X



【クレカ総当たり】PayPay広報「現時点でリトライ上限はない。今後対応する」★3
レス数が1000を超えています。これ以上書き込みはできません。
0001サーバル ★
垢版 |
2018/12/17(月) 19:52:56.56ID:CAP_USER9
 ネット上で、PayPayを経由してクレジットカードが不正利用されたという声が挙がっている。PayPay広報に確認したところ、既存ユーザーがPayPayに登録したクレジットカードの情報が漏えいした事実はないとのこと。考えられるのは、第三者が何らかの手段で入手したクレジットカードの情報をPayPayアプリに入力し、不正に利用している可能性だ。

 PayPayアプリでは、クレジットカード番号、有効期限、セキュリティコードを入力すれば、支払い手段としてクレジットカードを登録できる。ただ、クレジットカードの登録にIDやパスワードなどの入力を必要とする「3Dセキュア」には対応していない。また、PayPayアプリでは、セキュリティコードの入力を何度も間違えてもロックはかからない。試しに、クレジットカードの登録時にセキュリティコードをわざと10回間違えて入力してみたが、特にロックはかからなかった。

 この件についてもPayPay広報に確認したところ、「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」とのこと。今後は、一定回数以上間違えた場合、ロックがかかってクレジットカードは登録できなくなる。
https://headlines.yahoo.co.jp/hl?a=20181217-00000057-zdn_m-sci

関連スレ
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
https://asahi.5ch.net/test/read.cgi/newsplus/1545033431/

★1 :2018/12/17(月) 17:46:50.40

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1545039749/
0953名無しさん@1周年
垢版 |
2018/12/17(月) 21:05:53.77ID:TmZLSfxD0
札幌のもアパマンって名前を伏せるしこのニュースでぺいぺい隠しだし腹がたつわ
0954名無しさん@1周年
垢版 |
2018/12/17(月) 21:05:57.07ID:AyqA39md0
>>882
いやリスク対象はそれとは関係ない
というのもクレカの前6桁は国コードで最後はチェックサムって決まってるから
要するにたった9桁+セキュリティコード3桁
計算リソース持ってるハッカーなら、1週間〜1ヶ月程度もあれば全パターンを試行できると思われ
0955名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:01.47ID:jhkHXt2U0
そもそも決済代行会社を複数経由すること自体が異常
飼い慣らされすぎだろ
0956名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:04.51ID:XN97UeiJ0
>>912
いやこれやれば他人のカードは登録できないと思うよ。

しかし
カード番号入れてセキュリティコード総当たりでビンゴ後の
名義照合だとしたら、セキュリティコード割り出しは出来て
名義違うので登録できませんとか出るなら
セキュリティコード割り出しは出来ちゃう
0957名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:05.37ID:EN7VaCGB0
ジャップ企業ってほんといい加減になってきてるよな
まあアベがいい加減だからしかたないけど
0958名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:14.49ID:2N7x25QZ0
>>944
決済系の仕事をしてた5ちゃんねらーによると、システムをつくるPayPay側がロックの回数を決めるんだって!
カード会社じゃないってよ(⌒‐⌒)

クレカ発行会社の代わりに代行してる
セキュリティコード検証APIは
ソフトバンクペイメイトサービスが提供者?!
https://www.sbpayment.jp/service/connection/api_system

https://i.imgur.com/hJpMJTi.jpg

375 名無しさん@1周年 2018/12/16(日) 03:27:09.44 ID:fF20/K/d0
>>222
決済系の仕事をした事あるんだけど、一般的には認証のOK/NGだけ。
OK/NGを返すだけの、APIとして提供されると考えてもらえばいいです。
俺のやったシステムだと、認証NG回数でカードを止めるのは、カード会社ではなく
ベンダー依存だったと記憶@10年くらい前
楽天がベターとは言わないし、逆にレアケースなんだけど、カードの発行元が
販売サイトを抱える方が、不正利用対応への自由度は格段に上がります。

602 名無しさん@1周年 2018/12/16(日) 16:55:34.10 ID:hxSJuiFT0
>>580
カード会社直接の問い合わせはないよ
間の代行業者のAPIからの代行
0959名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:16.31ID:nsRL/45N0
PayPayを踏み台にしたテロか
0961名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:17.76ID:Ylm+pYuI0
>>919
でも、1/1000の確率でPayPayでは使えないw
0963名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:28.04ID:E5kb8dMq0
何の為の「セキュリテイ」コードだと思ってんのか?
3桁で上限無しなら、セキュリティの意味が無くなるだろ。。

