記事へのコメント100

    • 注目コメント
    • 新着コメント
    tick2tack
    tick2tack 信頼できる組織向けのシステムが個人に開放されてしまった形だという指摘。やるならドコモが保障をきちんとする形でないとダメってことかな

    2020/09/12 リンク

    その他
    tripleshot
    tripleshot この件はまあ、ほんとに、この通りだなと思う。引き落としする側が変なことをしないちゃんとした組織である、という前提のシステムで、金額は引き落とし側で決められるんだもん。

    2020/09/10 リンク

    その他
    genosse
    genosse この事件について色々解説を読んだ中で思い浮かんだのは、次の名言だ。「なぜフェンスが設置されたのかわかるまで、絶対にフェンスを撤去してはならない」(G.K.チェスタトン)

    2020/09/10 リンク

    その他
    chintaro3
    chintaro3  まぁ履歴がキッチリ残っているはずだから、今後の捜索待ち

    2020/09/10 リンク

    その他
    xlc
    xlc そもそも任意の金額を引き出せる口座振替という制度自体がバグなんだと思うぜ。中国では毎月請求に対して利用者が能動的に支払う。QR決済なのでたいした手間ではない。

    2020/09/10 リンク

    その他
    nmcli
    nmcli 弊社は例えば税理士の顧問料を口座振替にしてるのだが、設定を済ませてあると、税理士のシステムで弊社の通帳から自由な金額を簡単に引き出せるそうな。それを聞いて、口座振替が性善説で動いてるのだなあと理解。

    2020/09/10 リンク

    その他
    namisk
    namisk LINE Payの口座登録は…銀行側ネットバンキングにログインさせて登録か。妥当。/PayPayは…暗証番号だけだ、地銀ネットのWeb口振っぽい。もしWebUIがあれば狙われてたかも。

    2020/09/10 リンク

    その他
    tohokuaiki
    tohokuaiki えー。あれ使わせてたのか…納得…

    2020/09/10 リンク

    その他
    Silica
    Silica 携帯電話と銀行口座という本人確認が必要なはずのもの二つを利用する振り込め詐欺が何故摘発されないのか不思議でならないんだけど

    2020/09/10 リンク

    その他
    hetoheto
    hetoheto 気になるのはこれはドコモ口座だけの問題なのか?と言う点。知名度で自動振込を許可しているなら他にもある可能性も?

    2020/09/10 リンク

    その他
    natu3kan
    natu3kan 固い組織しか使えない自動振込を自由に使えると、こういうことになると。

    2020/09/10 リンク

    その他
    isrc
    isrc 地銀ネットワークサービス(株)の「Web口振受付サービス」を個人に使わせたdocomoが悪いわぁ 地銀ネットワークサービス(株)もよく使わせたな

    2020/09/10 リンク

    その他
    udongerge
    udongerge 新しい便利が産み出されれば新しいセキュリティホールを探す者が現れる。ドコモ口座に移動した資金がその後どう動くのか、逐一追跡ができればいいんだろうけど。

    2020/09/10 リンク

    その他
    kyousuke104
    kyousuke104 それはそうなんだけど「Web口座振替サービス」はドコモ口座以外にも使われてるだろうし、その際には本人確認に暗証番号がやり取りされているの?俺の暗証番号を勝手に使わないで欲しい。

    2020/09/10 リンク

    その他
    minamishinji
    minamishinji なんとかPayの口座連携大丈夫かな…

    2020/09/10 リンク

    その他
    electrolite
    electrolite え、金融アプリでセキュリティリスクの仕様レビューがされてないんだ、、、後からはなんとでもいえるけど、、、ドコモお得意の丸投げですか、、、

    2020/09/10 リンク

    その他
    kzm1760
    kzm1760 こうゆうのを見ると、fintecまわりはまだ利用者のリテラシーが充分に無いと利用することですらリスクを抱えるというレイヤーなんだということが分かった。(早く収束して使うだけならリスクの無い世界になってほしい)

    2020/09/10 リンク

    その他
    sho1rou
    sho1rou えっ、これでオーケーなの?ってのはいくつかあった。せめてオンラインバンキングでのログインと暗号表による認証くらいは必要なのでは?

    2020/09/10 リンク

    その他
    soyokazeZZ
    soyokazeZZ このへんの仕組みを理解しててシステム組める人って少ないだろうな

    2020/09/10 リンク

    その他
    NetPenguin
    NetPenguin まぁ、これだよなぁ……(´・ω・`)

    2020/09/10 リンク

    その他
    takeishi
    takeishi ジャパンネット銀行が頑なにオンライン口座振替受付対応してくれなくて不便なんだが(郵送で3週間かかり、しかもトークン認証による確認まで要求する)こういう事件見ちゃうと対応しなくて正解だったんだ…。

    2020/09/10 リンク

    その他
    haruten
    haruten 関係ないけど、的を「射」ているは間違い、という指摘があるのはビックリ。そういう指摘をするなら「現在は”射る"も"得る"も誤用ではない」くらいのことはわきまえていてほしい。

    2020/09/10 リンク

    その他
    rti7743
    rti7743 公共料金の自動引落しも信用の上に成り立っている危ないものだからな。クラックされたら大変だよな。ログの監視と監査システム作りこんで怪しそうな取引には警告を上げるしかないんだろう。最終的には保険かな?

    2020/09/10 リンク

    その他
    stealthinu
    stealthinu ドコモのユーザ確認が甘いのに高い信頼が必要な口振の権利を与えてるのが根本的問題だという指摘

    2020/09/10 リンク

    その他
    masadasu
    masadasu ITを使って便利な社会を築こうとしたら当然こうなるのは分かってる。失敗を重ねながら前進していくしかない。それにしてもあまりに稚拙なシステムだった。

    2020/09/10 リンク

    その他
    Dragoonriders
    Dragoonriders 本人確認どうやって担保する? に帰結。ドコモが実体的に直接本人確認しないといけないのに、ステアドdアカウントで銀行口座が登録出来たことを持って銀行が求める本人確認としたのでは、何の確認にもなってない。

    2020/09/10 リンク

    その他
    NOV1975
    NOV1975 もう一度、口座振替契約とはどうあるべきか、を考えないとね。新型決済の現金連携スキームはほとんどがこれなので。

    2020/09/10 リンク

    その他
    cinefuk
    cinefuk 公共料金引き落としは「利用者の住所」に紐付いているけれど、「携帯電話の契約」に紐付かない(メアドだけで登録できる)docomoIDに対して口座振替ができる仕組みって、銀行のセキュリティに対するhackで、docomoは共犯だ

    2020/09/10 リンク

    その他
    doksensei
    doksensei なるほど関係ないかもしれないが、Dカード?の人のdポイントが裏面のバーコードなのも気になる。定時の際セキュリティコード丸見えなんだよね。よく出すなあと思って見ている

    2020/09/10 リンク

    その他
    lastline
    lastline ドコモ口座が「Web口座振替受付サービス」の想定から外れているのはそうなんだろうけど、根本的に「Web口座振替受付サービス」に脆弱性があるわけで、見直しは必要かと。

    2020/09/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Hiromitsu Takagi on Twitter: "この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)のを認めるものじゃないのでは?公共料金だったりクレジットカードだったり、学会の年会費にも使えたりするが、それなりの組織を介した口座振替依… https://t.co/U2z1Q6da8v"

    この指摘が的を射ていると思った。そもそも口座振替って誰にでも振替先となる(自動引き落しさせる)の...

    ブックマークしたユーザー

    • yahoho132020/09/22 yahoho13
    • teruyastar2020/09/12 teruyastar
    • tick2tack2020/09/12 tick2tack
    • yamada_k2020/09/12 yamada_k
    • ahat19842020/09/11 ahat1984
    • sakisakagauri2020/09/11 sakisakagauri
    • karotousen582020/09/11 karotousen58
    • FFF2020/09/11 FFF
    • type-1002020/09/10 type-100
    • tripleshot2020/09/10 tripleshot
    • border-dweller2020/09/10 border-dweller
    • genosse2020/09/10 genosse
    • wushi2020/09/10 wushi
    • haraharahorehore2020/09/10 haraharahorehore
    • aaaiioi2020/09/10 aaaiioi
    • Bioegg2020/09/10 Bioegg
    • greenmold2020/09/10 greenmold
    • color_change2020/09/10 color_change
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事