【7pay】運営会社、「2段階認証」などの対応策を導入へ

■ このスレッドは過去ログ倉庫に格納されています
0001記憶たどり。 ★2019/07/05(金) 20:28:16.44ID:RUCA8d3t9
https://www3.nhk.or.jp/news/html/20190705/k10011984101000.html

不正アクセスが相次いだ「7pay」について、運営会社などは新たに「2段階認証」の導入や
1日あたり30万円だったチャージ上限額の引き下げなどの対応策を導入する方針を決めました。

運営会社では、不審な取り引きを監視する要員を増やしているほか、今回の不正アクセスの
原因の分析とセキュリティ対策の徹底を図るため、社内に「セキュリティ対策プロジェクト」を
新たに立ち上げ、再発防止を強化することにしています。

0217名無しさん@1周年2019/07/07(日) 20:05:37.06ID:V9AOLbHz0
>>1
また弁償なし?

0218名無しさん@1周年2019/07/08(月) 00:27:09.66ID:pX+iyYBx0
7/1はファミペイに間に合わせたい
7/11は沖縄開店に間に合わない


全然反省してないよ

0219名無しさん@1周年2019/07/08(月) 01:01:55.30ID:WKYSrwhX0
誰が使うと思ってるんだろう!?(;´・ω・)

0220名無しさん@1周年2019/07/08(月) 01:03:27.10ID:iulHDhuU0
ユーザーも、こんな出来立てホヤホヤの物を喜々として使いたがる奴ってどういう奴なんだろ。

コンピューターを使った何かのユーザーになる場合、ファーストユーザーには絶対なりたくない、
てのはシステム関係の業務やってる人間なら共通認識だと思うが、たとえ全くの素人でも
巷に電脳があふれる現代の人間ならある程度想像つくと思うんだが。

0221名無しさん@1周年2019/07/08(月) 01:04:39.18ID:OpHN+CxZ0
>>219
いやいや 
まだまだ騙されるバカがいるんだよ

0222名無しさん@1周年2019/07/08(月) 01:07:05.45ID:OpHN+CxZ0
ありえないほどのバカと言うのは一定数いるんだよ
だからオレオレ詐欺の被害も減らない
セブンが直したと言うから俺は信じるよ 昔からセブン好きだし
と言ってまた騙される奴はいくらでもいる そして、騙されたことを何とも思わないんだな

0223名無しさん@1周年2019/07/08(月) 07:43:00.27ID:BxfrY5I/0
2段階認証を知らなかった運営が、今度は4段階認証にしたぜ(当社比4倍)どやぁ、とやってくれると面白かったのに

0224名無しさん@1周年2019/07/08(月) 08:02:49.70ID:w5dDNzne0
不安になって7id退会したが退会受付のメールが来ない。
すでに乗っ取られたのかな

0225名無しさん@1周年2019/07/08(月) 08:45:16.74ID:ZnC5Gr740
あかんわ。

0226名無しさん@1周年2019/07/08(月) 09:02:20.25ID:ptNJj/LP0

0227名無しさん@1周年2019/07/08(月) 09:03:44.96ID:WXYpCkAu0
【自己責任?】不正利用の「7pay」、利用規約が話題に「不正なログインによりマネーがなくなったとしても当社は一切の責任を負いません」
https://asahi.5ch.net/test/read.cgi/newsplus/1562143234/

0228名無しさん@1周年2019/07/08(月) 09:05:07.73ID:Vajsp9BF0
>>12
最初は仕様に入っていたけど、
使いづらいの鶴の一声で削られた
仕様だった、とかだと笑える。

0229名無しさん@1周年2019/07/08(月) 09:07:54.62ID:Vajsp9BF0
>>24
あれは、勝手に人のクレジットカードを
登録できるという問題があった。

セキュリティコードのチャレンジを
いくら失敗してもリトライできた。

0230名無しさん@1周年2019/07/08(月) 09:09:45.33ID:Vajsp9BF0
>>29
スイカが2万だから、15倍便利です、
という差別化のため。

0231名無しさん@1周年2019/07/08(月) 09:12:40.53ID:HdzMArj20
こんな危なっかしいのわざわざ登録するだけのメリットあるのか?
ポイント還元すごいとか?

