【決済】「7pay」で不正アクセス被害 「クレカから勝手にチャージされた」報告相次ぐ 運営元はID・パスワード変更を推奨

1ムヒタ ★2019/07/03(水) 15:11:50.27ID:CAP_USER
 セブン&アイ・ホールディングス傘下の決済事業者セブン・ペイは7月3日、1日にリリースしたモバイル決済サービス「7pay」の一部アカウントが、 第三者による不正アクセスの被害を受けたと明らかにした。不正利用を防ぐため、ユーザーに「ログインID、パスワード、認証パスワードの管理にご注意ください」と呼び掛けている。

 7payは、会計時にアプリのバーコード画面を提示し、店員に読み取ってもらうことで支払いが完了するサービス。電子マネーの残高は、クレジットカードなどからチャージできる。200円(税別)の買い物につき、1ポイントのnanacoポイントも付与している。

 このアカウントが第三者に乗っ取られ、残高を不正利用される被害が発生。真偽のほどは不明だが、Twitter上にも「クレジットカードで計18万円不正チャージされ、9万円を使われた」「20万円を勝手にチャージされた」「3万円を3回チャージされたので、クレジットカードの利用を停止した」といった報告が相次いでいる。

 セブン・ペイによると、(1)クレジットカード・デビットカードを7payに登録した際に設定する認証パスワードと、7payのログインID・パスワードを同じ文字列にしている場合、(2)ログインID・パスワードを簡易な文字列にしている場合――などは、不正利用されやすいという。

 トラブルを受け、同社は、ユーザーに対してIDやパスワードの変更を推奨。履歴画面に身に覚えのない取引などがあるユーザーには、緊急受付窓口(0570-012-113)に連絡するよう呼び掛けている。

 7payはサービス初日に、アクセスの集中によってページの読み込みなどができず、会員登録ができない不具合も発生していた。

2019年07月03日 14時04分
https://www.itmedia.co.jp/news/articles/1907/03/news090.html

5名刺は切らしておりまして2019/07/03(水) 15:17:41.51ID:4JLfFhhj
ざるシステム
6名刺は切らしておりまして2019/07/03(水) 15:18:11.91ID:0y0oeckR
史上最速の不正アクセスだろw
7名刺は切らしておりまして2019/07/03(水) 15:18:18.62ID:4GhPdfRO
ネーミングが凄い嫌な感じなんだが
まさかpaypayベースじゃあるまいな
20名刺は切らしておりまして2019/07/03(水) 15:39:45.54ID:eUCf5cwr
>>7
QRコード系はとりあえずみんな○○payってなってるだけだろ
16名刺は切らしておりまして2019/07/03(水) 15:30:34.56ID:73+o+6JL
もうnanacoも捨てるわw
23名刺は切らしておりまして2019/07/03(水) 15:43:03.62ID:bY3wEG3R
>>16
Edyで決済できちゃうしな
18名刺は切らしておりまして2019/07/03(水) 15:34:59.87ID:k1UAkNVw
ソフトバンクの時と同じことしてら(´・ω・`)
19名刺は切らしておりまして2019/07/03(水) 15:38:02.52ID:CjC+TjWq
信用できないからクレカ、iD、PASMOくらいしか使わない
21名刺は切らしておりまして2019/07/03(水) 15:41:23.49ID:HtGURKbc
>>19
それらも落としたら勝手に使われるやん
26名刺は切らしておりまして2019/07/03(水) 15:46:58.70ID:/E06G2MQ
ハッキングされたのではなくて
ハッキングで即座に突破されるようなアホIDとパスワードを
誰でも発行可能な状態でシステム稼働させたことが原因
(暗号強度の判定ルーチンを入れてなかった=一定強度以下を却下するようになったなかった)

ハッキング以下の問題
やばいな・・・レベル低すぎ

28名刺は切らしておりまして2019/07/03(水) 15:48:16.84ID:lVCzucti
ぺっぺっぺー
30名刺は切らしておりまして2019/07/03(水) 15:48:18.41ID:L9A7/ZwS
ライバルのpayが、仕掛けたんだろう。
37名刺は切らしておりまして2019/07/03(水) 15:58:45.35ID:b6smHrMC
なんとかpay系って不正アクセスされすぎじゃね?
怖いわ
39名刺は切らしておりまして2019/07/03(水) 16:06:39.61ID:xgs+jsoU
使った奴らを捕まえれば良いよ警察官がんばれー
41名刺は切らしておりまして2019/07/03(水) 16:11:16.32ID:zcKkJOwm
ハッキングじゃなく自己責任だけど、
ユーザーはアホであるという前提で強固なパスワードを要求するのが常識

要件定義した奴のミス

47名刺は切らしておりまして2019/07/03(水) 16:23:46.67ID:1heH8P15
ドコモがd払いを始めるときにdpayなんてしなくてよかった
ペイペイペイばかりってどこの国のサービスなんだよ
52名刺は切らしておりまして2019/07/03(水) 16:35:33.84ID:4iTArJwu
チャージに限度額ないの?

他人のバーコードが使えるの?

お店の防犯カメラとSSBCで使った奴速攻わかるよね?

反社が書いたニュース?

53名刺は切らしておりまして2019/07/03(水) 16:37:38.60ID:ibQJyVE2
ファミチキ欲しさに大金盗まれるなんて・・ 
63名刺は切らしておりまして2019/07/03(水) 17:04:57.33ID:5Pht6go/
スマホ何かセキュリティがユルユルなんだもん
64名刺は切らしておりまして2019/07/03(水) 17:09:02.23ID:nEAbxGhg
毎回毎回バカなのかw
ネットニュースぐらい見たらいいのに
65名刺は切らしておりまして2019/07/03(水) 17:10:49.35ID:LjkTX2M8
検証してる人のツイッター見たら、メアド+ID入力だけで簡単に別端末に移行できるみたい
移行時にメール認証とか携帯電話のショートメール認証なしに行けるならメアドとパスワード漏れてる人は簡単に盗られるわな
71名刺は切らしておりまして2019/07/03(水) 17:26:47.71ID:A0P5BhQ5
なんとかペイが乱立しているけど
決済に絡むサービスを軽く考えすぎじゃないの
73名刺は切らしておりまして2019/07/03(水) 17:30:36.37ID:+f8d0YHc
>緊急受付窓口(0570-012-113)

有料とかなめとんのか

77名刺は切らしておりまして2019/07/03(水) 17:34:13.48ID:rukaCh0R
原価20円くらいか?
おにぎり一つでクレカ売った奴w
83名刺は切らしておりまして2019/07/03(水) 17:39:19.78ID:UUl6ZToE
PayPayでもまったく同じトラブルあったのに何も学んでいないのか
84名刺は切らしておりまして2019/07/03(水) 17:42:10.67ID:bgYXkM1Z
>>83
ペイペイは他人のカード
78名刺は切らしておりまして2019/07/03(水) 17:35:32.33
地上波では安定のスルーwww
90名刺は切らしておりまして2019/07/03(水) 17:48:01.67ID:apZo2ssE
null様ってなんぞ?w
92名刺は切らしておりまして2019/07/03(水) 17:49:43.35ID:JTpYly1w
クレジットカードを一枚も作ってないから被害に合いようがない自分
94名刺は切らしておりまして2019/07/03(水) 17:52:51.67ID:apZo2ssE
ファミペイの遅さがきになる
もしかして石橋を叩いて
課長代理とかが一件一件指差し確認でチェックしてるのでは

引用元:http://egg.5ch.net/test/read.cgi/bizplus/1562134310/