タグ

パスワードと7payに関するLatのブックマーク (5)

  • 7iDパスワードリセット 誤解でID変更相次ぐ 「7pay入金額がゼロに」 | 毎日新聞

    セブン&アイ・ホールディングスが、スマートフォン決済サービス「7pay」(セブンペイ)などグループのインターネットサービスに使う共通ID「7iD」のパスワードを一斉にリセットしたことに伴い、31日までに一部の利用者の間で混乱が広がった。 同社がパスワードの再設定を求めたのに対し、利用者が誤ってIDも変更するケースが続出し、「…

    7iDパスワードリセット 誤解でID変更相次ぐ 「7pay入金額がゼロに」 | 毎日新聞
    Lat
    Lat 2019/07/31
    誤解?何故パスワードの再設定のページで新規申請が出来るんだ?メールアドレスの重複チェックはしてる?メールアドレスが同じで重複チェックに引っかかったら最悪その時点で新規申請をしていると気がつくでしょ?
  • セブン、全会員のパスワードを強制リセット 1650万人 - 日本経済新聞

    セブン&アイ・ホールディングス(HD)は30日、スマートフォンアプリやインターネット通販サイトの利用に必要なグループ共通IDのパスワードリセットを始めたと発表した。バーコード決済サービスが不正利用された事件に対応し、安全性を担保したい考え。共通ID「7iD」会員全約1650万人が対象で、パスワードを再設定しないと使えないようにする。【関連記事】セブン&アイ、セブンペイ不正利用で失ったもの7iDは不正利用された決済サービス「セブンペイ」や「セブン―イレブンアプリ」など傘下企業のスマホアプリだけでなく

    セブン、全会員のパスワードを強制リセット 1650万人 - 日本経済新聞
    Lat
    Lat 2019/07/31
    7Payとかの利用者で外部認証も使わずにパスワードの使い回しもして無くて不正アクセスされた人で、スマホのキーボードアプリをサードパーティ製に変更している人ってどれだけいるのかな?ちょっと気になった。
  • 7Pay 謎の全利用者パスワードリセットを実施|楠 正憲(デジタル庁統括官)

    7payは7月30日午後に、全利用者のパスワードをリセットすると発表した。報道によると「(7iDを使う7payの不正利用問題で)パスワードリスト攻撃を受けた可能性が高く、リスクを極小化するため」(広報)と説明しているという。筆者はIdPを運用している立場でしばしば攻撃に直面して数百万人単位のパスワードのリセットを決断した経験があるが、これは奇妙なことだ。 一般にパスワードリスト攻撃を受けている場合では、全利用者のパスワードリセットを行う必要はない。リスト型攻撃が成功した利用者に限ってリセットを行うのが一般的な運用だ。 パスワードをリセットすると多くの利用者が離脱する上に、サポート窓口の負荷が上がるため、数十万人のパスワードをリセットする場合も、時間をかけて反応を見ながら徐々に行う運用が一般的だ。 全利用者のパスワードをリセットする必要があるのは、例えばバグや脆弱性の性質から被害者を特定でき

    7Pay 謎の全利用者パスワードリセットを実施|楠 正憲(デジタル庁統括官)
    Lat
    Lat 2019/07/31
    原因がよくわかっていないから全部初期化するのでは?そもそも特定のIPから連続してアクセスがあれば別だけど、認証が成功しただけでリスト型なのか正常なログインなのかを区別することなんて出来ないし。
  • 7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース

    スマホ決済サービスの「7pay」の不正利用について、ほかには一切使っていない専用のパスワードを設定していたにもかかわらず、被害にあった人がいたことが分かりました。専門家は、過去に流出したパスワードで手当たりしだいにログインを試みる「リスト型攻撃」とは異なり、「7pay」の情報が何らかの形で抜き出されていた可能性があると指摘しています。 こうした中、クレジットカードから30万円分をチャージをされ、不正に利用された東京都内の会社員の男性がNHKの取材に応じました。 「7pay」のアプリでは、事前に登録したクレジットカードからチャージする際には、通常のパスワードのほかに別のパスワードが必要となります。 男性はそれぞれ16桁のパスワードを設定していましたが、いずれもほかのサービスには一切使っていない専用のものだったということです。また、スマホやパソコンには記録せず、手帳に書いて保管していたというこ

    7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース
    Lat
    Lat 2019/07/14
    どんな仕様かわからないが、パスワードをハッシュ化+saltならDBを丸ごと抜かれても即特定されることはないはず。ひょっとしてハッシュ化すらしてない?
  • 7pay緊急記者会見担当者、二段階認証を知らない

    まとめ 【注意喚起】「7pay」でさっそくクレカ不正利用 相次ぐ高額チャージ→使用、ようやくセブンも認める 【7/4 14:00更新】全額補償の意向などが記載されたセブン&アイによる最新のリリースが掲出されています:[PDF]https://www.7andi.com/library/dbps_data/_template_/_res/news/2019/20190704_01.pdf 222410 pv 2255 156 users 485

    7pay緊急記者会見担当者、二段階認証を知らない
    Lat
    Lat 2019/07/04
    帰りにセブンイレブンに立ち寄ったら、先日までのレジ前の7payのステッカーとか全て剥がして、レジにお詫びの案内が貼り出されていた。無能なトップがいるとしたは苦労するなぁ。
  • 1