【速報】7pay、パスワードなしでログイン出来る脆弱性が判明at NEWSPLUS
【速報】7pay、パスワードなしでログイン出来る脆弱性が判明 - 暇つぶし2ch700:名無しさん@1周年
19/07/12 23:05:33.33 uMSZg68a0.net
日本はソフトウェアの技術が弱いとよく言われているが、本当だったんだね…
パスワード無しでログインできるシステムとかありえないよ。

701:名無しさん@1周年
19/07/12 23:05:36.08 uoINUcRC0.net
>>663
FeliCa搭載するのにそんなにかかるのかよ
だからsimフリー機にFeliCa搭載してる機種少ないのか

702:名無しさん@1周年
19/07/12 23:05:37.24 8IIzQK7t0.net
>>649
低予算でセキュリティよりボケ老人が使ってくれるようにとか無茶振りしたんだろ
パスワードなしでも使えるとか

703:名無しさん@1周年
19/07/12 23:05:45.39 TF9+02280.net
>>17
他人の資産で買い物させようとしたセブン本部の計略だったのに、
バレやがった、残念、というところだろ

704:名無しさん@1周年
19/07/12 23:05:57.28 cbyTd5Eh0.net
ペイペイの


705:ログイン総当たり攻撃で何も学んでいないんだなwww



706:名無しさん@1周年
19/07/12 23:06:06.18 LRoYhW1k0.net
>>660
結局ID独自と誕生日ウソ書いてた奴が大勝利だったってやつだぞ
そこまでは二段階認証とか付いてる他サイトのIDを連携した方がマシじゃね?って推奨するサイトもあった

707:名無しさん@1周年
19/07/12 23:06:22.71 WRIEAPnk0.net
こんな構造にしてパスワード信用させて
公共のwifiは危ないとか言ってるのは
やはり日本人は精神おかしいかも

708:名無しさん@1周年
19/07/12 23:06:43.37 MRNC4soU0.net
>>1 >>619
>開発はNTTデータ、NEC、NRI、Oracle

この記事が元でそのままやってたのかな?
2015年にはコード書いてたけど、
4年後は管理職で、指示とスケジュール管理と下請け丸投げだけしてた、とか?
URLリンク(news.mynavi.jp)

709:名無しさん@1周年
19/07/12 23:06:44.84 4GGc2Tex0.net
OpenAMの使い方はネット上にあるしそのまま実装したらいいだけ
脆弱性を出すため違うやり方でやったのか

710:名無しさん@1周年
19/07/12 23:06:56.23 hRlTVeli0.net
つかこういうのて一つアホが混ざると他のちゃんとしてるところまで穴が開くんだから
ちゃんとした審査機関とか作ってそこの試験通らないと運用出来ないようにしないと駄目なんじゃないの?
政府主導でキャッシュレスでポイント還元とか言うんだったら国がケツ持たないと駄目だろ

711:名無しさん@1周年
19/07/12 23:07:17.20 q5fqnLJX0.net
キャッシュレスがなかなか浸透しないはずだわ
サービス提供する側の知識と技術がなさすぎる

712:名無しさん@1周年
19/07/12 23:07:18.61 8/lkRbg/0.net
このシステム開発どこやったの?

713:名無しさん@1周年
19/07/12 23:07:24.06 895XHAnT0.net
ザルワードか。

714:名無しさん@1周年
19/07/12 23:07:36.97 F7GBcLRG0.net
オモロー!

715:名無しさん@1周年
19/07/12 23:07:40.75 OEigST1E0.net
>>665
そもそも、プログラマーが専門教育を受けてないような奴でもなれる職業なんて定義した業界も悪いんだけどね

716:名無しさん@1周年
19/07/12 23:07:46.77 deRW+PM80.net
つまりphpMyAdmin状態と。

717:名無しさん@1周年
19/07/12 23:07:48.31 cv4+J+Ok0.net
>>65
在日日本人?令和の時代?
おまえ、きちがいかよ

718:名無しさん@1周年
19/07/12 23:07:51.24 vjbWQ1Va0.net
>>670
受け入れ時に検収試験してないのか?w

719:名無しさん@1周年
19/07/12 23:07:53.65 FMgd7ai80.net
もうとっとと潰れろ

720:名無しさん@1周年
19/07/12 23:07:55.10 cbyTd5Eh0.net
てか支払いにワンタイムパスワード付けるだけでよくね?
ワンタイム導入しないやつは救済しない方向にすれば良い

721:名無しさん@1周年
19/07/12 23:08:19.77 TF9+02280.net
>>681
パスワードをちょくちょく「あなたのパスワードはここ何ヶ月か変更されていません、
安全のため時々変更してください。」というメッセージを流している金融機関などは
セキュリティが非常に甘い

722:名無しさん@1周年
19/07/12 23:08:20.07 sksRvjJB0.net
時間がなくて突然変異テストどころかファザーすら回してなかったんです!ごめんねてへぺろ

723:名無しさん@1周年
19/07/12 23:08:28.75 UwjSxc170.net
>>660
どーせアプリもWebもわからない企画者が「オレの考えたさいきょーの認証システム!」って絵を描いて渡したんだろ

724:名無しさん@1周年
19/07/12 23:08:32.85 vugQ58ml0.net
もう銀行ATMとかスマホでやってる生体認証で行くしかないんじゃないか

725:名無しさん@1周年
19/07/12 23:08:39.49 muNqEPHx0.net
結論、発注側も開発側も重度認知症。
よって責任を問う事は不可能。
めでたしめでたし。
やはり電子マネーなんて使うもんじゃ無い。
日本のコンビニトップがこれなんだぜ。
お上は指導出来るのかな?
トップの首すげ替えた方がお金も時間も無駄無いんじゃね?
オーナー店主さんは突き上げのチャンスだよ。
ITに強い弁護士さんと一緒に世間の厳しさ法人に教育する千載一遇なチャンスね。
応援してる。

726:名無しさん@1周年
19/07/12 23:08:43.69 kOOVqOhS0.net
認証連携てヤバイんだな

727:名無しさん@1周年
19/07/12 23:08:52.66 1Xw/6VeK0.net
>>691
キャッシュレスサービスを新規で作りすぎなんだよな

728:名無しさん@1周年
19/07/12 23:09:01.82 z32+p1of0.net
あらゆる物を使い捨てしてきたツケが回ってきたかw

729:名無しさん@1周年
19/07/12 23:09:03.18 +wFuN6140.net
過去のセブンネットお漏らしから全く反省していない成長もしていなかったんだな
二度とここのネットワーク系サービスは使わないように決めて正解だったようだ

730:名無しさん@1周年
19/07/12 23:09:14.81 aTJhMZS20.net
>>649
うちの社では
クライアントにセキュリティ面の提案した際
「セキュリティに金払いません」と言われたら、
リスクの許容はクライアント要望である旨の書面を残して、
言われた通りのモノを作るよ。
クライアントが払う範囲でしかモノは作れん。
脆弱性診断かける金すらケチるクライアントの多いこと。
奴らは技術がタダだと思ってやがる。

731:名無しさん@1周年
19/07/12 23:09:23.14 7ReBh8IL0.net
>>657
確かに。
7側との窓口は1社にして
調整も含め任せたほうがよかったんだろうなあ。

732:名無しさん@1周年
19/07/12 23:09:42.53 +BAMB9NR0.net
ハッキングの教材提供ありがとうございます
てか、レベル低すぎて教材にならないか

733:名無しさん@1周年
19/07/12 23:09:50.94 MxqXJcBw0.net
社長;えパスワード・・・暗証番号ですか?(汗)
ってなるんやろうな

734:名無しさん@1周年
19/07/12 23:09:53.75 UlxCj9gE0.net
QR勢「こいつは戦犯だわ!」
felica勢「こいつはファンタジスタだわw」

735:名無しさん@1周年
19/07/12 23:10:09.66 BWLS9E3p0.net
>>670
鬼仕様だったのかザル仕様だったのかにもよるけど、弁護士強い方が勝つでしょ

736:名無しさん@1周年
19/07/12 23:10:22.92 ZGU4EDeg0.net
>>703
経営者「お前らわかってねえな、何回言わすんだよ、こうすりゃいいんだよ」
的な奴で出てきた絵を忠実に実装した可能性

737:名無しさん@1周年
19/07/12 23:10:23.35 ydMYrfHx0.net
脆弱性と言っていいのか
脆弱性以前の話なのかわからんな

738:名無しさん@1周年
19/07/12 23:10:24.82 gEjN13KF0.net
ナナコまで不安になってくるんだけどこっちは大丈夫なんだよね??

