【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能at NEWSPLUS
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能 - 暇つぶし2ch650:名無しさん@1周年
19/07/16 21:07:53.39 bktO4OQl0.net
7人のオモニって意味だからな

651:名無しさん@1周年
19/07/16 21:08:14.48 60Y2jd3D0.net
世界初の認証レス決済

652:名無しさん@1周年
19/07/16 21:08:15.46 ZPCoeHsX0.net
>>363
わらたwww

653:名無しさん@1周年
19/07/16 21:08:16.05 3QI4hOS70.net
SIerは看板料で商売してるのであって技術で商売してないから(`・ω・´)

654:名無しさん@1周年
19/07/16 21:09:01.70 kayXQZRh0.net
>>621
可能性の話じゃなくもう既に全部抜かれてる

655:名無しさん@1周年
19/07/16 21:09:01.93 SpJbyTVl0.net
>>87
スペース?

656:名無しさん@1周年
19/07/16 21:09:03.43 4+Z6ymq50.net
>>592
パスワード忘れましたと言って教えてくれるところ
パスワード忘れたとき秘密の質問で変更できるところ
メールアドレスがユーザーID代わりになるところ
パスワード平文保存していたSNS(Facebook,twitterなど)のIDでログインできるところ

657:名無しさん@1周年
19/07/16 21:09:21.71 TV2qhR6J0.net
ま、クズSIerが、マイナンバーやネンキンの情報に関わっていないことを祈るのみ。

658:名無しさん@1周年
19/07/16 21:09:35.04 oRq1VA5R0.net
日本のITなんてこんなもんだ
IT土方と評されるような扱いを受けてきたから
低レベルな人材ばかりになり、低レベルな仕事しかできなくなった
まともにIT系開発・運用したければ北米系の企業に発注しろ
おまえら優秀なんだから英語くらいペラペラだろ

659:名無しさん@1周年
19/07/16 21:09:40.81 tjM5KrCa0.net
>>633
大手有名セキュリティ企業に監査を頼んだら、総当たりどころかリスト攻撃耐性チェックもしていないと、上のレスにあった。
総当たり攻撃 Brute force attack・・・全部のパスワードを試してみる
リスト攻撃・・・・今まで流出した色々なパスワードで試してみる。1234とか簡単なものからa56YR25Hd746szmみたいのまであるが、総当たりより早い。

660:名無しさん@1周年
19/07/16 21:09:52.43 7WbI94Oy0.net
恥を忍んで再設計するか放棄
これしかないな

661:名無しさん@1周年
19/07/16 21:10:03.18 qJv7d0xy0.net
>>603
payは経産省主導
電子マネーをオリパラを期に定着させようとしている
pay系はクレカのようにICカードと読み取り端末に金がかからないので拡大しやすいと思っている
セキュリティ監査も認証も一切ない
クレカは金融庁管轄であり、事実上の世界的標準であるPCI DSS規格で実際には第三者機関による監査と認証が必要なため、セキュリティレベルは高い

662:名無しさん@1周年
19/07/16 21:10:27.63 IISPJnIl0.net
日本は糞の役にも立たねえゲームアプリを作る能力しかねえんだとよ

663:名無しさん@1周年
19/07/16 21:10:41.82 9SSPQYFN0.net
銀行が金庫を4桁のダイヤルロックで施錠してるレベル

664:名無しさん@1周年
19/07/16 21:11:10.18 qCGYji8P0.net
セブン銀行大丈夫か?

665:名無しさん@1周年
19/07/16 21:11:12.79 JngfzQp70.net
>>658
経営者は英語を読むことすらダメなやつの方が多い

666:名無しさん@1周年
19/07/16 21:11:25.70 kayXQZRh0.net
大手の企業は自分のところでWebサイト運営、アプリ開発・運営の子会社持った方がいいよ

667:名無しさん@1周年
19/07/16 21:11:40.12 WyVAcYmB0.net
>>664
ダメでしょ

668:名無しさん@1周年
19/07/16 21:11:59.85 HBRGq1/B0.net
>>569
ちょっとワロタ

669:名無しさん@1周年
19/07/16 21:12:06.95 quYv9E3Y0.net
一切使い回ししてないのが漏れてんだから
こんな面倒な事するまでも無く全部漏れてるだろ
さっさと発表しろや糞セブン

670:名無しさん@1周年
19/07/16 21:13:11.90 cbFf0sQZ0.net
日本民法の父、穂積陳重の『法窓夜話』を現代語に完全改訳。
法律エッセイとして異例のベストセールスを続けた名著を
手軽に読みやすく。短編×100話なので気軽に読めます。
法窓夜話 私家版
続法窓夜話 私家版
URLリンク(twitter.com)
(直リンNGのためtwitterが開きます)odn
(deleted an unsolicited ad)

671:名無しさん@1周年
19/07/16 21:13:22.86 gO3p5IMH0.net
国歌斉唱を拒否し、沖縄の売国左翼に協力した反日クズ女の安室。
特に売国キチガイ左翼紙の沖縄タイムスと安室の癒着が酷い
その上、最低不倫女の安室

安室の不倫相手、安室の直ぐ近くに引っ越してきていた!↓
URLリンク(www.excite.co.jp)
安室奈美恵ルール違反! 羽田空港の身体障害者用乗降場から乗車(東京スポーツ)
スレリンク(musicnews板)

過去にもこんな最低な行為までしでかしているクズ女安室
ライジング事務所の平哲夫が脱税で逮捕された際に平は業界人を売らなかった
その功績で平の出所後に安室は業界から持ち上げられただけ。
特に悪質な違法行為していた日テレ関係者の安室への忖度が酷い
要するに極めて下らない、業界の裏事情で安室は持ち上げられただけ。芸無し安室の実力なんて全く関係ない
ヤクザ事務所のライジングを業界から駆逐しましょう!そしてヤクザライジングと癒着している日テレ関係者も逮捕に追い込んでいきましょう!

http〇://moyasi24.co〇m/2551.html
平哲夫の小指や脱税逮捕や悪評とは?西内まりあビンタの原因は?そもそも事実?問題ありすぎ!


障害者を不当に入場拒否して、謝罪もしないまま芸能界から逃げ出した安室は人間の屑
運営トップのステラ88の取締役である安室が謝罪するのが筋
謝罪一つ出来ない安室という女のクズな本性がより強調された

安室さんコンサート
療育手帳で入場断られ…「取り返しがつかない」憤りの声 毎日新聞
特別扱いで免許とった安室最低

東京都公安委員会指定の池上自動車教習所(大田区大森南5、田中忠治社長)が、タレントの安室奈美恵さん(20)に
営業時間外の技能教習を受けさせるなど便宜を図っていたとして、都公安委は29日、同教習所の行政処分を行った。
公認教習所が道路交通法に基づく処分を受けるのは異例で、同委は「タレントを特別扱いすることは免許制度の信用性を損う違反行為」としている。 (9月29日・毎日新聞夕刊より)



注目!土下座引退した負け犬安室がまたまた往生際の悪い、恥知らずな引退商法やってるよ!

セブンイレブン沖縄初出店!沖縄フェアに安室ちゃん公認キャラクターeminaも登場!
http〇s:/〇/namie-lovers.com/news/2241/
>クリスマスで見納めかと思っていた安室奈美恵 公認キャラクターの”emina”も再登場です!

51545

672:名無しさん@1周年
19/07/16 21:13:39.75 gO3p5IMH0.net
5chは既に在日チョンに買収されているのをご存知ですか?

URLリンク(irohamatumae.blog.jp)
2chの譲渡先、5chの代理人弁護士は通名のしばき隊員
【民主党=立憲民主党の正体】
韓国民団生野支部での民主党議員の挨拶【在日参政権を約束】 
URLリンク(www.nicozon.net)
菅 直人(民主) 日本人拉致犯 シンガンス釈放署名
江田五月(民主) 日本人拉致犯 シンガンス釈放署名
千葉景子(民主) 日本人拉致犯 シンガンス釈放署名
岡田克也(民主) 「拉致被害者を北朝鮮に戻すべき」と主張
岡崎トミ子(民主) 慰安婦への謝罪と賠償法案 8回提出
福山哲郎(民主) 陳哲郎
白眞勲 (民主) 元韓国籍
土肥隆一(民主) 朝鮮京城に出生
中井洽 (民主) 吉林省長春に出生
辻元清美(民主) ピースボート創設(北朝鮮組織)
辻元清美(民主) 「私は国家の枠を崩壊させる国壊議員」
有田芳生(民主) 嫌韓デモの法規制 「ネットで書いたら逮捕!」
末松義規(民主) 「在日朝鮮人に選挙権を与えよう!」
角田義一(民主) 朝鮮組織から献金 2500万闇献金疑惑
前原誠司(民主) 「外国人参政権を成立させる」と民団で約束
安住 淳 (民主) 大震災の年に「韓国に5兆円支援」の財務大臣
山岡賢次(民主) (「金賢二」、通名は「金子賢二」、後に「藤野賢次」→「山岡賢次」)
 


3016423056+12

673:名無しさん@1周年
19/07/16 21:14:07.58 Hz2Udzx20.net
韓国に対して 物言う吉本芸人を排除したがっている芸能界とマスコミの在日チョン勢力の手管が卑しすぎる!
ヤクザバーニングみたいなチョン系のヤクザ事務所のタレントこそ排除しよう!
ヤクザバーニングの庭の演歌界こそ、もっとも反社と強く繋がっているのに、一向に演歌界に飛び火しないどころか、吉本叩きの様相を呈してきてて、不自然すぎる!
演歌歌手がヤクザと写ってる写真なんて腐るほどあるだろ!
国歌斉唱を拒否し、沖縄の売国左翼に協力した反日クズ女の安室のバックのヤクザバーニングを叩き潰そう!
特に売国キチガイ左翼紙の沖縄タイムスと安室の癒着が酷い
醜悪な引退商法して無様に芸能界から逃げ出した負け犬安室のバックのヤクザバーニングを業界から完全に干しましょう。
メディアや芸能界が反社会勢力と繋がっているのが許される時代ではありません。バーニング系と癒着しているメディアの人間もどんどん逮捕していかないと
ヤクザバーニングは北朝鮮系です
あいみょんや新垣結衣や羽鳥慎一や北村一輝や島崎遥香といったヤクザバーニングのタレントを二度と起用させないようにしていきましょう

URLリンク(www.officiallyjd.com)
宮根誠司、羽鳥慎一らが所属するバーニング系列事務所の黒い噂…肉弾接待、枕営業、所属タレントらも関与か
http〇s://hay〇abus〇a9.5〇ch.net/test/read〇.cgi/mnewsplus/1559599625/
【俳優】北村一輝はなぜ韓国「反日映画」出演を決めたのか?
htt〇ps:/〇/ww〇w.excite.co.jp/news/article/Cyzo_201504_post_18343/
「“芸能界のドン”は宅見組長が育てた」バーニング周防郁雄社長と暴力団“黒い交際”暴く衝撃ブログ
htt〇ps:/〇/hayabusa9.5〇ch.net/te〇st/read.cgi/mnewsplus/1563257041/
【元AKB48】島崎遥香、電車の優先席に座る会社員に苦言「韓国は素敵だったな~健康な若者はみんな立ってた」★3

エイベックスもヤクザバーニング系です。エイベックスのトップの松浦の暴力団を使った脅迫行為など上場企業のトップとして決して許されません

URLリンク(www.excite.co.jp)
エイベックスの問題はブラック労働だけじゃない! 金、パワハラ、暴力団を使った恐喝...背景に松浦社長の体質が

業界でもっとも黒い事務所と言われているライジングもバーニング系です。
ヤクザライジングのタレントを起用させないようにメディアを監視していきましょう!!
特にヤクザライジングと癒着が酷い日テレ関係者を逮捕に追い込んでいきましょう!

http〇s://noma66.co〇m/womantalent/1743/
西内まりやの元事務所ライジングの闇!脱税やヤクザの悪評に圧力の黒い噂?!


【芸能】佐藤浩市が難病の安倍総理を揶揄し炎上 ネット「ダサい人…」「脚本を変更させ反体制気取ってる頭の悪さに驚いた」 ★4
売国左翼の佐藤浩市を起用している反日企業を叩き潰そう!
佐藤浩市を起用している反日企業はこの三社です

CM キャノンマーケティングジャパン
CM 三井住友信託銀行
CM コカ・コーラ『特選 綾鷹』
5252056+24

674:名無しさん@1周年
19/07/16 21:14:25.01 ln1QmRj50.net
>>621
クレカ情報とかも抜かれてるんだろ?
何で発表しない上に運用を止めないんだ?

675:名無しさん@1周年
19/07/16 21:14:42.57 KeufUPv00.net
もういいよ
7payは失敗だから誰も使わなければ問題ない

676:名無しさん@1周年
19/07/16 21:15:21.96 WyVAcYmB0.net
自民党に
政治スレとは打って変わって
スクリプトさえ無いという

677:名無しさん@1周年
19/07/16 21:15:43.30 3QI4hOS70.net
>>674
お約束のセキュリティコードを平文で保管とかやってないかなww

678:名無しさん@1周年
19/07/16 21:15:47.25 0QQLO26Z0.net
ベンダーどこ??

679:名無しさん@1周年
19/07/16 21:16:29.26 WyVAcYmB0.net
>>678
> ベンダーどこ??
興味あるよね

680:名無しさん@1周年
19/07/16 21:16:41.21 UW+Ndmqg0.net
(´・ω・`)いや~キャッシュレス化の出鼻をくじかれて、現金主義がまだまだのさばれるよwww

681:名無しさん@1周年
19/07/16 21:16:44.46 n3P+Vcug0.net
>>674
日本企業のメンツ優先・隠蔽体質を知らないとは言わせない

682:名無しさん@1周年
19/07/16 21:17:02.58 KeufUPv00.net
あと、この手の企業はテロやってるのと同じだから市場から追い出した方がいい

683:名無しさん@1周年
19/07/16 21:17:08.13 SO8IMVw40.net
最近のマシンは高性能だから総当たりできちゃうよ。
だからパスワード意味ないって
数ヶ月前に誰か言ってたよね。マイクロソフトだっけ?

684:名無しさん@1周年
19/07/16 21:17:15.94 Sfb4q6kW0.net
ID総当たりでアタックかけるって古典的な手法だけど、まさか『当たり』が来るとは思わなかったろうな

685:名無しさん@1周年
19/07/16 21:17:17.68 dQ4jXU0i0.net
>>618
反社系のマネロンに便宜図って利益供与でもする腹積もりだったんですかね
横から中華に電子タバコ買いまくられたけど

686:名無しさん@1周年
19/07/16 21:17:36.72 7gCkK3cV0.net
>>4
第三者チョー便利!

687:名無しさん@1周年
19/07/16 21:17:51.41 gZJ1lTrZ0.net
わざとじゃないのwこんなの

688:名無しさん@1周年
19/07/16 21:17:56.43 itBKh5E90.net
>>10
これ好き

689:名無しさん@1周年
19/07/16 21:18:07.51 ErZWWS5E0.net
まともなid設定してれば破られなかったってことか

690:名無しさん@1周年
19/07/16 21:19:54.38 YqEA8bU20.net
開発期間短縮のため、ベンダー側からセブン側に承認取ってこの仕様で進めた可能性もあるね。

691:名無しさん@1周年
19/07/16 21:19:54.59 oRq1VA5R0.net
>>681
善良で無垢な善人が悪知恵に長けた悪人に食い物にされた
というスキームで責任逃れするフェーズに入ってる

692:名無しさん@1周年
19/07/16 21:20:21.66 WvwMWP/h0.net
やはりいつもニコニコ現金払いこそ至高だな。

693:名無しさん@1周年
19/07/16 21:21:04.66 tjM5KrCa0.net
>>669
おれはメアド以外一切使い回していない。
パスワードは256Thw364ek4みたい。秘密の質問も滅茶苦茶・・ペットの名前は?突き抜けるメルポン258みたい
ずっとオムニ会員だが、まだ不正使用はない。
オムニだけの会員のセキュリティは裏からは破られていないと思う。

694:名無しさん@1周年
19/07/16 21:21:18.35 /MNhejw20.net
>>689
これにしか使ってないIDでもやられてるから
全部盗られてると思った方が良い

695:名無しさん@1周年
19/07/16 21:21:18.79 Sfb4q6kW0.net
>>692
レジで並んでる後ろの客はイライラするんや

696:名無しさん@1周年
19/07/16 21:21:37.85 oRq1VA5R0.net
>>690
ベンダーとしては工数多い方が儲かる
工数削減提案はしないだろう
とくにセキュリティー絡みをゆるくするような提案はベンダーの責任問題になるので決してやらない

697:名無しさん@1周年
19/07/16 21:22:31.72 YjshTRrn0.net
>>4
トンキン小売w

698:名無しさん@1周年
19/07/16 21:22:50.04 +twb/P7r0.net
>>597
必殺 20次受け

699:名無しさん@1周年
19/07/16 21:23:03.18 58+u7pC10.net
セブンカードプラス解約しようと思っていたが、とりあえずしばらくは保有しようと思ったわ。

700:名無しさん@1周年
19/07/16 21:24:05.05 YjshTRrn0.net
>>612
え?ずっと放置…

701:名無しさん@1周年
19/07/16 21:24:25.21 1g6F18sa0.net
これは・・・ザルどころか流しソーメンやないかw

702:名無しさん@1周年
19/07/16 21:25:04.62 nVxR96280.net
だってセキュリティホール有るフレームワーク使って
素人(研修3ヶ月)が作ったシステムだもの

703:名無しさん@1周年
19/07/16 21:25:07.00 kayXQZRh0.net
>>662
ソシャゲ会社はなんだかんだでエンジニアにちゃんとお金あげてるし労働環境も良いからね
それに引き換え、大手SIの下請けの労働環境は最悪
開発力に差が出てきてるんだろう

704:名無しさん@1周年
19/07/16 21:25:35.97 SlOrN7800.net
>>70
もっとやれ

705:名無しさん@1周年
19/07/16 21:25:59.70 tjM5KrCa0.net
>>683
アクセス制限かけろよ。1日100回とか1000回でもやみくも攻撃が困難になる。
キャッシュカードなんか、暗証番号何回か間違えると、金が下ろせなくて困るぞ。

706:名無しさん@1周年
19/07/16 21:26:25.64 43JVMm420.net
>>24
3000人近くいて、どうしてこんなことに…

707:名無しさん@1周年
19/07/16 21:27:53.59 qJv7d0xy0.net
まともにコーダーすらやってないような、なんちゃってSIerばかりだからだよ

708:名無しさん@1周年
19/07/16 21:28:18.29 tjM5KrCa0.net
>>32
本当なら、今回の事件を起こすのは必然だな。

709:名無しさん@1周年
19/07/16 21:28:54.03 8UKC35iG0.net
>>706
牛の糞で家立ててるアフリカの職人が3000人いてもビルは立たない

710:名無しさん@1周年
19/07/16 21:29:17.57 YqEA8bU20.net
>>696
期限最優先と言われ、かつリスクを含めて発注元が承認するなら無いことは無いと思うけどね。
リリース後にこっそり少しずつ穴埋めしていく予定で。

711:名無しさん@1周年
19/07/16 21:30:23.40 5E3WkQuo0.net
セキュリティの落とし穴は嵌まると大変だよね
過去、色んな会社がやらかしては勉強してきた
経験浅いSEやPMでは優秀な奴がいても難しい

712:名無しさん@1周年
19/07/16 21:30:36.12 5J1zGSgA0.net
セブン銀行の口座閉じようかなあ

713:名無しさん@1周年
19/07/16 21:30:38.54 nkt9tOpj0.net
もうさすがに1回サービス止めろよ
あのセキュリティがザルな社長が強行してんの?

714:名無しさん@1周年
19/07/16 21:31:28.08 nscjWc7M0.net
本当は誰が作ってるのか容易に見えない」ってこと自体がもう(´・ω・`)

715:名無しさん@1周年
19/07/16 21:32:26.40 lXqnWpNo0.net
>>1
プログラマーの土左衛門まだー

716:名無しさん@1周年
19/07/16 21:32:58.49 QIUu/vgw0.net
>>32
まじか~
せめて朝日新聞みたいにメタタグ仕込んどけよ

717:名無しさん@1周年
19/07/16 21:32:59.38 uvKNpdDG0.net
 出し子がつかったパスワードをどっかからもってきたかよくわからんな。
これも覗き見ツール的なものでみれてたってことか。

718:名無しさん@1周年
19/07/16 21:33:20.35 7WbI94Oy0.net
おまえの預金がキャッシュレスになるぜっていうセブン流のジョークだろ

719:名無しさん@1周年
19/07/16 21:34:25.47 kayXQZRh0.net
>>703
富○通の下請けで働いてたことあったけど労働環境最悪だったよ
一部屋に何百人も人を押し込んで人の体温で部屋の中は蒸し蒸しするし、支給される(有料)弁当は小学校の給食を思い出すような不味さ
仕事内容も効率の悪いことばかりやってるから全体の開発スピードもクソ遅い
俺は3ヶ月で逃げ出すように辞めたが

720:名無しさん@1周年
19/07/16 21:34:50.03 oRq1VA5R0.net
>>710
ベンダー提案では決してやらない
ここを削ったらその分早くできますよ、安くできますよ、という情報を耳打ちするくらいはやるが
あくまでも顧客要望、顧客の要求仕様ということにする

721:名無しさん@1周年
19/07/16 21:37:06.58 TT/vgB5h0.net
>>664
俺はもう解約した
駄目だこいつら

722:名無しさん@1周年
19/07/16 21:37:16.89 oRq1VA5R0.net
>>719
人月の神話を信じてる職場はそうなりがち
逆に少数精鋭で効率的に高品質なシステム開発をすると
人月が減るので顧客に値切られてしまう
非効率な方が儲かる業界なんです

723:名無しさん@1周年
19/07/16 21:38:41.25 qFZe/YfG0.net
セブンはどこに依頼して作ってもらったん
大金払って依頼してこうなった場合作ったとこってどうなるんだ

724:名無しさん@1周年
19/07/16 21:38:45.98 Scqu7oqT0.net
ド素人ですいませんが、今時のフレームワーク使って開発すれば
認証認可回りも適切にやってくれるもんではないの?

725:名無しさん@1周年
19/07/16 21:39:59.91 tjM5KrCa0.net
>>717
どこかの通信教育みたいに、丸ごとUSBで持ち出したとか。
探知不可能なマイクロSDを使えば1TBクラス10で8000円。

726:名無しさん@1周年
19/07/16 21:40:02.55 238RQC8e0.net
>>4
ハニーポットでももうちょっと複雑にするだろw

727:名無しさん@1周年
19/07/16 21:40:18.32 wjVYV0pf0.net
設計者がわざとやったことを疑うレベル
>>724
今時の「どの」フレームワークの話?

728:名無しさん@1周年
19/07/16 21:40:58.88 W239Ocr00.net
会社解散して本体が負債を引き継げ

729:名無しさん@1周年
19/07/16 21:41:17.63 wjVYV0pf0.net
>>728
そこまで被害大きくないからw

730:名無しさん@1周年
19/07/16 21:43:04.92 NBSFFoez0.net
>>723
日本を代表する大手企業です。

731:名無しさん@1周年
19/07/16 21:43:17.12 VR3hAaJ+0.net
一番の被害者は経産省

732:名無しさん@1周年
19/07/16 21:43:52.16 Muternm/0.net
いまさらだが記事見た
URLリンク(assets.media-platform.com)
俺は
端末―API1―7pay―API2―7のメインシステム(オムニ7)
であって、API1とAPI2を介した場合様々な整合性の問題があるからそこをさぼっていたと思っていたが
端末―API1―7のメインシステム(オムニ7with 7pay)
なの?

733:名無しさん@1周年
19/07/16 21:44:13.92 gZJ1lTrZ0.net
>>678
アタッカーもベンダーも華為技術じゃないのw
完全に乗っ取られてるっつーの
オムニ売国プロジェクトww
蹂躙されまくりやwwwwwww
597 名前:名無しさん@1周年 :2019/07/16(火) 20:55:11.26 ID:sdWeiqO+0
セブン&アイ・ホールディングスの第 2 ステージに据えられた「omni7」に、Microsoft Azure を基盤とした Windows タブレット「EM10」を採用。クラウドならではの拡張性とオール イン ワン性を持った接客端末により、変化を続ける顧客ニーズに応える
URLリンク(customers.microsoft.com)
>20 社を超えるマルチ ベンダーの中で開発が進められた同プロジェクト
20社以上いるのかよ、どうなってんだよ

734:名無しさん@1周年
19/07/16 21:44:36.19 kayXQZRh0.net
>>664
セブン銀行は大きな不祥事聞かないな
別の会社に依頼したのかな

735:名無しさん@1周年
19/07/16 21:45:21.19 RYl/56mq0.net
>>569
なるほど1つのIDを複数の人が使えるんですね

736:名無しさん@1周年
19/07/16 21:45:29.33 60Y2jd3D0.net
いくら発注側が馬鹿で経営陣が無能でもこんなもの世に出したらダメだろ
SIとしての矜持なんて期待するだけ無駄か

737:名無しさん@1周年
19/07/16 21:47:02.12 gbxrO+ur0.net
早速ライバルになりそうなのを叩き潰しにきたな

738:名無しさん@1周年
19/07/16 21:47:13.86 gZJ1lTrZ0.net
中韓業者マル投げ
移民と多重派遣のサンドイッチやw

739:名無しさん@1周年
19/07/16 21:47:36.95 rKtkWX/Y0.net
脳みそ足りないペーペー社員に作らせた

740:名無しさん@1周年
19/07/16 21:49:44.84 Zz0Fci3w0.net
ファミマペイは問題聞かないね
随分差がでたね

741:名無しさん@1周年
19/07/16 21:50:06.90 BPPn5kn30.net
オンラインゲームのID管理でももうちょいマシだぞ

742:名無しさん@1周年
19/07/16 21:50:20.67 PTcHpOcS0.net
お詫びで7ペイなんとかなるまでは、ナナコのポイントつけるの100円に戻せよ

743:名無しさん@1周年
19/07/16 21:50:21.87 kayXQZRh0.net
>>732
OAuthから帰ってくるID(アカウントID?)を見るだけでチェックせずに認証済みトークンを返してたんじゃね?
本当ならOAuthから帰ってくるtokenなりをサーバー側でOAuthログインされたかどうかチェックしないといけないのにそれをしてなかったとか?

744:名無しさん@1周年
19/07/16 21:50:45.42 mAtP8vn90.net
>>23
上層部で着服以外なんかあるか?
上級国民がなんで儲かってるか考えればこんくらいの答えはすぐ出るだろ

745:名無しさん@1周年
19/07/16 21:53:03.45 Zz0Fci3w0.net
絶対はないからシステムに問題が出るのは仕方ないけど
即座に停止するべきだった
初動を完全に誤ったな

746:名無しさん@1周年
19/07/16 21:53:14.43 EdNgEtk30.net
もう失格だろ
サービス停止でセブンイレブンの経営権も剥奪しろ

747:名無しさん@1周年
19/07/16 21:53:24.03 yN9S/4XO0.net
>>737
ん~~
ここまでレベルが低いとライバル視されないでしょ
というか、これから先セブンのネットサービスなんて誰も信用しなくなるから
この分野は考えなくても済むんだって撤退方向でポジティブにとらえて欲しいなセブン本部には

748:名無しさん@1周年
19/07/16 21:53:52.22 qJv7d0xy0.net
インシデントレスポンスチームが無いんだろうねw

749:名無しさん@1周年
19/07/16 21:53:57.73 tr6XSqTw0.net
セブンネットショッピング事件ってあんまり覚えてる人いないのかな

750:名無しさん@1周年
19/07/16 21:56:42.41 uvKNpdDG0.net
>>725
技術者や運営が相当やしまれているとおもうけど、被害届ださなければ捜査もされないっぽいわな。
「ぜんぶ弁償するからいいだろ、ほっといてくれよ」みたいな話になってるし。
 しばらく正確な情報はでてこないかもな。まあ絶賛捜査中かもしれんが。
セブンイレブンのシステムが雑とはいっても、7iDの通信を監視している人間はいるとおもうし、
 総当りすれば、アカウント情報が抜き放題だった、ってちょっと信用しがたい。

751:名無しさん@1周年
19/07/16 21:57:06.74 3QWnwzgG0.net
ザル過ぎて笑う
社長はもう会見しないの?

752:名無しさん@1周年
19/07/16 21:57:33.94 uCh8gbSm0.net
で、やり方の詳細を報じてしまうメディア…

753:名無しさん@1周年
19/07/16 21:57:45.40 gZJ1lTrZ0.net
米中貿易戦争は停戦
売国草刈り場www
7ペーで分断w

754:名無しさん@1周年
19/07/16 21:59:12.10 2/mJ2ZFi0.net
>>742
お詫びでオニギリだろw

755:名無しさん@1周年
19/07/16 21:59:27.47 XSaQStFP0.net
表門だけIDとパスを要求して、検索したページからは入れちゃうとかあるもんな。
金銭関係ない業務用ホームページだけど。

756:名無しさん@1周年
19/07/16 21:59:34.61 NmO6PS/B0.net
>>722
まあ日本全体がそうだけどね
効率よく仕事をするよりだらだら残業した方が給与が多い

757:名無しさん@1周年
19/07/16 22:00:01.02 7/+eNbAd0.net
おにぎり2個貰って残高ゼロにしてやったわ。クレカももちろん非登録。
スーパーハカーかかってこいよ。

758:名無しさん@1周年
19/07/16 22:02:27.11 EUVMWooj0.net
これ7payに登録して無い奴でも、ID総当たりでツイッターやフェイスブックのパスワードを探知できるって話じゃないのか

759:名無しさん@1周年
19/07/16 22:02:41.89 WyVAcYmB0.net
コピペが
養護になる
という、謎のテンプレート

760:名無しさん@1周年
19/07/16 22:02:47.06 Muternm/0.net
7payだけでなくオムニ7自体だめじゃんと思ったら止めていたんだねw
俺は7payだけ止めていると勘違いしていた
SDK見れば7pay以前にわかるレベルだよなあ
ベンダーからは何も言われなかったのかなそれとも理解できなかったのかなあ
正直想定の上を言っている

セブン&アイ・ホールディングスは7月11日、リリースで11日17時をもって
外部ID(Facebook、Twitter、Google、Yahoo! JAPAN、LINE)によるログインを一時停止したと発表した。
今回の外部IDの遮断対象となるのは同傘下の総合ショッピングサイト「オムニ7」をはじめとする、
「セブンネットショッピング」「アカチャンホンポ ネット通販」など「7iD」経由でアクセスするサイトすべて。

761:名無しさん@1周年
19/07/16 22:03:30.90 Zwq54vnw0.net
>>6
サービス停止しちゃうと実績積めなくて何かの認定から外れちゃうんだっけか

762:名無しさん@1周年
19/07/16 22:04:00.52 uCh8gbSm0.net
オーナー締め上げてぼろ儲けしてたくせに、利益は開発に全くもって還元されてないんだな
金は誰のポッケにナイナイしちゃったの?

763:名無しさん@1周年
19/07/16 22:04:09.15 ek8SNCVr0.net
>>1
これ中華にアプリ作らせてたんじゃないのか?

764:名無しさん@1周年
19/07/16 22:04:36.97 a81SnBT10.net
>>4
さすがにこれ以上はないだろ
もう思いつかないよな?w

765:名無しさん@1周年
19/07/16 22:04:45.84 Nix/EKQP0.net
セブン銀行も怖くなってきたw

766:名無しさん@1周年
19/07/16 22:06:06.53 NBSFFoez0.net
>>763
それ、2chの妄想。
日本のNRIが作ったのになぜか中国のせいにしてる。

767:名無しさん@1周年
19/07/16 22:07:21.54 AFo/BgCr0.net
それでも今日もセブンイレブンで買い物する鴨たちw

768:名無しさん@1周年
19/07/16 22:08:04.65 gZJ1lTrZ0.net
鬼斬買ったとオモタら華為に売られてやがんのおまえらの個人識別情報w

769:名無しさん@1周年
19/07/16 22:08:48.50 exS4K3gK0.net
時代はイット

770:名無しさん@1周年
19/07/16 22:09:05.99 qjIkwI7W0.net
>>766
NRIが一次受けってだけでしょうに

771:名無しさん@1周年
19/07/16 22:10:18.72 nXhd/xuJO.net
7IDに接続してるしてるの全てヤバいと思った方がいい
もともと7ID自体脆弱性が指摘されてたんだろ

772:名無しさん@1周年
19/07/16 22:10:43.42 amqP9hOV0.net
システム作った奴アホ過ぎるし
これでGO出した奴もおかし過ぎる
ワザとじゃないか疑うレベルでお粗末

773:名無しさん@1周年
19/07/16 22:12:08.00 +Qca8QkB0.net
早くなんとかしないとセブン銀行まで嫌われてしまうぞ

774:名無しさん@1周年
19/07/16 22:13:34.38 YNNoxL9x0.net
他の記事だと
本来は可逆じゃないからハッシュなのに
ハッシュから可逆で平文パスワードが抽出出来るとか

775:名無しさん@1周年
19/07/16 22:14:38.89 YNNoxL9x0.net
セブンアイホールディングス

セブンイレブン

セブンペイ
って会社の関係性だっけ?

