記事へのコメント107

    • 注目コメント
    • 新着コメント
    and_hyphen
    and_hyphen これだけじゃ何とも...「パスワードリスト攻撃じゃなかったのかな?」くらいで...

    2019/07/16 リンク

    その他
    ewiad420
    ewiad420 原因突きとめられる人もいないし、外部に委託したらお金かかるし、変なツッコミ入れられるし、なんとなくぼやかしてみんな問題のことは忘れ、かつ、7payはガンガン使ってくれるようにならないかな…。

    2019/07/16 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2019/07/15 リンク

    その他
    samu_i
    samu_i ガバガバで何もわからんってこと

    2019/07/14 リンク

    その他
    nakamurataisuke
    nakamurataisuke コンティンジェンシープランどーなってんの?重大インシデントに該当するレベルの問題発生しても、今後の被害拡大が懸念される状況でもサービス止めない(旧サービス状態への切り戻し)ってどんな判断からなんだ?

    2019/07/14 リンク

    その他
    mangakoji
    mangakoji すげえ。止めてないのか。あまえんぼ過ぎるだろ。それとも誰かの生命に関わるんか?>止めないの

    2019/07/14 リンク

    その他
    unamuhiduki12
    unamuhiduki12 サーバー侵入されてんじゃねえか

    2019/07/14 リンク

    その他
    beed
    beed メールアドレスだけ(誕生日は設定しなくても登録できた)わかれば第三者がパスワードを勝手に変更してログインし放題の7Payさんに、パスワードリセット以外の不具合が見つかったって話?

    2019/07/14 リンク

    その他
    myrmecoleon
    myrmecoleon “「7pay」のシステムでは、第三者がパスワードを変更できた可能性が指摘されていますが、男性の場合、パスワードは変更されていませんでした。”へえ。パスワードリセット以外にも脆弱性あったのね。

    2019/07/14 リンク

    その他
    birds9328
    birds9328 ここまでやられるともう一般人的にはお手上げ…

    2019/07/14 リンク

    その他
    kazuya53
    kazuya53 本当にサービス止めろよ。アカウント盗まれた状況わかってないのにそのまま運営続けるとか頭おかしい。

    2019/07/14 リンク

    その他
    securecat
    securecat パスワードリセットが簡単すぎてメアドと誕生日の入力が漏れてたら登録直後にリセットかけられてるみたいなやつ? それか平文でDBごと? つーかそもそも内部犯行?

    2019/07/14 リンク

    その他
    Surume
    Surume この方はオムニ7(7iD)によるログインだったのか、OpenIDによるログインだったのか、そこが知りたかった。あともしオムニ7(7iD)によるログインだったのなら、アカウントを作った時期

    2019/07/14 リンク

    その他
    otihateten3510
    otihateten3510 7pay「集団ストーカーに襲われています」

    2019/07/14 リンク

    その他
    onesplat
    onesplat まぁパスワード変更フローハックするのとソフトウェアの脆弱性を利用してサーバーに侵入するのは必要とされる技術力が大きく異なるからな。そういう意味で「高度で組織的なサイバー攻撃」って言ってるんだろ

    2019/07/14 リンク

    その他
    watapoco
    watapoco まあサービスはたたもうか。

    2019/07/14 リンク

    その他
    whirl
    whirl "「7pay」のシステムでは、第三者がパスワードを変更できた可能性が指摘されていますが、男性の場合、パスワードは変更されていませんでした。"

    2019/07/14 リンク

    その他
    RCHeLEyl
    RCHeLEyl サーバー側とか組織的攻撃ってことは、それらに対する対策や防御をしていなかったのか、行き届かなかったという事?ますます技術力的に大丈夫かという気が。

    2019/07/14 リンク

    その他
    shinp
    shinp データのハッシュ化がされてないとかの以前に、変換する前の生情報が何処かに漏洩しててそれをヲチされてる可能性があるってことよね。logファイルとか…

    2019/07/14 リンク

    その他
    NOV1975
    NOV1975 内部犯行って言っちゃえよ。言えないなら記事の趣旨はなんなのか

    2019/07/14 リンク

    その他
    taguch1
    taguch1 やっぱり他の穴もあったか。

    2019/07/14 リンク

    その他
    aya_momo
    aya_momo NHKのニュースはなぜか誤読される。そういう例もあるというだけなのに。はてブで同じ話題が上がったときはそんな反応はなかった。

    2019/07/14 リンク

    その他
    Panthera_uncia
    Panthera_uncia アホが逐次報告しても傷口が広がるだけという事例

    2019/07/14 リンク

    その他
    Lat
    Lat どんな仕様かわからないが、パスワードをハッシュ化+saltならDBを丸ごと抜かれても即特定されることはないはず。ひょっとしてハッシュ化すらしてない?

    2019/07/14 リンク

    その他
    dollarss
    dollarss 「専パスでも被害!」…7は悪くないよ凄腕のハカーだよ!と言いたいのだろうが逆な。「漏洩またはブルートフォース対策がさっぱりですw」「もうどうしていいかわかりません」の意味だからな。ユーザのせいにできない

    2019/07/14 リンク

    その他
    Eiichiro
    Eiichiro サーバー脆弱性ではなく、アプリの脆弱性(https://tech.nikkeibp.co.jp/atcl/nxt/news/18/05498/)が本命で間違い無さそう。7payのお知らせにも記載あり。条件によるが個人情報ダダ漏れもありえる。マルウェアでログイン後即時お知らせ可

    2019/07/14 リンク

    その他
    LM-7
    LM-7 パスワードリセットされていない例が複数報告されているし、より大きな穴が空いている可能性がある。どうやって攻撃されたか分かってないのにサービスを停止しないセブン。

    2019/07/14 リンク

    その他
    death6coin
    death6coin 「「調査中で申し上げられない」 「7pay」の不正利用の原因について「セブン&アイ・ホールディングス」は「現在調査中で申し上げられることはありません」とコメントしています。」うっわぁ。完全停止しろよw

    2019/07/14 リンク

    その他
    Sinraptor
    Sinraptor 見出しは「7pay サーバ自体に脆弱性か」だろ。組織的に攻撃されたから仕方ない、みたいな見出し付けんな。

    2019/07/14 リンク

    その他
    uturi
    uturi システムが問題じゃなくて組織的な犯行なんだと思い込みたいあたり、抜本的な改善は難しそうだな……

    2019/07/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース

    スマホ決済サービスの「7pay」の不正利用について、ほかには一切使っていない専用のパスワードを設...

    ブックマークしたユーザー

    • shinichitomita2019/07/26 shinichitomita
    • tyu-ba2019/07/16 tyu-ba
    • hommu2019/07/16 hommu
    • and_hyphen2019/07/16 and_hyphen
    • ewiad4202019/07/16 ewiad420
    • ookitasaburou2019/07/16 ookitasaburou
    • sojamin22019/07/15 sojamin2
    • daybeforeyesterday2019/07/15 daybeforeyesterday
    • hiroomi2019/07/15 hiroomi
    • samu_i2019/07/14 samu_i
    • itbook2019/07/14 itbook
    • hibiki03582019/07/14 hibiki0358
    • TourEiffel2019/07/14 TourEiffel
    • hush_in2019/07/14 hush_in
    • mgl2019/07/14 mgl
    • koubyint2019/07/14 koubyint
    • txmx52019/07/14 txmx5
    • htnma1082019/07/14 htnma108
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事