投稿

ラベル(セブンペイ)が付いた投稿を表示しています

なぜセブンペイは悪かったのか

起こったこと 7月1日 7payのサービスが開始した 未明から既に攻撃は発生していたものと思われる 7月2日未明 Twitter などで不正アクセスにより知らないうちに大量のチャージ及び利用が行われたと言う被害が大量に報告される 7pay不正利用問題。私も同様の事態が発生して急ぎパスワードを変更しましたが、クレジットカードで多額のチャージがなされてしまいました。問合せをしたところ、担当者は「不正利用の記録はありません。カード会社の問題では」という当事者意識のなさ。7pay、危なすぎます。現在、再度の調査を依頼中。 https://t.co/mUNXozAt21 — 藤川大祐 (@daisukef) 2019年7月3日 当初、7pay側はIDパスワードの再利用を避けるよう指示をしたとか正規でない方法でチャージされたとしても、それを保証しないという説明をサービスデスクで行なっていたなどという報告が上がっていた。 7月3日 7Payは今回の不正利用についてホームページなどで掲載し、公に発生していることを認めた 新たなチャージ及び新規登録について中止を発表した。ただし今現在においても利用自体は可能である。つまり不正にチャージされた金額については今も利用されている可能性がある。 7Pay社社長が記者会見を行った。残念ながらそこから明らかになったのは経営層の技術に対するあるいはセキュリティに対する理解の浅さが判明しただけであった。 公に認めた被害は以下のとおり 約900名/約5,500万円 ※2019年7月4日 6:00現在 全額補償すると会見では言ったもののその条件は曖昧にしている 7月4日 事件発生 中国人2名による不正利用が通報され警察に逮捕された。供述によると指示役によってその場で ID 及びパスワードを連絡されそれを7名に登録その場で大量のタバコを買ったが、持ちきれなかったため一時的にその場を離れた時に店員が不正利用の痕跡に気付き通報、逮捕となった模様。 7月4日同日 7Pay社は、二段階認証を導入することを発表している。ただしその時期は不明でありいつ実装されるのかはわからない。なお、私見ではあるが、この二段階認証に関しては前日の会見で社長がまともにそのことに関して答えられなかったことに対する対応と考えら...