X



【PayPay】 カード情報入力回数に制限 不正決済問題受け
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2018/12/18(火) 20:31:54.36ID:CAP_USER9
https://www3.nhk.or.jp/news/html/20181218/k10011751261000.html?utm_int=news-new_contents_list-items_054

PayPay カード情報入力回数に制限 不正決済問題受け
2018年12月18日 15時08分IT・ネット

QRコードを使ったスマートフォンの決済サービス「PayPay」を使ったクレジットカードの不正利用が相次いだ問題で、運営会社は、カード情報を登録する際に入力回数に制限をかける対策をとることを発表しました。

PayPayはヤフーとソフトバンクが共同で出資するスマホの決済サービスで、今月、支払額の20%を還元する大がかりなキャンペーンを行いました。

運営会社によりますと、このキャンペーンの期間中にPayPayを使った身に覚えのないクレジットカード決済が行われたという、利用者からの連絡が数十件あったということです。

このサービスでは、アプリにクレジットカードの情報を登録する際、数字3桁のセキュリティコードなどを何度間違えても入力に制限がかからない仕様になっていました。

このためPayPayでは不正利用を防止する対策として18日、セキュリティコードなどの入力回数に制限を設ける措置を取りました。

運営会社は利用者に、アプリをアップデートするとともに、身に覚えのない請求があった場合はカード会社へ問い合わせるよう注意を呼びかけています。
0201名無しさん@1周年
垢版 |
2018/12/19(水) 00:45:50.25ID:hdigYi1F0
ペイペイアカウント作成時の本人確認が甘いって話はどうなったの?
020249歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB
垢版 |
2018/12/19(水) 00:50:48.49ID:QZJKbqFm0
https://www.youtube.com/watch?time_continue=47&;v=lBB_AG2P7pI


ようつべでもこんなモンしか見つからん  これじゃあまるで
カード会社が悪い様な言い方じゃん・・・・・・
0204名無しさん@1周年
垢版 |
2018/12/19(水) 01:04:28.35ID:d7QSC7cp0
カード会社でロックをかける仕様にしたら
見に覚えもないのにロックかけられて
使えなくなるユーザーが続々出るわな。
0205名無しさん@1周年
垢版 |
2018/12/19(水) 01:34:22.45ID:3+kLBt/r0
オレは現金しか使わない。
おそらく来年、再来年辺りから現金使用者がダサいという風潮へ世論を誘導してゆくだろうが
キャッシュレスに染まった奴らの末路には何があるのかw
020649歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB
垢版 |
2018/12/19(水) 01:35:59.49ID:QZJKbqFm0
>>205
仮想通貨と一緒で、最後は消費者が馬鹿を見るw

現金、金塊、宝石   これ最強!!
0207名無しさん@1周年
垢版 |
2018/12/19(水) 01:40:16.20ID:Juo5Wwkz0
>>205
適宜使い分ければいいだけじゃね?
徐々にATMが減らされていって、現金オンリーは不便になっていくんだと思う
0208名無しさん@1周年
垢版 |
2018/12/19(水) 01:42:51.20ID:+39bVlf70
>>206
あー戦争とか内戦とかで国の通貨が暴落や消滅しても金(ゴールド)は価値が下がらないからなぁ
0209名無しさん@1周年
垢版 |
2018/12/19(水) 01:45:57.12ID:z36LvTpb0
遅すぎだろ
何事も未完成の見切り発車でやるからそうなる
0210名無しさん@1周年
垢版 |
2018/12/19(水) 01:46:09.82ID:u9jUqREU0
>>205
キャッシュレスのおかげで来年の10連休にロンドン行きます
もちろんタダでw
0211名無しさん@1周年
垢版 |
2018/12/19(水) 01:48:31.11ID:aryIPj3O0
制限って3回くらい?
まさか100回とか1000回なんてことはないよね
0213名無しさん@1周年
垢版 |
2018/12/19(水) 01:56:52.47ID:tXQM622H0
回数もそうだが、なんで名前入れねーの?
もしかして、通名とかの問題で???
0215名無しさん@1周年
垢版 |
2018/12/19(水) 03:44:27.08ID:VGxNfXKi0
アプリじゃバイナリエディタでゴニョれば制限解除なるだろ
鯖でブロックしないとダメじゃん
0216154
垢版 |
2018/12/19(水) 05:59:28.68ID:++8wjDEW0
>>197
だね。>事実上のハッキングツール
いくらセキュリティーに警戒してても防ぎようがない。
ましてや一度割られたら他で使われる可能性もあるし
アプリ側で改善した所でやろうもんならいくらでもやれてしまう。

