X



【3万人流出】クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生
■ このスレッドは過去ログ倉庫に格納されています
0001孤高の旅人 ★
垢版 |
2019/07/25(木) 13:21:26.79ID:zm6eeKix9
クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生
2019.07.25
https://cybersecurity-jp.com/news/32587

ヤマト運輸株式会社は2019年7月24日、同社ウェブサービス「クロネコメンバーズ」の顧客アカウント3,467件に、特定のIPから不正ログインが確認されたと明らかにしました。
異常を検知した同社が調査を進めたところ2019年7月23日に、不審なIPからのアクセスを約3万件ほどを確認。これにより顧客アカウント3,467件が、不正ログインを受けたとの見方を示しています。
0005名無しさん@1周年
垢版 |
2019/07/25(木) 13:26:24.00ID:2tj6jxCs0
これが日本のITのレベル
残念とかいうレベルじゃない
人を育てない、教育しないということはこんな結果を招くってことだ。
0006名無しさん@1周年
垢版 |
2019/07/25(木) 13:27:26.05ID:SYHt2kNZ0
アベトモメンバーズのお漏らしまだ?
0007名無しさん@1周年
垢版 |
2019/07/25(木) 13:27:49.74ID:HpbkU8qZ0
で、誰がやったわけよ
0009名無しさん@1周年
垢版 |
2019/07/25(木) 13:28:19.06ID:9P2W5D1n0
金を持ってそうな人の住所を探してんのかな?
0012名無しさん@1周年
垢版 |
2019/07/25(木) 13:28:46.23ID:FEWu9pKA0
犯人はミクシィの社員
0013名無しさん@1周年
垢版 |
2019/07/25(木) 13:28:48.20ID:10pum42p0
特定のIPってどこだよ
0015名無しさん@1周年
垢版 |
2019/07/25(木) 13:31:15.94ID:mFBd7/Ok0
>>10
個別にメールくるらしいよ。
それと、ログイン時にパスワード変更求められたら該当者。
0016名無しさん@1周年
垢版 |
2019/07/25(木) 13:31:15.98ID:0azDb/JP0
クロネコメンバー
0018名無しさん@1周年
垢版 |
2019/07/25(木) 13:32:25.30ID:6cZgR99q0
>>14
住所と名前バレるんじゃね
あとアマゾンと連携できたはずだからやばいんじゃない
0019名無しさん@1周年
垢版 |
2019/07/25(木) 13:33:27.24ID:2tj6jxCs0
昨日はコーナン、今日はクロネコ
0020名無しさん@1周年
垢版 |
2019/07/25(木) 13:33:45.42ID:aSSv4igR0
クレカ登録してないから実害は無さそうだけど
困ったもんだ
0021名無しさん@1周年
垢版 |
2019/07/25(木) 13:34:04.99ID:pRIHpsYF0
>>14
閲覧された可能性のある項目:
クロネコID、メールアドレス、利用の端末種別(パソコンまたは携帯・スマートフォン)、氏名、氏名ふりがな、電話番号、性別、郵便番号、住所、クレジットカード情報(カード番号の下4桁・有効期限・氏名)、アドレス帳情報(氏名・住所・電話番号)

だから何?って感じだな・・・
0022名無しさん@1周年
垢版 |
2019/07/25(木) 13:34:14.89ID:ZSEhSpDM0
クロネコが持ってそうな顧客データの利用方法が思い浮かばない
0024名無しさん@1周年
垢版 |
2019/07/25(木) 13:37:06.44ID:U3rT6kle0
どっちなんだろう。NTTは強制的に変更させるし、りそなは毎回アラート出してくるけど。


ヤマト運輸
 お客さまへのお願い
 お客さまには不正ログイン防止の観点から、定期的なパスワードの変更をお願いいたします。

総務省
これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、
 サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです(※1)。
 また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに
 変更する旨が示されています(※2)。
(※1) NIST SP800-63B(電子的認証に関するガイドライン)
(※2) https://www.nisc.go.jp/security-site/handbook/index.html
0025名無しさん@1周年
垢版 |
2019/07/25(木) 13:37:53.97ID:XY6aS5bz0
例のUNIQLOと同様で、スマホ主体のシステムが原因だろ?
どこの海の物とも山の物ともつかないサードパーティ製アプリケーションソフトウェアを数多に常駐させることだけが命のスマホなんかでリアルタイム決済とか、頭おかしい。
0026名無しさん@1周年
垢版 |
2019/07/25(木) 13:38:08.31ID:zeuYqoca0
詫びミニカーくれよ
0027名無しさん@1周年
垢版 |
2019/07/25(木) 13:39:02.10ID:00/BNAKC0
>>24
定期的に変えられると、ハッキングする側が困るでしょ
0028名無しさん@1周年
垢版 |
2019/07/25(木) 13:39:08.93ID:Xr7hZ33j0
ここ不正アクセスしても何かお金の足しになるネタなんてないだろ
0031名無しさん@1周年
垢版 |
2019/07/25(木) 13:39:39.40ID:xUXAaPx30
防ぎにくいよな。ただリストにあるパスワードで入れるってのもなぁw
0033名無しさん@1周年
垢版 |
2019/07/25(木) 13:40:49.68ID:tKG3XzVy0
ハリボテ
0034名無しさん@1周年
垢版 |
2019/07/25(木) 13:41:07.52ID:+x1zkFhV0
Amazonとかの連携アカウントでログインしてる人は購入履歴とかも漏れてたりして
0037名無しさん@1周年
垢版 |
2019/07/25(木) 13:43:25.89ID:gQQHN7aP0
マジカヨ俺もやられたかな 
0038名無しさん@1周年
垢版 |
2019/07/25(木) 13:43:30.93ID:uu5R7LSq0
>>22
再配達の履歴で不在の時間がわかるとか?
0039名無しさん@1周年
垢版 |
2019/07/25(木) 13:44:53.16ID:3r+uHUVQ0
>>14
つい最近Tポイント連携で100万ポイント当たるとかいうのやってるんだよ
たぶんこれで自ら呼び寄せた犯罪ってところかな
0041名無しさん@1周年
垢版 |
2019/07/25(木) 13:45:33.11ID:7I4VIlds0
パスワード使い回ししてる奴なんていくらでもいる
IDがメアドのサイトならフリーパス
0042名無しさん@1周年
垢版 |
2019/07/25(木) 13:46:29.97ID:gQQHN7aP0
普通にアクセスできたから大丈夫そうだな 
0043名無しさん@1周年
垢版 |
2019/07/25(木) 13:46:44.16ID:wqkVeAZB0
>>4
> 4. お客さまへのお願い
> お客さまには不正ログイン防止の観点から、定期的なパスワードの変更をお願いいたします。