739:名無しさん@1周年
19/07/12 23:10:40.26 nUUr591F0.net
セブン銀行は大丈夫なのかね?

740:名無しさん@1周年
19/07/12 23:10:54.71 5SuMbAbU0.net
>>660
普通、登録アドレス宛にPWリセット用のURL送るよね?w

741:名無しさん@1周年
19/07/12 23:10:55.46 cypGRavS0.net
小売大手でこれかよ orz

742:名無しさん@1周年
19/07/12 23:10:56.67 MRNC4soU0.net
>>1 >>677 >>688
>開発はNTTデータ、NEC、NRI、Oracle
きっと彼らの概念としてオープンソースの意味は、
個人情報や預金などユーザーのソースが全世界にオープンという意味なんだよ

743:名無しさん@1周年
19/07/12 23:11:01.22 t+ssOdN20.net
要するに女風呂見放題入り放題もみ放題ってこと?

744:名無しさん@1周年
19/07/12 23:11:04.15 uoINUcRC0.net
QRコード決済の良さってなんなん?
面倒くさくね?

745:名無しさん@1周年
19/07/12 23:11:05.81 4x0FKR340.net
>>16
んなローカルなカード持ってねーよ

746:名無しさん@1周年
19/07/12 23:11:08.99 1+knFvl50.net
日本は治安いいから大丈夫だろw
神経質すぎるw
こまけえことはいいんだよケセラセラw

747:名無しさん@1周年
19/07/12 23:11:18.83 GvD4WjJ20.net
>>677
真のオープンセキュア
公開鍵でセキュア技術向上切磋琢磨とか要らんかってや

748:名無しさん@1周年
19/07/12 23:11:25.53 vjbWQ1Va0.net
安倍どうすんのこれ?

749:名無しさん@1周年
19/07/12 23:11:35.34 zdkzGdq30.net
おサイフケータイ最強

750:名無しさん@1周年
19/07/12 23:11:


751:37.92 ID:kOOVqOhS0.net



752:名無しさん@1周年
19/07/12 23:11:43.92 ZGU4EDeg0.net
>>708
だろうな

753:名無しさん@1周年
19/07/12 23:11:44.50 483Ktr620.net
>>649
連合制にした場合、連合の横串を刺せる立場を作るのが難しいんだよなぁ
「品質コンサルタントを裏に構えた独立した裁量権のあるPMO」なんてものは夢物語・・・
スキルがなくて、自分の担当範囲しか考えないベンダーそれぞれの言い分を鵜呑みにするしかないPMOと、
各ベンダーがちゃんと検証すれば品質は保てるだろ的な根性論で検証コストケチる経営層が組み合わさると
こういう事が起きる

754:名無しさん@1周年
19/07/12 23:12:03.77 z32+p1of0.net
セブン銀行…そんな装備で大丈夫か?

755:名無しさん@1周年
19/07/12 23:12:07.88 kHGWk/A30.net
海外はソフト開発のフットワーク軽い!
とにかく早くリリースしろ!
は!?細かいことは分からん!いいから早くリリースしろ!
たぶん開発中はこんな感じだっただろうな

756:名無しさん@1周年
19/07/12 23:12:10.22 lP360vdx0.net
>>688
NTTデータは丸投げ
あそこの管理職はベンダー資格1つも受からない奴ばかりだよ
社内資格>>>第三者による公的資格/民間資格で出世する
さすがに二段階認証!?という奴はいないがw

757:名無しさん@1周年
19/07/12 23:12:12.05 I2CD4oDj0.net
IT業界の人ならセブンとみずほ絡みの開発が評判悪いことくらい常識

758:名無しさん@1周年
19/07/12 23:12:20.37 LRoYhW1k0.net
>>725
スーパーローカルだからな
地元銀行と提携しなきゃ置けなかった昔のコンビニATM状態

759:名無しさん@1周年
19/07/12 23:12:25.33 UZVfSENY0.net
DNA認証にしよう
けど世界に3人はそっくりさんがいるって話だから無理か

760:名無しさん@1周年
19/07/12 23:12:27.02 0jXEvzVQ0.net
>>719
ヤッパリ、そう思うよね。
この7payのおかげてセブンイレブンのブランドはガタガタ。
無能な経営者で会社が傾く典型例。

761:名無しさん@1周年
19/07/12 23:12:45.43 8CDUe6ZD0.net
これつくったとこどこなのか公表してんの?
絶対晒すべきだろ

762:名無しさん@1周年
19/07/12 23:13:01.77 UlxCj9gE0.net
>>724
あたり。だから還元がないと誰もやらん

763:名無しさん@1周年
19/07/12 23:13:16.35 q6EsoeBf0.net
セブンカードも危なそうな印象だなぁここまでやられると

764:名無しさん@1周年
19/07/12 23:13:18.51 UwjSxc170.net
>>716
企画担当「なるほど!そーっすね!たしかになー!さすがです!思い付きませんでした!わかったか!?技術者!」

765:名無しさん@1周年
19/07/12 23:13:24.72 ZGU4EDeg0.net
>>719
君はどう思うの???

766:名無しさん@1周年
19/07/12 23:13:35.30 483Ktr620.net
>>698
日本企業のUATがこんな細かいセキュリティまで検証しているとでも?w

767:名無しさん@1周年
19/07/12 23:14:05.79 7ReBh8IL0.net
>>370
nanacoのポイント率下げると同時に7payの開始だったから
日付が重要というよりタイミングにこだわったんだろうね。

768:名無しさん@1周年
19/07/12 23:14:06.38 vugQ58ml0.net
>>708
まあそれに尽きるね
最近どの業界も新しい何かを生みさず
料金体系ばっかりいじっくってるし

769:名無しさん@1周年
19/07/12 23:14:09.97 muNqEPHx0.net
あべぇ、せっかく韓国追い込んだのに
安倍のみくす

770:名無しさん@1周年
19/07/12 23:14:25.96 kqTIG3IE0.net
現場で作業してる奴らは絶対分かってんだよね
これダメじゃんって絶対知っている。だけど、それを指摘するとお前やれって話になるし、期限も延ばせない
しかも、設計がどんなにクソでも言われた通りにやったと言えば自分に責任は無いわけだから、指摘するメリットが1つもない
設計者、責任者レベルの人間がこれダメだよねって自分で気づかないといけない構造になっている
でも、こんなん誰に言われなくても普通気付くと思うけど無能すぎないか大丈夫なんか

771:名無しさん@1周年
19/07/12 23:14:30.77 +yNdJGet0.net
ナナコ伸ばすためにQR決済に不信感抱かせるマーケティング

772:名無しさん@1周年
19/07/12 23:14:31.57 yKTgJ3wa0.net
>>1
いやもうずっと指摘されてたろw

773:名無しさん@1周年
19/07/12 23:14:53.40 sksRvjJB0.net
NTTデータwww日本の典型的な技術レスエンジニアがSIer名乗ってるところじゃないですかw

774:名無しさん@1周年
19/07/12 23:14:53.54 hRlTVeli0.net
公共料金とかもちゃんとレジ通してんのかわかったもんじゃねえな

775:名無しさん@1周年
19/07/12 23:14:56.64 TaEkoWs70.net
ヤバいな。おにぎり2個ゲットしたことだしアプリ削除して退会しよう。

776:名無しさん@1周年
19/07/12 23:15:02.62 18eRL/w40.net
【冷夏?でも今これが熱い!】PayPay、7payが織り成すコンビネーションプレイに酔う!!

777:名無しさん@1周年
19/07/12 23:15:06.85 4vrjyYdp0.net
パスワードがあったらあったで
忘れて使えなくなるからな
そもそもなんで店ごと専用のアプリ立ち上げて支払いしないといけないんだよ
要するにこんな不便なペイペイやめろ

778:名無しさん@1周年
19/07/12 23:15:18.62 dfmbSLWP0.net
スマホ内の別アプリでサードパーティOKにしてる奴よ
情報抜いた先が全て善良な開発者だと思ってたら大間違いだぞ

779:名無しさん@1周年
19/07/12 23:15:34.21 uf+YKbr10.net
振り切ってファミマと同じ奴感じしといてってだけのリクエストの方がマシだったなw

780:名無しさん@1周年
19/07/12 23:15:41.81 Pxvi831u0.net
オムニ退会して、西武そごうアプリも削除したけど、まだ何かやることある?

781:名無しさん@1周年
19/07/12 23:15:48.58 Ehodf3Jx0.net
>>724
店側にクレカの端末がいらない
中国の屋台とかそういうところが目的だったかと
日本みたいにクレカが導入しているところでは?だけど
国としては税の透明化のために現金をやめさせたかったんだと思う
そこでなぜQRというのは疑問ではあるが
ソフトバンクかな

782:名無しさん@1周年
19/07/12 23:15:57.13 yKTgJ3wa0.net
よく読んでみたらもっとひどかったwww

783:名無しさん@1周年
19/07/12 23:15:58.32 /6CT7H/C0.net
せっかく韓国追い込むチャンスに安倍一味のていたらくだな

784:名無しさん@1周年
19/07/12 23:16:09.49 17ITN16B0.net
ネットショッピングの悪夢再び
あのときも顧客の個人情報がGoogle検索で閲覧できたりありえない展開だったはず

785:名無しさん@1周年
19/07/12 23:16:11.72 iqDHGf7Q0.net
ちゃんと金払えよw

786:名無しさん@1周年
19/07/12 23:16:16.22 t1Z2sjBN0.net
>>733
穴に火が着いた今と
余裕があったセブンbK創立時とでは
プログラマーに払う金は違う
システムに払う金をケチった良い見本w

787:名無しさん@1周年
19/07/12 23:16:25.02 muNqEPHx0.net
あべぇ、せっかく韓国追い込んだのに
安倍のミクスの負の側面が大噴火したなぁ
どうする?
セブンブラック容認した結果だぜよ。

788:名無しさん@1周年
19/07/12 23:16:25.07 I2CD4oDj0.net
っていうか外資が噛んでる開発現場は全部ゴミ
IBMとかアクセンチュアとかw

789:名無しさん@1周年
19/07/12 23:16:28.40 fFGWajRb0.net
もう誰も使わねえだろ
おにぎり高くついたねPayに名前変えろ

790:名無しさん@1周年
19/07/12 23:16:34.69 qgGJsfXq0.net
これエンジニア側は気付いてただろどう考えても
仕様決めてる側がセキュリティ軽視&無知で押し切ったケースにしか見えない

791:名無しさん@1周年
19/07/12 23:16:34.89 wb8AtoeR0.net
>>191
俺の私生活を覗くんじゃねえよ!

792:名無しさん@1周年
19/07/12 23:16:40.18 poS9TgAq0.net
>>735
技開本とかもう表に出てこねーの?

793:名無しさん@1周年
19/07/12 23:16:50.99 2YVomk8U0.net
よく


794:わからんが7iDに登録するだけで、ラインとかでもなりすまされるってこと? 便利な時代になったもんだな



795:名無しさん@1周年
19/07/12 23:16:52.53 fP7cc5950.net
国の税金泥棒の素人レベルのセキュリティも知らない有名大学卒の馬鹿老人国会議員がキャッシュレス推奨してんだろ
 被害遭ったら公僕が損害賠償金出すんだろうな
やっぱ収入支出現金が一番! キャッシュレスは購買履歴とか残るので個人情報流出やらでも危険だ
  中国みたいに監視されるよ 

796:名無しさん@1周年
19/07/12 23:16:54.61 uoINUcRC0.net
このまま7pay続けるよりnanacoの還元率戻す方がよっぽど消費者のためになるのになあ

797:名無しさん@1周年
19/07/12 23:17:05.47 KKbMuUBQ0.net
ちょっとなんぼなんでも頭お菓子

798:名無しさん@1周年
19/07/12 23:17:06.78 /6CT7H/C0.net
安倍一味に変わる保守が自民内にいない不幸

799:名無しさん@1周年
19/07/12 23:17:06.98 kqTIG3IE0.net
「言われた通り」が間違ってようが、「言われた通り」じゃないことをするのは、何よりも批判の対象になるのが日本のシステム開発だからね
そこをちゃんと理解しておけよ

800:名無しさん@1周年
19/07/12 23:17:24.29 mIWgLcsF0.net
最初にどうやってログインされたのかと思ってたら
他のメディアからパスワードなしでログインされるのは怖いな
対処しようがないじゃないか

801:名無しさん@1周年
19/07/12 23:17:30.32 FyZPf1Rz0.net
下請けどこだよ(´・ω・`)

802:名無しさん@1周年
19/07/12 23:17:33.19 iHbKHYew0.net
>>16
端末の値段が高い、決済の回線の維持費が高い、決済手数料が高い
辺りがFelicaの弱点
つまり店側の負担が大きい。
ついでに言うとおサイフケータイは携帯とリーダーの相性問題が起こりやすいので試験にかなり手間をかけてる。また専用のチップも必要と携帯の端末価格にも影響が出ている。
QRコードは相性問題が起きないし、回線は一般のインターネット回線でいいしと原始的に見えて凄い技術なのだ。

803:名無しさん@1周年
19/07/12 23:17:46.06 e386AqYm0.net
ジョルテもそんな臭いがしたからフェイスブックと同期させてない。

804:名無しさん@1周年
19/07/12 23:17:55.29 Gq/KilQq0.net
7payとファミペイのこの差はなんだ

805:名無しさん@1周年
19/07/12 23:17:58.30 0jXEvzVQ0.net
>>716
ああ、心当たりあるわ。
ソフトウェアエンジニアじゃないけど、
その設計だと問題あるって言っているのに
「その設計で30年使えたんだから実績がある。
 全く問題無い!」
って、上司に言われた事ある。
高齢ドライバーが無事故を誇って事故るパターンだな。

806:名無しさん@1周年
19/07/12 23:18:05.84 lByApRkz0.net
oauthすらまともに組めないってレベル低過ぎだろ
こんな連中に決済アプリなんて任せられんわ

807:名無しさん@1周年
19/07/12 23:18:40.16 yKTgJ3wa0.net
パスワードチェンジかと思ってたら、パスワード復元とかもっとダメじゃん

808:名無しさん@1周年
19/07/12 23:18:44.83 N8+aHY+i0.net
>>728
韓国ガー
の連呼が5GHz周期になる

809:名無しさん@1周年
19/07/12 23:18:48.33 vugQ58ml0.net
>>749
その責任者のトップが二段階認証すら知らない無能さんでしたし
俺は横文字だらけのサイバーな世界の最先端に居るぜ
程度にしか思ってなかったんじゃないだろうか

810:名無しさん@1周年
19/07/12 23:18:49.17 ZGU4EDeg0.net
SE「カットオーバーは正常系だけ間に合わせて後からセキュリティ強化するか
次の日
中国人「タバコ買い放題」
的なやつか

811:名無しさん@1周年
19/07/12 23:19:03.40 SN23qTUk0.net
はやく miniショップに身売りしろ

812:名無しさん@1周年
19/07/12 23:19:38.50 yKTgJ3wa0.net
7ペイやったやつ、クレカ全滅だと考えて良いんじゃね? <


813:名無しさん@1周年
19/07/12 23:20:08.92 1+H37kkl0.net
日本人に対する7pay テロだな
7-11本部は謝罪と賠償をするべきだわ

814:名無しさん@1周年
19/07/12 23:20:12.51 hQFK+lVU0.net
PayPay以上のことらやらかして草

815:名無しさん@1周年
19/07/12 23:20:26.18 cNDfzZh30.net
だが株価はうなぎ上り

816:名無しさん@1周年
19/07/12 23:20:33.82 MRNC4soU0.net
>>1 >>684 >>688
>他人の資産で買い物させようとしたセブン本部の計略
>開発はNTTデータ、NEC、NRI、Oracle

