自動ニュース作成G
「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言
https://www.itmedia.co.jp/news/articles/1907/04/news126.html
2019-07-04 23:41:45
>FamiPayでは会員登録の際に、SMS(ショートメッセージサービス)で送られてくる認証コードを入力しなければ、個人情報の入力画面に遷移できない仕様になっている。4~6桁の「FamiPay暗証番号」の設定も必須で、ログイン時に毎回入力しなければならない。
>一方7payでは、二段階認証を設けていなかった他、生年月日・電話番号・会員ID(メールアドレス)といった情報があれば第三者がパスワードを変更できた。こうした脆弱(ぜいじゃく)性が今回の問題につながった。
2段階認証ってなんすか?
・一行目に引用した内容そのままだが>二段階認証
・にだんかいうんぬん
・https://togetter.com/li/1372899 7pay緊急記者会見担当者、二段階認証を知らない
・https://diamond.jp/articles/-/207950?page=3 7Payの小林社長は、かつてセブン&アイ・HD取締役として「オムニチャネル推進室長」を務めたものの、鈴木敏文名誉顧問が追いやられたクーデターよりも前の15年5月に取締役を退任。グループ内の出世の“本流”から外れた人物と目されていた。
・俺知ってた。バスワード2つでログインするんだ。
・殆どのサービスで多要素認証がオプション扱いなのを早くどうにかしないとまた同じことになるぞ。googleの二段階認証もユーザ使用率1割以下らしいからなhttps://news.livedoor.com/article/detail/14202595/
・7pay>パスワードリセットのメールは、登録時とは別のアドレスに送信できる仕様だった。 ってせっかくメアド登録してるのにこの仕様って何? メアドが使えなくなったことを想定してるなら登録電話番号から(186で)電話させるなり人手対応なりすればいいのに
・#7 コスト節約