X



フォームが改竄 ABCマートなどでクレジットカードの番号やセキュリティコードなどが流失したおそれ [神★]
■ このスレッドは過去ログ倉庫に格納されています
0001神 ★
垢版 |
2022/10/27(木) 09:48:44.75ID:1myPXne69
ショッピングサイトのプログラム改ざん クレジット情報流出か
2022年10月27日 5時23分 IT・ネット
東京のIT企業が開発し、複数のショッピングサイトなどで導入されている入力フォームのプログラムが何者かに改ざんされ、少なくとも3000件以上のクレジットカードの情報が流出したおそれがあることがわかりました。

改ざんされたのは、東京 港区にあるIT企業「ショーケース」が開発し、ショッピングサイトなどで導入されている入力フォームのサービスのプログラムです。

会社によりますと、ことし7月、取引先から指摘を受け調査した結果、3種類のサービスのプログラムが外部からの不正アクセスによって改ざんされていたことがわかったということです。

これらのサービスは、さまざまなショッピングサイトなどに少なくとも5000以上導入されているということで、このうち一部のサイトで、入力された情報が外部に流出したおそれがあるとしています。

このサービスを利用していた靴の販売などを行っている「エービーシー・マート」によりますと、ことし7月24日から26日までに自社サイトで入力フォームを使った利用者のおよそ2300件のクレジットカードの番号やセキュリティコードなどが流失したおそれがあるとしているほか、「ユーキャン」では200件、「富士フイルムイメージングシステムズ」は500件余り、それに「出光クレジット」もクレジットカード情報などが流出したおそれがあると公表しています。

「ショーケース」は、「関係者の皆様には多大なるご迷惑をおかけする事態となり、深くおわび申し上げます」などとコメントしています。
https://www3.nhk.or.jp/news/html/20221027/k10013871221000.html
0002ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:49:25.11ID:++h/uMS00
バカ「セキュリティコードを保存してたの?」
0003ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:49:36.52ID:OB0174bP0
どういうことなんだい?
0005ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:50:39.63ID:KQ929cNJ0
カード会社が保障してくれるからいいや
0006ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:50:58.85ID:xSAgoVe30
現金商売が安心
0007ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:51:17.83ID:2t60Hdlz0
サイトにキーロガー設置されたようなもんだからなこれ
クレジットカード番号もセキュリティコードもダダ漏れ
0009ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:54:02.63ID:rIvnYz5T0
これはAUTO
0010ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:54:45.11ID:HiMRizKo0
流出元がこれだったことを証明するのは困難だから
至急対策は行いました、で終わらせようとしてるな
0011ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:58:20.88ID:rfz5q2/10
もう番号は売られてるだろうな
0012ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 09:58:29.82ID:2EU7WSN/0
改竄って具体的にどうやったのよ
FTPとかS3とかリポジトリのアカウントが漏れたとか、外部から他人管理のJavascriptインポートしてたとか、任意のコードをインジェクトできる脆弱性があったとか?
0014ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:01:04.28ID:bf7rKowW0
プログラム上のミスなのかどうか
故意犯なら犯人の背後関係(国)

普通はここらへんまで捜査するもんだけどなぁ、
日本の警察には無理なんだろうね
0015ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:04:04.40ID:qMbxT6Ks0
やっぱQR決済のほうが安全安心だよね
0019ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:08:50.67ID:zMRq75Eq0
今、電話したけどどのサービスがショーケースのフォームシステムを利用していたかは
ショーケースは公表しないつもりなんだって
被害が雪だるま式に拡大しそうで怖いな
0020ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:09:07.59ID:+MDU0iK70
開発元が詫びるってことは改ざんされた原因が開発元にあるのか
利用してる他でもやられてそうで怖いな
0021ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:12:17.02ID:zMRq75Eq0
>>20
クラウドサービスなのかもしれないね
それなら大元が改竄されたら利用企業ぜんぶやられちゃうから
0024ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:21:17.62ID:0ObRk/Np0
5000以上の企業が導入してるなら、かなりの情報が流出してるな
10万件とか軽く越えるんじゃないの
0029ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:25:59.80ID:bf7rKowW0
>>19
流出してるのにダンマリ決め込む利用企業が出そう
0030ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:29:15.27ID:bf7rKowW0
というかさ
やっぱ現金のが良くね?
これから電子化・ネットワーク化が進んでいくにつれてどんどん増えてくんだぜこういうの
0032ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:30:51.22ID:/UISACwo0
>>5
俺の時はいきなりクレジットカードが使えなくなって、カード会社に問い合わせたら不正利用が発覚した
その後、カード会社から調査票が郵送されてきて、心当たりがあれば書けとあった
既に自分が利用してたショップの一つがやらかしてたのわかってて、その旨書いて送ったから、濡れ衣は晴れたと思ってるが、こんな事でクレヒス汚れたらたまらんなって思ったわ
0033ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:31:41.76ID:njtgZp3g0
だからジャスティンパレスが調子悪く3着やったんやな
つかXSSに気が付かないってオンプレECかよw
0034ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:33:05.71ID:njtgZp3g0
>>32
ちゃんとしたゴールドなら即時で無かった事になるよ
0036ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:33:45.73ID:Nze94oIl0
こんなんヤバすぎるやろ
中の人間がやったんか?
0037ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:36:33.26ID:DwT9P44/0
クレジットカードで直に決済するから情報流出に耐えられないのだ。なんとかPAYやIDで払えばよい。
0040ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:45:52.93ID:jFz9Mu5Z0
これ、ショーケースが配信しているJSを読み込むかたちだよね。
フォームを生成するかたちだから、そこにXSS脆弱性があったかたちかな。
0043ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:48:55.18ID:7cy1+m460
こういうことがあるから小規模事業者のクレカ入力画面は怖い。
無理に作らず金融機関にリダイレクトして決済処理をしろよと思う。
0044ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 10:49:17.55ID:z25/io9T0
こういう独自にショップやってるところは利用しないに限る
0046ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:12:40.58ID:6ixiDSTu0
この程度で流出するんだからもう何したって流出はするんだよ
0047ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:16:52.81ID:rKhCrcgy0
日本の通販はこれだから
0051ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:35:19.92ID:hYk9FOt/0
>>1
これ、どこの業者が使ってたのかエンドユーザーにはわからんのな。
なんか見分ける方法ないんかいな。
0052ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:35:32.56ID:flCtz7Ve0
ショーケースの執行役員が語っちゃってます
https://gendai.media/articles/-/75705?page=6
2020.09.18「ドコモ口座」問題は他人事ではない!企業を揺るがす「二段階認証」の勘違い
なぜ脆弱性を見抜けなかったか?
中村 浩一郎
昨年の「7pay」に続き、今度はNTTドコモが運営する「ドコモ口座」、そしてゆうちょ銀行でも連携する複数の電子決済サービスによる不正引き出しが確認され、大きな問題となっている。企業とサービスの信頼性を大きく損ねる事態を招いた「脆弱性」をなぜ見抜けなかったのか?
SaaS型のITサービスの開発を行うフィンテック企業・株式会社ショーケース執行役員の中村浩一郎氏が「ドコモ口座」のケースを例に、解説する。

