X



ハッカー関係者がドコモ問題を語る 「暗証番号が4ケタしか無いのが問題なんです」
■ このスレッドは過去ログ倉庫に格納されています
0001ネビラピン(東京都) [CA]
垢版 |
2020/09/12(土) 17:13:36.63ID:LzrxohPn0●?2BP(2000)

https://www3.nhk.or.jp/news/html/20200911/k100210000.html

アングラのハッカー関係者の声

暗証番号は誕生日を設定している人が多い

10月以降は1***になるから9月までの0***より安全な気がする

暗証番号を例えば1017に決め打ちして口座にアタックする

1000件に1コ程度的中する

完成

結論。暗証番号が4ケタなのが問題
0002イドクスウリジン(ジパング) [US]
垢版 |
2020/09/12(土) 17:13:56.66ID:pY+Nlj360
まんまん
0003レテルモビル(大阪府) [ヌコ]
垢版 |
2020/09/12(土) 17:15:13.61ID:Q7XmGKSI0
記事が見つかりませんでした
0004ホスアンプレナビルカルシウム(東京都) [AT]
垢版 |
2020/09/12(土) 17:15:50.01ID:M8MnQRek0
語呂合わせにしといて良かったわ
0005レムデシビル(宮城県) [US]
垢版 |
2020/09/12(土) 17:16:05.13ID:w4hML+mc0
ブルート対策されてるからそんな簡単にいかんわ
0008パリビズマブ(滋賀県) [US]
垢版 |
2020/09/12(土) 17:17:25.37ID:vxLoDT0a0
>>1の方法かどうかは知らんが
暗証番号4ケタは少なすぎだろ
0009ラミブジン(東京都) [US]
垢版 |
2020/09/12(土) 17:17:29.37ID:RiVw+uxc0
ネット上の取引で4ケタの暗証番号使うのってバカじゃないの
大体、8ケタ以上16桁までの英数字こみにしたパスワードを使うよな
4ケタの暗証番号ってATMでしか使わんだろ
どうなてんの
0013ラルテグラビルカリウム(茸) [GB]
垢版 |
2020/09/12(土) 17:19:52.59ID:7J9m/U6E0
会社のログインパスなんて大文字、小文字、数字、記号を複数使って15文字でしかも定期的に変更しなきゃいけないぞw
0014ホスフェニトインナトリウム(福岡県) [US]
垢版 |
2020/09/12(土) 17:20:29.46ID:9gKk2ys70
認証厳しくすればよかったんじゃね?
責任転嫁?
0015オセルタミビルリン(茸) [JP]
垢版 |
2020/09/12(土) 17:20:36.80ID:uQR5GHsw0
これはプロの犯行アル
0020ホスカルネット(東京都) [RU]
垢版 |
2020/09/12(土) 17:22:55.98ID:gVrpYYnm0
記事読んでないけどザルすぎでしょ
0021ジドブジン(新日本) [US]
垢版 |
2020/09/12(土) 17:22:59.62ID:U3Xr2Z4l0
物理的なカードとセットで使うからこそ数字4桁で許されてるんだよ。
クレカもそうだしな。

それを銀行窓口での手続きに使ったり、ましてやネット経由とかあり得んわ。
0023ホスアンプレナビルカルシウム(庭) [IN]
垢版 |
2020/09/12(土) 17:23:26.02ID:ZZdP3Cb10
鳩の巣原理だろ
0024インターフェロンβ(神奈川県) [CH]
垢版 |
2020/09/12(土) 17:23:53.65ID:ORIe08MZ0
長いパスワード使いたくても文字の制限数少ないとイライラする
0026アタザナビル(モンゴル国) [US]
垢版 |
2020/09/12(土) 17:24:51.47ID:Hb4GUZTj0
世界中ATMの暗証番号は4桁だよ
但しそれをネット銀の手続きに使ってるのは日本だけ
普通の国は別のTransactionCodeやOTP、SMS認証をかけてる
0028ミルテホシン(東京都) [US]
垢版 |
2020/09/12(土) 17:25:31.02ID:MOiGeBjT0
4桁はカードや端末という現物あって、試行回数制限ある場合だよね
ネット上じゃ8〜10桁アルファベット入りが通常
それでも破られるけど
0033テノホビル(岩手県) [CN]
垢版 |
2020/09/12(土) 17:26:49.74ID:BTdMEFBs0
俺の壊れかけの自転車ロックと変わらんな
0034ソリブジン(東京都) [ニダ]
垢版 |
2020/09/12(土) 17:29:40.32ID:brluXDjw0
パスワードの桁数は本質的な問題じゃない。
銀行口座に繋がるサービスだから、本人確認ができてないのが問題。
0035ホスアンプレナビルカルシウム(大阪府) [KR]
垢版 |
2020/09/12(土) 17:30:07.60ID:loveQE5f0
クラッカーだろ
0037ホスアンプレナビルカルシウム(大阪府) [KR]
垢版 |
2020/09/12(土) 17:31:22.77ID:loveQE5f0
>>9
windowsのログインも一時は12桁とか推奨されたけど、今は4桁だろ
そっちのほうが安全かなんたらかんたらで
0038ダサブビル(邪馬台國) [US]
垢版 |
2020/09/12(土) 17:31:42.67ID:WXSwVp+J0
>>11
12桁の暗証番号覚えてる俺は異常なのか
SNSとかログインIDとパスは全部覚えてるぞ
0041ファムシクロビル(東京都) [KR]
垢版 |
2020/09/12(土) 17:32:22.87ID:9Rfn0o1M0
>>34
手っ取り早く利用者数伸ばそうと甘くみたせいだなあ
0042ソリブジン(東京都) [US]
垢版 |
2020/09/12(土) 17:32:30.22ID:1ynHRDOC0
スマホの電話番号の11桁ですら覚えてるだろ
なんで4桁なんていうクソ短い番号に拘るんだろうな
0044エトラビリン(茸) [CN]
垢版 |
2020/09/12(土) 17:33:13.63ID:8coVz/Rd0
最低でも4万桁からにして
0045ホスアンプレナビルカルシウム(大阪府) [KR]
垢版 |
2020/09/12(土) 17:33:21.52ID:loveQE5f0
>>18
1000人いれば1人くらい誕生日にしてるやついるだろ
あと1234とか7913、8520みたいにZ型、縦型みたいに、バラバラの数字じゃなくて、電卓のボタンにしたら意味があるけ系
こういうのが結構多いらしいし
0046バラシクロビル(埼玉県) [ニダ]
垢版 |
2020/09/12(土) 17:33:34.70ID:1Y6a5HuH0
2968
0048プロストラチン(東京都) [ニダ]
垢版 |
2020/09/12(土) 17:34:57.94ID:59DmVnnp0
そりゃ、カードとか通帳とか現物と一緒に使う前提だからな
0050エムトリシタビン(浮動国境) [TT]
垢版 |
2020/09/12(土) 17:35:26.21ID:Xs9M6SeE0
先に暗証番号決め打ちするなら何桁でも同じじゃね
0051ダクラタスビル(大阪府) [FR]
垢版 |
2020/09/12(土) 17:35:37.11ID:bWRGPkv10
0721
0052イスラトラビル(東京都) [US]
垢版 |
2020/09/12(土) 17:36:13.91ID:8wjrbc5P0
>>10
ロックされなきゃ総当たりですぐやられるじゃん
やってる側か?
0053ファムシクロビル(福岡県) [NL]
垢版 |
2020/09/12(土) 17:36:19.77ID:IeouqPJg0
最初の桁に0と1を使うな
0054オムビタスビル(やわらか銀行) [AU]
垢版 |
2020/09/12(土) 17:36:23.73ID:R7EMPaBk0
4桁以上はいいんだけど高齢者になると忘れちゃう人が多いみたいね。
あと聴いた話だけど思い入れがある4桁だと車上荒らししてる悪党は車のナンバーで調べるとか。
車の中に免許とクレカは置きっぱなしにするなよ。
アナログ犯罪すぎて出し子は捕まるけど盗まれた金は返ってくる保証ないから。
0055エトラビリン(ジパング) [US]
垢版 |
2020/09/12(土) 17:36:34.28ID:SpsnewWI0
他のペイじゃなく今回ドコモが狙われたのは
ドコモが換金と送金機能を付けてたから
プロならそこ主張すべき
0056ファビピラビル(青森県) [US]
垢版 |
2020/09/12(土) 17:36:41.95ID:S3Mlerd20
たった4桁だったとしても認証さえちゃんとしてたらここまで被害広がってねーよ
去年からやらかしてたのに振込限度額の変更しかしなかったアホな脳味噌どうにかしねーと延々やらかすわ
0057バロキサビルマルボキシル(福岡県) [RU]
垢版 |
2020/09/12(土) 17:36:53.24ID:3D8ZL96v0
キモヲタの口座番号入手したら、
0721で10件に1件はヒットしそうw
0058エファビレンツ(三重県) [ニダ]
垢版 |
2020/09/12(土) 17:36:58.46ID:6apn99lG0
1000件分免許のコピーとかを認証書類出させられるなら諦めるんじゃねーの
ドコモ口座1000件作るやつなんて異常者だろうし
1000件やったらヒットしますよってチンパンジーかなんかなの?
0059ピマリシン(茸) [US]
垢版 |
2020/09/12(土) 17:37:30.99ID:Zs931yCy0
>>51
てめえ人の誕生日打って遊ぶな
暗証番号は最初に新車購入した車のナンバーだけど
0060オムビタスビル(北海道) [CA]
垢版 |
2020/09/12(土) 17:38:28.12ID:g+wzhlIi0
3.141592653589793238
この位の桁数なら暗記できるわ
最低10桁にすればいい
0061アメナメビル(東京都) [FR]
垢版 |
2020/09/12(土) 17:38:46.41ID:TWxl0t8l0
ATM限定利用にすべき所を暗証番号を印影と同じ扱いして
web認証にしたから問題なんだよ

