー


決済サービスってレベルじゃねーぞ?wwwwwwwww
0046名無しさん@1周年
垢版 |
2019/07/13(土) 13:10:00.61ID:ZI0s0A410
現ナマが安全
0047名無しさん@1周年
垢版 |
2019/07/13(土) 13:10:41.46ID:HWrE95ee0
やべえ………
omni7とかセブン銀行もやべえんじゃねえのかこれ…………
0049名無しさん@1周年
垢版 |
2019/07/13(土) 13:11:11.90ID:ReO4gWTJ0
しゃっちょさん「に・・・に団塊商人?」
0050名無しさん@1周年
垢版 |
2019/07/13(土) 13:11:26.20ID:RIJRTddt0
> FacebookやTwitter、LINE
ここらへんのアカウント持っているなら、セキュリティーがざるでも別によくねw
0055名無しさん@1周年
垢版 |
2019/07/13(土) 13:12:44.69ID:dOdQMGqA0
国としてはセブンから金融関係の許可を全て取り消す必要があるのでは
0056名無しさん@1周年
垢版 |
2019/07/13(土) 13:13:10.66ID:NeA5zhDd0
これ記事書いてるやつもナナメ読みしてるやつも理解してないだろ
IDパスなしでもログインできるってのはウソで外部連携したサービスのIDパスが必要になるだろ
0058名無しさん@1周年
垢版 |
2019/07/13(土) 13:13:57.28ID:yjyf+qc20
一端廃止してnanacoペイとして統合化して再スタートした方が良いんじゃない?
0060名無しさん@1周年
垢版 |
2019/07/13(土) 13:14:21.80ID:CVUT6yDY0
クレジットカードを登録してアプリにチャージをしてコード決済するキャッシュバック乞食w
クレジットカードで払えばいいのにwww
0061名無しさん@1周年
垢版 |
2019/07/13(土) 13:14:57.35ID:Pznv/Ltu0
>>2
ソースお願いします
0062名無しさん@1周年
垢版 |
2019/07/13(土) 13:15:23.47ID:drSGTsDG0
脆弱とか言うレベルじゃねーわww
0063名無しさん@1周年
垢版 |
2019/07/13(土) 13:15:31.49ID:r8ao6aH90
>>35
ほんとそれ
0064名無しさん@1周年
垢版 |
2019/07/13(土) 13:15:55.09ID:RhxnpD/K0
えええええ
0065名無しさん@1周年
垢版 |
2019/07/13(土) 13:15:55.65ID:xbDYAA7s0
それ、脆弱性じゃなくて、バックドアじゃないの
0066名無しさん@1周年
垢版 |
2019/07/13(土) 13:16:44.44ID:7GhdvtWV0
いやいやいやちょっとおかしくね?
7payって何よ?
怖すぎやろ…
0070名無しさん@1周年
垢版 |
2019/07/13(土) 13:17:46.97ID:OeXaGSOO0
いい加減早くサービス停止しなさいよ
0071名無しさん@1周年
垢版 |
2019/07/13(土) 13:18:12.76ID:RhxnpD/K0
こんなん作ったやつが詐欺グループのメンバーだろ
0072名無しさん@1周年
垢版 |
2019/07/13(土) 13:18:18.08ID:g/cHvPtx0
>>1
不逞ニダ!

鮮人アル!
0073名無しさん@1周年
垢版 |
2019/07/13(土) 13:18:36.15ID:S9XnybQG0
リリースしてからフィードバックで修正するスタイルなんじゃないの?w
ソフトウェア関連は全く知らないけど
0074名無しさん@1周年
垢版 |
2019/07/13(土) 13:18:47.46ID:rU9qkDzx0
>>56
その外部IDのサービスはどこもお漏らししまくりで安全感がないところばかりだが・
0078名無しさん@1周年
垢版 |
2019/07/13(土) 13:20:09.81ID:26gen7m80
あれこれ手を出さずに現金でおでんだけ売ってろよ
0079名無しさん@1周年
垢版 |
2019/07/13(土) 13:20:41.13ID:NeA5zhDd0
>>74
外部サービスがパスワード流失させるのは7ペイの責任とは言い切れないし
外部連携ってそういうものなんだけどな
0080名無しさん@1周年
垢版 |
2019/07/13(土) 13:20:48.18ID:2kq9caOi0
>>1
合同キャンペーンやってるのに7ペイだけ乗り遅れ
何やってんだか
0081名無しさん@1周年
垢版 |
2019/07/13(土) 13:20:54.85ID:oVF8bNsU0
ヤフーが他人事のように叩いてるのが笑える
ここも同じようなことしでかしたくせに
0082名無しさん@1周年
垢版 |
2019/07/13(土) 13:21:10.26ID:/uOP+djL0
国や団体が定めるセキュリティガイドラインにすら従っていなかったのであれば、
セブンイレブンのシステムは相当ひどいね
セブン銀行とかセブンイレブンのATMとかってセキュリティは大丈夫なのか?
0083名無しさん@1周年
垢版 |
2019/07/13(土) 13:21:15.41ID:xGpUQFrd0
れんこんかなんかの郷土色で相当数が躓くとみている。
0084名無しさん@1周年
垢版 |
2019/07/13(土) 13:21:50.68ID:pfaITFCN0
金融系や決済系のサービスを新たに展開する場合は
事前に監査機関による調査が必要とかないの?
0085名無しさん@1周年
垢版 |
2019/07/13(土) 13:22:04.20ID:vpPYt+DX0
脆弱性じゃねえだろ
そもそも実装してないだろ
0087名無しさん@1周年
垢版 |
2019/07/13(土) 13:23:02.03ID:55cNptZY0
電力自由化と一緒で手数料だけで上澄み頂くだけの舐めた楽な商売してっからしっぺ返し食らうんだよ
0088名無しさん@1周年
垢版 |
2019/07/13(土) 13:23:14.65ID:4B7Ox1AQ0
フランチャイズオーナーをドミナントで殺すわ
電子決済はガバガバだわでセブンイレブンおわてるやん
0089名無しさん@1周年
垢版 |
2019/07/13(土) 13:23:19.79ID:O00zaKdw0
銀行強盗が笑ふレベルw
0092名無しさん@1周年
垢版 |
2019/07/13(土) 13:23:54.01ID:MwvxXU7X0
>>9
フラフープの輪っかか紙貼ってない障子レベル
0094名無しさん@1周年
垢版 |
2019/07/13(土) 13:24:16.43ID:+CAtCfOI0
ものを知らんトップが無茶な期限を設定して
現場は質を下げて納期に間に合わせるしかなく、結果このザマって感じ?
0095名無しさん@1周年
垢版 |
2019/07/13(土) 13:24:32.40ID:EmUokGEk0
セブン銀行とか他のサービスもやばいんじゃね
0096名無しさん@1周年
垢版 |
2019/07/13(土) 13:24:41.93ID:NeA5zhDd0
7ペイがセキュリティ的に問題があったのは確かだけど
まとめサイトにのせられて叩いてるやつも中身理解してないやつが多いよな
日本のセキュリティ教育大丈夫なのかよ
0097名無しさん@1周年
垢版 |
2019/07/13(土) 13:24:43.14ID:bW3+1suB0
これはもう本当にだめかもわからんね
0099名無しさん@1周年
垢版 |
2019/07/13(土) 13:25:22.92ID:BpZq2P8Y0
ビットコみたいなもんだろ
北朝鮮に送金されるだけだぞ、こんなもの
0100名無しさん@1周年
垢版 |
2019/07/13(土) 13:26:01.41ID:nRlRXJJJ0
幾ら何でもこれは酷過ぎワロスwww
パス自体を全部無効にされるきじゃくせいなんて聞いたこと無いwww
0101名無しさん@1周年
垢版 |
2019/07/13(土) 13:26:13.53ID:NG7lMBRj0
もう二度と客は戻らないだろうな
0102名無しさん@1周年
垢版 |
2019/07/13(土) 13:26:16.60ID:IY/zFE/P0
鈴木天皇の遺産を食い潰す無能経営陣
汚鮮されちったかな
0103名無しさん@1周年
垢版 |
2019/07/13(土) 13:26:31.82ID:wojkgkPm0
こう云うのがなくならないと現金が一番なんだよな
仮想通貨も結局はペーパーウォレットが最強だしなw
0104名無しさん@1周年
垢版 |
2019/07/13(土) 13:26:35.12ID:vpPYt+DX0
セブン絡みのシステムの穴探したら他にも出てくるんだろ
0107名無しさん@1周年
垢版 |
2019/07/13(土) 13:27:41.54ID:+/9z/ZbK0
セブン&アイのグループ共通ID「7iD」の認証システムってセブン銀行も?
お金消えちゃう?
0109名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:11.41ID:Fgm/SeQp0
>>95
セブン銀行は旧三和銀行が骨格みたいなものだから
そのへんは大丈夫だろ
0110名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:18.35ID:Nhx23QDJ0
普通に行政処分じゃないの?
コインチェックと同じでこれだけ悪いイメージが付いたらユーザーはもう戻ってこないよね。
セブンペイの会社ごとに畳んでほとぼり冷めるのを待つしかないわ。
0111名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:19.28ID:AXZAUQ4u0
もはや金庫に扉が付いてないレベル
バカなの?
0112名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:32.30ID:1yiSzva90
>>79
いやいや
外部IDとの連携分にPWでセキュリティくらいは当然じゃね?
セキュアマンションの外部連絡路が自由通路とか無いだろ
0113名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:48.79ID:OlIb+thF0
犯罪者の方も驚いちゃっただろうなw
0114名無しさん@1周年
垢版 |
2019/07/13(土) 13:28:55.87ID:pfaITFCN0
>>94
二段階認証なんて中の仕組みはともかく一般に利用されているものなのに
この手の仕事をしてる人間として、ものを知らんどころの話じゃない
何も知らない白痴レベル
0117名無しさん@1周年
垢版 |
2019/07/13(土) 13:29:09.69ID:eOz19zO20
要するに暗証番号や届け出印鑑無しで誰でも金を下ろせるレベルなのか?
0118名無しさん@1周年
垢版 |
2019/07/13(土) 13:29:19.27ID:ckeZb2ny0
どこに開発投げたんだよ 
わざと穴だらけにしたんじゃないか 
0119名無しさん@1周年
垢版 |
2019/07/13(土) 13:29:38.49ID:Z8+9+pfr0
沖縄から撤退して欲しい。

沖縄に進出した計画と

今回の問題は同根じゃないかと疑っている
0120名無しさん@1周年
垢版 |
2019/07/13(土) 13:30:08.95ID:sdZ0T+0l0
何があってもばいしょうはしません!
だっけかw
0122名無しさん@1周年
垢版 |
2019/07/13(土) 13:31:10.00ID:o0dWQdYk0
おにぎり一個で大損害w
電子マネーは様子見・・・から前に進まないw
0124名無しさん@1周年
垢版 |
2019/07/13(土) 13:31:24.17ID:96KTY0O40
自分の銀行口座さらしている馬鹿なやつら
0125名無しさん@1周年
垢版 |
2019/07/13(土) 13:31:27.41ID:Vtn9ZWiU0
もうこのせいでキャッシュレスなんて絶対に信用しないよね、日本人は。
0126名無しさん@1周年
垢版 |
2019/07/13(土) 13:31:36.01ID:NeA5zhDd0
>>112
外部連携の意味を理解してないと思われる
0127名無しさん@1周年
垢版 |
2019/07/13(土) 13:31:58.29ID:96KTY0O40
仮想通貨でだまされて

キャッシュレスでだまされて

ほんとこりないよね
0128名無しさん@1周年
垢版 |
2019/07/13(土) 13:32:05.64ID:uetpRGYt0
>>125
みんなあんなにSuica使ってんじゃん
0130名無しさん@1周年
垢版 |
2019/07/13(土) 13:32:20.21ID:IY/zFE/P0
>>118
だろうな
ペイペイの時から内部犯行が疑われてるし
0132名無しさん@1周年
垢版 |
2019/07/13(土) 13:32:35.77ID:wFCOxiw20
下請けだか孫請けはどこだよ
年金機構みたいに中国の会社じゃねえだろーな?
0134名無しさん@1周年
垢版 |
2019/07/13(土) 13:33:11.38ID:imF82Q6t0
>>111
つか 金庫の中に下水道に続く通路があった みたいな
0135名無しさん@1周年
垢版 |
2019/07/13(土) 13:33:49.00ID:Vtn9ZWiU0
治安がいいんだから、現金でいいんだよ。
治安のリトマス試験紙が貨幣。
0136名無しさん@1周年
垢版 |
2019/07/13(土) 13:33:55.44ID:Dt0Z9DtE0
>>113
以前にあったよ
あまりにもザル過ぎてこれはワナなんじゃないかと警戒されて被害が出なかった例
0138名無しさん@1周年
垢版 |
2019/07/13(土) 13:34:18.10ID:HWrE95ee0
とりあえず無能揃いのセブン関連は
避けたほうがよさそうやな
0139名無しさん@1周年
垢版 |
2019/07/13(土) 13:34:30.14ID:96KTY0O40
口座を盗まれて勝手に借金されちゃった状態だろ

あほでしょう
0140名無しさん@1周年
垢版 |
2019/07/13(土) 13:34:31.91ID:NSl4stnk0
セブンイレブンがピンチでいい気分♪
ナナコを捨てた報いを受けよ
0141名無しさん@1周年
垢版 |
2019/07/13(土) 13:35:16.59ID:96KTY0O40
>>138
野村とNTTTDATAとnecとORACLEが共同でつくったんだっけ

どうしちゃったんだろうね
0142名無しさん@1周年
垢版 |
2019/07/13(土) 13:35:35.82ID:Vtn9ZWiU0
ポイントとかいらないし。
暗算の勉強だし。
くまなく数字に強くなるためのもの。

なーんにも考えず、すべてオマカセみたいな状況になったら
廃人みたいなのだらけになるよ。治安も悪くなる。
0143薔薇乙女 ◆rdIXwBG0zA
垢版 |
2019/07/13(土) 13:35:57.51ID:0XyQafJE0
>>1
笑いしかないww
0144名無しさん@1周年
垢版 |
2019/07/13(土) 13:36:10.27ID:8X7B6i0c0
きっと、セブンイレブンの中枢に、PayPay から引き抜いた社員がいるんだろ。
そいつが実行犯だよ。
0145名無しさん@1周年
垢版 |
2019/07/13(土) 13:36:13.16ID:9ryHhtk30
ハッシュ化されたパスワードまで取得できるってヤバすぎ
0146名無しさん@1周年
垢版 |
2019/07/13(土) 13:36:28.41ID:Vtn9ZWiU0
年金機構の中国人思い出したわ。
0148名無しさん@1周年
垢版 |
2019/07/13(土) 13:37:03.00ID:+KV8Ud430
本当にこの記事の通りでここまでザルなら犯行グループを責める気持ちも起きない。
0149名無しさん@1周年
垢版 |
2019/07/13(土) 13:37:33.18ID:0SwCkZGF0
決済サービスすら中国へ丸投げ

セブンは売国企業

全力で不買する
0150名無しさん@1周年
垢版 |
2019/07/13(土) 13:37:33.32ID:eF4R0lMO0
>>142
ガチャ廃課金のリアル版ってとこか
0151名無しさん@1周年
垢版 |
2019/07/13(土) 13:37:50.17ID:kQRpYj6O0
カンタンはキケン
ベンリはキケン
0152名無しさん@1周年
垢版 |
2019/07/13(土) 13:38:04.77ID:y0bKmc8Z0
>>127
鈴木を老害扱いして追い出したらこのザマ
どっちが悪いかはおのずとわかる
0153名無しさん@1周年
垢版 |
2019/07/13(土) 13:38:30.11ID:Ws2pajMZ0
パスワードがなくてもログインできる?とか

ハッカー「これはおかしい有り得ない、罠に違いない」
てことでプロも躊躇するシステムだったのである
0154名無しさん@1周年
垢版 |
2019/07/13(土) 13:38:34.03ID:sdZ0T+0l0
中国犯罪集団と結託してんじゃねーのこrw
0155名無しさん@1周年
垢版 |
2019/07/13(土) 13:39:14.72ID:pfaITFCN0
無知で丸投げするだけの人間の方がたくさん金を貰う社会
まぁ衰退していずれ世界から取り残されるよね
0156名無しさん@1周年
垢版 |
2019/07/13(土) 13:39:27.71ID:X1FdukMR0
>>1-5
>>995-1000
一言二言の発言が問題になる自民党


やってきたこと自体が問題の民主党(現:立憲民主党&令和新撰組)↓

革マル派(テロリスト)の枝野(代表)
詐欺罪:前科一犯&生コンの辻元(国対委員長)
二重国籍の蓮舫(副代表)
中国人の陳哲郎(福山哲朗 幹事長)
韓国人の白眞勲

民主党の元凶、公約破りの小沢一郎(令和新撰組のブレーン)

こんなのが政権担当した結果

日本の大手製造業すら円高に耐えかね、毎週のようにリストラ、潰れていき
中国や韓国の企業に買収され技術を抜かれ、このざま

じゃあ、自民党の成果は?↓
http://get.secret.jp/pt/file/1562972466.jpeg

年金運用利益 ←now
http://get.secret.jp/pt/file/1562972385.jpeg

gy
0157名無しさん@1周年
垢版 |
2019/07/13(土) 13:39:49.53ID:96KTY0O40
いまだにこのシステムの実質の開発元が隠されてるんだよな

やっぱり中国か

これ開発が意図的にやったんじゃないかな
0158名無しさん@1周年
垢版 |
2019/07/13(土) 13:40:19.86ID:V125houK0
>>147
脆弱性じゃない
オープンソースなだけだ
0160名無しさん@1周年
垢版 |
2019/07/13(土) 13:40:54.79ID:0SwCkZGF0
>>154
セブンが開発費ケチって中華に委託
そこで抜け穴作られたんだろうなww

売国セブンに金預けるとか狂気の沙汰
0161名無しさん@1周年
垢版 |
2019/07/13(土) 13:41:04.57ID:PHYfe0hA0
多重下請けとか中国人技術者使ってりゃ
こうなるのは当たり前
0162名無しさん@1周年
垢版 |
2019/07/13(土) 13:41:35.12ID:+/9z/ZbK0
>>136
メールアドレス量産するだけで200円もらい放題の
QUOPayキャンペーンは犯罪者あぶり出しの罠かと思って
出来なかったわ。
0163名無しさん@1周年
垢版 |
2019/07/13(土) 13:43:00.28ID:PWJ0fxWa0
本部が意識高い系ばかりで調子こいてるからだろ。
0164名無しさん@1周年
垢版 |
2019/07/13(土) 13:43:28.72ID:0SwCkZGF0
サービス停止したほうがいいよな

これ以上被害を出さないためにも
0165名無しさん@1周年
垢版 |
2019/07/13(土) 13:43:53.60ID:EcY2XNy70
7月11日に大イベントでも画策してたのか?
それに間に合わすために
見切りで7月スタートしたとか?
0166名無しさん@1周年
垢版 |
2019/07/13(土) 13:44:08.74ID:oih5y99v0
もう、ザルってレベルじゃねえ。
控えめに言って枠だろ。
0167名無しさん@1周年
垢版 |
2019/07/13(土) 13:45:09.72ID:U5gY/Pir0
そもそも決済サービスなのに外部ID連携とか正気ではないのでは?
よりにもよってLINEも含まれてるし
そしてそれよりもなによりも開発環境が杜撰
安物買いの銭失い
人をゴミのように扱った報いだろ
0168名無しさん@1周年
垢版 |
2019/07/13(土) 13:45:24.05ID:KmcN1o8s0
>>160
中国の方がプログラムになると人件費は高いし、セキュリティもしっかりしてるぞ。
10年前とは違うんだよ。
0169名無しさん@1周年
垢版 |
2019/07/13(土) 13:45:25.16ID:GWIuBKJL0
無茶振りとかギリギリでの仕様変更が原因か、今まで気合、努力、コネで辻褄合わせてた経営者とか営業ってもう邪魔なだけよな、そういうのではどうしようもない時代
0170名無しさん@1周年
垢版 |
2019/07/13(土) 13:45:38.78ID:P6M1vyHw0
幹部のじじいは犯人が〜システムが〜と意味なく連呼して
現場で顔赤くして口角泡飛ばしながらメッチャ早口で言ってそう
0172名無しさん@1周年
垢版 |
2019/07/13(土) 13:46:22.51ID:+/9z/ZbK0
>>136
今もやってるLINEのローソン行くとくじが引けるキャンペーン。
24時間に1回しかダメってことになってるが
あること(超単純)をやるとくじ引き放題になる。
これも罠に思えて怖くてできない。
0173名無しさん@1周年
垢版 |
2019/07/13(土) 13:46:24.55ID:pLqjoVJV0
オムニ7だっけ?あれも酷かったな。
バカがシステムを作るとこうなるって見本
0174名無しさん@1周年
垢版 |
2019/07/13(土) 13:46:55.47ID:fpnJAooJ0
セブンって今まで
良いイメージしかなかったけど
オーナーとの24時間営業でもめた件と
7ペイの件で信頼とかブランドとか下がったよな
0176名無しさん@1周年
垢版 |
2019/07/13(土) 13:47:44.97ID:EzdDmzWi0
ネトウヨが根拠なしに中国開発とか言ってるが、こんな馬鹿なITスキルを発動するのはジャップだからな
それだけ未熟なんだぞこの国のエンジニア
0177名無しさん@1周年
垢版 |
2019/07/13(土) 13:47:45.47ID:huDVaDPF0
ありゃー
こりゃダメだわ
現金扱うのにここまで酷い実装って
0178名無しさん@1周年
垢版 |
2019/07/13(土) 13:48:30.91ID:7FWJEgZm0
こんな大手なのに
そんなザルなんてw
開発費ケチったのかしら
0179名無しさん@1周年
垢版 |
2019/07/13(土) 13:49:47.84ID:rVnC1WDG0
>>15
>>61
安倍信者か?
ネタにマジレスつまんね
0180名無しさん@1周年
垢版 |
2019/07/13(土) 13:50:18.07ID:U5gY/Pir0
>>176
そらそうよ
自分が蹴落とされないようにと、人に金と時間をかけて教えないんだもの
はいやってみて
何このクソコードなめてんの?
あいつ使えねーな
追い込んで辞めさせようぜ
これの繰り返しだぞ
0181名無しさん@1周年
垢版 |
2019/07/13(土) 13:50:27.85ID:Nhx23QDJ0
>>141
そこに並んでる会社とプロジェクト入ったことあるけど、デカイ案件だと年寄りが絡んでくるから、は?みたいな00年代ですか?みたいな仕様を作ってきたりしてビックリしたよ。
若い子がいくら説明しても決済権持ってるジイさん連中には新しい技術やトレンドは理解出来ないから、ジイさんにも理解できるような仕様にすると誰が使うんだこんな古臭いサービスみたいな仕様が出てくる。
納期考えて仕方無しにそれですすめるとテスト段階であれがないこれがないになって仕様変更。やり直し。
仕様時点でからメンバーもストレス溜まってるからどんどん辞めてくし、引き継ぎも中途半端で地獄が何年も続く感じ。
0182名無しさん@1周年
垢版 |
2019/07/13(土) 13:52:16.95ID:V125houK0
>>176
確かに
エンジニアの技術力は中国人の方が高い。
一緒に働いてて思うけど、わざわざ日本にきて
真面目に働く彼らは日本人の10分の1ぐらいのスピードで仕事する。

