X



【ガバガバ】セブンペイで新しい不備 外部ID使えば不正アクセス可能
■ このスレッドは過去ログ倉庫に格納されています
0001ガーディス ★
垢版 |
2019/07/12(金) 07:00:01.72ID:I4zQTIZw9
2019年7月12日 0時55分
読売新聞オンライン

 不正アクセスが相次いだセブン―イレブン・ジャパンの独自決済サービス「セブンペイ」を巡り、セブン&アイ・ホールディングス(HD)は11日、フェイスブックやLINEなどの五つの外部IDによる利用を一時停止したと発表した。

 不正ログインされる恐れがあるためで、新たな安全対策の不備が明らかになった。

 セブンペイを利用できるようにするスマートフォンの専用アプリ「セブン―イレブンアプリ」などは、同社が独自に発行するIDのほか、フェイスブックなどの利用者が元々保有している外部IDでもログインできるように設定されている。登録の手間を省き、利用者を拡大させる狙いからだ。

 しかし、社外の専門家から、外部IDで接続するシステムに欠陥が存在する可能性を指摘され、独自のIDよりも、外部IDによるログインの方が、不正アクセスされやすいことが判明した。

 セブン&アイHDは、「個人情報の流出などの被害は確認されていない」としている。現在、セブンペイは、新規の利用登録と入金(チャージ)を停止しているが、チャージ済みの残金での支払いは可能だ。外部IDを使っていた利用者が残金で支払うには、改めて、同社の独自IDを取得する必要がある。

 セブンペイを巡っては不正アクセスにより利用者のアカウントが乗っ取られ、これまで計約900人、約5500万円の被害が出たことがわかっている。
https://news.livedoor.com/lite/article_detail/16760507/
0101名無しさん@1周年
垢版 |
2019/07/12(金) 07:30:38.91ID:JrOlBWnq0
セブンイレブンアプリを退会しないとセブンpayを退会できないって酷くない?
0102名無しさん@1周年
垢版 |
2019/07/12(金) 07:30:40.44ID:GbWBjTlI0
安価に作ろうとするとこうなる見本w
0103名無しさん@1周年
垢版 |
2019/07/12(金) 07:30:51.07ID:6i0XwyvR0
IT業界は中年で引退して大半入れ替りだから
品質面は進歩ないよねえ
元請けは技術やらないマネジャーだし
0105名無しさん@1周年
垢版 |
2019/07/12(金) 07:31:12.14ID:izdAi2Bs0
>>86
7payも内部流出っぽいから、ゼブンでpay使うと個人情報抜かれるかも。
0107名無しさん@1周年
垢版 |
2019/07/12(金) 07:31:43.97ID:jd08D+ju0
おにぎりとコーヒーは合わないと思う、不味いですね、最近のセブンは倒産かおにぎり屋さんになる勢いですね。

取り敢えずセブンペイの被害額は右肩上がりですか?捕まえた中国人が全部やったんですか?

おにぎりでギリギリ許せますか?
0111名無しさん@1周年
垢版 |
2019/07/12(金) 07:32:22.70ID:wxtqxyfB0
>>1
いやこれは他のサイトも可能なところ多いだろ。
その後アプリ内で2段階認証なり設定しとけばいいだけで。
0112名無しさん@1周年
垢版 |
2019/07/12(金) 07:32:25.85ID:0uvCGZFj0
いろんなペイが出てきて元祖ペイのクイックペイの立場がないな
0113名無しさん@1周年
垢版 |
2019/07/12(金) 07:32:28.29ID:6xjV0x1C0
決済システムでこんだけガバガバとか珍しいな
よっぽど無知なアホに責任者やらせとんやなw
これでいらん警戒心植え付けられてIT弱者はよりIT音痴に縛り付けられるなw
0114名無しさん@1周年
垢版 |
2019/07/12(金) 07:32:32.45ID:1XY8DxBm0
何故、チャージ額や1日使用額の上限設定を設けなかったんだよ。
0118名無しさん@1周年
垢版 |
2019/07/12(金) 07:33:52.80ID:xR5LutLJ0
そもそも、Paypayの時からダメじゃん
大元のシステムは大して変わらない可能性が高い