それか!
だったら頭いいじゃん!
中には気づかない人もいるから、勝手に使われようが何されようが、セブンとしてはQRで売上が上がればとにかく儲かる
今回はたまたま気づいたユーザーがいたから、セブンにとっては運が悪かっただけ

817:名無しさん@1周年
19/07/12 23:20:40.12 yfAjlQNr0.net
パスワードなしで侵入は、被害が無いなら無罪だわな
被害があるから逮捕されたが

818:名無しさん@1周年
19/07/12 23:20:41.62 Ki9E2s+30.net
>>12 >>16
Suicaはなんで地方によって名前が違うんだ?
発行してる会社が別なんだろうけど
同じJRグループだろ
統一しろよ

819:名無しさん@1周年
19/07/12 23:20:43.49 hRlTVeli0.net
711テロか

820:名無しさん@1周年
19/07/12 23:20:51.67 OEigST1E0.net
>>767
アクセンチュアは、目の前でドヤ顔でアクセンチュアピースさせて
それを笑うから必要だけど、仕事の上では確かに必要ないなww

821:名無しさん@1周年
19/07/12 23:21:06.35 TstUn1MX0.net
>>741
還元50%以上だと釣られて積極的に使うけど、20%くらいならまたやってんのかってな感じでそれなりに使って、10%以下ならガン無視だな

822:名無しさん@1周年
19/07/12 23:21:07.03 uoINUcRC0.net
セブンで買い物する時はWと紐付けされたQUICPayでいいわ
還元率2%だし

823:名無しさん@1周年
19/07/12 23:21:34.58 LVNPd6wx0.net
これ設計から中国人入ってるだろ

824:名無しさん@1周年
19/07/12 23:21:43.62 uaaQ/7KA0.net
>>749
んだな。わからなかった訳が無い
『わかってて言わなかった』が正解と思う
これ、とても深刻だよね。馬鹿よりタチが悪い。

825:名無しさん@1周年
19/07/12 23:21:48.12 t1Z2sjBN0.net
>>769
見会わない仕事を強要されると....
隙をつく奴等も仕事をやり易いw

826:名無しさん@1周年
19/07/12 23:21:49.81 ybT76wnH0.net
俺のなんて狙われる価値もないな
捨てアドで何も紐付けしてないから

827:名無しさん@1周年
19/07/12 23:21:52.78 qgGJsfXq0.net
リスク考えたらやっぱ現金ですわ

828:名無しさん@1周年
19/07/12 23:22:30.79 +yUuFSX40.net
ゴミすぎてなんでこのシステムが採用されたのか疑うレベル

829:名無しさん@1周年
19/07/12 23:22:31.39 RWqHj7N80.net
これも一種のテロじゃないの
開発請負は絶対に脆弱性を指摘しないといけない事例だろ
NTTデータが故意に不正アクセスの穴を作ったと思われても仕方がない

830:名無しさん@1周年
19/07/12 23:23:05.43 RBvCepS+0.net
パスなし・・・?
なにそれ
こわいw

831:名無しさん@1周年
19/07/12 23:23:06.54 Onf7ZgPn0.net
誰が詰め腹を切らされるんやろか 老害どもは誰も責任なんか取らないんやろな

832:名無しさん@1周年
19/07/12 23:23:23.08 4GGc2Tex0.net
IDtokenを取得したらまず署名の検証をするよなぁ

833:名無しさん@1周年
19/07/12 23:23:55.15 grPp/SpA0.net
簡単に言うとセブンイレブンによるテロなのかこれ

834:名無しさん@1周年
19/07/12 23:23:55.78 aTJhMZS20.net
>>749
現場は上に意見あげるよ。
リスク指摘できなかったり、知ってて黙ってると
事故が起きた時にベンダーの責任にされて、
会社が簡単に潰れることになるから。
逆に、改善提案が通れば、金になるしなー。
大抵の場合は、改善提案しても「そんな予算は出せない」と言われるが
その場合は、予算都合でリスク許容する旨を書面に残させて貰う。
会社を潰さないためにな……

835:名無しさん@1周年
19/07/12 23:23:57.14 3RDizyd30.net
>>1
クレジットカードを


836:意地でも作らないでいる俺は勝ち組だな 他人が勝手に引き落とせるシステムなんか信用できんわ



837:名無しさん@1周年
19/07/12 23:24:14.13 1+H37kkl0.net
7-11、もう買い物したくないわ 怖すぎ

838:名無しさん@1周年
19/07/12 23:24:24.81 97DMkSaE0.net
nanacoのポイントカードもらうのに200円取られた記憶がある。

839:名無しさん@1周年
19/07/12 23:24:37.18 m8AF7ZJ60.net
未だに!俺のアイフォンのセブンアプリに、
セブンペイへの誘導画面があるんだけど、
この無責任で無反省な会社はなんなんだ!( `ー´)ノ

840:名無しさん@1周年
19/07/12 23:24:41.35 Gq/KilQq0.net
>>801
ああ、そう考えると辻褄が合うね。そうかも。

841:名無しさん@1周年
19/07/12 23:24:53.27 kqTIG3IE0.net
>「顧客データベースにフリーでアクセスできる状況に近かった」
セキュリティーとか以前の問題すぎて中国人のみなさん腹抱えて笑ったんじゃないかな

842:名無しさん@1周年
19/07/12 23:24:57.77 SIs65M1l0.net
多重請負で無理な納期と安い金で作ったのだろうな・・・
最下層で実際に作ってるところは、
こりゃセキュリティやばいけどこんなクソ条件でやってる以上、
ウチが指摘してやる義理はないわな、契約したことだけやるよ、
・・・ってなってたのだろうな。

843:名無しさん@1周年
19/07/12 23:24:59.71 uoINUcRC0.net
>>813
プロパー1枚でも持っといた方がいいのに

844:名無しさん@1周年
19/07/12 23:25:00.97 qgGJsfXq0.net
これ訴訟になるだろうからその内細かい内情分かるんだろうな

845:名無しさん@1周年
19/07/12 23:25:02.22 MkAetyJS0.net
SIerの問題というより、発注する会社(7-11)側の問題でしょ
発注側が、既存システムで認証やってるから、そこから先のことを組み込めば良いと、
明言されて、認証システムチェックの費用を出してくれなければ、
受けるSIerはもう何もできない

846:名無しさん@1周年
19/07/12 23:25:18.59 RBvCepS+0.net
メルアド適当に探しまくって、
当たったらログインできちゃうの?

847:名無しさん@1周年
19/07/12 23:25:22.32 Fesf8bLl0.net
>>796
それどころか50種類まで増やそうって話まであるぞ

848:名無しさん@1周年
19/07/12 23:25:22.75 TwVJWKJh0.net
ナナコ捨ててペイに走った社長を弾劾しろよ
現社長は無能過ぎ

849:名無しさん@1周年
19/07/12 23:25:35.92 t1Z2sjBN0.net
>>807
ここまでゴミを世に放った責は追わんとねぇ
即日に隙を着かれた事を考えると
絶対に内通者が要るのは間違いないね

850:名無しさん@1周年
19/07/12 23:25:40.31 fP7cc5950.net
脆弱性と言えば出た当初からLINE
セブン-イレブンでPayPay/メルペイ/LINE Pay合同キャンペーン開始
URLリンク(www.bcnretail.com)
セキュリティする人材って普通にそこら辺りに居る小学生よりもレベルが低いの?

851:名無しさん@1周年
19/07/12 23:25:45.48 uoINUcRC0.net
>>815
300円だった気が
まあそれはWAONも同じだし

852:名無しさん@1周年
19/07/12 23:25:55.47 cjWCSvyh0.net
nanacoも500円からチャージ出来る様にしろよハゲ
ポイントなんかどうでも良いから

853:名無しさん@1周年
19/07/12 23:26:36.92 OEigST1E0.net
~payで信用出来そうなのは、銀行系のシステムだけかな
これが合格ラインの最低限だと思う

854:名無しさん@1周年
19/07/12 23:26:58.68 uf+YKbr10.net
神輿が軽い方がいい論もあるがやっぱ詳しい方がいいだろな
上に物申し辛い文化だし

855:名無しさん@1周年
19/07/12 23:27:03.35 BZ9j/cLj0.net
いやーこれ相当やべえと思うんだけど、思ったより騒がれないなw
大丈夫かよw
7pay登録した情弱は情弱故にまだ知らないとかなw

856:名無しさん@1周年
19/07/12 23:27:10.26 CM1f1URq0.net
で!おにぎり1個のためにIDからパスワード盗まれた人は何万人いるのかな

857:名無しさん@1周年
19/07/12 23:27:22.29 o0wA8+Dp0.net
さすが技術もスキルもないNだな
そんな底辺スキル会社に頼むからこんなことになる
ITの世界じゃ常識だろう

858:名無しさん@1周年
19/07/12 23:27:34.40 NtIvGAQE0.net
意味が分からん
富士通に何も考えず丸投げしてもこうならんだろ

859:名無しさん@1周年
19/07/12 23:27:52.64 E/ns4rDh0.net
こんなガバガバの決済システムにクレカを紐付けたら壊れた蛇口みたいに

860:名無しさん@1周年
19/07/12 23:27:52.69 OaS4gkJc0.net
ここから7payが巻き返すストーリー描ける奴居ない説

861:名無しさん@1周年
19/07/12 23:28:24.04 NtIvGAQE0.net
丸投げ以下ってどういうこっちゃ?

862:名無しさん@1周年
19/07/12 23:28:26.30 FyZPf1Rz0.net
>>832
マスゴミのお客さまですし(´・ω・`)

863:名無しさん@1周年
19/07/12 23:28:26.89 b6qVhZ5v0.net
ちゃんとしたエンジニアにやらせたのか?
7次請けとかに任せたんと違いますか?

864:名無しさん@1周年
19/07/12 23:28:35.94 qgGJsfXq0.net
>>831
発言力がある神輿がバカだとシャレにならないことになるっていう良い例だよなこれは

865:名無しさん@1周年
19/07/12 23:28:40.27 VdTLnaux0.net
ファミペイは税金でもアマギフでも10%、
楽ペイはいつでもどこでも5%、
ペイペイは一部店舗条件限定ながら20%、
7ペイはオニギリ2個以外にメリットあったん?

866:名無しさん@1周年
19/07/12 23:28:42.39 MkAetyJS0.net
>>788
そのSEが責任と権限のある立場なら、カットオーバー延期を進言するよ
言うだけ言って置かないと自分の責任問題になる

867:名無しさん@1周年
19/07/12 23:29:36.41 poS9TgAq0.net
韓国か中国オフショアか、ありそうで草

868:名無しさん@1周年
19/07/12 23:29:42.37 wVLR2RN60.net
 これ、外部のIDももれてるわけだろう。
そこも手当てしないいけないとおもうが。なかなかなのりでてこないな。
7idにも穴があったようだが、やはりかぶせるような形で開発した業者が
悪さした、そんな印象をうける。
同時に なんとかペイシリーズのサービスを開始したのだろうし、そのあたりかとおもうけどな。

869:名無しさん@1周年
19/07/12 23:29:42.88 x/YBZVAk0.net
日本は国がザルなら企業もザルだな。。

870:名無しさん@1周年
19/07/12 23:29:57.49 3RXOz7Ts0.net
>>383
リブラとファミペイで焦ったんだろうな
ただ脆弱性ハンパないことは下のモンは認識してたろうから
すくいあげるシステムが存在しないのは問題だわな
大本営じゃないんだから下の声きけやw
上が知恵遅れすぎ

871:名無しさん@1周年
19/07/12 23:30:02.47 UlxCj9gE0.net
>>780
ネットでパス送信がヤバイだろ

872:名無しさん@1周年
19/07/12 23:30:17.87 6kJg8IBn0.net
セブンイレブンでまだ買い物してる奴いんの?

873:名無しさん@1周年
19/07/12 23:30:23.66 3RDizyd30.net
>>820
来年50歳だけど1度も不便だった事はない

874:名無しさん@1周年
19/07/12 23:30:42.59 aTJhMZS20.net
>>822
そうだな
一部の拡張機能部分を請け負ったベンダーに
本体の認証部分についての責任は一切ないし
そこをいじる権限もない
拡張機能で、クレカ扱うなんて決定した奴らが悪い

875:名無しさん@1周年
19/07/12 23:30:44.76 A0tZ2dRu0.net
めんどくさいからnanacoでいいよ
レジする方も色々増えて面度だよ

876:名無しさん@1周年
19/07/12 23:31:06.42 u72cd+nR0.net
また株価が上がるな

877:名無しさん@1周年
19/07/12 23:31:09.50 2B/D3InF0.net
設計した奴誰だよ
今年の新入社員か?

878:名無しさん@1周年
19/07/12 23:31:17.80 1+H37kkl0.net
7-11、取締


879:役クラス、土下座で総辞職レベルの不祥事なんだけどなあ、これって



880:名無しさん@1周年
19/07/12 23:31:25.04 sksRvjJB0.net
Juiceやバッドストアに変わる新しいエシカルハッキングトレーニングサーバ、それがセブンペイ

881:名無しさん@1周年
19/07/12 23:31:28.33 CM1f1URq0.net
IDだけでログインできるということは
入ればパスワードを盗むことができる
もし銀行やショッピングで使っているIDとパスワードと同じにしてたらアウト
即刻両方変えないと地獄みるな

882:名無しさん@1周年
19/07/12 23:31:31.47 3RXOz7Ts0.net
>>788
仕様書通りにできたからいいやということやろ
仕様書通りじゃ致命的な時は下の発言を受け入れるようにしないとだめだな

883:名無しさん@1周年
19/07/12 23:31:31.52 o0wA8+Dp0.net
まーた、ノースキルNECがやらかしたか?wwwww

884:名無しさん@1周年
19/07/12 23:31:39.18 OEigST1E0.net
多分、こんな感じだと検収時も結構、重めのバグが滅茶苦茶残ってる状態だったんだろうなと予想してみる

885:名無しさん@1周年
19/07/12 23:31:51.75 qOMLjC/I0.net
システム開発したのどこよ?

886:名無しさん@1周年
19/07/12 23:31:52.56 FyZPf1Rz0.net
>>660
何で他のメアドに送るんだよ…(´・ω・`)

887:名無しさん@1周年
19/07/12 23:31:54.99 17ITN16B0.net
>>716
指摘してもめんどくさい思いするだけで誰も得しないしな
この体質がなおらない限り日本は何度でも戦争に負けると思う

888:名無しさん@1周年
19/07/12 23:32:06.28 MkAetyJS0.net
>>812
そそ、言うだけは言っておいて記録に残す
それだけやっておけば、後はそれを判断した人の責任だからね

889:名無しさん@1周年
19/07/12 23:32:29.79 Tgeiba2R0.net
もうセブイレやオモニ登録してたら全部流れてるって事だな

890:名無しさん@1周年
19/07/12 23:32:44.21 qgGJsfXq0.net
昨年末にいきなり仕様変更あって独立したアプリケーションって話からオムニ7に統合することになったって記事見たけどアレマジならそりゃこうなるなって

891:名無しさん@1周年
19/07/12 23:33:26.60 FISncfAw0.net
>>820
サブプライムにもとどかない漏れはデビットカード一一択……

892:名無しさん@1周年
19/07/12 23:33:29.37 UlxCj9gE0.net
>>797
www
使わせてもらうわ

893:名無しさん@1周年
19/07/12 23:33:34.82 308kGc3b0.net
omni7で本買ったからID消したいんだけど
削除用のメールト届かねぇんだよな。ここマジガバガバすぎるで
一旦全部登録情報消すくらいやった方がいいと思うわ

894:名無しさん@1周年
19/07/12 23:33:56.38 CM1f1URq0.net
裏サイトでお前の7payのIDとパスワード売られてないかチェックしたほうがいいぞ

895:名無しさん@1周年
19/07/12 23:34:01.47 qGREn7wV0.net
これセブンイレブンが潰れる勢いじゃないの?

896:名無しさん@1周年
19/07/12 23:34:10.38 SIs65M1l0.net
クズシステムが出来ても、こう言う金がらみの公開システムは、
第三者のセキュリティチェックだ評価のフェーズが必ずあって
そこでアウトになるはずなのに、そのフェイズを省いたのだろうな。

897:名無しさん@1周年
19/07/12 23:34:14.04 +BnefaX40.net
これはひどい
ソフトバンクが責任とって賠償しろ

898:名無しさん@1周年
19/07/12 23:34:14.84 i+PyXboL0.net
ガバガバ

899:名無しさん@1周年
19/07/12 23:34:44.15 BZ9j/cLj0.net
>>660
技術うんぬんのレベルじゃないっていうね・・・

900:名無しさん@1周年
19/07/12 23:35:02.10 SIs65M1l0.net
>>871
5千万なんてオーナーからの上納金で儲けてるセブンにとっては
はした金みたいなものだぞ。

901:名無しさん@1周年
19/07/12 23:35:04.87 8dQ59b7e0.net
ログインw
それログインって言う?
アカウント誰でも入り放題w

902:名無しさん@1周年
19/07/12 23:35:17.47 pZSp5qtX0.net
これ、わざとやってるだろ

903:名無しさん@1周年
19/07/12 23:35:48.17 poS9TgAq0.net
>>866
そうなら今まで名前の出たとこどこも継続では受けないだろうな
Nがあやしいかと思ってたが本当にどこだよw

904:名無しさん@1周年
19/07/12 23:35:52.73 XYEZI91A0.net
俺は登録してないんで社長は許してやるが、CTOは切腹だわw

905:名無しさん@1周年
19/07/12 23:36:00.90 bN0cpAAv0.net
セブンももう終わりだな

906:名無しさん@1周年
19/07/12 23:3


907:6:18.13 ID:p8gl4ypw0.net



908:名無しさん@1周年
19/07/12 23:36:29.74 NNsKKPQA0.net
>>717
脆弱性どころの問題ではないような

909:名無しさん@1周年
19/07/12 23:36:34.93 3RXOz7Ts0.net
>>876
まあ10時間位だろうけど
本当に5000万ですんだんかな?
たしかに中国人いがいこのシノギやってなさそうだがw

910:名無しさん@1周年
19/07/12 23:36:39.69 z32+p1of0.net
どうしてもやむを得ない理由でセブンを使うときは現金で
それ以外はどこから漏らされるか分からんw

911:名無しさん@1周年
19/07/12 23:36:49.15 ov5KFw4i0.net
>>812
会社が潰れても何も問題ないっしょ。現場の人間はただの雇われIT土方だしな
それにこういうのはほとんど派遣だろうし尚更

912:名無しさん@1周年
19/07/12 23:36:59.91 3RXOz7Ts0.net
>>880
CTOいるん?

913:名無しさん@1周年
19/07/12 23:37:03.25 MkAetyJS0.net
>>872
そそ、社長様自らがそういった事の知識はなくても良い
でも、知識が無いなら、無いなりに専門家のコンサルを受けるべきだよね
それさえも、ケチっていたとしか思えない

914:名無しさん@1周年
19/07/12 23:37:20.18 XjQsWs/10.net
飛びついた奴等息してる

915:名無しさん@1周年
19/07/12 23:37:29.06 Ehodf3Jx0.net
>>871
さすがにこの程度ではない
↓こうなったらやばいけど
・被害者が多い
・食中毒

916:名無しさん@1周年
19/07/12 23:37:30.00 3RXOz7Ts0.net
>>886
全部派遣やろw
まあ派遣会社の正社員だろうけど

917:名無しさん@1周年
19/07/12 23:37:37.32 LRoYhW1k0.net
>>820
全く使わんから持たないって生活してるといざ要るときになってクレカ取れなくなるからなあ
クレジット界隈ではスーパーホワイトとか言う奴

918:名無しさん@1周年
19/07/12 23:37:44.76 FISncfAw0.net
>>878
SIer 「炎上商法というこ希望通りの費用対効果抜群のシステムです。たった5千万円ですよw」

919:名無しさん@1周年
19/07/12 23:37:54.32 sksRvjJB0.net
>>880
CFOにセキュリティ予算を通しきれない役立たずCSOもお願いします

920:名無しさん@1周年
19/07/12 23:38:02.24 Nl1ULwP90.net
現場は問題点分かって上告しても中間管理職のハゲが握り潰し納期合わせで辻褄合わせたんだろ
上も二重認証すらわからんアホだから上がってきたセキュリティのガバガバなのを見てもなんも思わないという
だいたい自分とこで電子マネー扱うってなったら少しは勉強するもんじゃないのか?
別にプログラム書けって話じゃなく金の流れの仕組み上とても重要なのに
加盟店虐めれば儲かる程度の経営しかしてこなかったから頭が回らんのか

921:名無しさん@1周年
19/07/12 23:38:03.55 XjQsWs/10.net
>>886
無能なんだな

922:名無しさん@1周年
19/07/12 23:38:23.73 OEigST1E0.net
>>872
意外と第三者検証の意見を蔑ろにしてリリースを強行した挙げ句
あぁーやっぱりねだからキチンとリスクを言ったのにってパターンは多いよ
日本だと第三者検証のチームが持ってる権限は海外と比べて驚くほど小さいよ

923:名無しさん@1周年
19/07/12 23:38:29.11 aTJhMZS20.net
>>864
だよな。
言わないと責任問題になるから、指摘と提案だけはする。
金かけるかどうかはクライアント次第。
かけないと言うならば責任はウチじゃないからね。ってことで
中小の下請けこそ、その辺はちゃんとやらないと
こんな不祥事の責任負わされたら会社が無くなるw

924:名無しさん@1周年
19/07/12 23:38:37.79 0UZ/2Td10.net
>>876
セブンのアタマピーマン側が把握できた額が55000000円

925:名無しさん@1周年
19/07/12 23:38:39.52 o0wA8+Dp0.net
つーか、ここのストアコンピューターってNEC製だろう
NTTデータは回線・通信まわりだろうし
NECで決定じゃねーか�


926:翌翌�



927:名無しさん@1周年
19/07/12 23:38:44.91 XjQsWs/10.net
スピードが命とか言われてそう

928:名無しさん@1周年
19/07/12 23:38:45.37 lByApRkz0.net
外部ID連携なんてその辺のスマホのクソゲーアプリですら普通に実装できてるものだぞ
そいつら未満の連中が決済アプリなんて作ってる現実に戦慄するわ

929:名無しさん@1周年
19/07/12 23:38:46.25 eycxMN2U0.net
いくらなんでもザルすぎるだろw

930:名無しさん@1周年
19/07/12 23:38:49.03 3RXOz7Ts0.net
>>888
あほか
もう社長自体の知識が必要な時代に入った
まあ社長自体がプログラミングまで出来る必要はないが

931:名無しさん@1周年
19/07/12 23:38:50.10 Rg/ewe8T0.net
犯罪者にとってボーナスタイムか?
万枚確定だろ

932:名無しさん@1周年
19/07/12 23:38:54.73 sOo3V5KO0.net
結局このシステムはどこの無能が作ったの?

933:名無しさん@1周年
19/07/12 23:38:58.85 muNqEPHx0.net
上場企業がパスワード無しでログイン、クレジット決済システムを組んだ。
韓国の不正輸出と日常の決済システム
どっちにより強く噛み付くべきか悩むわ

934:名無しさん@1周年
19/07/12 23:39:15.46 2KwM98gW0.net
オーナーに対してもユーザーに対してもクソみたいな対応したケチケチセブンイレブンの末路

935:名無しさん@1周年
19/07/12 23:39:20.21 p1zZvaIT0.net
オープンマインドwwww

936:名無しさん@1周年
19/07/12 23:39:35.72 zbTIy0WU0.net
あの社長じゃ問題を収束できないだろ

937:名無しさん@1周年
19/07/12 23:39:39.46 kbR++VRh0.net
これどうすんの。
犯罪グループはずっと前からセブン全体の脆弱性見抜いて
準備してきただろ。
「二段階認証知らない」
アホなトップが居そうだと目を付けられただけでもうリスクだわな。

938:名無しさん@1周年
19/07/12 23:39:58.60 XjQsWs/10.net
超高速開発か

939:名無しさん@1周年
19/07/12 23:39:59.50 46YxLdrc0.net
>>749
無知な奴らが誘導されてレスしてるようだけど
記事に書いてある通りなら実装漏れだぞ
OpenID Connectなどのチェック手順が実装されていなかった
だったらSE様やPG様がクズなんだよ

940:名無しさん@1周年
19/07/12 23:40:04.98 p1zZvaIT0.net
犯罪天国
ヘブンPay
wwwwwwwwwwwwwwww

941:名無しさん@1周年
19/07/12 23:40:11.08 yw14jifK0.net
内製だったりして

942:名無しさん@1周年
19/07/12 23:40:18.13 +BnefaX40.net
PayPayのせいだからソフトバンクが補填してほしいな
なんちゃらペイとかいうのやめろペイ

943:名無しさん@1周年
19/07/12 23:40:27.31 XjQsWs/10.net
>>911
現場に任せてそう

944:名無しさん@1周年
19/07/12 23:40:32.74 17ITN16B0.net
>>888
おまけに事が起こってからも呑気に一人で会見に出てくるんだから経営者として根本的な資質が欠けてるとしか思えない
社内政治だけで出世してきた人なのかね

945:名無しさん@1周年
19/07/12 23:40:32.78 FISncfAw0.net
>>906
セブンイレブンじゃないか?