776:名無しさん@1周年
19/07/16 22:15:06.81 oRq1VA5R0.net
サービス停止すると致命的な欠陥があることを認めることになってしまう
だから、致命的な欠陥を認めた人が責任取らされる
だから誰も認めない、責任負わない
これはもうダメポ、とわかっていても強気なポーズをとる

777:名無しさん@1周年
19/07/16 22:16:02.37 YNNoxL9x0.net
牟田口が


778:名無しさん@1周年
19/07/16 22:19:08.05 XwDIVCBaO.net
自民選挙を賭博業が支援/パチンコ族比例候補を擁立/モラル底抜け ギャンブル規制を敵視
URLリンク(www.jcp.or.jp)

>自民党は21日投票の参院選で、パチンコ・パチスロ業界が支援する初の“パチンコ族”候補を比例代表に擁立しています。
限りなく違法に近い出玉の換金を行うグレー(灰色)産業にまで依存する安倍自民党は、もう「底抜け」です。」

779:名無しさん@1周年
19/07/16 22:20:19.84 Hfooh9o60.net
オムニセブン使ったことあるけどヤバいかな

780:名無しさん@1周年
19/07/16 22:20:22.72 7laHkuel0.net
>>1
ガバガバガバナンスwwwwwwwwwwwwwwwwwwwwwwww

781:名無しさん@1周年
19/07/16 22:21:07.60 uUepuOSu0.net
よー解らんが
ID総当たり×生年月日総当たり>ひっと>トークン返す
みたいな手法?

782:名無しさん@1周年
19/07/16 22:21:11.72 bWSCCwY90.net
そもそも、こんなにコストのかかる電子マネーやらってやる意味あるんか?
逆に不便だわ、ポイントだのペイだのの最近の流れ。

783:名無しさん@1周年
19/07/16 22:22:06.25 g9UAidul0.net
どれくらい情報抜かれたんやろ
ログがないから分かりませんとかいうのかな

784:名無しさん@1周年
19/07/16 22:23:49.04 G92p66i70.net
ファミマの陰謀だな。笑
嘘だけど。

785:名無しさん@1周年
19/07/16 22:24:44.50 HGAbD+sV0.net
有名な大企業だから経営陣は優秀なんだろうと思ったら大間違いよw

786:名無しさん@1周年
19/07/16 22:24:49.53 Sdiy8U280.net
>>754
詫び握り配布しねーとな!

787:名無しさん@1周年
19/07/16 22:25:50.15 YNNoxL9x0.net
少なくとも
OAuthの決まり事を、全く守ってなかったのは
ファクトみたいね

788:名無しさん@1周年
19/07/16 22:25:58.67 qjIkwI7W0.net
>>784
「嘘だけど」は免罪符じゃないよ

789:名無しさん@1周年
19/07/16 22:26:48.90 YqEA8bU20.net
>>782
決済手数料が大きくて自前で開発したいんじゃない?
ただ使える場所が限定されてると、そのうち誰も使わなくなると思うけど。

790:名無しさん@1周年
19/07/16 22:27:05.11 kW16ehjP0.net
俺が初めてphpで作った掲示板より酷いんじゃ…

791:名無しさん@1周年
19/07/16 22:27:38.60 TT/vgB5h0.net
要は施工が馬鹿なんだろ
アイツ首にしろよ

792:名無しさん@1周年
19/07/16 22:28:29.17 dkoeQwFA0.net
ゴミ
金融庁動くよ

793:名無しさん@1周年
19/07/16 22:28:29.57 TT/vgB5h0.net
決済の仕組みすら理解してない施工がアホみたいにペイペイ推進したからこんなアホな事になってるんだろ
施工を死刑にすればいい

794:名無しさん@1周年
19/07/16 22:31:52.42 23dy7oSL0.net
payは他に任せてクーポンだけ配って

795:名無しさん@1周年
19/07/16 22:33:16.26 JRMOekLK0.net
セブン&i HDはQRコード決済から撤退するべき

796:名無しさん@1周年
19/07/16 22:33:49.05 YSGqwF0v0.net
>>1
いや、そもそも、総当たりって何だよ? 3回間違えたら数時間利用できません、監視の目も更に厳しくなります とかじゃないのかよ・・・

797:名無しさん@1周年
19/07/16 22:34:25.90 kKk2fkY80.net
多分セキュリティの実装経験が無い開発者が作ったシステムだよ。
何故今まで不正にさらされてなかったのが不思議。

798:名無しさん@1周年
19/07/16 22:36:11.94 8ZpmpjFE0.net
マジでゴミカス7payこの先どうすんの

799:名無しさん@1周年
19/07/16 22:36:14.61 taMBB+QA0.net
>>116
ニート乙
今はどこも経費削減必須なんだから無駄に工数を割けるわけないだろ

800:名無しさん@1周年
19/07/16 22:36:18.99 8TK5LRkV0.net
ネトウヨ「むむっ、これは日本人の設計じゃないなっ、シナかチョンのテロだなっ」
↑これ見てシナチョンに陥れられたセブンに同情してるけど、合ってるよね?(´・ω・`)

801:名無しさん@1周年
19/07/16 22:36:44.81 kwH1jkXR0.net
>>1
ニュースだと、今原因を究明中だそうだ。
原因があり過ぎて大変そう。

802:名無しさん@1周年
19/07/16 22:37:52.39 xAyxsFFx0.net
>>799
これは無駄な工数ではないような

803:名無しさん@1周年
19/07/16 22:38:32.72 Gu39nUXS0.net
いくらセブンのトップが無能でも
一応本職に発注してシステム作ってるんじゃないの?
まさか中国みたいにすべて内製なの?

804:名無しさん@1周年
19/07/16 22:39:04.06 exS4K3gK0.net
>>802
???「よくわからないエラーは『仕様です』と言え、全部だ」

805:名無しさん@1周年
19/07/16 22:39:12.72 BdWBLkV70.net
>>4
ハッカーがハニーポットを疑うレベル

806:名無しさん@1周年
19/07/16 22:40:00.40 exS4K3gK0.net
???「もうこの際、動かなくても結構だ。笑顔で納品して来い」

807:名無しさん@1周年
19/07/16 22:40:59.01 Wf5Vzxpm0.net
30年前にテレカ偽造してたイラン人でも突破できるんじゃねの?

808:名無しさん@1周年
19/07/16 22:40:59.18 20bFXaV10.net
>>803
悪意のある在日企業とかに発注しちゃってるんじゃないか?
ここまでくるともうワザととしか思えん

809:名無しさん@1周年
19/07/16 22:42:22.25 pV63DyuK0.net
あいててよかった!
いい気分❤

810:名無しさん@1周年
19/07/16 22:42:27.84 nXXQOgAW0.net
被害額はコンビニオーナーに転嫁すればいい
そのためにコンビニオーナーを飼ってるのだから

811:名無しさん@1周年
19/07/16 22:43:04.20 7laHkuel0.net
>、「リクエストされたユーザーIDがオムニ7の会員登録情報と合致さえすれば、トークンと呼ばれる鍵情報を返していた」

結局、オムニに無理やりペイ機能をつぎはぎでつけたのが失敗だったな
投資をケチったばかりに信頼もお金も大きくなくした

812:名無しさん@1周年
19/07/16 22:44:00.60 bEdN+X1b0.net
「システムの年間維持費が◯億円だと?そんなにかかるのか!
ん?なんだこの2段階認証っていうのは?1段階でいいだろ?ん?
1段階少ないならその分安くなるだろう?」
こんな会話があった気がしてならない

813:名無しさん@1周年
19/07/16 22:45:09.78 +Fnjx+fh0.net
セブンのおかげでペイ全体が信頼を失ってスイカとパスモが得する

814:名無しさん@1周年
19/07/16 22:46:35.49 ShVhlfES0.net
これは酷いな。
こんなのが商用で動いてしまうのか。
設計者首だろ。

815:名無しさん@1周年
19/07/16 22:48:28.73 m6HGf1fy0.net
ソフト屋に新人研修で作らせて、
セブンの受け入れ担当も新人研修。
そうでもない限りありえない。

816:名無しさん@1周年
19/07/16 22:49:30.82 MWRwsCT50.net
儲けてるんだろ?
出す前にセキュリティに金かけないともうこんなんじゃ誰も使わんぞ(´・ω・`)
何でもかんでもケチってると大損するぞバーカ脳みそ詰まってんのか?

817:名無しさん@1周年
19/07/16 22:50:19.02 nVkLQqCN0.net
>>812
一段階すらないのが問題なんだぞ

818:名無しさん@1周年
19/07/16 22:50:26.98 z2pNfafn0.net
>>640
被害報告見てると登録したクレカチャージ用のパスワード(ログイン用とは違うパスにしてる)も丸見えになってないと辻褄が合わないんだよね。
根本的に外部から丸見えになってたんじゃないんだろうか。

819:名無しさん@1周年
19/07/16 22:50:56.50 e4oPiqQL0.net
>>634
なんだこりゃ
無能の集まりか?

820:名無しさん@1周年
19/07/16 22:51:00.09 1XHFdFfk0.net
>>48
一方的な虐殺のようなw

821:名無しさん@1周年
19/07/16 22:52:11.28 WJ/8LiZU0.net
PW認証してないってこと?

822:名無しさん@1周年
19/07/16 22:52:31.70 5rmfgMOi0.net
いつ使えるようになるのよ
のろますぎ 7ペイって鳴らしたら無能みたいにみられるじゃん

823:名無しさん@1周年
19/07/16 22:53:53.81 nVkLQqCN0.net
>>818
被害報告がなんかわからんが
ログインさえしてしまえば、登録してるクレカから自動支払いって機能は普通にありそうだが

824:名無しさん@1周年
19/07/16 22:54:31.36 Zwq54vnw0.net
>>811
社内システムはこんなのよくあるだろな
公開サーバでは絶対やっちゃいけないやつ

825:名無しさん@1周年
19/07/16 22:54:36.36 cJ8PeK3x0.net
もう携帯会社のお財布ケータイでええやん
7payとか詐欺師に貢ぐシステムにしかみえない

826:名無しさん@1周年
19/07/16 22:55:10.65 wUZtkgCl0.net
すご

827:名無しさん@1周年
19/07/16 22:55:17.25 +1G14B4f0.net
セブンブランドで釣ってこんな物を公式が使わせてくるとか
ウィルスアプリよりたちが悪いなw

828:名無しさん@1周年
19/07/16 22:56:02.03 6Xa+p1bN0.net
LOFTとnetprintとか7&i系のアプリ入れてるな。
LOFTは7iDだし。

829:名無しさん@1周年
19/07/16 23:00:22.27 rtvk0/i10.net
>>758
うわあああああ

830:名無しさん@1周年
19/07/16 23:00:33.93 mOEPOva00.net
>>823
オートチャージはない

831:名無しさん@1周年
19/07/16 23:00:40.08 uvKNpdDG0.net
まあ、外部IDのアカウントもおもらししていたって可能性たかそうだけどな。
 7pay(7iD)のパスワード変更されてのっとられたという形と パスワードそのままで、出し子といった犯人と
ログイン合戦を繰り返した、といったケースが一番初期のほうにでてきたし。
 手口の可能性は無限大!
クレカのセキュリティ強化の設定も、パスワードかえたら、カードの登録内容リセットしなくちゃダメなケースだろうに
ことごとく穴をつくっている形。 むしろ、こういう設定をほとごすほうが難しいとおもう。
 IT版のバイトテロみたいな話もうたがってしまう。

832:名無しさん@1周年
19/07/16 23:01:23.99 eyQKRhsd0.net
>>301
これがでかすぎるわな
要するにに自分で書くのがいけない

833:名無しさん@1周年
19/07/16 23:03:45.84 eyQKRhsd0.net
>>824
そりゃそうやろw
というか公開しててもクーポンがでるだけとかならべつにいい
一つ浮かんだのがこんだけ大規模案件になるとAppleはなんも突っ込んでこないんだな
個人開発にはガッツリ突っ込んでくるのにw

834:名無しさん@1周年
19/07/16 23:04:05.42 Glf0U/yL0.net
「1人につきおにぎり2個までで登録者数○百万人を目指せ」
とか無茶なノルマ課されたら、もう7iD取り込むしかないわな
と言っても既存のアプリにポン付けで決済機能を実装するなんて正気とは思えんが

835:名無しさん@1周年
19/07/16 23:04:44.96 7laHkuel0.net
こういうのってリリース前にホワイトハッカーにチェック(デバック)してもらったりしないの?
ホワイトハッカーなら速攻で穴に気づくよね?

