X



【クレカ総当たり】PayPay広報「現時点でリトライ上限はない。今後対応する」

■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2018/12/17(月) 17:46:50.40ID:CAP_USER9
 ネット上で、PayPayを経由してクレジットカードが不正利用されたという声が挙がっている。PayPay広報に確認したところ、既存ユーザーがPayPayに登録したクレジットカードの情報が漏えいした事実はないとのこと。考えられるのは、第三者が何らかの手段で入手したクレジットカードの情報をPayPayアプリに入力し、不正に利用している可能性だ。

 PayPayアプリでは、クレジットカード番号、有効期限、セキュリティコードを入力すれば、支払い手段としてクレジットカードを登録できる。ただ、クレジットカードの登録にIDやパスワードなどの入力を必要とする「3Dセキュア」には対応していない。また、PayPayアプリでは、セキュリティコードの入力を何度も間違えてもロックはかからない。試しに、クレジットカードの登録時にセキュリティコードをわざと10回間違えて入力してみたが、特にロックはかからなかった。

 この件についてもPayPay広報に確認したところ、「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」とのこと。今後は、一定回数以上間違えた場合、ロックがかかってクレジットカードは登録できなくなる。
https://headlines.yahoo.co.jp/hl?a=20181217-00000057-zdn_m-sci

関連スレ
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
https://asahi.5ch.net/test/read.cgi/newsplus/1545033431/
0002名無しさん@1周年
垢版 |
2018/12/17(月) 17:47:21.83ID:2JQEWPY10
Hairshuすげーヤバかった
0004名無しさん@1周年
垢版 |
2018/12/17(月) 17:47:49.67ID:BttPAdzt0
なんでそんな仕様でリリースしたん?
0005名無しさん@1周年
垢版 |
2018/12/17(月) 17:48:22.59ID:4nwypjBs0
HUAWEI端末にPayPayアプリのコンボが最凶ってことですね
0007名無しさん@1周年
垢版 |
2018/12/17(月) 17:48:44.18ID:6h2uV9/G0
3桁を解明するのにさほど時間は掛からんなw
0009名無しさん@1周年
垢版 |
2018/12/17(月) 17:48:56.47ID:hZ5um9TX0
ネット以外では、不正の話しを聞かないのだが・・
0010名無しさん@1周年
垢版 |
2018/12/17(月) 17:49:04.22ID:jBV0rjHd0
名前入力の項目もなしだから1秒で1000人分くらい自動入力させたカード情報が有効か否か確かめられるな
0011名無しさん@1周年
垢版 |
2018/12/17(月) 17:49:11.52ID:rWkACoL/0
ビザマス&ヤフーカード餅はPayPayクレカ登録で総当たり解析が可能!

PayPayのザルシステムのせいで、本来、実店舗用にお手製の偽造カードを使うのに、PayPayでお手軽偽造カードが作れちゃうってことで、○国人様には大人気???

カード番号不正取得した輩が枠一杯まで悪用する輩が集中してるみたい!

d払い→氏名住所生年月日登録したdアカウントのidパスワード&3dセキュア必要
楽天pay→楽天市場の氏名生年月日住所を登録したid パスワード&初回GPS起動ないとカード登録できない

PayPay→sms認証のみで氏名住所無しカード番号入力だけでつかえる

更に上の2つは先にサービス始まってるにも関わらず、換金性の高い家電量販店ではまだ使えない
ネット販売のように配送するための氏名住所の偽装も要らない&PayPayは実店舗で即大量に換金性家電を購入可能なので大損害に!
0012憂国の記者
垢版 |
2018/12/17(月) 17:49:13.34ID:JaSfDFgY0
何なんだこのくそシステムは ええ加減にしろよ
0016名無しさん@1周年
垢版 |
2018/12/17(月) 17:49:24.39ID:V7Lp8Tda0
無限に暗証番号を入れ直せるATMを想像すると
そのヤバさがわかると思う
0017名無しさん@1周年
垢版 |
2018/12/17(月) 17:49:25.07ID:cxTUM2O20
これは大変なスレが立ってしまいましたなあ
0020名無しさん@1周年
垢版 |
2018/12/17(月) 17:49:53.11ID:4iYx9Z0v0
10回どころじゃなくてワロエナイ
0021名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:21.48ID:3gnSKKHv0
>>9
普通の人は請求が来て初めて知るから
ネット明細なんて見ない
0022名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:26.39ID:yZYqcCKb0
まさかの無限試行可能
0024名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:32.13ID:5E8RJVm00
>>7
自転車のダイヤルロックを外す方がペイペイ不正利用より難しいよなw
0025名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:42.85ID:4IGy+ALi0
>>1
>セキュリティコードの入力を何度も間違えてもロックはかからない。
バカかよw
0027名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:46.22ID:QP69d/Gi0
いや、今すぐサービス止めろよ
0028名無しさん@1周年
垢版 |
2018/12/17(月) 17:50:58.48ID:uI/kqVXa0
いつもニコニコ現金払い

キャッシュレス(笑)
0029名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:00.04ID:SAyQYYCz0
>>16
昨日、変な擁護が「そんな仕様あり得ない」とか言ってたけど、やっぱりそうだったよな。
0030名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:02.54ID:x4SEVJGj0
アプリ作成者と犯罪組織
さて
0031名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:04.83ID:fZZAyJUd0
なにそれ怖いハゲ
0032名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:14.58ID:UztHpKwC0
システム止めないのがバカ
ソフトバンクはバカだよ

犯罪者への資金提供としか思えない
0033名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:14.86ID:PxyC4Rnr0
ザルすぎ
恐ろしい
第三者のためにゆるゆるだったとしか思えない
0036名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:31.34ID:c+5CG4m+0
中国語のSNSは、これでずっと盛り上がっていたね。


あと、無料になるまで、何度も購入返品を繰り返してる人も多かった。
0037名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:37.63ID:cxTUM2O20
「カギは開けっ放しです。 そのうち締めます」
という意味ですからなあ
0039名無しさん@1周年
垢版 |
2018/12/17(月) 17:51:53.10ID:Rgngm3wz0
いやこれ今後じゃなくて対策できるまでいますぐシステム全停止すべきだろ
セキュリティコードはユーザーが任意で変更して対処できるもんじゃないんだぞ?
着々と被害者と予備軍作り続けてるシステムが稼働続けてるってどうなのよ?
不正利用があってもそのカードのセキュリティコードが漏れたのはPayPayだと個別で証明できないから構わないってか?
0040名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:02.64ID:3bzZ/Vaa0
>>1
>>「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」

何で上限無くて大丈夫だと思ってたんだよw
0041名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:04.34ID:5iEBB/Dt0
これ、わざとやってるだろ。
0042名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:10.28ID:H/JRYu4B0
Twitterで言われていたのはマジだったんだ
そりゃ クレカ番号を持った奴らはシークレットコード検索に使うわ
0043名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:10.31ID:11oi42yB0
>>35
それをヤフーが記事にした!
0044名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:14.97ID:OjUgEk0s0
わざととしか考えられない。
マトモにものを考える人間のミスではない。
0048名無しさん@1周年
垢版 |
2018/12/17(月) 17:52:30.13ID:5E8RJVm00
しかもサービス停止をしないという呆れた対応
なーんか胡散臭い
0051名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:00.30ID:uI/kqVXa0
中国 「現金が枯渇してるアルよ・・・」 
    「せや! 世界一現金を持ってる国から奪えば良いアルよw」

中国 「やれ!」

禿 「はい」

お前ら涙目w
0052名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:00.76ID:gLYU2CuZ0
作った奴等上から下まで全部首にしろよ
頭おかしいんじゃないの?
0057名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:10.97ID:+wulTi7q0
当たり前の会社ならば、少なくとも土曜日の時点でサービス停止してるはずなんだが、
この会社は、対策済ましてもいないのにサービス継続してることが信じがたい。
最低でも相応の行政処分が必要な事態だろうに。
0058名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:13.23ID:CT1K18if0
このままだと5000億円くらいあげちゃうキャンペーンになりかねない
0060名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:23.62ID:vCb7yBXX0
>>32
不正利用する奴とカード情報を漏らす奴が悪い
ソフトバンクは悪くない
0062名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:32.70ID:98l5DEyV0
どうせ警察から話があって態度を急変させたのだろう
ほんと例によって例のごとくクソガキバカだなこいつらw
0065名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:49.47ID:5E8RJVm00
ばらまいた100億円でも回収したいんですかねぇとか邪推されても仕方ないですよね
0067名無しさん@1周年
垢版 |
2018/12/17(月) 17:53:52.62ID:2vCMH/Hc0
ショボいダイヤルロックだと 10×10×10・・・ではなくて10+10+10+・・・という感じで
他の桁の状態にかかわらず1桁ずつ特定できる
0069名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:04.62ID:WmCN2yN/0
ワザとやってるんだろコイツら
0070名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:10.07ID:o/6ptBhP0
中国人の荒稼ぎが終わるまで対応しない気だな
0072名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:23.14ID:3gnSKKHv0
急募
コード間違い3回でロックが掛けられるように出来る方

ってのが実際にありそうで笑える
0075名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:31.95ID:VpIcAKoh0
朝鮮wwwww
0076名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:39.78ID:SAyQYYCz0
昔、イモトのwifiでクレカの番号漏れて不正使用されかかったけど、
今回も危険性あるのか…
0077名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:42.68ID:hd64K1Kk0
現状誰でも使えるセキュリティーコード開示ツールなんだからすぐ止めろよ
0078名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:44.60ID:ZQ6AqmuK0
インド人:仕様書の通りにシステム構築を行っただけです。
0082名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:50.30ID:V7Lp8Tda0
これはPayPayに登録されている全カード情報の再検査をする必要があるだろう
それもセキュリティコードに頼らない方法での本人確認が必要
0084名無しさん@1周年
垢版 |
2018/12/17(月) 17:54:56.61ID:pMnTje/V0
俺のカードの3桁、01x なんだが・・・一瞬で判別されるな。
0085名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:01.67ID:4HPlzAZV0
ペイペイ完全にキテるな
やらかし臭も凄くてムーブメント感じる
0087名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:13.92ID:fZZAyJUd0
上限ないって犯罪しまくりだし
ペイ!ペイ!とか宣伝してる場合じゃないよ
0089名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:21.32ID:2N7x25QZ0
本日以降対応すると言ったが、何時までにやるとは言ってないと言いだすぞコイツ!!
0090名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:24.94ID:cxTUM2O20
>>72
今対策が完了していないということは
担当技術主任と連絡がつかないのかも
0092名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:44.24ID:MqmGmZ870
これって現在進行形で不正利用される可能性があるってこと?
0097名無しさん@1周年
垢版 |
2018/12/17(月) 17:55:59.14ID:5+jTer+L0
>>1
今すぐ停止しろよ
個人情報を生成するクラッキングツールじゃねーか
0098名無しさん@1周年
垢版 |
2018/12/17(月) 17:56:00.92ID:GsSe6zdR0
リトライ無しで3桁の数字パスワードとか
ボーナスゲームw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況