【速報】7pay、パスワードなしでログイン出来る脆弱性が判明at NEWSPLUS
【速報】7pay、パスワードなしでログイン出来る脆弱性が判明 - 暇つぶし2ch944:名無しさん@1周年
19/07/12 23:40:32.74 17ITN16B0.net
>>888
おまけに事が起こってからも呑気に一人で会見に出てくるんだから経営者として根本的な資質が欠けてるとしか思えない
社内政治だけで出世してきた人なのかね

945:名無しさん@1周年
19/07/12 23:40:32.78 FISncfAw0.net
>>906
セブンイレブンじゃないか?

946:名無しさん@1周年
19/07/12 23:40:33.01 BvpJQxY60.net
バーコード決算は特典だけ享受したら、即解約が一番よw

947:名無しさん@1周年
19/07/12 23:40:46.12 +Cp6L1Q70.net
メルペイならセブンの買い物で20%還元中!

948:名無しさん@1周年
19/07/12 23:41:01.68 ZcwNognS0.net
こういうミスが有っても中国みたいに情報抹殺できる国じゃないと無理

949:名無しさん@1周年
19/07/12 23:41:23.26 NER0V6eK0.net
なんとかpayを全部規制してくれ

950:名無しさん@1周年
19/07/12 23:41:25.60 FyZPf1Rz0.net
セブン「僕はディドリームビリーバー」

951:名無しさん@1周年
19/07/12 23:41:31.92 icvMk2AW0.net
あの社長はパスワードって知ってるんだろうか

952:名無しさん@1周年
19/07/12 23:41:41.34 ZGU4EDeg0.net
>>866
専用アプリの時はまともだったのに
オムニ7の設計が超絶腐ってて
どうなもならなかった可能性はあるんだろうか

953:名無しさん@1周年
19/07/12 23:41:42.52 CXTHyWVM0.net
脆弱性どころの問題じゃないだろw
まあ、7payが特別無能な訳じゃなく、これが日本企業の平均レベルなんだけどな
うちの部長なんか営業15年やってるくせにひとつも自分で客の開拓したことないし、
業界の常識や基礎知識も知らんパワハラくずだしな
そのしたの課長もそいつの知識が素晴らしいとかほざくメンヘラド低脳

954:名無しさん@1周年
19/07/12 23:42:00.94 RstkdWUG0.net
>>1
>LINEなど5つの外部サービスのIDを使ったログイン

こんなのダダ漏れだろ・・・
アホか

955:名無しさん@1周年
19/07/12 23:42:04.47 qgGJsfXq0.net
しかしこんなの単体テストの段階で分かるもんじゃないの?

956:名無しさん@1周年
19/07/12 23:42:08.15 OEigST1E0.net
>>911
paypayもだけど被害が出るのが早すぎると思うんだよね
やっぱり、下請けの何層目かで中国系に出てるんだろうね

957:名無しさん@1周年
19/07/12 23:42:12.91 FISncfAw0.net
>>923
はっきり習近平って言えよ。

958:名無しさん@1周年
19/07/12 23:42:13.03 W/yPGyHc0.net
セブン「パス...ワード?」

959:名無しさん@1周年
19/07/12 23:42:14.73 OPfr/5PY0.net
逆に凄い

960:名無しさん@1周年
19/07/12 23:42:17.67 FyZPf1Rz0.net
>>925
「もちろんだ!4桁の数字だろ!誕生日はダメなんだ!」

961:名無しさん@1周年
19/07/12 23:42:21.78 Nl1ULwP90.net
適当に派遣SEをやとって内省
仕組みできたら検証なしで即解雇
ネットワークの監視はバイト
とかそんな感じじゃないかね?
プログラムの責任を負う人間が不在的な

962:名無しさん@1周年
19/07/12 23:42:33.65 p1zZvaIT0.net
>>922
報道の自由って大事だよな
世の中のおかしいところが是正されていくから