0232名無しさん@1周年2019/07/08(月) 09:13:15.34ID:Gma/ce/w0
いやいや、遅すぎるw

0233名無しさん@1周年2019/07/08(月) 09:14:40.31ID:z2I3eNy00
ベータテストの結果を早速本番稼働時の実装に反映する有能!

0234名無しさん@1周年2019/07/08(月) 09:15:09.72ID:TYlFRJex0
セキュリティ甘々なのバレちゃったから
また狙われるぞ

0235名無しさん@1周年2019/07/08(月) 09:24:31.04ID:Vajsp9BF0
>>89
相当根幹部分でダメだから、
仕様を削って実装予定は無かった。

0236名無しさん@1周年2019/07/08(月) 09:25:44.37ID:Vajsp9BF0
>>92
なんでNTTデータ使わなかったんだろ?
見積額が高かったのかな?

0237名無しさん@1周年2019/07/08(月) 09:27:25.11ID:Vajsp9BF0
>>97
剥きガエルのムニエルとかはその48段階に入ってる?

0238名無しさん@1周年2019/07/08(月) 09:28:07.88ID:ZnC5Gr740
あほらし。。。

0239名無しさん@1周年2019/07/08(月) 09:31:08.76ID:Vajsp9BF0
>>117
パスワードを忘れた時の
リセットのプロトコルが
ザルすぎた。

誕生日を知ってれば、誰でも
リセットできて、勝手に
パスワードを変更して、
乗っ取れる仕様。

0240名無しさん@1周年2019/07/08(月) 09:31:48.64ID:iU/p++Dm0
>>191
あっちのスレにそういう馬鹿がいたよw
あのアンポンタン社長もほんとにそう思ってそう

0241名無しさん@1周年2019/07/08(月) 09:33:55.66ID:Vajsp9BF0
>>152
高度な背任行為。

0242名無しさん@1周年2019/07/08(月) 09:40:52.04ID:ZnC5Gr740
もう信用していない。

0243名無しさん@1周年2019/07/08(月) 09:46:10.97ID:iU/p++Dm0
Strutsなんて2001年に出てきた化石javaをまだつかってるセブンIDやオムニ7、セブン銀行自体がウンコのままで2段階認証?

ふんwせせらわらえる
表面とりつくってるだけじゃん

ねえなんでオムニ7のこのセキュリティ欠陥システムのまま、いままでずっと押し広げ展開してきたセブン以上に無知なベンダーのNTT子会社の女社長をマスコミは取り上げないの?
なんか緘口令敷いてるの?
何かを恐れてんの?

https://www.netyear.net/news/press/20151030.html
https://style.nikkei.com/article/DGXMZO0240854017052016000000/

0244名無しさん@1周年2019/07/08(月) 09:50:05.53ID:zHIGhPYk0
それでも、nanacoのほうが客も店員も操作が簡単。

電気も電波も使わない。

0245名無しさん@1周年2019/07/08(月) 09:55:55.41ID:xqst29GR0
>>7
ついった情報だけど日本オラクル、NEC、NTTデータ、NRIが組んず解れつして作ったらし

0246名無しさん@1周年2019/07/08(月) 10:01:01.10ID:SlSmAUsx0
原因の分析ww

0247名無しさん@1周年2019/07/08(月) 10:05:30.64ID:U2gzzyww0
現行システムを改修すると言っても
すでにユーザーの生年月日、電話番号、メールアドレスが漏れてるわけで、
どう作り直せばセキュアになるのか

0248名無しさん@1周年2019/07/08(月) 10:06:54.62ID:5D86tYwG0
あれ?ツィッターは?w

0249名無しさん@1周年2019/07/08(月) 10:12:51.79ID:EpoWzSlP0
2段階認証が入ろうがこの利用規約で使うのは頭イかれてるだろ
paypayみたいな例ならクレカ会社が不正利用を補償してくれるから良いけどよ
アカウントハックはクレカ会社が補償してくれないからな

0250名無しさん@1周年2019/07/08(月) 10:24:48.78ID:etsTXN+90
>>229
そういうセキュリティの弱い部分があったけど
結局事件とは無関係だったんだよ
今回もそうだろ