パソコンからスマホにシフトしても犯罪とはいつも隣り合わせ。
犯罪とより身近になってしまったと言わざる得ないよなあ、paypayというアプリのおかげで。
0217名無しさん@1周年
垢版 |
2018/12/19(水) 07:30:46.46ID:70ncvUH30
腐ってやがる。早すぎたんだ。
0218名無しさん@1周年
垢版 |
2018/12/19(水) 07:32:08.83ID:scG4SfmQ0
ソフトバンク、きょう東証上場 !
0219名無しさん@1周年
垢版 |
2018/12/19(水) 07:38:41.10ID:HolMHmVK0
>>1
んで登録済みの闇カード情報はどうすんだよ。放置か?

マジ使えねえなあ、コイツら。
0220名無しさん@1周年
垢版 |
2018/12/19(水) 07:40:44.79ID:5sXrijGZ0
テロ認定はよ
0221名無しさん@1周年
垢版 |
2018/12/19(水) 08:33:17.02ID:WrG3jrtY0
あたりめえだ
0223名無しさん@1周年
垢版 |
2018/12/19(水) 08:37:53.73ID:oSlWcASX0
クレカのセキュリティーコードジェネレーターを大ソフトバンク様がCM付きで公開して、問題が発覚しても辞め渋ってたってことだろ。
ペイペイで取得したセキュリティーコードを他で使ってるやつもいそう
0224名無しさん@1周年
垢版 |
2018/12/19(水) 08:40:00.60ID:H6l/rTtW0
サーバー側で対応しろよ
アプリで対策しても、対策データが手元にあるんじゃ
簡単に割られるだろ

回数制限未実装のままリリースとか
不正利用発覚後も新規登録をストップせずに被害拡大させ続けるとか
対応がアプリ側とか
素人がやってんのか?
0226名無しさん@1周年
垢版 |
2018/12/19(水) 09:39:50.15ID:baod7FZe0
被害者数十人じゃペイペイ自体もいくら賠償しても100億のキャンペーンの誤差ないだろ
0227名無しさん@1周年
垢版 |
2018/12/19(水) 09:40:52.46ID:Kh5kDIkw0
普通にブラウザからやられたりしてw
0228名無しさん@1周年
垢版 |
2018/12/19(水) 09:44:18.41ID:baod7FZe0
現金使って特が何も無い。遅いし。キャッシュバックも無い。10年に一度50万位騙されてもクレカのキャッシュバックや特典のが多くて特だろ。
0229名無しさん@1周年
垢版 |
2018/12/19(水) 10:40:41.66ID:8PPBdCYc0
>>1
今日の上場で安くして、サッサと売り抜こうって腹だろ?
だんだん見えてきたわ。