犯罪を犯しにくる中国人とは別ものなんだな
0183名無しさん@1周年
垢版 |
2019/07/13(土) 13:52:37.38ID:jcCNpTsx0
Felicaが使える環境でバーコードは無駄
画面にバーコードが出るまで時間がかかる
さらに認証のためにパスコード入れさせたらさらに時間がかかる
都会の昼間のコンビニでバーコードは迷惑
Felica使えない人用にバーコードは補助手段としてシステム全体をデザインすべき
0184名無しさん@1周年
垢版 |
2019/07/13(土) 13:54:52.64ID:KmcN1o8s0
>>176
中国だったらもっと品質がいいもの作るだろうな。
但しSEの人件費は日本より高いが。
日本のは大手も含めて本当に酷い。
発注者側にも問題があるケースが多いが。
0185名無しさん@1周年
垢版 |
2019/07/13(土) 13:55:17.61ID:S9XnybQG0
この件とは関係ないがものづくりの色んなところで歪みが発生していそう

経営「やっぱりこの機能も追加で。ちなみに納期費用は追加ナシでwよろしく」
経営「はぁー。やっとこれで全部外注に指示したし仕事終わりw問題なし」

現場「この仕様無理じゃね・・・?でも金も時間ももらえないし一応納品を目指そう」
現場「何か形になってるしこれでいいよね。問題なし」
ユーザー「デバッグ係じゃねーよw」
0186名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:00.93ID:j5677AfH0
「れいわ新選組」三井よしふみ候補がセブン本社前で街宣
https://youtu.be/GfedqSc_k1Q
0187名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:01.21ID:pfaITFCN0
>>176
優秀なエンジニアはいるだろ
金かけて優秀なエンジニアを集めないからだよ
むしろ優秀なエンジニアほど避けて通るんじゃね?
0188名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:20.59ID:rVnC1WDG0
>>181
日本の悪いとこって感じだねぇ
技術屋がトップやってた頃は良かったんだろうけど、民間も行政・立法もアホな文系がトップに立って「お客様がー」「国民がー」と感情論を振りかざすと効率が悪いのなんの
0190名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:37.91ID:l9MB//ra0
全国ガラケーユーザー共同組合

 大 勝 利 !!!!!!!
0191名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:38.09ID:b5w8xSmj0
>>181
セブンは沖縄に出店できたのが異常事態なくらいの超中央集権体制
(東京で店長会議みたいなのしょっちゅうやるので
東京からアクセス悪い地域には出店できない)だから、
幹部が引っ掻き回しまくったのは想像に難くないな
0192名無しさん@1周年
垢版 |
2019/07/13(土) 13:56:53.44ID:MN2Ou4Wy0
>>1
罰金&御取潰し
0193名無しさん@1周年
垢版 |
2019/07/13(土) 13:57:26.41ID:96KTY0O40
なんとなくでたらめの開発の裏側がみえるな

金はらわなかったんだろう セブンが
0194名無しさん@1周年
垢版 |
2019/07/13(土) 13:57:54.99ID:pIK7QeTL0
何もわかっていない偉い人が、流行ってるからで作ったってのがよくわかる
0195名無しさん@1周年
垢版 |
2019/07/13(土) 13:58:11.73ID:Fej3rNO70
磁気やQRなどの暗号はもうだめなんだよ。
電子化のカギ部分はそのノウハウを中国人民解放軍レベルまでが
共有する情況だから生体認証のインフラ整備してゆかないと
全部盗み取られてゆくだけですわ。
0197名無しさん@1周年
垢版 |
2019/07/13(土) 13:59:18.95ID:0SwCkZGF0
あーこれは独禁法も視野に入ってきたな

独占的立場を利用して開発費を不当に安く値切った
その結果このザマ
0198名無しさん@1周年
垢版 |
2019/07/13(土) 14:01:13.45ID:96KTY0O40
>>197
実際それだと思うよ
まともな開発じゃない
これじゃ学生が作ったシステムより酷い
小学生が作ったといわれてもおかしくない
今時の小学生の方が優秀かもしれないけど
0199名無しさん@1周年
垢版 |
2019/07/13(土) 14:02:01.67ID:wojkgkPm0
実はアメリカとかも本当の機密情報が紙で保管してるらしいよな
0200名無しさん@1周年
垢版 |
2019/07/13(土) 14:02:41.33ID:Fej3rNO70
>>196
既存の電子技術のノウハウが世界中に最早知れわたり、
新しいイノベージョンの技術をどこも開発できていないだけだよ。
というか日本は出来ているけどまだ出すタイミングじゃないし
それよりも知財の物理的防衛であるスパイ防止法と
日本版CIA組織の設立が必要なのだよ。
0202名無しさん@1周年
垢版 |
2019/07/13(土) 14:05:06.56ID:huDVaDPF0
>>183
スイカとPayPayを使いまくりの経験から言うと
かかる時間では客側の用意が出来てればスマホ画面でピッとやるだけの手間はスイカ等のランプがつくのを待つより早かったりする
コンビニでレジ前で並んでる状況なら並んでる時にスマホでバーコード表示の準備をしておけば問題ないと思うよ
0204名無しさん@1周年
垢版 |
2019/07/13(土) 14:05:59.21ID:9OZqiBsE0
セキュリティなんか糞食らえ!
ノーガード戦法ですね、わかります
0205名無しさん@1周年
垢版 |
2019/07/13(土) 14:06:32.46ID:oih5y99v0
開発者は誰も指摘しなかったのか?
絶対気づいてたはずだよな…
0206名無しさん@1周年
垢版 |
2019/07/13(土) 14:07:51.82ID:awqrfoER0
>>183
セブンはナナコ止めるための布石のセブンペイ
近いうちに廃止と発表するんじゃないか
ポイント半減とかもう完全にナナコやる気ないよセブンは
0207名無しさん@1周年
垢版 |
2019/07/13(土) 14:08:44.74ID:9KJJ5zUx0
【7/15まで無料頒布中!】
酩酊神ディオニューソスが女の子!?
ギリシャ喜劇作家アリストパネス「蛙」を
素材にした現代の童話。ルビ付き短編です。

アリストパネス 『蛙(かえる)』
https://twitter.com/0Idm3vd9TYmFDaQ/status/1148909141806555136
(直リンNGのためtwitterが開きます)eoj
https://twitter.com/5chan_nel (5ch newer account)
0209名無しさん@1周年
垢版 |
2019/07/13(土) 14:10:15.74ID:7hOqRsO90
これはワザと実装しないとできないレベルの脆弱性
0210名無しさん@1周年
垢版 |
2019/07/13(土) 14:10:18.20ID:13vCU/R60
nanacoのポイント還元率を消費税スライド型にすれば売上伸びると思うんだがなあ
0211名無しさん@1周年
垢版 |
2019/07/13(土) 14:11:41.77ID:wTNDoJ2t0
現金最強を再確認しただけだった
0214名無しさん@1周年
垢版 |
2019/07/13(土) 14:14:54.21ID:Etq1+LtP0
セブンイレブン「脆弱性ってなんですか?」
0215名無しさん@1周年
垢版 |
2019/07/13(土) 14:15:09.22ID:XDxta2l90
>>180,182,184,187
日本人/中国人の優秀なエンジニアが居たとしても
間に無能の業者が挟まれてる時点でアウト

しかしこの件は不自然なレベルで請け負った業者の名前が出てこないね
0216名無しさん@1周年
垢版 |
2019/07/13(土) 14:15:24.88ID:V125houK0
>>187
優秀な技術者がいても、指揮する優秀な上司がいない
0217名無しさん@1周年
垢版 |
2019/07/13(土) 14:15:31.59ID:OPskZiRl0
これもう入った人を責められないレベル
0218名無しさん@1周年
垢版 |
2019/07/13(土) 14:17:17.84ID:Fej3rNO70
まあ誰がまともなプログラム作っても内部にシナ人がいれば
ソースリスト流出させたりスパイウィアで盗み取って
人民解放軍の解析係がバイパスのルーチンになる
プログラムとロムぐらいすぐに作り出しちゃうのが実情なんだよね。
 
パチ屋の裏ロムが横行している時からすでに裏家業システムが
人民解放軍組織で完成してるのだよ。
 
こう言う事を知らなすぎるのは日本にまともな諜報機関が無いからだよ。
0219名無しさん@1周年
垢版 |
2019/07/13(土) 14:18:31.26ID:JBjv3pxK0
セブンペイ社長「えーと、き、きじゃくせい云々ですが」
0220名無しさん@1周年
垢版 |
2019/07/13(土) 14:18:42.35ID:rfZXh9sn0
>>217
偶然ログインしたら、お金があったのでポチってしまった
0221名無しさん@1周年
垢版 |
2019/07/13(土) 14:19:05.17ID:882ixwzO0
>>206
駅のコンビニなんかは非接触型のnanacoが圧倒的に便利なのにアホすぎる
0222名無しさん@1周年
垢版 |
2019/07/13(土) 14:20:15.11ID:mgv0pUxC0
>>9
通信業界において中華の金盾内は鉄壁の統制状態
世界最先端である
バカにしてはいけない
ってか恐れおののき、対策に邁進すべき
0223名無しさん@1周年
垢版 |
2019/07/13(土) 14:20:44.59ID:/Y9eYxXA0
>>9
0224名無しさん@1周年
垢版 |
2019/07/13(土) 14:21:11.43ID:Fej3rNO70
既存の電子システムは使いきりのプリペイ以外はもうだめだよ。
口座に直結するカギ方式はやってはいけない。
0225名無しさん@1周年
垢版 |
2019/07/13(土) 14:21:45.59ID:peOYqvr40
セブンは基本、考え方が昭和で止まってる
良くも悪くも
革新さがない代わりに安定が売りだったのに
こういうネット関連の不祥事ばかりだと 企業として問題がある
0227名無しさん@1周年
垢版 |
2019/07/13(土) 14:22:04.48ID:Mp6Jh/M10
>>205
そもそものスケジュール的に無理がある状態だと、何を言ってもやぶ蛇になるので言われた仕様通りに作ることしかしなくなる
と言うかこの仕様変更は無理だって最初の開発陣に言われて、そういう無茶な帳尻合わせをする会社に変えた結果がこれw
0228名無しさん@1周年
垢版 |
2019/07/13(土) 14:22:15.85ID:Lfnb2NHP0
こんな中華製レベルのキャッシュレス決済なんて止めちまえ
日本の恥だ
0229名無しさん@1周年
垢版 |
2019/07/13(土) 14:22:22.80ID:lXocWUFT0
>>1 セキュリティー上のリスクがある恐れがあるため」(広報)

意味もわからずカタカナ使っとけの広報www
0230名無しさん@1周年
垢版 |
2019/07/13(土) 14:22:40.50ID:ecFU+FEp0
技術がわかってないのはどこの社長も同じ
あの社長の問題点は技術系の担当を会見に同席させなかったこと
0232名無しさん@1周年
垢版 |
2019/07/13(土) 14:23:06.48ID:HUvWwl6z0
こういうのは集団訴訟起こすべきなんよ
FACEBOOKだって5000億円の賠償命令でたろ
個人情報すべて抜かれたろwいや笑い事じゃなくて
0233名無しさん@1周年
垢版 |
2019/07/13(土) 14:24:09.38ID:882ixwzO0
>>224
オートチャージだっけ
預金通帳が空になるのよな
寒気がする
0234名無しさん@1周年
垢版 |
2019/07/13(土) 14:24:36.63ID:N/Huk06O0
webアプリみたいな感じで作っちゃったんだろうな
webアプリならサーバー上で実行されるからデータは外に出ないけど
スマホアプリだとデータがスマホまで届いちゃうから制限しないと
0235名無しさん@1周年
垢版 |
2019/07/13(土) 14:24:39.07ID:8zLBlGYs0
まあコンビニの支払いなんて現金かスイカでいいんだけどね
0236名無しさん@1周年
垢版 |
2019/07/13(土) 14:25:05.13ID:huDVaDPF0
>>225
自分たちがコンビニ業界をリードしてきた歴史にこだわって7payシステムも自社主体で開発した結果らしいね
0237名無しさん@1周年
垢版 |
2019/07/13(土) 14:25:10.37ID:GQVjciWX0
ピンハネ事業にそんなこと知る由もないw
0238名無しさん@1周年
垢版 |
2019/07/13(土) 14:25:44.25ID:S9XnybQG0
でも本当はITにあまり詳しくなくても
セキュリティ上の問題は他の件で既に起きているので
トップがきちんとリスクを意識して指示していれば防げる話
0239名無しさん@1周年
垢版 |
2019/07/13(土) 14:26:08.34ID:Nhx23QDJ0
>>188
>>191
ほんそれ。新しいことやろうとしてるのに、新しい技術が分からない幹部のために仕様のグレードを下げるって本末転倒。
ジイさんたちが理解可能なセキュリティでも出来るが、出来上がるのはクソ長いフォームに住所やらなんやら大量に個人情報入力させて登録したあとに後日郵送でIDとパスワードが送られてくるみたいな仕様になる。
当然実装テストして、こんなん誰が使うのみたいな話になり悪夢の変更へロールバック。
でも納期はセブンイレブンの7月11日に間に合わせることが必須になってるから、突貫でそれっぽく実装してロンチしたら早々にハッキングされて後の祭り。こんな感じだと思うよ。
0240名無しさん@1周年
垢版 |
2019/07/13(土) 14:26:15.01ID:TYmGtD/a0
>>232
確かに
これだけの問題を起こしたら、711が傾くくらいの賠償食らわせないとな
0241名無しさん@1周年
垢版 |
2019/07/13(土) 14:26:27.34ID:4ix91/FK0
セブン&アイホールディングスは、セブンイレブンFCオーナーから金を吸い上げて儲けてるんだから、
ちゃんと被害者に賠償してやれよな。
0243名無しさん@1周年
垢版 |
2019/07/13(土) 14:28:17.46ID:pfaITFCN0
>>205
その開発者は多重下請けの最下層にいるわけで
指摘しようにも上まで声が届かんだろ
0244名無しさん@1周年
垢版 |
2019/07/13(土) 14:28:26.42ID:P6M1vyHw0
〜キャッシュレスから退行へ〜
0245名無しさん@1周年
垢版 |
2019/07/13(土) 14:30:01.36ID:h3XoMOkN0
>>176
じゃあお前は何に秀でてるんだよ
日本全体のレベルなんじゃないの
0247名無しさん@1周年
垢版 |
2019/07/13(土) 14:31:34.19ID:IyWQGKvf0
オープンソース
0248名無しさん@1周年
垢版 |
2019/07/13(土) 14:32:04.58ID:8STaowYc0
社長「事前にセキュリティ審査を行っており問題なかった(`・ω・´)」

改善のプロジェクトリーダーもまたこいつな時点で
いくら改修しようと信用できんだろw
0249名無しさん@1周年
垢版 |
2019/07/13(土) 14:33:14.64ID:Nhx23QDJ0
マジで高齢化社会っていろんなとこで弊害起こしてるな。まあ若いスタートアップは大手のこういうとこをついて勝ちにいくからダメなとこは自然淘汰されてくだけだと思うけど。
0251名無しさん@1周年
垢版 |
2019/07/13(土) 14:35:30.74ID:kUj5hFOf0
>>240
こういう雑なことやったら企業として極めて危険、という認識を与えないことには
何度でも繰り返す可能性が高い
今回だって工程優先で安全性検証を固めなかったという話だし

二度とやらない、ではなく、二度とできない、くらいにしなければ
0252名無しさん@1周年
垢版 |
2019/07/13(土) 14:35:56.26ID:4NB/pL9V0
どこのシステム屋に発注したんだよwwwwww
0253名無しさん@1周年
垢版 |
2019/07/13(土) 14:37:30.96ID:QcDNgWXb0
安いシステム屋だと中国人雇ってそう。
情報は筒抜けだねw
0254名無しさん@1周年
垢版 |
2019/07/13(土) 14:38:01.14ID:wUrknviL0
パスワードなんて飾りです エライ人たちにはそれがワカランのです
気休めかもしれんが 711ならうまくQRを使いこなせますよ
0255名無しさん@1周年
垢版 |
2019/07/13(土) 14:40:47.03ID:XDxta2l90
>>239
仕様もそうだけどPJの進め方も10年前くらいのウォーターフロー型っぽいね
元請けのPJの進め方がこうだと下請けはこのやり方に合わせざるを得なくなる
また、この手法であれば本来は設計Fix/凍結以降仕様変更は受け入れないはずなのだが
なぜか元請けはそれ(セブンの要求)を受け入れてしまった。

こういう程度のレベルだと
> 前述の脆弱性と不正利用との関連は明らかになっていない。
の件も、監査対策や運用をシステムに加えてない(特定がシステム側だけで完結できない)可能性が高そうだから
今必死こいて理由を"考えている"んじゃないかな
0256名無しさん@1周年
垢版 |
2019/07/13(土) 14:42:43.37ID:iFLHYWmR0
>>251
7pay登録画面にどくろマークとともに
「登録すると個人情報漏洩及びあなたの口座から金が消える危険があります」
表示を義務付ければいいと思う
0257名無しさん@1周年
垢版 |
2019/07/13(土) 14:42:53.73ID:rLQOwzdO0
あとだししてこのざまだしな 頭うじでもわいてんのか? 
0259名無しさん@1周年
垢版 |
2019/07/13(土) 14:43:35.69ID:R1AtAxaU0
pay pay以下www

やっぱSuicaとWAON最強
0261名無しさん@1周年
垢版 |
2019/07/13(土) 14:44:33.82ID:LpleJQzS0
支払いなんて、レジにいるピチピチ姉ちゃんに金渡せばいいじゃん
そしたら〇〇円のお返しとお釣りくれるじゃん
何カッコつけてスマホを出してピッってやってんの?ねえ?
そんなんだから知らん人に金持ってかれんの
わかった?返事は???
0262名無しさん@1周年
垢版 |
2019/07/13(土) 14:45:41.74ID:ujkKe88K0
>>253
今は中国人だけじゃなくタイやインドネシア人ですら日本人よりも遥かに高いからベトナムや国内の地方都市に発注するんだよ
0263名無しさん@1周年
垢版 |
2019/07/13(土) 14:46:45.16ID:e4cxvjU80
>>252
中国人いっぱいいるシステム屋だろうな
0264名無しさん@1周年
垢版 |
2019/07/13(土) 14:48:41.15ID:JBjv3pxK0
payとは支払い。
つまりまだ7payにはまだ5つの
利用者がpayさせられる機能が
埋まっているはず。
0265名無しさん@1周年
垢版 |
2019/07/13(土) 14:48:59.84ID:e4cxvjU80
>>218
ビットコインが恐らくこれだろ
0266名無しさん@1周年
垢版 |
2019/07/13(土) 14:51:25.79ID:KtkjLXLy0
安倍信者はなに言ってもスベるのー
0267名無しさん@1周年
垢版 |
2019/07/13(土) 14:51:34.35ID:pfaITFCN0
>>255
客がごねれば仕様変更は受け入れざるを得ない
こういう話は開発側だけでなく客の側もある程度理解がないと難しい

つまりは学校教育の中で常識として知ってるくらいにしないと
仕様も予算も決まった後でゴリ押しした方が得だってなって
この手の話がずっと現れ続ける

国民全体の教育レベルの問題なんだよね、こういうのって
0268名無しさん@1周年
垢版 |
2019/07/13(土) 14:51:53.93ID:d3bfbAt70
https://www.businessinsider.jp/post-194302

>なお、今回の7payのシステム開発では、フロントエンドが従業員数3000人弱の大手SIer

3000人弱規模のSIerが作ったらしいが、どこだろう?
0270名無しさん@1周年
垢版 |
2019/07/13(土) 14:53:21.38ID:7GhdvtWV0
>>131
ほんっとに怖いわマジ
0271名無しさん@1周年
垢版 |
2019/07/13(土) 14:55:28.31ID:hfon6lFS0
クソ定率減税のとばっちりのひとつ
キャッシュレスでポイント還元とか余計な手間増やすからだ
0273名無しさん@1周年
垢版 |
2019/07/13(土) 14:57:29.34ID:kj7hlMWk0
7pay使えない間だけでもnanacoポイントの還元率元に戻して欲しい
0274名無しさん@1周年
垢版 |
2019/07/13(土) 14:59:22.04ID:DbkQjOfl0
ナイスペイ
0275名無しさん@1周年
垢版 |
2019/07/13(土) 14:59:42.20ID:DbkQjOfl0
>>273
両方とも廃止だよ
0276名無しさん@1周年
垢版 |
2019/07/13(土) 15:01:12.81ID:CtuX5xhv0
>>141
こんな感じか?