0251名無しさん@1周年2019/07/08(月) 20:14:34.54ID:fE5QmbI10
>>249
利用規約というのはパスワードが漏れて損害出ても補償しませんってことだろ
当たり前を確認してるだけ
何もセブンのサーバーがハッキングされたのに対して責任とらないとは言ってない
paypayはヤフーカードでチャージできるだけ
他は普通にクレジットカードとして使ってるだけ
アカウントハックをクレジット会社が補償することはない

0252名無しさん@1周年2019/07/08(月) 20:21:15.15ID:2dD6xB+V0
開発会社わかってるな?
面白い不具合出せよ

0253名無しさん@1周年2019/07/08(月) 20:43:02.63ID:nQSvd65Y0
天下のセブンの仕事で誰も思い至らなかったとは考えられないから
誰かが利便性を理由に無理通して無かった事にしたんだろうな

0254名無しさん@1周年2019/07/08(月) 20:51:53.96ID:ugGD6pLY0
iOSはアップデート来たな

0255名無しさん@1周年2019/07/08(月) 21:03:14.49ID:1qp317ID0
>>143
それはゆうちょpayへの皮肉かw

0256名無しさん@1周年2019/07/08(月) 21:10:41.40ID:7qXXVWFE0
>>251
セブンが漏らしたのに、客のせいにして被害届出せとか言ってる時点でおかしいよ

0257名無しさん@1周年2019/07/08(月) 21:35:45.64ID:fE5QmbI10
>>256
客のせいとか勘違いでしかない

0258名無しさん@1周年2019/07/08(月) 21:45:39.31ID:UN35BgLB0
十年前からこれ

セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」

https://www.itmedia.co.jp/news/spv/0912/18/news100.html

0259名無しさん@1周年2019/07/08(月) 23:59:27.85ID:iU/p++Dm0
>>258
しかもこれだからなw
https://i.imgur.com/HDvfIw6.jpg

オムニ7ID自体が危険
オムニ7に紐づけられてる7銀行も連携するほかのセブン関連サービスもすべて危険

0260名無しさん@1周年2019/07/09(火) 12:07:32.56ID:acZsLeqh0
>>245
データとかNRIとか技術何それ?奴隷を働かせるのが仕事ですのなんちゃって技術会社になってんじゃないのか、もう

0261名無しさん@1周年2019/07/09(火) 12:44:53.33ID:FZpBN8db0
別なメアドに送れる仕様ってのはテストするのが楽だからという理由だったりして・・・

0262名無しさん@1周年2019/07/09(火) 14:17:59.96ID:wCgOIyCP0
少なくとも、IDと生年月日は漏れていたようだが、
どこから漏れたとか、どうやって漏れたとかの解析はされていないのかな?

0263名無しさん@1周年2019/07/09(火) 14:23:19.02ID:3AQdWmh+0
>>262
IDはメルアドだから、その辺にころがってる
生年月日はデフォルト値があったから設定してなくてもアカウントが取得できる
ザルなんてレベルのもんじゃないわな

0264名無しさん@1周年2019/07/09(火) 16:36:56.53ID:wCgOIyCP0
>>263
メールアドレスはネットに公開してる人もいるし、個人情報流出でメールアドレスも漏れている
迷惑メールが来るのを見ると、普段から収集されているのは間違いない

犯罪者さん、どうぞご自由にご利用くださいって状態だったのか

社長はセキュリティを理解していなかったし、
システム開発に当たってセキュリティの担当者がいなかったとしか思えない

0265名無しさん@1周年2019/07/10(水) 07:43:31.48ID:Nf0Gr6XQ0
>>1
これだけでなくキャッシュレスの不正トラブルはこれからどんどん増えてくると思われる
7payだけの問題ではないんだよ

0266名無しさん@1周年2019/07/10(水) 08:45:56.62ID:9AyD5STN0
ベタにSMS認証だけしておけばよかっただけでしょ
二段階なんて小難しいことせずに

0267名無しさん@1周年2019/07/10(水) 12:15:33.48ID:rBeHrUwp0
2段階認証してもそのメールアドレスが中に入らなくても変更できたら一緒なんじゃ無い?

■ このスレッドは過去ログ倉庫に格納されています