タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

セキュリティと7payに関するtakeishiのブックマーク (3)

  • 狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由

    7payの新規登録停止を知らせる張り紙。全国津々浦々のフランチャイズ店舗にまで掲出を行き渡らせるのは簡単なことではない。 撮影:7pay取材班 7payの不正使用をめぐって、その脆弱性が背景にあるとの見方が強まっている。窃盗容疑などで複数の中国籍の容疑者らが逮捕されているが、実態にはまだ不可解な部分が少なくない。 一連の7pay報道のなかで、徐々にハッキングの手法に関する情報が出てきたが、具体的に「7payの脆弱性とは、一体どんなものだったのか」は直接的に報じられていない。 Business Insider Japanの「7pay」取材班では、複数の協力者の通信解析を通じて、7payとその周辺に潜む脆弱性のうち、重要な事象の1つである外部ID経由のハッキング(不正侵入)のメカニズムについて確証を得た。 不正アクセス犯はどんな手口で侵入したのかを探る。

    狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由
    takeishi
    takeishi 2019/07/16
    まだ謎は残る
  • 7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース

    スマホ決済サービスの「7pay」の不正利用について、ほかには一切使っていない専用のパスワードを設定していたにもかかわらず、被害にあった人がいたことが分かりました。専門家は、過去に流出したパスワードで手当たりしだいにログインを試みる「リスト型攻撃」とは異なり、「7pay」の情報が何らかの形で抜き出されていた可能性があると指摘しています。 こうした中、クレジットカードから30万円分をチャージをされ、不正に利用された東京都内の会社員の男性がNHKの取材に応じました。 「7pay」のアプリでは、事前に登録したクレジットカードからチャージする際には、通常のパスワードのほかに別のパスワードが必要となります。 男性はそれぞれ16桁のパスワードを設定していましたが、いずれもほかのサービスには一切使っていない専用のものだったということです。また、スマホやパソコンには記録せず、手帳に書いて保管していたというこ

    7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース
  • セブン・ペイに報告命令 金融庁、内部管理など精査 - 日本経済新聞

    金融庁がセブン―イレブンの店舗で使えるスマートフォン決済サービスを提供するセブン・ペイ(東京・千代田)に対して、資金決済法に基づく報告徴求命令を出したことが12日、分かった。不正利用の原因や再発防止への取り組みなどの報告を求め、内部管理体制に問題がなかったか詳しく調べる。金融庁は実態把握を進めた上で改善策を求める見通しだ。セブン・ペイは7月1日から決済サービスを始めたが、一部の利用者で身に覚

    セブン・ペイに報告命令 金融庁、内部管理など精査 - 日本経済新聞
  • 1