野村「うちは開発を担当していない。コンサルしただけ」
NTTDATA「うちは711から要求された仕様通りに作っただけ」
NEC「うちはソフトは担当していない。ハードだけ」
ORACLE「うちは711の仕様通りにDBを構築しただけ。」
0277名無しさん@1周年
垢版 |
2019/07/13(土) 15:02:53.90ID:Nhx23QDJ0
>>255
アジャイルでも納期直前にちゃぶ台返しされたらPMも匙投げるよ。

----別の記事だけど。
1つめの大きな仕様変更は2018年末。年の瀬が迫る段階で、7payを急遽現在の仕様である「セブン-イレブンアプリへの追加機能」とすることに変更された。7payの開発にかかわる企業をよく知る関係者によると、この段階でアプリの開発企業が変更されたという。
----
これ外部、内部設計どころかスコープごと変更でしょ。ここから7月ロンチって無理ありすぎ。

まともなテストもやってないだろう。見切り発車で事故ったっぽいから、あなたが言うとおり適当な理由で逃げ切るつもりだろう。だって泥棒に鍵壊されたんじゃなくて、ドアが開きっぱなしのとこに入っただけだもんな。社内調査より捕まった人に聞いた方がいいよw
0280名無しさん@1周年
垢版 |
2019/07/13(土) 15:07:13.32ID:zIEQYRAl0
IDとパス空白でもログインできそうな気がしてきた
win95仕様
0281名無しさん@1周年
垢版 |
2019/07/13(土) 15:08:29.47ID:3Wf+d9xG0
今時の専門知識学んだ学生でもしっかりしたの作りそうだが
0282名無しさん@1周年
垢版 |
2019/07/13(土) 15:09:50.70ID:jhS32J3Y0
QR決済とか途上国向けのシステムが流行るのはおかしいと思ったわ
スマホにはNFCっていう便利な装置が付いてるやろ?
0283名無しさん@1周年
垢版 |
2019/07/13(土) 15:09:59.52ID:YmdJy5920
一つだけはっきりしているのは
こんな企業に決済サービスを手掛ける資格はない
0284名無しさん@1周年
垢版 |
2019/07/13(土) 15:10:07.70ID:Od1nVAoo0
100%事故になるとわかりきった仕様だろうが仕様通りに作るのが仕事だからな
0285名無しさん@1周年
垢版 |
2019/07/13(土) 15:10:32.82ID:RRSlv/SC0
超大国チャイナの真似をしても、老人大国ジャパンには無理だわ
0286名無しさん@1周年
垢版 |
2019/07/13(土) 15:11:06.90ID:e4cxvjU80
>>276
野村?
株仕掛けてそう
0287名無しさん@1周年
垢版 |
2019/07/13(土) 15:11:41.00ID:jhS32J3Y0
決済方法としては比較的簡単に構築できてしまうシステムだからこそ
要求レベルが低くてクソみたいなセキュリティになってしまうんやぞ
0288名無しさん@1周年
垢版 |
2019/07/13(土) 15:12:19.15ID:e4cxvjU80
使用末端限定すればいいだけなのにねえ
0289名無しさん@1周年
垢版 |
2019/07/13(土) 15:12:58.43ID:S7TaON/G0
ITに詳しくない老人が方針を決めていい時代じゃないんだよ
0291名無しさん@1周年
垢版 |
2019/07/13(土) 15:14:07.62ID:XDxta2l90
>>277
なるほど

プロジェクト途中云々じゃなくて、プロジェクトそのものが昨年末に別件になったのか。。。
しかも、新規システムじゃなくて既存システムに追加しろって要求で期間は実質半年
そりゃ無理だよ

今の状況は発注(セブン)側の自業自得だね
0292名無しさん@1周年
垢版 |
2019/07/13(土) 15:14:45.00ID:mR0zJGRA0
外部ID連携止めたって言ってたからそうかな?とは思ってたがやっぱりか。
openID connectの接続に関してネットに転がってるソースで正しく実装してないのがゴロゴロしてるから。その辺のIT土方集めて実装させたら一見繋がって見えるけどセキュリティ的にはザルってなるから気をつけような
0293名無しさん@1周年
垢版 |
2019/07/13(土) 15:14:54.90ID:yBUGy9z90
セブンがただでさえ逆風吹いていることはわかっているのにアホ役員はこんなことも分からずPayPayいっているんだから
よっぽど頭が悪いんだろうwww
金が有り余っているんだからさ、ITコンサルの優秀な奴でも雇えば良かったんじゃ無いの?w

アホ杉www
0294名無しさん@1周年
垢版 |
2019/07/13(土) 15:16:30.12ID:Req6+nAT0
セブンのせいで電子決済の普及に大きく痛手だな

そのうちみんな現金に戻るよ
0295名無しさん@1周年
垢版 |
2019/07/13(土) 15:17:11.64ID:SQzFKvKr0
>>286
野村じゃなくてNRIな
IT土方は人間ではない奴隷だとか公言するキチガイ連中ばかりだから中華系にバックドア作られることで有名だよね
0296名無しさん@1周年
垢版 |
2019/07/13(土) 15:17:57.74ID:UXCxi7sI0
役員の頭が昭和だからIT技術者にお金を払わず、わけもわからず7payを作る→穴だらけ
0297名無しさん@1周年
垢版 |
2019/07/13(土) 15:18:11.51ID:+9YjkmAW0
客のリスクで実験し放題w
0298名無しさん@1周年
垢版 |
2019/07/13(土) 15:19:10.49ID:UXCxi7sI0
>>294
セブン以降の電子決済はかなり後退するだろうし、新規顧客も手を出さなそう
0299名無しさん@1周年
垢版 |
2019/07/13(土) 15:20:16.38ID:e4cxvjU80
>>295
もう犯人わかっちゃったじゃん
0300名無しさん@1周年
垢版 |
2019/07/13(土) 15:20:37.91ID:rfZXh9sn0
>>277
今回はセブンも、たんまりと金を出してるだろう
0302名無しさん@1周年
垢版 |
2019/07/13(土) 15:21:37.39ID:CrhQp/DT0
バックドアを認証システムとかいわれて高い金で売りつけられたん?
0303名無しさん@1周年
垢版 |
2019/07/13(土) 15:22:16.40ID:YmdJy5920
何で本職の金融屋に組んで貰わなかったんだ
決済事業舐めてるのか
0304名無しさん@1周年
垢版 |
2019/07/13(土) 15:25:32.19ID:mR0zJGRA0
>>298
今回のはほぼ電子決済は関係ない感じだな
アホがキチガイコンサルに発注して、さらにスケジュールをショートカットするって奴で起こるべくして起きてる
金融系ならエンドユーザーが触れるUIの開発でこんなやり方は絶対にやらない
0305名無しさん@1周年
垢版 |
2019/07/13(土) 15:28:44.47ID:zoCHx+PK0
ノーガード戦法
0306名無しさん@1周年
垢版 |
2019/07/13(土) 15:28:45.74ID:jhS32J3Y0
キャッシュレス推進する気あるなら、iDみたいな奴をバンバン宣伝すれば良いのにな
日本じゃすでに鉄道では高い水準の非接触ICが普及してるのに、決済システムに於いては中国に合わせてQRを推進とか何考えてるんや…
0307名無しさん@1周年
垢版 |
2019/07/13(土) 15:29:54.79ID:mR0zJGRA0
>>302
スケジュールカットしたからまともなプログラマ集まらなくてへっぽこがネット見ながら実装したら穴だらけだったって話
偽装用のクライアントでトークン使い回す感じで他人のIDの権限に昇格する事が出来るとか言うバグじゃないかな
ちゃんと有効期限内のトークンはストレージ内で管理して消し込みするなり割当先の確認をしないとだぜ
0308名無しさん@1周年
垢版 |
2019/07/13(土) 15:30:42.30ID:hrvU5RB40
気狂い沙汰
0309名無しさん@1周年
垢版 |
2019/07/13(土) 15:31:30.00ID:sZf+AO9G0
>>306
そりゃ外人、特に今日本で金をいっぱい使ってくれる中国人が買い物しやすいようにしようとしてるんでは
まああほですがな
0310名無しさん@1周年
垢版 |
2019/07/13(土) 15:32:39.07ID:XDxta2l90
>>294,298
「セキュリティがそこらへんのソシャゲより遥かに下回るレベルのものを提供した」という実績が残っちゃったのが大きいね
しかも、扱うデータがソシャゲのプリペイド式ゲーム内マネーではなく、クレカや認証情報を含んだリアルで使う決済系のデータでってのが輪をかけてる
0311名無しさん@1周年
垢版 |
2019/07/13(土) 15:34:29.28ID:rHYeRA1N0
ナナパイヤベーなぁ(笑)
0312名無しさん@1周年
垢版 |
2019/07/13(土) 15:36:55.09ID:vpPYt+DX0
なんとかこいつら再リリースする気だから国が止めてやれ
会社もユーザーも得しない
0314名無しさん@1周年
垢版 |
2019/07/13(土) 15:40:23.19ID:Od1nVAoo0
>>306
本当にコレなんだけど
ソニーがアホみたいに高いライセンス料とるからフェリカ対応端末が普及しないせい
0316名無しさん@1周年
垢版 |
2019/07/13(土) 15:41:45.02ID:Os+boxgI0
下請けまで含めてシステム構築した業者名を全部晒せよ
まだまだ他社にも沢山有るだろ
0319名無しさん@1周年
垢版 |
2019/07/13(土) 15:47:38.68ID:4CwQReiQ0
サービス開始した瞬間から突破されてるし間違いなくシステム構築の関係者が噛んでるだろうなw
0322名無しさん@1周年
垢版 |
2019/07/13(土) 15:48:42.12ID:1DWT0VSt0
>>315
ショートカットというより、残り半年ほどでちゃぶ台返した
それで、それまでの開発会社が抜けた
0323名無しさん@1周年
垢版 |
2019/07/13(土) 15:48:44.01ID:Req6+nAT0
>>306
国から出る補助金がフェリカもQRも一緒だから、安上がりなQR決済ばかり採用される
0324名無しさん@1周年
垢版 |
2019/07/13(土) 15:50:04.96ID:Bv1g4gSN0
>>2
通報した
0325名無しさん@1周年
垢版 |
2019/07/13(土) 15:50:07.65ID:thCQXhXw0
QR決済はどこも狙われてんだろな
0326名無しさん@1周年
垢版 |
2019/07/13(土) 15:50:09.94ID:+9YjkmAW0
セブン帝国もガタが来てるな
あっちこっちひびが入ってるぞ
0327名無しさん@1周年
垢版 |
2019/07/13(土) 15:50:50.30ID:00yiT5Qg0
昔のパチスロの抜け穴のようだ(笑)
明らかに意図的に組み込まれていたほにゃららのむにゃむにゃIの時のようだ
0328名無しさん@1周年
垢版 |
2019/07/13(土) 15:51:44.50ID:R3pCCxYz0
誰だよ
セブンペイの責任者を、倒産大惨事起こした元長銀のアホ取締役にした奴は!
0329名無しさん@1周年
垢版 |
2019/07/13(土) 15:52:15.03ID:NVarYv8m0
ファミペイと天と地の差ができたな
0330名無しさん@1周年
垢版 |
2019/07/13(土) 15:52:27.05ID:e4cxvjU80
末端限定すりゃいいだけなのに
ばっかみたい
0331名無しさん@1周年
垢版 |
2019/07/13(土) 15:52:47.68ID:ASshqJAD0
これ対策したとしても怖くて7payは使えんだろ
セキュリティってのは一回対策打てばそれでいいってもんじゃないからな
セブンの考え方だと再び事故を起こす確率が高いと思うぞ
0332名無しさん@1周年
垢版 |
2019/07/13(土) 15:53:33.65ID:8/P2GmUD0
>>324
どこに?
なんで?
0333名無しさん@1周年
垢版 |
2019/07/13(土) 15:53:39.01ID:m34RQCOd0
中国と同じシステムのを買ったほうがいいだろ。
向こうはあれだけやって不具合でないのなら信頼性は織り込み済みだろ
0334名無しさん@1周年
垢版 |
2019/07/13(土) 15:54:38.00ID:ASshqJAD0
そもそも、今回の事件では当のセブンイレブンの中国人店員もグループに加わってたからな
そうなるともう全店舗が信用できないと言う事になる。
0335名無しさん@1周年
垢版 |
2019/07/13(土) 15:54:42.02ID:b95YHEkC0
それよりもコーヒー108円になってたことに驚愕。
0336名無しさん@1周年
垢版 |
2019/07/13(土) 15:55:49.99ID:R3pCCxYz0
事故は起こるべくして起きた
セブンペイの責任者に大惨事起こしたアホの元長銀据えた事
0338名無しさん@1周年
垢版 |
2019/07/13(土) 15:56:29.29ID:UXCxi7sI0
>>316
それがないのがな
そして穴開けて反社会的組織に情報流してるプログラマーが会社を渡り鳥してたりして
0339名無しさん@1周年
垢版 |
2019/07/13(土) 15:56:35.10ID:Bv1g4gSN0
>>331
絶対大丈夫な証拠なんてないから結局信用勝負なのにこの有様ではね
nanacoも大丈夫かとかそういう話になる
0340名無しさん@1周年
垢版 |
2019/07/13(土) 15:57:04.38ID:TzfrNl7A0
セブンがかなり金ケチったか
制作期間虐めたりして
無理言ったんだろうなw
0341名無しさん@1周年
垢版 |
2019/07/13(土) 15:57:37.22ID:Y077azYb0
>>77
昔のパンナムかよw
0342名無しさん@1周年
垢版 |
2019/07/13(土) 15:57:46.12ID:M+Eu04qS0
セブン酷すぎる
オーナー追い詰める運営体質だしロクでもない会社だな
0343名無しさん@1周年
垢版 |
2019/07/13(土) 15:58:29.05ID:fqlakoBn0
もう国がFelicaのシステムを全小売店に備え付けてやれ
0344名無しさん@1周年
垢版 |
2019/07/13(土) 15:58:39.67ID:sxV/88kU0
QR決済はしばらく様子見だな、とりあえずFelicaとテビット・クレジットカードがあればいいや
0345名無しさん@1周年
垢版 |
2019/07/13(土) 15:58:57.89ID:UXCxi7sI0
>>328
建て直し請負人じゃなくて、そいつが取締役になると倒産する倒産取締役で映画化決定
0346名無しさん@1周年
垢版 |
2019/07/13(土) 15:59:21.43ID:fqlakoBn0
>>306
Felicaは店側が金かかるんじゃないの?
導入費に利用料とか。
0347名無しさん@1周年
垢版 |
2019/07/13(土) 15:59:29.72ID:GWIuBKJL0
>>218
使ってる用語がめちゃくちゃだね典型的なネットde真実くん
0348名無しさん@1周年
垢版 |
2019/07/13(土) 16:01:33.86ID:yBUGy9z90
ほんと7payは決済革命のこの時代を止めちゃったよねw

役員本当に切腹するレベルじゃねーのか?マジで。
本当に日本経済に影響与えるだろこれ。辞めないのこれで?役員?役員総退陣レベルじゃねーのかw
株主じゃ無いことが残念だけどw
0349名無しさん@1周年
垢版 |
2019/07/13(土) 16:02:32.23ID:Y077azYb0
>>129
ダメだこりゃ
0350名無しさん@1周年
垢版 |
2019/07/13(土) 16:03:22.69ID:yBUGy9z90
ほんとクレカで十分だわwww
ただ、クレカ手数料ほしいがために独自のpay方式だろ?w
もうnanacoもつかってやんねーよw
0351名無しさん@1周年
垢版 |
2019/07/13(土) 16:03:57.73ID:izVoPafS0
セブンの商品は魅力なんだけどな
0352名無しさん@1周年
垢版 |
2019/07/13(土) 16:04:37.17ID:70uCN7550
>>348
株主は株を選ぶ権利があるからな
怪しいと思えば買わんぞ
0354名無しさん@1周年
垢版 |
2019/07/13(土) 16:04:48.63ID:1DWT0VSt0
>>348
7pay 役員総退陣ではなく、7Pay 丸ごと取り潰し
勿論、7pay 役員は打ち首で、HDの役員が切腹するレベル
0355名無しさん@1周年
垢版 |
2019/07/13(土) 16:05:01.00ID:00yiT5Qg0
電子決済って
結局値上げするのに都合が良いだけ
現金を触らなくなるから ちょっとの値上げに気づきにくい
数字の感覚でしかお金がワカラナイ
0356名無しさん@1周年
垢版 |
2019/07/13(土) 16:05:57.17ID:sZf+AO9G0
しかし中華の日本に対する攻撃はほんとうざってえなあ
オンゲーやってた時も中華に乗っ取られた奴いっぱいいた
まあ金にはなるし日本人はセキュリティガバガバで電子マネー使ってる奴いっぱいいるみたいだし
0357名無しさん@1周年
垢版 |
2019/07/13(土) 16:06:41.27ID:e3JlB8Pd0
セブンだからだな
0359名無しさん@1周年
垢版 |
2019/07/13(土) 16:07:04.09ID:yBUGy9z90
>>354
ほんとそうだよな

>>355
見ながら買うでしょw
自分は家計簿でも複式簿記だしwww
会社でやる財務会計と変わらんw
0360名無しさん@1周年
垢版 |
2019/07/13(土) 16:07:17.69ID:70uCN7550
>>353
間抜け顔じゃなく









0361名無しさん@1周年
垢版 |
2019/07/13(土) 16:07:23.82ID:GNDNprSi0
>>179
ネタにマジレスなどと意味不明な発言をしており、犯行の動機は不明
0362名無しさん@1周年
垢版 |
2019/07/13(土) 16:07:25.35ID:Y077azYb0
>>185
ほぼ全てでそうだと思って間違いは無い
0364名無しさん@1周年
垢版 |
2019/07/13(土) 16:08:13.07ID:zeOHyWry0
中国人がシステムを作って
今は連絡が取れないなんてことじゃないのか
0365名無しさん@1周年
垢版 |
2019/07/13(土) 16:10:43.25ID:yBUGy9z90
>>363
誰もがびっくりすると思うw
今どれだけの負債があってどれだけの資産があるかまるわかりw
まぁ負債は住宅ローンも終わっているし、あるのはカードの未払金ぐらいだけどねw
nanacoからすべて残高数字出しているよw もうnanacoも使わんけどw
0366名無しさん@1周年
垢版 |
2019/07/13(土) 16:12:34.86ID:sZf+AO9G0
>>359
現金使わずに決済してると金の感覚狂う奴が結構いるようだぜ
パチンカスとかガチャ中毒者とかそもそも金使ってるんじゃなくてポイント使ってるって感覚らしい
0368名無しさん@1周年
垢版 |
2019/07/13(土) 16:15:36.41ID:izVoPafS0
国が、キャッシュレス決済を急がせた責任は?
国に問題が無かったのだろうか?
0369名無しさん@1周年
垢版 |
2019/07/13(土) 16:17:21.89ID:LQul7/hl0
ワンマンな豪腕型社長から調整型社長に代わった直後のこの騒ぎ
これで再び社長が交代するようなら陰謀の臭いがしてくるなw
0370名無しさん@1周年
垢版 |
2019/07/13(土) 16:26:13.60ID:OWxtEO/F0
乗っ取りたい人のメールアドレスのみが分かればパスワードを勝手に変更できるし、外部IDからログインすれば誰のアカウントも乗っ取れるし、しかもその人の個人情報も一網打尽に盗めた‥ということ?
0372名無しさん@1周年
垢版 |
2019/07/13(土) 16:30:56.88ID:AQN14P9T0
あーあーあーあー
ずっと夢を見て 安心してた
…幸せだったな
0373名無しさん@1周年
垢版 |
2019/07/13(土) 16:31:27.65ID:yoVKEzmM0
ハッキングされたとかならまだしも、パスワード無しでログイン可能は無能すぎる。
0374名無しさん@1周年
垢版 |
2019/07/13(土) 16:34:06.15ID:DM6Jgcbh0
突貫作業だったんだろうなあ。
動作確認なんて、絶対何か出るからやらなかったんだろう。
向こうが満足すればいい。
わかる、わかるけどこんな結果にしかならないよな。
0375名無しさん@1周年
垢版 |
2019/07/13(土) 16:35:17.49ID:rfZXh9sn0
>>374
突貫といっても作業資格あるのかよってレベル
0376名無しさん@1周年
垢版 |
2019/07/13(土) 16:36:28.72ID:CQnYZD+N0
セブンはnanacoだけでいいのにな
なんでできもしないキャッシュレス決済に参加して
墓穴掘るんだろ
未経験でもできると勘違いしたのかな?
0377名無しさん@1周年
垢版 |
2019/07/13(土) 16:36:32.01ID:Y077azYb0
>>374
去年の末に業者切り替えやぞ
まともなものが出来ると考えたセブンの知能がヤバすぎる
0378名無しさん@1周年
垢版 |
2019/07/13(土) 16:37:32.56ID:xEpph0vx0
セキュリティという前提を大きく覆す斬新なサービス
さすがネット通販で顧客情報にパスワードかけないでサーバーにおいてて
グーグルに全部拾われるだけのクソ企業
0379名無しさん@1周年
垢版 |
2019/07/13(土) 16:38:08.36ID:xEpph0vx0
>>376
予定通り行けば政府の、キャッシュレスのためのポイント還元対象企業になるはずだった
この恩恵を受けられるのはメリットがある
0380名無しさん@1周年
垢版 |
2019/07/13(土) 16:38:11.94ID:UXVdSRVQ0
いくら何でもQRつぶしのための自爆テロだったんてないよね?
7自体はナナコとか十分普及しててレジ端末は当然全店舗に入ってるんだろうし、
少なくともオレが行動する範囲の店はみんなここ最近にレジは新タイプに一新されたよね
QR参入して意味があるのは、自店舗以外のとこでもつかわれて普及勝ちしてなんぼでしょ?
あれ?
0381名無しさん@1周年
垢版 |
2019/07/13(土) 16:38:27.17ID:DM6Jgcbh0
>>377
切り替えたのか。
安い業者見つけたのかな。
0382名無しさん@1周年
垢版 |
2019/07/13(土) 16:39:25.94ID:WS5VGA0y0
>>331 本人の情報はすでに漏れているわけだから、再スタートするとして、本人確認はどのようにするのかと
顔写真入りの身分証明書のコピーを使い、転送不可の郵便にしないとダメなんじゃね。
でもそれじゃQR決済の導入として客を呼べないw
0383名無しさん@1周年
垢版 |
2019/07/13(土) 16:40:08.38ID:h64D6ipJO
ヨーカドーのアプリとかも頭悪いサービスだなって思うもん
後ろにたくさん並んでるのにわざわざ「アプリはよろしいですか?」って訊くもんだから
じじいがそこからスマホ取り出してアプリを起動してなかなか繋がらないわぁ〜って延々やってるとか
セブンなんちゃらホールディングスって普通に阿呆なんだよね
0384名無しさん@1周年
垢版 |
2019/07/13(土) 16:41:18.89ID:cpFQGZL10
ああ、自店舗でもポイント還元問題はあるのか