複雑化するネット社会の中で、営業、顧客利便性のバランスを取りながら、システムの要件に反映しセキュリティを担保することは非常に難易度が高く、個人のスキル向上はもちろん、組織的に検閲できる仕組みの検討が重要となる。
(中略)
うちは大丈夫だと思うかもしれない。しかし、サービス内容の変更、組織の改編、会社の合併等の変化などが起因となり、突然脆弱性が生まれてしまうという可能性は否定できないのではないだろうか。
特にネット上でビジネスを展開する企業にとって、今回のドコモで起きた問題は決して他人事ではない。
0053ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:36:12.93ID:SxSGfiMA0
これでカード不正使用されたら、カード会社は損害を受けるし、
カードの持ち主もカードの変更や警察の届などの手間がかかるし
カード番号も変る
0054ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:38:59.33ID:g9Sp2jtb0
これ使ってる業者を公表しろよ
0055ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:39:19.80ID:SaNt+JlQ0
こっちで勝手に調べるから採用サイトのリストをくれ
0056ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:42:25.59ID:WCdIUr+A0
これ凄い惨事になりそうだけど全然話題になってないな
0062ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:49:09.31ID:MJqWYFWy0
ID:T8hjYIVp0
0063ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:56:52.02ID:zMRq75Eq0
>>54-55
普通そう思うよね
ショーケースは公表しないんだってさ
ユーザ側で調べようなし
0065ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:59:21.43ID:+lap0dF/0
フォームから改ざんしたやつに情報が行くようになってるから
企業が保存してるかどうかなんてこの情報からはわからないよ
web決済でクレカ番号入れるでしょ、
その後に本来の送付先とは別の送付先を付け加えるとかそんな感じの改ざんだろう
企業のDBにアクセスして盗まれたという話ではない
0066ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 11:59:45.59ID:okyun5ya0
楽天の不正アクセスでカード番号変更せざるを得なくなってから、決済業者とかシステム業者は確認するようになったわ
カード会社も勝手知ったるで「あー、カード番号のご変更ですね?」って手続きめっちゃ早かったが。
0070ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:13:14.35ID:N99w+pwu0
>>52
> 特にネット上でビジネスを展開する企業にとって、今回のドコモで起きた問題は決して他人事ではない。

確かにな…
0072ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:16:54.03ID:WtEufiug0
>>5
不正使用がなくても、巻き込まれた利用者は大変だぞ

以前、メタップスという、カード会社と加盟店の間に入っているバカ会社の大量流出に巻き込まれたが、
カード会社からは、
 さっさと新しいカードにして番号変えろ、
 手続きした瞬間からいまのカードは使えなくなるけど、新しいカードが届くのは2週間後な
といわれ、2週間、メインのカードが使えなくなった
他のカードがあるとはいえ、メインカードで貯まるはずだったポイントとかも含め、とってもうざい話だった
0073ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:17:07.40ID:okyun5ya0
>>70
つうか、ドコモ口座はなぜかドコモダケが悪いことにされてるが、そもそも地銀ネットワークの脆弱な認証基盤が問題なのであって、ショーケースの役員は問題の本質を理解できないからこういう事態になってんだろお前ら、と言いたい。
0074ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:34:14.09ID:flCtz7Ve0
クレジットカード番号とセキュリティコード盗まれたら
カードの持ち主は至急カード番号変更(再発行)手続きしないとダメなんじゃないの?
その前にカードの使用停止連絡か
0076ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:53:02.92ID:xK0/kQjB0
このノリでマイナンバーやら保険証履歴、免許内容、紐付け先の口座情報とかも漏れるんやろなあ
面倒でも物理的に独立して方がええんだが、何故に統合を急がせるのか
0077ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:53:38.65ID:zMRq75Eq0
>>65
>フォームから改ざんしたやつに情報が行くようになってるから

これね、超特大級にやばいと思うんだけどね
DBへのアクセスならログで被害情報を割り出せるんだけど
今回の場合は最悪システム利用した全利用者ってことになりかねない
どの規模で流出したのかが全くわからない
だから情報公開が大事なんだけどな
0080ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 12:55:25.61ID:2XzF9zLB0
>>35
フォームの脆弱性ではなくて、
サーバに侵入されてフォーム部分のソース書き換えられたんだろ。侵入経路は分からんけど。
0082ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:03:47.15ID:bf7rKowW0
ショーケースってもしかして商品(カード含む個人情報)を陳列してお客さん(中北ロ)に売るって意味の社名なんじゃ
0085ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:11:40.32ID:pvrQlcFx0
記録禁止な筈のセキュリティコードが漏れるって入力フォーム自体を弄られて犯罪組織に入力情報がそのまま漏れた感じなんかね
不正使用をたとえ保証してくれたところで時間掛かるし実害あった場合は手続き面倒なんだよなあ
0088ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:37:02.68ID:TyuDSufV0
店から漏れたんじゃないわけで、仕込まれたことに気付かずカード情報入力したユーザー側が直接的な原因だからな

