X



FeliCaにリプレイ攻撃が成功したと述べるツイッタラーあらわる [455830913]

■ このスレッドは過去ログ倉庫に格納されています
0120番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H97-U/3C)
垢版 |
2023/05/24(水) 03:52:10.63ID:ado39kgIH
>>117
さすがにそれはユニークにしてるんじゃないの…?

まさか…😨
0121番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ c351-FIIW)
垢版 |
2023/05/24(水) 03:52:51.42ID:xSx7APAf0
FeliCaってくっそ古い規格だからセキュリティの脆弱性抱えまくってそう
0123番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-jmqf)
垢版 |
2023/05/24(水) 03:53:19.23ID:aUagJc6DM
>>119
晒さないと隠蔽するからなあジャップランドの掟では( ´ん`)y-~~
やはりここは「指摘して下さってありがとうございます!」と言えないジャップランドに明日は無い。
スイカFelicaはこれを改修する事は不能だから、廃止の道しかないけどね。
0124番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-xmXP)
垢版 |
2023/05/24(水) 03:53:23.64ID:ieQ+4i+30
リプレイ攻撃なら脆弱性はFeliCaじゃなくてsuicaの方だね。
そして脆弱性見つけたからって実際に実行したら犯罪よ。。

このお店なんか店員さんよそ見しててセキュリティ甘いなぁって泥棒するのと同じ行為。
0125番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-oDzn)
垢版 |
2023/05/24(水) 03:55:48.59ID:MqEL40fN0
>>123
逆。
協調的脆弱性開示(Coordinated Vulnerability Disclosure、以降CVD)」
っていって、海外でも脆弱性の先行開示が問題になってるから日本のを取り入れている
この分野に関しては日本が進んでいる


EUの「協調的脆弱性開示」の実態、そこから見る先行事例としての日本の取り組み
https://internet.watch.impress.co.jp/docs/column/security/1408080.html
・実装済み
ベルギー、フランス、リトアニア、オランダ

・実装間近
デンマーク、ドイツ、ラトビア、ポルトガル

・進行中
チェコ、ギリシャ、スペイン、イタリア、ルクセンブルク、ハンガリー、オーストリア、スロベニア、スロバキア、フィンランド

・未実装
ブルガリア、エストニア、アイルランド、クロアチア、キプロス、マルタ、ポーランド、ルーマニア、スウェーデン
0126番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b4a-zZCg)
垢版 |
2023/05/24(水) 03:58:31.27ID:HT93DLQl0
フェリカ自体がセキュリティ脆弱だろ
0127番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-xpLh)
垢版 |
2023/05/24(水) 03:58:57.92ID:zyns1YUoM
当時の取引後のの残高が400円って決済端末に返すとこまで含めてリプレイしてると思われるので残高改変したりは出来てないと思う
過去の万単位の決済もリプレイ出来そうなのがヤバいね
ポイント利用とか併用したらsuicaでぴったし同じ値段で高額決済出来なくもない
0129番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b4a-zZCg)
垢版 |
2023/05/24(水) 04:01:08.19ID:HT93DLQl0
チャージ金額が大きくなれば
チャレンジする人が増えて突破されてしまうし
変造テレカみたいな物がそこら中で買えるレベルになりかねない
0130番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-jmqf)
垢版 |
2023/05/24(水) 04:02:22.31ID:aUagJc6DM
ジョブズも「電話のタダ掛けBOX」を売りさばいてappleを作ったワケだしな
作ったのは友人のエンジニアだけど。
0133番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-jmqf)
垢版 |
2023/05/24(水) 04:04:09.67ID:aUagJc6DM
>>125
くり返しになるが、ジャップランドは隠蔽するだけだからな
そいつらの国は、隠蔽が目的では無いから。日本に倣っているワケではない。
0135番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b31f-kzQs)
垢版 |
2023/05/24(水) 04:04:26.31ID:FzUTRBpW0
>>128
パソコンとUSB決済じゃなくてもroot取ってるスマホとかでリプレイ出来ないんかな
おサイフ自体はroot済みでも使えたはずだし
0138番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7a87-owa4)
垢版 |
2023/05/24(水) 04:09:27.98ID:0Il2gw2m0
>>128
マイコンでも行けるんじゃないの
何が必要になるのか知らんが
0139番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-oDzn)
垢版 |
2023/05/24(水) 04:10:17.29ID:MqEL40fN0
>>133
くり返しになるが、日本はJVNで独自に脆弱性識別子をつけるなど公開ルールを徹底していて、
今は隠蔽するより公開するほうがメリット大きくデメリットがない
https://jvn.jp/

昔の価値観で語ってはいけない
0140番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0b44-oDzn)
垢版 |
2023/05/24(水) 04:11:13.10ID:MqEL40fN0
>>137
某企業の製品でも脆弱性出ているけど、きちっと公開して対策をしたので採用中止になっていない
逆に脆弱性公表しなかったところが採用中止になっている

今は逆だよ
企業名は出さないけど
0141番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6fd2-lnr/)
垢版 |
2023/05/24(水) 04:11:34.80ID:uJ60SYaH0
(ヽ´ん`)普通に働け
0142番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-3QzB)
垢版 |
2023/05/24(水) 04:12:03.83ID:gIE4V2Zmr
>>133
隠蔽が続いてるのは政治的な分野で技術的な分野はそういうイメージないけどな
0143番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-jmqf)
垢版 |
2023/05/24(水) 04:15:10.33ID:aUagJc6DM
>>137
ジャップランドの場合、役所で使っている基幹業務ソフトウェア(ゴミ)の開発に
莫大な税金が使われています。縦も横も繋がりなく、バラバラに開発。そして不具合・・・
Cocoaや五輪外人さんwelcomeアプリもゴミで莫大な税金を浪費したけどね。住基ネットやマイナンバーもそう。
ジャップランド製アプリはそんなこんなですっかり衰退しました( ´ん`)y-~~
こんなんじゃあソフト作家もヤル気失いますよ・
0145番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-xmXP)
垢版 |
2023/05/24(水) 04:18:00.98ID:ieQ+4i+30
修正されるまで悪用可能なんだから、公開するのは絶対に良くない。
そして、投稿者はFeliCaに対してリプレイ攻撃とコメントしてることから、システムはあんまり詳しくないけど、攻撃方法はなんかツールとか手に入れて知ってるみたいな感じなんだと思う。

それか、FeliCaに対してのネガティヴキャンペーンか、この投稿自体がガセの可能性もある。
0146番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b31f-kzQs)
垢版 |
2023/05/24(水) 04:20:10.46ID:FzUTRBpW0
交通系ICで買える物で2万以内で現金化しやすい物ってなるとなんだろう?
金券類は買えないしなぁ
0147番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cbaf-xpLh)
垢版 |
2023/05/24(水) 04:20:18.41ID:DddgSKfH0
こういうので初手Twitterというか公開は大分関心できんわ
訴えられてもかばえんぞ
0148番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b4a-zZCg)
垢版 |
2023/05/24(水) 04:22:30.84ID:HT93DLQl0
>>139
信じられん
0149番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cbaf-3QzB)
垢版 |
2023/05/24(水) 04:24:08.18ID:vzcle2090
>>146
Suica使える大手電気屋は多い
レジ周りで怪しい行動は出来ないけど
0150番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b4a-zZCg)
垢版 |
2023/05/24(水) 04:25:32.86ID:HT93DLQl0
自販機でジュースを全部取り出す
くらいにしか使い用がないかな
0153番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0b44-+jGg)
垢版 |
2023/05/24(水) 04:29:03.67ID:MqEL40fN0
>>148
信じられないならここ数年の脆弱性界隈を自分で調べるがよろし
0154番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5e9f-z+pw)
垢版 |
2023/05/24(水) 04:36:20.97ID:RD6lGyn30
うおおおおおお
ジュース飲み放題🤤
0156番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6fd2-o/2r)
垢版 |
2023/05/24(水) 04:46:08.94ID:ayr1AmPE0
Suicaの仕様調べてみたが不正判定はセンターサーバ側でしか出来なくて、
自販機がセンターサーバと通信するのは1日1回だけだからそれまでは不正を見分けられず使い放題って事なのかな
センターサーバで不正利用と判定されたら以降はブラックリスト入りしてそのSuicaは使えなくなるっぽいから1日勝負か
0157番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0a44-c/nq)
垢版 |
2023/05/24(水) 04:50:23.50ID:D6TnKvop0
いまんとこ大した問題じゃないけど発展するかもしれんな
0158番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f02-83KN)
垢版 |
2023/05/24(水) 04:55:33.20ID:drcOkBez0
>>152
あぁこの方が身を守る可能性もあるのか(;´д`)
0159番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0a44-c/nq)
垢版 |
2023/05/24(水) 05:00:58.87ID:D6TnKvop0
てかSuicaって利用用途は限られるものの日本では唯一の匿名決済できるキャッシュレスだな
…陰謀論が捗る
0160番組の途中ですがアフィサイトへの転載は禁止です (スップ Sdea-9yJu)
垢版 |
2023/05/24(水) 05:01:26.94ID:Svw0j9vld
>>78
FeliCaも同じだぞ
SIM入ってなくてもFeliCa支払い出来る
d払いだけどな

スマホ複数持ってて
一回SIM入れ替えるの忘れてFeliCa決済したら出来たから
それからしばらくは、FeliCa支払いするときだけ
コンビニにそのスマホ持って買い物してた
SIM入ってない状態でな
0162番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0b44-+jGg)
垢版 |
2023/05/24(水) 05:06:42.01ID:MqEL40fN0
>>152
公開したほうが逮捕される
0163番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5e9f-E1tJ)
垢版 |
2023/05/24(水) 05:14:16.83ID:DYMII8fy0
>>27
>>134
会社や警察に報告してならその理屈も成り立つけどね?
これはツイでドヤ顔しただけなんだからただの犯罪自慢だよ少しは考えろ
0164番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-4vPs)
垢版 |
2023/05/24(水) 05:16:27.30ID:bUequ0oXr
>>160
同じじゃない

d払いのFeliCa(=iD)は決算端末側で支払いのたびにセンターサーバと通信してる
0167番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/05/24(水) 05:26:11.98ID:YFuNNcU70
こないだ自販機の中見る機会あったけど
アンテナ+基板とかじゃなくてケーブルの先に携帯電話ブラ下がってて草
0170番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-gSLY)
垢版 |
2023/05/24(水) 05:29:59.09ID:9SEGUi0xa
自販機によっては回線が繋がらない状態だとSuica使えない
0175番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-RjwH)
垢版 |
2023/05/24(水) 05:48:31.94ID:wiMrO/mra
Suica乗り放題の怪しいの売ってるけどこれか?
0176番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0b44-+jGg)
垢版 |
2023/05/24(水) 05:49:18.14ID:MqEL40fN0
>>174
あー
0177番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-gIXG)
垢版 |
2023/05/24(水) 05:58:47.39ID:zzLOXbJcr
>>174
ただの犯罪者では?
0178番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6fd2-vwU3)
垢版 |
2023/05/24(水) 06:00:51.24ID:njxuYIA20
>>174
0179番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/05/24(水) 06:03:22.36ID:ye1h9Sbt0
どうしてこの手の犯罪者ってネットで晒さないと気が済まないんだろう
0180番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-AS1F)
垢版 |
2023/05/24(水) 06:08:21.75ID:/WIw2U7YM
既知の不具合や脆弱性だけどわざわざ公開してないだけでしょ
それをこの人が俺が見つけたって騒いでるだけメーカーはもう知ってるよ
0181番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 63d2-KvC6)
垢版 |
2023/05/24(水) 06:14:25.74ID:th2fcqsu0
騒ぎ立てられないと対処する判断されないから周知させたくなる気持ちは分かる
0182番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 03a2-zm2m)
垢版 |
2023/05/24(水) 06:14:57.18ID:KH+YJ5eC0
正義感ぶった犯罪者か
0183番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-tM6U)
垢版 |
2023/05/24(水) 06:26:24.23ID:icFG2+3Va
黙ってれば得したのに
0184番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ca4c-ZVvj)
垢版 |
2023/05/24(水) 06:34:30.74ID:0lA62dQY0
>>174
しかし警察、検察はこれのなにが悪いのか理解できるのか
0187番組の途中ですがアフィサイトへの転載は禁止です (スププ Sdea-rdtM)
垢版 |
2023/05/24(水) 06:45:45.34ID:aAsQu6oad
>>174
ガチもんやった😅
0189番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM86-FIIr)
垢版 |
2023/05/24(水) 06:49:33.26ID:Xbn3BfAdM
いちいち厳密に確認して、クレカのオーソリくらい遅くなったらそれはそれで困るからそういう仕様で良いだろ
0190番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cbaf-2V1x)
垢版 |
2023/05/24(水) 06:52:27.17ID:8rJXZ1a30
>>174
アニメとかで天才学生ハッカーがよくやってるやつやん、かっけえ

LuckyPatcherみたいな感じか?
0191番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-2C2F)
垢版 |
2023/05/24(水) 06:53:12.21ID:/ljLXkTj0
>>156
これだな

Apple Walletに移行したSuicaカードはネガ化されて使えなくなるけどネガデータが配信される前ならできる感じか
改札機やシンクラ型の決済端末じゃ無理だけど1日1回しかネガ更新しないリッチ型ならたしかにやれそう
0192番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1ba2-fah1)
垢版 |
2023/05/24(水) 06:54:11.39ID:cvbquDvv0
小学生にもわかるように教えて
0196番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cae2-bKBN)
垢版 |
2023/05/24(水) 07:03:14.37ID:XYSIMUKg0
>>23
出る杭は打つ、クズ
0197番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 077e-GqgQ)
垢版 |
2023/05/24(水) 07:10:43.48ID:VPqszC7F0
>>156
なるほど
0200番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd8a-VYEq)
垢版 |
2023/05/24(水) 07:27:13.75ID:5YtDrJCnd
>>193
ハッカーはそういうもん
ゴミ箱あさってパスワードのメモ探したりね
0201番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cb64-OPWv)
垢版 |
2023/05/24(水) 07:28:02.43ID:VwreClR80
クラッカー気取りの素人に毛が生えた自己顕示欲の塊
0202番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa2f-gIXG)
垢版 |
2023/05/24(水) 07:28:35.35ID:l0GwKsQRa
>>79
マイナはもっと酷いことが起きてるんだが?w
0204番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-4aex)
垢版 |
2023/05/24(水) 07:34:47.71ID:IEYKMFtt0
最近変なもの売ってる自販機増えてるけど1万円くらいするゲームソフトとかポケカとか売ってるSuica対応自販機あったら(たぶんないと思うけど)狙われそう
0206番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW de8f-4aex)
垢版 |
2023/05/24(水) 07:38:11.76ID:IEYKMFtt0
2000年ぐらいだとネットでこういう情報公開してもハッカーSUGEEE言われるくらいだったけど
今はネットには内容に興味はないけど他人を攻撃したいひとが溢れてるから「良くないことだろ」って攻撃する人が押し寄せてきそうやね
そしてそれを晒してアフィ収入やいいね稼ごうとするハイエナにも群がられる
0207番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eeaf-qRaU)
垢版 |
2023/05/24(水) 07:39:17.06ID:ZJVX39IG0
ワクチン予約サイトがガバガバだった時も似たような論争が起きたよな確か
0211番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-2C2F)
垢版 |
2023/05/24(水) 07:56:57.29ID:/ljLXkTj0
>>208
改札機は大丈夫じゃね
https://www.wdic.org/w/RAIL/Suica
>不正カードなど本来改札を通すべきではないものの情報「ネガデータ」(ネガティブデータ)は、3分(一駅移動する間)で反映されるとしている。
0214番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/05/24(水) 08:00:49.02ID:OEg1bYch
>>84
「いい社会人なら、Suicaの残高10万くらいはキープしてるだろ。」ってアホを思い出した

確か上限は2万くらいだった記憶
例えばグランクラスにsuicaの残高で乗ろうとするアホも居ないだろうとは思うが
0215番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b3af-2C2F)
垢版 |
2023/05/24(水) 08:03:46.90ID:/ljLXkTj0
>>209
センターサーバー移行って言い方で勘違いしてるんだろうけどバリューがサーバー管理になるんじゃなくて
改札機のタッチ部がカードの読み書きするだけになって処理機能がセンターサーバーに移行されるだけだぞ
処理速度も200ミリ秒で変わらない
https://www.watch.impress.co.jp/docs/series/suzukij/1493515.html
0216番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MM56-4WRM)
垢版 |
2023/05/24(水) 08:10:17.18ID:qkCbEFctM
ようするに同じ自販機の同じ金額の商品を買う時だけ誤魔化せるわけだな
0217番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr03-YhvS)
垢版 |
2023/05/24(水) 08:12:30.10ID:UH8JGnGHr
>>209
適当な事ばっかり言っててわろた
0218番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/05/24(水) 08:14:36.30ID:OEg1bYch
一応読み取り機との通信は毎回違う暗号でコードされてるけど
暗号化されていても送るデータはカードのIDと残高と乱数表の番号しか無いので
以前使われた乱数表で暗号化した偽造データでも、データの辻褄さえ合っていれば受けてしまう

以前使われた、使い捨てのはずの乱数表で暗号化されたデータがまた来ていると、読み取り機側単体で判別する方法が無い

例えば物理カードを捨ててモバイルSuica専用にでもして、コード化した時刻もミリ秒単位くらいで記録して重畳して渡し、デコードまでに何ミリ秒以上離れていたらアウト…くらいすれば、偽造はできても実使用はまず封じられるかと思うが
これを実現するにはモバイルSuicaを仕込んだ端末、読み取り機、サーバの全てが誤差数ミリ秒以下で時刻を同期する必要がある。NTPでもちょっと無理。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況