記事へのコメント78

    • 注目コメント
    • 新着コメント
    deep_one
    deep_one その段階なら暗号化する意味があるのかは謎。書き換える可能性としては「支払う側が金額を安く変えられる」なので「詐欺サイト」は作られないかな。私が加盟店なら文句は言う。/個人間送金用なのか?

    2018/12/25 リンク

    その他
    toyoben
    toyoben PayPayの支払い手順、この記事の動画で初めて見たんだけど、これ面倒くさくない?レジ端末のディスプレイにQRコードが表示されるのでは無く、印刷されたものを読み取るのだと偽造したシールを貼るってのが出てきそう。

    2018/12/24 リンク

    その他
    misarine3
    misarine3 まとめ方が悪すぎてな

    2018/12/22 リンク

    その他
    htbman
    htbman webページで「ソースを表示」画面にしてハッキングしたつもりになってる人みたい

    2018/12/22 リンク

    その他
    itochan
    itochan session_id っていうのが、同じ金額の別商品を区別してるのかなあ? 電子署名でないのは無効化できるようにかな

    2018/12/22 リンク

    その他
    monster-energy-zx14
    monster-energy-zx14 まあこういうsecurityとか後々強化すればいいことで、シェアとればいいんだよ

    2018/12/22 リンク

    その他
    peroon
    peroon 暗号化されたユーザID作れる?

    2018/12/22 リンク

    その他
    gowithyou
    gowithyou 最近のpaypay叩きは酷いな。デマでもなんでもありだ。キャッシュカードの無断使用だってpaypayから漏洩されたものじゃないのにな。こういう新しいものを叩く文化の醸成は日本の衰退の象徴かもしれん

    2018/12/22 リンク

    その他
    zaihamizunogotoshi
    zaihamizunogotoshi 心痛い。何も言えない。

    2018/12/22 リンク

    その他
    ooblog
    ooblog QRコード決済を必要以上に叩くのURLどころかナンバーだけで取引してるクレカ厨説。深読み邪推するならマイナンバーとクレカを結びつけたいパヨクネトウヨ共同作業の第二次ウヨマゲドン陰謀論。

    2018/12/22 リンク

    その他
    ya_ma
    ya_ma やめてもう必要以上に

    2018/12/22 リンク

    その他
    pandafire
    pandafire paypayすっかり叩いていい枠になったなー。100億使ってevilイメージってのもつらいものが。やっぱクレカ不正利用事件の時の対応がよくなかった。「うちからは漏れてませんが一応確認して」はちょっとなあ

    2018/12/22 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz ニュースサイトに上がってた店頭設置QRコードの中身は https://qr.paypay.ne.jp/${ほげほげ} だった。決済ではなく個人間送金の場合のみらしい( https://twitter.com/PayPayOfficial/status/1076095382763974657 )

    2018/12/22 リンク

    その他
    hagane
    hagane (セキュリティの感情ってどんな感情なんだろうか。)

    2018/12/22 リンク

    その他
    daij1n
    daij1n 定期的に現れる嘘松。ブコメ解説が優秀すぎる。

    2018/12/22 リンク

    その他
    marisatokinoko
    marisatokinoko そもそも受取側に秘匿情報が必要とは思わないけどセッションidとユーザーid、両方使ってるのは気になる。バグが入るとすれば自分のセッションidと他人のユーザーid組み合わせた場合の送信先表示とか

    2018/12/22 リンク

    その他
    oktnzm
    oktnzm 詐欺って単に相手の財を棄損させるだけでもなりたつから、第三者が略取することはできないってのは反論にならないよ。

    2018/12/22 リンク

    その他
    augsUK
    augsUK ネットでありがちな「面白くない奴が集まってきてデマでターゲットを叩く時期」に入ってるな。ネットイナゴの中でも最下層連中。

    2018/12/22 リンク

    その他
    exshouqosa
    exshouqosa まとめ主のユーザーネーム "エンジョイ炎上"@enjoy_enjo アイコンが鳥が燃えているアイコン これは…

    2018/12/22 リンク

    その他
    tattyu
    tattyu こう言うのでドヤって叩くの、ユーザーからするとデバッグありがとございますって感じもする。

    2018/12/22 リンク

    その他
    youichirou
    youichirou これだけではなんとも。セッションIDが予測可能だとまずいかも。

    2018/12/22 リンク

    その他
    rti7743
    rti7743 なんでsession_idの引数があるのに、amountを引数に入れたんだ?不思議な実装。session_idはユーザ認証だけにつかって支払いの取引IDではないということなんかね。決済しか機能がないアプリなんだからそこをサボるなと。

    2018/12/22 リンク

    その他
    nobujirou
    nobujirou 派手なキャンペーンというのは、問題があった時に両刃の剣になりやすいという教訓があるのかもしれないな。

    2018/12/22 リンク

    その他
    jaguarsan
    jaguarsan 一晩考えたけど、「formのmethodをpostではなくgetで実装した 」のと同等と感じた。確認画面が表示されるので実質的な攻撃にはつながらなそう

    2018/12/22 リンク

    その他
    natu3kan
    natu3kan ブコメみた感じだと、金額がそのまま見えてても現状だと、それで攻撃できたりする可能性は低い感じか。paypalとかめっちゃシンプルなのな。

    2018/12/22 リンク

    その他
    Windfola
    Windfola この「脆弱性」どういう風に利用するのか自分の貧弱な頭では想像つかなくて、答え合わせしようとブコメ見た時の安心感。

    2018/12/22 リンク

    その他
    amemiyashiro
    amemiyashiro バーコードを表示してから決済完了するまでの間にセッションハイジャックを実行可能な脆弱性があるならまだしも

    2018/12/22 リンク

    その他
    hard_core
    hard_core だってヤフーとソフトバンクの人が孫さん言われて突貫で作ったシステムと組織。とりあえず動くことととりあえずアカウントを作らせるという所がポイントだったんだろうよ。

    2018/12/22 リンク

    その他
    nnock
    nnock 自分よりも頭の良い人たちが考え、レビューしあい、品質を保証した結果、世に出回っているものだから、ちょっと使ってみてぽっと出た懸念点は大抵問題無いんだと思う。 疑ってかかってみる視点は大事だけど。

    2018/12/22 リンク

    その他
    nnnira-ching
    nnnira-ching ペイペイ叩こうとして自分達が普段使ってるものがもっと酷い仕様なのに気づく流れ面白い。 Amazon、ヨドバシ然りPayPal然り。

    2018/12/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    PayPayさん、決済用のQRコードもガバガバだった「これ詐欺サイト作られるよ」 - Togetter

    【アキバの電子機器屋】茂田カツノリ@秋葉原ラジデパ1階 shigezone.com💉💉 @shigezo PayPayの「金額指...

    ブックマークしたユーザー

    • techtech05212024/02/23 techtech0521
    • sobagara122019/01/17 sobagara12
    • ayakohiroe2018/12/27 ayakohiroe
    • sc3wp06ga2018/12/27 sc3wp06ga
    • crode2018/12/26 crode
    • deep_one2018/12/25 deep_one
    • shimomurayoshiko2018/12/25 shimomurayoshiko
    • toyoben2018/12/24 toyoben
    • yoshidario63802282018/12/23 yoshidario6380228
    • wushi2018/12/23 wushi
    • abekkey72018/12/23 abekkey7
    • shifuna2018/12/23 shifuna
    • chintaro32018/12/22 chintaro3
    • misarine32018/12/22 misarine3
    • malice_0002018/12/22 malice_000
    • htbman2018/12/22 htbman
    • ohchang2018/12/22 ohchang
    • Taniken2018/12/22 Taniken
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - おもしろ

    いま人気の記事 - おもしろをもっと読む

    新着記事 - おもしろ

    新着記事 - おもしろをもっと読む

    同時期にブックマークされた記事