情報を漏らした責任ではなくて、セキュリティホールを作られた責任を追求すべき
目線が違うことに気づかず、情報漏洩として叩くのは安直
0089ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:40:22.62ID:zMRq75Eq0
>>88
直接的な原因はユーザ側じゃないだろ
フォーム自体が改竄されている場合にユーザ側が気付けることってあり得るか?
0090ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:41:05.55ID:NvuEBnOu0
ショーケースか
これかなりの数のサイトが使っているぞ
早めに公表した方がいいのに
0091ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 13:42:00.94ID:34DkFpSs0
>>87
なんでこんなに時間たってからなんだろうね謎だわ
時間が経つとクレジット不正利用分の取り消しもできなくなるんじゃなかったっけ?
0094ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 14:00:56.16ID:9X6OJgOc0
限定スニーカーブームで抽選に参加するだけで毎回カード情報入力必須でしかも大半が外れると言う怒りのブリヂストン
0095ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 14:09:28.86ID:flCtz7Ve0
ABCマートは姜正浩(カン・ジョンホ)が創業した在日系企業だからな
ABCマート自社サイト管理者の1人がサーバーの侵入口を開けておいてあげれば侵入者は容易に入れる
クレジットカード情報入手して手に入れた金品はマザームーンの財産になるのだろ
0100ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 16:55:23.93ID:T7E6ZGpL0
謝罪で誤魔化さないで情報公開しろ
0101ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:04:03.20ID:L5NTXDz00
これショップ側は気付けるけどユーザー側はこのプログラムか分からんのがな
7月のを今更言われても
0102ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:09:08.41ID:JsNawvEO0
XSSなら利用したユーザ側もやっちまった感あるけどそれなら改ざんされたとは言わないよな
フィッシングに近いし
改ざんされたのであればバックドア仕掛けられた入り込まれたとか
クラウドならパスワード漏れた乗っ取られたとかそっち系に思える
0103ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:15:10.90ID:Wh+GeXCJ0
>>52
ええっと
ショーケースってこれだったよな?

>ショーケース、あらゆるユーザーインターフェースをSaaSとして実現するプラットフォーム「おもてなしSuite」事業を開始
これLINEとかも加入してね?
報道見た気するけど
0104ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:16:04.76ID:Wh+GeXCJ0
>>101
つかユーザーに危険性のあるサイトを今すぐ一覧で出すべきだよな
無責任すぎるだろサービス提供側
0105ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:19:10.44ID:Wh+GeXCJ0
>>83
察して知るべし

中国やロシアから日本のサーバーなどに侵入しようとする通信が一日1000件近くあることが警察庁独自の探知センサーで分かりました。

https://news.yahoo.co.jp/articles/81d8cf2818696195c5e88157168024a333b3782b

 警察庁ではインターネット上にセンサーを設置し、国内外から日本のサーバーなどへの侵入を狙ってセキュリティーの弱点を探すアクセスをチェックしています。

 今年の上半期は、4年前のおよそ3倍にあたる一日8000件近くの不審なアクセスが確認されました。
0106ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 17:29:47.64ID:IMSf3kXT0
>>1
>関係者の皆様には多大なるご迷惑をおかけする事態となり、

顧客には謝罪してないな、さすが鮮人だわ
0109ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 19:23:10.43ID:hYk9FOt/0
>>76
やっぱ国民監視が目的だろうな。
0111ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 20:26:33.53ID:fzyBqVOF0
クレカを登録したのは、アマゾン、ヨドバシ、ググル、マイ糞、ペイパルだけだな。ここから漏れたらネット通販撤退だな。
0112ニューノーマルの名無しさん
垢版 |
2022/10/27(木) 22:31:43.32ID:448RvLA20
ここ数年ずーっとこんなのばかりだよ。

特に多いのがEC-CUBEってオープンソースの昔の脆弱性使われるやつ。
提供元とか色んなところがさっさとバージョンアップしろと言ってるのに放置してカード情報横から掠め取られる。
0113ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:14:47.12ID:+8Tp1gpo0
うーん、中小サイトはこういうリスク考えて使わんといかんな。
無論、大手サイトでもある程度可能性はある。