この会社は馬鹿なのか?
0964名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:30.57ID:3gEIps7+0
本当に今すぐソフトバンクにいってペッパーに唾吐きかけたい気分だわ
0966名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:41.45ID:GecRn2s+0
コイツラネット初心者かよ(苦笑)
0967名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:42.47ID:fDdxId9H0
>>936
そういうのも有るかも知れんが一応チャンネルは合わせてる
国すら事の重大さに気付いてない可能性がありそうだし
0968名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:45.72ID:/SRf33WZ0
最近流行りの磁石自演だったり?
0969名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:50.55ID:qLj8du8v0
>>895
SMS認証したところで通信契約の名義人はわからない。
カードのセキュリティコード認証したところでカードの名義人はわからない。
0971名無しさん@1周年
垢版 |
2018/12/17(月) 21:06:57.10ID:6bOhbkOe0
>>943
それどころじゃなくなってる
ペイペイで番号調べて他の所で使えるから
全部見ないといけない
0974名無しさん@1周年
垢版 |
2018/12/17(月) 21:07:08.80ID:47Ogmi9V0
セキュリティコード解析用のツールを公開し続けてるってことだよな。
止めないことが信じられない。
0975名無しさん@1周年
垢版 |
2018/12/17(月) 21:07:23.02ID:wXruUfMz0
VISAやマスターはアライアンスみたいなもんで
DCとかUCが加盟しているに近いだろ
DC,UC→VISA,マスター→paypay
VISA,マスターとpaypayの間で補償の話し合いが付いて止めていないと思う
DCやUCには連絡が行っていて止めていないじゃないか?
なんといってもIPO寸前だし
0978名無しさん@1周年
垢版 |
2018/12/17(月) 21:07:37.16ID:MlxNb+Tb0
つかよこれ世界中のカードが被害に合うんだが
アメリカに消されんぞ
0981名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:02.44ID:phyIB1qg0
これって利用者は保険がきいても、保険会社はどこを締め上げることになるんだろ?
VISA?PAYPAY?
0982名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:07.05ID:YeHvR6bf0
この決済サービス
PayPayじゃなくて
ペテン禿って名前にするべきだったな

そうすりゃ、とんでもないバカでも
警戒したろ (笑)
0983名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:08.09ID:FHmDN+RS0
信用度ZEROの犯罪者御用達、電子マネー

の認識でok?
0984名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:08.63ID:vos69MAN0
>>943
それは逆に誤解させる
ここでコード適合させて他で不正利用てパターンが実際おこってる。
0986名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:22.07ID:S8BroUkx0
これpaypay使う気が全くない無関係なクレカ保有者にも脅威になるってこと?
0989名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:34.07ID:XBL1zefw0
>>961
ちょっと待って再度アクセスすればいいんでない?

まぁ1000回試行できるですけどね、禿pay
0990名無しさん@1周年
垢版 |
2018/12/17(月) 21:08:42.40ID:3e5u0rxs0
対応してるってことはそこそこ被害出てんだろうな
同胞ばら撒き朝鮮禿げに忖度してるだけで
0992名無しさん@1周年
垢版 |
2018/12/17(月) 21:09:04.78ID:Hlk/tkMz0
>>624
マジか!
今調べたら大丈夫だったけど止めるしかないかなー
全カードVISA master以外にするしか方法ないのかよ
クソだろyahoo!
0997名無しさん@1周年
垢版 |
2018/12/17(月) 21:09:13.95ID:yP5e2tlR0
日本人の個人情報を守る必要があるの?
0998名無しさん@1周年
垢版 |
2018/12/17(月) 21:09:14.90ID:Ylm+pYuI0
>>977
わかってるよ。でも、それだと1/1000の確率でセキュリティコードが解ってもPayPayで登録できない場合が発生する。
0999名無しさん@1周年
垢版 |
2018/12/17(月) 21:09:21.74ID:UCtHiKUG0
セキュリティコードって3桁のだろ?
そりゃ総当たりで当たるわ
1000名無しさん@1周年
垢版 |
2018/12/17(月) 21:09:21.84ID:x/VI/WV40
NHK BSプレミアムでバックとぅーざフューチャー2はじまったよ
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1時間 16分 26秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況