836:名無しさん@1周年
19/07/16 23:07:48.66 z2pNfafn0.net
>>823
オレが見てた人のツイがまとめになってたw
URLリンク(togetter.com)
クレカチャージは都度パスワードが必要みたいだけど、数字だけの簡単なものでこれも総当たりで行けちゃう状態だったのかも

837:名無しさん@1周年
19/07/16 23:07:50.13 wUZtkgCl0.net
外部の漏らしてたら他社からも訴えられるんじゃ

838:名無しさん@1周年
19/07/16 23:07:59.82 rs92PLzm0.net
>>832
だって組み合わせても独自機能を入れろここをカスタマイズしろっていってきて
結局フルスクラッチと大差ない改造が

839:名無しさん@1周年
19/07/16 23:08:10.77 eyQKRhsd0.net
>>797
お金とは関係ないからやろ
ただ住所などが漏れるだけ
だからもれてもきづいてない

840:名無しさん@1周年
19/07/16 23:12:05.04 8ncbhv1h0.net
>>4
感じる

感じた

感じられた←今ココ
URLリンク(up.gc-img.net)

841:名無しさん@1周年
19/07/16 23:14:08.52 BdWBLkV70.net
セブン銀行は大丈夫??

842:名無しさん@1周年
19/07/16 23:14:57.72 +1G14B4f0.net
こんなセキュリティ意識の低い所がやってる銀行に金を預けてる奴がいるとかマジかよ

843:名無しさん@1周年
19/07/16 23:16:25.90 6y+qYFL10.net
よかったセブンイレブンなんて実質ねあげしてから1回も行ってないwww

844:名無しさん@1周年
19/07/16 23:19:54.88 z2pNfafn0.net
>>836
訂正、クレカチャージのパスはアルファベットか数字で6文字以上の縛りだったみたい

845:名無しさん@1周年
19/07/16 23:25:01.16 7laHkuel0.net
>>836
オレもクレカを昔不正使用された事あるけど、クレカ会社の対応ってびっくりするほど丁寧で手厚いんだよな。補償も全額された。
クレカは信頼が第一って事が業界全体で徹底してるっていうのがわかる。
アプリペイは最低クレカ基準のフォローをしろと言いたい。でなきゃ誰も使わねーよ

846:名無しさん@1周年
19/07/16 23:25:26.55 mOEPOva00.net
>>844
普通はそれで十分だな
不正検知のシステムもあるから
総当り自体が現実的ではない

847:名無しさん@1周年
19/07/16 23:27:10.71 pL7R2UQo0.net
これ下請けが犯人だろ

848:名無しさん@1周年
19/07/16 23:27:17.87 nbA7GIL50.net
>>1
えっ?は?
つまり外部idにログインした状態で、クッキーなんかに埋め込まれたid数列を書き換えれば、好きな7payアカウントを奪取できた…?だ、と

849:名無しさん@1周年
19/07/16 23:28:27.05 Fo+JtNq20.net
コレ絶対運営と犯行グループで結託してんだろ
なんたらpayが全部その手のものにしか見えねーわ

850:名無しさん@1周年
19/07/16 23:31:17.82 JKxCMj6e0.net
この手の話って難し過ぎてわけわからんこと多いけど、今回は何となく分かってしまうくらい単純な突破されてるわけだ

851:名無しさん@1周年
19/07/16 23:34:59.32 nbA7GIL50.net
しかしホワイト気取って内部情報を漏らした行為は、鎮静化したあとに犯罪者として起訴される自覚はあるのかな?
マスコミは善意の第三者だろうが、内部漏洩は機密漏洩でしかないぞ。

852:名無しさん@1周年
19/07/16 23:35:04.56 Ylu9qtYw0.net
みんなセブンアンドI

だから安心して 7payやったんだろうけど







おれやってなくてよかったw

853:名無しさん@1周年
19/07/16 23:36:44.96 sZCQuyE90.net
要約すると?
オモニ7に登録されていた利用者情報は
以前から駄々漏れで、その情報を利用されてしまったと?
オモニ7もアウトじゃん

854:名無しさん@1周年
19/07/16 23:37:14.29 EtS2FDGY0.net
セブンが勝手に自壊していくな・・・

855:名無しさん@1周年
19/07/16 23:38:56.34 C+AtGlVJ0.net
マンションで鍵が掛かってない部屋を手当たり次第に見つけて侵入するくらい簡単なお仕事

856:名無しさん@1周年
19/07/16 23:39:35.77 CVi2r0Ul0.net
これシステム作ったのが
1 >>849
元々、情報抜く為のシステム+犯罪組織が内部に入り込んでるか
2 >>811
まさか社内で少しITわかります的な発言した人が犠牲になって
業務外に給与にプラスアルファもなくHPとか作らされる、まさかの中小企業クオリティで作らされた、とかな…
どっちだろう?

857:名無しさん@1周年
19/07/16 23:40:50.81 VxhSelar0.net
鍵の壊れた物件を売った不動産屋のようなものだな

858:名無しさん@1周年
19/07/16 23:41:39.70 nbA7GIL50.net
企業へ被害を与えることを何となくジャイアントキリンぐみたいに正義執行!と勘違いしているようだが、
経営者と資本家も同じ人権と保護を持つ人間の集団であることを忘れてはいけない。
この行為(マスコミリーク)は、単なる炎上煽りの業務妨害でしかない。
そのことは、是非とも忘れないで頂きたい。

859:名無しさん@1周年
19/07/16 23:43:07.41 nbA7GIL50.net
つまり法律は本質的に金持ちを優遇し保護する性質を持つ。

860:名無しさん@1周年
19/07/16 23:43:26.30 CVi2r0Ul0.net
>>815
中小企業でよくある「IT少しわかります」人材に
何でもやらせてHPから何から全部、通常業務そのままで
「早く作れ」だけでけちって作らせてこうなりました状態とか?
犯罪組織でも、いまどきもっとまともに作るという気が

861:名無しさん@1周年
19/07/16 23:43:36.25 sYKe6+UK0.net
こんなん狙うなって言う方が無理だよなあ

862:名無しさん@1周年
19/07/16 23:44:08.71 Ih+rdrVi0.net
なお、気がかりなのは、鈴木淳也氏の記事で紹介した不正利用被害者のケースだ。
外部IDを使っておらず、「7iDのみで使用している16桁のパスワード」と「7payチャージ用に設定した7iDとは異なるパスワード」の組み合わせでハッキングが行われている。
少なくとも、今回の外部ID連携の脆弱性では、こちらのケースの不正被害は説明できないことになる。

まだこっちの大問題が残ってるわけで

863:名無しさん@1周年
19/07/16 23:45:13.36 mOEPOva00.net
単にログインしてもクーポンが使えるだけなんじゃ
決済は6桁?のパスワードが必要
パスワードを人に見られない限り安全

864:名無しさん@1周年
19/07/16 23:46:00.37 3CKX9lg/0.net
やっぱりミスじゃなくてわざとだよな

865:名無しさん@1周年
19/07/16 23:46:25.89 BdWBLkV70.net
>>677
ログファイルにしっかり残ってる可能性

866:名無しさん@1周年
19/07/16 23:48:14.23 3QWnwzgG0.net
>>862
ズタボロやないですか

867:名無しさん@1周年
19/07/16 23:48:19.96 zwqjprw90.net
>>4
これはすごいね。

868:名無しさん@1周年
19/07/16 23:48:44.06 nVkLQqCN0.net
>>836
3Dセキュア回ってない時点で、ログインと同じ症状な気が

869:名無しさん@1周年
19/07/16 23:50:04.17 nVkLQqCN0.net
>>835
そんな時間があれば最初から潰されてるだろうな

870:名無しさん@1周年
19/07/16 23:50:09.71 nbA7GIL50.net
>>862
気掛かりも何も手口は同じだろ。
7べ赤に外部id連携がされているかは、無関係たろ、これ。
つまり、Googleゴキブリ赤でログインしたブラウザで7ペにログインを仕掛ければいい。
そのときに外部連携していない7ぺ赤のieだろうと、これはログインできるだろ。
外部連携停止だろうと、クロスサイトインジェクションは対策してなさそうだし。

871:名無しさん@1周年
19/07/16 23:50:42.09 nUj7mLSY0.net
流通大手なのに何やってんだか
どこが受けたんだか興味あるな

872:名無しさん@1周年
19/07/16 23:52:06.45 nbA7GIL50.net
本来、こういうのは、一部機能の停止ではなく全サービス停止してテストフェーズに戻すのがデフォ。セオリー

873:名無しさん@1周年
19/07/16 23:52:14.15 7u22PT1d0.net
●セブン銀行「ATMに50万円入金したら31万円しか計算されなかった。19万円帰ってこない」★6
スレリンク(newsplus板)
43名無しさん@1周年2019/04/23(火) 21:22:05.96ID:LmBp3xTy0
機械が読みとらずに
十数万少なくカウントされた事ある。
人を呼んで事なきを得た。
132名無しさん@1周年2019/04/23(火) 21:47:43.44ID:U3MiyxHw0
入出金系機械のメンテナンスをした事がある身としては
機械は所詮機械でそれ以上では無いと言う事。
勿論ある程度のフェールセーフ機能は働くが完璧では無い。
149名無しさん@1周年2019/04/23(火) 21:53:06.16ID:JsXNU1gS0
>>143
セブン銀行はなるらしいよ
確認画面で一定時間操作しないと、入金処理が完了するって

218名無しさん@1周年2019/04/23(火) 22:07:48.62ID:7gSvxBrF0
>>203
うん吸い込まれるな
やられたことある
入金に手数料かかるとか表示されてどうし
ようか迷ってたら吸い込まれた
入金完了されてた
986名無しさん@1周年2019/07/12(金) 22:28:37.78ID:CCzl49eI0
>>134
当たらずと言えども遠からず
昔オムニ7の開発現場にいたが、
日本人技術者よりも外国人のが多く
すし詰め状態の部屋では、
毎日中国語と韓国語、インド訛りの英語が飛び交っていたw
あと、時々セブン&アイの偉い人が視察に来て
その時は前もって拍手の練習をさせられてたっけw
どこの白い巨塔だよwww