やっぱ郵便為替(裏書きは無記名で)が一番ってことか。
0114ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:17:20.83ID:Rpth2rjX0
こんなんフォーム以外も抜かれまくりやんな
0115ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:28:55.14ID:uuJnTdnZ0
>>80
javascriptを文字列ファイルでディスクに保存してあり、それを毎回ロードして実行してた
そのファイルを書き換えられたって事かな?
0116ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:29:28.51ID:mWykxmF10
去年楽天カードが不正利用されたわ
ほとんど使わんカードなのに3万円ほど請求来たからすぐ気付いたけど、こういうのって請求から2ヶ月くらい経つと補償の対象外になるのな
普段そんなに請求明細見ないからメインのカードだったら気付かずスルーしてたかもしれん
0117ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:37:34.14ID:uuJnTdnZ0
フォームのコード改竄なんて、メモリ上で完結してたらまず出来ないよな
0119ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:41:27.92ID:+8Tp1gpo0
>>116
やっぱ請求書は届く都度目を通さんといかんな。
0121ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:42:54.98ID:CT/waZDd0
グーグルにすべて紐付けしてる時代に騒ぎすぎだろw
恥ずかしい動画もクラウドに自分であげてる昨今にw
個人情報は漏れて当たり前だという情報精査する時代だぞ
0122ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:44:01.35ID:f27o8EnJ0
個人情報ダダ漏れさせても、どこの企業も知らんぷり
もはや自分の情報は保護なんかされてない
0123ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 06:47:30.06ID:+8Tp1gpo0
いわゆるその辺の「個人情報」ってのと違って、直接おカネを奪われるこれは情報の格が違うからな・・・
0124ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 07:41:25.46ID:xaZ0G49Y0
オンラインで買わない方がいいんだな
0126ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 08:10:45.05ID:MI18mvTC0
楽天カードだと決済翌日にメールくるから、見に覚えのない請求だったらすぐ連絡できるから安心かな
0128ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 08:28:53.21ID:okzm1azS0
ジャップ企業
0129ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 08:29:19.48ID:YCpnMaZ90
>>121
なに言ってんのこいつ
0130ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 09:15:09.29ID:TuOVDKoH0
ネットの決済はFeliCa規格のもので済むならそれでやった方が良い
サイト側はクレカ一択にしたがるんだけどねえ
0131ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 09:17:28.71ID:YvGgqm550
90年代の半ば、まだまだネットが商業化されていなかった時代が
よかったよなぁ。今や何でもかんでも全てカネだ。つまらん
0132ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 09:43:47.31ID:BOw6lK2f0
ネットに接続するだけで調べ物して端末の設定する時代なら好き者しかいないから面白くもあったがな
その時代から商売に使えそうだと目を付けていた人間は沢山いたからなるべくしてなったとしか
大学のアドレスからウイルス付きスパムばら撒いてる奴がいて
スプリクト送りつけて応戦とかめちゃくちゃで愉快だった
0133ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 09:47:13.49ID:OTwUYca90
>>128
ABCマートは在日企業で有名だろ
日テレの男アナウンサーを数億で買収してたよな
0135ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 09:55:35.22ID:dHR0jUrV0
なんで7月のを今?
しかも情報公開してないし最悪な対応じゃないか?
0136ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 10:00:12.04ID:TqmyYZn00
>>130
50000円までしか買えないじゃん\(^o^)/
しかもお前らが大好きなSuicaは20000円(・o・)
0137ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 10:01:25.16ID:H87v3IaF0
ショーケースだっけ?
こんな会社のシステム怖くて使えない
0138ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 10:02:11.08ID:H87v3IaF0
やっぱり買い物はAmazon楽天ヨドバシしか安心できない
0141ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 10:25:53.66ID:oTB+uKTQ0
>>88
こんなヘボサービスを組み込んだ店の責任
0142ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 13:04:13.87ID:dHR0jUrV0
情報公開したら炎上するからずっと公開せずにいるのかもしれない
実際どこのサイトが危険だったか言わないと誰も知りようがないからな
0143ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 13:23:00.26ID:1kcbpQoP0
朝鮮学校ABCマート

