【7pay】セブンペイ、呆れた危機感のなさ。競合や消費増税で焦り?スマホ決済早くも正念場 ★2
■ このスレッドは過去ログ倉庫に格納されています
https://ascii.jp/elem/000/001/890/1890184/
https://ascii.jp/elem/000/001/890/1890185/000_588x.jpg
セブン&アイ・ホールディングスは、7月1日から開始したQRコード決済サービス「セブンペイ(7pay)」のチャージならびに新規登録を停止すると発表した。
すでにチャージ済みの金額は利用可能だ。
7payに関しては、3日にSNS上で不正利用の被害を訴える声が相次いだ。サービス運営会社のセブン・ペイは同日、不正利用の発生を公表。
その後も被害が相次いでいたため、4日午後にセブン・ペイが会見を開いた。
筆者も記者会見に参加したが、セブン・ペイのセキュリティに対する危機感のなさっぷりに悲しい気持ちになってしまったほどだ。
「よくも、こんな認識の甘さでユーザーからお金を預かるサービスを提供できたな」と呆れるほどだった。
最たる例が、「2段階認証を導入しなかったのはなぜか」という記者からの質問だ。
●2段階認証を知らなかった可能性
ここ最近のWebサービスや、昨今のQRコード決済では、ユーザーを認証するにあたり、SMS(ショートメッセージサービス)を使ったものがトレンドになりつつある。
会員登録する際に携帯電話番号を入力させ、その番号にSMSを送信。本文中にある数字を打ち込んだり、URLを踏ませて本人確認をするというものだ。
メールでも同様に認証ができるが、SMSは世界にひとつしかない携帯電話番号を使った認証と言える。2段階認証は、ネットサービスを提供する上で、
もはや当たり前の機能と言っていい。
前述の「2段階認証を導入しなかったのはなぜか」という質問に対して、セブン・ペイの小林 強社長は「7payの基本設計は7iDで、セブンイレブンアプリがあって
7payがある。それらが連携して登録する」というトンチンカンな返事しかできていなかった。つまり、2段階認証を知らなかった可能性が極めて高いのだ。
●パスワードリセットに根本的な設計ミスか
また、7payではパスワードをリセットする際、別のメールアドレスに送信できる仕様となっていた。
これに対して別の幹部は「スマホのキャリアメールを使っている人の場合、パソコンからパスワードをリセットをかけた際に、
キャリアメールでは受け取れないことがある。そのために別のメールアドレスに送れるようにした」という。
確かに利便性という面では理解できなくもないが、そもそも最初に登録したメールアドレスにパスワードリセットの通知が来ないという仕組みは、
根本的に設計ミスではないだろうか。
セキュリティに対して万全の対策をしていたのかという質問に対しては、幹部は「サービス前にセキュリティ審査をしたが、脆弱性は指摘されなかった」と回答。
そもそもの設計思想自体が、他のPayサービス(サービス開始当初のPayPayを除く)に比べて圧倒的に劣っているにも関わらず、その認識すらなく、
自分たちの常識だけで、セキュリティレベルを決めていたことに呆れるばかりだ。
●決済サービスを止めない不可解
さらに理解できなかったのが、今回7payはクレジットカードや店頭レジ、ATMからのチャージは一時的に止めるが、決済サービスの利用は止めないという判断だ。
セブン・ペイでは海外からのアクセスを止めたことで被害を食い止められると説明して「利便性を優先した」としているが、決済サービスが継続されているとなれば、
多少なりとも被害が拡大する気がしてならない。
会見では被害総額が5500万円、被害に遭った人は900人というのが明らかにされた。コンビニで高額決済をするのは難しいが、
「比較的高額で換金性のあるタバコが買われたようだ」(セブン・ペイ社長)という。
しかし、これも現在精査中とのことで、数字が増える恐れもあるようだ。ちなみに、7payの全ユーザー数は150万だ。
●競合や消費増税で焦ったか?