桁数とか2の次だよ
0064ホスアンプレナビルカルシウム(大阪府) [KR]
垢版 |
2020/09/12(土) 17:41:42.14ID:loveQE5f0
>>60
歌詞












THE BLUE HEARTS / キューティパイ (1990)

3.1415926535
キューティパイキューティパイ
89793238462
キューティパイキューティパイ
64338327950
キューティパイキューティパイ

28841971693
キューティパイキューティパイ
キューティパイ
0065ソリブジン(ジパング) [US]
垢版 |
2020/09/12(土) 17:42:06.16ID:qn2PI4cT0
だからせめて誕生日にならない各行適当な4桁にしている��
か、しかし
そのせいで今回の騒ぎを受けて下ろそうとしたら3回間違えた��
窓口にいくはめに…
0067ソリブジン(千葉県) [CN]
垢版 |
2020/09/12(土) 17:42:55.11ID:O+JMqqOz0
バーコード決済の類、利用者増やすのに躍起すぎて銀行口座と簡単に紐付けできてまうのが怖いよな
ドコモに限った話じゃないと思うわ
0069レテルモビル(東京都) [FR]
垢版 |
2020/09/12(土) 17:43:16.59ID:Oxg20e050
つか、暗証番号の4桁はキャッシュカードとのセットだから
これをネット上の本人確認に使用するってありえないだろw
0071ダルナビルエタノール(東京都) [US]
垢版 |
2020/09/12(土) 17:45:44.45ID:NxZPLOmO0
>>11
平成一桁生まれ狙い撃ちだな
0073プロストラチン(東京都) [ニダ]
垢版 |
2020/09/12(土) 17:46:16.04ID:59DmVnnp0
4423
0074ビダラビン(庭) [KR]
垢版 |
2020/09/12(土) 17:47:12.71ID:SbQJFKxU0
ひとつのスマホで 口座いくつも開設できるってのも問題なのでは?
0075ホスカルネット(神奈川県) [FR]
垢版 |
2020/09/12(土) 17:47:48.66ID:n8JRElPx0
「カードの暗証番号をお尋ねすることはありません訊かれても絶対に教えないでください」
っつーのが大前提だったしな
0080レテルモビル(東京都) [FR]
垢版 |
2020/09/12(土) 17:53:52.61ID:Oxg20e050
ところでおまいら、暗証番号4桁どうやって設定してる?
ランダムに決めてる?その場合複数の場合も記憶できる?
0083ガンシクロビル(東京都) [ニダ]
垢版 |
2020/09/12(土) 17:59:33.57ID:NAb2eBKb0
四桁の暗証番号なんなて、数秒で解読されるけど