今どきパスワードの定期的変更を求める会社って…推して知るべし,かw
0044名無しさん@1周年
垢版 |
2019/07/25(木) 13:46:56.90ID:Fai2cWus0
>>35
簡単にリストアタックできる仕組みを利用されたと見るべきじゃないか?
当たったIDは別の会員サービスでの有効なログイン確率が高まるじゃないか
0045名無しさん@1周年
垢版 |
2019/07/25(木) 13:47:14.99ID:V5P2THVw0
>>21
まあ、既にリスト型攻撃のターゲットにされてる奴ならとっくに漏れてそうなレベルの情報かな
とりあえず紐付けしておこう程度
0046名無しさん@1周年
垢版 |
2019/07/25(木) 13:47:52.72ID:esrHwzOE0
俺の生体データやられてる
0048名無しさん@1周年
垢版 |
2019/07/25(木) 13:48:34.67ID:hcyIKc4S0
クロネコメンバーズは悪くないんだろ
0049名無しさん@1周年
垢版 |
2019/07/25(木) 13:49:42.52ID:O0Vmc14U0
まじか、登録してるわ
とりあえずパスワード変更して2段階認証設定しておいた
普通に前のパスワードでログインできたし、問題なかったってことかな?
まー12桁のランダム英数文字だからリスト攻撃なら大丈夫だろうが
0050名無しさん@1周年
垢版 |
2019/07/25(木) 13:49:45.89ID:d3iCc54+0
>>14
商品の窃取
→クレジットマスターとか盗難したカード番号で決済
→クロネコメンバーズのアカウントを乗っ取って、連携ID・メールアドレスほか変更して紐付け

→商品が発送されたら無人の宅配ロッカーほかに届け先を変更して勝手に受け取り

通販屋さんが属性確認でNGして、ヤマトさんに配送止め依頼してももう配達店の手前あたり
カード不正はチャージバックされて、通販屋さんか名義人が負担
窃取品を監禁すればホクホク

下らねーことやってねえで働けよ!と
0051名無しさん@1周年
垢版 |
2019/07/25(木) 13:51:05.15ID:msCLUNQa0
自動パスワードにしたから俺ももうパスワードわかんねーや
0052名無しさん@1周年
垢版 |
2019/07/25(木) 13:51:42.99ID:QYlAn9a40
リストアタックってのは利用者が他のサイトとパスワードを使い回しを行っていて

攻撃者「おっ!メアドとパスワードこのサイトで通るなら他のサイトでもいけるんじゃね?!」

そのように攻撃を行うものになる なお、漏れてるサイトは漏れた事実を書かないのでお察し。

アドバイスとしては、黒猫に限らず、全ての利用するパスワードは違うものを使えよな・・。
たまにいるだろ?郵便でもアンケートと役所と私信で
最後の住所に「1番目のポスト」とか「2番目のポスト」と書いたり
あるいは、「住所+家族(ぬいぐるみの名前)宛」というように書き足しておいてよ
漏れたときに何処の会社が漏らしてるか確認するだろ? やってることは一緒の対策だよ
0053名無しさん@1周年
垢版 |
2019/07/25(木) 13:52:50.38ID:3f2ak9cE0
どんなサービスでもアカウントを作らないとダメなやつは利用する気にならない。
0055名無しさん@1周年
垢版 |
2019/07/25(木) 13:53:04.31ID:SeUAM2Jr0
これ見てTポイントをクロネコミニカーと交換するつもりだったの思い出したわw
0057名無しさん@1周年
垢版 |
2019/07/25(木) 13:54:50.19ID:9dp3lhzz0
「おるかーーーー!」
0058名無しさん@1周年
垢版 |
2019/07/25(木) 13:55:45.30ID:oyu/2p0o0
まじかよ
パスワード変えないとダメなの?
0059名無しさん@1周年
垢版 |
2019/07/25(木) 13:57:16.03ID:j6mQrdm30
やべー、パワードリフトに見えた
疲れてるのかな(´・ω・`)
0061名無しさん@1周年
垢版 |
2019/07/25(木) 13:58:08.80ID:0FHh9CvM0
今ログインしたらPW変更しろとは言われなかったから変えなくていいか
0062名無しさん@1周年
垢版 |
2019/07/25(木) 13:58:48.92ID:hkEv+IpG0
これをやって得する人は限られてるんだが
0064名無しさん@1周年
垢版 |
2019/07/25(木) 14:01:23.55ID:eSwExiwy0
対象じゃないけど、また不正ログインされる可能性あるだろ
0065名無しさん@1周年
垢版 |
2019/07/25(木) 14:02:07.96ID:lqbibXZg0
おれのアマゾンの荷物、横取りするつもりやな!
0066名無しさん@1周年
垢版 |
2019/07/25(木) 14:02:12.92ID:U87lVtT70
漏らしたり同じパスワード使いまわしてるアホが悪いだろコレ
0067名無しさん@1周年
垢版 |
2019/07/25(木) 14:02:52.52ID:xCebRlAI0
>>59
もう寝ろ
0068名無しさん@1周年
垢版 |
2019/07/25(木) 14:03:20.14ID:emt3q/ZB0
この頭悪いスレタイ見てヤマト運輸が3万件流出させたと思い込む奴多そうだな
0069名無しさん@1周年
垢版 |
2019/07/25(木) 14:03:28.58ID:g5jK1zb40
大昔にナナコ作る際に作ったっきりだな
0070名無しさん@1周年
垢版 |
2019/07/25(木) 14:03:46.67ID:mcmVAGJP0
リスト攻撃対策でパスワード使い回しは止めてる人も多いだろう
だから3万件の不正ログイン試行で入られたのが3千人分、になるわけだ
約1割のセキュリティーが疎かな人がやられたってことで
0072名無しさん@1周年
垢版 |
2019/07/25(木) 14:06:05.44ID:hkEv+IpG0
>>68
ログインは成功しなくても3万のアカウントはリストとして漏れてたってことだよね?
0073名無しさん@1周年
垢版 |
2019/07/25(木) 14:06:13.41ID:eFZzPrja0
>>61
メンバーなのでログインしてみたけど不正アクセスされたIDには通知してるってよ
0074名無しさん@1周年
垢版 |
2019/07/25(木) 14:06:24.49ID:6Mz6/EEV0
使い回しはしてないけど
念のためパスワード変更と
2段階認証も付けた
まったく…(-_-#)
0076名無しさん@1周年
垢版 |
2019/07/25(木) 14:09:43.78ID:MiQoFJ6U0
>>27
定期的に変えようが変えなかろうが、ブルートフォースには無関係
ならば、覚えにくい長文より覚えやすい短文設定してる客の方が易しい
0077名無しさん@1周年
垢版 |
2019/07/25(木) 14:10:32.23ID:hkEv+IpG0
>>21
> クロネコID、メールアドレス、利用の端末種別(パソコンまたは携帯・スマートフォン)、氏名、氏名ふりがな、電話番号、性別、郵便番号、住所、クレジットカード情報(カード番号の下4桁・有効期限・氏名)、アドレス帳情報(氏名・住所・電話番号)
>
> だから何?って感じだな・・・