今回の騒動を見るに、セブン・ペイとしては相当、焦りがあったではないか。
本来であればセブン-イレブンなのだから7月11日にサービス開始すればいいものを、7月1日にサービス開始日を持ってきた。
これはおそらく、ライバルであるファミリーマートが7月1日に「ファミペイ(FamiPay)」を開始するのを意識したのだろう。
また、10月には消費増税を控えている。キャッシュバックなどの優遇策が展開されることを考えると、早いタイミングでサービスを開始して、
ユーザーを獲得しておきたかったのではないか。
以下ソース先で
★1が立った時間 2019/07/05(金) 11:04:47.00
前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1562292287/ そもそもこの手のQR決済になんのメリットがあるのよ とにかくペイもクレカも解約手続きだ
難を避け落ち着くまで待つことも大切だ >>3
クレジットカード会社とかに手数料払わなくて済む ここの上はバカだぞ
5000万盗まれてるのにお客様を疑うわけには行かないって危機管理能力0じゃねーかよ
ここと革新技術の特許をとらないと言ってるダイキンもや
日本はトップになったら変な慈悲心みたいな上から目線だすが
シャキッとしろや こういうのって最初からカード使えば済むんじゃねーの? こんなんなるからFeliCaにしたのにアホすぎやな
まぁFeliCaに嫉妬して使えない仕様を選択した欧州勢がアホなんだけどさ 後追いのくせに前のやつと同じ過ち犯すとか馬鹿じゃねーの? セブン&iの全社員へ
二段階認証とは
・トイレでうんこをする時にドアをノックする
↑
一段階認証
・ノックをして「どうぞ」と返事があったらドアを開けて入る
↑
二段階認証
わかりましたか? やっぱアヘのお友達の経済界やな
何をやっても裏目にでるとこそっくりやわw FeliCaで良いってことを、知らしめた点では反面教師になって良かったなw セブン信じたバカなんて居るのか?\(^o^)/
【日中韓】安斎隆セブン銀行会長「韓国を見下げるからヘィトスピーチが後を絶たない。
政治が絶対に許さないと打ち出せ。」[01/01] ★3
https://mint.5ch.net/test/read.cgi/news4plus/1483255632/ 日本企業の平和ぼけっぷりには毎度驚かされるな。
ネットには今回の中国人や朝鮮人のハイテク犯罪集団が
ゴロゴロしてるというのに。 自社完結の決済システムって、早い話が金の流れを自分たちの範囲内に囲い込みたいだけで
社会全体のシステムからすれば最も愚策だよ。
金が社会全体で回ってないから、今の日本の歪な経済格差が生まれているんだろうし。
金の独り占めは結果的に失敗する。 7PAYがやり玉に挙げられてるけど、スマホ決済に安全なものなんて存在しない
プログラムである以上、必ず破られる
スマホ決済を禁止すればいいだけのことさ ビットコインみたいに
仕組まれてたんやろな
脆弱なのわかっててw セブン(ペイ、コンビニ)の偉い人達は、そもそも7payを使っていたのか? ナナコも改悪しやがって
もう客飛ぶんじゃね、コンビニなど代わりいっぱいあるし
7行かねえ 別の記事だと例のセブンペイの社長は以前鈴木が会長やってる時にオムニ7の責任者やってたらしいな 存在すら知らんかったので被害なし
情弱でよかったわ これが日本の大企業の実力ですよ
Amazonに勝てるわけがないですね NHKのニュースを見たけど、記者会見のセブンイレブンの責任者は二段階認証の言葉を知らなかったぞ 世界中に技術力とセキュリティ意識の低さを披露して笑いものになった セブンイレブンいいきぶん〜wwwwwwwwwwwwwwwwwwwwwwwwwwwバーカ セブンイレブンなんて上が
吸い上げるだけやろ
上が儲かればオナが死のうが
客が騙されようが関係ねえんだよw 7月11日からは他ペイのキャンペーンが始まるからな
還元のしょぼいおにぎりペイはどっちにしろすぐに終わる運命だった セブンはネットショッピングもだけどネット系とことん弱いな >>30
全くもってその通りだよな。
楽天球団も球場で一切現金拒否のキャッシュレスなんてもう馬鹿過ぎ。
昔のように現金至上主義社会に戻ることを切に願う。 お金扱うのに2段階認証すらない
担当者が2段階認証の存在すら知らないじゃ話にならない
サイバーセキュリティー担当大臣がパソコン使えないのもそうだけど
どうして日本はこうも上になればなるほどアホだらけなんだろうか (⌒⌒)
川
/⌒ヽ
⊂(` Д ´) 失敗だよっ!
/ ∪彡
しー-J ||
Σfニニ セブンイレブンいい気分〜
開いててよかったwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
バーカ >本来であればセブン-イレブンなのだから7月11日にサービス開始すればいいものを、7月1日にサービス開始日を持ってきた。
秘密の暗号がパスできるクソ仕様が10日で変更できたと?(´・ω・`)
それもそれでやばい気が… >>38
あの会見の奴だな
2段階認証ってなんだ?みたいに言われたのが
予想外すぎたのか質問した記者がきょどってたw まあ、でも
大臣はUSBを知らないし
経営者は2段階認証を知らないし
笑いごとじゃなく、これがこの国の現在のレベルってことだと思うよ
人の上に立つ人間が、無知で知恵がないとどうなるか
それが段々と表面に出始めてるということ こういう新規サービスを即利用し始める奴ってすごいよな
しばらく様子みようと思わないんだな QRコード・スマホ決済wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
ゴミ フィッシングに使われるSMSが安全とか馬鹿の世界の話か? 最低限のお詫びとしてnanacoの還元率を100円につき1ポイントに戻すのが礼儀 >>53
上級国民に近づくほど、紙と電話、FAX、ハンコで仕事してっからな…(´・ω・`)
なんで底辺の方が電子マネーに指紋パス、FaceiDや二段階認証なんだぜ? この手のスマホ決済は1つも信用ならないから全く導入してないな
これからもその予定なし ポプラペイはまだか!?
間に合わなくなっても知らんぞ! >>14
電話番号に相当する本人認証してないからダメ
隣の人がどうぞって言ってるかもしれない セブンイレブンいいきぶん〜wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
開いててよかった\(^o^)/
だって盗み放題なんだもん♪wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
バーカ 後発でこの様は挽回無理だろ、あれだけ宣伝させておいて >>サービス前にセキュリティ審査をしたが、脆弱性は指摘されなかった
審査した人たちの所属と名前を公表してほしいな。「フェーズゼロを見抜く」ガセ川さん
だったりして(〃^∇^)o_彡☆ セブンはさすがに最近買い物してないなあ。ATM使ってるだけで。
なんか他コンビニと比べて全く魅力がなくなってしまったわ。
最近はミニストップがいいね。おにぎりも値下げしたし、デザートも良い。 >>38
その責任者はネットバンクすら使ったことないのかな?
あの世代のエリートなんてみんなそんなものか >>55
キャッシュバックキャンペーンとかでさんざん踊らされてきたからな
そういう奴らが悪徳商法に引っかかる >>14
ちゃんと失礼しますと挨拶しなきゃダメじゃないか君 >>74
サービス乱立しすぎて結局現金とクレカ(デビット)があればこと足りるじゃん
馬鹿なの? メルペイとLINEの元気がない
100円、11円のクーポンしか価値ないのに
今月はd払いとイオンだけかな 7に限らず日本の大企業ってほんとアホに成り下がったな
幹部は腹切れ 馬鹿はキャッシュカードやクレジットカードも使えない現金老害なんだろうな >>3
20%〜70%安くなる
おにぎり、アイスなどが月2ぐらいで貰える スマホなんて遊び目的以外に使うなよ
セキュリティ技術などどこも持ってないんだからな
特にお金や決済に持ち出すな
スマホ=おもちゃ セブン、オーナーと揉めてたやつといい
今回のペイ()といい、なんか狙いうちされてんな
外国人の金持ち投資家とかに買収で狙われてんの? 新放題 その名は セブンペイ放題! wwwwwwwww 委託先公表しないの?
すべきでね
AuPay使えるよーにしてくれりゃいいのに 老害のおじいちゃんたちはアカウント管理が理解できないと
セブンを批判している連中がアマゾンやヨドバシで買い物をしているんだから爆笑するわさ >>79
金が有り余ってるなら使わないけどね
1%〜3%の還元では物足りなくなったんだ >>85
キャシュレス化ならクレカかデビットで事足りるのに
なんでもかんでもスマホでやろうとしてアホだよね 確かに7pay広告費5500万円で安いかもしれない
1カートン300円に釣られたゴミが捕まって一件落着
ほとぼり冷めて日本人は忘れるの早いし
しかし、社長にやる気があるようには見えないなw セブンってもう価値無いよな
飯の質も他社と大差無くなったし >>1
ファミマの方も何かしらの理由でストップしたまんまだよな >>91
アカウント管理なんてあればあるほど生活のノイズにしかならないじゃん
キャシュレスなんてクレカかデビットで網羅できるのに
わざわざ新サービスに飛びついてノイズ増やすとか本末転倒やん 金を預るだけで何もせずともユーザーの利用金額の数%が入ってくるとかマジボロい商売だよなあ
ええかげん法規制せえよ ■ このスレッドは過去ログ倉庫に格納されています