【PayPay】ペイペイがアプリ修正、コード入力回数に上限 なお上限回数は非公表

1 :名無しさん@涙目です。:2018/12/18(火) 20:20:31.68 ID:pd0NZDFz0●.net ?2BP(2000)
http://img.5ch.net/ico/anime_jien03.gif
 ペイペイは18日、安全対策を強化するアプリの修正を行ったと発表した。アプリにカードを登録する際に必要な「セキュリティコード」の入力回数に上限を設け、不正に入手したカード情報でのアプリ利用を困難にした。上限回数は非公表。

 これまでは、セキュリティーコードを間違えても繰り返し入力できる設定となっていた。そのため、他人のカード番号を入手した人が機械的にセキュリティーコードを入力し、決済を不正に利用していた可能性があるという。このため、入力回数に上限を設けた。

https://www.yomiuri.co.jp/economy/20181218-OYT1T50127.html

67 :名無しさん@涙目です。:2018/12/18(火) 23:41:29.16 ID:H8nqBo7M0.net

>>64
立つ

11 :名無しさん@涙目です。:2018/12/18(火) 20:25:10.62 ID:Gr12zioE0.net

3つの数字を知っていたとして、並べ替えの組み合わせは全部で6通り
不正を推奨してるのかね?

64 :名無しさん@涙目です。:2018/12/18(火) 23:08:58.39 ID:M3ARRas20.net

>>18
decだけでzフラグ立たないっけ?

38 :名無しさん@涙目です。:2018/12/18(火) 21:28:01.75 ID:gXqW/Fe40.net

サーバーで対応しないのなら古いアプリやエミュレータアプリでやりたい放題してから本物のアプリにセキュリティコード入れれば問題ないな

73 :こて:2018/12/19(水) 00:44:54.33 ID:l8DlNf5L0.net

>>63
それはどうかな

77 :名無しさん@涙目です。:2018/12/19(水) 07:39:35.60 ID:zDlKj2Jd0.net

>>76
カード3枚使い分けしてて、違うカードのでやっちゃったことあるわ。

78 :名無しさん@涙目です。:2018/12/19(水) 08:14:58.45 ID:l8riNLie0.net

>>15
確かに興味あるしコストかからんし

2 :名無しさん@涙目です。:2018/12/18(火) 20:21:01.72 ID:xPmDowSA0.net

意味あんの?

70 :名無しさん@涙目です。:2018/12/19(水) 00:04:26.47 ID:cwGZKHuV0.net

これってもしかして西友祭りの再来?
DQNが群がってるのかな?

63 :名無しさん@涙目です。:2018/12/18(火) 23:08:34.59 ID:mU7qz+wp0.net

>>62
名前欄で◆をNGオススメ
全てのコテを消せる

29 :名無しさん@涙目です。:2018/12/18(火) 20:46:26.77 ID:YzIql91v0.net

>>24
言ってることは合ってるんじゃね?
今回使われたのは恐らく過去にも流出されたカードだろうからPayPayで得してる人達よりネット音痴のかなりの情弱がやられていると思うわ

62 :名無しさん@涙目です。:2018/12/18(火) 23:06:41.26 ID:Mrh5tsct0.net

>>10
俺はお前の存在意義が分からん、何が楽しくてコテ付けてんの?

35 :名無しさん@涙目です。:2018/12/18(火) 21:19:28.70 ID:F+objum70.net

iPhoneアプリの審査って1週間位掛かるんじゃなかったか?
そんなすぐにアプデ掛けられないだろ

5 :名無しさん@涙目です。:2018/12/18(火) 20:22:24.68 ID:iosgAZdN0.net

アプリに修正だけなのか
サーバ側で対策するもんかと

72 :名無しさん@涙目です。:2018/12/19(水) 00:35:52.36 ID:TIPaDLE10.net

>>67
サンキューw

48 :名無しさん@涙目です。:2018/12/18(火) 21:45:21.58 ID:YjOpDFiU0.net

>>1
やぜアプリ?
サーバで阻止しないの?

105 :名無しさん@涙目です。:2018/12/21(金) 19:34:08.93 ID:YSkC3OPz0.net

一台じゃ意味ないわ

16 :名無しさん@涙目です。:2018/12/18(火) 20:32:59.37 ID:1zZUH4D00.net

別のスレで何回でも受け付けるカード会社に非がある論調だったけど、上限回数はアプリ側で行い、カード会社は上限を設けてはいけない取り決めでもあるんだろうか。

103 :名無しさん@涙目です。:2018/12/21(金) 17:56:04.27 ID:zK40K1Zu0.net

PayPay、クレジットカード決済の上限を“5万円まで”に変更
https://www.watch.impress.co.jp/docs/news/1159740.html

45 :名無しさん@涙目です。:2018/12/18(火) 21:40:44.12 ID:aueDOSRe0.net

>>35
審査の優先度も金次第だよ。
てか、誰かも書いてたけどこれはアプリ側の対策じゃなくてサーバ側に対策入れないとだめだろ。
アプリをリバースエンジニアリングされたらオシマイじゃん。

53 :名無しさん@涙目です。:2018/12/18(火) 22:23:57.84 ID:Hx7L7/Nw0.net

こんなの3回までで十分だろ草

97 :名無しさん@涙目です。:2018/12/20(木) 17:54:45.57 ID:i5qM+Es60.net

>>18
apkならILだろ

9 :名無しさん@涙目です。:2018/12/18(火) 20:23:16.41 ID:c51eipFn0.net

もう遅いわ

65 :名無しさん@涙目です。:2018/12/18(火) 23:09:37.33 ID:hlevX5yK0.net

総当たりって729回?

66 :名無しさん@涙目です。:2018/12/18(火) 23:34:59.01 ID:KB5+VCsW0.net

中国人組織がガンガン無尽蔵に集金できるシステムか スゲーな

17 :名無しさん@涙目です。:2018/12/18(火) 20:34:03.66 ID:2K2URFO90.net

アプリをアプロドで
これまでどれだけ漏れたか
確認できてるのか?
ペイペイDLしてないやつらまで
巻き込まれてるだよな?

15 :名無しさん@涙目です。:2018/12/18(火) 20:29:39.23 ID:mU7qz+wp0.net

>>6
あいつらネタになるならなんでもやるんだなw

21 :名無しさん@涙目です。:2018/12/18(火) 20:39:09.47 ID:nftg8M390.net

>>11
3つの数字だけ把握してるけど並びは把握してないってどんな状況?

82 :名無しさん@涙目です。:2018/12/19(水) 11:24:49.98 ID:Afsrvbmb0.net

なんでアプリで?からの次展開
1.アプリはアプデしなくても使えて無意味
2.アプリロックになっても再起動でリセット
3.泥マクロでリセットも自動化

88 :名無しさん@涙目です。:2018/12/19(水) 12:15:51.15 ID:vQo6lXGj0.net

回数じゃなくて名義だろうに

79 :名無しさん@涙目です。:2018/12/19(水) 09:35:09.75 ID:/83OnVpl0.net

で、ロックが解除されるまでは何分かかるの?

34 :名無しさん@涙目です。:2018/12/18(火) 21:07:17.64 ID:eejgrF5a0.net

>>33
普通の営業してればな。
今回は上限がなかったって問題なんだからどう対処したか発表するのが筋だろ。

84 :名無しさん@涙目です。:2018/12/19(水) 12:04:30.15 ID:dJESMTS70.net

つーかカード会社は回数制限掛けてないの?
Paypayが存在しなかったとしても1社2つづつ500社くらいに分散してセキュリティコード探ったらアウト?

28 :名無しさん@涙目です。:2018/12/18(火) 20:46:09.18 ID:GCGUvZfq0.net

>>24
売られてるカード情報も単品では役に立たないけどソフトバンクがセキュリティーコードを無限にチャレンジできるようにしたからこんなことになった
マスコミを抱き込む前にやることあるだろう

57 :名無しさん@涙目です。:2018/12/18(火) 22:40:10.22 ID:fX+4DSGy0.net

てかカード会社がPayPayとの取引止めろよ
こんな何するか解らん会社に窓開けてるとか加担してるも同然じゃねーか
ふざけんなよ

40 :名無しさん@涙目です。:2018/12/18(火) 21:29:16.95 ID:F+objum70.net

>>36
確信犯て事だろなこれ

100 :名無しさん@涙目です。:2018/12/20(木) 19:44:18.01 ID:W5Y11I+G0.net

>>95
そんなアホな仕様考えるのは
PayPayぐらいしかいないだろ。

PayPayならあり得る。

98 :名無しさん@涙目です。:2018/12/20(木) 17:55:01.97 ID:ji+8Prv10.net

どうせ1京回くらいだろ総当たりやり放題のままだよ

25 :名無しさん@涙目です。:2018/12/18(火) 20:42:50.57 ID:mU7qz+wp0.net

>>24
残念ながらマスメディアは特亜に掌握されてしまったからしょうがない

46 :名無しさんがお送りします:2018/12/18(火) 21:43:22.52 ID:y7yRfF7qY

任天堂から漏れた番号じゃないの?。

101 :名無しさん@涙目です。:2018/12/20(木) 20:13:45.28 ID:iZOfChe/0.net

すべて直したみたいなこと言ってたけど
こんな短期間に直せるもんなの

13 :名無しさん@涙目です。:2018/12/18(火) 20:26:42.45 ID:va5V3lMx0.net

100億円犯罪者にあげます!

87 :名無しさん@涙目です。:2018/12/19(水) 12:10:23.37 ID:1dlgXmzn0.net

999回にしました!

43 :名無しさん@涙目です。:2018/12/18(火) 21:34:15.47 ID:iQQfZuvt0.net

ランダムでコードなんて直ぐに解るのに

96 :名無しさん@涙目です。:2018/12/20(木) 17:52:25.01 ID:tI+PCbWH0.net

Suicaとおサイフケータイで事足りるわな

94 :名無しさん@涙目です。:2018/12/20(木) 17:36:25.39 ID:ecysbZM/0.net

無茶苦茶だろこの犯罪ツール
日本の電子決済化をさらに遅らせたA級戦犯

80 :名無しさん@涙目です。:2018/12/19(水) 10:53:18.73 ID:qlk0tupj0.net

>>79
そのカードが恒久的に使えなくなるんじゃね?

75 :名無しさん@涙目です。:2018/12/19(水) 04:05:00.22 ID:8ffmKzB20.net

さすが俺たちのソフトバンク
期待を裏切らない

27 :名無しさん@涙目です。:2018/12/18(火) 20:45:06.14 ID:ZLjhbeKL0.net

犯罪者は、パイパイアプリをアップデートしなければ良いのかー

6 :名無しさん@涙目です。:2018/12/18(火) 20:22:38.05 ID:gBazOHV70.net

ユーチューバーが実演してた
6回

56 :名無しさん@涙目です。:2018/12/18(火) 22:34:03.95 ID:MJfSz0Jc0.net

上限 1,000回とかじゃねーだろうな  
やっぱり確信犯なのか…

32 :名無しさん@涙目です。:2018/12/18(火) 20:52:32.66 ID:1zZUH4D00.net

>>30
そりゃそうだ

54 :名無しさん@涙目です。:2018/12/18(火) 22:26:16.17 ID:K1/vavVQ0.net

>>14
カード会社に連絡しないと駄目だけどな

41 :名無しさん@涙目です。:2018/12/18(火) 21:30:08.31 ID:aqEkpG/h0.net

>>6
6回て多いな
普通こういうのは3回じゃ?

14 :名無しさん@涙目です。:2018/12/18(火) 20:28:04.82 ID:WXPAwle00.net

確か身に覚えのない支払いって無かった事にしてくれるんだったっけ?

86 :名無しさん@涙目です。:2018/12/19(水) 12:08:13.97 ID:8NDzxAYm0.net

>>82
アプリとは言ってもさすがにサーバ側の処理やろ

22 :名無しさん@涙目です。:2018/12/18(火) 20:39:13.85 ID:lleC8H4a0.net

これで終わりじゃ無いだろうな?

47 :名無しさん@涙目です。:2018/12/18(火) 21:44:21.83 ID:FHrb6X2i0.net

>>7
3桁なら網羅できるからバッチリだな

55 :名無しさん@涙目です。:2018/12/18(火) 22:29:55.70 ID:tMlE0nqQ0.net

セキュリティコードなんて3、4桁だろ?
3回でロックで時限解除なしでいいだろ

19 :名無しさん@涙目です。:2018/12/18(火) 20:37:09.93 ID:rnScXKPS0.net

>>17
請求が来て年末は大慌てだろうな
巻き込まれたらこのキャンペーンを考えた孫さんの顔でも思い出してあげて

50 :名無しさん@涙目です。:2018/12/18(火) 22:17:16.00 ID:tzYpNcO10.net

>>49
普通は時限式とかでロックかけてしばらくそのIDやIP、端末固有番号、クレカ番号とかでロックする
こういうアプリは決済側のAPIをアプリで叩くようになってるはずだけど
API側でもロックかけるべき話
ペイペイだけが悪いわけではない

3 :名無しさん@涙目です。:2018/12/18(火) 20:21:26.39 ID:ClQlE1tv0.net

非公表って10回くらいいけそうだな
そんなの2回も間違えないだろうに

68 :名無しさん@涙目です。:2018/12/18(火) 23:58:29.70 ID:5X5G8fYU0.net

当然アプリが旧バージョンのままの端末では使えない仕組みになってるんだよな?

18 :名無しさん@涙目です。:2018/12/18(火) 20:35:53.55 ID:/9BarfNn0.net

mov cx,0002H
L1:dec cx
cmp cx,0
jnz L1
hlt

44 :名無しさん@涙目です。:2018/12/18(火) 21:34:26.35 ID:uIgwIp2f0.net

不正請求祭りカモン!

12 :名無しさん@涙目です。:2018/12/18(火) 20:25:15.02 ID:GCGUvZfq0.net

犯罪者達のセキュリティーコードチャレンジも終了か
どれだけ破ったか分からないがこれからは使うだけだから被害もこれから

4 :名無しさん@涙目です。:2018/12/18(火) 20:22:08.24 ID:wl8qDfUY0.net

どうせ抜け道があるんだろ

83 :名無しさん@涙目です。:2018/12/19(水) 11:31:09.69 ID:2ep/M+Ub0.net

どっちみちオワコンだったろこれ。
面倒くせえしまだ使ってる知恵遅れおるん?

61 :名無しさん@涙目です。:2018/12/18(火) 23:05:50.13 ID:DzNZ9ZBa0.net

セキュリティーコードが3桁なんで上限1000回に設定しますた

26 :名無しさん@涙目です。:2018/12/18(火) 20:43:25.59 ID:krJ2Cj5r0.net

ロック一歩手前で○○すると回数リセット

というオチやで〜(笑)

コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください




RSS


%d