転載元:http://ai.2ch.sc/test/read.cgi/newsplus/1544974699/
1:サーバル ★:2018/12/17(月) 00:38:19.87 ID:CAP_USER9.net
こうした不正利用の背景についてSNSでは、「クレジットカードの追加」の方法に問題があるとの指摘が上がっています。あるユーザーはクレジットカードの「セキュリティコード」を複数回間違えてもロックがかからなかったと報告。総当たりでセキュリティコードを探れる危険性があるとしています。編集部でも実際に試してみたところ、カード番号と有効期限を入れてから、セキュリティコードを10回ほど間違えても特にロックはかかりませんでした。

http://nlab.itmedia.co.jp/nl/spv/1812/16/news020.html

1


▽関連スレ
PayPay「身に覚えのない請求、まず家族か知人を疑ってください」


29:名無しさん:2018/12/17(月) 00:57:10.74 ID:0kE6cIAu0.net
素晴らしきpaypay

・登録にクレジットカード名義人不要
・同一クレジットカード情報を複数アカウントで登録可能
・16日現在、クレジットカード情報入力は何度でもトライ可能(ロック無し)



34:名無しさん:2018/12/17(月) 00:59:25.71 ID:oky2Kz/50.net
>>29
これもうわざとだよね?



38:名無しさん:2018/12/17(月) 01:02:23.50 ID:uP5eBkpd0.net
>>29
同一クレカを複数アカで使えるって、もう防御の使用がないじゃん



918:名無しさん:2018/12/17(月) 10:13:17.17 ID:S2xnE6gz0.net
>>29
サービス止めろよ馬鹿たれ



317:名無しさん:2018/12/17(月) 03:41:47.48 ID:iJkP+QXD0.net
>>29
キャンペーン終了と同時に不正利用の話が出て来てるから関係者が疑わしく見えて仕方ない



7:名無しさん:2018/12/17(月) 00:43:01.54 ID:/+nTat5r0.net
これはpaypay側に過失がある



770:名無しさん:2018/12/17(月) 09:15:22.59 ID:r2ehX/PJ0.net
>>7
それしか無いよ
100:0でpaypayが悪い
誰だよこんな初歩的な設計ミスしたやつ



745:名無しさん:2018/12/17(月) 09:03:49.33 ID:iUuYKlL50.net
>>7
セキュリティコード無限入力なんかありえんわw



440:名無しさん:2018/12/17(月) 05:58:42.92 ID:uGfRAaSG0.net
>>7
まずカード番号を知りうる家族や知人を疑ってください(棒



3: :2018/12/17(月) 00:41:18.52 ID:upQCKsDRO.net
やっぱ現金払いが一番だな。



5:名無しさん:2018/12/17(月) 00:42:03.11 ID:jqugMB/o0.net
ほんと禿グループは社会の敵だな



57:名無しさん:2018/12/17(月) 01:13:40.20 ID:GMQj7OQF0.net
>>5
平成と共に消えて欲しいね。



994:名無しさん:2018/12/17(月) 10:36:45.72 ID:3i7QbxI70.net
>>57
この前の大規模通信障害と今回の件で今まで騙されて信用していた奴らも目が覚めてたらいいんだけどな。



21:名無しさん:2018/12/17(月) 00:50:53.03 ID:Y4yNluAT0.net
なんでセキュリティチャレンジが無限にできんだよ



9:名無しさん:2018/12/17(月) 00:43:17.49 ID:sfOkozfG0.net
家族や知り合いを疑えとかよく言えたな



14:名無しさん:2018/12/17(月) 00:47:49.06 ID:eaPY8NSa0.net
脆弱性じゃなくて仕様なんだろ?



23:名無しさん:2018/12/17(月) 00:51:54.31 ID:z14gApsp0.net
マジでそんな実装なの?
どんなど素人が関わったらそんな仕様になるんだよ。



127:名無しさん:2018/12/17(月) 01:48:13.40 ID:8iHJZGOm0.net
>>23
インドの会社が作った
でもその会社がインドで使ってる方のシステムはセキュリティガチガチ
だからソフトバンクが日本向けには緩くさせたんだろうな



35:名無しさん:2018/12/17(月) 00:59:33.37 ID:evWvuNDY0.net
これってpaypay登録してるかどうかは関係なく
どんなカードでも危ないってことかな?



71:名無しさん:2018/12/17(月) 01:21:41.44 ID:G3TV1/lC0.net
すげーな
どんだけザルなんよ
これ完全に事件レベルだろ



39:名無しさん:2018/12/17(月) 01:02:32.19 ID:BfY6NK9e0.net
早く対策しろよ
俺のカードが悪用される前に



41:名無しさん:2018/12/17(月) 01:03:37.47 ID:zy5lscH+0.net
犯罪促進アプリ



42:名無しさん:2018/12/17(月) 01:03:57.80 ID:UYAtKdgX0.net
これ国外にも影響あるかもな



61:名無しさん:2018/12/17(月) 01:16:23.54 ID:otVDKR690.net
もうクレジット会社がペイペイ引き落としを止めるしかないね。



130:名無しさん:2018/12/17(月) 01:50:07.70 ID:7VxfQbhI0.net
クレカ情報、口座情報、YahooIDとのひもづけ
こんなザル企業に個人情報渡しちゃった人結構いるの?



132:名無しさん:2018/12/17(月) 01:50:59.01 ID:jGVuVxda0.net
登録してないけどカード持ってるだけで危ないって事なんだね
カードは信用できる店で使うのと処理してる時はずっと見てないとダメだね
コンビニでもカード使うから気を付けるわ