874:名無しさん@1周年
19/07/16 23:52:56.60 7u22PT1d0.net
●コンビニATM(セブン銀行)で50万円入金したのに31万円しか反映されなかった
19万円返ってこなかった
URLリンク(togetter.com)

875:名無しさん@1周年
19/07/16 23:53:18.66 cQ4R3JMu0.net
>>872
どうせチャージできないんだし、最早全部止めちゃっても大差ないと思うけどね

876:名無しさん@1周年
19/07/16 23:53:19.49 83sssbSz0.net
性善説な日本人気質の弱点かもな

877:名無しさん@1周年
19/07/16 23:53:34.11 7u22PT1d0.net
●【クレカ】nanacoカードを落としてセンターに連絡したら「すぐには止められない」と回答→
オートチャージが悪用されるも補償なし
スレリンク(newsplus板)

第6条(免責事項)
1.クレジットチャージの設定を行ったnanacoカード等の盗難、紛失により第三者がクレジッ
トチャージを不正に行った場合であっても、当社は一切の責任を負わないものとします。
2.前項の他、クレジットチャージに起因して発生した対象会員の損害についても、当社は一切の責
任を負わないものとします

291名無しさん@1周年2019/01/30(水) 07:31:04.85ID:wMT9jgeT0
クレジットカードは落として不正利用されたら、
全部補償してくれると思ったら大間違いだぞ
期間とか、会員の故意または重大な過失に起因する損害がないとか、
条件が多い
クレカ補償されないとかでググってみろ

878:名無しさん@1周年
19/07/16 23:54:21.33 nbA7GIL50.net
>>871
まあNRIではないだろうな。
あそこ臭い会社はひとつあるんだが、裏付けも根拠もない。

879:名無しさん@1周年
19/07/16 23:54:43.58 7u22PT1d0.net
307名無しさん@1周年2019/01/30(水) 07:33:44.19ID:whBJ1aX20
オートチャージ、その仕組なんか知らなくてもヤバいとすぐわかる。
本人確認なしで使えるモノなのに、オートチャージ。
そんなもの、拾ったヤツがどんどん使えてしまうぞ、あたりまえ。
落としてすぐ気がついても、こういう対応しかないんだ。
気づかないとどうなる?

337名無しさん@1周年2019/01/30(水) 07:37:56.55ID:mYD0O8Ja0
>>26
拾った人がnanacoを使う
    ↓
 残高が切れる
    ↓
オートチャージによりnanacoが補充される
    ↓
チャージされたことに気づけばループ
対策法
クレカの利用停止

356名無しさん@1周年2019/01/30(水) 07:40:40.04ID:+CIgCzk40
てかね
スマホ落とすと各種電子マネーやらクレカやらの情報筒抜け
おサイフ機能とかマジ止めとけ

453名無しさん@1周年2019/01/30(水) 07:50:52.51ID:bWIqBL1z0
所有者死亡時
nanaco: 残高ポイント返金、相続者への移しかえ等一切不可
waon: 家族のwaonへ引き継ぎ可

880:名無しさん@1周年
19/07/16 23:55:25.46 vVr6W6im0.net
もうしばらく営業禁止にしろよ

881:名無しさん@1周年
19/07/16 23:56:00.63 bvjOTfT50.net
>>856
犯罪者のがまともなもの作るぞ
分かってるやつがこれ見たら
恥ずかしくて身悶えして放置できないレベルのゴミシステム

882:名無しさん@1周年
19/07/16 23:56:57.30 7u22PT1d0.net
326名無しさん@1周年2019/01/30(水) 07:36:09.53ID:yaa/nm9x0
>>14
>すぐに止められない理由が知りたい。
全ての運用を外部に丸投げしてるから
システムも借り物だし
コールセンターも外注
電子マネーなんか使う方が馬鹿だよ
素直にクレカか最低でもデビットだな

224名無しさん@1周年2019/07/06(土) 07:23:52.76ID:IosW6bgV0
>>211
止められるよ
止めたら儲からないだろ
犯罪だろうと7は儲かるんだよ

327名無しさん@1周年2019/01/30(水) 07:36:13.01ID:1lY96G0J0
スイカ無くして数千円ぱーにしたわあ
カード増えすぎで管理できねーよ

488名無しさん@1周年2019/01/30(水) 07:54:14.84ID:MBxfgYeq0
nanacoのすごいのは、オートチャージにしてると、
オートチャージ時に2円分、nanaco使用時に1円分ポイント付くから、
得した気分になれる事。

497名無しさん@1周年2019/01/30(水) 07:55:06.29ID:sfYbVTp10
>>488
セブンイレブンで買い物してる時点で何にも得してないんだけどね
むしろ損してる

635名無しさん@1周年2019/01/30(水) 08:09:50.81ID:gSPYAq1a0
これって菜々子だけの問題じゃないでしょ?
他のポンタとかのカード類全部注意しろって事でしょ

883:名無しさん@1周年
19/07/16 23:57:17.41 124P9arc0.net
何度もログイン試せる時点でアウトだな

884:名無しさん@1周年
19/07/16 23:57:39.36 nbA7GIL50.net
>>875
ほんとな。
ポイントがチャージできるとか、ビックリデータを収集することと、稼働実績が欲しいんだろうけど。
よーしらんが、ポイントだけは貯まるとして、そのポイントすら流出するなり、怖がってアプリを触らなくなったアカウントをストックして、サービス再開と同時に流出追撃までが遠足かもしれない。

885:名無しさん@1周年
19/07/16 23:58:45.17 7u22PT1d0.net
929名無しさん@1周年2019/01/30(水) 08:45:09.68ID:UuNMabIY0
多機能高性能になる=落としたときのリスクが高まる
スマホでもそうだな
ガラケーは落としても別になんともなかったけど
今スマホ落としたらいろいろな意味で死ねるやつ多いだろ
ほんの一瞬でもその手のやばいとこに渡ったら
とんでもないことになる場合もある

935名無しさん@1周年2019/01/30(水) 08:46:14.39ID:An7CVFjo0 
履歴は残るわ
情報を取られるリスクはあるわ
久しぶりに開けば
サイトの構成も変わってて
更新管理もほんとめんどくせぇ
めんどくせぇ
すまんな勝ち組の現金派で(笑)

735名無しさん@1周年2019/01/30(水) 08:21:33.41ID:b6dnyyWs0
現金決済が廃れないのは支払い時点で全部の決済が狩猟することなんだよな
クレカだスマホだって支払うと支払い時契約時の金額チェックと
実際の口座引き落とし時にも金額チェックが必要で
2回も確認しなきゃいけないから面倒でな

686名無しさん@1周年2019/01/30(水) 08:16:20.56ID:EeIz7hPO0
>>636
最近のクレカも少額決済なら誰か知らない人にバンバン使われてしまうな

978名無しさん@1周年2019/07/12(金) 20:44:34.41ID:lUlqzPxP0
オリンピックの年にはこういうの他にも色々発覚しそうだから色々警戒しとかないとやばいな。
観光客に混ざって犯罪者も大勢潜入するだろうし、
まさに収穫の年だと思うわ
あの手この手で収集している個人情報で
いろいろ趣味趣向や生活パターン調べあげているだろうし
自分の情報なんて大した事ないと
過小評価している人もいるけど
個人情報って身近な人も巻き込むからかなり大切なんだよ

886:名無しさん@1周年
19/07/16 23:59:49.74 p/cW/V7R0.net
え?止めてないの?すげえザルってか
内部に協力者いるだろ

887:名無しさん@1周年
19/07/17 00:00:35.19 3qgnu2sd0.net
>>320
セキュリティ担当大臣がメールも出来ない国だぞ!w

888:名無しさん@1周年
19/07/17 00:00:40.02 nz/8i9Zj0.net
●クレジットカード、電子マネー問題

・外国人急増でスキミング被害も上昇する可能性。
・日本人も犯罪者器質の異常者が増えている
・被害にあっても○ヶ月以内に申告しないと保証にならない
・クレジットカード番号盗み被害過去最多 2018年11/4(日)
・定期的にクレジットカード番号が大量流出
・磁気がダメになる
・勝手にリボ払いになる
・オートチャージ機能がある電子マネーカードを落とすと使われまくる。
(悪用された場合の補償なし。カードもすぐには止められない)
・痴呆、加齢、病気、精神病、ストレス、疲労、失恋等々で判断力が落ちたとき
 リボ払いや不正使用のチェックができず自己破産に追い込まれる
・50代以上のカードローン破産が増えている
・金を遣いすぎてしまう
・手数料が高いので商店には大きな負担になる
・地震、津波、噴火、豪雨、台風の自然大国日本では
 災害時には機器や電気が回復するまで使えない
 ★災害時には濡れて困る紙幣より硬貨が便利
・金の使い道など個人情報が筒抜け、ビッグデーター化される
・ハッキングされる心配やネット自体の脆弱性
・手数料5%の場合はクレカ売上1,000万円だと手数料50万円引かれる
・お客さんが払った消費税80万円も手数料4万円引かれて振り込まれる
・入金が遅すぎる
・クレジット決済手数料で経営が悪化して倒産する店も多く出る
・多機能高機能スマホを落としたり、壊したり、盗まれたときにいろんな意味で死ぬ
・外人観光客を増やさないためにも日本円のみにしておいたほうがいい
・オーストラリアではカードが普及した後、客がカード手数料を払う仕様に変更
・クレジットカード手数料が商品に上乗せされる
・アメリカや韓国のカードの社会ってのはリボ地獄の社会
・チャージ式電子マネーは残高が不明。それが発行会社の収益になることも?
・レジで引っかかると高確率で二重請求になっている
・キャッシュレス先進国だった北欧、最近また紙幣を刷りだした。
 ロシアからの電子戦・サイバー攻撃に備えて

889:名無しさん@1周年
19/07/17 00:00:45.09 12eaeZi00.net
>>868
今月号の日経トレンディの巻頭特集
セブンペイ・・「3D認証など」と明記
他の所はすごいぞ。1000万までチャージとか、認証なしとか。ファミマもすごい。
俺が見たところスマホペイは全部アウト。
トレンディ記載のスペックでは、セブンが最高と言う状態。

890:名無しさん@1周年
19/07/17 00:00:46.18 OuDGi1+b0.net
>>885
捜さないでください。と書き置きして配偶者のスマホをもって疾走とかか

891:名無しさん@1周年
19/07/17 00:00:46.86 CSVJ04W40.net
~payを悪用する犯人の生まれは習近payの国

892:名無しさん@1周年
19/07/17 00:01:08.98 PSg230XI0.net
>>881
だよな…
2かね?もしかしてもしかしたら?
まさか、セキュリティが必要なものは社内で作るべきです!とかなあ…
いやしかし、ひどすぎる以前というか
ここまでのものを何故作れたのか感心する
ある意味芸術的だろう

893:名無しさん@1周年
19/07/17 00:01:45.34 3qgnu2sd0.net
>>336
物作りばかりで、ソフトは二の次

894:名無しさん@1周年
19/07/17 00:02:35.12 nz/8i9Zj0.net
●【セブン&アイ】「セブンペイ」現金チャージ停止。
不正アクセス被害は現時点で約900人、5500万円に
スレリンク(newsplus板)

●【7pay】2時間半で30万円被害の男性、次々にチャージされては全額使われる「7pay」アプリ画面に愕然★3
スレリンク(newsplus板)

895:名無しさん@1周年
19/07/17 00:03:59.40 OuDGi1+b0.net
>>889
クレカの外部認証だとパスワードを一定回数間違えたらロックされるだろ。
回復には身分証を持って窓口なり、コールバックされた電話に出て生年月日と元号と名前を確認されると思う

896:名無しさん@1周年
19/07/17 00:04:11.31 nz/8i9Zj0.net
●【7pay】安全対策として監視要員を従来の4人から20人に増員する セブンイレブンが発表★2
スレリンク(newsplus板)

●【朗報】7pay、パスワードリセットを別メルアドに送信可能な点を修正 【悲報】入力欄を非表示にしただけでまだ使える
スレリンク(newsplus板)

897:名無しさん@1周年
19/07/17 00:04:37.67 12eaeZi00.net
>>885
マイナンバーカードもすごい。
戸籍、家族構成、住所、学校、職歴、病歴など全部丸わかり。
たとえば病院に行くと窓口と関係者に全部抜かれるだろう
生年月日など(家族も)をパスワードにしていると悲惨。

898:名無しさん@1周年
19/07/17 00:05:23.75 3qgnu2sd0.net
>>472
日本だって、鳩山や菅が理系だったよ

899:名無しさん@1周年
19/07/17 00:05:31.19 hsA6i3J00.net
>>23金持ちほどケチっていうからな
コンビニキングにアグラをかいている

900:名無しさん@1周年
19/07/17 00:05:35.47 nz/8i9Zj0.net
●【ガバガバ】セブンペイで新しい不備 外部ID使えば不正アクセス可能
スレリンク(newsplus板)

269名無しさん@1周年2019/07/06(土) 07:51:07.86ID:jCq8s6IA0
なんでオニギリ買うのに
二段階も三段階も認証させるんだよ
アホか
インディアンもわらうわ

901:名無しさん@1周年
19/07/17 00:05:48.70 PSg230XI0.net
>>862
気がかりというか、もうそれ既に大した問題じゃない
まだ問題にみえるだけ根本よりまし
>>884
恥の稼働実績増やしてどうするんだろうな

902:名無しさん@1周年
19/07/17 00:07:00.76 nz/8i9Zj0.net
●【カード】クレジットカード不正利用の被害が急増 過去最悪の236憶円超に
スレリンク(newsplus板)

●【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
スレリンク(newsplus板)

903:名無しさん@1周年
19/07/17 00:07:21.15 ogvrFEdX0.net
>>336
技術とかものづくりはせいぜい90年代まの話でしょ
ただ遅くまで働くのを「日本人は勤勉だ」って美化するのと一緒に現実から目を背けて過去の栄光にすがってるだけ

904:名無しさん@1周年
19/07/17 00:07:37.63 OuDGi1+b0.net
>>901
どうせ3週もすれば、みんな鳩のように忘れる。

905:名無しさん@1周年
19/07/17 00:08:01.77 ZIoN57PH0.net
このクソシステムのベンダー割れたの?

906:名無しさん@1周年
19/07/17 00:08:10.85 nz/8i9Zj0.net
463名無しさん@1周年2018/12/18(火) 08:41:09.57ID:w3DX149k0
電子マネーの良さというのは、
せいぜい多くても一万円程度しか入ってないので、
万一紛失盗難にあっても、許容範囲であるために、
パスワードも身元確認も無しに、簡単に使えるところだ。
が、そこへ給与をチャージするとなると、
何十万という金額がチャージされるとこになり、
そうなると紛失盗難にあって「ま、いっか」では済まなくなる。
当然いままでのようにパスワードもセキュリティもなしに、
自分でも他人でも使える、なんてことでは危険になる。
そうなると、もはやどんどん不便になり、
「こんなんじゃ銀行のカードとなんもかわんなくね?」
ということになる。 本末転倒である

500名無しさん@1周年2018/12/18(火) 08:51:03.06ID:4XTlRBcA0
先ず俺の論理はね今現状でも円は凄く強いのよ
強すぎるの。それは偽造ができないくらい加工技術が細かい
一万から1円までものすごいの。つまりねこれ作るのに相当努力して
御先祖が偽造されないように作ったのよ。職人だよ本当に
これ偽造しようとすると赤字になるの。
だからやらないのよ.だから強いのよ。それを電子通貨でキャッシュレスにして
セキュリティーもガバカバのくせして
サイバー攻撃は防御できないことしっててやるとしたら確信犯だよ
これは絶対許さない。やったら暴れるしかない。俺の我慢越える

446名無しさん@1周年2018/12/26(水) 00:54:38.84ID:enkGfVK00
>>435
現金ATMでおろすにしても、
現金だと買う際に本当に必要かって考えるようになる部分が
結構大事なんだよ

240名無しさん@1周年2018/11/07(水) 08:44:54.29ID:sEKVFybV0
クレジットカードじゃないが
ファミマでTカードを使うと
ヤフーID経由でTポイントを不正使用される事例が多数みられるのでご注意ください

907:名無しさん@1周年
19/07/17 00:08:13.28 hsA6i3J00.net
オムニセブンにクレカ登録で買いものしたことある
もしかしてやばい?

908:名無しさん@1周年
19/07/17 00:08:30.22 6ljsSdSb0.net
セブンって銀行やってるのにこのセキュリティだもの
銀行の方も攻撃されるんじゃない

909:名無しさん@1周年
19/07/17 00:09:21.04 cEmOLXWX0.net
認証トークンの意味ないやん

910:名無しさん@1周年
19/07/17 00:09:23.58 ogvrFEdX0.net
>>907
あきらメロン

911:名無しさん@1周年
19/07/17 00:09:47.27 Ju5+DqVC0.net
>>895
そもそも初回の認証した時点でクレカの認証は通ってる
二回目以降はそれを使い回すだけ
一定回数/金額で再認証するのが正しい
まぁそこまで気にするなら毎回認証させた方がいいが

912:名無しさん@1周年
19/07/17 00:10:12.70 Ea5lGqNA0.net
日本のITって終わってるな
中華に外注するか、国内で作るとこのザマ
IT土方とかでこき使って人を育ててこなかった結果が如実に現れてるね
下町ボブスレーとセットでこのブザマな失敗談を教科書に載せるべきだね

913:名無しさん@1周年
19/07/17 00:10:25.77 7/5pEb990.net
日本のシステム開発って6次請け7次請けの寄せ集めがやってるからな
しかもどこから来たか誰も分からない外国人技術者までいるしこういう事が起こるのは当たり前だろw
いい加減この業界の多重請負の中抜きは止めるべきだと思うよ

914:名無しさん@1周年
19/07/17 00:10:42.08 nz/8i9Zj0.net
●老人だけじゃない。誰でも判断力、記憶力が低下する
・病気
・精神病
・ストレス
・睡眠不足
・加齢
・頭ぶつけた
・イライラした
・疲労
・失恋した
・ショックなことがあった
記憶力や判断力、注意力、管理能力は簡単に落ちる!
健康な時期は短い!
ジワジワと判断力、記憶力が低下して
本人も周囲も気がつかないまま
カード管理が徐々にできなくなって借金地獄に陥る
ポイント配布は弱ったときにいつか食うための餌
発達障害、知的障害、精神障害、痴呆などの弱い人から食われてく
今、健常な奴も精神病んだりしたら食われる番にまわる
一分でも早く解約!
外人による搾取、日本人奴隷化を許すな!
ニコニコ現金社会をみんなで維持しよう!

915:名無しさん@1周年
19/07/17 00:10:42.33 3qgnu2sd0.net
そのうち、登録してないカードから金を抜かれそうw

916:名無しさん@1周年
19/07/17 00:10:53.30 OuDGi1+b0.net
割れてないよ。
まあ警察とサートは把握しているだろうが守秘があるからまず漏れない。

917:名無しさん@1周年
19/07/17 00:11:16.74 ogvrFEdX0.net
>>913
お前全然分かってないなw

918:名無しさん@1周年
19/07/17 00:11:21.44 GLBrRMmV0.net
去年の7iD移行から、SNS連携がはじまってるのか。
これ基幹システムがどうのこうのいうより、表層的な部分、ウェブサイトを構築している企業がやらかしてるとおもう。
パスワード再設定のための未登録メールへの送信、事件発覚後に文字列だけをサイトからみえなくするとか。
  つめがあまいだけで、きっちり設定すれば、クレカチェージなんてされることもなく、被害もここまで拡大しなかったようにみえる。
セブンイレブンの責任には違いないだろうけど、
アプリ、SNS連携、  既存のシステムに ちょこっとかぶせたところが ことごとく致命的なミスをやらかしている。
 どこがつくったかくらい、いえよ。 

919:名無しさん@1周年
19/07/17 00:11:33.53 PSg230XI0.net
>>889
リアルで何やってんの?だな…
>>904
忘れられるレベルであればいいんだけどね

920:名無しさん@1周年
19/07/17 00:11:38.81 J2uQ1+ci0.net
SIer様はどこなんですかねぇw

921:名無しさん@1周年
19/07/17 00:12:13.79 OuDGi1+b0.net
来年のセキゅスペ午後iiの問題になるのは、間違いなさ層、このじけん

922:名無しさん@1周年
19/07/17 00:12:23.69 Ju5+DqVC0.net
>>889
ペイペイの後追サービスはよくわからんな
ペイペイ自体がfelica普及してる日本でやる意味がわからんのに
必要性が全く感じられない

923:名無しさん@1周年
19/07/17 00:12:41.94 l66FSD9m0.net
自動で流出するようになってた ← 今後の予想

924:名無しさん@1周年
19/07/17 00:13:01.80 7/5pEb990.net
>>917
何が分かってないんだw

925:名無しさん@1周年
19/07/17 00:13:20.94 nz/8i9Zj0.net
577名無しさん@1周年2018/10/23(火)  02:46:28.67ID:0uBgrqyb0
自民党は仮想通貨に対してすべ対応が甘すぎる
仮想通貨は日本だけ見ても
今年だけで640億円あまりのハッキング被害
金融庁の監督責任を追求すべきだ
ザイフから67億円の仮想通貨を盗み出した犯人は
KYCを必要としない海外のバイナンスに
数千もの口座を開設して 分割送金
身元を明かさず大量の仮想通貨を バイナンスはで
洗浄してトンズラ
未だにメアドだけで登録できる
バイナンスをはじめとした海外の取引所 が存在する
利用禁止にすべきだ。
アメリカは国民のmexの利用を禁止している
また、アメリカでは公務員は仮想通貨の
保有枚数を報告する義務が課せられているが
日本の公務員には報告義務は課されていない

318名無しさん@1周年2018/10/23(火) 01:49:20.68ID:l/0DFEhH0
それぞれのカード会社が国にポイント還元分を請求する方法はあるが
不正の温床になるのが 目に見えているし
カード会社も国もその為のシステムや組織をつくらなければならない
バカが思いついた駄策としか言いようがない

