撮影:Shibainu
先週、コンビニ大手セブン-イレブンのQRコード決済サービス「7pay」で不正アクセスが発覚。運営会社セブン・ペイの発表では900人、5500万円の被害があった。今後この数字は拡大していく可能性もある。
7payにおいては、本人確認がずさんで、SMSを使った2段階認証が導入されていなかったり、名前と誕生日、メールアドレスの情報があればパスワードがリセットできたり、さらにそのメールを別の宛先に送れるなどの脆弱性が指摘されている。
また、そもそも7payではなくセブン&アイの総合通販サイト「オムニ7」に問題があったという声もある。いずれにしても、セブン&アイとしては早期に原因を究明し、セキュリティ対策を強化、オムニ7全体の戦略を立て直す必要があるだろう。
7payの不正アクセスでは、何者かがユーザーになりすましてログイン。登録してあったクレジットカードでチャージして、店頭でタバコなどの高額商品を購入したとされる。不正アクセスをする際、どうやってユーザーのIDとパスワードを入手したかが不明だが、一般的には「闇サイト」で入手したと考えるのが自然だ(ただし、被害者の中には他のサービスのパスワードを流用していないという人もおり、闇サイト流出説も怪しいところがある)。

この連載の記事
-
第263回
トピックス
「アクセシビリティは“人権”」アップルが40年間続ける取り組みとは -
第262回
トピックス
ソフトバンクとKDDIが“空の救助網” 雪山遭難、ドローンで発見 -
第261回
トピックス
スマホ5G“ミリ波”肩透かし 6Gは“センチメートル波”が鍵に -
第260回
トピックス
ドコモ苦戦 携帯3社、“値上げ”で明暗 -
第259回
トピックス
KDDI、通信品質で再び首位に ドコモとソフトバンクが不満「あの評価基準はおかしい」 -
第258回
トピックス
アドビ、AIで若年層開拓 “映える”画像を作りやすく -
第257回
トピックス
ドコモ経由の“NISAデビュー”増える マネックスか、SBIか、悩ましい選択に -
第256回
トピックス
KDDIドローン事業、9年目で軌道に乗る兆し 無人AIポート運用に成功 -
第255回
トピックス
楽天モバイル“値上げしない宣言”に他社が苦言 「自分たちでネットワークを構築しないくせに」 -
第254回
トピックス
クアルコム「Snapdragon」名称迷走 PC市場での認知施策が課題に -
第253回
iPhone
アップル新型「iPhone」全部比べた オススメはこれ - この連載の一覧へ