その為に、日本人をターゲットにした。
いや世界のカードを持っている人々全員か。
0230名無しさん@1周年
垢版 |
2018/12/19(水) 10:45:46.51ID:62TkSxr2O
カード使用不可って恐ろしくない?
複数の震災による大規模停電、原因不明のnanacoのデータ紛失を経験しているから、
電子マネーは信用していない
nanacoは上限三千にしてるし
0231名無しさん@1周年
垢版 |
2018/12/19(水) 11:46:21.10ID:btaTqhNL0
>>227
ブラウザっていうか
今日の午前にメンテがあったらしいけど
Yahooアプリのほうなおってるんかね?
ツイッターにYahooアプリなおってないって昨日の時点で報告あったんだけど
0232名無しさん@1周年
垢版 |
2018/12/19(水) 12:33:41.83ID:Kh5kDIkw0
>>231
なにそれペイペイってそんな複数あるの?
0233名無しさん@1周年
垢版 |
2018/12/19(水) 12:42:33.59ID:UGMC5Mat0
もう手元にある番号の情報は抜き終わったぽいね
これから度々不正アクセスは起こるでしょう
該当カード持ちの方はこまめにチェックするよう心掛けてください
0234名無しさん@1周年
垢版 |
2018/12/19(水) 12:46:12.99ID:cbqc1Agm0
これペーペーに関わってない人のカード番号でも試せたはず
0235名無しさん@1周年
垢版 |
2018/12/19(水) 12:47:44.64ID:UGMC5Mat0
>>229
外国のカードのデータを試した検証は無い気がしますが、もしサービスは利用できずともログインのみ可能とかなら情報が抜かれてる可能性は高いですね
0236名無しさん@1周年
垢版 |
2018/12/19(水) 20:21:26.65ID:QbKpssVF0
なにわけのわからんこといってんだ
サービス利用の有無関係ないってことまだ理解してないのか
0237名無しさん@1周年
垢版 |
2018/12/20(木) 01:10:45.97ID:IZOJepHh0
だいたい「ペイペイ」て新前の役立たずの事だよな?
洒落のつもりなのか?
0238名無しさん@1周年
垢版 |
2018/12/20(木) 12:53:40.46ID:Lf+Icm150
100億円あげちゃうだのはマスコミこぞって取り上げたのに
不正クレカ事件はほぼさらっとスルー

なんだいこりゃ?w
国民の知る権利をタテにアレコレ偉そうに注文つけてたマスコミさん?
0240名無しさん@1周年
垢版 |
2018/12/20(木) 13:06:07.60ID:98b7oA6W0
クレカの番号って簡単に推測が可能なの?
有効期限、セキュリティコードを総当りするのに時間はどれくらいなんだろう
本当に間単にわかるならクレカ会社は対応が大変でしょう。
0242名無しさん@1周年
垢版 |
2018/12/20(木) 15:58:05.05ID:bbWY2GOH0
発行者固定の番号6桁+個別番号9桁+誤り検出用1桁 らしいから
1発行者(Yahooとか三井住友とか)を総当たりで調べるには個別番号10億通り×期限5年12か月60通り×セキュリティコード1000通り=60兆通りをチェックすれば終わる
手持ちPCでカード番号総当たりとかPC1万台で実行しても1発行者分すら時間的にはほぼ無理なため、流出したカード番号のリスト記載分は完全チェックされているくらいではないかと

もっとも、閲覧数多いサイトのバナー広告にチェック用プログラムを忍ばせたり、ユーザーの多いブラゲの処理に紛れ込ませてたりして処理を分散させていたら2ヵ月もあれば終わるので
中国が国家的に関わってたら総当たりで抜かれている可能性はある
0243名無しさん@1周年
垢版 |
2018/12/21(金) 00:05:05.15ID:FuKrR9oX0
謝罪が無いのもおかしいし、金融庁がスルーしているのもおかしい。
ホントこの国どうなっちゃってんの?
0246名無しさん@1周年
垢版 |
2018/12/21(金) 11:13:28.77ID:wbGQoBvE0
ソフトバンクがどの処理してるかはわからんが、カードの発行国ではじくことは技術的には可能
ここまでボロボロだとやってるとは思えないがw
0248名無しさん@1周年
垢版 |
2018/12/21(金) 16:28:30.73ID:15GVXOyq0
総当りでどれくらいのクレカが不正利用されてるかとかわかるの?
そもそも、総当りで間単に破れるのならどうして放っておくんだろっていう
疑問が沸いてくるよ
0249名無しさん@1周年
垢版 |
2018/12/21(金) 21:14:03.73ID:HqvtMFaX0
ペイペイ五万以上の買い物しにくくなったやん。普通にクレジットカードでいいや
0250名無しさん@1周年
垢版 |
2018/12/22(土) 07:47:40.83ID:nQqWTGKc0
還元キャンペーンでもないとPaypayで高額な買い物をする人は
少ないでしょう。クレカがあるならクレカを使うだろうし
チャージしてまで使う意味が無いじゃん。数万円チャージしといて
小口に利用する人が多そうだけど
0251名無しさん@1周年
垢版 |
2018/12/22(土) 13:22:28.43ID:SKL+wbpe0
もう十分流出できたから対策()して終わりだよ
もうペイペイの役目は終わったからあとはテキトーにやって終わり
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況