老人の記憶力は、四桁までが限界だと科学的に証明されてるから
これ以上複雑に出来ない。
0086バルガンシクロビル(東京都) [US]
垢版 |
2020/09/12(土) 18:04:50.01ID:mFCCC3LQ0
4545だよなァ?
0089メシル酸ネルフィナビル(長野県) [CN]
垢版 |
2020/09/12(土) 18:08:54.88ID:TIHZ/wK50
誕生日関係なく日付になるような暗証番号は避けろってことだな
0090ダサブビル(鹿児島県) [CN]
垢版 |
2020/09/12(土) 18:09:39.15ID:AuhIgU0J0
ATMは4桁やけどな 今回は関係ないやろ
0091リルピビリン(SB-iPhone) [GB]
垢版 |
2020/09/12(土) 18:10:16.27ID:hbXnku3N0
指紋認証顔認証にすれば問題ないやろ
0092バルガンシクロビル(茸) [US]
垢版 |
2020/09/12(土) 18:10:45.19ID:LLsO6i+c0
ハッカー関係者wwwwwwwwww
0093ポドフィロトキシン(神奈川県) [US]
垢版 |
2020/09/12(土) 18:10:52.30ID:yrIAam/a0
日本史・世界史で代表的な年の語呂合わせとかな。
0094ダルナビルエタノール(ジパング) [ID]
垢版 |
2020/09/12(土) 18:10:56.63ID:4VddHiBN0
>>7
ネットもないような時代の名残だからね
0095オムビタスビル(滋賀県) [US]
垢版 |
2020/09/12(土) 18:11:16.94ID:C4APMqNW0
たぶん一生忘れないと思うから初恋の人の誕生日にしたいけど
危険だからできないジレンマ
0096アメナメビル(北海道) [MX]
垢版 |
2020/09/12(土) 18:12:31.44ID:BbTgvxr30
6桁にしたら、100倍安全になる。
0098メシル酸ネルフィナビル(熊本県) [US]
垢版 |
2020/09/12(土) 18:13:38.71ID:1Xtbq3tr0
ドコモは金の計算しかしてないからな
技術部門なんて丸投げもいいとこ
しかも作業料が安い根本的に間違ってる
0101メシル酸ネルフィナビル(熊本県) [US]
垢版 |
2020/09/12(土) 18:14:37.11ID:1Xtbq3tr0
>>97
総当たりのときはゼロこら始めるからだろ
0103ダサブビル(東京都) [PK]
垢版 |
2020/09/12(土) 18:16:20.42ID:qfU0fXmS0
>>95
付き合った彼女の電話番号だな
4種類あるが最近忘れるのだ困った
ちなみにもちろん家電番号
0104ペラミビル(神奈川県) [US]
垢版 |
2020/09/12(土) 18:17:43.25ID:8wPqCcxT0
認証のシステムって企業側からしたらお金かかるんだよね。そこも含めて国かドコモが標準化してくれたら良いのに。
0105リトナビル(やわらか銀行) [GB]
垢版 |
2020/09/12(土) 18:18:18.37ID:zT0/ElWs0
他人に金は預けるなっちゅう話だ
0107ジドブジン(東京都) [US]
垢版 |
2020/09/12(土) 18:19:00.73ID:ANjyXWdk0
ドコモロって暗証番号を何回間違えてもロックされないってマジ?
0109ソリブジン(三重県) [EU]
垢版 |
2020/09/12(土) 18:21:48.00ID:sRqxqBpv0
ドコモのネットワーク暗証番号も4桁だったな
0111レムデシビル(東京都) [US]
垢版 |
2020/09/12(土) 18:22:22.93ID:Z1rP66FC0
>>107
逆だ
暗証番号を固定して
口座番号総アタックしている
だからロックが掛からない
0112リバビリン(埼玉県) [US]
垢版 |
2020/09/12(土) 18:23:50.32ID:+ZmhjPst0
>>1
というかネットバンキングで各銀行が認証システム作ってるのに、なんでドコモ口座は4桁暗号でネット上の金の移動がOKなのと?
0113ラミブジン(光) [SE]
垢版 |
2020/09/12(土) 18:23:53.16ID:o0/HStGj0
>>107
今回のニュースを理解してないだろw
0114エムトリシタビン(東京都) [ニダ]
垢版 |
2020/09/12(土) 18:24:24.39ID:rZjMRm5T0
>>1
ハッカーが問題やろ(怒)
0115リルピビリン(徳島県) [DE]
垢版 |
2020/09/12(土) 18:24:28.38ID:lNX/lM5L0
俺は家の玄関で靴を履いてから会社のゲートを通るまでの歩数を暗証番号に設定してるや
0117ラミブジン(神奈川県) [FR]
垢版 |
2020/09/12(土) 18:29:09.36ID:G9NwHDtz0
>>1
ネットワーク暗証番号とかも四ケタだな。。
0121パリビズマブ(公衆電話) [VE]
垢版 |
2020/09/12(土) 18:33:35.00ID:fKOerokr0
だからデジタル庁が必要なのです
0122リトナビル(鳥取県) [ニダ]
垢版 |
2020/09/12(土) 18:37:57.91ID:8KsLWMea0
いい加減、生体認証にならんのか?
0123レテルモビル(東京都) [CN]
垢版 |
2020/09/12(土) 18:38:40.78ID:FZgoAs3x0
4桁のPINはそもそもパスワードとして使うものじゃない
カードを持っていて かつ PINを知らないと
認証できない からこそ二要素認証になるのに
0124インターフェロンβ(茸) [US]
垢版 |
2020/09/12(土) 18:39:03.90ID:4kr8gOvb0
ワンタイムパス使えばいいやん
自前で作れなかったらGoogle認証導入すればいいだけ
0125パリビズマブ(富山県) [NZ]
垢版 |
2020/09/12(土) 18:40:48.53ID:toB7yAPW0
えー?
今回のは暗証番号盗まれたからなのか?
0126ジドブジン(新日本) [GB]
垢版 |
2020/09/12(土) 18:40:59.00ID:yhQSIbuO0
>>7
物理的なキャッシュカードとセットで使われることが前提だったから問題なかった。
パソコンのPINもPC本体がないと使えないので4桁でも構わない。

ネットで完結する認証に4桁の暗証番号を流用するのが非常識なだけ
0127ペンシクロビル(東京都) [GB]
垢版 |
2020/09/12(土) 18:41:24.87ID:khR2amji0
素数で素敵
0128インターフェロンβ(北海道) [ニダ]
垢版 |
2020/09/12(土) 18:42:33.98ID:VXq6hb6W0
俺なんかずっとサンキュー御苦労さんだぞ
0130イスラトラビル(神奈川県) [US]
垢版 |
2020/09/12(土) 18:43:37.26ID:ZsSVHhQk0
1234にしてるやつは結構いそうだからね。
手当たり次第にやれば当てはまる口座もありそうだっ。
0133エムトリシタビン(大阪府) [AR]
垢版 |
2020/09/12(土) 18:44:36.16ID:eGIWThp50
ネットの認証で数字4桁はありえないわなw
世界中でバカにされるわ
0134ポドフィロトキシン(大阪府) [CN]
垢版 |
2020/09/12(土) 18:44:40.12ID:luRA1fgC0
今回のはそういう問題じゃねーだろ
今までこんな事なかったんだし
0135ダルナビルエタノール(SB-Android) [ニダ]
垢版 |
2020/09/12(土) 18:44:45.61ID:LFNYcpta0
パスワード誕生日狙い撃ちなら
1000じゃなくて365パターンでいけるね
前2桁は最大12、あと2桁は最大31までしか使われない
0136ダルナビルエタノール(SB-Android) [ニダ]
垢版 |
2020/09/12(土) 18:45:39.39ID:LFNYcpta0
>>5
同じ口座番号への連続だけ対策してるアホシステムだから
0138ビダラビン(光) [NL]
垢版 |
2020/09/12(土) 18:47:08.56ID:DfwAppPv0
暗証番号をネットで使わせたのが問題であってATMで使わせるにはそこまで問題はない
0139テノホビル(茸) [AU]
垢版 |
2020/09/12(土) 18:47:22.36ID:x5cOVDc20
>>29
それは見えるところにメモして残すからとか簡単なやつにするから的な話
スマホ関連の話なら個人はスマホにパスワード残すからある程度難しいものにする気分になるしスマホ見られたりクラックされたりしなければ変更は効果ある
総当りに対して意味無いのは同意
0140ダルナビルエタノール(SB-Android) [ニダ]
垢版 |
2020/09/12(土) 18:47:33.82ID:LFNYcpta0
>>18
自分の誕生日はダメだと思って
家族や犬の誕生日やなんかの記念日にしてる奴も今回のは簡単にやられる
0141テラプレビル(香川県) [RU]
垢版 |
2020/09/12(土) 18:48:03.21ID:QLFn8VcV0
パスワードとPINの違いを分かってない自称ハッカーがどうたらこうたら
0142エルビテグラビル(神奈川県) [KR]
垢版 |
2020/09/12(土) 18:48:17.44ID:O8bgPut40
0144ラニナミビルオクタン酸エステル(埼玉県) [UA]
垢版 |
2020/09/12(土) 18:49:18.32ID:6MIpuJ5J0
カードと暗証番号という二要素認証なら4桁でも何とかなったんだろう
実質ID(口座名+口座番号)とパスワード4桁でお金チャージし放題にしたドコモが凄まじい
0145インターフェロンα(東京都) [US]
垢版 |
2020/09/12(土) 18:49:48.03ID:nuIfAuma0
俺も仕事の関係で海外の口座持ってるけど
暗唱番号は6桁で、引き出したり送金したりすると、毎回SMSで連絡してくれるからなあ
0146ペンシクロビル(茸) [US]
垢版 |
2020/09/12(土) 18:49:57.57ID:CLX/7oH30
暗証番号が4桁が悪いとか、そこじゃないんだよな

