【悲報】7payはメアド、生年月日、電話番号が分かればパスワード変更し放題w

1 ::2019/07/05(金) 08:41:00.57 ID:ozw5gH950.net ?PLT(13000)
http://img.5ch.net/ico/nida.gif
ソースはとくダネ
https://hayabusa9.5ch.net/news/

16 ::2019/07/05(金) 08:56:57.53 ID:M7W3XXSy0.net

他人の金だと適当だなw

17 ::2019/07/05(金) 08:57:38.28 ID:3YiRifnwO.net

ワロタw
舐めてんのか

58 ::2019/07/05(金) 12:08:42.24 ID:gUbX8Qh50.net

昔、ローソンのシステムでも規約で誕生日を他人に教えてはいけないってなってて炎上したことなかったっけ

75 ::2019/07/05(金) 13:05:16.39 ID:gx+fLnen0.net

二段階が面倒なのは事実
今後もっと良い技術にシフトしていく過渡期

42 ::2019/07/05(金) 09:36:10.91 ID:GOk372u90.net

>>31
特殊詐欺と同じで流出してる

86 ::2019/07/05(金) 15:26:38.44 ID:UjcEqgmd0.net

>>31
7payアプリからid登録した人は電話番号いらない
idはメールアドレスとイコール
つまりメールアドレスと生年月日(初期値2019/01/01)さえ解ってればパスワードリセット可能

これが7プレミアム品質なんだよなぁ

56 ::2019/07/05(金) 11:37:18.83 ID:9+h1tTnR0.net

一昨日の段階だと電話番号不要、メールアドレスと生年月日だけで行けたんじゃなかったっけ

61 ::2019/07/05(金) 12:20:04.38 ID:hDmCbwiR0.net

SMSの二段階認証もしない?

39 ::2019/07/05(金) 09:29:06.66 ID:SLdH0/Yd0.net

>>37
社長「二段階認証…?」

63 ::2019/07/05(金) 12:23:51.98 ID:KoBPkZnh0.net

大盤振る舞い!!

84 ::2019/07/05(金) 14:20:12.08 ID:bmM/ESM/0.net

>>35
出たら流行りそうw

82 ::2019/07/05(金) 13:58:33.77 ID:WPQkiwv20.net

そのメールアドレスに認証メールを送るんでしょ?よくあることじゃん。

10 ::2019/07/05(金) 08:52:03.26 ID:6TevvN200.net

オーナーに対して厳しすぎた分セキュリティは甘くしてあげたんだろ
セブンイレブン様の優しさが染みわたる

87 ::2019/07/05(金) 15:26:42.22 ID:MJREX0hE0.net

悪用してるやつ早く捕まえろよ

73 ::2019/07/05(金) 12:39:14.14 ID:cCLAKn0F0.net

生年月日と電話番号とメールアドレスだと、ハッキングされた顧客情報が大量にありそうだな

53 ::2019/07/05(金) 10:57:20.41 ID:/N25/mJR0.net

>>50
これ、アテになっていない
アホくらいスパムメールやフィッシングメールがくるアドレスでGoodNewsとか頭おかしい

74 ::2019/07/05(金) 13:03:50.08 ID:3nGIr87p0.net

二段階なんたらとか顧客に手間かけさせてどうする!カンタンにしろ!
とか頭お花のアホ上司が言いがちなんだよな
そもそもQRの時点で不便だけど、こういうアホ老害は未だにガラケーでスマホ使えないから分からんのな

57 ::2019/07/05(金) 11:57:45.97 ID:Abz9VIH40.net

Suicaで良かった

55 ::2019/07/05(金) 11:32:48.71 ID:junMdUXZ0.net

社長「に、に、に、二段なんとかっていうのは此方としても…」

41 ::2019/07/05(金) 09:31:48.86 ID:H8Pv15Q/0.net

>>6
現場を何も知らんトップが日程表だけ見てプラン立てるからこうして
破綻すンねやろな

2 ::2019/07/05(金) 08:42:02.28 ID:mRyEFtfu0.net

ひでーな

50 ::2019/07/05(金) 10:09:16.26 ID:96LjhBzq0.net

>>43
たまにニュースでも「個人情報の流出が確認されたと○○が発表しました」っていうのがあるじゃん
mixiもフェイスブックもAdobeとか大手もあったし
そうやって公式発表もせず隠蔽したりそもそも流出してることに気が付いていない場合もあるし
インターネットの歴史の中でのそれらすべてを累計するととんでもない数になるわけ
そのデータベースが出回ってて数はなんと250億

250億組の流出ユーザーネームとパスワードがネットに掲載されていた
https://jp.sputniknews.com/life/201902035880429/

そのデータベースと照らし合わせ自分のメアドが流出してるかどうか確認するサイトもあるぞ
ちなみに俺が20年大事に使ってるメアドも流出してた

Have I Been Pwned: Check if your email has been compromised in a data breach
https://haveibeenpwned.com/

67 ::2019/07/05(金) 12:27:09.78 ID:se6Hvu2m0.net

>>50
そこで照会するために自分のメアド入れる時点で登録されるんじゃないのかω

64 ::2019/07/05(金) 12:24:37.57 ID:QxLv+ToY0.net

後出しで、この失態は酷いもんだわ
しかも、会見が更に酷いと

46 ::2019/07/05(金) 09:49:49.81 ID:pz9+gSyT0.net

電話帳に誕生日電話番号メールアドレス全部登録してる人いるよね、、、

23 ::2019/07/05(金) 09:06:12.09 ID:yCK68v220.net

>>22
どうもすいません

24 ::2019/07/05(金) 09:07:52.86 ID:2HJ3b7/K0.net

バカすぎるだろ www

72 ::2019/07/05(金) 12:36:47.06 ID:KkaXPR9O0.net

エンジニアのツイート見ていると納期優先でめちゃくちゃなシステム作ったとある

21 ::2019/07/05(金) 09:02:34.21 ID:lUATkNEq0.net

なんとかpayってのは絶対やらない

37 ::2019/07/05(金) 09:26:39.72 ID:Ojqy/3U60.net

普通メールから認証させるだろ?

80 ::2019/07/05(金) 13:54:18.02 ID:NwHuVb/70.net

Facebookに全部あげてる奴多そうだな

59 ::2019/07/05(金) 12:14:07.80 ID:EJkcX+L80.net

要するにユーザーの方も甘いからやられてんだな

26 ::2019/07/05(金) 09:09:45.26 ID:aTjkUCvZ0.net

>>23
おっさん、はえーよww

71 ::2019/07/05(金) 12:36:06.83 ID:4m0kvYyv0.net

規約でメアド、生年月日、電話番号を他人に漏らすことを禁じればいい。
漏らした場合は何が起こっても補償しないと同意させる。

19 ::2019/07/05(金) 09:00:44.53 ID:HBsMICTF0.net

セブン銀行も怖いので使いません

90 ::2019/07/05(金) 16:43:09.54 ID:R2Pmg3na0.net

あたまおかしい

47 ::2019/07/05(金) 09:51:05.54 ID:aL2q9qiF0.net

((( ;゚Д゚)))ガクガクブルブル

78 ::2019/07/05(金) 13:38:07.57 ID:DAY9WOhq0.net

7spotの認証システムも変だったなぁ
7spotが始まった頃に携帯のメアドで登録してたんだけど
パスワード忘れたからリセットコード送る指示出してもいっこうにメールが来ない
5年ぐらいして問い合わせたらようやくリセットコードが来た

20 ::2019/07/05(金) 09:01:46.72 ID:VRce5M+E0.net

一方ファミマペイはそもそもログインさせないという方法をとった

22 ::2019/07/05(金) 09:04:36.39 ID:90YuwWtE0.net

3ペイにしろ

76 ::2019/07/05(金) 13:34:19.68 ID:SKWCYFle0.net

やっば現金が安心だよ こんなことにはならないから

70 ::2019/07/05(金) 12:33:08.13 ID:qwudezmW0.net

PINコードとか電話番号・SNS認識ってそんなに難しいもんなのかね。

わかっててやってるだろ。シェア獲得のために。

34 ::2019/07/05(金) 09:18:00.52 ID:8s1YFA1D0.net

>>29
またニュー速のデマか

77 ::2019/07/05(金) 13:35:22.13 ID:rcy3ILuL0.net

なんちゃって電子マネーなんて使う奴はバカ

43 ::2019/07/05(金) 09:41:40.61 ID:ysHxzB9H0.net

最近迷惑メールめっちゃくる

65 ::2019/07/05(金) 12:24:48.41 ID:mVXLMtat0.net

ジャップすぎるわ

91 ::2019/07/05(金) 17:18:38.83 ID:T+5awGbj0.net

同時に始めた ファミペイとやらは
普通に安全にできたの??

3 ::2019/07/05(金) 08:44:43.83 ID:vHs57+HZ0.net

中高年用に優しくしたんだろうけどなあ

49 ::2019/07/05(金) 10:07:36.40 ID:ILFPSsEZ0.net

>>20
笑たわ

25 ::2019/07/05(金) 09:09:14.48 ID:35fUhsOp0.net

生年月日が未選択の場合、2019/01/01が設定される

66 ::2019/07/05(金) 12:25:39.74 ID:j2aRozt60.net

ガバガバにも程がある

48 ::2019/07/05(金) 09:53:36.21 ID:VHFTKdjD0.net

いやメールアドレスだけでイケるらしいで

29 ::2019/07/05(金) 09:13:05.38 ID:y5aPIxV/0.net

>>1
日本オラクル、NEC、NTTデータ、NRIと日本が代表する大企業が作ったシステムだぞ

38 ::2019/07/05(金) 09:28:54.65 ID:XgPTYCN00.net

設計の段階でゴミシステム

18 ::2019/07/05(金) 08:59:53.74 ID:Do4M3Ua10.net

育ちのいい世間知らずがセキュリティに携わると
こういった想定、ロクな対策も考えられなかったんだろうな

33 ::2019/07/05(金) 09:16:49.74 ID:oH7qtslO0.net

7payが、じゃなくて、7iDが、じゃね? 影響範囲が広くなるけど。

11 ::2019/07/05(金) 08:52:35.35 ID:7ypH12Ob0.net

生年月日がいらないから問題なんだぞ

36 ::2019/07/05(金) 09:24:34.58 ID:J8vgb79d0.net

生年月日設定しなかった場合は全部「2019年1月1日」になってるってこれの話だっけ?
なら電話番号の一覧だけあれば総当りで探せるな?

14 ::2019/07/05(金) 08:56:07.24 ID:eLJH0MTR0.net

おい報道するな

8 ::2019/07/05(金) 08:51:17.82 ID:YNM7ytPI0.net

>>1
今日…馬鹿過ぎるわなwww

88 ::2019/07/05(金) 15:38:39.93 ID:V9H0veP00.net

>>86
メールアドレスだけって事かw
その癖に、
「公式サイトでIDとパスワード管理について注意喚起した」りして、
ユーザの管理責任にしようとしてたんだよなw

31 ::2019/07/05(金) 09:13:13.59 ID:A5bAs/690.net

生年月日はそうだとしてメアドとidと電話番号はどうやって引き当てるんだ?

5 ::2019/07/05(金) 08:47:55.81 ID:DIA/nCg40.net

こういう欠陥があって悪用される事を
想定しなかったのか?

35 ::2019/07/05(金) 09:23:38.94 ID:DZgyR5z40.net

>>21
加トちゃんPayも?

27 ::2019/07/05(金) 09:09:52.30 ID:O4DOKxj+0.net

どうせシステム開発を請け負った日本の業者が中国企業に外注していたというオチじゃないのか

13 ::2019/07/05(金) 08:55:38.45 ID:juD/pC6C0.net

生年月日なんていらないだろ
メールしてクリックさせればいいのに

52 ::2019/07/05(金) 10:54:04.53 ID:c0MCHmMc0.net

>>35
くそが

28 ::2019/07/05(金) 09:10:00.43 ID:0kBN6qK10.net

わざとそういう仕様にしてるだろ

15 ::2019/07/05(金) 08:56:09.13 ID:O4DOKxj+0.net

中国土人に不正利用されるようなポンコツシステムってどんなん

12 ::2019/07/05(金) 08:54:43.57 ID:uEGhAzJG0.net

いいかげん頭使えよ7-11w

コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください




RSS


%d