X



【PayPay】ペイペイがアプリ修正、コード入力回数に上限 なお上限回数は非公表
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(四国地方) [US]垢版2018/12/18(火) 20:20:31.68ID:pd0NZDFz0●?2BP(2000)

 ペイペイは18日、安全対策を強化するアプリの修正を行ったと発表した。アプリにカードを登録する際に必要な「セキュリティコード」の入力回数に上限を設け、不正に入手したカード情報でのアプリ利用を困難にした。上限回数は非公表。

 これまでは、セキュリティーコードを間違えても繰り返し入力できる設定となっていた。そのため、他人のカード番号を入手した人が機械的にセキュリティーコードを入力し、決済を不正に利用していた可能性があるという。このため、入力回数に上限を設けた。

https://www.yomiuri.co.jp/economy/20181218-OYT1T50127.html
0003名無しさん@涙目です。(静岡県) [IT]垢版2018/12/18(火) 20:21:26.39ID:ClQlE1tv0
非公表って10回くらいいけそうだな
そんなの2回も間違えないだろうに
0004名無しさん@涙目です。(庭) [UZ]垢版2018/12/18(火) 20:22:08.24ID:wl8qDfUY0
どうせ抜け道があるんだろ
0005名無しさん@涙目です。(東京都) [CN]垢版2018/12/18(火) 20:22:24.68ID:iosgAZdN0
アプリに修正だけなのか
サーバ側で対策するもんかと
0012名無しさん@涙目です。(茸) [US]垢版2018/12/18(火) 20:25:15.02ID:GCGUvZfq0
犯罪者達のセキュリティーコードチャレンジも終了か
どれだけ破ったか分からないがこれからは使うだけだから被害もこれから
0015名無しさん@涙目です。(catv?) [US]垢版2018/12/18(火) 20:29:39.23ID:mU7qz+wp0
>>6
あいつらネタになるならなんでもやるんだなw
0016名無しさん@涙目です。(愛知県) [US]垢版2018/12/18(火) 20:32:59.37ID:1zZUH4D00
別のスレで何回でも受け付けるカード会社に非がある論調だったけど、上限回数はアプリ側で行い、カード会社は上限を設けてはいけない取り決めでもあるんだろうか。
0018名無しさん@涙目です。(茸) [US]垢版2018/12/18(火) 20:35:53.55ID:/9BarfNn0
mov cx,0002H
L1:dec cx
cmp cx,0
jnz L1
hlt
0025名無しさん@涙目です。(catv?) [US]垢版2018/12/18(火) 20:42:50.57ID:mU7qz+wp0
>>24
残念ながらマスメディアは特亜に掌握されてしまったからしょうがない
0028名無しさん@涙目です。(茸) [US]垢版2018/12/18(火) 20:46:09.18ID:GCGUvZfq0
>>24
売られてるカード情報も単品では役に立たないけどソフトバンクがセキュリティーコードを無限にチャレンジできるようにしたからこんなことになった
マスコミを抱き込む前にやることあるだろう
0029名無しさん@涙目です。(東京都) [US]垢版2018/12/18(火) 20:46:26.77ID:YzIql91v0
>>24
言ってることは合ってるんじゃね?
今回使われたのは恐らく過去にも流出されたカードだろうからPayPayで得してる人達よりネット音痴のかなりの情弱がやられていると思うわ
0030名無しさん@涙目です。(大阪府) [US]垢版2018/12/18(火) 20:48:16.22ID:if6Q1B570
>>16
そんなんカード会社でロックしたら、嫌がらせでランダム番号をロックできるやん。
0034名無しさん@涙目です。(東京都) [GB]垢版2018/12/18(火) 21:07:17.64ID:eejgrF5a0
>>33
普通の営業してればな。
今回は上限がなかったって問題なんだからどう対処したか発表するのが筋だろ。
0036名無しさん@涙目です。(茸) [JP]垢版2018/12/18(火) 21:23:51.12ID:DECgLq1E0
>>35
10月には脆弱性に気づいてたんだろ?
0037名無しさん@涙目です。(岩手県) [GB]垢版2018/12/18(火) 21:25:16.61ID:9gBSlwj/0
どうせアプリ再起動させたらカウントリセットとかのクソ仕様の予感w
0038名無しさん@涙目です。(茸) [JP]垢版2018/12/18(火) 21:28:01.75ID:gXqW/Fe40
サーバーで対応しないのなら古いアプリやエミュレータアプリでやりたい放題してから本物のアプリにセキュリティコード入れれば問題ないな
0039名無しさん@涙目です。(神奈川県) [US]垢版2018/12/18(火) 21:28:49.17ID:DRq4nBtn0
ファミマで勧誘のバイト無視されまくりw
0041名無しさん@涙目です。(東京都) [ニダ]垢版2018/12/18(火) 21:30:08.31ID:aqEkpG/h0
>>6
6回て多いな
普通こういうのは3回じゃ?
0042名無しさん@涙目です。(茸) [JP]垢版2018/12/18(火) 21:31:29.53ID:gXqW/Fe40
>>16
別のサイトからのチャレンジと見せ掛けてトライすることで、ホントは1サイトからのトライ回数制限があるのを無理矢理回避という可能性もあるかもな