全部じゃん火消しかよ
死ねよ

性癖もやばいしクレカもレシートなどで表示されない下四桁が肝心なのに
0078名無しさん@1周年
垢版 |
2019/07/25(木) 14:11:09.87ID:IbFyga0R0
>>63
家族で違うアカウントだったりマンション内でLANになってる環境とか
0079名無しさん@1周年
垢版 |
2019/07/25(木) 14:11:46.93ID:yLu7hxsp0
>>77
いや待て今クレカの上位12桁をレシートに書いちゃう糞業者どこだよそれが先だ
下四桁はハッシュで上位12桁から計算で出るんでみんな下4桁表示に切り替えてるのに
0080名無しさん@1周年
垢版 |
2019/07/25(木) 14:12:26.44ID:I7Lsont60
な、なんだって!!!!!

俺の12桁のパスも盗まれたのか?*/////////**-*-*/?
0081名無しさん@1周年
垢版 |
2019/07/25(木) 14:12:41.79ID:CI/nEPrG0
最も利用者の多いであろうamazonのセキュリティは高いから、他も
じゃないとクレジットカード登録とか出来ないもんね
0084名無しさん@1周年
垢版 |
2019/07/25(木) 14:13:46.12ID:Wkv1P7vd0
あーあ、宅配便です強盗や荷物押し付け詐欺のターゲットリストにされるわけか
0087名無しさん@1周年
垢版 |
2019/07/25(木) 14:19:26.14ID:LQqzwl6l0
リスト型だから不正ログインされた人は使いまわしてる人。
つまり、黒猫以外のサイトも全部変えなきゃいけないんだが、
そういうタイプはサイトの管理もしてないだろ。
パス管してる人はパスワードも変えてるだろうからな。
0088名無しさん@1周年
垢版 |
2019/07/25(木) 14:22:36.09ID:GZ1kjiLQ0
三審制(いくつでもいいが)取り入れてない時点で(ry
0089名無しさん@1周年
垢版 |
2019/07/25(木) 14:22:45.71ID:2rFUhlqQ0
配達日時を変更されちまうのか恐ろしい
0090名無しさん@1周年
垢版 |
2019/07/25(木) 14:24:04.83ID:pdoiQCzu0
少なくとも国外での需要がほぼ皆無なら
国外のIPからのアクセスは全部禁止しとけ
0093名無しさん@1周年
垢版 |
2019/07/25(木) 14:25:28.23ID:I7Lsont60
pjocnozamaemirp
これが破られたことのない俺のパス
0094名無しさん@1周年
垢版 |
2019/07/25(木) 14:26:11.53ID:nyVUY73D0
荷物の配達予定がばれる、家の前で待ち構えて本人のフリして受け取ることも可能
ヤマトは全宅配物を未来永劫補償すべきだろう
0095名無しさん@1周年
垢版 |
2019/07/25(木) 14:26:32.50ID:31QfgRzP0
10以上のサイト登録してたらパスワードなんて2,3通りくらいで使い回ししてるだろ
0096名無しさん@1周年
垢版 |
2019/07/25(木) 14:27:56.99ID:3r+uHUVQ0
>>87
クロネコのIDはメールアドレスじゃないから
別サイトのアタック用に
メールアドレスとパスワードの組が新しくリストに加わることになるよね
0098名無しさん@1周年
垢版 |
2019/07/25(木) 14:30:04.32ID:zxv1UFV30
ヤマトと関係ないけど銀行のネットバンキングアプリと
ワンタイムパスワードアプリお同じスマホに入れて利用
するのは意味ないような気がするのだが
自分はワンタイムパスワードは面倒だけど専用の発生器
使ってる
0099名無しさん@1周年
垢版 |
2019/07/25(木) 14:30:04.87ID:i1bkpGzj0
なんで?

と思ったら、クレジットカードナンバーの入力欄があったか。
0101名無しさん@1周年
垢版 |
2019/07/25(木) 14:33:03.87ID:lY494TRs0
やっぱ来たか。運送屋に情報保護なんて無理だと思ってた
時間指定は伝票に番号あるんだからそれ打ち込みでええやん
不在票入れた後にわざわざ限定する必要はない
0102名無しさん@1周年
垢版 |
2019/07/25(木) 14:33:30.66ID:nXdYhGRY0
ほんとこういうところに登録しないでよかったわw
0103名無しさん@1周年
垢版 |
2019/07/25(木) 14:33:46.02ID:hkEv+IpG0
>>77
マジ?俺の行き着け複数が全部それだわ
最近までシュレッダーかけてたけど面倒なんでやめたばかりなのに
名前は出さんけど大手ばっかだぞ
それ法規制させろや・・・
0104名無しさん@1周年
垢版 |
2019/07/25(木) 14:35:28.84ID:IGOKPRT40
俺が登録しようかな?って思ったところ大体2週間で情報漏洩するんだけどシンクロニシティ?
次どこ登録すればええんや
0105名無しさん@1周年
垢版 |
2019/07/25(木) 14:37:01.54ID:XY6aS5bz0
N○rt○nとかいう似非セキュリティソフトのメーカーも、あなたのメールアドレス漏れてませんか?って、メールアドレス入力させる広告やってたな。
0106名無しさん@1周年
垢版 |
2019/07/25(木) 14:38:18.39ID:emt3q/ZB0
ネットには過去にどこかで流出したメールアドレス/ID/パスワードの表が転がってたり売られてたりする
パスワード使い回す奴が一定数いるせいで別のサイトでも使えるかもしれないからだ