ってか、立ち上げからいきなりシステムの隙を突かれて組織的に行われてる感触があるし、
その隙の内容もかなりずさん感がないかって感じなんで
開発段 うわなにをする ふじこ ルパン 五右衛門 次元 銭形平次アイアンサイド
0385名無しさん@1周年
垢版 |
2019/07/13(土) 16:41:33.30ID:yC95LKVS0
それにしても公開前に侵入テストは専門の会社がやるだろ
0386名無しさん@1周年
垢版 |
2019/07/13(土) 16:41:47.56ID:rfZXh9sn0
>>383
え?俺のこと?
0387名無しさん@1周年
垢版 |
2019/07/13(土) 16:41:49.91ID:IicAokpU0
分からん
同じ脆弱性持ってるサイトが狙われないように分からんように書いてるのか?
0388名無しさん@1周年
垢版 |
2019/07/13(土) 16:43:42.25ID:c+sjfDjv0
>>179
あーあ
0389名無しさん@1周年
垢版 |
2019/07/13(土) 16:45:40.35ID:5xAMjqR40
日本の理系はダメだ
0390名無しさん@1周年
垢版 |
2019/07/13(土) 16:45:58.65ID:izVoPafS0
来年のオリンピック、大丈夫なんですかね?
0393名無しさん@1周年
垢版 |
2019/07/13(土) 16:50:40.02ID:bpPn1iKIO
お金関連パスワードなしでログインなんて脆弱性どころかM字開脚ガパガパだろ?
0394名無しさん@1周年
垢版 |
2019/07/13(土) 16:50:45.37ID:izVoPafS0
とはいえ、セブンイレブンという帝国はまだまだ繁栄するのだが。
他コンビニとの商品の質レベルの差が埋まらない限り。
0396名無しさん@1周年
垢版 |
2019/07/13(土) 16:53:32.21ID:qGlAhpIn0
こんなガバガバ仕様じゃ駄目だな、危険過ぎる
まぁ大人しくSuica使ってるわ
0398名無しさん@1周年
垢版 |
2019/07/13(土) 16:55:59.01ID:iYqibGms0
きちんとした会社にそれなりの報酬払ってシステム作らせていたら
システム会社が一番悪いが、何処に頼んでこうなった
0399名無しさん@1周年
垢版 |
2019/07/13(土) 16:57:17.16ID:octU/d0e0
今日もセブンはガラガラだった…


一番近所だから困るんだよなぁ
0400名無しさん@1周年
垢版 |
2019/07/13(土) 16:57:22.64ID:1k8Us2OE0
このクズがぁーーー。
0401名無しさん@1周年
垢版 |
2019/07/13(土) 16:57:47.97ID:x6jp6EKp0
キャッシュレスならクレカで十分じゃないんかな。
世の中ペイペイしすぎてうざったい。
0402名無しさん@1周年
垢版 |
2019/07/13(土) 16:57:49.66ID:TRDyDJ/J0
7payのホームページ、重要なお知らせとか載せてるのに
「日々のくらしを、をアップデート 7pay」とか「nanacoポイントがたまる!使える!」とかまだ消してないのなwww
0403名無しさん@1周年
垢版 |
2019/07/13(土) 16:59:59.89ID:octU/d0e0
道端でM字開脚並のガバガバ、か

この表現使わせてもらう
0404名無しさん@1周年
垢版 |
2019/07/13(土) 17:00:35.92ID:yIc+CMHb0
ネットが広まったのはwin95からで通販とかはITバブルの2000年頃からとすると、
利用者の延べ人数は何十億人とかだろ?
それからすると、被害に遭う確率はゼロに近いのでは?と思う。
0407名無しさん@1周年
垢版 |
2019/07/13(土) 17:03:11.52ID:izVoPafS0
韓国の件でセブンペイのニュースも下火になってきたな
0408名無しさん@1周年
垢版 |
2019/07/13(土) 17:03:26.41ID:aknAKgNt0
もうこれ使ってはダメだね
0411名無しさん@1周年
垢版 |
2019/07/13(土) 17:07:35.07ID:29u2yLku0
7ペイズ ウォー 戦うよ
0412名無しさん@1周年
垢版 |
2019/07/13(土) 17:08:04.50ID:rfZXh9sn0
>>402
チャージできないからPayPayで払ってしまったわ
0413名無しさん@1周年
垢版 |
2019/07/13(土) 17:09:16.74ID:JwqKIKqr0
日本のイット技術は凄いね
ぜひ世界に自慢してほしい
反面教師としてね
0416名無しさん@1周年
垢版 |
2019/07/13(土) 17:10:11.00ID:+mhXPEFq0
>>276
その例えだとNECとORACLEはセーフかな
コンサルから実装までの企業はアウトだけど
0417名無しさん@1周年
垢版 |
2019/07/13(土) 17:12:00.45ID:rfZXh9sn0
ATMは詳しいけどネットは素人っぽいのだが
0419名無しさん@1周年
垢版 |
2019/07/13(土) 17:16:39.47ID:1DWT0VSt0
>>398
金だけでシステム作れるならメガバンはトラブル出さない
金と共に時間も重要、そして時間は金じゃ買えない
0421名無しさん@1周年
垢版 |
2019/07/13(土) 17:18:50.89ID:8obrm16N0
認証系詳しい人居たら教えて欲しいのだけど、記事中の"なりすまし"ってのは連携先を詐称して、7pay側へ認証okの回答が出来るってこと?
0422名無しさん@1周年
垢版 |
2019/07/13(土) 17:20:23.98ID:1DWT0VSt0
>>416
去年年末にちゃぶ台返しをやった
ちゃぶ台返した後の構想ではコンサルやってないと思われ
0424名無しさん@1周年
垢版 |
2019/07/13(土) 17:25:27.68ID:wD9+/zlcO
パスワード無しで他人のアカウントにログイン出来るなんて、
若い美人のお姉ちゃんが真っ裸で
首から"Come on in"とプラカード提げて歩いてるようなもの
0425名無しさん@1周年
垢版 |
2019/07/13(土) 17:28:42.77ID:r9Z7QHaV0
>>56
外部認証の処理に不備があったからスルーできる方法があった、という趣旨の記事だ。
0426名無しさん@1周年
垢版 |
2019/07/13(土) 17:29:33.38ID:pXfYhj5J0
>>424
どころか、友達や妹のパンツまで下げて好きなのに入れてって状態
0427名無しさん@1周年
垢版 |
2019/07/13(土) 17:30:28.39ID:7DBLElnl0
openidが一番のリスクなんだけど。
0428名無しさん@1周年
垢版 |
2019/07/13(土) 17:34:17.59ID:7DBLElnl0
>>425
つまりあれだろ。外部の否認を判定誤るんでないの?
1) 7べ → 外部へ認識要求
2) 外部否認
3) 7べ 何故か否認を無視してログイン成功


こんなんでないかと
0429名無しさん@1周年
垢版 |
2019/07/13(土) 17:39:45.90ID:pXfYhj5J0
本来
ユーザー「FBアカウントでログイン」
アプリ「FBに確認します」
FB「はいFBです」
アプリ「あんた本当にFB?」
FB「証拠出すから確認して」
アプリ「うん確認した、このユーザーいる?」
FB「はい、いますね、パスワード要求します」
ユーザー「パスワード入力めんどくせ」
FB「パスワード確認しました」
アプリ「よし、通れ」
ユーザー「ログイン出来たw」

7pay
不正ユーザー「FBでログインするよ」
アプリ「FBに確認します」
不正ユーザー「あ、FBの確認やっといた」
アプリ「サンキュー、じゃあ通って」
0431名無しさん@1周年
垢版 |
2019/07/13(土) 17:50:45.93ID:fqlakoBn0
>>409
俺もこれだけど、QR決済じゃないと小さいお店は導入しづらいんだろうな。
まぁそんなお店は現金でええやん。
消費税撤廃しろ。
0432名無しさん@1周年
垢版 |
2019/07/13(土) 17:50:50.89ID:7DBLElnl0
>>429
本来、鯖缶で認証結果を交換してログイン許可を出すのを
7べ鯖のセッション付き合わせに、クライアントが提示するクッキーによるセッションキーだけで認証しているとか、そんなんじゃないかと。


つまり外部連携認証の手続きなのに、何故か判定は自分のみの認証に使うクッキーで判断するとかさ。
予め認証済みを偽装したクッキーを持って、外部認証すると、外部認証の結果でなくクッキーでログインさせる仕組み
0433名無しさん@1周年
垢版 |
2019/07/13(土) 17:54:28.88ID:qEzUhXHB0
なんちゃらPayとか使っている奴の気がしれん


男は黙ってsuica!!!!
0434名無しさん@1周年
垢版 |
2019/07/13(土) 17:58:15.76ID:e4cxvjU80
つーかクレカでいいし
0435名無しさん@1周年
垢版 |
2019/07/13(土) 18:03:14.05ID:nMVtkmBc0
セブンで買い物する気も失せてきた
0436名無しさん@1周年
垢版 |
2019/07/13(土) 18:05:55.81ID:huDVaDPF0
そんなセブンが11日からPayPay対応なんだよね
PayPayの導入は急ぎたいが7payを先行させたくて無理したんだろうか
0437名無しさん@1周年
垢版 |
2019/07/13(土) 18:07:11.25ID:JBjv3pxK0
nanacoもポイント半減とかアホな
舵取りしやがったから残ってた
ポイント使いきって塩漬け。
現金かSuicaで良いですわ。
0439名無しさん@1周年
垢版 |
2019/07/13(土) 18:15:12.88ID:pXfYhj5J0
更に

本来
ユーザー「ログインします、はいパスワード」
アプリ「ちと待て、裏で名簿確認して来る」
ユーザー「ここでやれよ」
アプリ「ダメに決まってるだろ」(別室に)
(戻って来て)「うん、確認したから通れ」
ユーザー「ログイン出来た」

7pay
ユーザー「ログインします、はいパスワード」
アプリ「はいはい、この名簿のどこに書いてある?」
ユーザー「(え…他の人のパスワードとか全部載ってるぞ)あ、これです」
アプリ「あ、あったね、はいどうぞ」
ユーザー「(友達の名前あったな…今度それでログインしてみよ)」
0441名無しさん@1周年
垢版 |
2019/07/13(土) 18:18:42.63ID:pXfYhj5J0
>>439
追加
7payとユーザーとのやり取りの最中
(後ろから)不正ユーザー「おいおい、名簿丸見えじゃんメモしておこ…」

ってのまで起きていたことが判明
0442名無しさん@1周年
垢版 |
2019/07/13(土) 18:24:37.39ID:SpcFPydE0
こんなんのためにnanaco改悪したんか
0443名無しさん@1周年
垢版 |
2019/07/13(土) 18:26:08.26ID:oXAW1d5+0
統一規格無いとキャッシュレスとか不便なだけなんだよ
政治屋役人はバカだからそこんとこ理解してない
0444名無しさん@1周年
垢版 |
2019/07/13(土) 18:49:15.36ID:jIhJGIGo0
>>1


> LINEなど5つの外部サービスのIDを使ったログイン


韓国アプリなど信用するな
0445名無しさん@1周年
垢版 |
2019/07/13(土) 18:55:36.50ID:jVMtx/Ig0
共産主義的でいいじゃないか
アカウントはみんなで共有しようぜ!
0446名無しさん@1周年
垢版 |
2019/07/13(土) 18:57:52.00ID:ZQeNrgFx0
想定を遥かに超えたザルシステムでポカーンとなったw
セブン銀行も大丈夫か?見つかってないバグとかありそうで恐い
0447名無しさん@1周年
垢版 |
2019/07/13(土) 18:58:42.54ID:bpPn1iKIO
もうね、ここまでM字開脚ガパガパだと7payは
まる〇食品のペヤンG並に忌避させていただくしかないな…。
0448名無しさん@1周年
垢版 |
2019/07/13(土) 19:05:00.31ID:ZH0LFzRN0
日本のIT技術力の限界
0449名無しさん@1周年
垢版 |
2019/07/13(土) 19:06:40.71ID:dJ7eNvpX0
>>441
これやばすぎるだよ
みんな逃げるだよ
0450名無しさん@1周年
垢版 |
2019/07/13(土) 19:07:03.95ID:pI6AZI/R0
なんだ、便利じゃん。
利便性のためにセキュリティを犠牲にすることは多々ある。
例えば、現金な。
0452名無しさん@1周年
垢版 |
2019/07/13(土) 19:11:24.61ID:H2Sfbktd0
データベースをハッキングされたとか言いだしたNHK
0453名無しさん@1周年
垢版 |
2019/07/13(土) 19:12:32.35ID:Nnezfatm0
これ設計した奴、承認した奴、作った奴全員アホなのか?
0454名無しさん@1周年
垢版 |
2019/07/13(土) 19:12:43.09ID:qOybxKp+0
7payの上りもう立ち始めたぞw20%なんちゃらとか言って
0457名無しさん@1周年
垢版 |
2019/07/13(土) 19:14:11.43ID:1JidERVU0
ウリは大資本に厳しく小資本にやさしい親韓左派だから
コンビニの店主店員には日夜にこやかに接しているし
それでいい思いをしたことも一度ならずあるが
行きつけのコンビニ店主がウリの顔見るたびにこのサービスを
セールスするにはおおいに閉口していたところだったwww
浮世の義理でそこをパージするわけにはいかんかったからのう

んで、この不祥事が明るみに出てからその店主の店によったら
あれだけ勧誘したことに1ミリのエクスキューズもバツの悪そうな顔もせず
いつもの雑談をかましてくれたねw 商店主ってのはそうでなくちゃいかんよなwww
まあさすがに屋上屋を重ねてアプリの勧誘は無論されなかったけどwww
0458名無しさん@1周年
垢版 |
2019/07/13(土) 19:16:07.55ID:Nt7/kErg0
ほんとに5千万ですんでんのか?
0459名無しさん@1周年
垢版 |
2019/07/13(土) 19:17:06.38ID:H2Sfbktd0
そもそもだがなぜ端末IDと紐付けなかったんだ?

それに同時に複数の店舗で使われてたら不正利用に決まってるじゃん

QRコードは手軽とかいって手抜きしてたとしか思えん
0461名無しさん@1周年
垢版 |
2019/07/13(土) 19:18:15.47ID:H2Sfbktd0
中国人技術者かな?
0463名無しさん@1周年
垢版 |
2019/07/13(土) 19:19:12.38ID:+y/byo5a0
朱に交われば赤くなる
中国朝鮮を後追いしようとすれば
天罰が下る
0464名無しさん@1周年
垢版 |
2019/07/13(土) 19:20:36.50ID:tzV0JJLk0
>>1
おまwwwwww
0466名無しさん@1周年
垢版 |
2019/07/13(土) 19:21:24.31ID:E2ciMxK00
またきじゃくせいか
0467名無しさん@1周年
垢版 |
2019/07/13(土) 19:23:12.41ID:Nt7/kErg0
セキュリティに関心があるから、パスワードは使い回ししないとか言ってたけど、
オレに言わせると、カードから自動チャージとかやるのがすでにセキュリティ意識がうわなにだとおもう
0468名無しさん@1周年
垢版 |
2019/07/13(土) 19:25:03.51ID:Jq3VtdPT0
世界に狙われる日本 わざとじゃないかと思うほど
0469名無しさん@1周年
垢版 |
2019/07/13(土) 19:26:46.15ID:GXarmKGx0
せっかく、老若男女が誰でも簡単に使えるようにしたのねえ。
0470名無しさん@1周年
垢版 |
2019/07/13(土) 19:30:16.76ID:TV5Wk9IS0
紐付けIDで芋づる式に漁れる状態だったって事か
0471名無しさん@1周年
垢版 |
2019/07/13(土) 19:31:25.33ID:8hLfyE2O0
>>443
完全に同意
けどB-CASカードは独占禁止法違反で捕まってもおかしくないんだよな
0474名無しさん@1周年
垢版 |
2019/07/13(土) 19:44:03.37ID:klDqSwyPO
>>451
まぁボーッと生きてる代名詞NHKに何か言われてもみんな無視するだけだがな
0475名無しさん@1周年
垢版 |
2019/07/13(土) 19:47:43.80ID:klDqSwyPO
ごにょごにょ「何とかペイで」とかやってる間にニコニコ現金払いした方がよっぽど安心でしかも早いという根本的な問題を、
キチガイIT技術者どもは、まだ誰も解決していない。
0476名無しさん@1周年
垢版 |
2019/07/13(土) 19:49:18.88ID:LGfyyTHx0
>>473
そもそもリセットする必要がなかったという恐ろしい話
0477名無しさん@1周年
垢版 |
2019/07/13(土) 19:52:23.85ID:vxRhx1vx0
ここは、中国人店員がいる時点で、危機管理意識の低さが窺えるわ。
0478名無しさん@1周年
垢版 |
2019/07/13(土) 19:53:12.36ID:aPC+f/1e0
7Payのアプリのリリースが7月1日でセキュリティの弱点をついて
チャージできるようになってたのが遅くとも7月2日の昼

いろいろな脆弱性が挙げられてるが
全部吹っ飛ばすような大穴が空いているか、
7iDのシステムにバックドアがあらかじめ設置されていたという
説明の方がしっくりくる。
0479名無しさん@1周年
垢版 |
2019/07/13(土) 19:53:22.72ID:FfJo58Sg0
絶対これだけじゃない

総当たりアタックなんかしなくても
アカウントのリストを取得できるようなのが
まだあるはずだ
0480名無しさん@1周年
垢版 |
2019/07/13(土) 19:54:09.20ID:pXeU7q2c0
>>253
中華はすでに俺らを雇う側だ
インド人も日本には来ない
数年前はベトナムにオフショアしてたが
値上がりしたので今は国内の一人請負のが安いわ
0481名無しさん@1周年
垢版 |
2019/07/13(土) 19:55:27.87ID:aPC+f/1e0
>>471
B-CASへのサイドチャネル攻撃の手法は悪用する意思がなくても
技術的に勉強する価値がある。
0483名無しさん@1周年
垢版 |
2019/07/13(土) 19:58:05.45ID:R4kvMI0A0
ヤフーもアマゾンも コンビニ現金振り込みだよ
どう考えても危ないもんなぁ
0484名無しさん@1周年
垢版 |
2019/07/13(土) 19:58:16.90ID:aPC+f/1e0
>>482
セブンイレブンのアプリを解析したらどっかに開発企業の名前残ってないかな
それともそういうところだけはきっちりセブン&アイ系しか残らないようにしてるかな
0485名無しさん@1周年
垢版 |
2019/07/13(土) 19:58:47.70ID:VYXQ0xtd0
なんなんこいつら
0486名無しさん@1周年
垢版 |
2019/07/13(土) 19:59:58.29ID:hJwhf6ab0
大手SIerが請け負って多層外注構成で請負繰り返しで出来たゴミかもな
0487名無しさん@1周年
垢版 |
2019/07/13(土) 20:01:36.25ID:qusiGZ520
サービス開始初日から中国の犯罪組織に狙われるとか
どんだけザルなんだよ
0488名無しさん@1周年
垢版 |
2019/07/13(土) 20:01:43.83ID:pXeU7q2c0
>>267
違う
アフリカの最貧国でもコカコーラは世界品質で商品作って売るだろ
0489名無しさん@1周年
垢版 |
2019/07/13(土) 20:04:20.45ID:56ftwzvj0
フランチャイジーから上納金搾り取るけど開発はケチったんだろうなぁ
0490名無しさん@1周年
垢版 |
2019/07/13(土) 20:07:07.60ID:BiDY6epx0
>>381
NRIとセブンとか通常運転でもキチガイなのに、非常事態にまともな会社が手をあげる訳が無い
いわくありげな会社か主力の抜けたカスしかいない土方会社だろうよ
0492名無しさん@1周年
垢版 |
2019/07/13(土) 20:08:29.53ID:bSlPEHYN0
年末の仕様変更の時点でこの結果見えてただろうな。そこで切られた開発会社はザマーw って感じじゃないか?
0493名無しさん@1周年
垢版 |
2019/07/13(土) 20:08:43.41ID:YJZFlkAC0
ええええええええええええええええええええええええ
こいつバカじゃん!
0494名無しさん@1周年
垢版 |
2019/07/13(土) 20:09:47.40ID:/a0DmB+90
前代未聞のアホとしか
0495名無しさん@1周年
垢版 |
2019/07/13(土) 20:10:49.65ID:PvVhx5Gk0
え?遅くない?
パスワード無くても再設定出来るって4日の地点で
判明してたじゃない

また違う?
0498名無しさん@1周年
垢版 |
2019/07/13(土) 20:14:52.11ID:YSRx6BFQ0
>>1
そのうち、「っていうか、ログイン出来ないのは本人だけだった」とか言いださないかな?w
0499名無しさん@1周年
垢版 |
2019/07/13(土) 20:15:00.78ID:Nk6DiAb60
これがセブンの終わりの始まりになればいいな
0501名無しさん@1周年
垢版 |
2019/07/13(土) 20:15:47.06ID:BiDY6epx0
>>428
逆でしょ
セブンで認証したトークンだからIDを他人が使ってるやつに変えても認証しちゃうよって奴
ちなみにこの失態は7pay以外もやってるからあんまりあちこちのサイトで試したりすんなよ
ソース見てhiddenで名前がIDとか付いてる時にF12押して他の人のIDに書き換えちゃダメだぞ
0502名無しさん@1周年
垢版 |
2019/07/13(土) 20:16:56.53ID:Y077azYb0
>>419
PCをカタカタしていればシステムが自動的に作れると思ってるバカが多過ぎる
本当にそう思ってるならシステム屋じゃなく動物園に頼むべきなんだ
0503名無しさん@1周年
垢版 |
2019/07/13(土) 20:16:59.41ID:Rl5gu/tk0
>>1
>外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。

これ7payのバグまみれシステムにも問題あるけどさ
認証連携機能に実装不備があるとパスワードなしでログインできてしまうことの方が問題じゃね
0504名無しさん@1周年
垢版 |
2019/07/13(土) 20:18:20.49ID:Y077azYb0
>>453
上が絶対コレがいい!!って言っただけでしょ
0505名無しさん@1周年
垢版 |
2019/07/13(土) 20:21:04.13ID:Y077azYb0
>>488
ソフトウェアは砂糖水を売るようにはいかない
アップルが実例を示してくれたわw
0508名無しさん@1周年
垢版 |
2019/07/13(土) 20:25:08.02ID:bzuoKpKV0
もう何でもありやんけ
0510名無しさん@1周年
垢版 |
2019/07/13(土) 20:26:09.92ID:BiDY6epx0
>>488
あんな、薬品混ぜただけの水といわゆるITのシステムを同レベルと考える人が居るって時点で日本ってのは色々な所でリテラシとか技術の思考レベルとかが低いんだなって分かる
0511名無しさん@1周年
垢版 |
2019/07/13(土) 20:27:54.75ID:vtUPv5f20
>>510
セブンなんて所詮、元はスーパーの物売りだからな
複雑なことなんて分かるはずないわw
0512名無しさん@1周年
垢版 |
2019/07/13(土) 20:28:00.23ID:AKxhYPl/0
7pay自体がセキュリティリスクになってるやん。
委託したの何処だよ?
0513名無しさん@1周年
垢版 |
2019/07/13(土) 20:29:25.06ID:BiDY6epx0
>>512
委託したのは7payだな
委託されたのはNECかオラクルっぽいけど
0514名無しさん@1周年
垢版 |
2019/07/13(土) 20:29:50.68ID:NZdJbWSZ0
それって、脆弱性って言うの?
チンコ丸出しで極ミニスカート履いて逆立ちしてる様なもんだろ。
0515名無しさん@1周年
垢版 |
2019/07/13(土) 20:30:36.60ID:rfZXh9sn0
>>514
ワロタw
0517名無しさん@1周年
垢版 |
2019/07/13(土) 20:31:57.05ID:vtUPv5f20
ファミマもローソンも素直に他社の安全なシステム入れてるのに
セブンだけは全部自分でやろうとするからこうなる
0518名無しさん@1周年
垢版 |
2019/07/13(土) 20:33:15.08ID:SgKrKoxA0
インターネッツ(笑)
0520名無しさん@1周年
垢版 |
2019/07/13(土) 20:35:51.58ID:NZdJbWSZ0
>>517
リアルで「できらぁ」をやった結果だな
0521名無しさん@1周年
垢版 |
2019/07/13(土) 20:36:10.20ID:zgi0Ln2D0
>>516
主犯は誰かwww?
0522名無しさん@1周年
垢版 |
2019/07/13(土) 20:39:00.86ID:v3phziio0
>>489
開発に、技術に金払うって感覚がない大手企業は結構あるんだよな
そーゆーとこは
「金払うんだから俺らが立場上なんだよ言うこと聞けよ」って態度
うちはそういうとことは仕事はしない、
目先の金貰ってもろくなことにならんから
金と技術をフラットな立場で交換出来る相手じゃないと、
良いシステムは作れないんだよなぁ
0523名無しさん@1周年
垢版 |
2019/07/13(土) 20:39:39.86ID:9JizKZGD0
 クレカ登録しているアカウント狙い撃ちだしな。
運営が関与してる可能性たかいだろうよ。
セブンの中国人店員アルバイトまでリクルートしてつかうくらいだ。
そこで高額商品を買っても身分証提示などが発生しないようにしていた。
 大金ちらつかせて技術者を懐柔くらいやってくるのでは。

まあ自分はスマホの電子認証に、マイナンバーカードの利用を促進するための芝居かと疑っている。
マイナンバー対応のスマホもでまわりはじめたということだし、、こういう個人認証のミスといった事件はちょうどいいタイミング。
0524名無しさん@1周年
垢版 |
2019/07/13(土) 20:41:06.02ID:V71D3aaO0
よくわからないけどスマホ決済って金融庁とかの許可を得てやれるものなの?
0525名無しさん@1周年
垢版 |
2019/07/13(土) 20:42:00.72ID:WD8Tqr9C0
もう絶対使われないし諦めればいいのに
0527名無しさん@1周年
垢版 |
2019/07/13(土) 20:51:29.61ID:bjiGPjig0
でも誰も捕まらないというw
0528名無しさん@1周年
垢版 |
2019/07/13(土) 20:51:51.32ID:pXeU7q2c0
>>505
企業統治の問題だってことだよ
うーん、ゲームをローカライズしたら
翻訳にヘイト表現紛れ込んでて大炎上!
とかなら通じる?
現地委託先のやらかしだとしても
そのまま通した責任は本社にあるわけで
0530名無しさん@1周年
垢版 |
2019/07/13(土) 21:02:17.32ID:9JizKZGD0
総務省による統一QRコード策定 実験中。
還元ポイントは自治体ポイント。  将来的には自治体ポイントの購入やQRコード決済も想定している。

ペイペイ、7ペイにおいて、個人認証の設定ミス、甘さが目立った。
どちらもネット銀行や金融機関をかかえ、それなりのノウハウをもっているというのにだ。金もあるから丸投げしてもそれなりのものはできる。
いくら別会社とは、ここまでここまでダメなシステムは違和感しかない。
まあアカウント自体も、誰でもつくれるような代物。 ガチガチにセキュリティを高めたとしても、アカウント転売といった形の犯罪は防げない。

そこでマイナンバーカードの出番ですよ、とさっそうと登場するのだろう。
 そして、統一QRコードをつかう業者に連合をくませる。しばらくしたら、
 スマホ+マイナンバーカード、QRコード決済のインターフェースをのせる。自治体ポイント→ポイント移行可 
 マイナンバーペイがうまれるのだ。 
0531名無しさん@1周年
垢版 |
2019/07/13(土) 21:05:13.14ID:BiDY6epx0
>>530
まあ、無いな
0532名無しさん@1周年
垢版 |
2019/07/13(土) 21:06:18.87ID:KNeiujM00
QR決済自体オリンピック需要なのに外国人が使えなくてどうすんだよ
0534名無しさん@1周年
垢版 |
2019/07/13(土) 21:15:54.16ID:BiDY6epx0
>>533
もともと7iDのシステムは穴だらけだったけど、課金に紐付いていなかったからハッカー連中からは放置されてた
そこに建て増しで決済系をくっつけただけだったので、ハッカー連中がダメ元で穴をつついたら行けちゃったって感じ
今までのシステムに脆弱性が無いんじゃなくて放置されてるだけの可能性を考えていなかったセブン側がアホ
0536名無しさん@1周年
垢版 |
2019/07/13(土) 21:23:12.95ID:9JizKZGD0
>>535
2,3年後には、マイナンバーカードが保険証がわりに全員持たされることになってしまうわけだが
スマホにもいれれるようにもなるんだろうし。
便利といっちゃ便利になるのかもしれないがおもうに保険証をチップのせたカードにするほうが先。
役人の執念はおそろしい。 単純に保険証としては使われることになるんだろうけど。

電子マネーの部分も、減税、還元ポイントの口座として、使わされるはめになりそう。
最低でも5、6千億円の還元ポイントが発生。 いきなり最大の電子マネーサービスになるかも。
0537名無しさん@1周年
垢版 |
2019/07/13(土) 21:23:41.89ID:VijcGAYw0
>>534
元はちゃんと作ってたのに
移植先の基盤が腐ってた系なのか
0538名無しさん@1周年
垢版 |
2019/07/13(土) 21:29:58.60ID:eLKgLDE00
>>1
> 他人のハッシュ化済みパスワードから平文のパスワードを復元し

すげー技術だな

ソルト無しハッシュで、辞書アタックの餌食なら判るが
ハッシュから平文に戻せるとかマジかよ
0539名無しさん@1周年
垢版 |
2019/07/13(土) 21:30:09.21ID:XDxta2l90
>>522
> 「金払うんだから俺らが立場上なんだよ言うこと聞けよ」って態度
> うちはそういうとことは仕事はしない、

最近は技術屋の企業(≒下請け)にこういうポリシーを持つとこが増えてきたから
仕事を請けてくれる企業を見つけることができず、
自社には技術を持ってる人間がいないため手詰まりになっちゃって右往左往している
エンドと"一次請け"の企業が増えているみたいだね

いい傾向だと思う
0540名無しさん@1周年
垢版 |
2019/07/13(土) 21:34:48.21ID:dquzcLx/0
>>537
二段階認証が無い時点で同様におかしい。担当した部署が圧倒的に役者不足。
0541名無しさん@1周年
垢版 |
2019/07/13(土) 21:37:10.21ID:NkvlcFv40
セキュリティ意識の低い金融決済システムとか社会悪でしかない

バーコード決済ビジネスで
7payは、負け確だから
もうとっとと撤退しろよ
0543名無しさん@1周年
垢版 |
2019/07/13(土) 21:50:24.24ID:T/YYQelx0
API連携って危険だよな
0544名無しさん@1周年
垢版 |
2019/07/13(土) 21:58:20.61ID:Nlf8cRY/0
1000円限定20%還元ってなんだよ(´・ω・`)
0545名無しさん@1周年
垢版 |
2019/07/13(土) 21:59:13.98ID:Nlf8cRY/0
>>540
ガイドラインがあるのに全然ダメってまじ
一体設計なにやって、承認したんだこれ?
んで、開始当初から いきなり不正事件って
0546名無しさん@1周年
垢版 |
2019/07/13(土) 21:59:49.05ID:B3f0xvm80
おにぎりのために1000円チャージしたが、さっさと使ってnanacoに戻ろう。
0547名無しさん@1周年
垢版 |
2019/07/13(土) 22:00:30.05ID:00yiT5Qg0
会見した人間は
どうせ誰一人自分のスマホに入れてないんだろ(笑)
危なくて使えない
0549名無しさん@1周年
垢版 |
2019/07/13(土) 22:38:49.02ID:yDhj0B0R0
>>1
悪いのは実際にシステムを組んだ下請けや孫請けであって
セブンや元請けは悪くない
むしろ被害者だ
0551名無しさん@1周年
垢版 |
2019/07/13(土) 22:45:12.86ID:BiDY6epx0
>>549
世の中の仕組みを全く知らないようだけど
この件はセブンが完全に悪い
そのうちの何パーセントかが元請けが悪くて
元請けの責任の何パーセントかがその下請けが悪い
でも、責任を取るべきはセブンの側であることには変わらない
0552名無しさん@1周年
垢版 |
2019/07/13(土) 22:48:44.73ID:AHC9Td2G0
>>1
こういうセキュリティ関連のコーディングに関して、
体系的に解説したリファレンス的なコードサンプル解説資料は日本に存在してるの?
概要的なものではなく実践的なやつ
ツールやライブラリの効果的な利用も含めて
IPAとかはそういうのを提供していないの?
放置してたら今後もこんな事件が起こりそう
0553名無しさん@1周年
垢版 |
2019/07/13(土) 22:50:45.20ID:8G+aSLXw0
セブンペイを安全に使うには料金分をレジで現金チャージするしかない
0554名無しさん@1周年
垢版 |
2019/07/13(土) 23:01:56.08ID:xkzCLR5Y0
>>549
悪いのはピンはね丸投げしてる会社
こいつらが居るからエンドユーザーと
技術者がコミュニケーション出来ない
0555名無しさん@1周年
垢版 |
2019/07/13(土) 23:07:17.35ID:/vfJ4xsB0
テレビではいまだにハックされた可能性とかサーバーに侵入の可能性とかなんとか言ってるよな
0556名無しさん@1周年
垢版 |
2019/07/13(土) 23:12:12.69ID:h3XoMOkN0
>>539
まさにそう
馬鹿なSIerが苦労し始めてこそベースアップ、リテラシの向上になるので
0558名無しさん@1周年
垢版 |
2019/07/13(土) 23:33:01.15ID:n3rYuCbk0
>>503
本来
7鯖「IDとパスよこせ
クライアント「IDはこれや、openIDで認証してきたで
7鯖「ほんまか?openID正しいか問い合わせるで、このopenID本物か?
openID発行元「おう、さっき認証したで、このopenIDはxxxや
7鯖「認証はほんものか、うん?IDとxxxは紐付けされてるのと違うやんか
7鯖「おまえIDとopenID一致してないで、鍵は渡さん

セブンアイ方式
7鯖「IDとパスよこせ
クライアント「IDはこれや、openIDで認証してきたで
openID発行元「おう、さっき認証したで、このopenIDはxxxや
7鯖「認証はほんものか、xxx?どうでもええわ使ってないしな
7鯖「ほれ、これが鍵やで

7鯖が当サーバは誰でもウェルカム
openID認証が正しければ、どなたにでも鍵をお渡しします

ってやってたんだろ
0559名無しさん@1周年
垢版 |
2019/07/13(土) 23:36:45.68ID:n3rYuCbk0
>>540
2段階認証あれば

セブンアイ方式
7鯖「IDとパスよこせ
クライアント「IDはこれや、openIDで認証してきたで
openID発行元「おう、さっき認証したで、このopenIDはxxxや
7鯖「認証はほんものか、xxx?どうでもええわ使ってないしな
7鯖「あれ?前と端末違うやんけ、電話番号にメッセージ送ったからその番号いってみ?

んで、クライアントは100万分の1でデタラメを言ってみるしかないから
まあ攻撃はほぼ失敗だったろうしな
0561名無しさん@1周年
垢版 |
2019/07/13(土) 23:55:01.28ID:n3rYuCbk0
不可能じゃないけど
無料WIFIとかで盗み見たり敷居が高すぎだし、費用対効果も薄い
グーグルとかだと端末id以外に、接続地域などさまざまな面から怪しいと思ったら2段階認証してくるし
そんなことしないでも、ザル認証さがして攻撃した方が楽
0562名無しさん@1周年
垢版 |
2019/07/13(土) 23:58:16.19ID:17DkSyGH0
LINEなんて競合なのに連携とかアホだな。
日本人は甘すぎる。
しかも韓国資本でtwitterやfacebookとちがって世界では何それ?なのに。
0564名無しさん@1周年
垢版 |
2019/07/14(日) 00:01:25.45ID:10lMAeqY0
>>560
無理
それ以前に端末じゃなくて
SIMで見てるけどね
0565名無しさん@1周年
垢版 |
2019/07/14(日) 00:02:07.69ID:9F8bma9q0
ここまで来てもシステムを止めないとは、完全に顧客のセキュリティー無視だな
0566名無しさん@1周年
垢版 |
2019/07/14(日) 00:03:04.94ID:+tlO7yk40
人様のお金を預かる資格ないだろ。早くサービス停止しろ
0567名無しさん@1周年
垢版 |
2019/07/14(日) 00:04:14.03ID:TNP29Qgg0
余計な機能つけるから、抜け穴が複雑になる。
0568名無しさん@1周年
垢版 |
2019/07/14(日) 00:08:33.65ID:3/ZT1afu0
クレカかデビットでNFCで十分なのに
何でわざわざリスクの高いQRを使わなきゃならないんだ
0569名無しさん@1周年
垢版 |
2019/07/14(日) 00:14:32.68ID:MFxbchuz0
>>12
知識がある分学生の方がマシw
0570名無しさん@1周年
垢版 |
2019/07/14(日) 00:16:47.15ID:MFxbchuz0
>>15
桜田さん衆議院議員でしょ
0572名無しさん@1周年
垢版 |
2019/07/14(日) 00:19:54.19ID:MFxbchuz0
>>30
開発費ケチったんだね
0573名無しさん@1周年
垢版 |
2019/07/14(日) 00:21:21.84ID:K5fHeoCy0
なんとかpay(ペイ)って全てアリババのソフトで
中国のサーバーで管理してるんだって
だから逮捕された犯人は皆中国人
データがすべてマフィアに流れてるんだって
0575名無しさん@1周年
垢版 |
2019/07/14(日) 00:22:14.93ID:QHndVBVD0
>>549
いわれてる 穴が本当なら 仕様承認したのはどこの誰だということになる。
0576名無しさん@1周年
垢版 |
2019/07/14(日) 00:24:22.50ID:WzK0bSp90
5次受けくらいの新卒・職安の職業訓練コース卒みたいな奴が作ってたのか
0577名無しさん@1周年
垢版 |
2019/07/14(日) 00:24:41.36ID:MFxbchuz0
>>42
最近見ないね
7pay 有りきでCM作っちゃったのかな
0578名無しさん@1周年
垢版 |
2019/07/14(日) 00:25:32.09ID:Kx19Axrc0
>>573  データがすべてマフィアに流れてるんだって

マフィアって中国軍のことだろ
中国人が偽造ペイで良く買う電子タバコはパチンコ屋の人気商品
0579名無しさん@1周年
垢版 |
2019/07/14(日) 00:27:21.75ID:EwrR4OVf0
現金とクレカとSuicaが使えりゃ何でもいい、好きにしてくれ。
0581名無しさん@1周年
垢版 |
2019/07/14(日) 00:31:00.41ID:9F8bma9q0
ここまで酷いと意図的にやった可能性が高いよなあ
0582名無しさん@1周年
垢版 |
2019/07/14(日) 00:31:03.01ID:1Ad1d+If0
>>572
開発費ケチったというより、突然の仕様変更オーダーとそれでも納期は守れというモンスター発注元と、そんなモンスター案件を受けた無謀な下請けから生まれた地獄だな。
仕様変更時点で去った以前の下請けが一番まとも。
0583名無しさん@1周年
垢版 |
2019/07/14(日) 00:31:17.95ID:iY6jNmK70
>>568
日本人がIT音痴だから
0584名無しさん@1周年
垢版 |
2019/07/14(日) 00:31:37.62ID:b+vh74hd0
Visa payWave
Mastercard Contactless
JCB Contactless
どうせこの辺りに落ち着く
わざわざリスク取らなくても
0585名無しさん@1周年
垢版 |
2019/07/14(日) 00:32:13.10ID:udFTfCe60
中国パクって劣化させるって中々できることじゃないよ
パクリすらできないってことだからね
0586名無しさん@1周年
垢版 |
2019/07/14(日) 00:32:54.61ID:qqLUSzZu0
6次受けぐらいの中国人が作ったん?
0588名無しさん@1周年
垢版 |
2019/07/14(日) 00:36:08.81ID:6eN85hwq0
ここの社長アホすぎるわ
0589名無しさん@1周年
垢版 |
2019/07/14(日) 00:38:45.18ID:1rU7/sFZ0
ニコ動もそうだったら良かったのに パスワード忘れてログイン出来ない
ログインしてしたいことがあるわけではないけど
0590名無しさん@1周年
垢版 |
2019/07/14(日) 00:40:04.57ID:vVthhn820
ハッシュからの逆変換が簡単にできるならいろんなものが崩壊するが
0591名無しさん@1周年
垢版 |
2019/07/14(日) 00:43:37.69ID:MFxbchuz0
>>190
やったー
0592名無しさん@1周年
垢版 |
2019/07/14(日) 00:49:33.07ID:MFxbchuz0
>>199
しょっ中なくなる国があるけど
0593名無しさん@1周年
垢版 |
2019/07/14(日) 00:50:50.63ID:10lMAeqY0
>>590
ハッシュという手がかりがあるので確実に復元できる
という可能性はある
だから嘘は言ってない
全部がこういう調子での批判
わかってるのは
セブン側のセキュリティテストにパスしたのは本当
SMS認証を入れてたら防げた
ってシンプルなこと
0594名無しさん@1周年
垢版 |
2019/07/14(日) 00:55:12.25ID:2WEZgJlu0
>>573
各社、馬鹿なんじゃないのwwwwwwwwwww
0596名無しさん@1周年
垢版 |
2019/07/14(日) 00:57:13.73ID:MFxbchuz0
>>226
あそこまで行けば、むしろ機密が漏れる事はなさそう
記憶機能に疑問があるけど
0597名無しさん@1周年
垢版 |
2019/07/14(日) 01:01:13.25ID:MFxbchuz0
>>230
技術者は本当の事を話しちゃうから
0598名無しさん@1周年
垢版 |
2019/07/14(日) 01:06:33.17ID:ECNRsB0Y0
もう来年の7/11に間に合えばいいや
って思わないとだめだろ
0599名無しさん@1周年
垢版 |
2019/07/14(日) 01:15:12.19ID:MFxbchuz0
>>256
それ必要
スマホと銀行口座を繋げるのは危険すぎる
PCに比べたら安全性がはるかに脆弱なのに
0600名無しさん@1周年
垢版 |
2019/07/14(日) 01:17:58.62ID:MFxbchuz0
>>259
後発なのにねえ
0602名無しさん@1周年
垢版 |
2019/07/14(日) 01:21:26.18ID:Hk5dyRA10
最新のキャッシュレス決済は、遂に他人のアカウントで買い物する時代へと突入した
流石、時代の先端を行くセブン
0603名無しさん@1周年
垢版 |
2019/07/14(日) 01:24:30.00ID:MFxbchuz0
>>271
わずか数ヶ月のためにね
0604名無しさん@1周年
垢版 |
2019/07/14(日) 01:25:41.26ID:MrA9zles0
ナナコカードで1%還元で良かったのに
結構スマホって何?みたいな高齢者でも使ってたぞ
0605名無しさん@1周年
垢版 |
2019/07/14(日) 01:39:20.40ID:MFxbchuz0
>>309
中国人観光客はデビッドカード持っているよ
0607名無しさん@1周年
垢版 |
2019/07/14(日) 01:59:06.48ID:A94YSGhv0
まあ、最終的には人だから。
rootの人間性。
0608名無しさん@1周年
垢版 |
2019/07/14(日) 02:03:19.67ID:ZbAEr9rK0
フリーアクセスの0段階認証!
0609名無しさん@1周年
垢版 |
2019/07/14(日) 02:06:19.52ID:XHxT+Ado0
>>590
普通はハッシュを外に渡さない
これはあくまでもうっかり人間が見たときにすぐ理解できないようにってだけのもの
んでハッシュあれば可逆だからすべてわかる
0610名無しさん@1周年
垢版 |
2019/07/14(日) 02:27:38.11ID:MFxbchuz0
>>582
その無謀な下請けが情報売って儲けてたりしてw
0613名無しさん@1周年
垢版 |
2019/07/14(日) 03:22:02.62ID:dxkA+fy20
>>609
お前の言ってるのは程度はどうであれ暗号化。
ハッシュは普通不可逆。
不可逆だけど同じハッシュが得られるコリジョンを探す試みは可能。
MD5はある条件でコリジョンを効率よく見つける方法が見つかったので脆弱と言われるようになった。
0614名無しさん@1周年
垢版 |
2019/07/14(日) 03:24:09.97ID:dxkA+fy20
>>552
それな。
国を挙げてキャッシュレス化するならリファレンスデザインを作れよと。
0615名無しさん@1周年
垢版 |
2019/07/14(日) 03:47:00.11ID:10lMAeqY0
>>614
いたちごっこになってるのだろ
0617名無しさん@1周年
垢版 |
2019/07/14(日) 06:28:13.70ID:7tmt6xJ10
ひょっとしたら
セブン 伊藤忠 からの天下りで事務系の社長ですか?
伊藤忠といえばシナ
0618名無しさん@1周年
垢版 |
2019/07/14(日) 07:02:37.79ID:dIhNoqDs0
もう
セブンではセブンペイでしか払えない
とかすれば良いのに

もう誰も行かなくなるから
0620名無しさん@1周年
垢版 |
2019/07/14(日) 07:13:42.78ID:dxkA+fy20
>>619
そりゃ元には戻らないから。
同じハッシュ値になる入力は何個もある。
ハッシュ値のビット長が固定んだから当然のこと。
0621名無しさん@1周年
垢版 |
2019/07/14(日) 07:34:51.09ID:dIhNoqDs0
>>620
なんとなくわかった
パスワード長よりハッシュ長は十分長くするけど
一般的にはコレを可逆とは言わんわね
0622名無しさん@1周年
垢版 |
2019/07/14(日) 07:57:36.74ID:dxkA+fy20
>>621
どちらかと言えば逆。
パスワードとして取り得る組み合わせの数に対してハッシュのビット長は少ない。
とは言え今時のハッシュは長いから、普通に入力したパスワードよりはよほど長いね。
MD5でも128bitあるから16文字分だね。
昔の簡易的パスワードみたいなやつだとCRCをハッシュとして32bitとか16bit、へたすると8bitみたいなのもあった。
8bitだと256種類ほど異なる入力を試せば1つくらい当たる計算だから機械でクラックできれば一瞬だけど、人手でキーボード入力ならそこそこ時間が稼げた。
0623名無しさん@1周年
垢版 |
2019/07/14(日) 08:30:02.35ID:fvq3inGE0
これソフトだけでなく鯖からのレスポンスデータに問題ありだな
なんでこんなにおっぴろげでデータくれるの
0624名無しさん@1周年
垢版 |
2019/07/14(日) 09:05:44.58ID:r++selhA0
PAYなんて高還元だからって無理にコンビニとか高いとこで使うもんではなく
普段使うスーパーやドラッグストアとか
たま行く外食、中食で使えるとこじゃないと意味ないだろ。
現時点では使える店が多く高還元なPAYPAYを必要なところで使うのが正解でしょ。
0626名無しさん@1周年
垢版 |
2019/07/14(日) 09:36:27.29ID:2RZ6xefs0
>>264
7つの超能力を持つというウルトラセブンじゃないんだぞw
0627名無しさん@1周年
垢版 |
2019/07/14(日) 09:42:00.35ID:5ZzsOGqf0
発注側は社長みりゃ分かるが一般人未満の知識だし
元請けは下請けに丸投げしてるだけだから、技術的なことは完全に素人で良し悪しの判断ができてないし
下請けは安月給で完全にやる気なし
0628名無しさん@1周年
垢版 |
2019/07/14(日) 09:43:03.45ID:mmCocy/a0
ジャップアホすぎるwww
0629名無しさん@1周年
垢版 |
2019/07/14(日) 09:44:28.04ID:2RZ6xefs0
セブンイレブン、昔もネット関係で何かやらかしてなかったけ?
0631名無しさん@1周年
垢版 |
2019/07/14(日) 10:03:26.17ID:pu7qYZ3x0
7payみたいなポカやらかしてQR決済を毛嫌いする人が増えるほど他社が躍起になって高還元キャンペーンやる期待
0633名無しさん@1周年
垢版 |
2019/07/14(日) 10:55:24.98ID:h1Drrnd4O
ハッシュ出しちゃったら、高性能マシンで総当たりされちゃうよな(´・ω・`)
0634名無しさん@1周年
垢版 |
2019/07/14(日) 10:59:36.98ID:h1Drrnd4O
あ、でもSoltもわかんないとダメかな?
0635名無しさん@1周年
垢版 |
2019/07/14(日) 11:04:36.49ID:+0uycOvz0
>>430
バカだから何が起きてるか理解できてないと思う
0636名無しさん@1周年
垢版 |
2019/07/14(日) 11:05:31.66ID:ncJtmjvO0
アプリでの支払いでシェア奪いたいところが組織的にやってるってことはないの?
セブン組織的につぶされてるでしょこれ
セブンペイに限らずここのところ都合の悪いニュースが立て続けに出てくる
この後伸びるのがLINEペイなんでしょ?どうせ
0638名無しさん@1周年
垢版 |
2019/07/14(日) 11:09:31.27ID:ATAqLe0S0
>>636
もしそうだとしたらアプリ開発してる内部の人間に破壊工作員居るって話だな
泥舟作って浮かべたら沈んだぐらいの話だから
0640名無しさん@1周年
垢版 |
2019/07/14(日) 11:12:39.32ID:ncJtmjvO0
>>638
ニュースでも実際にそこ指摘してたね
割られた人のパスワード管理からすると開発側に問題があった可能性もあると
0641名無しさん@1周年
垢版 |
2019/07/14(日) 11:12:56.95ID:2lwKZOs20
イット革命って言ってた時代から何一つ進歩してないなこの国は
0642名無しさん@1周年
垢版 |
2019/07/14(日) 11:13:06.47ID:a8TZM3fA0
中国人やオレオレ詐欺師からしたら
こんな法律から設計から抜け穴ばかり用意してくれる日本に感謝してるだろう
政治家はUSBも知らないアホばっかりだもの
0643名無しさん@1周年
垢版 |
2019/07/14(日) 11:14:35.05ID:0OadrGHT0
>>77
まずは東海地区で半年試験とかやるべきだったよね
0644名無しさん@1周年
垢版 |
2019/07/14(日) 11:15:26.16ID:ncJtmjvO0
>>643
お菓子の地域限定販売ならよくあるのになw
何のためのマーチャンダイジングw
0645名無しさん@1周年
垢版 |
2019/07/14(日) 11:16:20.78ID:r+z7BwyM0
>>636
セブンのECのセキュリティの低すぎさを見る限り
payの競合とか関係なく、セブンが会社的な体質の問題って思うけどね
0646名無しさん@1周年
垢版 |
2019/07/14(日) 11:16:58.01ID:ATAqLe0S0
>>640
ただ、普通は付けて当たり前のセキュリティプログラム自体を付けて無いって記事の話からすれば、破壊工作員が居たとした場合はそいつ一人がアプリ開発してたとか、組織そのものがライバル企業なりに買収されてたとかじゃないと説明が付かないけどなw
日本の大企業の体質見る限りだとそれよりバカが小難しいアプリ開発に手出して大失敗したと考える方がありえる
0647名無しさん@1周年
垢版 |
2019/07/14(日) 11:17:37.66ID:Z4sFHnQq0
最初は何かしら不具合有るもんだけど、流石に出過ぎ。
0649名無しさん@1周年
垢版 |
2019/07/14(日) 11:19:29.25ID:uYtojdtO0
>>2
桜田はバカだから、
こんな高度なセキュリティは理解も監修も不可能
0650名無しさん@1周年
垢版 |
2019/07/14(日) 11:20:38.29ID:p+0Y35lq0
速攻逮捕された2人の中国人とは関係ない脆弱性なのこれ?
0651名無しさん@1周年
垢版 |
2019/07/14(日) 11:21:44.38ID:jf/ZyBc10
個人情報をハッカーにバラまいて攻撃する先進的なテクノロジーを採用したセブン&アイ・ホールディングス。
0652名無しさん@1周年
垢版 |
2019/07/14(日) 11:22:38.23ID:6Vrs/oOU0
まあセブンイレブンの作るペイだからこんなもの
レベルに見合ったゴミだよ

7/11に自分とこのアプリキャンペーンせずに、他の会社のアプリでやったのなんでですかぁー??

セブンイレブンは日本にいらない企業
0653名無しさん@1周年
垢版 |
2019/07/14(日) 11:24:02.48ID:jf/ZyBc10
>>47
omri7の前身であるセブンネットは15万人ものクレジットカード情報を含む個人情報をお漏らししてんねん。

セブン&アイ・ホールディングスのIT技術者はセキュリティーの概念が理解出来ないんだろう。
0655名無しさん@1周年
垢版 |
2019/07/14(日) 11:24:47.57ID:r31mu3tD0
一方、ファミペイは初日の混雑除けば うまく行ってるみたいだな。
0656名無しさん@1周年
垢版 |
2019/07/14(日) 11:25:49.30ID:HWUmlUgR0
ソフト屋に何要求すればいいか分からないレベルのIT部門リーダーってクビにすればいいと思うの
0657名無しさん@1周年
垢版 |
2019/07/14(日) 11:28:19.66ID:AC48709T0
この滅茶苦茶さは技術の問題というよりやる気の問題
技術者というか、組織としてやる気がなさすぎる
0658名無しさん@1周年
垢版 |
2019/07/14(日) 11:41:23.41ID:2RZ6xefs0
>>632
多分それだね。
何かダウンして謝罪してた覚えがある。
0659名無しさん@1周年
垢版 |
2019/07/14(日) 11:46:23.78ID:d/RqJwGK0
安いとこ使ったんだろう
0660名無しさん@1周年
垢版 |
2019/07/14(日) 11:47:36.52ID:uYtojdtO0
今回の7payのヤラカシは、
過去のどの電子マネーの不正使用事件よりも深刻だ

本体のセキュリティサーバに外部から、
とくに中国人が入り込んで、
中国人の犯罪ネットワークを悪用して、
一気に犯罪を仕掛けて成功した

パスワードを7pay用にユニークにしていた人でも
不正チャージと不正利用の被害に遭ってる

利用者側でできるセキュリティ対策が、まったく無い
「こんなサービスは使わない」しか無い
0662GGG48
垢版 |
2019/07/14(日) 11:51:43.55ID:ckwiuqHw0
フゥゥ、ウリ等が国民に丸投げした献金義務
それがまた一つここでも功を奏したニダね
0663名無しさん@1周年
垢版 |
2019/07/14(日) 11:52:50.26ID:r+z7BwyM0
>>660
例えばセブンは避ける

しかないんだな
0664名無しさん@1周年
垢版 |
2019/07/14(日) 11:53:35.38ID:OzTgwa3Y0
>>660
木場には中国人多いから簡単だわ
0665名無しさん@1周年
垢版 |
2019/07/14(日) 11:56:06.40ID:Nk/jeOYO0
ソシャゲでSNS連携でログインさせるやつがあるな
あれもパスなしだなそういえば
0666名無しさん@1周年
垢版 |
2019/07/14(日) 11:57:04.01ID:fMfPIqH20
実力もないのによく仕事を受けたな
こんなもん素人エンジニアだろ
0667名無しさん@1周年
垢版 |
2019/07/14(日) 11:57:56.20ID:jf/ZyBc10
NHKでやってたけど16桁の推測し辛い7Pay専用パスワードをメモ帳のみに記録して運用していても悪用チャージされたっていってた。

これは絶対内部に詐欺師がいる。
0668名無しさん@1周年
垢版 |
2019/07/14(日) 11:57:57.84ID:f1ZClDHX0
>>609
双方向ハッシュという技術もあるけど、暗号に使われるハッシュは片方向だよ
y=f(x)が一瞬で求められるのに対して、x=f^-1(y)が求めにくいのを片方ハッシュ、もしくは単にハッシュという
ちなみに辞書に出てくる単語などはMD5やsha1なるものはすでにあらゆるハッシュ値がデータベース化されていて事実上は双方向ハッシュと言っても良い
したがって普通の実装では平文のパスワードにソルトと呼ばれる固定の文字列をつけた上でハッシュ値を取りこれを回避する
0669名無しさん@1周年
垢版 |
2019/07/14(日) 11:59:50.14ID:YQx546pU0
前回ネットショッピングの時も同じような事やったけどしらきってとぼけてたもんな
メインのNTTデータって勘定系じゃ大手じゃなかったの?
0670名無しさん@1周年
垢版 |
2019/07/14(日) 12:05:12.60ID:jf/ZyBc10
>>669
NTTデータの出先でプログラム組んでる奴は派遣だらけの水泳大会。
0671名無しさん@1周年
垢版 |
2019/07/14(日) 12:08:06.77ID:n8vLPDYI0
これ開発したの中国人じゃね?
後でハッキングできるようにわざと作っただろw
0672名無しさん@1周年
垢版 |
2019/07/14(日) 12:10:24.58ID:QyNhTZ9P0
プログラム開発の末端の下請け業者がセキュリティ欠陥に気づく

元請に箴言するも聞き入れられず

義憤にかられ実力行使に訴える

こんな構図?
0673名無しさん@1周年
垢版 |
2019/07/14(日) 12:13:16.21ID:N+9/ixXl0
乱立payが増えていく中で脆弱さを気にせず作ったんだろうよ
クレカで良いじゃない
責任を負うことのリスクをおろそかにしたな
0674名無しさん@1周年
垢版 |
2019/07/14(日) 12:13:23.60ID:jf/ZyBc10
>>672
現場のSE、プログラマー「2段階認証を入れましょう」

社長「何それ?いらない」

0675名無しさん@1周年
垢版 |
2019/07/14(日) 12:15:36.77ID:T70Fotr/0
>>609
>んでハッシュあれば可逆だからすべてわかる

真っ赤じゃねえかw 今日はもう書き込まない方がいいぞww
0676名無しさん@1周年
垢版 |
2019/07/14(日) 12:16:58.20ID:f1ZClDHX0
>>670
誰が作っても問題はないが設計の不備をNTTデータが見逃した責任は大きいぞ
0678名無しさん@1周年
垢版 |
2019/07/14(日) 12:29:21.97ID:dIhNoqDs0
社長:お客様誰でも使えるように
中管:二段階もパスワードもなしな
派遣:畏まり
0679名無しさん@1周年
垢版 |
2019/07/14(日) 12:36:32.08ID:jN417L7N0
>>552
IPAの実行部隊の担当なんて年更新の非正規かバイトなんだもんww
そんなメンドクサイことまでするかよ
0680名無しさん@1周年
垢版 |
2019/07/14(日) 12:37:59.62ID:jN417L7N0
>>667
しかも銀行振込用のと合わせて、二種類同時に盗んだんだよな
マジ、サーバ側のリストごと取ってないかと
0681名無しさん@1周年
垢版 |
2019/07/14(日) 12:39:11.12ID:dbG7PGJQ0
CIOやCTOは居ないんかな
教訓は、理解していないものは望むな
0682名無しさん@1周年
垢版 |
2019/07/14(日) 12:40:28.93ID:r+z7BwyM0
ハッシュが可逆だったらビットコイン終了だな
0683名無しさん@1周年
垢版 |
2019/07/14(日) 12:46:11.86ID:uYtojdtO0
>>667
そうそう、オレも見た
そのネタはNHKの特ダネだったのか、
他のマスコミは報道してない感じだが、
アレは極めて重大なセキュリティの問題だ

7payだけがヤラカシたのか、
他の決済システムでも同じ仕様なのか、
トンデモなく大問題

金融庁がセブンイレブンに速攻で報告書を出せって命令するだけはある
仮想通貨のデータ窃盗よりも更に大問題
0684名無しさん@1周年
垢版 |
2019/07/14(日) 12:51:09.35ID:+0uycOvz0
上層部が「簡単に使えるように」と指揮したのか
コイツラがスパイからカネ貰って顧客を売ったとみるのが正しいだろうな
0685名無しさん@1周年
垢版 |
2019/07/14(日) 12:53:48.24ID:dbG7PGJQ0
>>667,683
この記事の脆弱性でやられたんだろ
さすがにパスワードを平文で格納してるのは考えにくい
0686名無しさん@1周年
垢版 |
2019/07/14(日) 12:53:50.27ID:0LPHIN0G0
社内の素人が作っているのか?
0687名無しさん@1周年
垢版 |
2019/07/14(日) 12:54:59.50ID:LsWatBUU0
>>683
お前が直接金融庁に通報しちゃえよ
個人でも通報できるし、そういう電話ある
0688名無しさん@1周年
垢版 |
2019/07/14(日) 13:00:01.44ID:I2nszr/X0
高度なハッキングを受けたから仕方ないってことにしたいみたいだが

もともと鍵がきちんとかかってなかった
0689名無しさん@1周年
垢版 |
2019/07/14(日) 13:00:50.30ID:7l/is1hZ0
ウケる(笑)😁
0690名無しさん@1周年
垢版 |
2019/07/14(日) 13:06:27.77ID:52Cb7cUn0
こんなユルユルなシステム誰が考えたんだよ。www
0692名無しさん@1周年
垢版 |
2019/07/14(日) 13:48:58.60ID:LUP/WDbz0
>>609
待ってくれ
状況から元データの推測が現実的に可能なハッシュはあるが、それを可逆とは言わんぞ
0694名無しさん@1周年
垢版 |
2019/07/14(日) 13:51:35.85ID:cF1SeLQX0
>>671
中国人がザルシステムをセブンから発注されて
喜んでザルである事を犯罪組織に売ったんだろうな
0695名無しさん@1周年
垢版 |
2019/07/14(日) 13:52:38.28ID:+0uycOvz0
ブラック企業なら謝罪文をjpgでうpするぐらいのセキュリティ意識を持って欲しい
0696名無しさん@1周年
垢版 |
2019/07/14(日) 13:59:45.53ID:jA6d+a+j0
作った奴クビだな。
0697名無しさん@1周年
垢版 |
2019/07/14(日) 14:11:41.73ID:vbQUT0+z0
>>696
そもそも作った奴外部だろうし
クビにして解決する問題でもねーだろうけどな
0698名無しさん@1周年
垢版 |
2019/07/14(日) 14:12:21.61ID:RRr0AnX+0
>>331
ほんとそれ
事前にセキュリティ審査して問題なかったってドヤ顔する人が
またプロジェクトリーダーなんだよ
せめて人変えろよ
そんな奴が最終OK出す権限もってる限りダメでしょ
0699名無しさん@1周年
垢版 |
2019/07/14(日) 14:17:00.38ID:kDjgI9Ql0
>>698
人間が最大のセキュリティホールだから適正が無い人間が運用すれば
再び何かが起こるのは時間の問題だろうね。
0700名無しさん@1周年
垢版 |
2019/07/14(日) 14:18:11.72ID:LUP/WDbz0
>>672
いや、全然そんなことない
2段階認証とかクライアント認証とかそういうユーザIDや端末が偽装された時の対策をしておけば問題ない
パスワードリマインダーのメール送信先を変えられる仕様に疑問を抱いていないことから専用線時代の脳みそをしてるってことが推測できる
0701名無しさん@1周年
垢版 |
2019/07/14(日) 14:20:04.60ID:r+z7BwyM0
我々にできることは
セブンを避けるということだけだ

セブンやセブングループ会社のECサイトや7payは論外だが
nanacoも現金チャージのみにするべき
セブンやセブングループの店に行った際は
現金、クレカ、ポストペイ以外の利用は考えられない
0703名無しさん@1周年
垢版 |
2019/07/14(日) 14:21:27.04ID:LUP/WDbz0
>>683
だから、パスワードなんか関係ないのよ
犯人が正規にログインした後で他人のIDを騙ってアクセスしてもチェックが掛からないってだけ
0704名無しさん@1周年
垢版 |
2019/07/14(日) 14:23:13.87ID:6m6/ouGa0
ファミマに遅れまいとして無理矢理な開発スケジュール組んだんだろうな
0705名無しさん@1周年
垢版 |
2019/07/14(日) 14:25:40.53ID:E5lCcFE20
追加の工程の料金は加盟オーナー殺して保険金で回収するのかな?
0706名無しさん@1周年
垢版 |
2019/07/14(日) 14:30:53.80ID:RRr0AnX+0
これ中での責任のなすり付け合いもエグそうね
セキュリティ審査でOKも出て一旦検収通ってるけど
セブン側は瑕疵担保でやれって言いそうだけど
開発会社にしてみたら仕様通り作りましたけど何か?だろうし
改修するなら追加費用よこせってなる
0707名無しさん@1周年
垢版 |
2019/07/14(日) 14:52:03.57ID:ORi6dJQ+0
>>667
金持ちだけのデータがあるんだろうな
0708名無しさん@1周年
垢版 |
2019/07/14(日) 15:08:04.11ID:f1ZClDHX0
>>706
セキュリティ審査もいろいろあってね
ネットワークレベル、アプリケーションレベル、そして運用レベル
どれか一つ通すだけでも、言葉上はセキュリティ審査したってことになる

最後のチェックだけはどうしてもツールで見つけにくいのでペネトレーションテストが必要になるが、ザル設計と知らなければ省略されることも多い
0709名無しさん@1周年
垢版 |
2019/07/14(日) 15:18:09.82ID:TNP29Qgg0
要件定義から丸投げかも。
0710名無しさん@1周年
垢版 |
2019/07/14(日) 15:18:34.16ID:IGJCh99x0
0段階認証
0711名無しさん@1周年
垢版 |
2019/07/14(日) 15:20:16.13ID:VQvNhALO0
スマートスピーカーは盗聴器だって言ったのに。

【IT】Google、「Googleアシスタント」への音声入力の一部を人間が聞いていることを認める Amazonに続き
https://www.itmedia.co.jp/news/articles/1907/12/news063.html
0712名無しさん@1周年
垢版 |
2019/07/14(日) 15:22:22.56ID:2vqdW17Q0
\(^o^)/完全に、7pオワタ
0714名無しさん@1周年
垢版 |
2019/07/14(日) 15:24:25.68ID:2vqdW17Q0
>>711
iPhone歴6年なのに
私がSiriを一度もオンにした事がないのはコレが理由
もっと言えばインカメラに黒テープ貼ってるのも似たような理由
0715名無しさん@1周年
垢版 |
2019/07/14(日) 15:25:43.24ID:Zaut94CO0
玄関フルオープンかよ
0716名無しさん@1周年
垢版 |
2019/07/14(日) 15:33:35.74ID:r1M4Tx1i0
セブン&アイ・ホールディングスって
何年か前にもネットショップで利用したクレカ情報流出させてただろ?
0718名無しさん@1周年
垢版 |
2019/07/14(日) 15:47:08.08ID:ORi6dJQ+0
尻がテレビの声に反応して困ってる
0719名無しさん@1周年
垢版 |
2019/07/14(日) 16:49:46.64ID:/HHa/dZl0
PayPayもやらかしてるし
スマホ決済は使わない方が安全
弁償してくれるのかわからんし
0720名無しさん@1周年
垢版 |
2019/07/14(日) 16:58:05.75ID:lf/fOPx+0
情弱はいつの時代にもいるもの
0721名無しさん@1周年
垢版 |
2019/07/14(日) 16:59:04.20ID:lf/fOPx+0
客の金は石ころ同然
粗雑な扱い
0722名無しさん@1周年
垢版 |
2019/07/14(日) 17:10:24.64ID:fMQYl/SF0
実装のほとんどをオフショアに投げたのかな?
0723名無しさん@1周年
垢版 |
2019/07/14(日) 17:12:45.33ID:jf/ZyBc10
>>676
元電電公社の子会社やからな。
傲慢やねん。
0724名無しさん@1周年
垢版 |
2019/07/14(日) 17:16:33.59ID:v+ypny6V0
今日明日休めない人いそう?
0725名無しさん@1周年
垢版 |
2019/07/14(日) 17:24:28.05ID:sUZNr+HJ0
あら便利
0726名無しさん@1周年
垢版 |
2019/07/14(日) 17:26:14.33ID:wKj/feSg0
セブンイレブンはFeliCa対応のnanacoアプリでチャージのシステムを
既に運用できてるのに、なんで7Payは別のチャージを作ったんだ?
共通にすれば問題が生じないし、利用者は一つの方が便利だ。
0728名無しさん@1周年
垢版 |
2019/07/14(日) 17:38:18.95ID:ATAqLe0S0
>>715
いや、このレベルは玄関が無かったレベル
家だと思ってたのがままごとで女児が砂場に描いた間取り図だったレベル
0729名無しさん@1周年
垢版 |
2019/07/14(日) 17:54:50.41ID:Aje78Q6v0
日本人なら不正アクセス禁止法は結構効くと思うけど
外国人なら形無し
0730名無しさん@1周年
垢版 |
2019/07/14(日) 18:22:30.62ID:qkLTpluU0
>>726
7ペイ外部への決済サービス提供もかんがえていたようだし、
いずれ個人間決済にも手をだすつもりだったんだろう。
そうなると、ほかの「ペイ業者」との提携も重要になってくるわけだが
やはり、このあたりの交渉を仕切る連中がいたのではないか、と想像する。コンサル的な。
 他店へのサービス提供もセブンペイ自体がやるとはおもえないし。

ある時期から アプリの独自開発はやめたと方針展開してるようだし、
そして、アプリ経由でアカウント情報がもれた、ともある。
客ふえますよ、手数料ふえますよ、とうまい話にのせられて、業者のいいなりでサービスやアプリを展開したって印象をうける。
 責任はセブンイレブンにあるとおもうが。
0731名無しさん@1周年
垢版 |
2019/07/14(日) 18:23:42.79ID:jf/ZyBc10
NTTデータの人かと思ったら富士ソフトの派遣だったりするパターンが往々にしてある。
0733名無しさん@1周年
垢版 |
2019/07/14(日) 18:33:31.06ID:BkxLsuNf0
逆にデータ開示してるのを
ハリボテでセキュリティ掛けてるように見せてたレヴェルw
0734名無しさん@1周年
垢版 |
2019/07/14(日) 18:44:44.41ID:ORi6dJQ+0
ノーガードとは違うみたい
0735名無しさん@1周年
垢版 |
2019/07/14(日) 18:46:56.72ID:KC1VljVj0
日本のIT 技術舐めんな!(笑)
0736名無しさん@1周年
垢版 |
2019/07/14(日) 19:06:11.86ID:N9oI6/Lf0
>>726
1、インバウンドの客に利用させるためにはアプリ決済が必要
2、利用客の情報をオムニ7に連なる情報とか口座情報と連動させたかった
3、消費増税で軽減税の対象にならなくても、電子マネー決済利用客は優遇措置を受けるため
今こそ勢い良く伸びる事が確実なのでどうしても10月までに客を囲いこみたかった
4、スマホアプリならオムニ7の様な連携店を増やす初期費用が安いから
以上の様な理由で電子マネー顧客情報囲い込み合戦に安易に参加したんだと思う

上司と言うかかなり上部の殆どがITなんか基本理解していないアホ企業と認定して良いレベル
電子マネー市場の拡がりに乗る行為は真っ当だが、デジタルの何であるか
デジタルセキュリティーの基本的なセオリー以前に、余りにも無知蒙昧過ぎ
そもそもこのレベルの起業家が上部で運用期限を決めるとかがあり得ないからな
こんなもん株主どころか利用客全部どころか社会信用を軽視する様な暴挙だ
金さえ儲かったら個人情報なんか多少どうなっても良いと言ってるに等しい

でも多分、誤ったおじさん達は
自分達の態度がそう言うレベルのものだと言う事すら理解できてないと思うよ
IT技術の専門職に金払って、上部にそう言う人材を置いて決定権を持たせて無い
何でも外部任せ、少数の人任せで節約した気になってるアホの典型だな
0737名無しさん@1周年
垢版 |
2019/07/14(日) 19:10:39.59ID:N9oI6/Lf0
何でも外注で安く済ませて経費削減
人件費も経費の時代だ!!と言いつつ
自分達は新卒一括採用の金勘定以外は専門性ゼロの人達だからこうなる
デジタル世界を舐め過ぎてて笑えるレベル

いい加減アリペイとかPayPayが殆ど同じ様な中華製で
ラインが韓国に握られてるザルなのにも目を瞑ったまんまだよねつー馬鹿みたいな話
対馬の海底ケーブル切った方が早いよつー話さw
0738名無しさん@1周年
垢版 |
2019/07/14(日) 19:12:27.87ID:2jDIw1N60
トップが無知なのはまあしょうがないとして、なんで外部の専門家とか雇ってアドバイスチェックさせないんだ?
0739名無しさん@1周年
垢版 |
2019/07/14(日) 19:23:28.51ID:jf/ZyBc10
世界よ!これが日本の最先端のIT技術だ!

震えて眠れ!
0741名無しさん@1周年
垢版 |
2019/07/14(日) 19:32:46.64ID:LUP/WDbz0
>>730
QRだろうがなんだろうが決済システムの裏側は全てNTTデータだよ
知ってる奴は知ってる話だけどな
そんなNTTデータもフロントの認証系の統合には口を出したりしないのよ
なにせ沼だから
0742名無しさん@1周年
垢版 |
2019/07/14(日) 19:34:47.46ID:LUP/WDbz0
>>738
そんなの雇ったら最初に切られるべきは社長で次はコンサルって言われるだけ
そうすると金出す奴が居なくなるからそう言う話は先に進まない
0743名無しさん@1周年
垢版 |
2019/07/14(日) 19:38:44.81ID:qkLTpluU0
>>738
ペイペイでも、インドの決済業者(アリババ出資←ソフトバンク出資)に業務をなげてるしな。
ソフトバンク自体、うさんくさいけど、ヤフーやらネットサービスやらでそれなりに技術をもった会社。
それでもクレカ不正利用できる状態を長いこと放置。仕事を外部になげた以上、関与できないのかも。

QRコード決済で収益をだす、赤字をださないためには、外国企業を利用しないとどうにもならないのかも。
 どこが開発したかまだでてきていないけど、セブンペイも同じ構造をかかえているようにみえる。

手数料無料でキャンペーンはって、お金なんてかけられないよ。
0744名無しさん@1周年
垢版 |
2019/07/14(日) 19:52:33.41ID:qkLTpluU0
>>741
土台の部分はそうなんだろうけど。
キャッシュレス決済からむ部分、クレカ、中国系のQRコード決済、ほかのQRコード決済は
別会社がうけもってるようにみえるな。 自社内にかかえこむってこともむずかしいだろうし。

情報もれおこすアプリといい、開発したところがどこなのかは、原因解明を説明する上では
重要なところかとおもう。
0745名無しさん@1周年
垢版 |
2019/07/14(日) 19:57:20.83ID:WalnPG4v0
>>1
セブンはシステム作ったベンダーに損害賠償請求出来るのですか?
0746名無しさん@1周年
垢版 |
2019/07/14(日) 20:05:03.05ID:44s+uxc30
セブンとヨーカドーはもう現金決済しか使わん
店自体使いたくないが立地ゆえ
0747名無しさん@1周年
垢版 |
2019/07/14(日) 20:27:09.88ID:jf/ZyBc10
セブンネットで15万件もクレジットカード情報を始めとした個人情報をお漏らしした時も利用者に対してマトモに謝らなかったからな。

セブン&アイグループはこんなもん。
0748名無しさん@1周年
垢版 |
2019/07/14(日) 20:37:56.63ID:LUP/WDbz0
>>745
仕様の承認してるなら基本的には難しいね
仕様書がない場合も難しいね
リマインダーメールの仕様があれだから、認証済みトークンのクライアント特定のためのストレージ格納の仕様もごっそり抜けているだろうけど、元請けの責任を問うのは難しいだろうね
0749名無しさん@1周年
垢版 |
2019/07/14(日) 21:07:44.10ID:44s+uxc30
改めてあの社長の会見見ると
今回の件、社内自爆テロとしては完璧な出来なんだよな
0750名無しさん@1周年
垢版 |
2019/07/14(日) 21:18:04.67ID:jUjoWf1L0
>>1
先日の仮想通貨流出もそうだけど、行政の承認を受けたはずのところでどんどんボロが出てるんじゃないの?
こんな体たらくでキャッシュレス社会を推進しようっていうのだから、笑止だわ
この分じゃ、他社の電子決済サービスも穴だらけなのは容易に想像がつく
0752名無しさん@1周年
垢版 |
2019/07/14(日) 21:24:38.89ID:g402/N550
偽のサイトに誘導が必要なやつだろ
これじゃない
0753名無しさん@1周年
垢版 |
2019/07/14(日) 21:25:46.06ID:We2uktev0
ペイペイ騒動の前はこの手のヤバい的なの無かったよな?
0754名無しさん@1周年
垢版 |
2019/07/14(日) 21:27:42.00ID:9NCdZwla0
確かにセブンイレブンがスマホ決済のシステム構築が稚拙でトンマであったのは頷けるが、別に大騒動にするほどのことでもない。
被害があったとされる件に関しては全額補償しようとセブンは言っているし、ある意味で幸いなことにセブンのスマホ決済を始めて直後から不具合、脆弱性を露呈したので深刻な影響は誰も受けていない。

もう7payに関しては誰も触らなければいいだけである。
セブンイレブンがスマホ決済が出来なくても先行しているPaypayとかLinepayとかがすんなりとスマホ決済はセブンイレブンでも実行中だ。
誰も困っていない。
セブンイレブンもスマホ決済よりもnanacoという電子マネーについては履歴があるんだし、それのほうで篤く客にもてなせ。
0756名無しさん@1周年
垢版 |
2019/07/14(日) 21:30:24.87ID:8vCpKOhl0
残高残ってるやつ以外に使うやついないだろうな
損切りするなら今だぞ
0759名無しさん@1周年
垢版 |
2019/07/14(日) 22:06:02.65ID:44s+uxc30
セブンネットショッピングで15万件
7payで150万件
次の目標は1500万件か
…そこまでの信用を7&iが取り戻せるとは思わんが
0760名無しさん@1周年
垢版 |
2019/07/14(日) 22:36:12.44ID:MD+oRvtZ0
セブンイレブンを利用しないのが一番のセキュリティ対策
0761名無しさん@1周年
垢版 |
2019/07/14(日) 22:43:18.41ID:jf/ZyBc10
セブン&アイグループは個人情報売買ビジネスが本業なんやろな。
0763名無しさん@1周年
垢版 |
2019/07/14(日) 22:59:09.35ID:OHthJvCo0
>>722
開発も実装も
もはや国内で業者探した方が安いんよ

ただし品質はお察し
0765名無しさん@1周年
垢版 |
2019/07/14(日) 23:20:20.17ID:umjsCTDE0
2段階認証どころか、0段階認証じゃねーか
0766名無しさん@1周年
垢版 |
2019/07/14(日) 23:27:05.81ID:Po9rd9rf0
>>754
被害届を出せば補償すると言っているが、
犯罪行為の直接の被害者はセブンなので、
いち利用者は被害届を出せないという罠。
0767名無しさん@1周年
垢版 |
2019/07/14(日) 23:27:40.41ID:KC1VljVj0
>>642
阿呆が権力持ってる国だもんなあw
0769名無しさん@1周年
垢版 |
2019/07/14(日) 23:29:31.00ID:blkgzoqW0
アホが権力持っても、普通のアホならできるやつを部下にしてやらせるんだよ
部下を取るスキルがない無能や話を聞かないキチガイは淘汰
0770名無しさん@1周年
垢版 |
2019/07/14(日) 23:38:21.59ID:HWUmlUgR0
>>670
ポロリもあるよ!
ってか
0771名無しさん@1周年
垢版 |
2019/07/14(日) 23:52:59.62ID:iS1xL9nk0
パスワード忘れた時に登録してたメールアドレスじゃないメールアドレスで再設定できる仕組みとかアホすぎる
あとは登録者の生年月日知ってたらオーケーと言うキチガイ仕様
0772名無しさん@1周年
垢版 |
2019/07/15(月) 00:03:08.09ID:fGoSnQ3m0
コムウェアとか絡んでないのかな
言われたことしかやりません言わなかったんだからあなたたちの責任ですってスタンスの会社
0775名無しさん@1周年
垢版 |
2019/07/15(月) 04:19:08.64ID:KnJmfTS90
入札させたが大手が金額と納期で参加できず無名のベンダーにやらせたんじゃないの?
0776名無しさん@1周年
垢版 |
2019/07/15(月) 06:23:24.01ID:/hkTi4740
>>772
日本の企業ってIT事業への払いが悪いからそうなるのはしょうがない気もするな
0777名無しさん@1周年
垢版 |
2019/07/15(月) 06:54:48.31ID:NUIFwI5p0
>>716
だから7 payに登録できないクレカもあったらしい
0778名無しさん@1周年
垢版 |
2019/07/15(月) 06:58:58.98ID:NUIFwI5p0
>>721
FCのから金回収できれば、利用者がどうなろうと関係ないもんな
0779名無しさん@1周年
垢版 |
2019/07/15(月) 07:03:24.00ID:NUIFwI5p0
>>729
結局バイトの出し子が3人捕まっただけだもんねw
0780名無しさん@1周年
垢版 |
2019/07/15(月) 07:05:38.70ID:9uC7lcKA0
7payのアカウントを作った奴全員がヤバいのか。
つか、クレジットカード情報は極力サービス提供元のサーバーに残さないようにしないと。
0781名無しさん@1周年
垢版 |
2019/07/15(月) 07:09:07.42ID:NUIFwI5p0
>>736
中国人観光客はみんなデビットカード持ってるよ
もし、関税逃れをするなら現金の方がいいし
0783名無しさん@1周年
垢版 |
2019/07/15(月) 07:13:00.89ID:NUIFwI5p0
>>746
ナナコの現金チャージは?
少ないけどポイントつくよ
0784名無しさん@1周年
垢版 |
2019/07/15(月) 07:19:54.06ID:NUIFwI5p0
>>751
桜田さんは機密情報漏らした事ないよ
7 payのセキュリティーホール社長と比べたら気の毒だ
0785名無しさん@1周年
垢版 |
2019/07/15(月) 07:25:13.07ID:jMj5d/ok0
>>2
こういうどこにもフェイクがなくて確定するような書き方ってTwitterからだよね
それで冗談なのにwwとか言えば済むと思ってる
どこかに嘘ってわかる要素を入れないと冗談では済まないってことを一度はっきりさせた方がいいと思う
0786名無しさん@1周年
垢版 |
2019/07/15(月) 07:27:04.73ID:NUIFwI5p0
>>766
いや、カード会社
もしセブンが全部保証しなければ、カード会社がセブンと契約を打ち切るだけ
そうなれば外国人観光客の需要もなくなる
0787名無しさん@1周年
垢版 |
2019/07/15(月) 07:33:43.07ID:pLapWzMu0
何処がつくたんだろ?
脆弱性とか不具合とかそんな問題じゃなく、手抜き。
0788名無しさん@1周年
垢版 |
2019/07/15(月) 07:35:48.22ID:BDgVV9/r0
犯罪者集団がすごいんじゃなくて
金庫が開けっ放してでおいてあったってこと?
犯罪者って目先が鋭いな。入ろうとしてアンテナはってたのかな
0789名無しさん@1周年
垢版 |
2019/07/15(月) 07:36:42.21ID:BDgVV9/r0
>>784
セキュリティのために機密情報を教えてもらってないんだよ、きっと
0790名無しさん@1周年
垢版 |
2019/07/15(月) 07:37:13.18ID:7uRkxRK00
コラアカン
セブン銀行も解約せな
0792名無しさん@1周年
垢版 |
2019/07/15(月) 07:39:39.75ID:NUIFwI5p0
>>785
記者会見での7pay 社長の発言ワロタ
いやあIT界のレジェンド、桜田元大臣の国会答弁に勝てる者などいません
ならおkだったのにw
0793名無しさん@1周年
垢版 |
2019/07/15(月) 07:40:53.78ID:DTa4RdBr0
ファミマも同じようなサービス始めたけどトラブルの話題は出てないね
0794名無しさん@1周年
垢版 |
2019/07/15(月) 07:41:17.66ID:NUIFwI5p0
>>749
コントとしてもいいボケでした
0795名無しさん@1周年
垢版 |
2019/07/15(月) 07:42:50.30ID:NUIFwI5p0
>>767
あっそう
0796名無しさん@1周年
垢版 |
2019/07/15(月) 07:44:23.25ID:d8e4iGuq0
ほんとはもっと脆弱じゃないの
暗号化とかしてるのかな
0797名無しさん@1周年
垢版 |
2019/07/15(月) 07:44:33.96ID:zUkttcDX0
もう、無茶くちゃでござりまするがな
0798名無しさん@1周年
垢版 |
2019/07/15(月) 07:45:38.12ID:W2x5GiNR0
動けばOKのシステム会社w
0799名無しさん@1周年
垢版 |
2019/07/15(月) 07:47:33.95ID:zo6e0lvL0
素通りということか
0800名無しさん@1周年
垢版 |
2019/07/15(月) 07:49:44.84ID:iKUKS9m40
>>793
ペイペイやってたけどな
0801名無しさん@1周年
垢版 |
2019/07/15(月) 07:50:21.05ID:NUIFwI5p0
>>789
教えてもらっても憶えてないのかも
機密保持には素晴らしい人材
0803名無しさん@1周年
垢版 |
2019/07/15(月) 07:51:20.84ID:gkijDHSe0
とりあえず、子会社がやらかした結果、セブンイレブンさん大変そう
僕達はセブンイレブンが好きなので、今後は注意して下さいね。応援してます。
という事で良いだろうか?
0805名無しさん@1周年
垢版 |
2019/07/15(月) 07:52:21.24ID:9X3PyQYF0
率直に言って一生係わりたくない
客を何だと思ってるんだというレベル
0806名無しさん@1周年
垢版 |
2019/07/15(月) 07:54:30.40ID:NUIFwI5p0
>>790
今まで大きな問題が出てこないのが不思議
セキュリティ会社が違うのかな?
0807名無しさん@1周年
垢版 |
2019/07/15(月) 07:56:15.23ID:bUXwWkNh0
>>781
中国人観光客には銀聯カードと銀聯QuickPass(NFC)に対応すればいいだけなんだよね
0808名無しさん@1周年
垢版 |
2019/07/15(月) 08:05:23.63ID:NUIFwI5p0
>>807
カードリーダー持てない個人商店も、QR必要なのは外国人観光客相手にする時だけだし
0809名無しさん@1周年
垢版 |
2019/07/15(月) 08:06:48.15ID:7uRkxRK00
信用を軽視する企業にカネは預けられんわ
じゃあの
0810名無しさん@1周年
垢版 |
2019/07/15(月) 08:17:47.45ID:gkijDHSe0
>>806
という事ではないだろうか。
今回の責任は発注先の子会社だからね
0811名無しさん@1周年
垢版 |
2019/07/15(月) 08:18:31.85ID:bUXwWkNh0
>>808
NFCカードリーダーなら無償提供してくれる業者もいるしね
個人商店でもQRにこだわる必要はないもんな
0812名無しさん@1周年
垢版 |
2019/07/15(月) 08:23:24.28ID:U3yFa11u0
セブン「海外の悪の組織にハッキングされたに違いない!」
開発者「それが、単なるバグでした!パスワード無しでログインし放題でした!」
セブン「おのれ悪の組織め!プログラムを改ざんするとは!」
開発者「単なるテスト不足です!完全に我々の怠慢です!」
セブン「俺は悪くない!全部海外の悪の組織の仕業なんだ!」
0813名無しさん@1周年
垢版 |
2019/07/15(月) 08:29:40.99ID:gkijDHSe0
>>812
反世界組織は許せないよね?悪だから
0815名無しさん@1周年
垢版 |
2019/07/15(月) 09:49:54.56ID:LH9KOfHZ0
セブン銀行も潰れるだろうな
0816名無しさん@1周年
垢版 |
2019/07/15(月) 09:50:45.10ID:mww3yo+g0
パスワードなしって、玄関にカギ掛けてない状態だね
0818名無しさん@1周年
垢版 |
2019/07/15(月) 10:11:31.68ID:PO8fCxcN0
2段階認証していない時点で
他にもセキュリティホールがてんこ盛りに違いない
0819名無しさん@1周年
垢版 |
2019/07/15(月) 10:15:57.31ID:Xj6A1zVq0
これでも止めないのは、現金に組戻すのは、すげえー金かかるからなんだよね、チャージしたやつは使ってほしいから、
あと二段階認証にすると言っても簡単には出来るもんじゃないんだけど、半年から年単位かかるけどさ
0820名無しさん@1周年
垢版 |
2019/07/15(月) 10:20:59.61ID:Xj6A1zVq0
>>787
仕様書通りつくるんだけどね、
勝手に仕様書以外のことをする方がダメな会社、
作った会社を責めるのはおかしい。
0821名無しさん@1周年
垢版 |
2019/07/15(月) 10:29:06.05ID:7nGkElaN0
しかし資本関係ぐちゃぐちゃだな
7payにはセブン銀行が30%入れてるけど
実際作ってるのは、やらかしまくってる7idの
セブンネットショッピングだろうな