複数サイトからの総当たり攻撃を回避できない方もダメシステムには違いないけど
0043名無しさん@涙目です。(兵庫県) [US]垢版2018/12/18(火) 21:34:15.47ID:iQQfZuvt0
ランダムでコードなんて直ぐに解るのに
0044名無しさん@涙目です。(チベット自治区) [US]垢版2018/12/18(火) 21:34:26.35ID:uIgwIp2f0
不正請求祭りカモン!
0045名無しさん@涙目です。(やわらか銀行) [US]垢版2018/12/18(火) 21:40:44.12ID:aueDOSRe0
>>35
審査の優先度も金次第だよ。
てか、誰かも書いてたけどこれはアプリ側の対策じゃなくてサーバ側に対策入れないとだめだろ。
アプリをリバースエンジニアリングされたらオシマイじゃん。
0047名無しさん@涙目です。(禿) [US]垢版2018/12/18(火) 21:45:21.58ID:YjOpDFiU0
>>1
やぜアプリ?
サーバで阻止しないの?
0049名無しさん@涙目です。(アメリカ合衆国) [US]垢版2018/12/18(火) 22:17:16.00ID:tzYpNcO10
>>48
普通は時限式とかでロックかけてしばらくそのIDやIP、端末固有番号、クレカ番号とかでロックする
こういうアプリは決済側のAPIをアプリで叩くようになってるはずだけど
API側でもロックかけるべき話
ペイペイだけが悪いわけではない
0050名無しさん@涙目です。(空) [NL]垢版2018/12/18(火) 22:17:52.79ID:s+tCZrrY0
>>4
5回間違えたらロックするけど1分で解除かな。
0053名無しさん@涙目です。(兵庫県) [ニダ]垢版2018/12/18(火) 22:26:16.17ID:K1/vavVQ0
>>14
カード会社に連絡しないと駄目だけどな
0054名無しさん@涙目です。(dion軍) [US]垢版2018/12/18(火) 22:29:55.70ID:tMlE0nqQ0
セキュリティコードなんて3、4桁だろ?
3回でロックで時限解除なしでいいだろ
0055名無しさん@涙目です。(新疆ウイグル自治区) [NL]垢版2018/12/18(火) 22:34:03.95ID:MJfSz0Jc0
上限 1,000回とかじゃねーだろうな  
やっぱり確信犯なのか…
0058名無しさん@涙目です。(北海道) [ニダ]垢版2018/12/18(火) 22:58:39.37ID:t0WwRRFd0
>>18
久々にアセンブラみた
セキュリティコードの桁考えるとそれくらいの回数がベストだよね
0059名無しさん@涙目です。(SB-iPhone) [US]垢版2018/12/18(火) 23:02:12.20ID:qgzSSwW50
おい、前スレの情弱は死んどけゴミ

>>965
>ソフバンの回線落ちたのってこれのせいなのでは?
>いくつものクレカでコード総当たりのスクリプト走らせてたら鯖おちゃったていう
0060名無しさん@涙目です。(庭) [US]垢版2018/12/18(火) 23:05:50.13ID:DzNZ9ZBa0
セキュリティーコードが3桁なんで上限1000回に設定しますた
0062名無しさん@涙目です。(catv?) [US]垢版2018/12/18(火) 23:08:34.59ID:mU7qz+wp0
>>61
名前欄で◆をNGオススメ
全てのコテを消せる
0064名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/12/18(火) 23:09:37.33ID:hlevX5yK0
総当たりって729回?
0068名無しさん@涙目です。(東京都) [PL]垢版2018/12/19(水) 00:00:31.42ID:yX0BwbPD0
>>67 サーバ側の設定だよ
0075名無しさん@涙目です。(catv?) [US]垢版2018/12/19(水) 07:34:43.39ID:PPcW638M0
三回以上間違うやつはクレカ使うのやめとけ
0076名無しさん@涙目です。(神奈川県) [US]垢版2018/12/19(水) 07:39:35.60ID:zDlKj2Jd0
>>75
カード3枚使い分けしてて、違うカードのでやっちゃったことあるわ。
0079名無しさん@涙目です。(catv?) [TW]垢版2018/12/19(水) 10:53:18.73ID:qlk0tupj0
>>78
そのカードが恒久的に使えなくなるんじゃね?
0081名無しさん@涙目です。(庭) [PL]垢版2018/12/19(水) 11:24:49.98ID:Afsrvbmb0
なんでアプリで?からの次展開
1.アプリはアプデしなくても使えて無意味
2.アプリロックになっても再起動でリセット
3.泥マクロでリセットも自動化
0083名無しさん@涙目です。(東京都) [US]垢版2018/12/19(水) 12:04:30.15ID:dJESMTS70
つーかカード会社は回数制限掛けてないの?
Paypayが存在しなかったとしても1社2つづつ500社くらいに分散してセキュリティコード探ったらアウト?
0085名無しさん@涙目です。(東京都) [US]垢版2018/12/19(水) 12:08:13.97ID:8NDzxAYm0
>>81
アプリとは言ってもさすがにサーバ側の処理やろ
0086名無しさん@涙目です。(catv?) [ニダ]垢版2018/12/19(水) 12:10:23.37ID:1dlgXmzn0
999回にしました!
0087名無しさん@涙目です。(富山県) [US]垢版2018/12/19(水) 12:15:51.15ID:vQo6lXGj0
回数じゃなくて名義だろうに
0088名無しさん@涙目です。(catv?) [CA]垢版2018/12/19(水) 12:16:19.62ID:B+oAIrou0
ちゃんと古いバージョンのアプリ使えないようになってんだろな
悪用しようとしてる奴がアップデートしなかったら意味ないぞ
0090名無しさん@涙目です。(茸) [US]垢版2018/12/19(水) 12:44:55.48ID:J2KjrJyq0
ペイペイに限らずセキュリティコードの入力回数上限あるほうが少ないよ。さも知ったかで上限ないのありえない!って騒いでるやつもアホや
0093名無しさん@涙目です。(dion軍) [US]垢版2018/12/20(木) 17:36:25.39ID:ecysbZM/0
無茶苦茶だろこの犯罪ツール
日本の電子決済化をさらに遅らせたA級戦犯
0094名無しさん@涙目です。(catv?) [ニダ]垢版2018/12/20(木) 17:43:42.98ID:45Mpe0uz0
アプリのアンインスコで入力回数リセットされそう
0099名無しさん@涙目です。(茸) [JP]垢版2018/12/20(木) 19:44:18.01ID:W5Y11I+G0
>>94
そんなアホな仕様考えるのは
PayPayぐらいしかいないだろ。

PayPayならあり得る。
0100名無しさん@涙目です。(東京都) [CN]垢版2018/12/20(木) 20:13:45.28ID:iZOfChe/0
すべて直したみたいなこと言ってたけど
こんな短期間に直せるもんなの
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況