ニュースでも、何らかの方法で入手した云々って言ってるけど
そこが肝なんだよw
0147ダルナビルエタノール(東京都) [US]
垢版 |
2020/09/12(土) 18:50:35.10ID:O6qGZUf50
今回の件とは関係ないかもしれないけど、通帳とかカードにはぜんぜん関係ないデタラメな4桁の数字を書いてる
泥棒が真に受けてロックされるんじゃないかという期待で
0148ダルナビルエタノール(SB-Android) [ニダ]
垢版 |
2020/09/12(土) 18:50:51.51ID:LFNYcpta0
金融監督庁は全銀手順を不適切だと指導しろよw
0151ダルナビルエタノール(SB-Android) [ニダ]
垢版 |
2020/09/12(土) 18:52:46.22ID:LFNYcpta0
>>147
賢いな
0152エファビレンツ(北海道) [JP]
垢版 |
2020/09/12(土) 18:54:20.97ID:h78nJDm40
そもそもカード専用の暗証番号が
ネットでそのまま使えるとか意味不明
0153ピマリシン(愛知県) [US]
垢版 |
2020/09/12(土) 18:54:51.37ID:KCcuXWhz0
>>125
説明では口座番号を知った上での相性番号を突破されたって事みたいだが
相性番号を固定した上での口座番号総当たりで見つけた言うが
そんな頻繁なアクセス、ログ見たら解らんか?ちう気もする
DOCOMOの対応も鈍いし、妙な意図みたいなのも感じるわなー
0154ドルテグラビルナトリウム(東京都) [US]
垢版 |
2020/09/12(土) 18:55:12.38ID:Yy1eE8Dy0
ハッカー関係者ってなんだよ
ハッカーではないのかよ
0155ペンシクロビル(兵庫県) [CL]
垢版 |
2020/09/12(土) 18:55:13.52ID:miJxC42O0
よく分からんけど暗証番号に数字4桁でなく複雑なパスワードにしたら
それはそれで高齢者の人が覚えられねえって感じで別に問題おきるんじゃないの?
海外の銀行がどういうシステムになっているのかは知らんが
0157エンテカビル(東京都) [US]
垢版 |
2020/09/12(土) 18:56:36.48ID:6IAaIUR/0
本当にハッカーなの?
暗証番号自体は問題ないでしょ、それで紐づけOKにしたのがまずいのに。
0160オムビタスビル(千葉県) [GB]
垢版 |
2020/09/12(土) 19:05:49.46ID:khqaeFPe0
ターゲットの母数はしらんけど
元旦生まれで0101にしていた口座も数個はあったんじゃないかね
0161メシル酸ネルフィナビル(熊本県) [US]
垢版 |
2020/09/12(土) 19:08:17.65ID:1Xtbq3tr0
>>125
バスワードで一応ガードしてるが
4桁数字の総当たりなんて機械でやれば一瞬だからね
ガードはしてたけど盗まれたって言ってるが
ガードが低いんだよ
まぁ、高齢者がついて来れないのかもしれんが
0162オセルタミビルリン(ジパング) [FR]
垢版 |
2020/09/12(土) 19:09:14.01ID:N7oTMv7a0
カードとセットでの4桁は問題ないよ
教科書に出てくる知識レベルた、三種の認証方式のうちの所有を確認しているから
0163ミルテホシン(岡山県) [US]
垢版 |
2020/09/12(土) 19:09:45.80ID:SDPQCemu0
別にハッカーじゃなくてもそこはわかるだろ
0165ファビピラビル(京都府) [US]
垢版 |
2020/09/12(土) 19:15:09.25ID:ZRRVUcjU0
>>111
どういうこと?
0166ラミブジン(千葉県) [ニダ]
垢版 |
2020/09/12(土) 19:18:35.20ID:IiT5O4nd0
しらんけど氏名とか免許証とか通帳のコピーとか提出するような事あったっけ
あるわけないよな。
0167ファムシクロビル(東京都) [KR]
垢版 |
2020/09/12(土) 19:19:40.00ID:9Rfn0o1M0
>>165
口座番号に合うパスワードを探すんじゃなくて
パスワードを固定してそれに合う口座番号を探すんだよ

それならパスワード間違えるのは一口座につき一回で済むだろ
0169ダクラタスビル(埼玉県) [BR]
垢版 |
2020/09/12(土) 19:24:39.26ID:VPTGNSGj0
>>11
うちの社員番号が6桁だわ
ギリ覚えられる
0170ファビピラビル(岩手県) [US]
垢版 |
2020/09/12(土) 19:24:42.66ID:SBt7vzWq0
数字4桁導入時のジジババがどうなったか調べると面白いぞ
これを英数記号8桁とかにしたらジジババ取り付け騒ぎなるでw
0171ジドブジン(奈良県) [US]
垢版 |
2020/09/12(土) 19:25:30.64ID:tkUKBytu0
>>1
不動産屋に駐車場代を振り込みしてたんで銀行名、支店名、口座番号、口座名義人は知ってる。
あとは4桁暗証番号でお金抜き放題?
それってヤバない?
0172オムビタスビル(神奈川県) [PR]
垢版 |
2020/09/12(土) 19:26:17.21ID:BAOORqvX0
ATMフルキーボードにして文字数無制限のパスワード式にすりゃいいんだよ
タッチパネルなのに暗証番号テンキー入力とかいつの時代だ
0174ラニナミビルオクタン酸エステル(東京都) [CN]
垢版 |
2020/09/12(土) 19:28:36.64ID:2P7k7q410
>>168
いや、昔は市外局番4桁の地域も多かったよ。
うちの地域も知らんうちに市外局番3桁、市内局番3桁に変更になってた。
だから昔ながらのお店のひさしの電話番号が未だに市外局番4桁のままのとこもあるよ。
0175テラプレビル(奈良県) [CN]
垢版 |
2020/09/12(土) 19:28:49.39ID:pp3AIBcJ0
>>126
それな
0176オムビタスビル(愛媛県) [US]
垢版 |
2020/09/12(土) 19:28:57.89ID:on5wbcAj0
最初の数字を3以上にするだけで
誕生日組み合わせから外れるから防犯性がグッとあがるってなんかで見たな
0177テラプレビル(奈良県) [CN]
垢版 |
2020/09/12(土) 19:32:15.86ID:pp3AIBcJ0
キャッシュカードの現物使うときの暗証番号は今までどおり4桁で構へんのよ

ネットで使うときのパスをもうちょっと堅牢なのにせよという話やん?
0178ペラミビル(東京都) [VE]
垢版 |
2020/09/12(土) 19:38:51.46ID:iLf8uiPN0
ATMが4桁の暗証番号で本人確認としたのは通帳かキャッシュカードという現物を持っているという何よりも確かな本人確認のベースがあることが大前提
しかも現物とセットならリバースブルートフォースも無理でロックできる
それをそのまま現物なしのネットに持ち込んだら危険と考えない銀行が悪い
もちろんドコモにも非はあるが銀行がアホ過ぎなんだよ
0182ホスフェニトインナトリウム(東京都) [US]
垢版 |
2020/09/12(土) 19:50:17.09ID:5dkzqTQq0
ドコモは日本の銀行のセキュリティホールを暴露するためにあえてやったんだよ
さすがドコモ
有能かつ上級の集まりだわ
0184ラニナミビルオクタン酸エステル(埼玉県) [UA]
垢版 |
2020/09/12(土) 19:57:13.43ID:6MIpuJ5J0
問題は2つある

一つはもちろんドコモ口座での本人確認がなかったこと
2011年からスタートしてたが2019年にドコモ利用者以外も開設できるようになり、
この時点で本人確認がなくなった。
地銀って本人確認がなくなった後に契約したの?だとしたらアホだけど、本人確認があったときの契約だよね

もう一つは地銀が使ってるWeb口振システムに二要素認証がなかったことかな。
どんなシステムなのかどこが作ってるのかわからないけど。

大手と違って地銀は自前でシステム作ってるわけじゃないでしょ
地銀側を責めるのはちと違わないか
0186エルビテグラビル(東京都) [CN]
垢版 |
2020/09/12(土) 19:59:12.11ID:e1avAJwM0
>>178
コレが正解
紐付け時にきちんと2段階認証/ワンタイムパスワードで認証してるだけで今回の件は全ての銀行で防げた

ドコモロ側はドコモ以外の未認証端末からもアクセス出来る用にするから2段階/ワンタイムの実装は無意味(犯人側に行くだけ)
だこらSMSやeKYCの実装を約束してある程度セキュリティレベルを上げて来るが、銀行側の2段階/ワンタイムには仕組み的に劣る
0187ラミブジン(青森県) [GR]
垢版 |
2020/09/12(土) 20:04:25.26ID:MF8FPCHf0
使いまわしは駄目とか定期的な変更をっていうけど暗証番号を使う機会が多くて特定の番号しか使えないわ
この前久々に使ったネット通販サイトでパスワードが思いつくもの全部駄目で再発行しちゃった
4桁が駄目なら俺はもう生体認証してもらうしかない
0188エムトリシタビン(やわらか銀行) [CN]
垢版 |
2020/09/12(土) 20:05:37.84ID:cREG86sz0
クラッカーが悪意のある人でハッカーは単にパソコン先生でしょ
俺の会社にもパソコン先生がいるから俺もハッカー関係者になるのかな
0190エンテカビル(東京都) [US]
垢版 |
2020/09/12(土) 20:07:20.78ID:wRZY5FFL0
8桁にしたところで、処理にちょっと時間かかるだけだろ。
0192ダサブビル(神奈川県) [FR]
垢版 |
2020/09/12(土) 20:08:46.02ID:n40EPjrQ0
ソフトバンクやAUで起きてないならドコモのせいだろ
しらばっくれてんじゃねぇよ
0193ビクテグラビルナトリウム(埼玉県) [JP]
垢版 |
2020/09/12(土) 20:09:20.52ID:A8gYaYjM0
紐付けを許した銀行の方が責任重い
0199ジドブジン(奈良県) [US]
垢版 |
2020/09/12(土) 20:34:25.89ID:tkUKBytu0
ドコモ口座が携帯電話と紐付けされてるときには起きなかった。
ドコモが携帯電話との紐付けをやめてから起きた。

これは事実だから異論は認めん。
0200ラニナミビルオクタン酸エステル(東京都) [CN]
垢版 |
2020/09/12(土) 20:38:28.87ID:2P7k7q410
>>198
ってことは、ネットバンキングとか、通販をネット利用して
クレカ払いにしてる人が被害にあいやすいんじゃないの?
私の場合、そんな変なメールが銀行を騙って送られてきたこともないし、
通販では今年になってから買い物してないし、
ネットバンキングとやらも利用してないから、
銀行の人が漏らさない限り私の情報は漏れないんじゃない?
0202バラシクロビル(大阪府) [KR]
垢版 |
2020/09/12(土) 20:49:09.37ID:fh+5o6H10
監視カメラのある場所で物理的なカードと組み合わせて使う前提のパスワードだから四桁で問題なかった
それを勝手にパスワードのみで承認できるようにして、しかも匿名で無限にチャレンジ出来るようにするとか何考えてこんなシステム作ったんだ
0206ラミブジン(ジパング) [ニダ]
垢版 |
2020/09/12(土) 21:09:10.39ID:I7wKarWG0
>>198
こんなの被害者にも責任ある、
これで補償するのか、銀行DOCOMOも大変ですね
0208アシクロビル(埼玉県) [US]
垢版 |
2020/09/12(土) 21:16:16.34ID:a2CGpOmf0
>>1


その4桁なのは銀行のセキュリティの話であって、ドコモは関係ねーよアホ
0209ラミブジン(庭) [US]
垢版 |
2020/09/12(土) 21:18:51.06ID:0YXMX3oe0
>>208
問題なく数年動いてたやつを誰でもアカウント作れるようにしたから起きたわけで
0211ホスアンプレナビルカルシウム(東京都) [US]
垢版 |
2020/09/12(土) 21:38:53.11ID:/3+qJ7Gi0
>>210
住所なんて必要ない
何に住所が必要なんだ?

・銀行口座番号(=これが解れば契約者氏名が判明)
・暗証番号(4桁)
・ドコモ口座(銀行口座番号と同名の氏名)

この3つだけでOKだったのが今回の事件
暗証番号固定&ドコモ口座作りたい放題!
あとは銀行口座を総当たりで攻略すれば口座から金抜き放題!
0212アシクロビル(大阪府) [US]
垢版 |
2020/09/12(土) 21:51:42.12ID:0A2Mr8QP0
なるほど
0214ホスアンプレナビルカルシウム(東京都) [ES]
垢版 |
2020/09/12(土) 22:04:52.61ID:PN313l//0
一番の問題はパスワードの乱立
0215ペラミビル(東京都) [TW]
垢版 |
2020/09/12(土) 22:11:00.07ID:P6zqvSGG0
こういうハッカーを企業側が雇って自分たちや関連のシステムを攻撃させて穴を確認する作業させないといけない
グーグルはそれでインテルの穴を見つけてAMDに抜かれた
0217ダルナビルエタノール(秋) [US]
垢版 |
2020/09/12(土) 22:18:30.31ID:6Th6ZPD40
昔5桁にしようとして猛烈な反発があったという話を聞いたことある
ネットで使うのはもっと長くないと意味ないけど
0221インターフェロンα(東京都) [FR]
垢版 |
2020/09/12(土) 23:05:30.65ID:Nwgx6s6c0
機械側から見るとたんなるオンオフなんだよな。
0222イスラトラビル(鹿児島県) [ニダ]
垢版 |
2020/09/12(土) 23:05:46.45ID:wICK+cmU0
4桁やめて秘密の質問ランダムじゃいかんの
0223エトラビリン(東京都) [US]
垢版 |
2020/09/12(土) 23:09:40.74ID:/0jzARkS0
英字一文字
数字四桁

にすれば解決
0225イスラトラビル(鹿児島県) [ニダ]
垢版 |
2020/09/12(土) 23:15:50.00ID:wICK+cmU0
もうめんどくさいから四文字熟語とか漢字4桁にしちまえ
0226ペンシクロビル(愛知県) [US]
垢版 |
2020/09/12(土) 23:24:43.69ID:2eAr26WY0
暗証番号なんて忘れたら嫌だから
誕生日なんて遣わんだろ
もっと簡単な1111や1234が大多数だろ
0227イノシンプラノベクス(東京都) [VN]
垢版 |
2020/09/12(土) 23:33:59.67ID:xyojgqYH0
>>54
隣の家の車のナンバーにしてたことはあるわw
自分の思い入れのあるようなパスワードは駄目だわな
0228イスラトラビル(神奈川県) [BE]
垢版 |
2020/09/12(土) 23:36:42.38ID:ik8OTVkp0
0721
0230(福岡県) [ニダ]
垢版 |
2020/09/12(土) 23:43:34.45
ログインも認証制にしなきゃだめぽ

メール認証とトークン認証のダブル認証
0233バラシクロビル(熊本県) [US]
垢版 |
2020/09/13(日) 00:34:16.98ID:0Evy3Z3T0
>>173
指紋=生体認証全般とするなら有りだろ
だけど今までやって無いからね
今やオーソドックスな認証なのに
0235バラシクロビル(熊本県) [US]
垢版 |
2020/09/13(日) 00:36:39.15ID:0Evy3Z3T0
>>226
釣りだろうけど、ゾロ目連番登録不可ですよ
0236リルピビリン(石川県) [US]
垢版 |
2020/09/13(日) 00:39:31.29ID:gUrB51160
誕生日、車のナンバープレートとか、そういうのが大半だろうね。
俺は、40年前に使ってた自転車のチェーンロックの番号にしてるよ。
0238ネビラピン(千葉県) [JP]
垢版 |
2020/09/13(日) 00:49:21.02ID:j5YlcgG60
>>11
口座が1個だけならな。都銀とネット銀行合わせて口座9個持ってる俺には無理。
覚えたとしても、どの番号がどの口座の番号だったか混同してしまう。
0240テノホビル(東京都) [US]
垢版 |
2020/09/13(日) 00:53:17.19ID:YmBXIqqd0
クレカの暗証番号とかって生年月日とかの数字にできなかった気がするけど気のせいかな
それで俺は産まれた時間にしてるんだけど
0241アバカビル(愛知県) [ニダ]
垢版 |
2020/09/13(日) 01:20:02.12ID:t0Q3mbIh0
やっぱり生体認証じゃないかな
指紋、声紋、網膜
0245テノホビル(光) [US]
垢版 |
2020/09/13(日) 01:54:12.15ID:eSv6rDIP0
パソコンのログインパス完全ランダム英数混合だけど暗記してるな
死んだら誰も開けない多分
0246エトラビリン(東京都) [US]
垢版 |
2020/09/13(日) 02:12:55.46ID:5xG1Gi6x0
4桁が問題っつうかその4桁だけに頼ったのが問題
0251ソホスブビル(奈良県) [US]
垢版 |
2020/09/13(日) 02:24:40.13ID:jJgo9gd40
ヤフーはパスワード無しのワンタイムパスワードのみに設定できる。
これが最も安心できる。
0252オセルタミビルリン(福島県) [EU]
垢版 |
2020/09/13(日) 02:29:38.74ID:/vTh7fIC0
免許証のコピーとかもいらんし住所確認にパスワード書いた書類送ってくるわけでもなし
色々ガバガバ過ぎるんだよな
0255メシル酸ネルフィナビル(福岡県) [US]
垢版 |
2020/09/13(日) 06:14:48.77ID:q6fZOhLP0
まだ犯人捕まってないの?
てか、捕まえる気あるの?
0256オムビタスビル(茸) [FR]
垢版 |
2020/09/13(日) 06:17:33.38ID:nkgrqjef0
じゃATMもだめなんですかねえ
0257バラシクロビル(山形県) [CA]
垢版 |
2020/09/13(日) 06:23:22.28ID:Ac5uCR+D0
パスの桁数が少ないくせに頻繁に変えろとか通知してくるのがウザイし意味がない。
0258アデホビル(茸) [US]
垢版 |
2020/09/13(日) 06:26:10.05ID:Gr9yiSOr0
かと言って運転免許証の暗証番号8桁は忘れてしまう
0259イスラトラビル(やわらか銀行) [US]
垢版 |
2020/09/13(日) 06:30:54.75ID:xSWaNp3N0
だからー
4桁ってのは「3回失敗でアウト」って事前条項があってのことだから
これを省くってのは無い筈だし外したアホは全責任取れっつーの

文系のアホはみんな死刑でいい
0260ホスカルネット(愛媛県) [US]
垢版 |
2020/09/13(日) 06:45:33.27ID:Eg5Z5eVq0
>>7
本人がカードを挿入して打ち込むことが前提の暗証番号だからな
その暗証番号を、物理的にカードを持っているかも本人かもわからない
ネットでの認証に使用することが間違ってるんだよ。
0261バルガンシクロビル(埼玉県) [US]
垢版 |
2020/09/13(日) 07:07:06.05ID:ioTcTjie0
ゴロ合わせで決めれば覚え安い
2674風呂なし
とか
8931白菜
とか
0262イドクスウリジン(千葉県) [PT]
垢版 |
2020/09/13(日) 08:00:54.70ID:PUw8AAF40
>>222
パスワードとしては脆弱な上に入力した本人でも映画の名前は忘れるし、卒業した中学校の名前もどこを取って入力したかすぐに忘れる
0263イスラトラビル(やわらか銀行) [US]
垢版 |
2020/09/13(日) 08:57:23.99ID:q5yEJQfe0
一桁だけ漢字採用にしたら幅が広がるのに。
ていうか、複数口座使ってトライアンドエラー繰り返しているヤツを判別する仕組み作ったら?
0264ホスカルネット(愛知県) [US]
垢版 |
2020/09/13(日) 09:36:01.03ID:0jIJThVx0
>>263
前回PayPayのとき、PayPayから連絡来て
「何度もチャージしようとして失敗してるけど、自分でやってる?」
という電話来た。
当然、身に覚えがなかった。
今回のドコモ口座は、それもわからないのかな?
0265レテルモビル(東京都) [EU]
垢版 |
2020/09/13(日) 09:51:56.52ID:Hdfx7BLe0
今だから言えるが、キャッシュカードの初期の頃って暗証番号がカードに平文で記録されてたんだぜ
0266イドクスウリジン(SB-Android) [US]
垢版 |
2020/09/13(日) 09:52:27.81ID:PEuPptVd0
決済絡むサービスの登録に「秘密の質問」登録必須とかアホかと
「通っていた学校の名前は?」
とか、セルフ開示してなくてもバレるだろ
0267テノホビル(東京都) [US]
垢版 |
2020/09/13(日) 10:29:29.15ID:s8I/kknx0
>>266
あれせめて自分で質問入れられるようにしてほしいよね
母親の旧姓は? とか親戚ならすぐわかっちゃうっつーの
0269メシル酸ネルフィナビル(茸) [US]
垢版 |
2020/09/13(日) 11:13:39.64ID:T+9x67UF0
桁数より簡単に変えられないことのほうが駄目
パスワードとか暗証番号ってのは頻繁に変えられないとザルだし
今の時代アホでも抜けるからな
0271レテルモビル(店) [US]
垢版 |
2020/09/13(日) 12:30:18.56ID:yILV60sV0
4桁暗証番号の頻繁な変更を行ったとしてもリバースブルートフォース攻撃は防げない。要するに1万分の1の確率で偶然被害に会うという話だから。
0273ホスカルネット(愛媛県) [US]
垢版 |
2020/09/13(日) 16:47:03.27ID:Eg5Z5eVq0
>>264
チャージするときにはキャッシュカードの暗証番号じゃなくて、不正利用者が設定したパスワードだから
チャージではエラー起きないだろうからわからないんじゃないかな。
口座振替の手続きの時に暗証番号の試行錯誤が行われてたとしたら、それを感知できるのは銀行側のシステム。
口座振替手続きは一回通ったらあとはドコモ口座で設定したパスワードで引き出し放題
0274ポドフィロトキシン(福岡県) [US]
垢版 |
2020/09/13(日) 16:51:44.36ID:1cfJaIi60
自分の電話番号くらい覚えてるだろ?
8桁くらいは覚えようと思えば覚えられるんだよ
0275ホスカルネット(愛媛県) [US]
垢版 |
2020/09/13(日) 16:57:45.11ID:Eg5Z5eVq0
>>272
クレカだって暗証番号は4桁だしな。
もともと暗証番号はカードの磁気ストライプ部分に記録されていたから、あの部分の記憶容量の関係で
あまり長いのは使えなかったのと、カードの現物を差し込んでパスワードを打ち込むという
現物ありき(カードを持ってない状態で使うことを考えていない)の使用でのセキュリティだったからだろうね

それを現物カードなしでその暗証番号を使うシステムを考えた奴がアホ
0276ホスカルネット(愛媛県) [US]
垢版 |
2020/09/13(日) 17:02:24.01ID:Eg5Z5eVq0
調べてみたらキャッシュカードの磁気ストライプの容量は72文字みたいだね。
まぁ今は磁気ストライプには暗証番号は記録していないけど
0278ファビピラビル(茸) [US]
垢版 |
2020/09/13(日) 17:09:44.41ID:/Dnh8qlJ0
サンシャイン池崎
0281ファムシクロビル(兵庫県) [CN]
垢版 |
2020/09/13(日) 17:26:30.48ID:4el/15tS0
パペポでATMの話になって「そいや君誕生日あの日やったな」て言われて鶴瓶が死ぬほど焦りだした時あったな
もうATMいかれへんやん!なんちゅうこというんや!て上岡にキレてた
0282イスラトラビル(東京都) [FR]
垢版 |
2020/09/13(日) 17:41:40.26ID:9zap+dKj0
桁数の問題じゃねえ、ATMでカードの所持と併用すべき暗証番号を
web認証で口座番号併用で使えたのが馬鹿だって話

個人認証で必要な二段階とか二要素とか吹き飛んでんだよこれ
0284ダルナビルエタノール(東京都) [ニダ]
垢版 |
2020/09/13(日) 21:35:51.66ID:asj/LVnc0
>>1
これが可能だったの?
とすれば、
暗証番号以外の個人情報が大量に漏洩してたって事じゃないの?
0285ホスカルネット(東京都) [US]
垢版 |
2020/09/13(日) 21:41:55.48ID:sCzY8CAQ0
>>284
どうすりゃそういう思考になるの?

個人情報何一つ要らないよ
口座番号入れりゃ氏名は自動で出てくる

口座番号総当たりで暗証番号固定でHitしたら架空ドコモ口座へ送金
どこに個人情報があるの?
0288ダルナビルエタノール(東京都) [ニダ]
垢版 |
2020/09/13(日) 21:53:29.90ID:asj/LVnc0
>>285
登録に必要な情報として、氏名,住所,誕生日、他がある
0289ホスカルネット(東京都) [US]
垢版 |
2020/09/13(日) 21:59:08.95ID:sCzY8CAQ0
>>288
何の登録に必要なんだそれ?
銀行口座は他人のを盗用するんだぞw

それを受け入れるドコモ口座は、個人で作りたい放題
0290レムデシビル(兵庫県) [GB]
垢版 |
2020/09/13(日) 22:02:03.30ID:fgPrjOqf0
英語や記号も含めてタッチパネルにしたらいいのにって毎回思うけど、老人のために数字4桁にしているのかね
0291レムデシビル(東京都) [US]
垢版 |
2020/09/13(日) 22:30:39.71ID:QQtiRuMw0
>>290
キャッシュカード現物を持ち込んで認証する前提だから4桁で十分なんだよ
それをネットの認証に使う奴がアホ
0292ペンシクロビル(東京都) [VE]
垢版 |
2020/09/13(日) 23:34:17.30ID:5jobbEue0
>>291
使う奴ってか銀行な
リアルではあんだけ本人確認のために面倒な手続きするくせにネットの世界にそのまま持ち込むリスクは考えない銀行がアホ
0293イドクスウリジン(東京都) [FR]
垢版 |
2020/09/14(月) 05:52:05.47ID:pj9n3TmN0
個人認証には要素要件ってのがあって
普通は「所持」「知識」「生体」の三つの内
2要素を組み合わせることで個人認証とする。

ATMの場合はカードの「所持」と暗証番号の「知識」で2要素
紙ベースの振り込み依頼書の場合は口座番号の「知識」と印鑑の「所持」で2要素

しかし今回のweb認証は「口座番号」「暗証番号」「氏名」「住所」「生年月日」etc・・・
いくつ項目を並べようが「知識」しかないんで2要素にはならない
なんでこんな初歩的ミスやらかしてんるんだが
0294ロピナビル(光) [ID]
垢版 |
2020/09/14(月) 05:55:39.24ID:xq5oaytH0
免許証の8桁の暗所番号ってどんなときに使うんだ?
0297バラシクロビル(千葉県) [US]
垢版 |
2020/09/14(月) 06:15:27.50ID:Y471dFUo0
数字4桁って1万で多いってイメージだけど
誕生日にすると365パターンしかない
10月以降だと3ヶ月しかないから誕生日に設定してる奴でネット情報で10月〜12月生まれだと100パターンもない92パターン
っていうことやろそら当たるわ
0298バロキサビルマルボキシル(東京都) [CH]
垢版 |
2020/09/14(月) 07:01:07.11ID:CY+iOMMA0
そうだ、ネットに繋がず、今までのように通帳かカードと暗証番号のみの組み合わせにしとけばいいんだ!わーい。
0299ビクテグラビルナトリウム(京都府) [US]
垢版 |
2020/09/14(月) 07:01:53.60ID:evFcPJVQ0
預金残高が4桁だった(´・ω・`)
0300アメナメビル(兵庫県) [GB]
垢版 |
2020/09/14(月) 07:29:50.46ID:B4tBfIO10
>>298
そんな人たちが被害にあうから今回のケースが異常にやばいんだけどね
記帳しない人とかいまだに抜かれてるの知らんはず

なぜどこぞの馬の骨がフリメと4桁数字で引き出せるのか…
0301ソホスブビル(東京都) [US]
垢版 |
2020/09/14(月) 07:35:00.59ID:D4ziIVB40
一万件に一口座くらいは1234あるだろ。
でも、キャッシュカードがないと引き出せないんだから別に1234でもいいだろ?とは思うけどな。
ネットで4桁の暗証番号で認証させてた地銀はクソだけど。
0302リルピビリン(大阪府) [US]
垢版 |
2020/09/14(月) 07:35:55.24ID:oeWU7+py0
今回のアタック手法なら桁数関係ねーじゃん
0303ソホスブビル(東京都) [US]
垢版 |
2020/09/14(月) 07:37:45.10ID:D4ziIVB40
>>300
まぁ、今回のはバックドアだよな。銀行の口座情報に、第三者が不正にアクセスし放題。
0304ソホスブビル(東京都) [US]
垢版 |
2020/09/14(月) 07:38:29.48ID:D4ziIVB40
>>302
せやな、1234が12345678になるだけだと思うわ。
0305イスラトラビル(東京都) [IL]
垢版 |
2020/09/14(月) 08:17:48.14ID:NvzcIZXt0
銀行のキャッシュカード ×3 ネットバンクを含めすべて同じ番号で暗記
ドコモのネットワーク暗証番号 暗記している
PINコード・端末暗証番号、SPモードパスワード 全部ドコモネットワーク暗証番号に1111を足した値
マイナンバーカードの4桁パスワード 紙を保管している
運転免許の4桁パスワード ×2 忘れた

4桁暗証番号だけで必要なのが5個ぐらいある
0310ラミブジン(SB-iPhone) [US]
垢版 |
2020/09/15(火) 12:15:06.30ID:6tkd+Fqu0
>>208
4桁暗証番号はフィジカルのキャッシュカードがあって初めて本人確認が成立するスキームだったので、
カードの現物なしに口座番号と4桁暗証番号だけで本人確認を取ったということで振替を可能にしたのはドコモが9割悪い。
ただそのドコモの杜撰な本人確認方法を吟味せずに契約をした銀行も1割ぐらい悪い。
0311ラミブジン(SB-iPhone) [US]
垢版 |
2020/09/15(火) 12:20:32.45ID:6tkd+Fqu0
ドコモ9割悪いって書いたけどやっぱ8割だな。
1割が銀行で、残り1割はそんな杜撰な企業に金融の真似事を認可した金融庁(政府)が悪い。
0312ラミブジン(SB-iPhone) [US]
垢版 |
2020/09/15(火) 12:42:48.96ID:6tkd+Fqu0
>>302
数字4桁→8桁にするだけで1/1万→1/1億になるよ。
要は不正の手間が1000倍かかる訳だから、今回被害に遭った口座数が1000件あったとして、初めて1件ぐらいの被害が出る。
この手口は口座残高で狙いを絞れないから、確率的に被害額も1/1000になると考えるのが妥当。
ドコモ口座契約銀行の口座数自体が数億ぐらいだろうし。
あとは英字大文字小文字記号なんてのを組み合わせれば、まぁ天文学的な確率になるけどね。
0314バルガンシクロビル(茸) [FI]
垢版 |
2020/09/15(火) 13:38:06.58ID:PhmBpP3F0
古いキャッシュカードを使わないで持っていると暗証番号がカードリーダーで読めたりするよね
0315ピマリシン(宮城県) [US]
垢版 |
2020/09/15(火) 14:20:06.70ID:zJh+cdLT0
>>144
逆じゃね?
暗証番号4桁でOKにした銀行がヤバい。
0316ホスアンプレナビルカルシウム(東京都) [US]
垢版 |
2020/09/15(火) 15:01:42.04ID:jLgJe4ki0
PINもそうだけど何で4桁なんさ
覚えられんからか?
0317ネビラピン(岩手県) [CN]
垢版 |
2020/09/15(火) 15:38:29.74ID:8Um2Y2Sf0
「beyond ai研究所」の基本研究として「ハイブリッドAI」がある。
「AIと最先端他分野との融合」であって
一番気になるのは「脳科学との融合」だそうな。

因みに、この研究所が発足したのは去年の冬だ。

勿論全部見てるよなcia
0318ネビラピン(岩手県) [CN]
垢版 |
2020/09/15(火) 15:39:59.38ID:8Um2Y2Sf0
俺がフラクタルを考案したのが去年の3月頃。
そしてその後まもなく良い反応があった。
そしてその年末にはこの研究所が発足。
そういう事だよな。
0319ネビラピン(岩手県) [CN]
垢版 |
2020/09/15(火) 15:42:41.56ID:8Um2Y2Sf0
国が壊れようと人口増やし続ける某国と
それと並行して研究されるAIの存在。

白人世界も危険が到来してばかりだな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況