【ガバガバ】セブンペイで新しい不備 外部ID使えば不正アクセス可能at NEWSPLUS
【ガバガバ】セブンペイで新しい不備 外部ID使えば不正アクセス可能 - 暇つぶし2ch1:ガーディス ★
19/07/12 07:00:01.72 I4zQTIZw9.net
2019年7月12日 0時55分
読売新聞オンライン
 不正アクセスが相次いだセブン―イレブン・ジャパンの独自決済サービス「セブンペイ」を巡り、セブン&アイ・ホールディングス(HD)は11日、フェイスブックやLINEなどの五つの外部IDによる利用を一時停止したと発表した。
 不正ログインされる恐れがあるためで、新たな安全対策の不備が明らかになった。
 セブンペイを利用できるようにするスマートフォンの専用アプリ「セブン―イレブンアプリ」などは、同社が独自に発行するIDのほか、フェイスブックなどの利用者が元々保有している外部IDでもログインできるように設定されている。登録の手間を省き、利用者を拡大させる狙いからだ。
 しかし、社外の専門家から、外部IDで接続するシステムに欠陥が存在する可能性を指摘され、独自のIDよりも、外部IDによるログインの方が、不正アクセスされやすいことが判明した。
 セブン&アイHDは、「個人情報の流出などの被害は確認されていない」としている。現在、セブンペイは、新規の利用登録と入金(チャージ)を停止しているが、チャージ済みの残金での支払いは可能だ。外部IDを使っていた利用者が残金で支払うには、改めて、同社の独自IDを取得する必要がある。
 セブンペイを巡っては不正アクセスにより利用者のアカウントが乗っ取られ、これまで計約900人、約5500万円の被害が出たことがわかっている。
URLリンク(news.livedoor.com)

987:名無しさん@1周年
19/07/12 22:28:37.78 CCzl49eI0.net
>>134
当たらずと言えども遠からず
昔オムニ7の開発現場にいたが、日本人技術者よりも外国人のが多く
すし詰め状態の部屋では、毎日中国語と韓国語、インド訛りの英語が飛び交っていたw
あと、時々セブン&アイの偉い人が視察に来て
その時は前もって拍手の練習をさせられてたっけw
どこの白い巨塔だよwww

988:名無しさん@1周年
19/07/12 23:12:18.28 qgZID9X20.net
お粗末やね。。。

989:名無しさん@1周年
19/07/12 23:14:15.34 ybT76wnH0.net
セキュリティの甘い奴が狙われる
クレカと紐付けとか馬鹿だけだろ


2から表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch