記事へのコメント67

    • 注目コメント
    • 新着コメント
    s-tomo
    パスワードリセットの件と二段階認証の件は開発体制に問題があることを示唆するものであって、不正利用でそこを突かれた訳ではない。混同してる人多いけど。

    その他
    inazuma2073
    7/1の時点でまるっとお見通しになってたんじゃないかなと思う。7Payのチャージパスワード登録までいけた人がそんなに多いとは思えない。

    その他
    n-styles
    ヤバヤバのヤバじゃん

    その他
    diptypop
    使い回しなし=完全ランダム?

    その他
    sawarabi0130
    無謀な開発スケジュールだったようだし、下請けから開発の一部がオフショアで中国とかに流れて、そこから脆弱性に関する情報が漏れてた可能性も高いな。

    その他
    aknyonaka
    ヤバい

    その他
    yujilabo
    パスワードリセットが、実は本当にリセットになっておらず、リセット前のパスワードでも送信された文字列でもログインできる仕様になっていたとかどうだろう

    その他
    ebibibi
    ここに書かれていることが全て正しいなら、パスワードが平文保存の上ぶっこぬかれてる、通信が暗号化されてなくてパスワード丸々抜き取られてる、中間者攻撃されてる、内部犯、とかそのレベルの話としか……

    その他
    mrpotas
    Suica派のワシ高笑い

    その他
    k146
    パスワードリセットを行なっていない上、使い回し無しの16桁パスワードが2種類も割れていた=漏洩しか考えられないと言う話。平文保存されていて、且つ特殊な操作で簡単に奪取出来た可能性…?

    その他
    hevohevo
    生パスワードをシステム側で保存していて、そのパスワードが外部に漏れていそう。いや、さすがにそんな愚かなことは・・・まさか。

    その他
    ocaesar
    まさかの展開。 平文でパスワード保管してた疑惑💦

    その他
    fock
    7pay方面からさらに不穏な材料が投下された…これはさすがに嘘だと言ってくれ

    その他
    asakura-t

    その他
    ka-ka_xyz
    認証後のWebAPIのレスポンスにハッシュ(&ソルト)化されたパスワードらしき文字列が出てるという話があるけど( https://twitter.com/bulkneets/status/1147462228485914625 )逆に言うと平文保存では無いっぽいのだよな。

    その他
    arvante
    犯人が容易にパスワードをリセットできる仕様が問題となった7payだが、それとは別にパスワードが漏洩していたという疑惑が。

    その他
    blueboy
     セブンイレブン に、激おこブンブン丸。

    その他
    lovevoiceryu
    金融庁が立ち入り検査すべきなんだよ。行政、何やってんの!って感じ。

    その他
    fai_fx
    サーバ自体が乗っ取られて、ID/PASSが自動でダダ漏れしてるんじゃない?被害に遭わなかった人もみんなID/PASS抜かれてる

    その他
    ymmtdisk
    パスワード平文保存も有り得る?

    その他
    blunote
    てかこれ用のって何かフレームワークとかないの?全部スクラッチだったら逆にすげーと思うけど。

    その他
    ysync
    なんかいろいろ話が違って来てるな。これじゃ政治的理由によるオムニ殺しの自作自演陰謀論とかまで出てくるな。

    その他
    mozukuyummy
    生パスワード保存は法律で禁止すべき。

    その他
    Lhankor_Mhy
    これはタイトル詐欺じゃないの?/ とはいえ、そうか、パスワードリセットされてなかったのか。じゃあ、その疑いは強いな…… というか、パスワードを使いまわしてた人の2次被害まであるな。やば。

    その他
    yahsusu
    リセットされたという声も聞こえてこないし、捕まった実行犯のIDとパスワードの連絡待ちという手口も悠長すぎるし、セブンもマッチングすれば確定できる事故原因を不明と発表するし、やっぱり他の経路があるよね。

    その他
    rch850
    パスワードリセット以外にも何かあった可能性

    その他
    cyber_bob
    手際が良すぎだし派手にやり過ぎてるので、内部犯行説を推しとく。店舗で目立つし履歴残り録画されてて顔バレもするので、実際はモノすら買われてないのでは。たばこを欲するにあまりにハードルが高すぎないか。

    その他
    degage122
    第三者の手によってパスワードが書き換えできる仕様など、むしろどうしてそんなことが起こせるのか。玄関カギを、外から業者さんに依頼して付け替えできるような、内田裕也さんのやり口と違うのかな?

    その他
    yazuka08
    まだ爆弾が隠れてそう。

    その他
    n_y_a_n_t_a
    地獄か

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    7pay不正利用、セブンイレブンから情報漏えいか…セブンのセキュリティは極めて脆弱

    「セブンペイ HP」より 7payでの「クレジットカードからの不正チャージ」事件は、史上まれに見る「ずさ...

    ブックマークしたユーザー

    • Cujo2019/07/14 Cujo
    • mieki2562019/07/14 mieki256
    • s-tomo2019/07/14 s-tomo
    • strosw-novtf2019/07/13 strosw-novtf
    • gazi42019/07/12 gazi4
    • cubed-l2019/07/11 cubed-l
    • cat12282019/07/11 cat1228
    • u-li2019/07/11 u-li
    • inazuma20732019/07/11 inazuma2073
    • n-styles2019/07/11 n-styles
    • mellow_px2019/07/11 mellow_px
    • harumomo20062019/07/11 harumomo2006
    • jegog2019/07/11 jegog
    • kenchan32019/07/11 kenchan3
    • honeybe2019/07/11 honeybe
    • amring2019/07/10 amring
    • diptypop2019/07/10 diptypop
    • sawarabi01302019/07/10 sawarabi0130
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 政治と経済

    いま人気の記事 - 政治と経済をもっと読む

    新着記事 - 政治と経済

    新着記事 - 政治と経済をもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む