どこかで手に入れた3万件の情報をクロネコのサイトで使えるか試して通ったのが3467件って事
そのサイト自体の情報ならログインの大半が成功してただろう
0108名無しさん@1周年
垢版 |
2019/07/25(木) 14:39:37.77ID:m1uJUkBy0
前はクロネコメンバーズのポイントで水とお菓子に交換してたな
0109名無しさん@1周年
垢版 |
2019/07/25(木) 14:41:04.04ID:zza84n5X0
パスワードを6桁から12桁に変更して
2段階認証に変えてみた
0110名無しさん@1周年
垢版 |
2019/07/25(木) 14:43:06.70ID:u9DewASh0
予約してたゲームの不在配達メッセージが入ってて今朝メアドとかパスワードとか色々更新したとこだったわ
最近佐川が多かったからクロネコメンバーズにログインするのすげー久し振りだった
0111名無しさん@1周年
垢版 |
2019/07/25(木) 14:46:06.71ID:00/BNAKC0
>>52
これやろうとしたら認めなかったのがパナソニック
0112名無しさん@1周年
垢版 |
2019/07/25(木) 14:48:57.37ID:zD0BCsTH0
孫の言ってた通りやなwwww
0113名無しさん@1周年
垢版 |
2019/07/25(木) 14:50:31.60ID:y0+bEzR/0
クロネコのIDとパスワードって
荷物送るときに、配送センターのタブレットで直接入力するから
覚えやすいパスワードにしとかないと
すぐ忘れちゃうんだよなぁ
そんなたびたび利用するわけでもないし
0114名無しさん@1周年
垢版 |
2019/07/25(木) 14:50:48.86ID:XY6aS5bz0
>>106
他企業は不正アクセス無かったのかね?
他企業が公表してないってことは、クラッカーの勘?よくもまあ、相手が「手始めにヤマトで試してみよう」と思ったもんだね。
0116名無しさん@1周年
垢版 |
2019/07/25(木) 14:53:07.90ID:KIhy1ApB0
これは酷い
次からシロネコにするわ
0117名無しさん@1周年
垢版 |
2019/07/25(木) 14:54:14.41ID:ODzxlf0u0
ウケトルの利用者では?
0118名無しさん@1周年
垢版 |
2019/07/25(木) 14:55:57.85ID:VAMNpUHu0
ほぼすべてネットサービスのパスワード共通だから漏れたら困っちゃうな
0119名無しさん@1周年
垢版 |
2019/07/25(木) 14:57:31.84ID:YPx3cEyp0
>>4
>>43
書いときゃ客の責任にできるやん
0120名無しさん@1周年
垢版 |
2019/07/25(木) 14:59:28.17ID:XY6aS5bz0
>>115
頻繁に変えさせるから、管理が煩雑になって、どこにアクセスするにも使いまわしのP/Wになるんじゃないか。
0122名無しさん@1周年
垢版 |
2019/07/25(木) 15:06:55.12ID:IzBJWIwb0
>>120
俺いっつもパスワード覚えられなくて頻繁に変えてるw
どうせ忘れても「パスワードを忘れた方はこちら」でちょっと手続きすればリセット出来るから気にしてない
0123名無しさん@1周年
垢版 |
2019/07/25(木) 15:07:16.87ID:IGOKPRT40
10年くらい前にYahoo登録しようとメールサーバ建ててメルアド作って登録したら速攻迷惑メール来たのには笑ったわ
作ったばかりで公開もしてないDNSアド宛になんで迷惑メールが来るんですかねぇ…?内部から漏らしてるとしか思えんのだが?
0124名無しさん@1周年
垢版 |
2019/07/25(木) 15:07:51.38ID:4FsUwLFG0
ツイッターによるとパスワードリマインダーが電番と干支だそうだ
電番と干支を入力するとパスワードがデン!と表示されるらしい
システム作った奴きちがいかよ(w
0125名無しさん@1周年
垢版 |
2019/07/25(木) 15:09:19.97ID:BeXCheqk0
7「やったぜ!」
0128名無しさん@1周年
垢版 |
2019/07/25(木) 15:14:14.90ID:GpZjWDcc0
あぶねー
登録しようか迷ってたけどしなくて正解だったわ
0129名無しさん@1周年
垢版 |
2019/07/25(木) 15:16:36.22ID:ZnPC0sY60
>>14
パスワード使い回しの奴がやばい
俺ネトフリでアカウントハックにあったけど
メールアドレスと紐付けされてたサイトから漏れた可能性高いと言われた
0130名無しさん@1周年
垢版 |
2019/07/25(木) 15:19:56.38ID:y0+bEzR/0
クロネコは違うけど
ログインIDがメアドっていうサイトは
まじでやばいよな
0131名無しさん@1周年
垢版 |
2019/07/25(木) 15:21:13.81ID:ROZi8c9e0
日本のインターネットコンテンツには一切アカウント作らないほうがいいな
0132名無しさん@1周年
垢版 |
2019/07/25(木) 15:21:42.02ID:4ymkml6k0
あほみたいになんたらペイとか増えて
IDやパスも共通にしてる人少なくないだろうから
こういうの増えそう
0136名無しさん@1周年
垢版 |
2019/07/25(木) 15:32:49.85ID:QYlAn9a40
黒猫のせいだ とかいっている奴は もうほかで漏れてるか
これから おもらしする奴らだろうなww
0137名無しさん@1周年
垢版 |
2019/07/25(木) 15:40:23.66ID:MsMmKcL+0
クロネコで派手にやるよりGoogleとかAmazonとかYahooとかでやった方がいいだろうに
0138名無しさん@1周年
垢版 |
2019/07/25(木) 15:42:09.37ID:P17gRKpK0
クロネコは悪くないだろこれ
他から流出したIDパスワードをクロネコに打ち込んでみたって話で
お漏らししたところとIDパスワード使い回しのユーザーが悪い
0139名無しさん@1周年
垢版 |
2019/07/25(木) 15:45:06.75ID:UfGva/fl0
チリからメールが来たんだけど何か俺の情報漏れてる?(´・ω・`)
0142名無しさん@1周年
垢版 |
2019/07/25(木) 16:02:34.60ID:U87lVtT70
パスワード管理ソフトとか使ってランダムなパスワード作って管理してるやつなんてほとんどいないだろうからね
0143名無しさん@1周年
垢版 |
2019/07/25(木) 16:03:00.85ID:Z9b4VyTp0
公表するクロネコはマシなほうで、実際は他社では公表してない不正被害が山のようにあるんだろうな
0146名無しさん@1周年
垢版 |
2019/07/25(木) 16:12:26.12ID:Y5mRughy0
漏れてなかったら普通にログインできると聞いてやってみたらメンテ中かよ
0148名無しさん@1周年
垢版 |
2019/07/25(木) 16:17:20.27ID:kRKS13Ti0
俺がAmazonで買ったものリストがバレちゃったらマズイよー
0151名無しさん@1周年
垢版 |
2019/07/25(木) 16:25:53.90ID:tswJP2y90
ヤマトシステム開発ってゴミクズの吹き溜まりだもんねえ
0152名無しさん@1周年
垢版 |
2019/07/25(木) 16:27:33.03ID:Qvx6mgRR0
>>129
ねとふりでもそんなことあんの
怖い
0153名無しさん@1周年
垢版 |
2019/07/25(木) 16:33:32.17ID:AU26/PkD0
Amazonの荷物が分散発送される度に、荷物毎10ポイントずつ貯まって
ポイントでピンパッジやミニカーやドーナツ貰いまくったな
0154名無しさん@1周年
垢版 |
2019/07/25(木) 16:35:59.05ID:y4HEgFtA0
お知らせメールが数件に一回しか来ない……
自動じゃないのか?
0157名無しさん@1周年
垢版 |
2019/07/25(木) 16:41:32.31ID:MAQQH5MR0
Collection 流出の情報でログインされたんだろ
パスワード使いまわしてるなら、自業自得
0158名無しさん@1周年
垢版 |
2019/07/25(木) 16:49:04.78ID:ndyk4MRB0
>>124
idやメアドを知らなくてもパスワード判るの?
0159名無しさん@1周年
垢版 |
2019/07/25(木) 16:50:10.82ID:d8UcfIAu0
ワンタイムパスワード外されたのなら俺もやばい
それにしても、最近はクロネコが一番ダメなところとわかった
0160名無しさん@1周年
垢版 |
2019/07/25(木) 16:53:11.27ID:M/qABFPu0
一応確認したら、2段階認証は設定済だな。しかしログインしづらかった
0161名無しさん@1周年
垢版 |
2019/07/25(木) 16:56:09.67ID:s/vFbz7y0
>>29
専用のIDを使わせると結局覚えきれなくなってメモ書きするようになるから顧客側のセキュリティがザルになる
0162名無しさん@1周年
垢版 |
2019/07/25(木) 16:58:29.39ID:LQqzwl6l0
再配達用のサイトに海外IPなんかいらんし、
同一IPからのアタック回数制限してないのやばいだろ。
上で出てたけど、電話番号と誕生日でパスワード表示されちゃうとか。
0164名無しさん@1周年
垢版 |
2019/07/25(木) 17:01:12.08ID:l6lYHvHe0
>>158
ネコピットで分かるらしい
パスワード平文保存も問題だ
基本的にセキュリティに疎い企業と思われる
こんな所に会員登録してはいけない
0165名無しさん@1周年
垢版 |
2019/07/25(木) 17:07:22.74ID:l6lYHvHe0
>>164補足
ネコピットとはクロネコヤマト営業所に置いてある端末ね
客として訪れた者が誰でも操作できる
干支と登録電話番号を入力したら平文パスワード大公開
一般人の80%近くが全サイトで同じパスワードを使っているというリポートもある
ヤマトはストーカー応援企業と言っても過言ではない
0166名無しさん@1周年
垢版 |
2019/07/25(木) 17:08:49.59ID:9tmvIb790
3万人流出じゃなくて3万件不正アクセスを試みられて
3467件が不正アクセスされちゃったってニュースだろ
なんか最近スレタイと記事の内容合ってないスレが多すぎ
0167名無しさん@1周年
垢版 |
2019/07/25(木) 17:09:27.13ID:0JPxJfV70
>>1
パスワードを他と同じにしてるアホが怪我被害に遭ってるわけだからある意味自業自得だな
3万件アタックして3467件成功ってことは、使い回してるアホが1割強いるってことかw
0168名無しさん@1周年
垢版 |
2019/07/25(木) 17:12:50.68ID:ooEgeR9q0
クロネコにクレジットカード登録するのかよ
発送に使えるの?頻繁に発送するひとは便利なのかな
0169名無しさん@1周年
垢版 |
2019/07/25(木) 17:14:11.99ID:LQqzwl6l0
>>166
十分の一アタック成功ってすごい。
リスト型ってめっちゃ効率的なんだな。
0171名無しさん@1周年
垢版 |
2019/07/25(木) 17:24:42.03ID:aEirTzqa0
3,467って嘘臭い
0172名無しさん@1周年
垢版 |
2019/07/25(木) 17:25:42.92ID:C9nRkluE0
Tポイントと提携した後だぽんねぇ…
どこかから漏れちゃったぽんかぁ?
0174名無しさん@1周年
垢版 |
2019/07/25(木) 17:32:01.15ID:RPv8OCKS0
2段階認証だとログイン時にメールくるよね
来てないからセーフ?
0175名無しさん@1周年
垢版 |
2019/07/25(木) 17:32:34.13ID:G5nM090B0
クロネコメンバーズの中でもクロネコペイとかいうのにクレカ情報を登録していた場合のみ、
クレカ情報が漏洩した可能性はある
0176名無しさん@1周年
垢版 |
2019/07/25(木) 17:42:07.84ID:y0+bEzR/0
「他社IDでログインする」
でヤフーとかアマゾンとか楽天あるけど
これ絶対紐付けしたらあかんやろ
0179名無しさん@1周年
垢版 |
2019/07/25(木) 17:58:21.13ID:EydgQ1mG0
これは単純に他のサイトでパスワード使いまわしてるやつが被害受けただけだろ
0182名無しさん@1周年
垢版 |
2019/07/25(木) 18:02:57.89ID:Mg9+kZpE0
普通にログインできるから一旦ログアウトして試そうとしたら・・・ID分からん・・・
0184名無しさん@1周年
垢版 |
2019/07/25(木) 18:20:20.30ID:oCmjDnao0
えっと、想像されてるよりエグい事に使われるからな?
日本人になるために使われるんよ
北朝鮮とかの船が漂着しまくってるのに人いないだろ
そいつらいま純粋な日本人として暮らしてる。
元の人が言えばバレるじゃん?て思うべ
生かしとくわけねぇだろ
0185名無しさん@1周年
垢版 |
2019/07/25(木) 18:24:32.94ID:6uDAD5x10
そういや今年、他社がヤマトから許可されてないアプリをグーグル上にのせてて、
それについてヤマトが気をつけるように注意喚起してたよな
あのアプリを入れた人たちはヤマトでない会社にパスワード入れてたから、そいつらかも
0186名無しさん@1周年
垢版 |
2019/07/25(木) 18:28:53.28ID:ibA5Y3N30
>>1
朝鮮人パチンコ屋朝日興業 米田義一に依頼されて我が家の玄関先に立ち、うちの防犯システムを調べているクロネコヤマト配達員 角田貴弘を自殺させよ

