7pay横断幕消えたねえ pic.twitter.com/Whau0lsEMB
— ぽよぽよちゃん。 (@poyopoyochan) 2019年7月5日
※7payの小林強社長、自身の脆弱性(小林弱)を露呈(2019/07/04)
セブンペイのは、実際に手を動かした奴と単体試験した奴は絶対気づいてるハズなので、問題に気づいたけど仕様書通りな以上は報告できないっていう空気だったんだなってのが大変よく伝わってくる。
— もけけぴろぴろ (@imai141421356) 2019年7月4日
オムニ7は最初から脆弱性があるシステムだが今まで攻撃らしい攻撃はなかったから何の疑いもなく7iDとしてID基盤として使われるようになり、今回の 7pay でも要件にはなっても再検証の対象とはされなかった。攻撃することにうまみがあったため即餌食になった、ってところですね。
— _ (@apstndb) 2019年7月4日
2013年当時、オムニ7として派手に予算を投じグループ全体を巻き込むと宣いリリースしたシステムであるにもかかわらず、認証系にいまだにStrus使っていたなどという時点で、ベンダーがどれだけ雁首揃えていてもカシラが馬鹿ならどうしようもないのだ。
— ktgohan (@ktgohan) 2019年7月5日
omni7はITリテラシの高い層があまり使ってない上に、おそらくbug bounty programもやってないから、Ethical Hackerにまったく着目してもらえなかったんだろうなー
— ただただし (@tdtds) 2019年7月4日
「bug bounty programをやらないこと」がリスクになっているとも言える。Ethical Hackerが賞金の出るサービスにばかり時間を割くから、そうでないサービスは脆弱性が見過ごされてしまうという格差が発生する。
— ただただし (@tdtds) 2019年7月4日
アプリ下請けと詐欺被害者の亡骸を燃料に株価は上がる
— DON (@D0N12345) 2019年7月5日
あぁ、7payコケたおかげでアクリート上がんのかw
— めーよ (@meiyo_komon) 2019年7月5日
※アクリート=認証用SMS配信サービスに強み
ちなみに、SMS認証や送信APIサービスは既に広く普及してるので、これキッカケで急に需要が増えるとは・・・
— ウタマロ (@utamaro_daddy) 2019年7月5日
セブン&アイは時価総額3.3兆円だし株価はビクともしないし好感度ナンバーワン企業だしテレビ局のスポンサーだから、ネット系サービスのセキュリティがザルでも7Payで不正があっても被害者が出ても些事
— はまちや2 (@Hamachiya2) 2019年7月4日
※順調な第1四半期決算の数字を受けて
7pay問題は原因究明中ですが、「二段階認証」など不正利用防止ガイドラインが守られていなかったことは問題。
— 世耕弘成 Hiroshige SEKO (@SekoHiroshige) 2019年7月5日
本件を受けて、経産省は決済事業者に不正防止のためのガイドラインの遵守を再度求め、常に最新情報を収集し、不断にセキュリティレベルを向上させるよう要請。
「今回不正使用が発生したコード決済はキャッシュレス協議会策定のセキュリティガイドラインが守られていませんでした(怒)」
— tetsu (@metatetsu) 2019年7月5日
経産省から直接怒られるってなかなか無いぞ7pay…
ニュースリリース/経済産業省 https://t.co/kII7P2fvYZ
7pay システムの開発運用チーム可哀想に。
— Hiroaki Asai (@integra) 2019年7月5日
これからあのザルなOmni7基盤使ったセブンイレブンアプリに後付けで2段階認証実装するんだぜ?世の技術者の注視の中で。
完全に7pay を悪者にして7iDから目を逸らさせるつもりかな(笑)
— hiroyuki tsu (@hiroyuki_tsu) 2019年7月5日
よっぽど7iDを守りたいのかな
「7pay(セブンペイ)」に対する不正アクセスの件(第3報)セキュリティ対策の強化を目的とした新組織発足のお知らせ|セブン‐イレブン~近くて便利~ https://t.co/OtmEwXNWxT
リーダーに不安な人が…
— 空き缶 (@akikankeri) 2019年7月5日
7payが二段階認証を導入しても、根本のomni7が全く信用ならない状況のままじゃ意味が無い。
— しの (@SH1N0) 2019年7月5日
omni7(7&i HD)、完全に7Payに責任押し付けたいみたいだね。
— SIG (@sig_246) 2019年7月5日
なら、どうしてパスワード変更画面を改修したのだろう?https://t.co/Dr7yXlFlhQ pic.twitter.com/z0IOYp6I2U
オムニ7が「ID・パスワードに関する重要なお知らせ」出してるけどさ
— らさ (@rasa_tw) 2019年7月5日
なんか7payのサービスの問題にしてたり
しかも「生年月日や氏名を含まない、8文字以上のもの~」推奨してたりだけど
そもそもはオムニ7自体がID(メアド)と誕生日だけで第3者がパスワードリセットできちゃう仕組みだったじゃん?
オムニ7や同じシステムつかってる通販ショップが元から持ってたセキュリティの穴であって7peyを隠れ蓑にしてるのは無責任なのでは。
— らさ (@rasa_tw) 2019年7月5日
不正アクセスされてないか注意喚起しないといけないのはオムニ7他利用者に対してもだとおもうんだけど。
グループ間の力関係とか今後どっちのブランド守るとかの結果なんだろうね
— いお (@iorijiiiiiiiiii) 2019年7月5日
omni運営してるのは本体なんだから、きちんと説明責任果たせよと思う。本体が不正アクセスによって個人情報漏洩した可能性があるなら、適切な機関(組織)に報告すべきだし、ブランド保身のために取った行動が後で大問題に発展しかねない。
— SIG (@sig_246) 2019年7月5日
腐ってるからねw誠意ある企業なんて見た事ないしなぁ。これユーザーの保証云々とかも喉元過ぎるまでフルシカトでしょw
— いお (@iorijiiiiiiiiii) 2019年7月5日
omni7に問題があったと公表すると、年間1200億円以上もある販売チャネルに大打撃を与えるから渋ってるんだろうね。エンドユーザーへの補償は株式会社セブンペイの記者会見でチラリと上がってました。カード会社が補償するか、またはそれ以外の方法で~という感じでした。
— SIG (@sig_246) 2019年7月5日
セブンアイネットメディアがセブンイレブンアプリの他に出してるiOSアプリにオムニ7アプリ、アカチャンホンポアプリ、ロフトアプリとあって全部オムニ7のネットショッピング基盤を使ってる。認証基盤としての危険性を各社のEC担当はどう認識してるんだろうね。
— Hiroaki Asai (@integra) 2019年7月5日
セブンの広告代理店ヤバすぎる…https://t.co/3qdQ9xco0G
— nots™ (@call_me_nots) 2019年7月4日
コメント
コメント一覧 (115)
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
nttデータ、野村総研もコード書けない文系エリートが設計、マネジメントしてくださる企業。NECも富x通とあと1社どこだか思い出せないあたりと並んで安定して炎上させてくる。
代理店はぜんぶクソ。常にいない方が良い。
市況かぶ全力2階建
がしました
ひどいサイトもあったものですね
市況かぶ全力2階建
がしました
おのれやまもといちろう!
を地でやるとは思わなんだ
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
このブログはちまと一緒で変な業者に売却しただろ。
コメントが承認制じゃなくなったときにおかしくなってたんだな。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
>NECも富x通とあと1社どこだか思い出せないあたり
東芝かな?
日立系松下系は割としっかりしてるし…
市況かぶ全力2階建
がしました
5年以上前にフォロワー数人の自分のツイッター拾われたこともあった。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
頑張れ下請けベンダー
市況かぶ全力2階建
がしました
一般論で言えば、中抜き業者は間に入るだけ入ってできる限り何もしないで
そのまま下に流してコスト削減して利益だけ持ってくのが「商売上手」だかんな
今の世の中どんなとこでも中間搾取だらけほんま
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
ザルセキュリティ→セキュリティ強化なんかしたら、面倒くさいという理由で客が逃げる。
給料安い→他業種と比べて、明らかに給料が安い。某家具屋のシステム部門に年収500万円から1000万円と書かれていたから700万円で申し込んだら、即落ちた。
そういう物。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
踏み上げ相場が始まる
市況かぶ全力2階建
がしました
こんな面白い逸材抱えてる案件は今後も定期的にネタにして欲しい
市況かぶ全力2階建
がしました
IT系はかなり弱いよな。
セブンの商品情報をネットで探しても、ろくな公式情報が無いのは不思議だった。
市況かぶ全力2階建
がしました
わざわざ代理店名乗って突撃とかアホちゃうか
晒されるリスク高すぎでしょ
市況かぶ全力2階建
がしました
それはそれで記事になってしまうw
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
認証系に強い悪意のハッカーさん達がオモニ7を狙う隙をダチョウ倶楽部的に与えている訳ですねw
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
色々注目されてる時だからこそ、慎重に慎重に進めるべきなのに
セブン好きだから、ちょっと落ち着いてほしい
市況かぶ全力2階建
がしました
正直金融庁が出てきてちゃんとセブンを刺して欲しいんだけど
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
早く日本のトップにたって社会を救って欲しいのに、そのぐらい余裕でしょ
市況かぶ全力2階建
がしました
あいつら時間あったのにこんなゴミなシステム走らせて頭おかしいのでは
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
もし修正依頼が通らなくても通らなくても、テストの工程(別会社)で大抵落ちて、バグとして報告されて戻ってくる。
今回みたいな場合が起きる場合は大抵クライアント側の強い要望で仕様が押し通されるときだよ、または無理な予算と人日に加えて仕様が確定せずに炎上しるとき。
TVで働いている現場をたたいている有識者がおおくてちょっとびびった。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
来たら即時開示でよろしく
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
現在、何千億持ってるのか知らんけどとてもそうには見えない
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
ゆえに、火消し工作はない。
と、ふんで、土曜日に記事アップしたんですか?
出社して、青ざめる電電、月曜日楽しみだぁ。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
何かシステムがおかしいってバレたから良いけどさ
この隠そうとする意図
約5500万だっけ?
これ、何かおかしいで1日100万ぐらいで気づかないようにされたら
とんでもない被害額x日数になったんじゃないだろうか・・・・?
市況かぶ全力2階建
がしました
食料品軽減税率のキャッシュバックなんて
数ヶ月で終わる。
だいたい食料品の税率8%は
ヨーロッパの5.5%に比べても高過ぎ。
クレカとフェリカ以外のキャッシュレスを何故やりたいのか
やる側に旨味があるからね。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
れいわ新選組から立候補
セブンイレブンは契約書に書いてないことを強要される
断ると契約解除をちらつかせる
親の葬式にも出れなくて親類から罵られるオーナーもいた
コンビニは社会インフラだから震災があったら逃げるのは最後にしろと言われた
東日本震災でもそれで死んだ人がいる
収入は夫婦でずっと働いて300万(2人分)が普通
子供の学費が払えなくて消費税に手を付ける人もいる
他店のオーナーから今樹海にいると電話がかかってきた
市況かぶ全力2階建
がしました
なんでこんなの使うの
市況かぶ全力2階建
がしました
原因も確定されていないうちに、お役所からガチで怒られているところ
連結会社でいくら子会社って言っても世間はそう見てくれないよ
採算に見合わない24時間営業の強要もあるから近いうちに行政処分まであり得るかもね
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
その仕様を決める上がアホなだけ。
そしてそいつらも上がアホだと思っている。
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました
市況かぶ全力2階建
がしました