946:名無しさん@1周年
19/07/12 23:40:33.01 BvpJQxY60.net
バーコード決算は特典だけ享受したら、即解約が一番よw

947:名無しさん@1周年
19/07/12 23:40:46.12 +Cp6L1Q70.net
メルペイならセブンの買い物で20%還元中!

948:名無しさん@1周年
19/07/12 23:41:01.68 ZcwNognS0.net
こういうミスが有っても中国みたいに情報抹殺できる国じゃないと無理

949:名無しさん@1周年
19/07/12 23:41:23.26 NER0V6eK0.net
なんとかpayを全部規制してくれ

950:名無しさん@1周年
19/07/12 23:41:25.60 FyZPf1Rz0.net
セブン「僕はディドリームビリーバー」

951:名無しさん@1周年
19/07/12 23:41:31.92 icvMk2AW0.net
あの社長はパスワードって知ってるんだろうか

952:名無しさん@1周年
19/07/12 23:41:41.34 ZGU4EDeg0.net
>>866
専用アプリの時はまともだったのに
オムニ7の設計が超絶腐ってて
どうなもならなかった可能性はあるんだろうか

953:名無しさん@1周年
19/07/12 23:41:42.52 CXTHyWVM0.net
脆弱性どころの問題じゃないだろw
まあ、7payが特別無能な訳じゃなく、これが日本企業の平均レベルなんだけどな
うちの部長なんか営業15年やってるくせにひとつも自分で客の開拓したことないし、
業界の常識や基礎知識も知らんパワハラくずだしな
そのしたの課長もそいつの知識が素晴らしいとかほざくメンヘラド低脳

954:名無しさん@1周年
19/07/12 23:42:00.94 RstkdWUG0.net
>>1
>LINEなど5つの外部サービスのIDを使ったログイン

こんなのダダ漏れだろ・・・
アホか

955:名無しさん@1周年
19/07/12 23:42:04.47 qgGJsfXq0.net
しかしこんなの単体テストの段階で分かるもんじゃないの?

956:名無しさん@1周年
19/07/12 23:42:08.15 OEigST1E0.net
>>911
paypayもだけど被害が出るのが早すぎると思うんだよね
やっぱり、下請けの何層目かで中国系に出てるんだろうね

957:名無しさん@1周年
19/07/12 23:42:12.91 FISncfAw0.net
>>923
はっきり習近平って言えよ。

958:名無しさん@1周年
19/07/12 23:42:13.03 W/yPGyHc0.net
セブン「パス...ワード?」

959:名無しさん@1周年
19/07/12 23:42:14.73 OPfr/5PY0.net
逆に凄い

960:名無しさん@1周年
19/07/12 23:42:17.67 FyZPf1Rz0.net
>>925
「もちろんだ!4桁の数字だろ!誕生日はダメなんだ!」

961:名無しさん@1周年
19/07/12 23:42:21.78 Nl1ULwP90.net
適当に派遣SEをやとって内省
仕組みできたら検証なしで即解雇
ネットワークの監視はバイト
とかそんな感じじゃないかね?
プログラムの責任を負う人間が不在的な

962:名無しさん@1周年
19/07/12 23:42:33.65 p1zZvaIT0.net
>>922
報道の自由って大事だよな
世の中のおかしいところが是正されていくから

963:名無しさん@1周年
19/07/12 23:42:38.04 ul5goQq40.net
今どき70年台の洋楽流してる店ってやばいだろw

964:名無しさん@1周年
19/07/12 23:42:53.61 8dQ59b7e0.net
社会的に抹殺されたフランチャイズオーナー達の呪い

965:名無しさん@1周年
19/07/12 23:42:58.03 +Cp6L1Q70.net
>>923
あなた損してますよ
メルペイなら翌日ポイント還元だからすぐ使える

966:名無しさん@1周年
19/07/12 23:43:11.59 NPVJwuyF0.net
無能の中の無能が作ったシステムっぽいよね
無能じゃなければ、こんなミスしないもん

967:名無しさん@1周年
19/07/12 23:43:32.92 2JBIv01C0.net
脆弱性の玉手箱や!

968:名無しさん@1周年
19/07/12 23:43:35.42 p1zZvaIT0.net
「パスワード?なにそれ、おいしいの?」

969:名無しさん@1周年
19/07/12 23:43:37.86 icvMk2AW0.net
桜田元大臣思い出したわw

970:名無しさん@1周年
19/07/12 23:43:40.46 32XozEyF0.net
独自規格なんてノウハウも無い所がやるからこうなるんだな

971:名無しさん@1周年
19/07/12 23:43:42.54 MkAetyJS0.net
>>913
外部からは実装漏れに違いないが、実装するSEやPGの責任ではなく、
大元のシステム設計とその設計を承認した側の問題
概要設計仕様レベルでの漏れだよ

972:名無しさん@1周年
19/07/12 23:43:50.36 fjC5mees0.net
もう無理、本当に無理

973:名無しさん@1周年
19/07/12 23:44:01.50 tvDa6ROQ0.net
7pay使い続けるやつの勇気に脱帽

974:名無しさん@1周年
19/07/12 23:44:02.92 ZGU4EDeg0.net
>>935
金持っててそんなことする??
責任外に押し付けて偉そうする方を選ばないか??

975:名無しさん@1周年
19/07/12 23:44:06.54 lqvopCuC0.net
内部にハカーが居て中国にお金流してるんでしょー?

976:名無しさん@1周年
19/07/12 23:44:26.00 BZ9j/cLj0.net
誰も上にものを申せないってかなりヤバイね
これ知ってた人だらけだろうな

977:名無しさん@1周年
19/07/12 23:44:26.23 A2V5fQLV0.net
7銀行は信用していいんか?

978:名無しさん@1周年
19/07/12 23:44:27.45 2sa+7wKO0.net
>>254
港湾労働者とかは今だに現金手渡しだそうだよ。
帰り道に呑めないからダメなんだとさw
振り込みに変えようとしたら実力行使されそうになったとか。

979:名無しさん@1周年
19/07/12 23:44:38.11 NPVJwuyF0.net
>>933
逆にすごいってピッタリな表現
無能じゃないと作れないシステム

980:名無しさん@1周年
19/07/12 23:44:44.84 sOo3V5KO0.net
ノーガード戦法やってる農村の無人販売所の方が安全なのでは?

981:名無しさん@1周年
19/07/12 23:44:54.90 ZGU4EDeg0.net
面白い仕様だから公開して


982:勉強の素材にするべき



983:名無しさん@1周年
19/07/12 23:45:04.85 poS9TgAq0.net
アジャイル←経営者が言うとフラグ

984:名無しさん@1周年
19/07/12 23:45:14.84 3RXOz7Ts0.net
>>930
内通してる可能性もあるし
新しいQRシステムでるたびに網張ってるのかもしれん
最近でもICOのマイニングとか実に素早く組織的にやってたし
あいつらはITでは間違いなく日本の上

985:名無しさん@1周年
19/07/12 23:45:20.88 Nl1ULwP90.net
>>948
極端な憶測言ってみただけだけど
金持ってても使うべきところに使わないからこうなってんのかと思うw

986:名無しさん@1周年
19/07/12 23:45:27.46 V4MgvR1N0.net
>>935
外注してるけどな

987:名無しさん@1周年
19/07/12 23:45:32.37 FyZPf1Rz0.net
>>948
ケチだからな(´・ω・`)

988:名無しさん@1周年
19/07/12 23:45:36.60 o0wA8+Dp0.net
低レベルNEC製
URLリンク(www.sej.co.jp)
ここのストコンもやすっぽいVBでつくったような、むちゃちゃちくて使いにくw

989:名無しさん@1周年
19/07/12 23:45:37.96 ZGU4EDeg0.net
>>953
普通に作っても出来ないもんな

990:名無しさん@1周年
19/07/12 23:45:46.63 t1Z2sjBN0.net
>>951
リスクヘッジは自身で考えなw

991:名無しさん@1周年
19/07/12 23:45:47.22 0jXEvzVQ0.net
>>943
桜田元大臣はちゃんと専門家に投げていたから問題無いだろ。
中途半端に分かったつもりの上司が一番ヤバイ!

992:名無しさん@1周年
19/07/12 23:45:48.87 MkAetyJS0.net
>>952
日雇いとかだと、即日現金払いですよね

993:名無しさん@1周年
19/07/12 23:45:53.24 OEigST1E0.net
>>956
あれは国内では都合の良い解釈されてるから駄目w

994:名無しさん@1周年
19/07/12 23:46:22.35 lqvopCuC0.net
>>957
これに合わせて観光で入って来たらしいじゃん

995:名無しさん@1周年
19/07/12 23:46:25.73 sksRvjJB0.net
>>954
セキュリティにかかる金より商品の価値の方が低いからリスク受容でOKっす

996:名無しさん@1周年
19/07/12 23:46:29.14 46YxLdrc0.net
>>945
OpenID使うとわかってるのにそんな設計レベルでミスするわけがない

997:名無しさん@1周年
19/07/12 23:46:38.42 B9HhZlq10.net
不正された損出は、全てセブンイレブンの親玉が持てよ
会社の信用失うぞ

998:名無しさん@1周年
19/07/12 23:46:40.64 9NHFJ2yj0.net
要はガバガバだったって事でしょ?

999:名無しさん@1周年
19/07/12 23:46:49.96 wC24Rf+C0.net
わざとやってるだろ

1000:名無しさん@1周年
19/07/12 23:47:03.42 +Cp6L1Q70.net
不要品を売ってコンビニで買い物出来るメルペイって凄いよな

1001:名無しさん@1周年
19/07/12 23:47:15.97 p0JZ/ELp0.net
頭おかしい(笑)

1002:名無しさん@1周年
19/07/12 23:47:17.55 Nl1ULwP90.net
ビットコインで何十億も抜かれる恐ろしい世界によくぞこんなクソシステムで5000万くらいで済んだのがむしろ奇跡

1003:名無しさん@1周年
19/07/12 23:47:25.57 kbR++VRh0.net
>>930
こんなのがきっとあちこちに仕込まれてるぞ。
もう日本のインターネット商圏は終わりだ。

1004:名無しさん@1周年
19/07/12 23:47:41.35 FISncfAw0.net
>>973
メルカリもダメなん?

1005:名無しさん@1周年
19/07/12 23:47:48.80 lqvopCuC0.net
システム系の連中が中国に情報流して金貰ってるのかな?

1006:名無しさん@1周年
19/07/12 23:48:15.06 wVLR2RN60.net
 セブンにも理系というか技術者かかえているだろう、
トップが技術者をセブンペイに一切ふれさせずに、どこかに仕事を発注したようにしかみえないけどな。
 あたらしく 「QRコード決済」サービスに手だしたのだろうし。
システム屋というより「IT企業」のざつさみたいのをかんじる。

1007:名無しさん@1周年
19/07/12 23:48:15.38 vtsq1tLW0.net
はよ廃棄しろ

1008:名無しさん@1周年
19/07/12 23:48:21.67 APQVofec0.net
使った事あるならわかるが、セブンアプリってすげークソなのよ
ローソンアプリが神アプリに見えるレベルでひどい
そんなだから7payとかまったく触ろうとも思わなかった
まぁPayPayでもわかるけどQRコード決済は財布から金だすより時間かかる
普通の感覚でコード�


1009:ヌみ込ませようとするとまず読み込めない 読み込めても時間かかるし ここでも書かれているようにSuicaとかのカード式電子マネーが一番だよ



1010:名無しさん@1周年
19/07/12 23:48:27.69 KvuMZgoB0.net
>>669
これ実際可能なの?

1011:名無しさん@1周年
19/07/12 23:48:28.93 MkAetyJS0.net
>>969
その検討をちゃんとSIerにさせてればね

1012:名無しさん@1周年
19/07/12 23:48:31.08 kbR++VRh0.net
>>977
メルカリだのラインだのは危険の筆頭だろ。

1013:名無しさん@1周年
19/07/12 23:48:37.04 dJoGK2FI0.net
脆弱 脆弱 脆弱
無駄無駄無駄無駄無駄無駄無駄無駄ァーーーッ
WRYYYYYYYYYYーーーッ

1014:名無しさん@1周年
19/07/12 23:48:44.16 j9ZCqPzZ0.net
>>955
歴史の教科書に金融テロで載せていい

1015:名無しさん@1周年
19/07/12 23:48:46.09 mkWgvw/G0.net
とことん抜けてたんだな

1016:名無しさん@1周年
19/07/12 23:48:46.91 Nl1ULwP90.net
安くで過労死寸前までこき使われて闇落ちしてるSEが情報売る以前にクソシステムじゃん、

1017:名無しさん@1周年
19/07/12 23:49:11.69 WONvmsj90.net
役員の息子が趣味で作ったとかか

1018:名無しさん@1周年
19/07/12 23:49:37.01 TF9+02280.net
>>699
「セブン&アイ」のオムニチャネル戦略、破綻してるのにまだやってるアホ

1019:名無しさん@1周年
19/07/12 23:50:21.90 3RXOz7Ts0.net
>>976
そんなことわないw
セブンペイも普及するかわしらんが
そのうちまととなるやろ

1020:名無しさん@1周年
19/07/12 23:50:44.58 MkAetyJS0.net
>>979
あの社長の会見からは社内に発言権のある技術者は居ないと思われ

1021:名無しさん@1周年
19/07/12 23:50:46.96 vugQ58ml0.net
>>910
たぶん1の意味も理解できてない可能性が高い
下手すると自分の所の仕様すら知らないかもしれない

1022:名無しさん@1周年
19/07/12 23:51:01.86 yntDfAei0.net
そもそも、2018年初頭にセブンペイの単独アプリとして開発が始まったのに、
同年末になって突然偉い人が「セブンイレブンアプリの中に組み込んだら
既存の会員そのまま取り込めるじゃん!」みたいな事を言ったために
大幅な仕様変更の上に開発会社も変えて開発をやり直したが、
納期が当初予定のままなのでご覧の有様という流れらしい

1023:名無しさん@1周年
19/07/12 23:51:37.13 e1GxJU+w0.net
>>971
ガバガバですら失礼かな、ガバガバに

1024:名無しさん@1周年
19/07/12 23:52:00.79 JEjgqPBr0.net
あの社長は>>1の記事を理解できるんだろうか?

1025:名無しさん@1周年
19/07/12 23:52:03.32 2E8OACQv0.net
>>796
PASMOはJRグループではない

1026:名無しさん@1周年
19/07/12 23:52:10.98 WvgpxP350.net
もうシステム止めろ、社長は頭丸めろ

1027:名無しさん@1周年
19/07/12 23:52:22.58 poS9TgAq0.net
>>979
昔の企業だからITは2段低い地位だからむり7

1028:名無しさん@1周年
19/07/12 23:52:58.02 PWQk3MXo0.net
キャッシュレス決済は安倍晋三率いる自民党日本政府が強く強く推し進める政府主導の政策
キャッシュレスで買い物しないと消費税分のポイント還元されないぞ
不正使用されようがどうなろうが責任は国は取らないけどクレカやペイなどモバイル決済しろと国民に通達されているのだから7payを使えよ

1029:1001
Over 1000 Thread.net
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1時間 58分 47秒

1030:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch