X



【7pay】「組織的攻撃の可能性」専用パスワードでも被害
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2019/07/14(日) 00:33:02.55ID:AYLe+piZ9
https://www3.nhk.or.jp/news/html/20190713/k10011992571000.html

7pay「組織的攻撃の可能性」専用パスワードでも被害
2019年7月13日 21時06分スマホ決済

スマホ決済サービスの「7pay」の不正利用について、ほかには一切使っていない専用のパスワードを設定していたにもかかわらず、被害にあった人がいたことが分かりました。専門家は、過去に流出したパスワードで手当たりしだいにログインを試みる「リスト型攻撃」とは異なり、「7pay」の情報が何らかの形で抜き出されていた可能性があると指摘しています。

「7pay」をめぐっては、サービスを開始してまもない先週、不正利用が相次ぎ、これまで、利用者になりすましてたばこを買おうとしたとして中国人合わせて3人が逮捕されています。

こうした中、クレジットカードから30万円分をチャージをされ、不正に利用された東京都内の会社員の男性がNHKの取材に応じました。

「7pay」のアプリでは、事前に登録したクレジットカードからチャージする際には、通常のパスワードのほかに別のパスワードが必要となります。
男性はそれぞれ16桁のパスワードを設定していましたが、いずれもほかのサービスには一切使っていない専用のものだったということです。また、スマホやパソコンには記録せず、手帳に書いて保管していたということです。

不正アクセス事件では、過去に流出したパスワードから手当たりしだいに不正なログインを試みるいわゆる「リスト型攻撃」の被害が深刻になっていますが、専門家によりますと、男性の状況からはリスト型攻撃の可能性は低く、システムの弱点を悪用したり、「7pay」のシステムを攻撃したりしてIDやパスワードなどの情報が抜き出された可能性があるということです。

一方、「7pay」のシステムでは、第三者がパスワードを変更できた可能性が指摘されていますが、男性の場合、パスワードは変更されていませんでした。

「何者かがサーバーに侵入か」
(リンク先に続きあり)
0002名無しさん@1周年
垢版 |
2019/07/14(日) 00:33:26.63ID:AjHcpKJn0
犯人はキム
0003名無しさん@1周年
垢版 |
2019/07/14(日) 00:34:36.22ID:kceWHIRD0
プログラム作成した奴らの中に犯罪仲間が混じっているだろ
0005名無しさん@1周年
垢版 |
2019/07/14(日) 00:35:55.89ID:9Xer3Zvv0
どんだけザルなんだよ
0006 【凶】
垢版 |
2019/07/14(日) 00:36:14.72ID:P4ZPsd0F0
ガバガバなバックドアでもあるんだろう。
0007名無しさん@1周年
垢版 |
2019/07/14(日) 00:36:20.09ID:lmhA2yLA0
そろそろ犯罪性向の高い反日ゴミクズクソ害人は日本からパージすべき時
0009名無しさん@1周年
垢版 |
2019/07/14(日) 00:37:42.83ID:Oskpk0q+0
どっかの大企業「セブンから、セブンペイ作っとく案件きたから人集めといて」
下請け「了解アル」
0011名無しさん@1周年
垢版 |
2019/07/14(日) 00:37:49.00ID:ECDdKNAf0
全体攻撃で二回攻撃の可能性
0013名無しさん@1周年
垢版 |
2019/07/14(日) 00:38:58.40ID:KP3NuMmJ0
セキュリティホールまだまだありそうだしな
0015名無しさん@1周年
垢版 |
2019/07/14(日) 00:39:46.51ID:/yO4jCyO0
容疑者「試してみたらユーザpiパスワードraspberryが消されずに有効だった」
とかか?
0017名無しさん@1周年
垢版 |
2019/07/14(日) 00:41:26.49ID:C4vXmLrt0
他の顧客のリストもパスワードごと根こそぎ抜けたって言ってる奴いたやん
完全にカモられてるな
0018名無しさん@1周年
垢版 |
2019/07/14(日) 00:43:55.80ID:PcRGEJst0
最初から 穴 があった


その原因とはセブンの傲慢な姿勢にある
開発費をケチり人を人と思わないやり口でやってきたのだから、自業自得

こんなコンプライアンスの欠片もないお粗末企業じゃ
脆弱性があるのが当たり前なんだよね。そして下請けのIT土方がヤクザにセキュリティホールを売らないという保障はない

つまりだ、これはセブンによる人災ということ。
0019名無しさん@1周年
垢版 |
2019/07/14(日) 00:44:33.74ID:E+tkoCn60
>>1
鳥取県東伯郡北栄町立北条中学校剣道部顧問、
福山大典教諭は、
部員を竹刀で執拗にどつき全治一週間の怪我を負わせた。
被害生徒は警察に被害届を出し、
現在捜査中だ。
0020名無しさん@1周年
垢版 |
2019/07/14(日) 00:45:22.54ID:XRfV67p70
日本政府による組織的だったら
この企業は国に何か楯ついたの
0021名無しさん@1周年
垢版 |
2019/07/14(日) 00:45:49.90ID:nQ6mt44k0
中国企業に作らせたんじゃね?
0023名無しさん@1周年
垢版 |
2019/07/14(日) 00:47:25.57ID:Cqa99jY10
サーバで適切なパスワード管理していたら
データベースまるごと抜かれてもアカウント乗っ取りは
できないのだが果たして一体…?
0024名無しさん@1周年
垢版 |
2019/07/14(日) 00:47:32.30ID:XwFCzuj+0
夜7時のニュースで報じてたが直接サーバーに進入して情報抜き取ってる可能性あるらしいな
0025名無しさん@1周年
垢版 |
2019/07/14(日) 00:47:46.38ID:YQx546pU0
nanacoが今まで無事だったのはfelicaのお陰だったんだな
ネットショッピングでやらかして何も反省してない
企業風土がコンサバすぎてやばいんだろうな
0026名無しさん@1周年
垢版 |
2019/07/14(日) 00:48:49.76ID:XGi/Eegd0
セブンイレブンは電子マネーに参入したら
ダメな企業
0027名無しさん@1周年
垢版 |
2019/07/14(日) 00:49:03.89ID:PcRGEJst0
組織的=内部犯

セブンは一番大事な部分の開発費をケチって脆弱性を自ら背負い込んでしまったわけだ
決済サービスで肝心要の部分で手を抜いてどうするwwwww
0028名無しさん@1周年
垢版 |
2019/07/14(日) 00:49:13.22ID:WZIUCJUY0
団体が定めたセキュリティガイドラインすら満たしていない電子決済システムって
なんで認められたの?
マウントゴックスみたいに倒産してしまった場合の被害が大きすぎると思うんだけど
電子決済と暗号資産に関しては、消費者保護の観点から国はもっと規制をかけるべきでは?
セブン銀行は大丈夫なんだよな?
0030名無しさん@1周年
垢版 |
2019/07/14(日) 00:49:49.53ID:ZWGXZEah0
5chは半島の核兵器及び生物兵器の原料密輸団に乗っ取られていて、4日ルール内でもスレ立てされません。
心ある人は、おー ぷん のニュース速報+ にきてください。

みつを←  密輸団のテロリスト


【5ちゃん引き継ぎスレ】【大量破壊兵器】韓国から戦略物資の密輸出 4年で156件 韓国政府資料入手で“実態”判明 国連安保理元委員「ホワイト国は無理」★85
http://uni.おーぷん2ch.net/test/read.cgi/newsplus/1563025285/

おーぷん→openに変えてください

遊びに来てね
0031名無しさん@1周年
垢版 |
2019/07/14(日) 00:49:54.98ID:7NfKzuSY0
9to5pay
0032名無しさん@1周年
垢版 |
2019/07/14(日) 00:50:14.37ID:7FNenTGt0
それでも停止はしないっ!
0033名無しさん@1周年
垢版 |
2019/07/14(日) 00:50:33.79ID:T/Jehkms0
>>21
作ったのは日本を代表する大手企業群な。
中国に作らせたらもっと良いもの作るわ。コストは高くなるかもしれないけど。

組織的攻撃って、それ以前の問題だろ。
客から集めたお金を道路上に保管して盗まれて盗難されましたって泣いてる状態。
0034名無しさん@1周年
垢版 |
2019/07/14(日) 00:50:48.95ID:h1Drrnd4O
サーバーにバックドアとかあるわけないだろ
クソして寝ろよ
0035名無しさん@1周年
垢版 |
2019/07/14(日) 00:51:01.20ID:YQx546pU0
上層部がひたすら茶坊主やって出世した間抜け揃いなのかね
金融やるって意識がまるでないというか
0036名無しさん@1周年
垢版 |
2019/07/14(日) 00:51:30.61ID:aWTu0l490
>>3
おそらくそうだろうね

バカな日本企業は外人いるようなところに外注出してるからそういうことになる。
でも懲りないで外人いるところに発注するんだろうね。
ジャッブ企業は本当にマヌケ
0039名無しさん@1周年
垢版 |
2019/07/14(日) 00:52:32.25ID:PcRGEJst0
なんちゃって決済サービスでお客様に迷惑をかけるとか

経営陣が土下座して総辞職するレベルの大失態だぞ?
0040名無しさん@1周年
垢版 |
2019/07/14(日) 00:52:47.46ID:2WEZgJlu0
あれれ?
NHKは、パスワードなしでログインできる7payの脆弱性について、
まだ取材できてないのか??
0041名無しさん@1周年
垢版 |
2019/07/14(日) 00:53:02.08ID:Rrj6cLER0
>>29
その辺は委託先のSIerの領分だな
上場しているような大手SIerでも
再委託禁止とか海外禁止でも黙ってやってるところあるし
0043名無しさん@1周年
垢版 |
2019/07/14(日) 00:53:59.90ID:jCZTdLq/0
作ったのが日本人じゃないでしょこれ
初めから仕組まれていたことでは?
0046名無しさん@1周年
垢版 |
2019/07/14(日) 00:55:06.69ID:jCZTdLq/0
アンドロイドは情報が抜けてるな
0047名無しさん@1周年
垢版 |
2019/07/14(日) 00:55:16.09ID:Cqa99jY10
そういや昔セブンのネットショップを始めたときも滅茶苦茶だったな
0048名無しさん@1周年
垢版 |
2019/07/14(日) 00:55:38.98ID:MBesT2zO0
信じがたい杜撰さだな…よくこんな企業がまだ存続できているもんだは
0049名無しさん@1周年
垢版 |
2019/07/14(日) 00:56:01.82ID:xUV3KoGF0
日本ではセキュリティに金をかけるより宣伝費を積んだ方がコスパいい
マスゴミは宣伝費さえもらえればブラック企業を擁護するから
まあマスゴミ自体がブラックだから糾弾するとブーメランになるが

マスゴミがクズを守るので強者によるパワハラ・セクハラ・レイプは無くならないだろう
0050名無しさん@1周年
垢版 |
2019/07/14(日) 00:56:23.73ID:0OadrGHT0
16桁×2を突破されるって、どんだけシステムに穴があるんだよwwwwwwwwwwwwwwwwwww
0052名無しさん@1周年
垢版 |
2019/07/14(日) 00:57:55.99ID:0OadrGHT0
>>39
やっぱりクレカ紐づけが危険だよね
0053名無しさん@1周年
垢版 |
2019/07/14(日) 00:58:47.23ID:isefbVQM0
昨日3人目に逮捕された中国人女の
兪慧霊(ユー・ホイリン)(21)なんか
セブンの現役従業員だったろ

おそらく犯人グループには他にも内部に詳しい
元従業員だの現従業員だのの中国人が
うじゃうじゃいるんだろうな

外国人を雇うってのはこういう事なんだよな
0054名無しさん@1周年
垢版 |
2019/07/14(日) 00:59:03.03ID:0LqsKF6I0
>>51
つうかシステム開発を外部に丸投げなんだろ
某社は社員をエンジニアに育てて自前のシステムって聞いたし
0056名無しさん@1周年
垢版 |
2019/07/14(日) 01:00:55.60ID:C4vXmLrt0
銀行と予審はセキュリティ頑強にしなきゃならないのにぽっと出の奴等にやらせたんだろ
0057名無しさん@1周年
垢版 |
2019/07/14(日) 01:02:29.23ID:JGwBrmay0
数日で攻略されてるんだしセブンペイ自体にも問題あったろ
アリペイが絡んでる中国の陰謀だって言われてるが
0058名無しさん@1周年
垢版 |
2019/07/14(日) 01:02:30.94ID:jZLqU1NP0
てめーのガバガバをひとのせいにすんなよw
0060名無しさん@1周年
垢版 |
2019/07/14(日) 01:03:34.72ID:VTtXfbub0
おにぎり無料クーポン2枚ゲット出来たから
セブンペイはもう用無し

スイカ
クイックペイ
ID
楽天ペイ
メルペイで間に合ってる
0061名無しさん@1周年
垢版 |
2019/07/14(日) 01:03:44.35ID:9rf7LDTk0
>>1
だからといってセキュリティ甘いまま
ペイサービス始めちゃったことに変わりはない
0062名無しさん@1周年
垢版 |
2019/07/14(日) 01:04:02.21ID:toGI8ZqE0
それぞれ専用パスワード設定してるのにこんなされたら困るわ
0064名無しさん@1周年
垢版 |
2019/07/14(日) 01:05:57.73ID:TJPvbkSP0
パスワードが16文字だったら無条件で認証が通るバグでもあったんだろう。
もう最初から全部やり直せ。
0065名無しさん@1周年
垢版 |
2019/07/14(日) 01:06:14.19ID:qFSJdyWj0
とりあえず軍事的勢力圏の拡大と通商範囲の拡大、取引の保護についてと、巨大遺構の建設とその顛末について
そーだなー、高校の世界史の教科書でも読んで貰って、
で、現代に頭戻しつつ、
今回は幸い違うようだが警察当局が力不足な荒野での取引についてと、
どの陣営の官営シロアリさん達がどう用意したトンネルをどう利用されるかわかんねえ巨大建造物の建設についてという、
高卒程度の常識の線の確認から入んないとほら、
専門の人は狭い専門畑の常識はあっても、
0067名無しさん@1周年
垢版 |
2019/07/14(日) 01:06:44.96ID:ki2bRRvG0
現場でパスワード抜かれたらセキュリティとか無意味だな
保守運用より前のミスだわ
0068名無しさん@1周年
垢版 |
2019/07/14(日) 01:07:20.62ID:vxwX0qB30
>>6
本部の中に居そうだな
0071名無しさん@1周年
垢版 |
2019/07/14(日) 01:08:15.43ID:Yp4Ev1Y30
中国が先んじてる事業を後追いしたら中国人にセキュリティホールつかれるのは当たり前やろ
当たり前過ぎてハゲるわホンマ
日本のIT業界は愚か者の集まりかよ

歴史からなにも学んでねぇな
0072名無しさん@1周年
垢版 |
2019/07/14(日) 01:09:03.26ID:9rf7LDTk0
>>1
リンク先の続きを読んだんだけど、解説してる日本人の専門家
簡体字の看板の前に座ってるのが気になった
0073名無しさん@1周年
垢版 |
2019/07/14(日) 01:09:10.25ID:5LYgPAmb0
専用のパスが漏れるって
信じられないレベルの脆弱性か
内部犯行のどちらかしか思いつかないんだけれど
0074名無しさん@1周年
垢版 |
2019/07/14(日) 01:09:21.22ID:4nTS7jGG0
他のサービスのIDでログインできるからとは違う件か?
あれだったら他のサービスのが漏れてたらそれを使われただけじゃないの?(笑)
0076名無しさん@1周年
垢版 |
2019/07/14(日) 01:09:59.90ID:KrDXHW3m0
未だに原因すらわかってないのか
0078名無しさん@1周年
垢版 |
2019/07/14(日) 01:10:59.91ID:E+tkoCn60
>>1
鳥取県東伯郡北栄町立北条中学校剣道部顧問の、
福山大典教諭は、
部員を竹刀で執拗にどつき、
全治一週間の怪我を負わせた。
被害者部員は警察に被害届を出し、
現在捜査中だ。
0081名無しさん@1周年
垢版 |
2019/07/14(日) 01:12:03.82ID:RJfw3q4Q0
銀行でもさ素人が発注するから何もわからんし
例えば日立に注文したとして、そのシステムを動かす機械の一部が
東芝だったり富士通だったりする
そうすると銀行のシステム部のドアを開くカードが
面倒なので刺しっぱなしになってだれでも作業服なんか
着てれば出入り自由
システムの一部をコピーしても誰にも注目されずに帰れる

さらにウイルスを仕込み放題w
0082名無しさん@1周年
垢版 |
2019/07/14(日) 01:12:25.31ID:LxZGYpEe0
7payの開発を外国に投げてないか?
中国韓国アジア系の国に。
0083名無しさん@1周年
垢版 |
2019/07/14(日) 01:13:13.53ID:ixepq2t90
ええ〜
0084名無しさん@1周年
垢版 |
2019/07/14(日) 01:15:03.80ID:W1n/8Xji0
>>1
これ、内部に犯人がいるんじゃないの?
海外に丸投げとかないよね?
0085名無しさん@1周年
垢版 |
2019/07/14(日) 01:16:01.87ID:RQxgx6/x0
>>30
そういう連中がいると小さい国でも発言力持てるようになって世界にはプラスなんだよな
0086名無しさん@1周年
垢版 |
2019/07/14(日) 01:16:05.69ID:iW6eVVUP0
>>1
組織もなにも、システムごと乗っ取られてますよっと
日本人はマヌケざーます
0087名無しさん@1周年
垢版 |
2019/07/14(日) 01:16:13.43ID:991Ogl9W0
誰かのせいにしたいのだろう
でも残念、セブンイレブンの責任でした
0089名無しさん@1周年
垢版 |
2019/07/14(日) 01:18:39.52ID:vxwX0qB30
>>84
本社かシステム会社に情報漏らしてる奴がいそう
0090名無しさん@1周年
垢版 |
2019/07/14(日) 01:19:06.87ID:PxhMuSu80
スマホってもともとセキュリティーが低いんだろ
payは高額チャージできないようにしないとだめだな
0091名無しさん@1周年
垢版 |
2019/07/14(日) 01:19:06.91ID:iPxzE6aw0
IT技術にうとい会社がアプリを作るとこうなるという悪い見本
LINE PayとかPayPayだったらここまでひどいことにはならないから他を使うしかないね
0092名無しさん@1周年
垢版 |
2019/07/14(日) 01:19:08.99ID:TNnfMBGs0
二段階認証を採用することを義務化しろボケ
0093名無しさん@1周年
垢版 |
2019/07/14(日) 01:19:19.58ID:g0/qA+VX0
もう怖くて使えないな
0094名無しさん@1周年
垢版 |
2019/07/14(日) 01:19:30.75ID:oUGOwAAy0
本部の知恵遅れども反省してる?
オーナー様に土下座行脚からやり直せ
0095名無しさん@1周年
垢版 |
2019/07/14(日) 01:20:08.69ID:7lPKFkX70
3次下請けあたりが中国にオフィスに仕事させたのだろう。
バックドアを仕掛けられていたら何やってももう遅い。
0097名無しさん@1周年
垢版 |
2019/07/14(日) 01:22:11.21ID:O200GQbr0
>>1

南北朝鮮人の卑劣さは、チョンポップの人気偽装の手口にあらわれているからな

サクラの在日朝鮮人を観客役として大量動員した人気偽装コンサート、
日本人になりすました 人気偽装カキコミ、
パンストを被ったような朝鮮顔の過剰整形・厚化粧、
ユーチューブの再生連打、「いいね!」連打は、
朝鮮人がいつもやっている汚い手口だからな。

韓流アピールしている人のほとんどが在日朝鮮人だってことはバレているから。
だいぶ以前から在日企業や在日学生、在日系メディアを総動員した人気偽装をやっている。


【韓流】やはり、K−POPチケットを買っていたのは日本人ではなく在日朝鮮人たちだった[2012/7/6]
https://s.webry.info/sp/14819219.at.webry.info/201201/article_8.html
.
0098名無しさん@1周年
垢版 |
2019/07/14(日) 01:22:59.15ID:PxhMuSu80
韓国系とか中華系Payや端末は使っちゃいけない特にネットバンキングにはって前から言われてるだろ
LINE使ってるスマホも仕事用とは別にしないと
0099名無しさん@1周年
垢版 |
2019/07/14(日) 01:23:08.62ID:wSYc91/k0
こんな分かりやすくやらないで、長期間ちょっとづつ抜けばいいのにな
頭悪いんかな?
0100名無しさん@1周年
垢版 |
2019/07/14(日) 01:24:19.97ID:tJ85GZ9U0
もうセブンペイは諦めてナナコポイントもとに戻してよ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況