『7Pay(セブンイレブンアプリ)2段階認証が元から考慮に無い事実』 の クチコミ掲示板

『7Pay(セブンイレブンアプリ)2段階認証が元から考慮に無い事実』 のクチコミ掲示板

RSS


「Androidアプリ」のクチコミ掲示板に
Androidアプリを新規書き込みAndroidアプリをヘルプ付 新規書き込み



ナイスクチコミ12

返信16

お気に入りに追加

標準

Androidアプリ

クチコミ投稿数:26991件

7Payにおいてアカウント乗っ取り&クレカからの不正チャージが発覚し、今日セブンイレブン社長が記者会見したが2段階認証など本人確認ロジックがアプリに適用されておらず、社長でさえ2段階認証そのものを知らなかったとの事

https://news.livedoor.com/lite/topics_detail/16722058/

その上でQRコード決済を導入した暴挙

書込番号:22776913 スマートフォンサイトからの書き込み

ナイスクチコミ!0


返信する
クチコミ投稿数:2456件Goodアンサー獲得:212件 ハーレーダビっとうさん日記 

2019/07/04 19:59(1年以上前)

nanacoがあるのにデータ欲しさに良く精査せずに手を出した罰ですね。
さんざんPayPayで騒がれてたのに

書込番号:22776947

ナイスクチコミ!3


クチコミ投稿数:26991件

2019/07/04 20:01(1年以上前)

セキュリティホールの実態


「メールアドレス・生年月日・電話番号がわかれば、第三者が7payのセブンイレブンアプリのパスワードを変更できることが判明したのです。 さらにSMS認証など2つ目の認証がないため、第三者が乗っ取ることも可能になります。」


空いた口が塞がらない

書込番号:22776955 スマートフォンサイトからの書き込み

ナイスクチコミ!0


sandbagさん
クチコミ投稿数:9447件Goodアンサー獲得:1000件 問い合わせ 

2019/07/04 20:12(1年以上前)

システムもStruts1らしいですね。
何かのギャグでしょうか。

書込番号:22776990 スマートフォンサイトからの書き込み

ナイスクチコミ!4


クチコミ投稿数:26991件

2019/07/04 20:23(1年以上前)

あるツイートより

「7Pay 不正決済ばっかり盛り上がってて、捨て垢登録をループすると無限におにぎりがもらえるというバグについてあんまり話題になってないよね 無限おにぎりやで 無限おにぎり」

酷過ぎる

書込番号:22777017 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:26991件

2019/07/04 20:28(1年以上前)

>>Struts1

https://mobile.twitter.com/nakanishiyasuo/status/1146572261689663488

2013でサポート終わってますね

どういうつもりなんでしょうか?

書込番号:22777024 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:26991件

2019/07/04 20:31(1年以上前)

https://www.ict-miraiz.com/column/migration/641/

Struts2でさえ脆弱性が言われてるのに、、、

セキュリティがばがばですね

書込番号:22777026 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:62件Goodアンサー獲得:3件

2019/07/04 21:08(1年以上前)

仮想通貨の次に狙われてましたが、、。
やっぱ口座直結は怖いわ。

書込番号:22777111 スマートフォンサイトからの書き込み

ナイスクチコミ!2


クチコミ投稿数:26991件

2019/07/04 22:39(1年以上前)

システム構築に関して


ORACLE→DBシステム構築
NECサーバー(クラウド)構築
NRI→基幹システム(ネットバンク連携)
NTTデータ→全般


で、Apache Struts1使ってるってどういう事?

https://www.neclearning.jp/courseoutline/courseId/LX022/

これかな?

書込番号:22777313 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:26991件

2019/07/04 23:39(1年以上前)

NTTデータがStruts1ベースの独自フレームワーク持ってたとの事でそれを元にしたシステムの様ですね


セキュリティホール潰しを独自フレームワークで対処してる様ですが、、、何で素直に最新のApache使わないのか謎ですね

書込番号:22777457 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:2456件Goodアンサー獲得:212件 ハーレーダビっとうさん日記 

2019/07/04 23:57(1年以上前)

数千万円で無料広告狙ったのでしょうかね

書込番号:22777488

ナイスクチコミ!1


sandbagさん
クチコミ投稿数:9447件Goodアンサー獲得:1000件 問い合わせ 

2019/07/05 08:27(1年以上前)

1企業が潰せる程度の脆弱性なら世界的に廃止になっていませんね。
カネを扱うところはSpringなり他のフレームワークに移行しています。

書込番号:22777806 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:26991件

2019/07/05 16:38(1年以上前)

Javaライセンス変更が影響してるのかも知れませんが古いモノを改造して使い続けるって危険以外の何物でも無いですね、、


NTTデータとNECが関わってる時点で色々と考えてしまいますが、、

書込番号:22778452 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:26991件

2019/07/06 01:20(1年以上前)

2段階認証の処理追加する様です

遅い様な気もしますが

書込番号:22779357 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ投稿数:62件Goodアンサー獲得:3件

2019/07/06 11:03(1年以上前)

社長が2段階認証を知らなくても
web担当が知らないはずはない、のですが?

あの出し子の中国人の入国理由はなんだろ?
今治タオル絶望工場から脱走したとか?

書込番号:22779872 スマートフォンサイトからの書き込み

ナイスクチコミ!1


クチコミ投稿数:26991件

2019/07/06 17:09(1年以上前)

>>web担当は知ってるハズ

下の意見が通ら無い組織なんでしょ

書込番号:22780454 スマートフォンサイトからの書き込み

ナイスクチコミ!1


クチコミ投稿数:26991件

2019/07/31 01:13(1年以上前)

結局、全ユーザーパスワードリセット、と荒業を強制執行

残高やらが消失したユーザーが発生

もう何をやってんだか

書込番号:22830381 スマートフォンサイトからの書き込み

ナイスクチコミ!0


クチコミ一覧を見る


「Androidアプリ」の新着クチコミ

クチコミ掲示板検索



検索対象カテゴリ
を対象として

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(スマートフォン・携帯電話)