X



【ガバガバ】セブンペイで新しい不備 外部ID使えば不正アクセス可能
■ このスレッドは過去ログ倉庫に格納されています
0001ガーディス ★
垢版 |
2019/07/12(金) 07:00:01.72ID:I4zQTIZw9
2019年7月12日 0時55分
読売新聞オンライン

 不正アクセスが相次いだセブン―イレブン・ジャパンの独自決済サービス「セブンペイ」を巡り、セブン&アイ・ホールディングス(HD)は11日、フェイスブックやLINEなどの五つの外部IDによる利用を一時停止したと発表した。

 不正ログインされる恐れがあるためで、新たな安全対策の不備が明らかになった。

 セブンペイを利用できるようにするスマートフォンの専用アプリ「セブン―イレブンアプリ」などは、同社が独自に発行するIDのほか、フェイスブックなどの利用者が元々保有している外部IDでもログインできるように設定されている。登録の手間を省き、利用者を拡大させる狙いからだ。

 しかし、社外の専門家から、外部IDで接続するシステムに欠陥が存在する可能性を指摘され、独自のIDよりも、外部IDによるログインの方が、不正アクセスされやすいことが判明した。

 セブン&アイHDは、「個人情報の流出などの被害は確認されていない」としている。現在、セブンペイは、新規の利用登録と入金(チャージ)を停止しているが、チャージ済みの残金での支払いは可能だ。外部IDを使っていた利用者が残金で支払うには、改めて、同社の独自IDを取得する必要がある。

 セブンペイを巡っては不正アクセスにより利用者のアカウントが乗っ取られ、これまで計約900人、約5500万円の被害が出たことがわかっている。
https://news.livedoor.com/lite/article_detail/16760507/
0002名無しさん@1周年
垢版 |
2019/07/12(金) 07:00:47.74ID:QX+Zh3q40
だからペイとクレカを解約しろと
0003名無しさん@1周年
垢版 |
2019/07/12(金) 07:01:01.14ID:8iI+j6GV0
2ならセブン終わり
0004名無しさん@1周年
垢版 |
2019/07/12(金) 07:01:18.43ID:Om9KXRjL0
〜ペイは中国人に勝手に金を使われる危険
0006名無しさん@1周年
垢版 |
2019/07/12(金) 07:01:35.99ID:y+YgazqL0
もうnanacoだけにしてよ
0007名無しさん@1周年
垢版 |
2019/07/12(金) 07:01:59.66ID:QZ6BrVZ80
楽天はどうやって不正アクセス防いでるんだろう
0009名無しさん@1周年
垢版 |
2019/07/12(金) 07:02:29.90ID:tPpFjpii0
これ系のPayマネーが乱立してるのは消費税にからむ愚策のせい
0011名無しさん@1周年
垢版 |
2019/07/12(金) 07:02:48.63ID:KLoCmG330
他に還元率の高い決済サービス多いのにセブンペイ使う意味は…
0015名無しさん@1周年
垢版 |
2019/07/12(金) 07:04:35.51ID:bETlMNl00
キャッシュレス=財布が空っぽになる
0016名無しさん@1周年
垢版 |
2019/07/12(金) 07:05:36.14ID:fp/wmEfh0
セブンイレブンなんてブラック企業のイメージで利用してるやついないのかと思ってたら、アホがまだ利用してるんだなw
セブンイレブンしかない田舎もんなんか?
0017名無しさん@1周年
垢版 |
2019/07/12(金) 07:05:42.40ID:hvgKPdvv0
開いてて良かった
0019名無しさん@1周年
垢版 |
2019/07/12(金) 07:06:05.62ID:XCWjfm5U0
どんどん不便になっていくなw
0020名無しさん@1周年
垢版 |
2019/07/12(金) 07:06:40.80ID:jgMMqe0c0
ゴミ過ぎるだろ
0021名無しさん@1周年
垢版 |
2019/07/12(金) 07:07:39.78ID:6r1+Cy2K0
これ事態の発覚直後から言われていて、新規登録と入金機能だけでなくシステム自体止めてから対応しろって
ずーーーーーーーーっと言われてたやつだよね?
0022名無しさん@1周年
垢版 |
2019/07/12(金) 07:08:01.55ID:/AiAWOMK0
社長「うちは二段階認証だぞ!」
0023名無しさん@1周年
垢版 |
2019/07/12(金) 07:08:15.80ID:lU+1HFb20
一体どこがシステム作ったんだよ?
セキュリティチェックもザルだったのか?
0024名無しさん@1周年
垢版 |
2019/07/12(金) 07:08:33.43ID:JQmgswuW0
やったのは害人というか特亜なんだろうけど
図らずもセブンイレブンが虫のように見下しているのは傘下の奴隷だけじゃないということが浮き彫りに
0025名無しさん@1周年
垢版 |
2019/07/12(金) 07:08:55.92ID:mVuE/zQz0
【7/15まで無料頒布中!】
酩酊神ディオニューソスが女の子!?
ギリシャ喜劇作家アリストパネス「蛙」を
素材にした現代の童話。ルビ付き短編です。

アリストパネス 『蛙(かえる)』
https://twitter.com/0Idm3vd9TYmFDaQ/status/1148909141806555136
(直リンNGのためtwitterが開きます)ebp
https://twitter.com/5chan_nel (5ch newer account)
0026名無しさん@1周年
垢版 |
2019/07/12(金) 07:09:39.14ID:LRbwHPpN0
これもうダメだろw
0029名無しさん@1周年
垢版 |
2019/07/12(金) 07:10:40.67ID:0kRW/diN0
そもそもコンビニペイとかnanacoやTチャージとほぼ変わらんし馬鹿しか飛び付いてないだろ
まあこの醜態で流石に馬鹿もいなくなるな
金を預かるようなもんなのに、深く考えてないアホ企業
0030名無しさん@1周年
垢版 |
2019/07/12(金) 07:10:40.79ID:qUnmgKJn0
社長がアレだからセキュリティ無視で安い中国企業にでも作らせたのか?
0032名無しさん@1周年
垢版 |
2019/07/12(金) 07:11:18.89ID:/TY8i30S0
外部IDでチャージだけさせといて、
外部IDでログインできなくする=残高を使えなくする
って取り込み詐欺じゃねーか
0033名無しさん@1周年
垢版 |
2019/07/12(金) 07:11:25.87ID:9L40Dcvf0
二段階認証の何が安全で何なら代替になるかもわからないまま
指導する方も指導されて取り入れる方も馬鹿だ。
0034名無しさん@1周年
垢版 |
2019/07/12(金) 07:11:39.46ID:AyB3Rk8u0
>>7
基本的には段階踏んで一つづつセキュリティホールの穴埋めしながら提供先を増やすんだよ
あれもこれもと同時にやると必ず穴が出来る
ファミpayなんか、ファミマTカードって内輪のシステム以外のクレジット決済のみにして、段階的にクレジットカード利用出来るようにってやってる
セキュリティ対策として合格のやり方
0036名無しさん@1周年
垢版 |
2019/07/12(金) 07:12:33.82ID:r3Rn16rL0
QR決算は来年jcbが参入するから
その時には他のQRなんとかペイは全滅だね。
0037名無しさん@1周年
垢版 |
2019/07/12(金) 07:12:43.02ID:/UMT7PZw0
東日本橋店オーナーさんのご冥福をお祈りいたします。
0038名無しさん@1周年
垢版 |
2019/07/12(金) 07:12:57.31ID:XpG0qRzc0
一度根付いた不安は簡単には払拭されない
当分人は寄り付かないだろうな
0043名無しさん@1周年
垢版 |
2019/07/12(金) 07:14:12.27ID:6+F3Ww3Z0
ナナコでいいのに
使ってるガソリンスタンドもTポイントに変わったし面倒くさいwww
0044名無しさん@1周年
垢版 |
2019/07/12(金) 07:14:25.49ID:8oHKHZ4S0
ブラックが隅々まで蔓延かな
ペイは氷山に過ぎん話でセブンはあらゆるところが
0045名無しさん@1周年
垢版 |
2019/07/12(金) 07:14:49.48ID:/ZjgSYLQ0
FacebookのIDでのログインは、LINEでもできるし、他にもGoogleやヤフーID等の外部IDでログインできるサービスはたくさんあるし
セブンペイでの外部IDを使ったログインが、セブンペイアプリのシステムの不備で不正アクセスが可能なのか、LINEほか他のサービスも含めて、外部IDを使ったログインは不正アクセスされる恐れが高いのか、記事からは読み取れない
0046名無しさん@1周年
垢版 |
2019/07/12(金) 07:15:05.95ID:jd08D+ju0
また、おにぎりで解決しようとしてるの?

何この問題が多過ぎな会社は??

取り込め詐欺もおにぎりで円満解決出来ると思ってんすか???
0048名無しさん@1周年
垢版 |
2019/07/12(金) 07:15:53.61ID:WANwV8lx0
PayPayが頑張ってたのに1番あとから来たやつに印象最悪にされたなw
0049名無しさん@1周年
垢版 |
2019/07/12(金) 07:16:35.61ID:Yl5RKtFS0
NFCのほうが良いのに

これだから日本は愚かなんだ
0050名無しさん@1周年
垢版 |
2019/07/12(金) 07:17:14.64ID:UQe1z1gz0
>現在、セブンペイは、新規の利用登録と入金(チャージ)を停止しているが、チャージ済みの残金での支払いは可能だ。
>外部IDを使っていた利用者が残金で支払うには、改めて、同社の独自IDを取得する必要がある。

使われないセブンペイの残金が沢山出そうだなw
まぁ、大体の人は使い切ってるだろうけど
0051名無しさん@1周年
垢版 |
2019/07/12(金) 07:17:31.71ID:DfxW2LEu0
10年前の国産スマホの出来を思い出させるな。
熱暴走、勝手に電話、再起動ラッシュetc
結果として、外国製スマホばかりになった。
決済システムも外国企業にシェアを押さえられるのかな?
0052名無しさん@1周年
垢版 |
2019/07/12(金) 07:18:12.35ID:zfaHJ/VG0
システムの外注先がシナ企業だろ
0054名無しさん@1周年
垢版 |
2019/07/12(金) 07:18:58.03ID:890WDqKJ0
ただでさえ技術が遅れてるんだから新しいものに手を出す時はしっかり準備してまともな人材使えよな…何回繰り返すんだよ
0055名無しさん@1周年
垢版 |
2019/07/12(金) 07:19:02.05ID:8ukLIpPb0
セブンの開発力はすごい
0056名無しさん@1周年
垢版 |
2019/07/12(金) 07:19:08.59ID:jd08D+ju0
この会社は後発でも、必ず問題起こしてるよね、オーナーイジメしか出来ない無能の集まりですって新聞に良く載りますね。

150円以上のおにぎりも配る勢いですね
0057実況ひらめん
垢版 |
2019/07/12(金) 07:20:16.89ID:8NpH5fPw0
>>1
もうだめだなここ

だからnanacoのままにしておけばよかったのに
バカな企業だ
(´・・ω` つ )
0061名無しさん@1周年
垢版 |
2019/07/12(金) 07:22:01.07ID:Yl5RKtFS0
問題を起こしてるomni7の開発はこの4社

・NTTデータ
・NEC
・NRI
・Oracle
0062名無しさん@1周年
垢版 |
2019/07/12(金) 07:22:02.87ID:TgVNxYlb0
菜々子カードじゃポイント半分だからな
菜々子カードを廃棄して、セブンペイをしぶしぶ遣うしか選択肢が無い
0064名無しさん@1周年
垢版 |
2019/07/12(金) 07:22:25.85ID:qLubFwsB0
>>8
これで終わりと思うほうが間違ってる
前回のような重大だけど、基本的なことすらまともに実装されてない状況ではあらゆる穴があいてると思って間違いない
テストで落第点しか取れない奴がその後の仕事を完璧にし続けるわけねーんだよ
0065名無しさん@1周年
垢版 |
2019/07/12(金) 07:22:38.04ID:AyB3Rk8u0
>>46
セブンイレブン「分かった、コーヒーも出そう」
0066名無しさん@1周年
垢版 |
2019/07/12(金) 07:23:23.91ID:Ol43Vpaj0
どんだけ開発資金用意しても
日本の場合は中抜きで99%消える
0067名無しさん@1周年
垢版 |
2019/07/12(金) 07:23:35.18ID:aQzNyeVU0
>>55
おにぎりのな
0068名無しさん@1周年
垢版 |
2019/07/12(金) 07:23:39.23ID:Yl5RKtFS0
>>45
>>58
まず前者が発覚して、いま後者が発覚した

要するに全滅
0070名無しさん@1周年
垢版 |
2019/07/12(金) 07:24:09.47ID:yaTfOBgm0
>>59
安く済ませることしか考えてなさそうだよな
そういう体質だって自白してるようなもの
0072名無しさん@1周年
垢版 |
2019/07/12(金) 07:24:30.28ID:Yl5RKtFS0
>>69
独自IDもガバガバなんだよ
0073名無しさん@1周年
垢版 |
2019/07/12(金) 07:24:59.86ID:MOkbBC1T0
恵方巻きの大量廃棄とか24時間営業強制とか今までは現場の人間の所為にもできたけど、
これは完全に本部、特に上層部がクソだってことが原因だわな。
0074名無しさん@1周年
垢版 |
2019/07/12(金) 07:25:02.15ID:Ro4ipgVa0
>>23
セブンの役員がもっと簡単にしろと圧力かけてガバガバにしてるんだろ
0075名無しさん@1周年
垢版 |
2019/07/12(金) 07:25:07.10ID:7w+Ya7pb0
もうノーガード戦法の方が安全だろ
0076名無しさん@1周年
垢版 |
2019/07/12(金) 07:25:21.05ID:TgVNxYlb0
騒動が鎮火したら、最悪でもお詫びでおにぎりクーポン10枚は貰えそう
0078名無しさん@1周年
垢版 |
2019/07/12(金) 07:25:55.87ID:qLubFwsB0
>>23
コンピュータ使ったシステムなんて椅子に座りながら作ってるんだからすぐできるとアホどもは思っちゃってる
これは文系理系関係なく、ソフトウェアは形のあるものじゃないからな
だから椅子に座って楽して作ってんだからすぐできるだろ→40人月かかるところを15人月でやれや→死亡
というのがお決まりのぱてぃーん
しかもすごいことに、こういうマネージャは外部のこんなケーススタディやマーフィーの法則からすらまったく何も
学ばない
恐ろしいほど学ばない
バカじゃねえのといつも思う
そのくせ部長とかふんぞり返ってんの、人員調達すらできないくせに
0079名無しさん@1周年
垢版 |
2019/07/12(金) 07:25:57.63ID:vuoNFjzJ0
糞政府が電子マネーに切り替えろ、ポイントの補助もしてやる
などと糞政策出すからあせって糞システムができるんだよ
0081名無しさん@1周年
垢版 |
2019/07/12(金) 07:26:25.73ID:vmYfPtgh0
セブン〜〜セブン〜〜セブン〜〜セブンセブンセブン
0083名無しさん@1周年
垢版 |
2019/07/12(金) 07:26:38.47ID:izdAi2Bs0
簡単な修正では治らない、ヤバいシステムであるであることにようやくゼブン本社も気が付いた。一週間おせーよ。10月1日に間に合わんな。無理やり合わせても、どーせまた穴があるシステムになること必至。近づくべからず。
0084名無しさん@1周年
垢版 |
2019/07/12(金) 07:26:42.27ID:AyB3Rk8u0
>>64
まあ今まで明らかになってるセキュリティホールって、もはや人為的バグだしな
セキュリティのテストがあったら問1の基礎を問う問題を全問不正解してるようなもの
この先にある応用問題や発展問題や文章題に答えられる訳が無いって状態
0087名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:17.02ID:dWkGi8ml0
これからのキャッシュレスシステムには、印鑑証明と免許証と戸籍謄本ぐらい最低限必要だな、使うたびに。
0088名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:17.64ID:XcJ4uLH10
予算ケチって開発させるからこうなる
おまけにトップがアレだし
0089名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:22.09ID:3EKIJgpl0
まあ、今の経過を観てみると簡単に言えば本部は全て物扱いか金を運ぶ豚にしか思って無いんだろうな
0091名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:47.12ID:YYXZVSPH0
はあ?対策もめちゃくちゃだな
残高使いたいならアカウントとりなおせて
0092名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:54.30ID:rY45wxTU0
無防備マン、近頃見ないがどうしてるw
0093名無しさん@1周年
垢版 |
2019/07/12(金) 07:27:54.60ID:Ro4ipgVa0
>>77
d払いも20%やってるけどな
0094名無しさん@1周年
垢版 |
2019/07/12(金) 07:28:50.43ID:4Yf5EcF/0
ワロタ
0096名無しさん@1周年
垢版 |
2019/07/12(金) 07:29:08.53ID:YYXZVSPH0
てか、これSNSアカウント持ってる人、他人事じゃないぞ
勝手にアカウントつくられたら終わり
マネロンの踏み台にされたりする
0097名無しさん@1周年
垢版 |
2019/07/12(金) 07:29:49.09ID:yyO51TT90
まだ回復してないのか
こりゃもうダメだな
システム屋の責任者はどんな心境かな?
0098名無しさん@1周年
垢版 |
2019/07/12(金) 07:29:50.83ID:CXcZhsS70
この時代に後発なら準備期間たっぷりあるのにこの始末
プロジェクト責任者と開発責任者と請負側開発責任者
誰かがシステムの脆弱性に気づけばそこで食い止められたはず
能無しが揃いに揃ったって感じだな
ざまぁとしか言えないね
0099名無しさん@1周年
垢版 |
2019/07/12(金) 07:30:06.56ID:v/QLm9VZ0
支払関係のpayをぶち込んだだけで
ログイン関係はセブンイレブンアプリの仕様のまま
そんな感じでボロボロなんだと認識してる
0100名無しさん@1周年
垢版 |
2019/07/12(金) 07:30:20.90ID:J+eUsxPU0
セブンはセキュリティがザルだとわかって怖いから他のコンビニに行くわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況