X



【会見】ゆうちょ銀行「2要素認証を強力に要請してきた」記者「複数の決済事業者から「お願いされてない」とコメントが集まっている」 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★垢版2020/09/17(木) 00:37:49.26ID:Zb2PpZFk9
(略)
――いつから決済事業者に2要素認証の導入を要請してきたのか

事務局:この機能を付けることでセキュリティが上がるだろうということで決済事業者と話をさせていただいた。個別の事業者との記憶は持っていないが、そういう機能が付いたということで決済事業者と認識合わせはした。

――2要素認証を強力に要請してきたというのは間違いないか

田中:そういう認識だ。

事務局:これについては強力にお願いしてきたということ。

――複数の決済事業者から「お願いされてない」とコメントが集まっている。他行ではすでに2要素認証の導入が進んでいる中で、決済事業者が消極的な姿勢だったという認識は疑わしい

事務局:われわれの認識としては強力に要請したが、決済事業者がそのように認識していないのであれば、それはわれわれの努力不足と反省している。
(略)
https://www.itmedia.co.jp/news/articles/2009/16/news160_3.html
0102不要不急の名無しさん垢版2020/09/17(木) 01:12:03.87ID:9mwHTZCv0
おまえらさぁ

小泉内閣で郵政民営化されたけど、民主党政権でまた国営に戻ったのを知らないのかい?

三井住友の元頭取で先だって亡くなった西川さんが民営化のスタート後に
優秀な部下を約30人引き連れてゆうちょ銀行に乗り込んで民営化を進めていたのを
民主党政権になってから追放されて結局は民営化は潰されたわけだからね

そりゃクズにまみれて腐り放題だわねぇ
0103不要不急の名無しさん垢版2020/09/17(木) 01:12:28.31ID:tJpxjffI0
>>92
違いがあるとすれば、
Yahoo!ショッピングとpaypayモールは
paypayで払うと、日によってポイントがかなり還ってくる。
そこまで必死なんか、というくらいにw
0105不要不急の名無しさん垢版2020/09/17(木) 01:12:52.54ID:m3CjpIZk0
>>96
4.預金は山ほどあるから痛くもかゆくもない
0106不要不急の名無しさん垢版2020/09/17(木) 01:13:20.08ID:itNCJfgo0
>>99
さすがですね、伝家の宝刀レッテル貼り
0107不要不急の名無しさん垢版2020/09/17(木) 01:13:57.27ID:NohTMeLA0
paypay見てきたが、アプリインストールで携帯番号とSMSで認証してるんだな。
ドコモロにSMS認証入れた状態と同じだな。まあ、携帯番号とウォレットが1対1になってるのかどうかはどちらも分からんが。
まあ、使わんからどうでもいいや。paypayから勝手に紐づけられることもなさそうだ。
0108不要不急の名無しさん垢版2020/09/17(木) 01:14:30.24ID:vp3+J/MT0
>>91
銀行の本人確認は銀行口座開設時にしてるだろ
銀行側がやってなかったのは、口振受付取引のトランザクション認証だよ

多要素認証=本人確認(取引時確認)じゃねーよ
0109不要不急の名無しさん垢版2020/09/17(木) 01:14:41.12ID:arVbJGux0
>>103
俺はいつもかんたん決済だけどpeypeyのポイントも少し付いてるわ
使うの忘れて失効が多いけどw
0111不要不急の名無しさん垢版2020/09/17(木) 01:15:44.46ID:m1dOy+Qg0
>>28
多要素認証で使用しているデバイスなりが自分の手を離れたとわかったらすぐにそれを使用不可にすることが「本人」がすべきこと