70名無しさん@1周年2018/11/26(月) 06:32:09.03ID:jCNeVEuQ0
まぁチャージも買い物直前にコンビニ払いだが
郵貯カードなんか30万勝手に貸し出し機能つけてたかんな
何をしでかすかわかったもんじゃないわ
日本は津々浦々 現金さまさまでごんす

926:名無しさん@1周年
19/07/17 00:14:30.01 nz/8i9Zj0.net
【クレカ総当たり】PayPay広報「現時点でリトライ上限はない。今後対応する」★6
スレリンク(newsplus板)

927:名無しさん@1周年
19/07/17 00:14:32.49 PSg230XI0.net
>>908
マネロン用に内部不正目的で利用してるんじゃ
いや、ないよね?流石に、うん
そんなわけないよ
>>922
裏から情報抜くのに必要なんだって
後は、それをアカウント操作する
国外の情報を全部内部から操作管理する為にやってる

928:名無しさん@1周年
19/07/17 00:15:05.21 nz/8i9Zj0.net
161名無しさん@1周年2018/11/11(日) 17:35:59.27ID:L0BBBPLz0
キャッシュレス推進派のレスまとめ
キャッシュレスはレジ開けてやってるような店の脱税防止だから
現金は汚い/雑菌がいっぱいで不潔
北欧では100%キャッシュレス/ドイツもキャッシュレス化しつつある
世界の流れだから日本も原始時代みたいな決済方法をやめろ
日本は中国や韓国にも遅れている、現金派の老害が悪い
現金派は爺さん婆さんの老害ばっか
日本の紙幣印刷技術は高い()
レジで婆アがモタモタ小銭数えて出してるの見たら蹴り飛ばしたくなる
レジで爺イがもたもた小銭数えて落としたりしてるから聞こえるように舌打ちしてやった
現金は盗まれたら被害が大きいがカードは盗まれてもカード会社に電話すれば大丈夫
現金派は災害の事ばかりいってるが、そんなたまにしか起こりえないこと気にし過ぎ
手数料は店が負担するんだから別にいいだろ?
店に現金が入金されるのが遅い?今時もっと早く入金してくれる会社あるしw
店が現金入るの遅いっても、客も支払したら現金なくなるんだが?売掛って知ってる?
手数料が高いのは国が安くしろって今指導してるだろ
現金派の老害はネトウヨ
数百円の決済でも俺はカード使うね
カードの方が計算しやすい
現金は計算し難い
中小企業とかさっさと潰れて淘汰されればいい

929:名無しさん@1周年
19/07/17 00:15:56.36 OuDGi1+b0.net
>>919
7ぺ使っていない奴は、まず忘れる。
使っている奴も2習慣もすれば忘れる。
アカウントの停止手続きもせず、アプリ削除で安心ニコニコブイしちゃうのが、4割。
何もせず触らなくなって塩漬けルートが3割。
こんなんだと思う

930:名無しさん@1周年
19/07/17 00:16:20.66 nz/8i9Zj0.net
●【北海道地震●使えぬクレジットカード、下ろせぬ現金 「ATMが使えないのが致命的。電気無いとこんなに不便とは」★5
スレリンク(newsplus板)

ホリエモン、“現金主義”の日本に苦言「100%キャッシュレスな社会が理想」
ホリエモン「まだ現金とか使ってんの?お財布ケータイで支払いはほとんど出来る」
ホリエモン「もう現金レジとか古臭いのでやめちゃったほうがいい」
ホリエモン「現金を持ち歩く日本人はキチガイだね、この変なこだわり。紙幣とか時代遅れ。不便だし」
ホリエモン「今時現金しか使えない店なんて潰れちまえばいいんだよ!」
ホリエモン「さっさと現金やめて全部電子マネーにしろ!現金やめると脱税もなくなるし」
ホリエモン「アメリカでは一度も現金使わなかった!日本は遅れてる日本ダサい」
ホリエモン「あのさあ! 現金払いはやめようよ! ねぇ! ガキじゃねえんだからさ!!」
ホリエモン氏「マジで現金とかやめてほしい 日本だけが取り残される笑笑 総じて現金派はアタマが悪い」
ホリエモン×ひろゆきが語るキャッシュレス社会「多くの人は現金が非効率なことに気づいていない」

931:名無しさん@1周年
19/07/17 00:17:00.91 12eaeZi00.net
>>887 
普及したら災害時に困る。
現金払いにさえ対応できない(シールの張り替え対策&釣り銭も無い&金を置く場所もない
レジが紙が出ないし、紙のストックもない。
雷、サージ、停電で地域が全滅。
年寄りは覚えているだろうか、クレジットカードをカーボン紙で伝票を切った時代を。
今はほとんど存在しないし、店員も操作を知らない。
普及したときに通信系が対応できない。電線の復旧より通信線の復旧の方がきわめて困難。
北海道地震のセイコーマートみたいなことができる時代ではない。
(バブル時代、大手デパートは数時間、自家発電で運用できた。)
スマホ時代はきわめて脆弱な時代だろう。

932:名無しさん@1周年
19/07/17 00:17:31.48 Ju5+DqVC0.net
>>927
ユーザーサイドで必要性なんかあるか?
500円のデポジットで無記名スイカ持ってたほうがよっぽど便利だと思うが

933:名無しさん@1周年
19/07/17 00:17:32.51 QO3ile4Q0.net
セブンイレブン万引きしようとしたらできるんじゃないの
加盟店がかわいそうでしょ
みたいなことでしかない
どんな運用するかは企業の自由

934:名無しさん@1周年
19/07/17 00:17:40.91 PSg230XI0.net
>>929
多分、もっと先があると思う

935:名無しさん@1周年
19/07/17 00:17:47.21 oYGCOYJX0.net
>>181
もう引退した年寄りの機械設計屋だけど実験データはLotus 1-2-3で解析
そのデータをN88basicで組んだプログラムで開発設計とかやってたよ
ISO9001の規定やフィードバックの書式をWordで作って関連会社の伝票システム構築に参加したんだけど
数年後30代で抜擢された若手技術部長がその規定や書式を全部女性オペレータに書き換えさせてた
文章や書式はほぼ同一で Excelに

936:名無しさん@1周年
19/07/17 00:18:03.41 OuDGi1+b0.net
そしてアカウント停止では削除されないから二次被害が発生して、削除手続きしても削除されない仕様とかになっているとかが基本路線じゃないかと。

937:名無しさん@1周年
19/07/17 00:20:08.43 SnEnlTeh0.net
もうむちゃくちゃだな

938:名無しさん@1周年
19/07/17 00:20:45.19 PSg230XI0.net
>>932
ユーザーじゃなくて、管理する側
実際に作ってる国の中身が国外の情報管理する為にやってるんだろう

939:名無しさん@1周年
19/07/17 00:21:49.66 nz/8i9Zj0.net
AUウォレットもやばいぞ
勧誘されるときは退会できないという説明がない
退会したいと大騒ぎして何とか解約
電子マネー系、クレジットカード全般危険
クレジットカード番号はしょっちゅう流出してる
ほぼ漏れてると思って間違いない

940:名無しさん@1周年
19/07/17 00:22:32.76 PSg230XI0.net
>>936
それデフォルトじゃね?
おそらく、Tポイントのシステムも同じだけど
削除請求してもごねられて実際には情報削除されないで保存され続けるよ
削除請求に応じない規定になってるから

941:名無しさん@1周年
19/07/17 00:22:34.41 4gF/siZZ0.net
仕様書通りでコレ?

942:名無しさん@1周年
19/07/17 00:23:23.72 OuDGi1+b0.net
>>932
スマートカード(ICカード)が一番便利だと思う。
そこにワンタイムパスワードtokenでの二要素認証が比較的セキュアだと思う。
ただこのインフラは高い。

943:名無しさん@1周年
19/07/17 00:23:31.79 FqbvnlCU0.net
バカ過ぎてもうね

944:名無しさん@1周年
19/07/17 00:26:07.59 OuDGi1+b0.net
設備よりもヒューマンインフラを整える必要が生じるから、殆どのIT会社は嫌がる。
おまけに会員制とかにして、月額費用を別に取る必要に迫られるからゴーキブルやあまなんかは決してやらない。

945:名無しさん@1周年
19/07/17 00:26:13.45 cEmOLXWX0.net
どういうセキュリティシステムを作ったつもりだったんだろうか?

946:名無しさん@1周年
19/07/17 00:26:17.70 dvq6EbQ70.net
ワシが学生の時に作ったみたいな仕様だな
これ作った人って、完全に無能だろ

947:名無しさん@1周年
19/07/17 00:26:20.96 BNAaRfyJ0.net
アプリ入れて登録したら終わりだなw

948:名無しさん@1周年
19/07/17 00:26:37.25 jN2YUDzT0.net
ぺいぺいって安定してきたの?

949:名無しさん@1周年
19/07/17 00:26:50.74 y5KiDlCh0.net
>>922
外国人観光客が現金持たずにスマホ決済できるようにしたいための政策。
海外のスマホにFelicaついてないのでダメ。

950:名無しさん@1周年
19/07/17 00:27:56.36 Ju5+DqVC0.net
>>938
だから
管理する側がいくら欲しくても、ユーザーがいらんもんは流行らんだろ
いや、キャンペーンで釣ってるのはわかるがそのキャンペーンに釣られるの情弱すぎるだろと
>>942
プリペイドならセキュリティはそこそこでいいからな
そもそもクレカオートチャージするくらいならクレカで払えよと

951:名無しさん@1周年
19/07/17 00:29:26.10 OuDGi1+b0.net
なのでスマートカードのみで金額に制限を掛ける当座口座のような機能で止めるのがリスクが低い。
しかし、何故か上限を設けずにキャッシュレスを目指すからアンバランスな設計となる。
おまけにWebアプリケーションとか、正直正気を疑うれべる

952:名無しさん@1周年
19/07/17 00:30:01.75 Ju5+DqVC0.net
>>949
空港でスイカ配りゃいいじゃん
というか、すでに配ってるし
海外との共通規格で普及させるならまだしもガラパゴスに意味あるのか?

953:名無しさん@1周年
19/07/17 00:31:05.96 CEeqpdVE0.net
>>923
たぶん「総当たりすら必要なかった」が次にくると思われ

954:名無しさん@1周年
19/07/17 00:32:21.26 OuDGi1+b0.net
>>949
まあそういうことだな。
スマホ決済の実績が欲しい。中間なんかは強引な管理社会だから出きるわけで、日本でやるのは無理がある

955:名無しさん@1周年
19/07/17 00:35:12.21 OuDGi1+b0.net
海外の方が現金決済を嫌うなら、空港でトラベラーズチェックと同じようにフェリカに送金できるようにすればいいだけと違うんかと。

956:名無しさん@1周年
19/07/17 00:36:31.83 OuDGi1+b0.net
アメリカ旅行でもあっちは現金を嫌うが、そのためにチェックがあるわけで。
まあトラベラーズチェックもパスポート要求されて番号控えられるけど

957:名無しさん@1周年
19/07/17 00:37:16.55 Ea5lGqNA0.net
>>952
香港は観光客に八達通、オクトパスカード買えっていってるんだから、日本もスイカ買えでいいんじゃないかって思うわ
払い戻ししやすくすれば観光客だって買ってくれるし


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch