X



【7payの「二段階認証導入」は正解か?】セキュリティ専門家、徳丸氏の視点
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★垢版2019/07/13(土) 22:08:47.26ID:wyrEpjuz9
https://www.itmedia.co.jp/news/articles/1907/13/news020.html

2019年7月13日
7payの「二段階認証導入」は正解か? セキュリティ専門家、徳丸氏の視点 (1/2)

セキュリティ専門家の徳丸浩さんに、7payが取るべきセキュリティ対策を聞いた。二段階認証の導入決定は「結論を出すのが早すぎる」という。
[井上輝一,ITmedia]

 不正ログインが相次ぎ、ユーザーの被害総額は約5500万円にのぼったというモバイル決済サービス「7pay」。7月4日には運営元のセブン・ペイが緊急記者会見を行い、翌日5日には二段階認証を導入するなどのセキュリティ強化策を発表した。

 しかし、セキュリティ専門会社代表取締役の徳丸浩さんはセブン・ペイの決定に疑問を持っているという。「二段階認証の導入決定は、結論を出すのが早すぎたのではないか」(徳丸さん)

 ITサービスの脆弱性(ぜいじゃくせい)診断を手掛けるEGセキュアソリューションズ代表取締役であり、「徳丸本」の愛称でも有名な「体系的に学ぶ 安全なWebアプリケーションの作り方」著者の徳丸さんに、7payが取るべきセキュリティ対策を聞いた。

安全性確保の手段、二段階認証の他にも

 「安全性を確保する方法は、二段階認証の他にもある」として、徳丸さんは「LINE Pay」を例に挙げる。

 LINE Payは、支払いの際にパスワード認証、もしくは生体認証で二段階認証を実装しているが、徳丸さんが注目するのは「アプリとデバイスのひもづけ」だ。
(リンク先に続きあり)

EGセキュアソリューションズ代表取締役であり、「徳丸本」著者でもある徳丸浩さん
https://image.itmedia.co.jp/news/articles/1907/13/ki_1609376_tokumaru01.jpg
0002名無しさん@1周年垢版2019/07/13(土) 22:10:10.69ID:vfyxAtGr0
QRコード決済自体が失敗なので不正解だろ
0003名無しさん@1周年垢版2019/07/13(土) 22:10:17.82ID:aw6q5R8L0
Windows10状態
焦って検証なしにリリース

当然の粗悪品
0004名無しさん@1周年垢版2019/07/13(土) 22:10:42.04ID:SnMLJo0+0
不祥事を起こしても宣伝費を積めばマスゴミは追及を緩める
逆に宣伝費をケチる企業には土下座するまで叩き続ける
0006名無しさん@1周年垢版2019/07/13(土) 22:11:48.72ID:gfDnxpUw0
メディアにすぐコメント出す専門家は信用されないとまだ気付かないのか
0007名無しさん@1周年垢版2019/07/13(土) 22:12:07.30ID:aw6q5R8L0
>>5
また数年のロムが待ってるね。
0008名無しさん@1周年垢版2019/07/13(土) 22:12:22.26ID:Xq6rrW9e0
コンビニでピッてしたあと届いたメールの認証コード入れないといけないの

だるいんだけど
0009名無しさん@1周年垢版2019/07/13(土) 22:12:40.75ID:0zP6BO3s0
社内にそれを理解して経営層に簡潔に説明できる奴がいないことがリスク
0010名無しさん@1周年垢版2019/07/13(土) 22:14:03.30ID:sLER+vnV0
海原雄山「静脈認証こそ至高」
0011名無しさん@1周年垢版2019/07/13(土) 22:14:29.64ID:jr3so0x30
>>2 で終了

QR決済は開発途上国向け
Felicaのインフラ準備できない貧乏人の決済手段
0012名無しさん@1周年垢版2019/07/13(土) 22:15:04.98ID:8/x51LsV0
生体認証しとけや
0013名無しさん@1周年垢版2019/07/13(土) 22:15:19.74ID:I9cheCB40
>>1

汚らしいエラ張りブサイク整形レイプ民族チョン。
整形なしには人前に出られないほど醜悪なパンスト朝鮮顏をしてるくせに、
日本人のふりをして性犯罪を犯しまくりやがって。

朝鮮民族は、歴史的によそ様の国でも凶悪な性犯罪を繰り返してきたゴミクズ民族。
東南アジアの女性たちに最も忌み嫌われている
ベトナムでは朝鮮人による連続強姦で生まれたライダイハンが大量発生して社会問題になっている。

日本人女性たちは戦中も 戦後も、朝鮮人による性犯罪に苦しんできた。
いまも日本人女性を汚しまくってるAV男優とAV撮影者のほとんどが在日朝鮮人だ。


●●● 深刻化する在日朝鮮人の性犯罪 ●●●
http://seihanzai.tripod.com
.
0014名無しさん@1周年垢版2019/07/13(土) 22:15:45.32ID:XvkyIfKJ0
中国で流行ってるから日本でも導入しよう、みたいな印象を受けるんだけど
中国以外のアジアや欧米ではどうなってんの?
0015名無しさん@1周年垢版2019/07/13(土) 22:15:53.63ID:1Jell5pO0
セキュリティホール見つかっても動かし続けたという点で、決定権を持っている人達が一番のセキュリティホールだと思うよ。
ここをなんとかしないと改善することはない。
ヤフーにも言えることだが。
0016名無しさん@1周年垢版2019/07/13(土) 22:16:26.06ID:BFjHCffc0
それよりサービスをいったん停止して、
アプリやシステムにバックドアがないか入念に調べるべきだろう
0017名無しさん@1周年垢版2019/07/13(土) 22:17:27.62ID:Mp6Jh/M10
サービスを止める、って決断が出来なかった時点で経営側が致命的に無能過ぎる
0020名無しさん@1周年垢版2019/07/13(土) 22:20:46.49ID:2goqyudp0
3ペイの20%より、d払いの30%だわ。
0021名無しさん@1周年垢版2019/07/13(土) 22:20:48.48ID:/35yPA4X0
>>14
中東などではバーコード決済流行ってるってよ。
現金持ってる所を襲われることも無いから、
決済の為だけに携帯も持つらしい。
あっちだと権力者変われば紙幣変わったりするし、偽札問題等もあるし…
0022名無しさん@1周年垢版2019/07/13(土) 22:21:25.37ID:5rr7Zn6h0
>>15-17
穴ないない(自称)はカネと力で何とかなる
だが、止めたという大チョンボはカネと力でどうにかなるものではない
それが止めない理由
0023名無しさん@1周年垢版2019/07/13(土) 22:22:50.37ID:etJD8ZpU0
不具合不祥事が出るたびに使ってない人は余計悪いイメージ持つんだよね
0026名無しさん@1周年垢版2019/07/13(土) 22:26:20.42ID:SxtmWeBD0
>>20
その割引の原資はどこなんだろうな?
0028名無しさん@1周年垢版2019/07/13(土) 22:29:30.63ID:R+7qAXuK0
7payがパスワード教えるのに3段階でも無駄
まずはそこら辺から直さないと
0029名無しさん@1周年垢版2019/07/13(土) 22:29:52.81ID:ug+P4+3p0
>>25
広告押し売り(通信費おまえら持ち☆)ができないじゃん
0032名無しさん@1周年垢版2019/07/13(土) 22:38:00.47ID:FFc+toCT0
メールアドレスがIDになってるのがまずダメ
ゲームIDならまだしも金がかかってるアカウントにこれは無いわ
0033名無しさん@1周年垢版2019/07/13(土) 23:24:50.38ID:nXFSfBss0
WRコード決済って導入は楽なのかもだが、消費者側にとって、便利ではないよね。
0034名無しさん@1周年垢版2019/07/13(土) 23:28:10.33ID:CHmwdkpH0
事前事後で保証がある決済のが安心だな
0035名無しさん@1周年垢版2019/07/13(土) 23:32:17.49ID:v3phziio0
二段階だったらなんでもいいって話ではないってのが前提で、
端末との紐付けのために二段階認証するって話なんじゃないのか
0036名無しさん@1周年垢版2019/07/13(土) 23:40:14.64ID:SxtmWeBD0
これ端末拾ったら使い放題ってこと?
0037名無しさん@1周年垢版2019/07/13(土) 23:41:56.79ID:Kt8ppTdE0
現金こそ最強のセキュリティ。
0038名無しさん@1周年垢版2019/07/13(土) 23:50:14.60ID:vTWFqqa/0
日本じゃこんだけ普及してインフラも整ってるんだからSuica一択でいいだろ
0039名無しさん@1周年垢版2019/07/13(土) 23:52:36.62ID:aEMOmGPb0
専用のパスワードを漏らしているんじゃ、
どんな対策しても信用は取り戻せない
0040名無しさん@1周年垢版2019/07/13(土) 23:58:09.53ID:MnHn50010
>>38
ワザワザ、発展途上国で流行っている決済を使わなても良いと思う。
0041名無しさん@1周年垢版2019/07/14(日) 00:04:05.58ID:wq9DKHMz0
iDとSuicaで済ませてるわ
還元率が高いときはd払いも使ってるけど
0045名無しさん@1周年垢版2019/07/14(日) 00:21:24.46ID:g0/qA+VX0
>>40
そうだよな、あれはクレカも現金も信用がない国で使うもの

でもなんちゃらペイ業者は、スマホの中身、客の移動情報、購入履歴とかが死ぬほど欲しいんだってさ
0046名無しさん@1周年垢版2019/07/14(日) 00:32:43.47ID:6ojmbSkEO
>>27
クレジットカードだとポイントが付きます
0048名無しさん@1周年垢版2019/07/14(日) 01:11:51.87ID:vBW1GJ2k0
コード決済に関してはLINEpayは端末と結びついてるから
端末失くさない限り堅そうだな。
0051名無しさん@1周年垢版2019/07/14(日) 03:46:33.74ID:g0/qA+VX0
>>50
確かに・・・
0053名無しさん@1周年垢版2019/07/14(日) 06:02:57.41ID:DSxBEpTU0
認証回数多くすれば安全だと思ってる
0054名無しさん@1周年垢版2019/07/14(日) 06:34:29.22ID:xUXWvppf0
ICカードで良いんだけど、普及が頭打ちになるのは、みんなバラバラにやってるからだって事を理解しないと。
0055名無しさん@1周年垢版2019/07/14(日) 07:14:39.97ID:qz96QdhS0
>>1
マスターキー盗まれとるやん

シナチョンに作らせるからこうなる
チェックもせんと運用に走った経営が糞
0056名無しさん@1周年垢版2019/07/14(日) 07:20:47.33ID:rjCcEfQX0
もうそういうレベルの話じゃなくなってね?
根本的に糞過ぎでサービス停止以外ありえんレベルでしょ、これ
0057名無しさん@1周年垢版2019/07/14(日) 08:18:23.30ID:g0/qA+VX0
なんちゃらペイやめてnanacoひとすじが残された道だな
0058名無しさん@1周年垢版2019/07/14(日) 08:23:28.80ID:TOmCHeB90
nanacoだけになったら200円で1ポイントを100円で1ポイントに戻せ
そんでなきゃTポイントのファミマに行く
0059名無しさん@1周年垢版2019/07/14(日) 08:37:27.90ID:6AWoPqxf0
最善のセキュリティ対策はセブンペイを廃止すること
0060名無しさん@1周年垢版2019/07/14(日) 08:41:28.87ID:FJPuGuNt0
>>59
根本から見直さないうちは怖くて使えないよな
事の重大さを経営陣がまったくわかってない感じだし
こうなったら一から始めた方がマシ
0061名無しさん@1周年垢版2019/07/14(日) 08:45:44.03ID:Hy3O+3dq0
目先の餌に飛びついた結果。
中国人でさえスイカを見習い。
インフラに投資してから
サービス開始なのに。
信用は高いよ。
日本人は中国より下に堕ちたなw
0063名無しさん@1周年垢版2019/07/14(日) 08:52:45.42ID:Lrg0WlPF0
>>61
スタートする日が決まってて動かせないからどんな不具合があってもサービスインしちゃうのが日本企業
0065名無しさん@1周年垢版2019/07/14(日) 11:15:30.95ID:lOT3PzPl0
#ssmjp でみたことある人だ
なんか欲しいアプリ?を自分で作ってた
0066名無しさん@1周年垢版2019/07/14(日) 11:30:57.40ID:2Fwzr/gj0
何やってもコンビニ業界1位は変わらないから好きにすればいいと思う
0067名無しさん@1周年垢版2019/07/14(日) 15:59:42.10ID:7aj0617s0
>>51
ってか、自動ロックかかるようにしとけよ(´・ω・`)
0068名無しさん@1周年垢版2019/07/14(日) 20:33:26.55ID:ya97nWhb0
>>58
時代はポンタだろ
0069名無しさん@1周年垢版2019/07/14(日) 20:40:27.87ID:Mlo8fiJw0
2段階認証を誇らしげに語るお前らには違和感を覚えたわ
7payのザルシステムの問題はそれでも安全を確保できなかったし
0070名無しさん@1周年垢版2019/07/14(日) 20:52:20.86ID:IsenW+Ya0
2段階認証が堅固みたいな報道の風潮だけど、そーじゃないからな。
あくまでも、一つの手段でしかない。
0071名無しさん@1周年垢版2019/07/14(日) 23:11:18.32ID:jqCdUcaR0
もう中国に目つけられてるから再開後しばらくした後ごっそりやられるよ
0072名無しさん@1周年垢版2019/07/15(月) 18:36:21.44ID:ACpFWxIJ0
>>69
7payに二段階認証が実装されていると
いったいいつから錯覚していた?
0073名無しさん@1周年垢版2019/07/15(月) 20:59:34.91ID:Cp/5NR1/0
しかしセブンの終わった感ハンパないな
とりあえず悪あがきする前に反省会と戦犯吊し上げやれ
0074名無しさん@1周年垢版2019/07/15(月) 21:38:11.81ID:2nZ2Zt4J0
ローソン、ファミマは年内くらいでdポイントが双方で使えるようになるんじゃなかったっけ?
0075名無しさん@1周年垢版2019/07/16(火) 00:15:49.64ID:xwmCrSRJ0
アプリからもれていたって話がでてきたしな。

メールアドレス、生年月日、電話番号。 これだけでもメールでパス変更ができたということだったが
クレカ登録したあとのアカウントを狙い撃ちされていたから、
手当たりしだいにやっていたという形ではない。

 内部犯行を疑うべき事案。 さすがに根拠なく公の場ではいえないだろうけど。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況