タグ

7Payに関するhiroomiのブックマーク (32)

  • 「7pay廃止」セブン&アイ自身が気づいていない「本当の痛手」(西田 宗千佳)

    スタートわずか1ヵ月で「終了」宣言 8月1日、セブン&アイ・ホールディングスは、東京都内で会見を開き、同社系列独自のコード決済サービス「7pay」を、9月30日24時をもって「廃止」すると発表した。サービス開始直後の7月初旬に発生したハッキング被害対策にともない、サービスの再開発と立て直しが困難と判断してのことだ。 大手流通会社が鳴り物入りでスタートしたサービスとしては異例の早期終了となったが、この事件は、現在、急速に広がりつつあるモバイル決済全体にとって、どのような影響を与えるのだろうか? その打撃は、「モバイル決済への信頼の失墜」といった単純な話ではない、と筆者は考えている。むしろ、「別の問題」をあらわにしたのではないか。 それはいったい、何なのか──事件が風化してしまう前に、じっくり考えてみよう。 被害総額は3861万5473円 7月1日にサービスインした7payは、その直後にハッキ

    「7pay廃止」セブン&アイ自身が気づいていない「本当の痛手」(西田 宗千佳)
    hiroomi
    hiroomi 2019/08/07
    "こんどはちゃんと社内で確認したので大丈夫です"求められてるセキュリティ水準は、社外でもお手軽に利用なんだろう。
  • セブンペイ、9月末で終了へ | 共同通信

    セブン&アイ・ホールディングスがスマートフォン決済「7pay(セブンペイ)」のサービスを9月末で終了する方針を固めたことが1日、分かった。

    セブンペイ、9月末で終了へ | 共同通信
    hiroomi
    hiroomi 2019/08/02
  • キャッシュレス・ポイント還元事業(キャッシュレス・消費者還元事業)

    キャッシュレス・ ポイント還元事業 (キャッシュレス・ 消費者還元事業) キャッシュレス・消費者還元事業は、2019年10月1日の消費税率引上げに伴い、 需要平準化対策として、キャッシュレス対応による生産性向上や 消費者の利便性向上の観点も含め、消費税率引上げ後の9カ月間に限り、 中小・小規模事業者によるキャッシュレス手段を使ったポイント還元を支援する事業です。 キャッシュレス・ポイント還元事業は、2020年6月30日をもちまして終了しました。 なお、キャッシュレス・ポイント還元事業が再度実施される旨の説明を行い、 キャッシュレス決済の導入を迫る電話が確認されております。 そのような事実はなく、詐欺等の可能性もございますので、ご注意ください。 2020.09.11 2019年10月1日から2020年6月末までの都道府県別、市区町村別、業種分類別、決済手段別の登録加盟店数の推移を公表しました

    hiroomi
    hiroomi 2019/08/02
    “消費税率引上げ後の一定期間に限り、 中小・小規模事業者によるキャッシュレス手段を使ったポイント還元を支援します。”
  • 7pay終了へ 記者会見の一問一答まとめ

    セブン&アイ・ホールディングスが8月1日に開いた、モバイル決済サービス「7pay」終了の会見内容を一問一答形式でまとめた。 セブン&アイ・ホールディングスは8月1日、不正ログインの被害が相次いだモバイル決済サービス「7pay」を9月末で終了すると発表した。同社は同日午後3時から、都内で記者会見を開催。会見内容を一問一答形式でまとめた。 記者会見には、セブン&アイ・ホールディングスの後藤克弘副社長(兼 セキュリティ対策プロジェクト総責任者)、清水健氏(セキュリティ対策プロジェクト リーダー)、セブン・ペイ奥田裕康取締役、セブン&アイネット・メディア 田口広人社長が登壇した。 左からセブン&アイ・ネットメディアの田口広人社長、セブン&アイHDの後藤克弘副社長、セブン&アイHDの清水健執行役員(デジタル戦略推進部 デジタル戦略部 シニアオフィサー)、セブン・ペイの奥田裕康氏(取締役 営業部長)

    7pay終了へ 記者会見の一問一答まとめ
    hiroomi
    hiroomi 2019/08/01
  • 7Payガバガバ問題、NTTデータにも飛び火 : 市況かぶ全力2階建

    のぞみ全車指定のJR西日、「お乗りになってから初めて自由席がないことにお気付きのお客様」とつい煽ってしまう

    7Payガバガバ問題、NTTデータにも飛び火 : 市況かぶ全力2階建
    hiroomi
    hiroomi 2019/07/24
  • 【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか

    7payをめぐる脆弱性の懸念が解決しないまま、不正使用事件発覚から約3週間が経った。この間、実行犯とみられる複数の中国籍の容疑者が逮捕され、また外部ID連携の実装の不備から、セキュリティーの懸念を指摘する報道が続いている。 セブン&アイHDは7月中を目処に、今後の対応策などを公表する予定だ。 しかしここへきて、これまでとは異なる、別の問題が浮上してきた。 7payにも関連する、ECアプリ「オムニ7」の設計図にあたるソースコードが漏洩していた可能性がある。オムニ7アプリはセブン-イレブンアプリとは別アプリだが、ログインまわりの設計は非常に似通っているとみる専門家もいる。 事実であれば、アプリ開発の管理体制、アプリ自体やサービスのセキュリティーに関するリスクの有無についても、一層の警戒が必要になる可能性がある。

    【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか
    hiroomi
    hiroomi 2019/07/24
    "コードの一部に開発会社らしき複数のメールアドレスが書かれていること"
  • 狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由

    7payの新規登録停止を知らせる張り紙。全国津々浦々のフランチャイズ店舗にまで掲出を行き渡らせるのは簡単なことではない。 撮影:7pay取材班 7payの不正使用をめぐって、その脆弱性が背景にあるとの見方が強まっている。窃盗容疑などで複数の中国籍の容疑者らが逮捕されているが、実態にはまだ不可解な部分が少なくない。 一連の7pay報道のなかで、徐々にハッキングの手法に関する情報が出てきたが、具体的に「7payの脆弱性とは、一体どんなものだったのか」は直接的に報じられていない。 Business Insider Japanの「7pay」取材班では、複数の協力者の通信解析を通じて、7payとその周辺に潜む脆弱性のうち、重要な事象の1つである外部ID経由のハッキング(不正侵入)のメカニズムについて確証を得た。 不正アクセス犯はどんな手口で侵入したのかを探る。

    狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由
    hiroomi
    hiroomi 2019/07/16
  • 7payの「二段階認証導入」は正解か? セキュリティ専門家、徳丸氏の視点

    セキュリティ専門家の徳丸浩さんに、7payが取るべきセキュリティ対策を聞いた。二段階認証の導入決定は「結論を出すのが早すぎる」という。 不正ログインが相次ぎ、ユーザーの被害総額は約5500万円にのぼったというモバイル決済サービス「7pay」。7月4日には運営元のセブン・ペイが緊急記者会見を行い、翌日5日には二段階認証を導入するなどのセキュリティ強化策を発表した。 しかし、セキュリティ専門会社代表取締役の徳丸浩さんはセブン・ペイの決定に疑問を持っているという。「二段階認証の導入決定は、結論を出すのが早すぎたのではないか」(徳丸さん) ITサービスの脆弱性(ぜいじゃくせい)診断を手掛けるEGセキュアソリューションズ代表取締役であり、「徳丸」の愛称でも有名な「体系的に学ぶ 安全なWebアプリケーションの作り方」著者の徳丸さんに、7payが取るべきセキュリティ対策を聞いた。

    7payの「二段階認証導入」は正解か? セキュリティ専門家、徳丸氏の視点
    hiroomi
    hiroomi 2019/07/16
  • [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明

    セブン&アイ・ホールディングスが決済サービス「7pay(セブンペイ)」の不正利用を受けて外部のIDからアプリへのログインを一時停止した措置について、原因となった脆弱性の一端が明らかになった。日経 xTECHの取材で2019年7月12日までに分かった。外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。 同社は2019年7月11日午後5時、FacebookやTwitterLINEなど5つの外部サービスのIDを使ったログインを一時停止した。「各アプリ共通で利用しているオープンIDとの接続部分にセキュリティー上のリスクがある恐れがあるため」(広報)としている。 この脆弱性は、不正利用が判明した後に外部からの指摘で明らかになったもので、セブン&アイのグループ共通ID「7iD」の認証システムに存在した。外部ID連携機能を使っている人のI

    [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明
    hiroomi
    hiroomi 2019/07/15
    “2019年7月11日”
  • 7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース

    スマホ決済サービスの「7pay」の不正利用について、ほかには一切使っていない専用のパスワードを設定していたにもかかわらず、被害にあった人がいたことが分かりました。専門家は、過去に流出したパスワードで手当たりしだいにログインを試みる「リスト型攻撃」とは異なり、「7pay」の情報が何らかの形で抜き出されていた可能性があると指摘しています。 こうした中、クレジットカードから30万円分をチャージをされ、不正に利用された東京都内の会社員の男性がNHKの取材に応じました。 「7pay」のアプリでは、事前に登録したクレジットカードからチャージする際には、通常のパスワードのほかに別のパスワードが必要となります。 男性はそれぞれ16桁のパスワードを設定していましたが、いずれもほかのサービスには一切使っていない専用のものだったということです。また、スマホやパソコンには記録せず、手帳に書いて保管していたというこ

    7pay「組織的攻撃の可能性」専用パスワードでも被害 | NHKニュース
    hiroomi
    hiroomi 2019/07/15
  • Peing(ペイング) -質問箱- 匿名で質問を受け取ろう

    SNSが最もよく見られる時間帯は、21〜22時です!この時間に回答や質問募集投稿をすれば、さらに質問が貰えるかも!?

    Peing(ペイング) -質問箱- 匿名で質問を受け取ろう
    hiroomi
    hiroomi 2019/07/11
    "「この脆弱性は仮に悪用されても当社が損をするだけだから後回しで良い」など、今で言うトリアージを社長自らされたのです。"
  • 7pay不正利用、セブンイレブンから情報漏えいか…セブンのセキュリティは極めて脆弱

    7payでの「クレジットカードからの不正チャージ」事件は、史上まれに見る「ずさんなセキュリティ」が背景にあることがわかってきました。被害者インタビューから考えると、セブンイレブンからの情報漏えいの可能性を考えなければなりません。 決済業界の中の人・めるかば氏も被害 7pay事件では、多くの被害者が経緯をTwitterでリポートしています。そのなかでもっとも信頼できる情報を発信されているのが、めるかば氏です。めるかば氏は、ある企業で決済の仕事をされており、まさに今回の事件が起きた同じ業界にいらっしゃる方です。めるかば氏に伺った話から、被害の経緯をまとめます。 被害にあっためるかば氏の報告ツイート。一連のツイートで被害状況を詳しくリポートしている めるかば氏の被害経緯 ・7月1日:7payサービス開始にともない登録。5,000円チャージし、1度決済 ・7月3日朝:7payを利用。なぜかログア

    7pay不正利用、セブンイレブンから情報漏えいか…セブンのセキュリティは極めて脆弱
    hiroomi
    hiroomi 2019/07/10
  • 【極秘入手】7pay開発の内部資料。「セキュリティー不備」は急な開発と“度重なる仕様変更”が一因か

    Business Insider Japan編集部「7pay」取材班は、7payの開発スケジュールを取りまとめた内部資料を入手した。 開発現場の関係者の間でやりとりされた資料の最終版に近いもので、2018年末からサービスイン直前までの間が、どのようなスケジュールで動いたのかを示す資料だ。現場をよく知る複数の関係者の証言からは、記者会見で注目が集まった「セキュリティー不備」につながる慌ただしい開発現場の姿が浮かび上がる。 7payの不正利用に関しては、7月3日にアカウント乗っ取りと不正利用が発覚し、続く4日セブン&アイHDが記者会見で被害推定額を「約5500万円」と発表。同日夜に中国籍の男2人が不正利用に関して詐欺未遂の容疑で逮捕された。 セブン&アイHDはセキュリティー対策の甘さへの指摘を受ける形で、5日にはセキュリティー対策強化を目的とした新組織発足と二段階認証導入、1回あたりのチャージ

    【極秘入手】7pay開発の内部資料。「セキュリティー不備」は急な開発と“度重なる仕様変更”が一因か
    hiroomi
    hiroomi 2019/07/10
    "年末年始にスケジュールの再調整が行われ、2019年初には7月1日のサービス開始を必達目標としたシステム開発が再開"言えば、はいと答えるが、それが確実なのかは別問題。押しが強い組織のようだからドンマイ。
  • 7pay問題、NETFLIXライバル社の破綻…経営トップの「ITリテラシー」が企業の明暗をわける(全文) | デイリー新潮

    セブン&アイ・ホールディングスのスマホ決済サービス「7pay(セブンペイ)」で不正アクセス被害が発生し、混乱が生じている。7月4日の記者会見によると、被害者は約900人、被害額は約5500万円に上るという。不正アクセスを招いたセブンペイの脆弱な仕様に加え、記者会見上でセブン・ペイの社長が「2段階認証」を知らないと思われる発言をしたことで、ネット上に経営トップのITリテラシーの低さを嘆く声が広がっている。 *** 経営トップの“デジタル音痴”が命取り 実際、経営トップのITリテラシーが企業の明暗をわける事例はめずらしくない。かつてアメリカに君臨したビデオレンタル界の巨人、ブロックバスターが破綻する過程はその代表例といえるだろう。同社はシリコンバレー発のIT企業ネットフリックスに敗れて破綻するが、最後のトリガーを引いたのは、自らの経営トップの“デジタル音痴”だった。『NETFLIX コンテンツ

    7pay問題、NETFLIXライバル社の破綻…経営トップの「ITリテラシー」が企業の明暗をわける(全文) | デイリー新潮
    hiroomi
    hiroomi 2019/07/10
  • 「7pay」社長の驚愕発言が、笑いごとでは済まないほんとうの理由(西田 宗千佳)

    「一過性のトラブル」ではありません セブン&アイ・ホールディングスの独自決済サービス「7pay」が、セキュリティ問題に揺れている。 クレジットカードなどから不正にチャージが行われ、タバコやプリペイドカードなど、換金しやすい製品を不法に購入される被害が続出したのだ。金銭的被害は、7月4日の段階で5500万円にのぼるという。サービス開始から、たった3日間での出来事だ。 7payは、この記事を執筆している7月8日現在、新規の会員登録と残高のチャージを停止している。原因の究明とシステムの改良が行われている状況だ。 7payに、いったい何が起きたのか? そこには、単に一企業の問題にとどまらない、「技術と経営」に関する普遍的な課題が隠れている。あらゆる企業の経営者にとって、そしてそこに勤めるビジネスマンにとっても、決して一過性のトラブルとしてすませるわけにはいかないこの問題の「深層」に迫ってみよう。

    「7pay」社長の驚愕発言が、笑いごとでは済まないほんとうの理由(西田 宗千佳)
    hiroomi
    hiroomi 2019/07/09
  • 高木浩光@自宅の日記 - 天動説設計から地動説設計へ:7payアプリのパスワードリマインダはなぜ壊れていたのか(序章)

    ■ 天動説設計から地動説設計へ:7payアプリのパスワードリマインダはなぜ壊れていたのか(序章) 7payの方式はなぜ許されないのか、なぜあんな設計になってしまったのか、どう設計するのが正しいのか、急ぎ書かなくてはいけないのだが、前置きが長くなっていつ完成するかも見えない。取り急ぎ以下のツイートでエッセンスを示しておいた*1が、すでにわかりかけている人達にしか刺さらなそうだ。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) July 8, 2019 同様のことは4年前にNISCのコラムに書いたが、消えてしまっているので、ひとまず、その原稿を以下に再掲しておく。 スマホ時代の「パスワード」のあり方を再考しよう 高木浩光 2015年2

  • セブンイレブン店経営者、7pay被害者が訴える不正使用の実態〈週刊朝日〉

    サービス開始からわずか4日で謝罪会見に追い込まれたコンビニエンスストア最大手のセブン&アイ・ホールディングス(HD)。

    セブンイレブン店経営者、7pay被害者が訴える不正使用の実態〈週刊朝日〉
    hiroomi
    hiroomi 2019/07/07
  • 【7pay セブンペイ】不正利用の個人的な背景予想 2013年系列15万件流出事件→オムニ7→7pay

    📱【Y!モバイル】 他社発MNPのSIM契約で最大10,000円相当貰える PayPayにキャリア決済でチャージ可能なので携帯代をクレカ精算で税金もカード還元率で払える

    【7pay セブンペイ】不正利用の個人的な背景予想 2013年系列15万件流出事件→オムニ7→7pay
    hiroomi
    hiroomi 2019/07/07
  • セブン&アイ、火元の7Payに責任を押しつけてomni7への延焼を防ぐ懸命の消化活動 : 市況かぶ全力2階建

    のぞみ全車指定のJR西日、「お乗りになってから初めて自由席がないことにお気付きのお客様」とつい煽ってしまう

    セブン&アイ、火元の7Payに責任を押しつけてomni7への延焼を防ぐ懸命の消化活動 : 市況かぶ全力2階建
    hiroomi
    hiroomi 2019/07/06
    "オムニ7や同じシステムつかってる通販ショップが元から持ってたセキュリティの穴であって7peyを隠れ蓑にしてるのは無責任なのでは"組織の階層が深そうだから縦割りだろうかね。
  • 7Pay問題から考えるビジネスとITの課題について - novtanの日常

    今回の問題はもう馬鹿かというほど素人のご意見がばら撒かれているくらいは世の中が騒然としていますがね、とりあえず最初に言っておきたいのが、この問題がいかにダメかと言っている技術者に対して「経営課題ガー」とか言っているのはもうアホ極まりない話で、そもそもITをどう使うかということそのものが経営課題である昨今においてこのレベルの問題を起こした企業の「経営課題」なるものを多少なりとも免罪的に持ち出すのはホント糞だと思う。 で、楠さんまで「ベンダー任せが一因」みたいなことを言っていて、まあ確かにそういう面もあるんだろうけど、正直なところ、今回の件はダメをダメと言えないガバナンスの問題なんだと思う。とはいえ、ここの真実は当事者にしかわからんのでこれ以上突っ込むのはやめておこう。 で、問題はomni7の方、と言い出す人も出てきているのでなんともかんともなんだけどさ、先ずもって今回の最大の問題は「ID/P

    7Pay問題から考えるビジネスとITの課題について - novtanの日常
    hiroomi
    hiroomi 2019/07/06