それによって本人なりすましを防ぐことが「本人」の責任

これで「多要素認証=本人確認」が成立している
0112不要不急の名無しさん垢版2020/09/17(木) 01:16:17.55ID:zGh6ZmLA0
>>64
アプリで免許証のコピーを送らせる?
それが他人のだったらどうすんの?
0113不要不急の名無しさん垢版2020/09/17(木) 01:17:37.17ID:l3GFBegD0
>>111
ちゃんと理解してる人発見
0115不要不急の名無しさん垢版2020/09/17(木) 01:18:50.82ID:arVbJGux0
そういや昨日ヤフオクで落札してかんたん決済に進んだけど
前に登録した別住所無くなってたな
新しいフォーマットに変わったのか?
0116不要不急の名無しさん垢版2020/09/17(木) 01:19:31.70ID:zGh6ZmLA0
>>25
それってファミペイに残高情報を流してるってことで
ダメなんじゃないのそれ?
それは銀行側がやらなきゃいけないことじゃん
0118不要不急の名無しさん垢版2020/09/17(木) 01:22:05.55ID:NbS+4ND90
ゆうちょのwebって、一要素の三段階認証やってるんだよな
利用者にとってはめんどくせーしセキュリティの観点からしても大して意味ねー
まずは自分とこで二要素認証やってくれよ
0119不要不急の名無しさん垢版2020/09/17(木) 01:23:07.63ID:l3GFBegD0
>>112
銀行に照会して、口座に紐付けられた連絡先にワンタイムURLを送付して、リンク先で更にpay側で登録した情報と照会するのが一般的な手順
0120不要不急の名無しさん垢版2020/09/17(木) 01:23:24.80ID:arVbJGux0
>>118
たまに出てくる秘密の答えウゼーな
0121不要不急の名無しさん垢版2020/09/17(木) 01:24:06.68ID:Ee3bB2wm0
>>59
2要素認証と2段階認証の違い。

2要素認証とは、2つの要素を使った確認のこと。例:「パスワード認証+トークンなどの所有物認証」

2段階認証は、2回に分けて確認すること。例:パスワードでログインを行った後に「秘密の質問」の答えを入力する方式
0122不要不急の名無しさん垢版2020/09/17(木) 01:24:12.91ID:ihsL49qL0
>>97
二段階認証するかしないかで払う金額が違うとかあり得そう
0123不要不急の名無しさん垢版2020/09/17(木) 01:24:13.98ID:vp3+J/MT0
>>111
一応フォローしておくと、お前が力説しているのは

本人が操作したことを確認するための認証だ
0124不要不急の名無しさん垢版2020/09/17(木) 01:25:25.53ID:ihsL49qL0
>>116
口座紐付けはゆうちょ側のシステムでやるから口座情報は流れないよ
0125不要不急の名無しさん垢版2020/09/17(木) 01:25:29.05ID:lvpLnCoV0
されてるのにされてないとか嘘つくの最低だな
だいたい他人の金を預かるのに認証を手軽にするって馬鹿だろ決済事業者
シェア広げたいだけでこんなことやらかして他人に迷惑かけるならもう廃業しろ
特にペイペイ
0126不要不急の名無しさん垢版2020/09/17(木) 01:25:38.94ID:dXsxfOrk0
導入してから相手に要請するもんじゃなくね?

銀行側が二段階導入しなけりゃ振替登録させないってすりゃいいだけでしょ?
0128不要不急の名無しさん垢版2020/09/17(木) 01:27:43.27ID:uBuiw9Xh0
ペイペイなんてシナチョン企業を使う時点でガイジ
0129不要不急の名無しさん垢版2020/09/17(木) 01:27:59.13ID:o9DrS+6T0
来月の年金支給日に全国の高齢者に被害が出てない事を願うばかり
0130不要不急の名無しさん垢版2020/09/17(木) 01:28:14.46ID:arVbJGux0
郵貯ってログインも振り込みもうぜーのに何で不正出来るんだろ
0131不要不急の名無しさん垢版2020/09/17(木) 01:28:39.79ID:kKwCQGEY0
@口座開設時の本人確認(銀行側)
A口座とアカウントの紐付け時の本人確認(銀行側、サービス側)
Bアカウントログイン時の本人確認(サービス側)
C取引時の本人確認(サービス側、銀行側)

など、本人確認のポイントはいくつかあって、
そもそも実施されていなかったり、実施していても不十分(多要素認証が実施されていない)な場合がある。

口座開設時に、免許書を提示の上で、郵便物を提出した住所で受け取るのも広義では多要素認証だろう。
0132不要不急の名無しさん垢版2020/09/17(木) 01:28:51.86ID:TPZvgpYp0
>>13
すまん間違った。銀行口座持ち主本人であるという意味だな
口座名義の意味で本人確認ととってしまった。
0133不要不急の名無しさん垢版2020/09/17(木) 01:29:03.06ID:lxk85yms0
>>102
そうなんや
0134不要不急の名無しさん垢版2020/09/17(木) 01:29:12.32ID:pAQjkLhQ0
なちいこい黒人で端っこチャリ置きたがるという
0135不要不急の名無しさん垢版2020/09/17(木) 01:29:22.77ID:ihsL49qL0
>>97
決済事業者の同意は必要だろうけど決済事業者がゆうちょ側のシステムに2要素認証を入れることを拒否するというのはありえないと思う

ただ、2要素認証導入でコストがかかる場合は経費どっち持つかで双方が相談しないといけないだろうね
0136不要不急の名無しさん垢版2020/09/17(木) 01:29:46.61ID:l3GFBegD0
>>121
大正解!

より正確には要素は「知識」「所有」「生体」の三種類が定義されてるので回答例以外に指紋とか虹彩の組み合わせも2要素認証として認められる


今回は二要素認証の話なのに、二段階認証が〜って書いてる人はゆうちょの事務局より理解が乏しい
0137不要不急の名無しさん垢版2020/09/17(木) 01:30:38.50ID:phVG+n7G0
>>112
多要素認証もそうだけど
1つ1つの認証が、完璧である必要は無い
組み合わせることで別人である可能性を下げる事が大事
0139不要不急の名無しさん垢版2020/09/17(木) 01:31:40.58ID:l3GFBegD0
>>126
UFJはそのスタンスで色んなpay業者(docomo口座とか)との連携を頑なに断り続けてきた

当たり前のことを当たり前にやるUFJは信用できる
0140不要不急の名無しさん垢版2020/09/17(木) 01:32:57.95ID:ewjkGoWO0
キャッシュレス業者が問題なのはそれとして、
日本郵政は立場悪くなればどんな嘘でもついて言い逃れする体質だから今回も嘘ついてると思う
0141不要不急の名無しさん垢版2020/09/17(木) 01:33:27.71ID:eTdJOT2s0
収納期間側は断る理由ないよね、ゆうちょ側が机上の空論ばかり並べてだんじゃね

ネットバンクに申し込んでない人のメアドなんてわからねーし、携帯番号取得してなきゃSNS使えねーし

固定電話で番号送るにしても覚えれない人いるとか言いそうだし

会見やってた奴は確実に知ったかだよな
0142不要不急の名無しさん垢版2020/09/17(木) 01:33:35.75ID:L+AEoMnx0
事業者側も銀行も内心はこうなることを予測しながら時流に乗り遅れまいと突っ走ってしまったんじゃないの?
5%還元で政府からの圧力があったとか?
0143不要不急の名無しさん垢版2020/09/17(木) 01:33:45.88ID:ihsL49qL0
>>136
支店名、口座番号、暗証番号、生年月日、電話番号は知識

電話番号(IVR)、SMS認証、トークン、口座残高は所有


被害受けたのは知識のみの1要素認証で認証してた銀行だね
0144不要不急の名無しさん垢版2020/09/17(木) 01:33:48.13ID:+W5zTDH10
口座の名義人本人の承諾無しに紐付けした事実は何も変わらないと思うんだけど、
なんで名義人本人が不正な引き出しされてるか、紐付けされてるか、とかわざわざ出向いて確認しないといけないの?
って普通に思うよね。
0145不要不急の名無しさん垢版2020/09/17(木) 01:35:23.99ID:eTdJOT2s0
個人口座にキックバック貰ってる奴いそーだよな
0146不要不急の名無しさん垢版2020/09/17(木) 01:35:45.64ID:ihsL49qL0
>>141
2要素認証の方法はあって、すでにファミPayで2要素認証(届出電話番号へIVR)をやってたんだよ
0147不要不急の名無しさん垢版2020/09/17(木) 01:36:17.56ID:BEOgtx6v0
複数のアドレスや電話番号、デバイスを用いた多要素認証は、
当該アカウントにそれらを紐付けるだけのことだ。
「多要素認証=銀行口座との紐付け」「ではない。」

口座からの引き出し権限をアカウントに与えるのは銀行の側なので、
アカウントと口座の紐付けを確認する責任は銀行にある。

問題の本質は多要素認証ではない。アカウントと銀行口座の紐付けにミスったという話だ。
0148不要不急の名無しさん垢版2020/09/17(木) 01:36:57.41ID:ewjkGoWO0
>>144
そこまでは分からんでもないけど騒ぎ大きくなるまでの被害者は嘘つき扱いされて門前払いっていうね
0149不要不急の名無しさん垢版2020/09/17(木) 01:37:36.90ID:l3GFBegD0
>>141
日本の銀行側の本人照合データが定期的に更新されてないことは、グローバルの金融評価で去年から指摘されまくってる金融庁レベルの闇
0151不要不急の名無しさん垢版2020/09/17(木) 01:38:12.11ID:ovAZtg6O0
元公務員とか現公務員ってこんなのばっかやね
税金の無駄だわ
0152不要不急の名無しさん垢版2020/09/17(木) 01:38:21.48ID:ihsL49qL0
>>141
2要素認証は9月中に導入することが決まっていたらしい
Kyashが今月始まったのに今月半ばでまた2要素認証導入とか、怪しい部分があるから信用できないけどね


【不正】ゆうちょ銀行、二要素認証は9月17日に導入予定だった 記者会見で #ドコモ口座 #PayPay [雷★]
https://asahi.5ch.net/test/read.cgi/newsplus/1600251234/
0153不要不急の名無しさん垢版2020/09/17(木) 01:38:22.70ID:VjdBPepS0
嘘ついたの?
0155不要不急の名無しさん垢版2020/09/17(木) 01:39:39.87ID:7lGuj7vk0
天下りのクズと無能なコネ入社だらけか
さっさとクタバレクソ日本
0156不要不急の名無しさん垢版2020/09/17(木) 01:40:09.59ID:ihsL49qL0
ファミPayでは2要素認証したのになぜそれよりあとのKyashは2要素認証しなかったのかと会見では突っ込まれてたね

口を濁してたけど
0159不要不急の名無しさん垢版2020/09/17(木) 01:41:36.06ID:ihsL49qL0
――メルペイやKyashなどの2要素認証導入は最近だが、それまでは相手は否定的だったのか

田中:少なくとも合意はできなかったと認識している。


―-

ここね。どうして渋ったのかは明らかにされなかった
0160不要不急の名無しさん垢版2020/09/17(木) 01:41:38.11ID:7lGuj7vk0
イヤイヤバカばっかだな
詐欺集団だからな
マスゴミちゃんと書けよクズ
テメーラもクズだったな
0162不要不急の名無しさん垢版2020/09/17(木) 01:42:09.13ID:G4vdxjg90
罪のなすりつけあい始まっちゃったね

そんな事より分析と対策でしょ

そっちのがコストかかる?
0164不要不急の名無しさん垢版2020/09/17(木) 01:42:35.05ID:kKwCQGEY0
>>147
ミスじゃないんじゃない。
申請者(成り済まし)の意図には紐付け出来てる訳だから。

申請者の本人確認を、サービス側と銀行側で押し付け合ってる。ユーザーとしては、どっちで実装されても良いんだけど。
0166不要不急の名無しさん垢版2020/09/17(木) 01:43:34.77ID:ypDdZcsF0
普通に考えて
最大金融業者のゆうちょが強力にお願いしてたら
相手の決済業者が言うこときかないわけなくね?
力関係どう考えてもゆうちょのほうが上だろ
そもそもゆうちょは決済業と組まなくても経営は成り立つけど
決済業のほうはゆうちょと組まないとものすごくしんどい
どっちが頭下げるかというと決済業者じゃん
やっぱりゆうちょが嘘ついてると思います!
0167不要不急の名無しさん垢版2020/09/17(木) 01:43:44.17ID:ihsL49qL0
>>161
熊本銀行とかの地方銀行でもKyashで2要素認証求めてるから、事業者側が断ったとは思えないんだよね
0168不要不急の名無しさん垢版2020/09/17(木) 01:44:51.33ID:z5cPTXiR0
思いが伝わらなかったんだね
0169不要不急の名無しさん垢版2020/09/17(木) 01:44:55.71ID:s1h6+Min0
>>99
ば〜か
0170不要不急の名無しさん垢版2020/09/17(木) 01:45:38.87ID:ZhAz3iBI0
>>1
小泉改革の成果が出てるなあ

痛みに耐えてよく頑張った!感動した!おめでとう!
0172不要不急の名無しさん垢版2020/09/17(木) 01:45:59.02ID:ihsL49qL0
>>166
そこだよね
特にKyashはベンチャーで、ここ最近は資金がなくて困ってる状態
銀行の言ったことには従うはず
0174不要不急の名無しさん垢版2020/09/17(木) 01:47:30.94ID:L+AEoMnx0
6月迄の5%還元でpaypay支払可の店が多くなったが気持ち悪くてpaypayは利用しない
日本政府がわざわざ中華製アプリを推進したようなもの
0175不要不急の名無しさん垢版2020/09/17(木) 01:48:25.31ID:0kXRsNGl0
ドコモも銀行の責任は明言避けてたけどなんか圧力あったんかな
0176不要不急の名無しさん垢版2020/09/17(木) 01:48:48.07ID:ihsL49qL0
事業者側に強くお願いした、とあるけど
2要素認証のシステムを用意するのはゆうちょ銀行側なんだよね

事業者側は口座振替受付システムを触るわけじゃない
というか触ったらダメ
0177不要不急の名無しさん垢版2020/09/17(木) 01:49:03.70ID:TPZvgpYp0
>>112
マイナンバーカードによる本人証明をネットでやってくれればいいけど
マイナンバーという響きだけで信用されてないみたいだからまだ無理だろうな
そのくせ公的身分証明として運転免許証写真アップだから笑ってしまうけど。
0178不要不急の名無しさん垢版2020/09/17(木) 01:49:20.53ID:kWGbgwng0
 


4ケタの暗証番号で紐付けって、こんなセキュリティで?
IT音痴同士のなすり合いw

って笑ってられない。無関係な人間の口座がやられる。


 
0179不要不急の名無しさん垢版2020/09/17(木) 01:50:10.76ID:qrSOQDSG0
>>20
お前はキチガイか
0180不要不急の名無しさん垢版2020/09/17(木) 01:51:05.38ID:0ntE+jFV0
4ケタの暗証番号だけの所はドコモと同レベルに叩いてよい
無条件でほかの銀行に吸収されろ
0182不要不急の名無しさん垢版2020/09/17(木) 01:51:13.18ID:BEOgtx6v0
>>164
例えば、銀行側が口座保有者にメールアドレスの登録を義務付けていて、
docomoなりPayPayなりのアカウントからの引出し要求に対して、メールアドレスの提示を要求して、
それを口座保有者の登録メールアドレスと照合をするだけで、このトラブルは防止できた。
口座保有者とアカウントとの紐付けを、引出し要求の都度確認する責任は、
口座を管理している銀行にあるよ。docomoやPayPayの側に、それはできない。
0183不要不急の名無しさん垢版2020/09/17(木) 01:51:22.15ID:ihsL49qL0
>>173
2要素認証を「もっと強力にお願いするべきだった」と回答してるので事業者対して曖昧に伝えてた自覚はあるのかも
そうなるとさらに酷い
0184不要不急の名無しさん垢版2020/09/17(木) 01:51:53.82ID:SF4EwGQa0
>>7
りそななんて、もっとダメだろw
0185不要不急の名無しさん垢版2020/09/17(木) 01:51:57.16ID:bgTZK+Hl0
副社長は何もわかってなさそうだなw
0187不要不急の名無しさん垢版2020/09/17(木) 01:55:01.70ID:Ee3bB2wm0
申請者の本人確認が問題じゃないでしょ。

ゆうちょは身分証で本人確認して口座を開設したわけだから。身分証を偽造までした犯人が巧妙だっただけで。

証券会社にしても、犯人があらかじめパスワードを入手していたとしたら、責任はないことになる。

そのパスワードを入手する方法として、フィッシングか家計簿アプリを利用したのではないかという仮説があがっている。
0188不要不急の名無しさん垢版2020/09/17(木) 01:55:03.87ID:tHFPljVD0
民営化というのは名だけで税金で作った銀行から金を盗みたいだけだったな
まさに反社化。民営化させた張本人ももちろんグル
0189不要不急の名無しさん垢版2020/09/17(木) 01:55:32.76ID:5v339wTs0
お願いしたつもり、やったつもり
恐らくかんぽ詐欺の時もただ単に「お願いしたつもり」だったんだよな
この銀行もうだめだ
0190不要不急の名無しさん垢版2020/09/17(木) 01:57:46.69ID:ihsL49qL0
>――複数の決済事業者から「お願いされてない」とコメントが集まっている。他行ではすでに2要素認証の導入が進んでいる中で、決済事業者が消極的な姿勢だったという認識は疑わしい

改めて見るけどこの質問は鋭いよね
決済事業者が消極的な姿勢だったという認識は疑わしい
まさにその通り
0191不要不急の名無しさん垢版2020/09/17(木) 02:02:06.94ID:w61ZQjVO0
銀行が2段階認証しても
連携サイトがガバガバ認証だったら意味ないという
欠陥だらけの銀行決済システム
0192不要不急の名無しさん垢版2020/09/17(木) 02:02:26.91ID:ah0OOrRM0
 

ドコモ口座だけじゃない
こんなにある収納代行サービス!
.
支払いツールはSUICAやクレカで十分まにあってます!
収納代行手数料を負担するのからしてバカバカしい!!
ぼったくり。ぼったくり。ぼったくり!!!
.
これら全てが悪用されあなたの銀行口座にこっそり紐づけされ乗っ取られたら最期、
引き落とし被害は総額600万円以上にも!
.
もう百害あって一利なしです!
こんなの解約しよう!!
絶対につくるのはやめよう!!
.
銀行口座を持ってるだけで不正利用される!
https://asahi.5ch.net/test/read.cgi/newsplus/1600170953/
.
ドコモ口座
ゆうちょペイ
au Pay
Amazon Pay
PayPay
LINE Pay
QUICKPay
楽天ペイ
FamiPay
LAWSONペイ
イオンペイ
Bank Pay
Kyash
PayPal
メルペイ
PayB
pring
ゆめか
支払秘書
習近ペイ
加トちゃんペイ
 
13
0193不要不急の名無しさん垢版2020/09/17(木) 02:02:47.27ID:1Msw1qgR0
>>13
多要素認証に関して会話をしてるのであれば、銀行側がどのような要件で認証を行うかベンダーと話しているはず。それが説明できない時点で嘘か状況をまったく理解できていないかのどちらか。
0194不要不急の名無しさん垢版2020/09/17(木) 02:04:20.35ID:dc+VLOwQ0
日本人ほど無責任な民族はいない
何か問題を起こしても責任者は誰一人として責任を取らない
0195不要不急の名無しさん垢版2020/09/17(木) 02:05:12.82ID:clFn2LIH0
銀行もドコモもシステムは他社に丸投げなんでしょ
文系が理解してるはずがない
0196不要不急の名無しさん垢版2020/09/17(木) 02:06:24.77ID:ryGXYe/x0
やっぱり半沢直樹なんかどこにもいないんだな
寄らば大樹の陰、みたいな無責任な奴ばかりw
0197不要不急の名無しさん垢版2020/09/17(木) 02:06:45.68ID:2c6Ttxa70
会見で嘘ついてごまかそうとするとか平成までにしとけ
0198不要不急の名無しさん垢版2020/09/17(木) 02:08:00.21ID:3goThX0y0
>>1
この良い加減さで金融やるとか。
0199不要不急の名無しさん垢版2020/09/17(木) 02:09:45.03ID:f6sobHsb0
お願いしようが要請しようが
実際にそれが通ってないなら何にも意味ない
経営者や管理職なら仕事してないのと同じよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況