X



【決済】ゆうちょ銀行、ファミペイへの口座登録は二段階認証必須に設定していた [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★
垢版 |
2020/09/16(水) 11:57:06.08ID:vOtnEITm9
2020年09月15日
決済事業者さまのアカウントへの口座登録及び振替(チャージ)の一時停止について(9月16日更新)
(2020年9月16日に一部内容を変更して掲載しております)
 
 本人認証方法として、2要素認証を未導入の8事業者※において、即時振替サービスを停止しました。

 <即時振替サービス>
  1) 新規口座登録及び口座変更
  2) 振替(チャージ)

 当行においては、2要素認証の導入に全力で取り組むとともに、各事業者様と連携して、お客さまの安全確保に努めて参ります。
https://www.jp-bank.japanpost.jp/news/2020/news_id001543.html



ファミペイへゆうちょ銀行を登録する画面
https://blog.yam5.com/wp-content/uploads/2020/06/Screenshot_20200610-080735.png
https://blog.yam5.com/archives/14326
0079不要不急の名無しさん
垢版 |
2020/09/16(水) 12:24:15.02ID:HMylX8GG0
ゆうちょは二段階認証しないとヤバいということを知っていながら二段階認証してなかったということ
0082不要不急の名無しさん
垢版 |
2020/09/16(水) 12:25:46.44ID:HMylX8GG0
二段階認証もシステム的に出来ないからしてなかったわけではなく
ゆうちょは二段階認証できるのにしていなかった
0083不要不急の名無しさん
垢版 |
2020/09/16(水) 12:25:47.89ID:2QfMovmq0
>>75
違う
ドコモ口座以外5キャッシュレス決済サービスから抜かれてる
さらには自社のキャッシュレス決済サービスmijicaも不正利用されてる
0088不要不急の名無しさん
垢版 |
2020/09/16(水) 12:27:58.53ID:4vKN8KT40
>>77
決済会社側がに段階じゃない認証を銀行に要求して
それにOK出したから銀行が悪いっていうこと?
0089不要不急の名無しさん
垢版 |
2020/09/16(水) 12:28:01.98ID:5uzYvDBD0
【悲報】ゆうちょ、ファミペイだけはしてたもん、ほかはしてなかったけど!
0090不要不急の名無しさん
垢版 |
2020/09/16(水) 12:28:04.31ID:kqi14NJt0
>>70
イオン銀行自体がないのか
となると、ファミペイ側がセキュリティの弱い銀行は連携お断りしていたのかな?

とすると、ドコモ口座や他のゆうちょとの連携に2段階認証がないサービスは、ドコモや他サービス会社側から緩いセキュリティでいいから連携させてと頼んだという可能性が高いのかな?
あくまで推測ね
0091不要不急の名無しさん
垢版 |
2020/09/16(水) 12:28:47.44ID:oCm0XBsD0
>>12
銀行口座の登録が簡単ですってセールスしたい業者については、認証を省略したんだろ

あとは、インターネットバンキングの登録縛りをなくしたかったとか
0092不要不急の名無しさん
垢版 |
2020/09/16(水) 12:28:48.04ID:gDAWyez80
二段階なのかニ要素なのか
はっきりせい

携帯でログイン、携帯にSMSコールバックは二段階
認証される機器は単一の携帯
(本人所持が前提だが盗難の可能性あり、単に面倒が増えるだけ)

携帯でログイン、携帯にコールバック(携帯を認証)、携帯に登録してある指紋、顔認証(生体認証)は二要素

OTPも複数機器の認証だからニ要素
(両方の機器が盗難に遭うとダメ)

何れにしても生体認証だけが本人確認になる
0093不要不急の名無しさん
垢版 |
2020/09/16(水) 12:29:14.48ID:ApOswcb20
利便性とセキュリティは両立しない
キャッシュレス社会は利用者の犠牲の上にできている
0094不要不急の名無しさん
垢版 |
2020/09/16(水) 12:29:30.52ID:9nFjoYoH0
>>62
ドコモ口座が一番叩かれてるのは
飛ばし回線準備してsms認証させるという手間を省く犯罪者大喜びシステムだったからでしょ
銀行も悪いが、ドコモもクソ
0095不要不急の名無しさん
垢版 |
2020/09/16(水) 12:29:30.71ID:wSX4lKMT0
2段階認証も甘い。
最終残高入力させろ。
0096不要不急の名無しさん
垢版 |
2020/09/16(水) 12:29:34.87ID:2QfMovmq0
>>81
そう。UFJは一切キャッシュレス決済サービスへ口座ひも付けしてないって5chで書いてる奴はウソを言ってる
UFJはアメリカに関連会社を持ってるので連邦法の適用を受ける
でアメリカは二段階認証してないサービスと連携する事を禁止してる
ちなみにLINE Payやメルペイとも連携してる
0097不要不急の名無しさん
垢版 |
2020/09/16(水) 12:30:08.52ID:hWAZSCgF0
>>89
そこに気づかないおまいらが悪いんだからね!ふぁみぺーとはずーっと仲良しだから!
0098不要不急の名無しさん
垢版 |
2020/09/16(水) 12:30:37.56ID:gsApK35i0
>>87
3年後、ご当地payなるものが流行って数百ものペイが生まれるとは、
この時には知る由もなかったのであった。
0099不要不急の名無しさん
垢版 |
2020/09/16(水) 12:30:45.33ID:BBRyly380
ゆうちょ側が個別でやってたの?
ファミペイ側の仕様じゃなく?
銀行側で設定できるなら全銀行でやってほしいが
0101不要不急の名無しさん
垢版 |
2020/09/16(水) 12:31:41.99ID:ziK1Rpoj0
でもさ逆に考えるとこれゆうちょのせいで大騒ぎになってよかったよ
ゆうちょが二段階認証してたらほとんどの人はドコモ口座とは無関係だったわけで
地銀のいくつかから被害が出てようがたいした話題にもならず
あら大変だねーですんでたかもしれん
図体でかいゆうちょがすごいバカだったせいでほぼ全国民巻き込んだ大騒ぎになって
これから一気に認証厳しくなるだろ
あとメガバンクの信用度は一気に高まった
漁夫の利だけどいいこともあった
0102不要不急の名無しさん
垢版 |
2020/09/16(水) 12:31:48.73ID:SFDh++qj0
>>5
ファミペイは破られてない。

ゆうちょは相手の希望に応じた認証
→なんとかペイは楽な方が利用者が増えるからザルを希望
0106不要不急の名無しさん
垢版 |
2020/09/16(水) 12:32:23.94ID:mrOUbP/XO
所管はどこなんだ?
0107不要不急の名無しさん
垢版 |
2020/09/16(水) 12:32:27.05ID:2QfMovmq0
>>88
Web口振(銀行口座の本人確認)のセキュリティシステムは銀行側で施行するんであって、キャッシュレス決済サービス側の意図は関係ない
0108不要不急の名無しさん
垢版 |
2020/09/16(水) 12:33:47.45ID:oCm0XBsD0
>>92
そこは相手のレベルにあわせてこちらが斟酌するしかないw

俺は、多段階と多要素の違いを説明をするの諦めた
0109不要不急の名無しさん
垢版 |
2020/09/16(水) 12:33:52.94ID:gDAWyez80
>>93
そうではない

銀行口座の運用を手本にしている事が
そもそもの誤り

口座の運用に於いて
個人口座は本人が取り扱うべきだから
本人確認は必須で良かった

しかし、法人、団体の口座は複数人が取り扱うから
そちらのセキュリティが弱い方に合わせたことが間違いの元
0111不要不急の名無しさん
垢版 |
2020/09/16(水) 12:34:12.03ID:4vKN8KT40
>>107
ファミペイだけってのも謎だな
なんでだろ
0112不要不急の名無しさん
垢版 |
2020/09/16(水) 12:34:35.50ID:h8H8sx5I0
俺の持っている口座は対象の銀行にないから安心!
って言い切れない不安
0113不要不急の名無しさん
垢版 |
2020/09/16(水) 12:35:11.10ID:mYNQIAkm0
>>99
ゆうちょ側でやってる
てっきり共通インターフェースだと思ってたが、収納機関ごとに認証方式変えられるとか無駄に柔軟性高い
0116不要不急の名無しさん
垢版 |
2020/09/16(水) 12:36:07.53ID:QXLrDP2C0
三井住友はこの手のサービスと連携するときに
・SMBCダイレクト使ってない口座は問答無用却下
・ダイレクト使ってる場合はそれと同じ認証を求める(ワンタイムパスワード等)

ので、今後なんたらPayが発覚してもまず安心
0119不要不急の名無しさん
垢版 |
2020/09/16(水) 12:36:35.32ID:2QfMovmq0
>>94
いや、ドコモが先に発覚したからドコモが悪いと勘違いしてる奴が多い
ゆうちょは自社のmijicaでさえ二段階認証なしで不正利用されまくった
0120不要不急の名無しさん
垢版 |
2020/09/16(水) 12:36:47.54ID:MYspCdyw0
>>113
ドコモロ擁護工作。完全敗北まぢか
0123不要不急の名無しさん
垢版 |
2020/09/16(水) 12:39:34.81ID:MYspCdyw0
ドコモロ擁護「ぎんこーがわるいいいあいいぅぃいィ」
ゆうちょ「ふぁみまは二段階にんしょしてる」
ぼくら「なんでドコモロは?」
→ ドコモロが金融機関の信頼を裏切った
0124不要不急の名無しさん
垢版 |
2020/09/16(水) 12:39:50.65ID:CJRXrsCZ0
>>58
それはぜひ知りたいな
0125不要不急の名無しさん
垢版 |
2020/09/16(水) 12:40:27.52ID:2QfMovmq0
>>111
それはゆうちょに誰かが問い合わせるしかないだろ

なぜFamiPayだけ本人確認審査を厳しくしていたのか
他に口座連結の際に二段階認証求めたキャッシュレス決済サービスはあったのか
0126不要不急の名無しさん
垢版 |
2020/09/16(水) 12:40:32.45ID:wbm8xtJB0
>>119
最初に名義人と口座番号と暗証番号を正確です!!って
犯人に教えたのはドコモでしょ、止めないから他のキャッシュレスに飛び火したんじゃん、今も教え続けてるやん
マジでいってんの?
0127不要不急の名無しさん
垢版 |
2020/09/16(水) 12:41:34.36ID:eWwbf2K00
ファミペイはもともとアプリを使い始める時にもSMS認証が必要だった
ファミペイ側が二要素認証を希望した可能性もある
0128不要不急の名無しさん
垢版 |
2020/09/16(水) 12:42:58.67ID:2QfMovmq0
>>116
ね、ネットに疎い爺婆完全切り離しをやってた店舗持ち銀行は三井住友だけっぽいな
思い切ってセキュリティ強度上げていた
0129不要不急の名無しさん
垢版 |
2020/09/16(水) 12:43:42.44ID:Y15EVBua0
とりあえずオンラインで確認出来ない口座の通帳を片っ端から記帳してきた。
0130不要不急の名無しさん
垢版 |
2020/09/16(水) 12:43:41.82ID:CJRXrsCZ0
>>113
変えられるのはいいんだよ
問題はなぜ収納機関によってそこを変えているのかということ
0131不要不急の名無しさん
垢版 |
2020/09/16(水) 12:43:45.80ID:8LEBDKSU0
>>92
>何れにしても生体認証だけが本人確認になる

生体認証は怖い。腕切り落とされたり眼球盗まれたり
顔面剥ぎ取って盗むとかどんな馬鹿でも力尽くで盗める
0132不要不急の名無しさん
垢版 |
2020/09/16(水) 12:44:06.44ID:Knn5ChfC0
解約して農協に行こうかと思ってたけど、もう少し様子見だねこれは

ゆうちょ銀行見直したわ
0133不要不急の名無しさん
垢版 |
2020/09/16(水) 12:44:27.58ID:WmgQcfL40
ドコモロは認証不備だけでなく
犯罪ほう助ツールを提供してた罪がでかい
0135不要不急の名無しさん
垢版 |
2020/09/16(水) 12:45:00.43ID:8QjXn6wI0
>>95
せめて通帳記入最終残高いるよね
0136不要不急の名無しさん
垢版 |
2020/09/16(水) 12:45:03.88ID:z2jo1rAe0
いや、全部に設定しておけよ
ゆうちょはなにやってんだ?
0137不要不急の名無しさん
垢版 |
2020/09/16(水) 12:45:26.01ID:eWwbf2K00
あといくつかのアプリのことを確認したら、紐付け時に必要な銀行口座の情報もファミペイは多い
同じゆうちょ銀行なのにそこでも差がある
0139不要不急の名無しさん
垢版 |
2020/09/16(水) 12:45:55.68ID:SGrpBNtE0
>>119
ドコモ、ゆうちょ持ちだが両方クソだと思う。
どっちかは被害者って認識は無いから、両者存分に叩かれて
今後のセキュリティ強化につながって欲しい
0141不要不急の名無しさん
垢版 |
2020/09/16(水) 12:46:17.26ID:CJRXrsCZ0
>>136
収納機関側の要求に対応した可能性もある
まだ分からんが
0142不要不急の名無しさん
垢版 |
2020/09/16(水) 12:46:34.35ID:eWwbf2K00
>>125
pringは生き残ってたからpringは二要素認証やってるんじゃないか?
0143不要不急の名無しさん
垢版 |
2020/09/16(水) 12:46:37.17ID:oCm0XBsD0
>>81
イーネット関係で三菱と何かしら繋がりがあるんじゃね?

まともな銀行関係者が設計していればキャッシュカードの暗証番号だけで認証させるのはちょっと。。ってなるはず、、なんだけど
0144不要不急の名無しさん
垢版 |
2020/09/16(水) 12:47:14.35ID:WmgQcfL40
>>131
そんな物騒なことしなくても,指紋はグミ指,光彩はコンタクト
静脈や顔面は3Dプリンタで簡単に偽造可能
0145不要不急の名無しさん
垢版 |
2020/09/16(水) 12:48:04.99ID:YiSY5hHC0
>>134
銀行コードや支店コードは数十年前からテーブル化してるし、口座番号は連番+チェックデジット一桁で自動生成可能だよ。

その流れだと暗証番号までは自動で行ける。
0147不要不急の名無しさん
垢版 |
2020/09/16(水) 12:48:26.11ID:9nFjoYoH0
>>140
ドコモ口座「なんか問題起きてるねーwww」
こんな感じで対岸の火事だと思ってたんかな
0148不要不急の名無しさん
垢版 |
2020/09/16(水) 12:48:36.43ID:2QfMovmq0
>>133
リバースブルートフォース攻撃など使えねえよ
どんだけフリーワードの入力項目あると思ってんだ>>134
明らかに何らかの理由で口座番号氏名生年月日暗証番号全部抜かれた奴しかログイン出来ない
0149不要不急の名無しさん
垢版 |
2020/09/16(水) 12:48:39.77ID:AbLqoCVM0
>>140
それもあるだろうが、もともとファミペイの方が登録が厳しい(批判もあったほど)
セブンペイと同じタイミングでサービスがスタートしたのが懐かしい
0150不要不急の名無しさん
垢版 |
2020/09/16(水) 12:48:40.85ID:6jgTEmIN0
もう定期預金にするしかねえな
0151不要不急の名無しさん
垢版 |
2020/09/16(水) 12:49:19.39ID:Knn5ChfC0
>>146
やはりそうっすか?
0152不要不急の名無しさん
垢版 |
2020/09/16(水) 12:50:13.72ID:mh0IYVwT0
>>103
解約して作り直せよw
0153不要不急の名無しさん
垢版 |
2020/09/16(水) 12:50:38.47ID:2QfMovmq0
>>145
違う。よく見ろ。名前と生年月日入力も必須
ランダムで当たる分けねえだろ
給付金かフィッシングサイトか闇サイトか知らないが何らかの理由で漏れてるだけだ
0154不要不急の名無しさん
垢版 |
2020/09/16(水) 12:51:04.56ID:9nFjoYoH0
>>134
問題発覚して停止する以前、
ドコモ口座登録時にそれやってたと思ってるの?w
0155不要不急の名無しさん
垢版 |
2020/09/16(水) 12:53:28.84ID:2QfMovmq0
>>138
UFJに関してはみずほと同じでネットバンキングユーザーにはネットバンキングアプリのワンタイムパス。
ネットバンキング契約していない爺婆には預金通帳の最終残高

ただし、UFJはアメリカ連邦法に縛られてるからそもそも口座連結出来るキャッシュレス決済サービスが少ない
その意味でみずほ以上

メガバンクでの厳しさはUFJと三井住友が双璧。キャッシュレス決済サービス絞ってるUFJが一枚上手か
0156不要不急の名無しさん
垢版 |
2020/09/16(水) 12:53:57.64ID:Ayhutf9C0
sbi のような目的別口座とかあるとメイン口座からしか引き落とせないから少し安心
0157不要不急の名無しさん
垢版 |
2020/09/16(水) 12:55:34.00ID:cyb5hjWt0
>>113
ここにのってる銀行は共通、他は個別だよ。イオンとかも個別
https://www.chigin-cns.co.jp/services/web_service/bank.php

ここにのってるから暗証番号だけかとそういうわけでもなく
銀行側が自分たちで決める
0158不要不急の名無しさん
垢版 |
2020/09/16(水) 12:55:34.81ID:VjrDV6Fo0
>>153
これ「口座名義人名」欄は収納機関側から送られてきて自動入力なんだよな
(勘違いしてる奴いそうだけど、振込時のような口座番号入力→自動表示ではない)

ますますリバースなんちゃらは可能性低いよね
0161不要不急の名無しさん
垢版 |
2020/09/16(水) 12:57:18.03ID:SQyR3Rdf0
>>150
総合口座にするなよ
0162不要不急の名無しさん
垢版 |
2020/09/16(水) 12:58:01.70ID:mh0IYVwT0
>>160
4年前からドコモコウザやられてたのか・・・恐ろしいな・・・
0163不要不急の名無しさん
垢版 |
2020/09/16(水) 12:59:44.06ID:4ctaQJoS0
>>161
自分も定期だけ残して通常からは撤退したいんだけど定期だけの口座はもう作れないみたいよ
0164不要不急の名無しさん
垢版 |
2020/09/16(水) 12:59:57.68ID:2QfMovmq0
>>158
そうですね
だから数日前発覚時点でネットで騒がれていたリバース・・の点は消えたという事
普通に口座番号と氏名生年月日がセットで流出してる
それを悪人がセキュリティ低いゆうちょ、イオン、地銀で利用した
0167不要不急の名無しさん
垢版 |
2020/09/16(水) 13:02:26.77ID:WBoC91/I0
ドコモだけ特別扱いなのか
ファミペイだけ特別扱いなのか
それとも何か基準があったのか
どうなんだろうな
0168不要不急の名無しさん
垢版 |
2020/09/16(水) 13:02:44.74ID:oCm0XBsD0
>>163
総合口座持っている銀行にいって、この総合口座のCIFに定期預金口座追加(名寄)してくださいって言えばよい

窓口のお姉さんがわからなかったらベテランおばちゃんに変わってもらえ
0169不要不急の名無しさん
垢版 |
2020/09/16(水) 13:02:59.37ID:ckZNIcP/0
ドコモ口座のお知らせが今日の10時に更新されててチャージ停止が増えてるみたいだけど、
○日○時からとかなんも付いてないからもうどこが増えたかサッパリ
数は28行
0170不要不急の名無しさん
垢版 |
2020/09/16(水) 13:03:22.96ID:fUkXxtqw0
>>157
ゆうちょの即時振替サービスが地銀のWeb口振とは別の独自サービスなのは知ってるよ

その即時振替登録のインターフェース(少なくとも認証方式)は全収納機関で共通だと予想してたが、
それが実は収納機関毎にカスタマイズ可能だったというのが少し意外だった
0172不要不急の名無しさん
垢版 |
2020/09/16(水) 13:03:53.56ID:2QfMovmq0
つまりセブンペイがあんな事になったからゆうちょ側が同じコンビニで同時期にサービスインしたFamiPay信用してなかったと言うことだ
ますますゆうちょ側の落ち度か
0173不要不急の名無しさん
垢版 |
2020/09/16(水) 13:04:11.99ID:AbLqoCVM0
>>167
今回生き残ってたのはFamipayとpringだからファミペイだけではない
0174不要不急の名無しさん
垢版 |
2020/09/16(水) 13:06:36.00ID:2QfMovmq0
>>167
ゆうちょのサイト見てこいよ
ゆうちょの本人確認で二段階認証求めてなかったサービスは以下の通り
むしろFamiPay以外全部
ゆうちょはFamiPayだけ信用してなかった
おそらく同時期にサービスインしたコンビニペイのセブンペイがあんな騒ぎになったから警戒したんだろ

PayPay、LINE Pay、PayPal、ウェルネット、楽天Edy、ビリングシステム、メルペイ、ゆめカード、ドコモ口座、Kyash
0175不要不急の名無しさん
垢版 |
2020/09/16(水) 13:08:42.63ID:kPjnCkGb0
>>19
日本語で
0176不要不急の名無しさん
垢版 |
2020/09/16(水) 13:10:15.61ID:eWwbf2K00
そもそも7payと同じ日に始まったファミペイの方が今の所被害は確認されずサービスも残っているのだから、ファミマデジタルワン側が二要素認証を希望した可能性も否定できない
0177不要不急の名無しさん
垢版 |
2020/09/16(水) 13:11:13.86ID:2QfMovmq0
ネットでの契約にはネットバンキングの認証しか使わせないと割り切った三井住友が一番ガチガチ
爺婆切り捨て状態だけど爺婆はむしろセキュリティホールになりえるから切り捨てて正解

爺婆しか客がいないゆうちょは堕ちる一方だな。客が二段階認証めんどくさがるから極力入れなかったんだろう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況