2019年7月5日のブックマーク (7件)

  • pay騒動の末改めて持ち上がるSuica最強説

    🔺育良啓一郎 たのんだぞみんな @ikr_4185 ナニPayの件、あれみてると逆にSuicaがあまりに高速簡便強固すぎて化物システムに思えてくるというか事実アレは化物システムだよなSuica どうなってんだアレ 銀色@SCP財団 @scp_voiceD @ikr_4185 Suicaは事前の準備がかなりすごいプロジェクトで、中国の電子マネーもみんなこれを参考にして事故防止出来ました!って語ってるくらい画期的なんですよね それをブームだからとさらにパクって事故る日企業……

    pay騒動の末改めて持ち上がるSuica最強説
    brakun
    brakun 2019/07/05
    モバイルSuicaも別アドレスにパスワード送れるけどな。この件でFelica安全とか言ってるやつは控えめに言ってバカだろ→ https://twitter.com/shao1555/status/1146692821576867841?s=21
  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    brakun
    brakun 2019/07/05
    触れられてないがオムニ7に不正アクセスはほとんどなかったらしいしチャージに認証パスワードも必要だからパスワードリセットは直接関係ない可能性が高い。なにか別の問題があるはず
  • 「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言

    「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言 モバイル決済サービス「7pay」で不正ログイン被害が相次ぎ、問題となっている。7payは7月1日のリリース以降、第三者にアカウントを乗っ取られ、残高を不正利用される被害が発生。4日の時点で被害者は約900人、被害額の合計は約5500万円に上る。この問題を受け、ネット上では、同じ日にリリースされた競合サービス「FamiPay」のセキュリティ面を心配する声が出ている。 例えば、Twitterには「7payでこれだけの問題が起きたから、同じく新規参入したFamiPayは大丈夫かなと気になる」「FamiPayに2万円チャージしたけれど大丈夫かな」「FamiPayユーザーである自分もひとごととは思えない」――といったツイートが投稿されている。 ファミマ「不正ログインなどの事象は発生してお

    「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言
    brakun
    brakun 2019/07/05
    7payのおかけでよく見えるけど開始から5日経ってもシステムエラー発生しまくってるサービスも酷いけどね。あとファミマは肝心の商品が不味い。そっちの開発もよろしく
  • 「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース

    不正アクセスの被害が相次いだ、スマホ決済サービス「7pay」をめぐって、利用者になりすまし、20万円分の商品をだまし取ろうとしたとして、中国人2人が逮捕されました。「指示されてやった」と供述しているということで、警視庁は一連の被害との関連を調べています。 警視庁によりますと、2人は3日、新宿・歌舞伎町のセブンイレブンで「7pay」の利用者のIDとパスワードを不正に使い、電子タバコのカートリッジ20万円分をだまし取ろうとした詐欺未遂の疑いが持たれています。 決済を終えると「あとで商品を取りに来る」としていったん店を出ましたが、不正に使われた記録に気付いた利用者が、セブンイレブン側に相談したということです。 その後、戻ってきたところを、通報を受け駆けつけた警察官に逮捕されました。 警視庁によりますと、調べに対して張容疑者は容疑を認め、「通信アプリで指示されてやった。店に入る直前に7、8人分のI

    「7pay」 不正アクセスで中国人逮捕 組織解明へ | NHKニュース
    brakun
    brakun 2019/07/05
    セブン&アイも悪いけど一番悪いのはこいつらだからね
  • 「SMSってTwitterのことですよね」 セブン・ペイ記者会見で「社長が勘違い発言した」とするデマ拡散

    セブン&アイグループのバーコード決済サービス「7pay」で不正アクセス被害が出ている問題で、運営企業のセブン・ペイが7月4日に記者会見を実施。「質疑応答の場面でセブン・ペイ社長が『SMS』と『SNS』を混同した」とする誤った内容のツイートが投稿され、広く拡散されました。 拡散されていたツイート Twitterでは、セブン・ペイ社長がSMS認証に関する質問に対し「SMSってTwitterのことですよね、みなさんがTwitterされてるとは限らないですし」と回答したとされていますが、会見の様子を最後まで中継した動画を確認しても、そうした発言はみられません。このツイートは現在見られない状況となっていますが、少なくとも数千件リツイートされ、広く拡散されていました。 このツイートは14時51分に投稿されたもの。「SMSってTwitterのことですよね」と発言したとする根拠は不明ですが、5ちゃんねるに

    「SMSってTwitterのことですよね」 セブン・ペイ記者会見で「社長が勘違い発言した」とするデマ拡散
    brakun
    brakun 2019/07/05
    こういうのはとっとと罰したらいいのに
  • 「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”

    モバイル決済サービス「7pay」で不正ログイン被害が相次いだ問題で、セブン&アイ・ホールディングスは7月4日、緊急会見を開いた。被害額は全額補償するという。運営元のセブン・ペイ小林強社長は「詳細については調査中。いろいろな角度から精査しないといけない」と語ったが、全体を通してセブン&アイ側の“認識の甘さ”が垣間見えた会見だった。 残高チャージ、新規登録を停止 決済機能はそのまま 7payは、1日のリリース当初から登録者が殺到し、アクセスしづらい状況に。3日ごろには、不正利用の報告がTwitterなどで相次いだ。ログインIDとパスワードを入手した第三者がアカウントを乗っ取り、残高チャージやセブン-イレブン店頭での支払いができる状態だった。 同社の試算によると、不正アクセスの被害者は約900人、被害額の合計は約5500万円に上る(4日午前6時時点、店頭決済額を想定)。登録者数は150万人強だっ

    「脆弱性は見つからなかった」 セブン・ペイ緊急会見の“甘すぎる認識”
    brakun
    brakun 2019/07/05
    パスワードリセットは既存の7iDに関するものだしアプリから利用できないからセキュリティ診断の対象になってなかったんでしょ。そもそもオムニ7で不正アクセス起きてないからパスワードリセットが関係ない可能性が高
  • 「7pay」被害額30万の男性 “異変はチャージメール” | NHKニュース

    都内に住む40代の会社員の男性は、「7pay」に不正にアクセスされ、およそ30万円を勝手にチャージされて使われる被害にあったといいます。 男性によりますと、異変に気付いたのは、3日の昼ごろ、パソコンのメールを確認したときでした。「7pay」でチャージが行われたことを知らせるメールが連続して届いていたといいます。 男性は「午後0時23分の1分間に3万円を3回チャージしたというメールが届いていました。チャージした覚えがなく変だなと思いましたが、この7月に始まったばかりのサービスなので、すぐに不正アクセスとは思いませんでした」と話します。 しかし、念のためスマートフォンで「7pay」のアプリにログインしたところ、がく然としました。9万円がチャージされたあと、1時間もたたないうちに埼玉県内のセブン-イレブンで9万400円を使ったことになっていたのです。さらに、そのあとも3万円ずつチャージが行われ、

    「7pay」被害額30万の男性 “異変はチャージメール” | NHKニュース
    brakun
    brakun 2019/07/05
    こういう記事書くならパスワード使いまわしてなかったのか聞けよ。自分が被害に遭うとは考えていなかったって言ってるから使い回してそうだけど