ヤマト運輸神戸須磨地区関係者は朝鮮人パチンコ屋に依頼されて我が家の玄関先に立ち、うちの防犯システムを調べているクロネコヤマト配達員 角田貴弘を自殺させよ

角田貴弘の如き朝鮮人犯罪者の手先は玄関チャイムを鳴らす資格はない。ヤマト運輸はパワハラによって、角田貴弘を自殺させよ

9064株主
0187名無しさん@1周年
垢版 |
2019/07/25(木) 18:37:28.95ID:4tvxtjG80
セキュリティが高くないのは事実だが、これで黒猫を叩く奴は頭おかしい
高セキュリティ=使い勝手最悪という事実が理解出来ないゴミ共にセキュリティを語る資格は無い
それに破られたのはリストアタック対象になるアホのアカウントじゃん
0188名無しさん@1周年
垢版 |
2019/07/25(木) 18:39:07.64ID:TM1c5UtO0
俺のアカウントも乗っ取られたかな(´・ω・`)
帰宅したら確認してみるわ・・・
0189名無しさん@1周年
垢版 |
2019/07/25(木) 18:39:37.15ID:w2XGiua+0
>>76
人的な流出の方が怖い
やっぱ定期的に変えた方がいい気がする
0190名無しさん@1周年
垢版 |
2019/07/25(木) 18:40:17.78ID:aqK4nTvW0
>>169
不正アクセス禁止法ができる前のことだけど、スクリプト書いてオンラインゲームのidとパスワードが同じ人を探したら結構見つかった
100人に1人くらいはいた
0195名無しさん@1周年
垢版 |
2019/07/25(木) 18:47:31.26ID:6y1k1IkI0
とりあえず変更したけど
2段階認証めんどくさいからメールはやめろよなぁ
0200名無しさん@1周年
垢版 |
2019/07/25(木) 19:12:06.79ID:byXiH0Rl0
率が高すぎる
何でや
0201名無しさん@1周年
垢版 |
2019/07/25(木) 19:12:55.81ID:9pO2ZFRM0
これまでのパスワードでログイン出来たら、不正ログインされてないってことでOK?
0202名無しさん@1周年
垢版 |
2019/07/25(木) 19:16:40.33ID:6Eg8hE/80
クロネコに再配達で迷惑かけたくないからメンバーズ登録してたけど、こんな面倒かけられるなら退会して再配達バンバンやらせりゃいいや。
0203名無しさん@1周年
垢版 |
2019/07/25(木) 19:20:15.69ID:bfrSrdiT0
中国からのサイバー攻撃が本格化してんな
中国とのインターネットを遮断すべきだわ
0204名無しさん@1周年
垢版 |
2019/07/25(木) 19:24:38.68ID:7M/+/nL10
>>202
IDとパスワードを使い回ししてる輩が悪いのにw
0205名無しさん@1周年
垢版 |
2019/07/25(木) 19:28:12.30ID:7M/+/nL10
>>164-165
これは本当?
0207名無しさん@1周年
垢版 |
2019/07/25(木) 19:39:48.75ID:TW5h9SPW0
リスト攻撃という証拠はあるのか

最初から「リスト攻撃」と決めうちしてくるところが最近多い。
リスト攻撃なら、自分のところが流出源でないとして、使い回している顧客が悪いことで解決できる。
セブンペイはPWもIDも使い回していないと証言する人が出て、やっとまともに対応するようになった。

俺も全部別で管理している。
漏れるとしたら、会社かプロバイダーか回線。
危険を冒してセキュリティソフトは3段構え(よい子はまねしないように)
(専門家は前からオムニの弱さに気がついていたが)
0209名無しさん@1周年
垢版 |
2019/07/25(木) 19:47:30.55ID:7Z0nOIFw0
>>17
「パスワードを半年以上変えてないから変えろ」というメッセージはあったが
それ以外はなかった、不正ログインされなかったんかな

パスワードは変えない派
不正ログインされたときに盗まれるんなら、結局変えようが変えまいがリスクは同じ
0210名無しさん@1周年
垢版 |
2019/07/25(木) 19:48:08.60ID:TW5h9SPW0
>>204 >>206
会社側の五毛か。しっかりチェックした専門家か

2段階認証や3Dは形だけのところが多い。
セブンペイは外に対して3Dをうたっていた。

俺は全部別だが、管理が面倒。普通の人間はPW全部使い回し。
クレジットカードもキャッシュカ−ドも4桁数字だから、数回隣に行けば、ほとんどわかる。
カードGメン(あれ)と保険で成立してる世界。加盟店手数料の多くが損害の補填に使われていると思われる。
ヤマトの管理の実態を考えると(>>164−165は問題外として)どうしているかわからない。
0211名無しさん@1周年
垢版 |
2019/07/25(木) 19:49:29.41ID:TW5h9SPW0
>>204>>206>>208に反論して欲しい
0212名無しさん@1周年
垢版 |
2019/07/25(木) 20:04:37.50ID:XRN/e9lN0
>>90
セブンもそうだがわざとやってるとしか思えない
グルなんだよ

使わないのが一番!
何度もクロネコジジィに再配達してもらおう
クロネコが悪いんだからな
0213名無しさん@1周年
垢版 |
2019/07/25(木) 20:09:53.50ID:XRN/e9lN0
>>202
そういうこと
退会するしかない
防御するには
0214名無しさん@1周年
垢版 |
2019/07/25(木) 20:14:04.10ID:zF9X+DtL0
俺がクレカ情報を預けてるのは通信会社とアマゾン、ヨドバシぐらいだ
信頼が置けない取引相手は振込かJNBのVISAデビットにしてる
0215名無しさん@1周年
垢版 |
2019/07/25(木) 20:34:39.66ID:iG+s8Nii0
クロネコメンバーズでクレカってなんのために登録すんの?
0216名無しさん@1周年
垢版 |
2019/07/25(木) 20:35:58.23ID:7M/+/nL10
>>211
二段階認証出来るけど?
0217名無しさん@1周年
垢版 |
2019/07/25(木) 20:38:42.28ID:7M/+/nL10
>>208
クロネコメンバーズに二段階認証はある。
また、クロネコメンバーズのアプリは存在しない。

クロネコヤマトのアプリ=クロネコメンバーズのアプリでは無い。
0219名無しさん@1周年
垢版 |
2019/07/25(木) 20:41:04.32ID:7M/+/nL10
セブンペイでダダ漏れしたメアドとパスワードを元にアクセスしてるんだろうな。
0220名無しさん@1周年
垢版 |
2019/07/25(木) 20:42:09.21ID:R1l5Ca1T0
二段階認証が〜とかほざけよお前ら
0222名無しさん@1周年
垢版 |
2019/07/25(木) 21:53:30.28ID:eSwExiwy0
>>217
おーありがと
けどアプリ内にメンバーズの項目があったぜ
今のアプリと何が違うのか全くわからん
0223名無しさん@1周年
垢版 |
2019/07/25(木) 21:59:40.84ID:7M/+/nL10
>>221
ヤマト運輸に証拠と一緒に報告しなよ。
0224名無しさん@1周年
垢版 |
2019/07/25(木) 22:04:52.23ID:hCeY13UB0
>>223
そういうのは見なかったことにする。
これが日本の常識。
だって「リスト攻撃」と会社が発表したから、それに逆らうことは不可能。
0225名無しさん@1周年
垢版 |
2019/07/25(木) 22:21:22.55ID:2RA94y2/0
私のもログインされたんだろうか
こういうの聞けば教えてくれるの?
0226名無しさん@1周年
垢版 |
2019/07/25(木) 22:39:00.20ID:BNnli5sf0
これってクロネコが流出させたんじゃなくて
他が流出させたやつで不正ログインされたんでしょ?
リスト型ってことは
クロネコのせいじゃないのでは
0227名無しさん@1周年
垢版 |
2019/07/25(木) 23:01:51.46ID:hCeY13UB0
>>226
リスト型=責任逃れ、のパターンは多い。
今回のヤマトがどうなのかわからないが、正直にきちんと調べる会社とは言いにくいと思う。
0228名無しさん@1周年
垢版 |
2019/07/25(木) 23:05:07.86ID:01rj6L1f0
ポイントでミニカー交換されちゃう 。・゜・(ノД`)・゜・。
0229名無しさん@1周年
垢版 |
2019/07/25(木) 23:09:11.00ID:hi51OCkB0
配達員に申し訳ないし自分のタイミングで取れるから宅配ボックスにしようと問い合わせたら、登録必要と言われてやめた
絶対こういうのあると思ってたし案の定流出
今後も配達員には頑張ってもらうとしようか
0233名無しさん@1周年
垢版 |
2019/07/25(木) 23:16:49.65ID:icTfWJZ70
>>228
全部ミニカーにする悪質ないたずらか
毎回ルンバ狙ってたのに
(ちなみにポイント交換はもうない)
0235名無しさん@1周年
垢版 |
2019/07/25(木) 23:46:31.62ID:xDXkXya30
>>225
不正アクセスされた人には
個別にメール連絡が来るとともに
パスワード再設定するまでロックだとさ
0236名無しさん@1周年
垢版 |
2019/07/26(金) 00:17:42.61ID:sPtiX0E50
メールなんか届かなかったしこちらから心配のメール送ったわ
どうなってんだよ腹たつな
0238名無しさん@1周年
垢版 |
2019/07/26(金) 00:42:28.01ID:0XagMEIp0
クロメンは一度やらかした過去があるから二段階認証にしてたわ
0239名無しさん@1周年
垢版 |
2019/07/26(金) 06:20:18.96ID:zltv525H0
Yahoo!IDと連携してたけど不安だな
パスワード変えとくか?
0240名無しさん@1周年
垢版 |
2019/07/26(金) 06:54:35.95ID:XleCHFvv0
これ使い回ししてる利用者がお漏らししてるだけヤマトがお漏らししてるわけでは無いんだけどなw
0241名無しさん@1周年
垢版 |
2019/07/26(金) 09:12:23.52ID:Y4CcVRA50
>>236
ログインできれば、不正アクセスされてない可能性が高い
少なくともクロネコでは、不正アクセスされてないと判断してる