963:名無しさん@1周年
19/07/12 23:42:38.04 ul5goQq40.net
今どき70年台の洋楽流してる店ってやばいだろw

964:名無しさん@1周年
19/07/12 23:42:53.61 8dQ59b7e0.net
社会的に抹殺されたフランチャイズオーナー達の呪い

965:名無しさん@1周年
19/07/12 23:42:58.03 +Cp6L1Q70.net
>>923
あなた損してますよ
メルペイなら翌日ポイント還元だからすぐ使える

966:名無しさん@1周年
19/07/12 23:43:11.59 NPVJwuyF0.net
無能の中の無能が作ったシステムっぽいよね
無能じゃなければ、こんなミスしないもん

967:名無しさん@1周年
19/07/12 23:43:32.92 2JBIv01C0.net
脆弱性の玉手箱や!

968:名無しさん@1周年
19/07/12 23:43:35.42 p1zZvaIT0.net
「パスワード?なにそれ、おいしいの?」

969:名無しさん@1周年
19/07/12 23:43:37.86 icvMk2AW0.net
桜田元大臣思い出したわw

970:名無しさん@1周年
19/07/12 23:43:40.46 32XozEyF0.net
独自規格なんてノウハウも無い所がやるからこうなるんだな

971:名無しさん@1周年
19/07/12 23:43:42.54 MkAetyJS0.net
>>913
外部からは実装漏れに違いないが、実装するSEやPGの責任ではなく、
大元のシステム設計とその設計を承認した側の問題
概要設計仕様レベルでの漏れだよ

972:名無しさん@1周年
19/07/12 23:43:50.36 fjC5mees0.net
もう無理、本当に無理

973:名無しさん@1周年
19/07/12 23:44:01.50 tvDa6ROQ0.net
7pay使い続けるやつの勇気に脱帽

974:名無しさん@1周年
19/07/12 23:44:02.92 ZGU4EDeg0.net
>>935
金持っててそんなことする??
責任外に押し付けて偉そうする方を選ばないか??

975:名無しさん@1周年
19/07/12 23:44:06.54 lqvopCuC0.net
内部にハカーが居て中国にお金流してるんでしょー?

976:名無しさん@1周年
19/07/12 23:44:26.00 BZ9j/cLj0.net
誰も上にものを申せないってかなりヤバイね
これ知ってた人だらけだろうな

977:名無しさん@1周年
19/07/12 23:44:26.23 A2V5fQLV0.net
7銀行は信用していいんか?

978:名無しさん@1周年
19/07/12 23:44:27.45 2sa+7wKO0.net
>>254
港湾労働者とかは今だに現金手渡しだそうだよ。
帰り道に呑めないからダメなんだとさw
振り込みに変えようとしたら実力行使されそうになったとか。

979:名無しさん@1周年
19/07/12 23:44:38.11 NPVJwuyF0.net
>>933
逆にすごいってピッタリな表現
無能じゃないと作れないシステム

980:名無しさん@1周年
19/07/12 23:44:44.84 sOo3V5KO0.net
ノーガード戦法やってる農村の無人販売所の方が安全なのでは?

981:名無しさん@1周年
19/07/12 23:44:54.90 ZGU4EDeg0.net
面白い仕様だから公開して


982:勉強の素材にするべき



983:名無しさん@1周年
19/07/12 23:45:04.85 poS9TgAq0.net
アジャイル←経営者が言うとフラグ

984:名無しさん@1周年
19/07/12 23:45:14.84 3RXOz7Ts0.net
>>930
内通してる可能性もあるし
新しいQRシステムでるたびに網張ってるのかもしれん
最近でもICOのマイニングとか実に素早く組織的にやってたし
あいつらはITでは間違いなく日本の上

985:名無しさん@1周年
19/07/12 23:45:20.88 Nl1ULwP90.net
>>948
極端な憶測言ってみただけだけど
金持ってても使うべきところに使わないからこうなってんのかと思うw

986:名無しさん@1周年
19/07/12 23:45:27.46 V4MgvR1N0.net
>>935
外注してるけどな

987:名無しさん@1周年
19/07/12 23:45:32.37 FyZPf1Rz0.net
>>948
ケチだからな(´・ω・`)

988:名無しさん@1周年
19/07/12 23:45:36.60 o0wA8+Dp0.net
低レベルNEC製
URLリンク(www.sej.co.jp)
ここのストコンもやすっぽいVBでつくったような、むちゃちゃちくて使いにくw

989:名無しさん@1周年
19/07/12 23:45:37.96 ZGU4EDeg0.net
>>953
普通に作っても出来ないもんな

990:名無しさん@1周年
19/07/12 23:45:46.63 t1Z2sjBN0.net
>>951
リスクヘッジは自身で考えなw

991:名無しさん@1周年
19/07/12 23:45:47.22 0jXEvzVQ0.net
>>943
桜田元大臣はちゃんと専門家に投げていたから問題無いだろ。
中途半端に分かったつもりの上司が一番ヤバイ!

992:名無しさん@1周年
19/07/12 23:45:48.87 MkAetyJS0.net
>>952
日雇いとかだと、即日現金払いですよね

993:名無しさん@1周年
19/07/12 23:45:53.24 OEigST1E0.net
>>956
あれは国内では都合の良い解釈されてるから駄目w

994:名無しさん@1周年
19/07/12 23:46:22.35 lqvopCuC0.net
>>957
これに合わせて観光で入って来たらしいじゃん

995:名無しさん@1周年
19/07/12 23:46:25.73 sksRvjJB0.net
>>954
セキュリティにかかる金より商品の価値の方が低いからリスク受容でOKっす

996:名無しさん@1周年
19/07/12 23:46:29.14 46YxLdrc0.net
>>945
OpenID使うとわかってるのにそんな設計レベルでミスするわけがない

997:名無しさん@1周年
19/07/12 23:46:38.42 B9HhZlq10.net
不正された損出は、全てセブンイレブンの親玉が持てよ
会社の信用失うぞ

998:名無しさん@1周年
19/07/12 23:46:40.64 9NHFJ2yj0.net
要はガバガバだったって事でしょ?

999:名無しさん@1周年
19/07/12 23:46:49.96 wC24Rf+C0.net
わざとやってるだろ

1000:名無しさん@1周年
19/07/12 23:47:03.42 +Cp6L1Q70.net
不要品を売ってコンビニで買い物出来るメルペイって凄いよな

1001:名無しさん@1周年
19/07/12 23:47:15.97 p0JZ/ELp0.net
頭おかしい(笑)

1002:名無しさん@1周年
19/07/12 23:47:17.55 Nl1ULwP90.net
ビットコインで何十億も抜かれる恐ろしい世界によくぞこんなクソシステムで5000万くらいで済んだのがむしろ奇跡

1003:名無しさん@1周年
19/07/12 23:47:25.57 kbR++VRh0.net
>>930
こんなのがきっとあちこちに仕込まれてるぞ。
もう日本のインターネット商圏は終わりだ。

1004:名無しさん@1周年
19/07/12 23:47:41.35 FISncfAw0.net
>>973
メルカリもダメなん?

1005:名無しさん@1周年
19/07/12 23:47:48.80 lqvopCuC0.net
システム系の連中が中国に情報流して金貰ってるのかな?

1006:名無しさん@1周年
19/07/12 23:48:15.06 wVLR2RN60.net
 セブンにも理系というか技術者かかえているだろう、
トップが技術者をセブンペイに一切ふれさせずに、どこかに仕事を発注したようにしかみえないけどな。
 あたらしく 「QRコード決済」サービスに手だしたのだろうし。
システム屋というより「IT企業」のざつさみたいのをかんじる。

1007:名無しさん@1周年
19/07/12 23:48:15.38 vtsq1tLW0.net
はよ廃棄しろ

1008:名無しさん@1周年
19/07/12 23:48:21.67 APQVofec0.net
使った事あるならわかるが、セブンアプリってすげークソなのよ
ローソンアプリが神アプリに見えるレベルでひどい
そんなだから7payとかまったく触ろうとも思わなかった
まぁPayPayでもわかるけどQRコード決済は財布から金だすより時間かかる
普通の感覚でコード�


1009:ヌみ込ませようとするとまず読み込めない 読み込めても時間かかるし ここでも書かれているようにSuicaとかのカード式電子マネーが一番だよ



1010:名無しさん@1周年
19/07/12 23:48:27.69 KvuMZgoB0.net
>>669
これ実際可能なの?

1011:名無しさん@1周年
19/07/12 23:48:28.93 MkAetyJS0.net
>>969
その検討をちゃんとSIerにさせてればね

1012:名無しさん@1周年
19/07/12 23:48:31.08 kbR++VRh0.net
>>977
メルカリだのラインだのは危険の筆頭だろ。

1013:名無しさん@1周年
19/07/12 23:48:37.04 dJoGK2FI0.net
脆弱 脆弱 脆弱
無駄無駄無駄無駄無駄無駄無駄無駄ァーーーッ
WRYYYYYYYYYYーーーッ

1014:名無しさん@1周年
19/07/12 23:48:44.16 j9ZCqPzZ0.net
>>955
歴史の教科書に金融テロで載せていい

1015:名無しさん@1周年
19/07/12 23:48:46.09 mkWgvw/G0.net
とことん抜けてたんだな

1016:名無しさん@1周年
19/07/12 23:48:46.91 Nl1ULwP90.net
安くで過労死寸前までこき使われて闇落ちしてるSEが情報売る以前にクソシステムじゃん、

1017:名無しさん@1周年
19/07/12 23:49:11.69 WONvmsj90.net
役員の息子が趣味で作ったとかか

1018:名無しさん@1周年
19/07/12 23:49:37.01 TF9+02280.net
>>699
「セブン&アイ」のオムニチャネル戦略、破綻してるのにまだやってるアホ

1019:名無しさん@1周年
19/07/12 23:50:21.90 3RXOz7Ts0.net
>>976
そんなことわないw
セブンペイも普及するかわしらんが
そのうちまととなるやろ

1020:名無しさん@1周年
19/07/12 23:50:44.58 MkAetyJS0.net
>>979
あの社長の会見からは社内に発言権のある技術者は居ないと思われ

1021:名無しさん@1周年
19/07/12 23:50:46.96 vugQ58ml0.net
>>910
たぶん1の意味も理解できてない可能性が高い
下手すると自分の所の仕様すら知らないかもしれない

1022:名無しさん@1周年
19/07/12 23:51:01.86 yntDfAei0.net
そもそも、2018年初頭にセブンペイの単独アプリとして開発が始まったのに、
同年末になって突然偉い人が「セブンイレブンアプリの中に組み込んだら
既存の会員そのまま取り込めるじゃん!」みたいな事を言ったために
大幅な仕様変更の上に開発会社も変えて開発をやり直したが、
納期が当初予定のままなのでご覧の有様という流れらしい

1023:名無しさん@1周年
19/07/12 23:51:37.13 e1GxJU+w0.net
>>971
ガバガバですら失礼かな、ガバガバに

1024:名無しさん@1周年
19/07/12 23:52:00.79 JEjgqPBr0.net
あの社長は>>1の記事を理解できるんだろうか?

1025:名無しさん@1周年
19/07/12 23:52:03.32 2E8OACQv0.net
>>796
PASMOはJRグループではない

1026:名無しさん@1周年
19/07/12 23:52:10.98 WvgpxP350.net
もうシステム止めろ、社長は頭丸めろ

1027:名無しさん@1周年
19/07/12 23:52:22.58 poS9TgAq0.net
>>979
昔の企業だからITは2段低い地位だからむり7

1028:名無しさん@1周年
19/07/12 23:52:58.02 PWQk3MXo0.net
キャッシュレス決済は安倍晋三率いる自民党日本政府が強く強く推し進める政府主導の政策
キャッシュレスで買い物しないと消費税分のポイント還元されないぞ
不正使用されようがどうなろうが責任は国は取らないけどクレカやペイなどモバイル決済しろと国民に通達されているのだから7payを使えよ

1029:1001
Over 1000 Thread.net
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1時間 58分 47秒

1030:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch