X



【悲報】決済サービスのメタップス、クレカのセキュリティコードをデータベースに保存してしまう大失態→46万件流出 [455679766]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdea-83Ne)
垢版 |
2022/03/01(火) 12:36:19.94ID:6iFbS7Hdd?2BP(2001)

株式会社メタップスペイメントは2月28日、1月25日に公表した不正アクセスによる情報流出について調査結果を発表した。
同社の「会費ペイ」「イベントペイ」を利用する団体からは昨年末から年初にかけて、不正アクセスによるサービス停止について発表していた。

メタップスペイメントによると、同社決済データセンターサーバ内に配置された一部のアプリケーションの脆弱性を利用した不正アクセスにより、個人情報を含む情報の外部流出が判明している。

メタップスペイメントへの攻撃は、2021年8月2日から2022年1月25日にわたり、社内管理システムへの不正ログイン、
一部アプリケーションへのSQLインジェクション、不正ファイル(バックドア)の設置が複合的に行われ、決済情報等が格納されたデータベースにまで達したという。

メタップスペイメントの決済情報等が格納された3つのデータベースに不正アクセスがあり、それぞれ下記の情報が流出している。

1.トークン方式クレジットカード決済情報データベース

2021年10月14日から2022年1月25日に利用された460,395件のクレジットカード情報(番号、有効期限、セキュリティコード)。

https://s.netsecurity.ne.jp/article/2022/03/01/47211.html
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-9ydD)
垢版 |
2022/03/01(火) 12:36:53.23ID:UKjik4PD0
セキュリティコードをサーバーに保存するなって何回言えばわかるの?
0003番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdea-83Ne)
垢版 |
2022/03/01(火) 12:37:13.51ID:6iFbS7Hdd?2BP(2001)

徳丸 浩@ockeghem

セキュリティコードが漏洩したのは「トークン方式クレジットカード決済情報データベース」からとありますが、
書きぶりから見て、「データベース」にセキュリティコードが保存していたわけではないようにも読めますね。
メディアの方に取材いただきたい
https://twi
tter.com/ockeghem/status/1498171911171235845

S (ツイートはスレッド全体をご確認ください)@esumii

(一般向け電話問い合わせ窓口が誰も出ないのでやむをえず)メディア向けのほうにお問い合わせしたところ,「一定時間,セキュリティコードもデータベースに保存していた」とのことです.「一定時間」の具体的な長さは公表しないでほしい,とのことでした.

https://twi
tter.com/esumii/status/1498473378575192066
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-3dTO)
垢版 |
2022/03/01(火) 12:38:26.14ID:FLNduu780
なんでPCI取れたのよ
0010番組の途中ですがアフィサイトへの転載は禁止です (JPW 0Hc2-EPfG)
垢版 |
2022/03/01(火) 12:38:46.32ID:gS6b3RPGH
バーコード決済派の俺大勝利
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-ei6B)
垢版 |
2022/03/01(火) 12:39:16.47ID:cmwpJS+N0
バーコード頭の俺大勝利
0012番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-9ydD)
垢版 |
2022/03/01(火) 12:39:39.03ID:UKjik4PD0
>>7
PCIは自己目標自己点検だから(震え声
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f86-98X0)
垢版 |
2022/03/01(火) 12:40:43.87ID:f06pvPRD0
普通こういうのってソルトとかいうので暗号化するんだろ?
俺はセキュリティには詳しいんだ!
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW db67-oBRR)
垢版 |
2022/03/01(火) 12:41:05.90ID:2KwydpPJ0
メタアアアァァァップスwww
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1ba2-VcDh)
垢版 |
2022/03/01(火) 12:42:03.29ID:jyx2rmaj0
クレカ情報保存出来るところでセキュリティコード毎回聞いてこない所けっこうあるけど保存してんの?
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-9ydD)
垢版 |
2022/03/01(火) 12:42:07.55ID:UKjik4PD0
>>17
この程度で潰れたら、日本企業はもっとセキュリティに力入れてるよ
0022番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 678f-Frs2)
垢版 |
2022/03/01(火) 12:43:38.09ID:XE794rc80
セキュリティコードって保存するメリットあるの?
0024番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ca3f-7sMS)
垢版 |
2022/03/01(火) 12:45:39.38ID:UhZ1LV7X0
万一クレカ番号が漏れた時ためのセキュリティコードなのにそれをサーバーに保存してどうすんだよアホか
ルールガン無視すんじゃねえよ
0025番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dedf-5h38)
垢版 |
2022/03/01(火) 12:45:50.71ID:c3VhwICB0
決済代行会社がこんなの駄目だろ
金融庁コラボしろや
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dedf-5h38)
垢版 |
2022/03/01(火) 12:46:52.39ID:c3VhwICB0
>>8
マイナンバーみたいにめっちゃ厳しくすべき
0028番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Sp03-qnsY)
垢版 |
2022/03/01(火) 12:50:20.02ID:7XjpmOKIp
もう慣れすぎて誰も驚いてないな。それが怖い
0029番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-U46V)
垢版 |
2022/03/01(火) 12:50:47.78ID:LhJZOdM10
2回目以降入力欄消されたら完全犯罪じゃん
0031番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0778-8W3/)
垢版 |
2022/03/01(火) 12:51:30.90ID:E06N/Nkv0
現金で決済しない奴はバカだよ
通販も代引き

アマゾンはギフト券を現金チャージ
https://i.imgur.com/4fo3itF.jpg
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 03c7-FPky)
垢版 |
2022/03/01(火) 12:52:47.73ID:bda+OV330
これに限らずクレカ情報ってガバガバよな
0034番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ de67-ei6B)
垢版 |
2022/03/01(火) 12:53:26.38ID:bGtzwMHF0
なっ
くそセブンだろ

メタップス・グループ(株主 株式会社メタップス、株式会社セブン銀行)
0035番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMeb-P71Z)
垢版 |
2022/03/01(火) 12:54:57.98ID:mSoAXseiM
赤十字にクレカで定期寄附している俺もヤバいのか
0039番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 678f-Bsi3)
垢版 |
2022/03/01(火) 12:57:23.55ID:jXZS3J3T0
いきなり流出かよ、メタップス(漏洩野郎)らしいな
0044番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8adf-SS2r)
垢版 |
2022/03/01(火) 13:06:17.77ID:OIj22rw10
もうだめ猫の国
0045番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-pIb9)
垢版 |
2022/03/01(火) 13:06:58.20ID:RHDBTIwm0
令和の時代に
SQLインジェクションなんて許すなよ

こんなもん、禁じ手とされている実装しない限り
起きようがなかろうに、頭おかしいんと違うか
0048番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4a4e-Izr8)
垢版 |
2022/03/01(火) 13:15:10.91ID:JIoSsGnM0
いや普通は絶対にセキュリティコードは残さんぞ
組んだやつ脳みそ無いんか?
0053番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 039a-ei6B)
垢版 |
2022/03/01(火) 13:17:04.53ID:+vaDHlEX0
>>34
7Payでやらかした前科あるのに草
0055番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-pIb9)
垢版 |
2022/03/01(火) 13:18:11.61ID:RHDBTIwm0
>>19
知らんけど
一度セキュリティコード認証がパスしたことを示す
セッションIDとかトークンみたいなのを
保存してるんじゃないの

一度認証通れば
セキュリティコードはたびたび要らんだろ
0056番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd8a-5atA)
垢版 |
2022/03/01(火) 13:19:20.63ID:0A6HfKkId
なんでセキュリティコード保存しようと思うの
0057番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-xkez)
垢版 |
2022/03/01(火) 13:19:45.15ID:4xw73yrsa
ホームページ見たら世界を解き放つとか書いててクソワロタ
0058番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-qdp3)
垢版 |
2022/03/01(火) 13:20:00.21ID:AinMnque0
これのせいでPayPay銀行のキャッシュカード再発行だよ、メンドクサ
0059番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ c624-8W3/)
垢版 |
2022/03/01(火) 13:20:51.08ID:D6h24CUl0
なにメタップスって
0061番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1b7f-ei6B)
垢版 |
2022/03/01(火) 13:24:53.07ID:eU9xjf3e0
日本企業はめちゃくちゃずさんですよ
大手でも流出事故多いし。
こんなJPシステムなんか使わずGoogleAmazonと契約しとけ
0062番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6fd2-QPHx)
垢版 |
2022/03/01(火) 13:25:43.92ID:RAPK4Wgk0
フィンテックの実態はこんなところって事
既存の金融機関より身動き早いのはセキュリティがザルだからでしたっておち
0063番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0b44-3Fa9)
垢版 |
2022/03/01(火) 13:30:52.98ID:ZtOFwz1B0
毎回思うのがなんでセキュリティコードを保存するんだよ
保存するなって紀元前から言われてるのにどいつもこいつもわざとやってるだろ
0064番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b5b-lmlv)
垢版 |
2022/03/01(火) 13:31:29.32ID:DmrzDuRl0
メタップスさあ。。
0065番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0314-ei6B)
垢版 |
2022/03/01(火) 13:42:47.85ID:5Mi2VmVm0
https://www.metaps-payment.com/images/service/token_01_2017.png
素人考えだけど
こういうサービスやっててもしカード会社との全セッション吹っ飛ばしちゃうと
(更新が必要だったり色々事情がありそうだから単純なデータ喪失よりは可能性は高そう)
採用してる全サイトの全ユーザーに再認証を求めることになるわけだから
お気持ちとしてはセキュリティーコードを持っておきたい気がする
0066番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-f4mn)
垢版 |
2022/03/01(火) 13:45:35.83ID:+wqHhFPRa
なんの連絡も来てないけど件数多過ぎて把握されてないだけってのもありそう
0068番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0322-7xPj)
垢版 |
2022/03/01(火) 13:52:31.81ID:iG6YhLFN0
3Dセキュアに設定してて安心とか思ってたら、ネット決済で3Dセキュアの画面にいかずに決済完了すること多々あって怖いんだけど意味ないやん
0070番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロル Sp03-HU9o)
垢版 |
2022/03/01(火) 14:19:45.13ID:7h+JPwKjp
ファッキンめっぷくらい分かるよ馬鹿野郎
0071番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4a89-PKL/)
垢版 |
2022/03/01(火) 14:24:10.10ID:poZqLat60
無能やな
0072番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1b7f-ei6B)
垢版 |
2022/03/01(火) 14:59:04.59ID:eU9xjf3e0
佐川はパスワードを平文で保存していて、しかも問い合わせ窓口のオペレータがそれを見ることができていました。
JALは顧客情報を暗号化処理などを行なっておらず、平文で保存していた。
日本のセキュリティなんかそんなもん
0073番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cb0d-vXeH)
垢版 |
2022/03/01(火) 15:00:35.38ID:E+0VVlqk0
そんな馬鹿なことある?
素人かよ
0074番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6fd2-y+J1)
垢版 |
2022/03/01(火) 15:03:19.06ID:nxQ244+I0
>>(バックドア)の設置

なにされてもしょうがない
知らないファイルの検知や、実行ファイルの改竄チェックもやってなくてガバガバ
0075番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-3dTO)
垢版 |
2022/03/01(火) 15:04:55.20ID:FLNduu780
フィンテックって一時期はやったけど
結局ザルだから早いだけってことかいな
0079番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cbaf-TdLj)
垢版 |
2022/03/01(火) 16:47:44.92ID:A6EnWfiV0
今どきSQLインジェクションやられるシステム組んで金融サービス提供ってやばいだろ
0081番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-J1e1)
垢版 |
2022/03/01(火) 18:35:34.01ID:iQrcMFOdr
ここ利用してるところどこになるの?一覧ない?
0082番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c356-esVw)
垢版 |
2022/03/01(火) 21:48:00.74ID:p9epi5I/0
>>7
制裁とか剥奪とかないの?
0084番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-wGv+)
垢版 |
2022/03/01(火) 21:51:27.52ID:I5yqkq9Wr
セキュリティコード保管って何のために
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況