2段階認証有効にしたり、パスワード変えるなりしたまえ
0242名無しさん@1周年
垢版 |
2019/07/26(金) 12:30:45.19ID:KAfC8zyh0
で、どなたか不正ログインされたお知らせメール届いた人いるの?
0246名無しさん@1周年
垢版 |
2019/07/26(金) 20:28:18.43ID:DILQayDl0
この不正ログインはIDとパスを使い回したユーザーが悪いんよ。
本来なら彼らが謝罪すべき事案。
0247名無しさん@1周年
垢版 |
2019/07/26(金) 20:33:15.95ID:EsnrHSHm0
クロネコ関係なくてワロタw
リスト型でこうなるから自分で気をつけましょうねってだけのニュース
0249名無しさん@1周年
垢版 |
2019/07/26(金) 20:46:56.49ID:ODNCtLPc0
クロネコのサイトにクレカ登録するってどういう状況?
受け取り時間とか変更するだけやんけ
0250名無しさん@1周年
垢版 |
2019/07/26(金) 20:54:45.18ID:LC5k6aNd0
>>249
クロネコpayってのやってたらしくてそれらしいよ
payとかまじでザルなのわからず手出しすぎな企業と
たった数円でも得したい貧乏根性の人がすぐに手出して失敗してるな
0252名無しさん@1周年
垢版 |
2019/07/26(金) 21:02:04.44ID:wXavwGuI0
>>251
やりたい放題されるだろ
0253名無しさん@1周年
垢版 |
2019/07/27(土) 00:09:33.81ID:IYk4hI7p0
>>250
知ってたけどさ、あんなザルパスじゃ不安なので登録とかありえないということで未使用だったわw
0255名無しさん@1周年
垢版 |
2019/07/27(土) 06:40:05.05ID:JHmp6D8K0
>>14
こういうのは認証通ったら同じIDパスワードでログイン出来るサービスを探すところまでがセットなので、使い回ししてたらアウト
0256名無しさん@1周年
垢版 |
2019/07/27(土) 06:43:33.49ID:r3b39nl10
俺も登録してるけどどうなんだろうなあー
俺は財も何もないから情報が漏れても何ともないけど
財のある人は大変だなー
0257名無しさん@1周年
垢版 |
2019/07/27(土) 06:45:46.27ID:361gXAiv0
メール来てないからセフセフ?
0259名無しさん@1周年
垢版 |
2019/07/27(土) 12:01:15.47ID:7cqoa4450
本名使わず、朴 童貞とかで登録しとけば同朋と勘違いして、被害なしで済むんじゃないかね?
0260名無しさん@1周年
垢版 |
2019/07/27(土) 21:18:32.50ID:DaELBq/k0
>>259
あいつらが同胞だと言う理由だけで手を抜くとでも思ってんの?
まあそれが日本人の限界なんだよな・・・
0261名無しさん@1周年
垢版 |
2019/07/29(月) 11:06:01.95ID:ICT/SisE0
>>192
最低でも携帯端末とPC、あとモノによってはアプリに登録したのを一つごとに変更ではあるしな
より管理しやすい方法がほしい

優先度低いサイトは覚えられなくてもいい個別パスにしてるけど
0262名無しさん@1周年
垢版 |
2019/07/29(月) 11:07:21.69ID:ICT/SisE0
>>250
payってそれが怖いから使わないわ
LINE payが一番シェア高いとかすごいよな
0265名無しさん@1周年
垢版 |
2019/07/29(月) 17:21:12.30ID:UAtDq5Q30
クロネコ関係ないが、yahooが微妙なので、人がいる場所に置いておくわ。

yahooのログインは現在、パスワード+ワンタイムパスワードアプリ(Y!OTP)の2段階に設定しているが、
今日、yahoo登録情報の画面で、「ログインできなくなった時のためSMS認証を設定してください」と推奨された。
SMS認証を有効にすると、「セキュリティ強化のため、パスワードを無効にしてください」と推奨された。
パスワードを無効の変更画面では「ワンタイムパスワードはご利用できなくなります」と書いてあった。

どうもyahooはSMS認証(4桁)の1段階認証を推奨してるようだったので、結局元の設定に戻した。
0267名無しさん@1周年
垢版 |
2019/07/29(月) 22:34:27.97ID:nsZjQjvs0
な?
https://togetter.com/li/1381019?page=4

>>248の件って誰がどれだけメールしても修正されないだろ?
これ数年間続いてるから。

公式サイトに2段階認証の穴を自ら公開して、セキュリティホールも今だに放置。
サイトの閉鎖して、即修正すら今だに一切してない。

この企業、闇が深すぎる!
0268名無しさん@1周年
垢版 |
2019/07/29(月) 22:47:10.48ID:nsZjQjvs0
>>7
どう見ても、犯○組織とつるんでる奴が社内にいるんじゃないの?
0269名無しさん@1周年
垢版 |
2019/07/29(月) 22:48:48.76ID:tkFZJHQn0
スマホからログインしてたから2段認証設定してないと思ってたけどちゃんと設定してあったわ
意味なさすぎワロえない
0270名無しさん@1周年
垢版 |
2019/07/29(月) 22:51:08.80ID:t0TNxR2F0
最近、寝てたらdアカウントのログインメールが来て驚いたわ
多分チャンコロの仕業
0271名無しさん@1周年
垢版 |
2019/07/29(月) 22:53:29.11ID:VXTT+3uq0
20年くらいかけて全力でIT技術者を使い潰してきたのが効いてきてるなw
0273名無しさん@1周年
垢版 |
2019/07/29(月) 23:20:12.60ID:nsZjQjvs0
>>270
>>272
急いでザルヌコとの連携全部切っとけよ!

ヌコ2段階穴あるから、外部連携しまくると、他社アカウントは2段階かけてないと片っ端から不正アクセスやられて全部アウトだぞ!

他社ポイントぶっこ抜かれて買い物されるぞ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況