同系統はみんな緩いと判断していい
使ってる奴は金無くなると覚悟した方がいいぞ

タイミング的に中国が金に困ってほどなく登場だからな
強奪目的の集金システムじゃねーの?
0119名無しさん@1周年
垢版 |
2019/07/12(金) 07:34:12.69ID:RcqimJpv0
7payにチャージ金額戻せとメールで問い合わせたのにもう一週間放置されています
0120名無しさん@1周年
垢版 |
2019/07/12(金) 07:34:24.24ID:DfxW2LEu0
10年前 国産スマホ伝説の機能
・ホッカイロ→音楽を聴きながらブラウジングしたり、充電しながら使用すると高温になり機能が制限
・周囲に人がいるとGPSが使えない機能
・イヤホンを挿すと再起動する
・電話中に再起動
・見た目だけ充電100%→表示が100%になっているだけ
・着信があるとシャットダウン

このクォリティーを再発したのだろう。
0123名無しさん@1周年
垢版 |
2019/07/12(金) 07:34:44.82ID:S3b6akur0
無能ww
馬鹿が実力もないくせにナナコカード(カードのみ)の利率下げて、スマホユーザー囲い込みー

とかやってるから
0125名無しさん@1周年
垢版 |
2019/07/12(金) 07:35:29.65ID:IqIziCRC0
なんなのこのセブンて潰せよ
0126名無しさん@1周年
垢版 |
2019/07/12(金) 07:35:42.04ID:jd08D+ju0
2段階おにぎり開発しろよ

マジ無能と見せかけて、特殊詐欺企業なのか?

いつまでもおにぎりで通用すると思うなよ!
0127名無しさん@1周年
垢版 |
2019/07/12(金) 07:35:53.98ID:3EKIJgpl0
>>105
まあ基本が外国のアリペイを参考にしたよく解らんシステムだからな
参考もダメダメ何だろうけど
0131名無しさん@1周年
垢版 |
2019/07/12(金) 07:36:52.21ID:7vgegxb00
だからアリペイにまとめろと経済学者がおっしゃられたのに!
0132名無しさん@1周年
垢版 |
2019/07/12(金) 07:37:10.57ID:fLlOjI6z0
社員の能力以上に会社が大きくなってしまって取り返しつかないの?
0134名無しさん@1周年
垢版 |
2019/07/12(金) 07:37:17.93ID:vFEZ1bh+0
>>61
オムニ7ってw もしかして7ってチョンなの?
0135名無しさん@1周年
垢版 |
2019/07/12(金) 07:37:48.36ID:AyB3Rk8u0
>>111
普通はこちら側で何らかのセキュリティ対策を取って、向こう側から余計なデータを取られたりとか不正なデータと摩り替えされてないかとかチェックしたりとかしているもの
こんな指摘で止めるってことは、恐らくそういうゲートウェイ的なものが一切無かったんだろうな

セキュリティ対策では、自分以外の他人は絶対に信用しないってのが基本中の基本
それを一切せずに人類皆兄弟全裸待機状態で外部とリンクしてたんじゃないかな
0137名無しさん@1周年
垢版 |
2019/07/12(金) 07:38:04.69ID:eWePkuBT0
セブンペイ会社は、開発を請負った会社に損害賠償請求するのかな?
請け負った会社側は、仕様変更に振り回された挙げ句に、損害賠償請求されたら、やってられないな
0138名無しさん@1周年
垢版 |
2019/07/12(金) 07:38:05.01ID:AJlryGkL0
大ブラック企業のセブンに
はなっから
遵法精神の「そ」の字もあるわけねーだろww
0140名無しさん@1周年
垢版 |
2019/07/12(金) 07:38:42.28ID:7vgegxb00
>>128
個人店や零細なら8〜10%取られる。
だから、クレカでタクシー乗ったらすこぶる不機嫌になる。
0141名無しさん@1周年
垢版 |
2019/07/12(金) 07:38:52.98ID:r3Rn16rL0
>>47
何パーセントかしらないが、
そのことが消費者になんの関係があんの?
そんな事を気にしてクレカや電子マネーつかうの?
あほらしい…
それが気になるなら現金ではらったほうがいいよ。
0143名無しさん@1周年
垢版 |
2019/07/12(金) 07:39:19.78ID:1XY8DxBm0
>>97
システム屋:セブンの要求する仕様通り作っただけです。

SMS認証(二段階認証)提案しても、Twitter(SNS)など皆が使ってる訳じゃないよね?と、
スルーされたんでしょう。
会見時にアレだし、下請けの癖にとキツイ口調で…
0144名無しさん@1周年
垢版 |
2019/07/12(金) 07:39:25.87ID:XTbLrmQE0
さすがに使いたくないわ
0145名無しさん@1周年
垢版 |
2019/07/12(金) 07:39:35.21ID:AyB3Rk8u0
>>138
元々ねーよwww

ここまでテンプレ
0146名無しさん@1周年
垢版 |
2019/07/12(金) 07:39:52.49ID:jd08D+ju0
林家ペイ以外信用すんなよ

おにぎりと引き換えれるモノって凄いんだなぁ

つまりおにぎりって超凄いんだなぁ!
0147名無しさん@1周年
垢版 |
2019/07/12(金) 07:40:02.10ID:wJzprNyV0
この件で発生した損失はすべてオーナーどもから吸い上げますwww
安心して株を購入してください!!!
0150名無しさん@1周年
垢版 |
2019/07/12(金) 07:40:28.84ID:I4zQTIZw0
>>61
中抜き筆頭上流が2社もいる・・・
0152名無しさん@1周年
垢版 |
2019/07/12(金) 07:40:50.83ID:fjBn7urD0
>>9
安部政治は罪深いな
0155名無しさん@1周年
垢版 |
2019/07/12(金) 07:41:21.49ID:6bdXh/f+0
日本のIT企業って在籍期間だけ長いほぼ素人レベルの人材に企業ブランドのメッキまとわせて旗振らせてるからな
そこから多重請負で国内の零細企業から人を集めるけど中抜きしすぎてまともな技術者は雇えない
結果的に技術者一人に素人レベル数人をバーターにしてようやく技術者一人分雇える
0156名無しさん@1周年
垢版 |
2019/07/12(金) 07:41:32.12ID:DV0g8h8Q0
>>53
paypayは被害無いよ
paypay憎しの野郎が自演してたのバレた
0157名無しさん@1周年
垢版 |
2019/07/12(金) 07:41:54.72ID:uOyglv3o0
ネットに個人情報預けていろんなところに紐づけしてるとマジ怖いなぁ
芋づる式でやられるじゃん
どこもかしこも連携させて情報抜き取ってるみたいだけどさ
0158名無しさん@1周年
垢版 |
2019/07/12(金) 07:42:46.58ID:/UMT7PZw0
本部擁護部隊が来てないじゃんww
0159名無しさん@1周年
垢版 |
2019/07/12(金) 07:42:57.51ID:gkzP1iEH0
>>61
NTTデータは4回目の格子円出場です
そろそろシード犬付けるべきですね
0161名無しさん@1周年
垢版 |
2019/07/12(金) 07:44:03.60ID:h8+VFeEN0
>>137
仕様書通りに納品しました。
0162名無しさん@1周年
垢版 |
2019/07/12(金) 07:44:06.90ID:S3b6akur0
搾取することに慣れ過ぎてるから
セキュリティに金かけてないのかな?人材も含めてさ
0163名無しさん@1周年
垢版 |
2019/07/12(金) 07:44:12.02ID:UU/WrmvY0
一応、

相手先の認証は通ってるハズで
0168名無しさん@1周年
垢版 |
2019/07/12(金) 07:46:00.18ID:I4zQTIZw0
>>134
ネトウヨおじさん英語もできないw
0169名無しさん@1周年
垢版 |
2019/07/12(金) 07:46:38.12ID:3KL948uF0
これ組んだの誰よ?中国人に作らせてないよな?w
捕まったのは中国人で中国国内で兵隊集めてたが
0170名無しさん@1周年
垢版 |
2019/07/12(金) 07:46:39.26ID:85Nc3dn20
>>145
そこじゃない
「そ」にツッコミ
0171名無しさん@1周年
垢版 |
2019/07/12(金) 07:46:40.90ID:vPmugNGh0
>>12
草w
0172名無しさん@1周年
垢版 |
2019/07/12(金) 07:46:57.10ID:6mrIdrZg0
登録者を増やすためにばら撒くんだろうな

おにぎり1個じゃ誰も振り向かないんじゃね
0174名無しさん@1周年
垢版 |
2019/07/12(金) 07:47:20.63ID:ZczuJbgP0
店の入り口でも認証するようにするから
もう大丈夫です
0175名無しさん@1周年
垢版 |
2019/07/12(金) 07:47:58.87ID:r+maDesT0
>>77
コンビニは70%還元以外では行かないね
今月は月末のイオンdだけかな
0177名無しさん@1周年
垢版 |
2019/07/12(金) 07:48:36.07ID:aSsCS5Fb0
なんつーか、連携したユーザーも頭弱いんじゃないかね
0178名無しさん@1周年
垢版 |
2019/07/12(金) 07:48:41.69ID:WJ8px3CQ0
ログイン認証部分は、案件毎にいちいちゼロから作らずに、テンプレ化しておけばいいのに、と思ったが、今回は、既存のセブンアプリに決済機能を付け足す形だったのか
ということは、元々のセブンアプリのログイン認証がガバガバだったということで、それを手直ししなかったのかな?
ならば、逆に、元のセブンアプリを作った開発会社に責任転嫁できそう?
0179名無しさん@1周年
垢版 |
2019/07/12(金) 07:48:43.93ID:LVfazIUH0
セブンのシステムに struts1 というサポート切れのソフト使ってるんでしょ
0181名無しさん@1周年
垢版 |
2019/07/12(金) 07:49:03.81ID:fYzgaRVm0
ペイサービス全体への不信感に繋がり、他の企業から恨まれてそうw
0183名無しさん@1周年
垢版 |
2019/07/12(金) 07:49:11.08ID:jd08D+ju0
>>158
時短のほうにいるか、もぅ雇えないぐらいヤバい状況なのか、株主への言い訳をみんなで考えてると思う
0189名無しさん@1周年
垢版 |
2019/07/12(金) 07:50:19.75ID:tQakzKjU0
セブンはもうコンビニトップに君臨できないよな
下手すりゃ最下位に転落なんてこともあり得る
0190名無しさん@1周年
垢版 |
2019/07/12(金) 07:50:27.14ID:9RQ81UDq0
なんくるないさ〜
0191名無しさん@1周年
垢版 |
2019/07/12(金) 07:51:39.89ID:7vgegxb00
>>158

ご期待にこたえてやってきたぞw
>>166>>168

皮肉を皮肉として受け止められないほど
余裕がなくなってる模様。
0193名無しさん@1周年
垢版 |
2019/07/12(金) 07:52:04.81ID:+wUtebu/0
当分は***ペイは危険だな。
確かに便利なんだが怖い。
暫く様子見。
0194名無しさん@1周年
垢版 |
2019/07/12(金) 07:52:08.71ID:jd08D+ju0
キナ臭い、嫌おにぎり臭い匂いがプンプンするぜ。

セブンペイ問題の時は謝罪会見後に被害者ヅラしてたよね、またその手ですか?
0195名無しさん@1周年
垢版 |
2019/07/12(金) 07:52:25.30ID:gOKpY4A/0
>>4
auペイは?
うちの母ちゃんがスマホに切り替えた時
店員に言われるがままに導入しちまったから心配で
( ; ゜Д゜)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況