【けっさい】7pay、生年月日なしで登録可能 その場合「2019/1/1」が自動で入力
■ このスレッドは過去ログ倉庫に格納されています
つまり第三者であっても「メールアドレス(セブンイレブンアプリに登録したもの)」「生年月日」「電話番号」がわかれば、パスワードを変更できるわけです。
7/4 7時追記
高木浩光氏によれば、なんとiOS版では会員登録時に生年月日を登録なしにでき、その場合は「2019/1/1」が自動入力。つまり未登録の人は生年月日なしでパスリセットができるそうです。驚き。
https://news.yahoo.co.jp/byline/mikamiyoh/20190704-00132766/
関連スレ
【朗報】7pay、パスワードリセットを別メルアドに送信可能な点を修正 【悲報】入力欄を非表示にしただけでまだ使える
https://asahi.5ch.net/test/read.cgi/newsplus/1562216516/ >>1-1000
ーーーーーーーーーーーーーーーーーーーーーー
【韓国人が多い国 2017】(帰化込み)
1. 中国・・・・・・・(254万8030チョン)
2. アメリカ・・・・・(249万2252チョン)
3. 日本・・・・・・・(81万8626チョン)★★★東朝鮮
4. カナダ・・・・・・(24万942チョン)
5. ウズベキスタン・・(18万1077チョン)
6. オーストラリア・・(18万44チョン)
7. ロシア・・・・・・(16万9680チョン)
8. ベトナム・・・・・(12万4458チョン)
9. カザフスタン・・・(10万9133チョン)
10.フィリピン・・・・(9万3093チョン)
11.ブラジル・・・・・(5万1531チョン)
12.ドイツ・・・・・・(4万170チョン)
13.イギリス・・・・・(3万9934チョン)
14.ニュージーランド・(3万3403チョン)
15.インドネシア・・・(3万1091チョン)
ーーーーーーーーーーーーーーーーーーーーーー
【世界の朝鮮人街 TOP10】
1位 ニューヨーク・・・21万人
2位 北京・・・・・・・20万人
3位 青島・・・・・・・18万人
4位 大阪・・・・・・・15万人★
5位 ロサンゼルス・・・12万
6位 瀋陽・・・・・・・9万人
7位 東京・・・・・・・8万人★
8位 上海・・・・・・・8万人
9位 トロント・・・・・7万人
10位 バンクーバー・・・5万人
ーーーーーーーーーーーーーーーーーーーーーー
【韓国】海外に暮らす韓国出身者 743万人に増加=日本には82万人
http://asahi.5ch.net/test/read.cgi/newsplus/1509108029/
コンビニ経営者「有給休暇をバイト全員に全取得なんてされたらうちは潰れる、勘弁してくれ」
正論だとわかったな
だから有給とらせてもらえないわけだ それなのにパスワードリセットで生年月日を聞くの?
アホなの? トラブルに巻き込まれたく
ないから使わない。
セブンも行かないわ。 発覚している被害金額は5500万らしいから
まあセブンなら余裕で補償できるけど
果たしてやるかどうか セブン銀行ってあったよね。あれは7payと違うから違うよね。
大丈夫だから大丈夫だよね。 アップルやグーグルがよくやる2段階認証をどうして採用しないの?
登録スマホにSNSで通知して本人かどうか確かめればいいのに わざと闇社会にセブンが金流してる可能性もある。
それぐらいセキュリティがざる。
警察はとりあえずセブンの経営陣に事情聴取ぐらいはしろ。 >>13
導入ハードル上げたら利用者が増えないだろうw >>3
オマエ、働いたことねえのか?
「時給給与」「日給給与」では、有給休暇はねえぜ。 王者セブンらしくないな
ソフバンとかならあーやっぱりと思うが >>26
24時間営業問題や食品ロス問題等、セブンだけの問題じゃないけど、なんかセブンだけとんちんかんな対応ばかりしてる気がする なんのための認証情報かわからないほどの馬鹿が作ってるシステム
仕様がどうだとか以前に常識が欠落している そもそもQR.決済って何のためにあるんだ?
FeliCaで良いじゃん >>38
携帯が繋がれば、他のインフラ無しで決済できる >>42
既にIC決済のインフラがあるセブンでやる意味は? すごいな。
その辺の素人が作ったようなシステムだなw やはり最初は何でも様子見のほうが得もしないけど損もしないな マスゴミへの宣伝費を削ってセキュリティに金をかけろよ
セブンはブラック企業すぎるだろ QR決済は結局加盟店の初期導入コスト抑制以外メリットはない。すでにキャッシュレス決済可能なセブンで導入する必要は合理的にはない(むしろ業務フローが増えて店員の負担増)。
偽造通貨問題も他国ほど深刻じゃないしね。 >>10
ペイペイに次いで7ペイもか。
ここまで来るとわざとっぽいな。ペイペイも含めて。 >>25
とりあえず部屋から出ろ
親父に刺殺されるぞ ペイペイといいなんでこんなザル仕様ができるのかw
キャッシュレス推進しようという経済産業省、ガイドライン決めとけよ >>38
nfc未実装端末が多数
ビックデータが取りやすい
アプリで広告を出しやすい 規格争いで勝ちたいがためにセキュリティガバガバにされても困る >>4
セキュリティ、不安、が使用できない文字だな! なんとかpayって目的は出資法で禁じるの資金調達みたいなものでしょw >>4
セキュリティー面での退会は認めない!って事だろ?
流石やww ブラックでしか働いたことの無い>>25を馬鹿にするのはやめてやれ 気をつけろよ
電話番号とメアドならキャバのネーチャンにホイホイ教えるやろお前ら >>27
下請けの下の下がチョンや中国の可能性はある それ生年月日2019/1/1の奴と契約してる形になるだろ
普通に契約無効案件じゃね? サポート終了したセキュリティシステム採用してたって。
闇組織と通じてる以外に言い訳できないな。 >>74
外注丸投げだわこれ
納期優先だから検証もしないし
入力値をダミーのまま配信したんだろ >>53
PayPayは元々他社が流出していたクレカを悪用されやすい状態だっただけで
クレカ番号を流出させた訳じゃないぞ
同じシステム内で情報が流出する今回の方が圧倒的に酷い え?
パスワードを忘れた場合って普通
身分証のコピーを要求されないか? >>77
全然違う、ペイペイで被害にあったのは他所で流出したカード、会員の物ではない
7は会員のカードと金を流した ジャップランドのIT技術なんてこんなもんよ
なんせ未だに金融年金でCOBOL使ってる国だからな
キャッシュレス導入?
寝言は寝てから言え 記者会見の動画はコメント欄からリンクすると見られるぞ! 日本の国会議員、総務省、金融庁は、仮想通貨を利用したテロ資金供与防止について
ブロックチェーンイノベーションを理由に見て見ぬふりをしている。
日本の対応はマネロンやテロ資金供与を助長しています
維新の党が仮想通貨についてコメントしていましたが、
ビットコイン市場はFATFの勧告を完全に無視した匿名の取引所が存在します。
bitmexは身元確認を必要としないメールアドレスだけで登録可能な取引所です。
アメリカではアンチマネロン/テロ資金供与防止の為に法律で利用が禁規制されています。 利用が発覚すると罰金や口座凍結等の罰則があります
日本ではbitmexへの送金および利用が規制されていません。
ビットメックスはレバ100に対応しています。日本の法律ではレバ4が上限です
仮想通貨市場の最先端を走るアメリカは匿名性の高い取引所の利用を規制しています。日本は匿名性の高い取引所の利用を規制していない
日本の政治家や金融機関は、911を体験したアメリカと日本では AML/CFT規制に対しての温度差があることを理解していない。
その為、前回のFATFの審査で日本はマネロン天国のレッテルを貼られる結果となった
>>1 国会議員を含む公務員は、利益相反防止徹底すべきです。
アメリカでは家族の仮想通貨保有量まで報告義務が課せられている
ビットコイン市場は相場操縦が規制されていません
ボラティリティリスクが高い市場
アメリカSECがビットコインETFを承認しない理由の一つ
ビットコイン リスク概要 − アメリカCME Group
https://www.cmegroup.com/ja/disclaimer/bitcoin-futures-risk-factors.html#.XPNKpxZAxTU.twitter 最近パンが不味くなったからセブン使ってないけど、危ないとこだったわw >>4
セブン「よく聞け、このシステムにセキュリティ面の不安なんて無い!(憤怒)」 ファミペイに合わせるための突貫システムだったのかな? 45のオッサンだがパスワードリセットメールの宛先を
登録外アドレスに出来るとか
生まれて初めてみたぞw なんか記事読むとあまりにお粗末っていうか
バカしかいないのか日本のIT業界って。 こんなものプログラムの穴とか
そんなレベルじゃないよな。
単なるアホの仕事。w >>94
試しに7payに登録してないメールを
入力してみた奴すげえな。
普通そんな馬鹿げたこと試さないって。w
ダメに決まってるもの。 なんとかペイ花盛りの理由
客がチャージして使うまでの間の金は、運営会社にとって運用収益対象の資産となる おにぎりで個人情報を売り渡すってまぬけだwwwww セブンペイて独立した別会社なんだな
nanaco残高移せないのはこのせいか? その点を考えるとd払いって優秀だな
なんだかんだと還元率も高いキャンペーンやってるし
ドコモ回線経由だからセキュリティしっかりしとるし
カード登録しなくても良いし >>98
作り手が漏らさないと普通はそんな仕様ある訳ないと思う
それぐらい有り得ない仕様だな twitterですらそんな生年月日で登録したらその瞬間に凍結されるのに >>6
99%が中抜きだけで食いつないでる業界だからな >>64
直接ユーザーメリットがあるのは一番上だけだな
要するにiPhoneユーザー向けか >>122
7以前使ってるヤツってもうそんなに居らんやろ せっかくの機会なのでお前らも認証の3要素を覚えてくれ
既に知ってるならスルーしてくれ
3要素は以下の3つだ
1.本人だけが知っている事(パスワード、秘密の質問など)
2.本人だけが持っているもの(SMS、スマホデバイス、身分証等)
3.本人だけが持っている特徴(指紋、声、顔等)
これらを組み合わせて認証するのが多要素認証だ
これに途中経路のネットワークや接続先システム側の認可情報を加えた
以下の要素で最終的なアクセス可否を判定する
誰が、どのデバイスから、どこから、
どのシステムの、どの操作を >>120
オモニに五感も似てるしやめたほうがいい >>25
マジでいってそうでこえええ
こりゃブラック経営者なくならないわけだ >>110
本来あるわけないんだけど、パスワードリセット画面に、普通に送り先のアドレスを入力する欄があったから、
漏らさなくてもみんな分かったと思う。 >>25
時給で働いてたが社会保険と厚生年金に有給年間15日だったぞ ■ このスレッドは過去ログ倉庫に格納されています