少なくともセブンとグループ会社のecサイトは解約しといた方が良いんだろうな
0822名無しさん@1周年
垢版 |
2019/07/15(月) 13:20:55.59ID:NUIFwI5p0
>>818
すでに穴ですらないしw
0823名無しさん@1周年
垢版 |
2019/07/15(月) 13:25:05.55ID:tvdlWH6S0
nanaco派だったけどキャンペーンが激しくないどころか改悪ぽかったから飛びつかなかった、感謝してる
0824名無しさん@1周年
垢版 |
2019/07/15(月) 13:31:20.19ID:osRsDeQ80
穴でなく誰でも出入りできる空き地状態
0825名無しさん@1周年
垢版 |
2019/07/15(月) 13:36:34.28ID:ufXf12az0
>>4
それ、ホント知りたいよねww
素人過ぎるというか、意図的としか思えない。

そして、7Payの責任者も丸投げが過ぎる。
ここにはなんの情報も渡せないよw
0826名無しさん@1周年
垢版 |
2019/07/15(月) 13:45:50.73ID:ywq2GYXW0
7pay では、パスワードを新しく決めて、手帳に書いて他人には知らせなかったユーザー
も被害にあっている。パスワードはランダムで二つの異なるものを試した。このユーザー
によると、7payのメインシステムがハッキングされてユーザーのパスワードが外部でも
読み取れる状態になっている。調べて欲しいと訴えている。実際メインシステムがハッキング
されているのではと・・・・・・・wwww
0827名無しさん@1周年
垢版 |
2019/07/15(月) 14:31:03.70ID:NUIFwI5p0
>>826
これ初日から問題が指摘されていたのに、対処したのはツイッターで大騒ぎになってカード会社が支払い拒否した後だからね
0828名無しさん@1周年
垢版 |
2019/07/15(月) 14:33:14.81ID:AtDjXX/S0
ここまでやらかしても現場に責任取らせて終わりなんだろうな
0830名無しさん@1周年
垢版 |
2019/07/15(月) 14:52:27.71ID:Mk2uJoO30
なお、今回の7payのシステム開発では、フロントエンドが従業員数3000人弱の大手SIer(システム構築を請け負う企業)、基幹システムは別の大手開発会社が担当している。

どこだろ、、、
0831名無しさん@1周年
垢版 |
2019/07/15(月) 14:54:25.91ID:2ewecS4N0
簡単はキケン
便利はキケン
連携はキケン
0832名無しさん@1周年
垢版 |
2019/07/15(月) 14:57:35.74ID:fCyTC4lI0
>>830
噂では凸版印刷やDNPの名が挙がってるが、どこであろうと丸投げだろうな

そして、実際に作業してたのは人売り専業の派遣屋と似非ベンチャーだろう

補足
瑞穂の時はこんなような会社が沢山集まって構築してた
http://lifesync.jp
https://www.yaz.co.jp
0833名無しさん@1周年
垢版 |
2019/07/15(月) 15:11:53.90ID:4a3qZduj0
マルチQR決済とかEC決済サイト構築やら
これも乱立ぎみで代理店っぽいのがおおい。
でも最終的にそれっぽい大手にいきあたるようなかんじがする。

キャッシュレスのポイント還元 決済事業者のA型、B型とは何か?
https://www.itmedia.co.jp/business/articles/1905/14/news102.html

自社のクレカ、QRコード決済のサービスをおこなうA型
他社へのキャッシュレス決済サービスを構築、提供するB型
ABをまとめあげた形のサービスを提供するコンソーシアム型 C型

他社へのサービス展開も考えているわりには
丸投げ感が強い。C型の業者が大きく関与しているのではないか。適当だけど。
登録されるまえに取り消しくらったから、名前がでてこないのがな。
0834名無しさん@1周年
垢版 |
2019/07/15(月) 15:46:07.92ID:osRsDeQ80
>>832
知りたくなかった
0835Gokibutter Gokiburience Gokibiri 48
垢版 |
2019/07/15(月) 16:43:22.02ID:cDOWg3gk0
>>741
系という事でGGG48がアップを始めますた
0836名無しさん@1周年
垢版 |
2019/07/15(月) 17:17:03.77ID:tL44jM2f0
セブン&アイはNECがガッチリ結びついてる感じだけど、今回のフロント系もやったのかな
0838名無しさん@1周年
垢版 |
2019/07/15(月) 17:22:19.38ID:G8d7M6Cm0
まだチャージが千円くらい余ってるけどもういいわ・・・・
0839名無しさん@1周年
垢版 |
2019/07/15(月) 18:13:53.13ID:xBs0IaGd0
>>490
NRIが仕事投げる子会社ってことはNRIシステムテクノとかか?設計、構築したのは
0840名無しさん@1周年
垢版 |
2019/07/15(月) 18:20:16.29ID:i25hBN+U0
外部IDとの連携で本人確認するプロトコルは
セキュリティ上の安全性が完全に確認されてはいないので
今の段階では標準化が見送られていると聞きかじった
0841名無しさん@1周年
垢版 |
2019/07/15(月) 18:45:03.86ID:gntAnCzI0
>>753
いや、いっぱいあったけどね
自社のサービスに自信がないにもかかわらず広告代理店が表に立ってアホな展開してやらかすようになったのがPayPayから
0844名無しさん@1周年
垢版 |
2019/07/15(月) 19:59:41.48ID:osRsDeQ80
オムニセブンには偽名と捨てメアドで登録してコンビニ決済
使用の度にアカウント削除してた俺に死角はなかった
0845名無しさん@1周年
垢版 |
2019/07/15(月) 20:43:18.68ID:uYe1lZpP0
>>716
15万件もクレジットカード情報を始めとした個人情報をお漏らしした。

しかし利用者には謝罪らしき謝罪はナシ。

その時にセブン&アイ・ホールディングスは軽薄な会社だと思ったよ。
0847名無しさん@1周年
垢版 |
2019/07/15(月) 20:45:27.97ID:uYe1lZpP0
>>790
セブン銀行も偽造カードで20億円盗まれてる。

セブン&アイ・ホールディングスのセキュリティーはザルというかノー・セキュリティー。
0848名無しさん@1周年
垢版 |
2019/07/15(月) 20:48:21.35ID:x7rBH1X10
ノーガード戦法
0849名無しさん@1周年
垢版 |
2019/07/15(月) 20:52:57.83ID:zIjFFp1r0
こんな杜撰なシステムでいまだにサービスを止めないって、お客に対する挑戦だよなあ。
0851名無しさん@1周年
垢版 |
2019/07/15(月) 20:54:03.52ID:uYe1lZpP0
ノーガード、ノーセキュリティ

7pay
0852名無しさん@1周年
垢版 |
2019/07/15(月) 20:54:22.92ID:P/6tblTe0
>>6
7payに統合したかったんじゃあねーの
できるわけないほど危険なものになり下がったが
0853名無しさん@1周年
垢版 |
2019/07/15(月) 20:56:31.38ID:Xz/Qh9Ld0
この会社オーナーイジメしか脳が無いの?
0854名無しさん@1周年
垢版 |
2019/07/15(月) 20:58:15.04ID:rwO6hfMM0
ここまでくるともう終わりです、ハイ。
0855名無しさん@1周年
垢版 |
2019/07/15(月) 21:00:48.95ID:apbhIj3U0
よくわからんがTカードとヤフーとかツイッターの連携認証は大丈夫なのかな
セブン関係だけがおそ松ってこと?
0856名無しさん@1周年
垢版 |
2019/07/15(月) 21:28:43.16ID:iKJqjmzj0
セブンアンドアイ ペイペイ並に酷いな
0857名無しさん@1周年
垢版 |
2019/07/15(月) 21:30:56.55ID:y/uIq6rY0
>>853
小売りに難しい事ができるわけないだろ
0858名無しさん@1周年
垢版 |
2019/07/15(月) 21:31:00.38ID:yw/KYLGY0
もう半月になるのだけど
0859名無しさん@1周年
垢版 |
2019/07/15(月) 21:31:56.63ID:Iu6ij1vm0
わざとやってるだろw
0861名無しさん@1周年
垢版 |
2019/07/15(月) 21:43:24.17ID:w5P9uDIg0
>>852
経営が別だから無理だろ

そもそもグループ社のノウハウをもってこないで素人幹部が回したのでこの結果
0862名無しさん@1周年
垢版 |
2019/07/15(月) 21:56:40.88ID:m971Z9xP0
もう失格だろ
国もこんなの認可するな
0863名無しさん@1周年
垢版 |
2019/07/15(月) 22:35:09.96ID:Ul9qgVGn0
これで消費税増税と意味不明の低減税率の適用するとどうなるかもうわかりましたよね(´・ω・`)
全力で穴をつつきましょう(なんて書くと逮捕されたりするのか知らん)
0864名無しさん@1周年
垢版 |
2019/07/15(月) 22:58:08.40ID:8tE/6A4K0
ありえねえレベルだな
0865名無しさん@1周年
垢版 |
2019/07/15(月) 23:07:31.01ID:mdnENWib0
つか小銭出すのが面倒なのとキャッシュレスならスイカやQUICPayとか既存のもので十分だからな
キャッシュバックやポイント目当てでそれが終わったらもう用がないからね
根本的な発展性に限界があるしかも乱立しすぎとかPC98や携帯みたいにガラパコス化して終わり
0866名無しさん@1周年
垢版 |
2019/07/16(火) 00:06:48.58ID:2VsRMJpJ0
本質的に考えると
日本のサーバーは情報がだだ漏れしてるから
デバイス認証入れないとやられるってことでしかないのでは
セブンのセキュリティがゆるいっていわれるがそれが5500万に
つながるゆるさではないしゆるさとこの事件とまったく関係ない
5500万で他の企業でも軽く情報が抜かれてるという
現実がわかったので
それは成果だ
0868名無しさん@1周年
垢版 |
2019/07/16(火) 01:23:27.23ID:Yee0Bc7i0
使っているのがファー○ェイのスマホでIDとかパスワードがぶっこ抜かれてるとかだったりしたら怖いな
0869名無しさん@1周年
垢版 |
2019/07/16(火) 01:26:41.52ID:2VsRMJpJ0
>>867
駄々漏れは気づけませんよ
なんらかのトリックがあってのことだから
日本の企業は本当に日本人を信頼してやってる
普通に仕事してればリスク負う必要がないから
仲介する暴力団のかわりに中国人が入ってきたとか
そういうことかな
0870名無しさん@1周年
垢版 |
2019/07/16(火) 01:31:25.29ID:0OFMGt0r0
よほど発注費をケチったのかな
さらに業者と喧嘩して総入替とか
0871名無しさん@1周年
垢版 |
2019/07/16(火) 02:38:47.81ID:WJhQ6xQ/0
>>869
その言い分が正しかったとすると
コスト-リスク判断のできない間抜けが決裁した事業でしたって記録が残るだけだと思うんだが
0872Cojikitter Cojikinience Inchiki 48 CEO
垢版 |
2019/07/16(火) 02:45:02.33ID:P1Q6U7ei0
>>602
他人の子供の地学縁・起業意思(WILL)全部盗んでいましたが何か?
他人の褌只乗りしで氏ぬまで2nd人生謳歌し切りましたが何か?
お陰で他国に毟り取られる列島化してしまいましたが何か?
正に今日の時代の最先端を88'時からこの国先頭切ってやり遂げてましたが何か?
/goo.gl/maps/qgMkSRxhkv8EZLMK9
/light.dotup.org/uploda/light.dotup.org600607.jpg
0874名無しさん@1周年
垢版 |
2019/07/16(火) 03:19:43.91ID:Xmo7IMSD0
>>869
派遣取ってると平気で中韓ベトコン混ぜてくるからムリ
派遣会社で確かな身元確認なんてしてないし
0875名無しさん@1周年
垢版 |
2019/07/16(火) 03:21:48.48ID:nc306O9A0
元請けベンダーはどこだ?
0876名無しさん@1周年
垢版 |
2019/07/16(火) 04:35:19.36ID:XeqLnfZa0
わざわざアプリ出すよりナナコカード出したほうが楽だしなぁ
こんな糞開発やるなら、ナナコポイント還元率戻して欲しい
0878名無しさん@1周年
垢版 |
2019/07/16(火) 07:50:19.39ID:nkvTfdVE0
どうせ実際に開発したのは5次や6次の中小零細ソフトハウスだろっ


ホントに下請けは経歴詐称して入っといて何も責任取らずに逃げるんだから
全員責任取って死ねよ!
0879名無しさん@1周年
垢版 |
2019/07/16(火) 09:08:55.66ID:XEme2XRY0
お粗末やなあ〜
0880名無しさん@1周年
垢版 |
2019/07/16(火) 10:37:49.04ID:dAZ5pyFL0
>>191
自衛隊OBのしがらみで沖縄出店を見送ってたのかねぇ。
ttps://www.excite.co.jp/news/article/Litera_2307/
>
>同社は店舗の監視役に自衛隊出身者を大量投入していく。
>3代目社長を務めた栗田裕夫氏
>は終戦時の1945年に陸軍士官学校を卒業後、51年に陸上自衛隊に入隊。精鋭の北海道・苫小牧の第11師団長(陸将)をつとめた人物だ。
そして、55歳で自衛隊を辞めて、81年セブン入りすると、82年に取締役、92年に常務。同年に社長に就任するという、スピード出世ぶりだった。
0881名無しさん@1周年
垢版 |
2019/07/16(火) 11:44:33.42ID:SrPdabJh0
>>2
これでスレ立てるわ
すまんな
0882名無しさん@1周年
垢版 |
2019/07/16(火) 12:06:19.02ID:FjUk3rD30
結局フランチャイズでオーナーという名の奴隷勧誘だけが強みで
ヨーカドーに見えるように商売は微妙だからね
金融・決済なんぞ出来る器には見えん
0883名無しさん@1周年
垢版 |
2019/07/16(火) 12:18:50.26ID:gDwKLjsS0
>>218
>「セブン本部には『オーナー相談部』ってあるんですが、そこの相談員に自衛隊出身者がいると聞きましたね
>インテリジェンスのプロが集められているんでしょうね
ttps://www.excite.co.jp/news/article/Litera_2307/
0884名無しさん@1周年
垢版 |
2019/07/16(火) 12:22:37.61ID:SZuTAPsG0
きょうびこう言う機能が備わったパッケージを導入するんで無いの?w
0885名無しさん@1周年
垢版 |
2019/07/16(火) 12:24:05.04ID:MJtbML/90
パスワードって何ですか?
0886名無しさん@1周年
垢版 |
2019/07/16(火) 13:11:03.03ID:geRSQjjF0
ほどほどに出揃ったみたいだな

7payは微妙だが、巻き込まれた系で、大元の脆弱性はやはりomni7のidだったな
0887名無しさん@1周年
垢版 |
2019/07/16(火) 13:12:22.98ID:zTL+6OlJ0
奴隷オーナーをアゴで使う優秀な正社員さんたちが開発してるんじゃないの!?
0888名無しさん@1周年
垢版 |
2019/07/16(火) 13:46:17.89ID:Der9QZ8aO
>>887
奴隷を扱うなんてムチ一本と飴玉1個あればバカでも出来るよ
どうせ開発費ケチってまともな業者に頼めなかっただけだろ
0889名無しさん@1周年
垢版 |
2019/07/16(火) 14:03:03.57ID:o/nhwe5F0
もう皆忘れているよ
韓国の事だけ考えておけよ
0890名無しさん@1周年
垢版 |
2019/07/16(火) 17:41:28.07ID:f1jHY86m0
>>878
一回ベンダーがそう入れ替わりしてから、人員のスキルが一気に本で学んだレベルの素人に変わってたとも聞いた

まぁあの出来では素人がやったって事で何ら不思議はなかろう
0891名無しさん@1周年
垢版 |
2019/07/16(火) 20:27:43.24ID:ZAItPyXz0
パスワードどころかIDの連番総アタックですら突破可能というw
0893名無しさん@1周年
垢版 |
2019/07/16(火) 20:30:31.29ID:QIUu/vgw0
ちょっと前に中国女アルバイトが逮捕されて、
仲間にIDとパスワードを教えれてたと話しとったとかいうことで、
>>1とは別の方法でやられちゃったんじゃないの?

それとも両方?
0894名無しさん@1周年
垢版 |
2019/07/16(火) 21:59:34.95ID:wQmoqA820
>>893
ほい
 認証連携の脆弱性を悪用して他人のIDでアプリにログインするか、
 あるいはAPI経由で取得した他人のハッシュ化済みパスワードから平文のパスワードを復元し、
 他人のIDとパスワードを入力してログインできた可能性がある。
0896名無しさん@1周年
垢版 |
2019/07/17(水) 08:39:59.29ID:38T3+VyO0
あかんわ。
0897名無しさん@1周年
垢版 |
2019/07/17(水) 13:12:55.80ID:CmVkaZDp0
わしゃ知らね(´;ω;`)
0898名無しさん@1周年
垢版 |
2019/07/17(水) 19:42:05.26ID:XYR5oTgZ0
全く続報ないの?
お役所に報告するまで一切何もいわない感じ?
0899名無しさん@1周年
垢版 |
2019/07/17(水) 21:36:09.65ID:Q3fJLovp0
これで、もう何とかPayの信用ガタ落ちだろう。
俺もとてもじゃないが全てのPayを使う気なくなった。
俺はPASMOでいいや。
0902名無しさん@1周年
垢版 |
2019/07/17(水) 23:02:20.67ID:TC730ht60
何が厄介かって
これでセブンが潰れるだけなら何も問題無いが
他の既存キャッシュレス決済にまで皆疑心暗鬼になるところだわな
本当やらかしてくれたよ
0903名無しさん@1周年
垢版 |
2019/07/17(水) 23:08:43.77ID:DGz0fcNv0
>>902
そうだね
キャッシュレス社会を実現するために政府が動いているのに完全に水を差した
7payで済む話ではない
0904名無しさん@1周年
垢版 |
2019/07/17(水) 23:35:17.35ID:f422YbLA0
>>902
んーでも本当に政府や企業が欲しがってる奴等って、こうした問題があっても危機感なく情報さらしてくれる層なんだろうから
計画通りとも言えるんじゃ?
0906名無しさん@1周年
垢版 |
2019/07/18(木) 10:17:13.68ID:FJr0snYh0
ビットコイン市場は取引所が禁止されている中国が牽引している危うい市場
中国政府が本格的な取引規制にのりだしたら大暴落間違いなし


ビットコイン高騰の黒幕か? 中国マネー流入の経路とその背景に迫る
https://cc.minkabu.jp/news/3216

ビットコイン購入の約45%を占める仮想通貨Qcash(QC)とは
それでは、ビットコイン購入割合の約45%占める(といえなくもない)仮想通貨
Qcash(QC)とはどんな通貨なのでしょうか。

QCash(QC)とは、QTUM上のブロックチェーンで作られた中国の元と紐づけられたペ
ッグ通貨です。

テザーが1USDT=1USDのステーブルコインであるように、Qcashは1QC=1CNY(人民元)です。

Qcashは主に、ZB.com(中国) BW.com(オーストラリア)という取引所で基軸通
貨の一つとして使われています。特にZBでの取引量が多いので、ビットコインの
多くは中国人に買われているといっても過言ではなく、ビットコイン高騰の背景
には中国人投資家の存在があることは間違いありません。

どうやって中国人はビットコインを買っているのか
中国では仮想通貨の取引が禁止されており、CNY建でビットコインをはじめとする
仮想通貨を取引することができません。

そこで登場するのが、Qcash(QC)です。QcashはOTC取引(店頭取引)で市場を介さず
に個人間でCNYと交換できます。
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況