記事へのコメント144

    • 注目コメント
    • 新着コメント
    nilab
    nilab ECサイトからクレジットカード情報を盗み出す新たな手口 | 徳丸浩の日記

    2020/11/05 リンク

    その他
    sachiko-kame
    sachiko-kame "決済に関して"

    2019/12/07 リンク

    その他
    akatakun
    akatakun リダイレクト型決済は、ECサイト側にカード情報入力画面がないことから、他の方法にくらべて相対的に安全である。いったん「決済エラー」を表示した上で、正常系の決済画面に誘導する

    2019/06/10 リンク

    その他
    naga_sawa
    naga_sawa サイト側が乗っ取られてるとなるとどうしようもないな/カード番号抜くだけじゃなく悪意のスクリプト突っ込んだりフリーハンドなわけだし

    2018/10/21 リンク

    その他
    jitsu102
    jitsu102 「最近のECサイトからのクレジットカード情報漏洩は、サイトの改ざんを伴うものが大半であることを考えると、ファイルパーミッションの設定と改ざん検知システムの導入は非常に効果があると考えられます。」

    2018/10/21 リンク

    その他
    tmatsuu
    tmatsuu ああ、決済だけ別ドメインに飛ぶオンラインストアってたまにあるね。厳しい。

    2018/10/18 リンク

    その他
    localnavi
    localnavi 利用者からすると「こんなもんどうやって対策しろというのだ!」。サイト運営者からすると「こんなもんどうやって対策しろというのだ!」と言いたくなる。かといってカード決済止めるのもなあ。

    2018/10/17 リンク

    その他
    mas-higa
    mas-higa Web での決済を控えるしかない

    2018/10/16 リンク

    その他
    shidho
    shidho 入力情報が間違ってるふりをしてインターフェース乗っ取るの、30年以上前の児童書で読んだ。トロイ仕掛けるのに使うアカウントは会社見学のショルダーハッキングで手に入れてた。あれなんの本だったかな。

    2018/10/16 リンク

    その他
    witchstyle
    witchstyle (2018/10/15のエントリ) 決済画面を別サーバにしても、決済画面へいく手前に脆弱性があったら意味がないって、まあ、当然といえば当然だけど……安く作ろうとすると難しいだろうね。

    2018/10/16 リンク

    その他
    smbd
    smbd エラーにした後、正規の決済事業者サイトに遷移させるとか、いろいろ考えるなぁ。

    2018/10/16 リンク

    その他
    lli
    lli 創価のカードホルダー情報とかかなり金を引っ張れそうだな

    2018/10/16 リンク

    その他
    ry_mizuki
    ry_mizuki サイトの遷移先をのっとるのか…

    2018/10/16 リンク

    その他
    kurakano
    kurakano 改ざん可能ではあったものの0から思いついたり注意するにはややコロンブスの卵的な手法。利用者としては入力画面の証明書を確認することか。URLはJSで書き換えれるはずだし。

    2018/10/16 リンク

    その他
    RabbitBit
    RabbitBit ECサイトのプログラムソースの書き換え自体は新しい手口ではないけれども、不正サイトからの画面遷移をユーザに不信感が持たれない形で設計したのは巧妙。

    2018/10/16 リンク

    その他
    pure_flat
    pure_flat 「紹介した手口は、クレジットカード情報「非保持化」では対策できないものであり、今後のクレジットカード情報漏洩事件の主流となる可能性があります。」

    2018/10/16 リンク

    その他
    t-tanaka
    t-tanaka そもそも,サーバー上のファイルを入れ替えられてしまってる時点で論外。何でもかんでも抜き放題だし,ユーザー側でも気がつきようがない。

    2018/10/16 リンク

    その他
    youichirou
    youichirou カード情報窃取の手口としては新しいけど、やってることは脆弱性を突いてファイルを放り込んでサイトを改竄することなので技術的には新しいわけではないのかな。ともかく発覚もしづらいし厄介。

    2018/10/16 リンク

    その他
    pmint
    pmint うーん? これを「盗み出す」とか「新たな手口」とか言うの? サイトの改ざんとフィッシングの併用。記事の導入部分を一般人の目線で語るのは基本だけど、結論までそんな調子じゃ解説にならない。

    2018/10/16 リンク

    その他
    mohno
    mohno ページが改竄できるなら、カード入力させたところから、情報の送信→正しいカード情報入力まで一気に進められないものかという気はするが、何かハードルがあるのかな。

    2018/10/16 リンク

    その他
    y-kawaz
    y-kawaz サイト改竄されてる時点でどんなタイプのフィッシングもやりたい放題な案件。

    2018/10/16 リンク

    その他
    fashi
    fashi ハッキングされる時点で何やってても無意味だろう

    2018/10/16 リンク

    その他
    nismit
    nismit これやられたら、多分気づかない。エラー出して正しいところにリダイレクトされるなら2回目で普通に決済出来るし。EC系は難しいよね、こういうメンテナンスとか。

    2018/10/16 リンク

    その他
    type-r
    type-r 手口もなにも、サーバーに侵入された時点で終わってるだろ。セキュリティーがガバガバすぎる。

    2018/10/16 リンク

    その他
    II-O
    II-O ユーザーは防ぎようが無いね。

    2018/10/16 リンク

    その他
    ita
    ita 欧州共同体

    2018/10/16 リンク

    その他
    l-_-ll
    l-_-ll そうか……

    2018/10/16 リンク

    その他
    Dragoonriders
    Dragoonriders 新たなというが、サイト改ざんによるものなら新たでもないような? かなり巧妙で普通にはわからんということだろうが。

    2018/10/16 リンク

    その他
    tailtame
    tailtame ウェブサイト改ざんされるならやりたい放題状態か。

    2018/10/16 リンク

    その他
    endok
    endok サーバ侵入できてる前提ながら、今の自分の担当サイトがちゃんと気付けるか?と言われると多分気づけないんだろうなあ

    2018/10/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    徳丸浩の日記: ECサイトからクレジットカード情報を盗み出す新たな手口

    エグゼクティブサマリ 聖教新聞社が運営する通販サイト「SOKAオンラインストア」から2,481件のクレジッ...

    ブックマークしたユーザー

    • techtech05212023/09/01 techtech0521
    • moo_san2023/02/14 moo_san
    • KinkiCredit2022/10/05 KinkiCredit
    • nilab2020/11/05 nilab
    • kn3392642020/07/23 kn339264
    • sachiko-kame2019/12/07 sachiko-kame
    • crexist2019/12/02 crexist
    • momonga_dash2019/12/02 momonga_dash
    • ht_s2019/06/10 ht_s
    • zettaimuri2019/06/10 zettaimuri
    • jagaimojanaizo2019/06/10 jagaimojanaizo
    • Lhankor_Mhy2019/06/10 Lhankor_Mhy
    • akatakun2019/06/10 akatakun
    • aobon7002019/06/10 aobon700
    • sato_susumu2019/06/10 sato_susumu
    • nisshi_jp2019/06/10 nisshi_jp
    • amazedkoumei2019/06/10 amazedkoumei
    • renton12212019/05/08 renton1221
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事