【三木 正浩は、靴小売業会社ABCマートの創業者】

北朝鮮系朝鮮学校卒業後、愛知県名古屋市の東邦学園短期大学卒業。1983年に日本に帰化。
1985年28歳の時に東京の早稲田で、靴と衣料品の輸入販売商社株式会社国際貿易商事を設立。

本名はKang Jeong-hoである。『法令全書』(1988年)189ページには三木と同じ生年月日の姜正浩(三木正浩)の記録がある。 北朝鮮系朝鮮学校卒業後[3][6]、愛知県名古屋市の東邦学園短期大学卒業。1983年に日本に帰化
0144ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 13:48:49.42ID:t9KC2tVY0
だからジャスティンパレス勝てなかったんだよw
今週、戸崎1鞍、クリスチャン2鞍、一流騎手が騎乗するけど油断しない方がイイよ
0146ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 14:07:43.13ID:3P+DTOSf0
この馬主アグリって名前つけるの好きだよね
0148ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 14:11:32.99ID:4L1yXRDp0
これ会員になってて「クレジットカード情報を登録する」を選んでいた場合?
それとも一回こっきりでもカード利用したら抜かれてんの?
0149ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 14:35:17.85ID:Mzb7F1In0
また富士通か
0151ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 15:25:27.62ID:vVnBGQFb0
クレカなんてやめとけ、僅かな値引きで安全性を犠牲にするとかあり得ない。
コンビニ払い推奨。
0152ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 15:39:12.98ID:dHR0jUrV0
>>148
おそらくだけどフォーム自体が改竄されてるから
フォームにカード情報を入力して確認ボタンみたいなものを押した時点で外部に情報流れてる可能性ある
詳細公表してないから真実は闇だけど
カードを登録とか決済完了とかそんなの関係なく流れてる可能性
高度なやつだと確認ボタン押さなくても流れてる可能性すらある
0153ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 15:40:45.43ID:7skcMxI50
クレジットカードの数字のところがボコっとなってる様式
いいかげんもう要らないんじゃないかと思う
財布に入れにくいわ
0154ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 15:44:58.34ID:aEVyZOXw0
>>153
最近はエンボスレスにどんどん変わってるね。
表面には番号も名前もかかないでICチップだけあるようなカードが増えてる。
0156ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 16:29:35.02ID:4L1yXRDp0
>>152
マジかー
最近のはヤバいんだな

自分は以前はネット通販でクレカを使うことに慣れてなくて
怖いから一度きりの使い捨て番号が発行できるデビカを使ってたんだよ
その時にデビカの銀行から「しつこく不正利用しようとした形跡があるから
発行した番号を一旦全て止めてます」とメール連絡があって
直前に使った通販が怪しいと思い、同じサイトでクレカで買い物した家族に連絡
家族がクレカ会社にカクカクしかじかと説明したらすぐに調べてくれて
「未遂で終わってますが(たぶんセキュリティコードが入力できなかった)
3回連続で家電量販店で高額の使用を試みた形跡がありますが
ご本人に心当たりは?」って言われたらしい、もちろんその店で使ったことがない
カード会社もその場ですぐ番号再発行して新しいカード送りしますってなってビビった
その通販会社自体は長年使ってて怪しくはなかったので、たぶんそこも当時何か外部からやられてたのかな?と思う
0157ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 16:33:37.12ID:ttKfpJSn0
>>139
システム会社の名前だけ記事にしても
自分がそこを使ったかどうか一般客にはわからんからでしょ
店舗名があれば買い物したところだって気が付いて対策しやすい
0159ニューノーマルの名無しさん
垢版 |
2022/10/28(金) 20:37:20.85ID:wfnP1Gyy0
メタップスの時は日赤の寄付サイトがやられたからな
妙なとこで買い物してないとか思うのは大間違い
何処でどうなってるかわからん
関わってる業者が自ら公表するように総務省が指導する必要まである
0160ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 17:20:51.24ID:5ty35kus0
富士フィルムって写るんですまだ作ってたんだ。昔はコンビニレジの横にあって、修学旅行でいっぱい撮ったな
0161ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 17:43:07.40ID:CXBYYRiU0
さっきパレットプラザで買ってきたぞ伝染るんです、じゃなくて写ルンです。
なんでか知らんが俺の前の客も写ルンです買ってた・・・
0162ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 17:53:51.16ID:m+EYOqjM0
>>160
今、若者に大人気らしいね
フィルムカメラの味が出て良いとか
写るんですで味とかあるんかな?との疑問はあるけど
0163ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 18:14:18.48ID:CXBYYRiU0
まぁその場で撮影結果の成否がわからず、現像焼き付け後に写真を見て、うまく写ってなくて落胆するところまでがフィルムカメラの味だからなw
0164ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 19:28:23.28ID:JffLq9Zg0
>>162
そう言われながらも街中や観光地で写るんですどころかフィルムカメラを使ってる人をほとんど見かけないけどね。
0166ニューノーマルの名無しさん
垢版 |
2022/10/29(土) 22:08:56.76ID:hIYYrCvk0
>>162
10年くらい前かなぁ
デジカメ全盛期だった頃に写るんですに細工してトイカメラ風の写真を撮るとか
なんかそういうのが流行ったことがあったよ
素人が考えついていろいろやってブログに上げて
それをカメラ雑誌が取り上げて?みたいな感じだったかな
よく知らないんだけどそんな話を聞いた
それがまた再燃してるとかじゃないのかね?
0167ニューノーマルの名無しさん
垢版 |
2022/10/30(日) 11:08:51.40ID:KqAJMXWX0
で、どのサイトが流出源だったかの公表はまだなの?
0168ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 10:57:18.66ID:x5A+vRBB0
メディアの扱いがなんか小さいな
重大事案だと思うんだけど
0169ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 11:13:38.66ID:hfGib5hU0
ショーケース側からは勝手に公表出来ないんだから
ショーケースのサービス使ってるサイトは今すぐ自己申告しやがれ!
0170ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 11:38:20.57ID:x5A+vRBB0
こういうのは発生元となったサービス側で強制公表のルール作らないと
末端の利用者だけが不利益被ると思う
罰則ありの法整備が必要だろうね
0172ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 12:29:46.49ID:IHSEGmXH0
>>168
「報道しない自由」の行使
0173ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 13:45:21.26ID:c9q/XfTE0
セキュリティコードってどういう意味あんだろ
クレ番以外に数字を設定する意味ってなんなの?
0175ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 14:27:23.45ID:/Ly2/xAK0
正確には少額($500)請求で多数の被害者を出している。

昔見たドキュメントでは、アメリカで会社のカード不正利用で
横領→解雇になった事例とかあるらしい。
不正な請求でも少額だとクレジット会社は調査しないし、
補償もしなかったらしい。

当時まったくニュースになってないのは
メディアの忖度で、ネット中心に被害者の情報交換が行われた。
0176ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 20:14:50.11ID:Unsj4zCB0
クレジットカードってセキュリティが頑丈なようでザルだからな
番号と誕生日控えれば誰でも使えるって異常だよな
0177ニューノーマルの名無しさん
垢版 |
2022/10/31(月) 23:55:07.55ID:vBi9IJd20
>>121
Googleどころか色んなところに紐付けられてる

ネットが普及して何年経ったのにページが書き換えは後をたたない
標的にされたら100%防御できるかは誰にもわからない

情報が漏洩したことを検知する方法を開発したりカード会社が多段階認証アプリを提供するなどしないとムリ

技術的なことを分からない人が鬼の首をとったかのようにセキュリティガーと騒ぐからサービス側の対策はどんどん歪になっていく
0178ニューノーマルの名無しさん
垢版 |
2022/11/01(火) 00:26:33.87ID:/TpF29R70
>>43
このサービスがまさにお前の言う代行業者なんだが
0179ニューノーマルの名無しさん
垢版 |
2022/11/01(火) 09:06:39.51ID:9r1VTCDQ0
詳細を公表しなければ炎上しないという悪例にならなければいいけど
炎上する必要はないんだけど情報公開は絶対必要だよ
3ヶ月経ってから極一部の概要だけネットニュースの片隅に流すとか利用者に何のメリットもない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況