ダイレクトデビットカード流出が超ヤバイ理由

このエントリーをはてなブックマークに追加
139名無しさん必死だな:2011/05/03(火) 22:42:52.12 ID:9D9ovkzO0
デビットカードって持ってないからよくわからんけど、
口座番号だけなら漏れてもべつにヤバくないよね?
140名無しさん必死だな:2011/05/03(火) 22:43:37.04 ID:j2vonF2oO
>>115
ソニーの狙い通りだな
141名無しさん必死だな:2011/05/03(火) 22:50:18.10 ID:fSuSjNGs0
>>139
購買履歴とセットで漏れてるっていうから、フィッシングやオレオレ詐偽の類の手がかりになる
というリスクは思いつくなあ
142名無しさん必死だな:2011/05/03(火) 22:51:03.22 ID:J7K9DaiI0
>>139
普通預金とかの銀行のカードをそのまま使うサービス
店頭でリーダー通して銀行のカードと同じ暗証番号入力して使う

SOEの決済に使ってなければ問題ないんじゃね?
143名無しさん必死だな:2011/05/03(火) 22:51:42.40 ID:iV1Jfgil0
>>140
つまりPSNの流出事件は、これを隠蔽する為の物だったんだ!
144名無しさん必死だな:2011/05/03(火) 22:53:23.59 ID:WVCjlTKk0
もしかして、こっちのほうがやヴぁいからわざとPSNのほうを先に公表したんじゃないだろうなー。
順番おかしくね、殺人トリックみたいな感じ、こっちのほうが先だったとかw
145名無しさん必死だな:2011/05/03(火) 22:55:12.41 ID:fSuSjNGs0
>>115
GW中なので話題の拡散がゆるやか
影響人数がPSN比で少数
ゲームやってなければセーフと思われてる
だからね
146名無しさん必死だな:2011/05/03(火) 22:56:05.48 ID:yWQMuWdN0
ソニーの流出に関して擁護する気はないが

デビットカードな、頭にダイレクトはいらん
あとクレカは保障100%だから別にやばさは変わらない
デビットなら悪用されても気づくのが早くなるからマシじゃね
まあ足跡残すような悪用するヴァカは人生賭けないといけなくなるが…
147名無しさん必死だな:2011/05/03(火) 23:00:20.87 ID:fSuSjNGs0
>>146
そもそもWinnyで流出じゃないからな、即足がつくほど切羽詰った中で悪用するヴァカ犯罪者の手には渡らんね
それだけに被害の全貌が見えにくいし実態が掴みにくい訳だけど
148名無しさん必死だな:2011/05/03(火) 23:09:18.89 ID:HKnN00gUP
>>139
1)口座番号と氏名、住所を入手する
2)氏名、住所から生年月日、電話番号、車ナンバーなどを入手する
3)生年月日、住所、電話番号、車ナンバー、その他の情報から暗証番号を推測する
4)口座番号と推測暗証番号を使って口座から引き出す
5)ダメだったら口座番号を販売する

気をつけなさいよ
149名無しさん必死だな:2011/05/03(火) 23:18:33.55 ID:9D9ovkzO0
>>141-142
>>148
さんくす。
とりあえずデビットカードは持ってないけど
親が銀行引き落としでso-net使ってるって言ってたので。
150名無しさん必死だな:2011/05/03(火) 23:37:00.69 ID:dQcNJNAi0
GWで金融機関も休業してるから更に間が悪いな
口座凍結させようとしても出来ないじゃん
151名無しさん必死だな:2011/05/03(火) 23:44:33.46 ID:uQ2rHwAKO
終わった…
マジSONY終わった…
152名無しさん必死だな:2011/05/03(火) 23:53:17.91 ID:RSRwLMlF0
フェリカは大丈夫なんだろうか・・・?
153名無しさん必死だな:2011/05/03(火) 23:54:48.89 ID:OXzUIkhZ0
フェリカはサーバサイドのシステムじゃないでしょ

コモンクライテリアも通してるし
154名無しさん必死だな:2011/05/03(火) 23:56:50.66 ID:kBsGxAjN0
次は銀行だ
155名無しさん必死だな:2011/05/03(火) 23:57:28.22 ID:uNGJ2oS50
ちょっと聞きたいんだけど

>口座番号、口座名義、顧客氏名、顧客住所

の情報でお金を口座から下ろせるの?

暗証番号とか居るんじゃないの?
156名無しさん必死だな:2011/05/04(水) 00:06:02.87 ID:LAbQyhWo0
>>155
氏名、住所、電話番号、Eメールアドレス、性別、生年月日、ログインID、ハッシュ化されたパスワード
もついてくるよ


生年月日だったら…
157名無しさん必死だな:2011/05/04(水) 00:07:41.13 ID:pLO6XHje0
口座とか作る際のパスワードに誕生日は
絶対に使わないで下さいって注意される。
158名無しさん必死だな:2011/05/04(水) 00:08:15.27 ID:W3prnFK10
>>155
メールアドレスも流出しているとしたら、フィッシングサイトを立てて
リンク付きのメール送信して、暗証番号を入力させれば『勝ち』。
ユーザが一瞬判断をミスれば命取りだからかなりまずい状況。
159名無しさん必死だな:2011/05/04(水) 00:08:50.92 ID:EzzHzJSw0
まぁその可能性は低いだろうが
ここまで揃ってるとソーシャルとかでやられるかもしれん
160名無しさん必死だな:2011/05/04(水) 00:18:46.44 ID:hKUy3AVD0
誕生日とか
電話番号の市外局番を除く上四桁、下四桁とか
住所の番地〜号とか

それらを反転させた番号

あたりか
161名無しさん必死だな:2011/05/04(水) 00:35:12.56 ID:/hAv1F4M0
>>149
なんか、勘違いしてるような気がするので言うけど、デビットカードと呼称するカードは無いよ。
銀行の普通預金カードを利用して支払い出来るサービスのことだから。
銀行で普通預金口座を開設して、通帳とカードを発行したなら、そのカードがそのまま利用出来るサービス。
手続きや登録や会費は一切無いから、普通預金口座を持ってる人なら誰でも利用出来るサービスだよ。
162名無しさん必死だな:2011/05/04(水) 00:45:42.99 ID:sU5GD2Zo0
つまりデビットカードの情報流出ってのは
普通に銀行口座番号漏れたって事だよな
163名無しさん必死だな:2011/05/04(水) 01:02:02.12 ID:/hAv1F4M0
>>162
そうだよ。
それとセットで漏れてる情報から暗証番号を推測されてビンゴされたら、根こそぎ持って行かれる可能性が…
暗証番号なんて4桁でしかないからね。
164名無しさん必死だな:2011/05/04(水) 01:12:59.61 ID:xRW8mf+K0
カード無いのにどうやって、とおもったが、これがそう言うシステムなのか
165名無しさん必死だな:2011/05/04(水) 07:08:51.00 ID:hKUy3AVD0
あとは間違えた暗証番号を複数回入力されて
下ろせなくなったりな
166名無しさん必死だな:2011/05/04(水) 17:46:57.53 ID:yZKgiClH0
>>158
オンライン銀行とかのサイト偽装とかはクリティカルかも。
167名無しさん必死だな:2011/05/05(木) 02:50:35.77 ID:X8P3uzkz0
使われていない残高がほとんどない口座でも
俺俺詐欺とかに利用されたらえらいこっちゃ
168名無しさん必死だな:2011/05/05(木) 08:52:06.81 ID:P6AWojKR0
個人情報個人情報って騒いでる奴が多すぎなんだよ。
「個人情報」 っていう 「情報」 が漏れるわけじゃないだろ。
人によって何が重大で漏れて欲しくない情報なのかは変わる。

でも、それは人によってまちまち、だから大きく一括りにして
「個人情報」 っていう言葉で まとめてしまった。これが最大の間違い。

クレジットカード番号が漏れているとか、そういう ”実” の部分は
クローズアップされない。でかでかと新聞に載るのは 「個人情報」
というこの4文字の言葉だけ。

むしろ、クローズアップしないことによって 「パニック防止の為」
だの、「実態はそこまでではない」 という、根も葉もない 「大義名分」
が出てくる。

まさに ソニー の計画通り。
169名無しさん必死だな:2011/05/06(金) 12:12:28.49 ID:5IrWXuAT0
集団訴訟で一山当てたい弁護士からしたら、そんなのどうでもいいから
どっちにしろ日本じゃ大した騒ぎにもならず忘れられるしな

精々、海外で震えが来るような額を請求されるがいいや
さっさと潰れてしまえ、詐欺企業が
170名無しさん必死だな:2011/05/06(金) 23:25:27.37 ID:W4a3VrPy0
PSNの個人情報流出で『闇市場』暴落の可能性
http://kamome.2ch.net/test/read.cgi/ghard/1304671396/
171名無しさん必死だな:2011/05/06(金) 23:27:16.32 ID:jkkUvg1R0
gk「プレステバカウレ・・・」

172名無しさん必死だな:2011/05/06(金) 23:40:02.84 ID:sZO0S+xX0
デビットカードは使ってる人はよく分かるんだけど、キャッシュカードで
買い物している感じなのね。暗証番号を入れたら口座から引き落とされる。
だから>>1を入手した悪い人が悪い手口を使うとカードを口座額まで使えちゃう。
ちょーヤバい。
>>63
ガンダムでいうとクローバーが倒産してバンダイがガンプラ作らなかったぐらいヤバい。
173名無しさん必死だな:2011/05/07(土) 02:02:19.78 ID:7/FmfS0IO
口座を犯罪に使われることもあるのか
174名無しさん必死だな:2011/05/07(土) 02:09:59.04 ID:kG71ef5HO
>>63
今メルキア軍の部隊が来てウドの街を焼け野原にしてるところ…

マジレスするとシャアがアクシズ落とそうとしたり、ゼクスがリーブラ落とそうとしたり、00なら軌道エレベーターが崩壊位ヤバイ。


>>173
大アリだろうな、隠れ蓑にはちょうどいいだろうし…あわよくば預金をいただいたりとかもね。
175名無しさん必死だな:2011/05/07(土) 02:12:40.18 ID:fsJVY+Me0
>>168
個人情報ってちゃんと定義された法律用語でしょ

総務省だかに定義が書いてあったはず。

電話番号やメールアカウントだけだとだめ、実社会の氏名や住所とかとひも付いて個人を特定できてしまう状態になっている情報、だったかな。
176名無しさん必死だな:2011/05/07(土) 02:23:45.44 ID:YeuFwbKsO
今回の一件、外部の犯行じゃなくて
ソニーの「犯罪に見せかけた個人情報の譲渡・売却」って線も実は消せない
厳しい経営、ハッカーによるPS3のハック、PSNの運営と動機は十分にある
177名無しさん必死だな:2011/05/07(土) 02:54:50.55 ID:glb2tx2oO
>>175
ふむ
今回はまさに個人情報だな
178名無しさん必死だな:2011/05/08(日) 12:00:56.79 ID:JsWZD3DO0
179名無しさん必死だな:2011/05/08(日) 18:42:05.35 ID:nuHnV5ah0
法律用語がどうだろうと
個人情報が漏れた漏れたって騒ぐだけ騒いで
実際の問題解決にはならない。

25年ぐらい経ってもきっと今の事件を騒いでるよ。
当事者からしてみれば終わらない事件だが
世間的には 「そんな昔のこと今更蒸し返して」 となる。

ま、信者は高い勉強代払ったと思って、
登録していたカードなんかは全部解約したほうがいいんじゃね?

個人的には泣き寝入りが一番精神的に楽だと思うよ。
再発行だのなんだの、手間かけてソニーと絡むだけ、
怒りが積もり積もるだけ。ソニーが費用負担って言っても、
面倒な書類だの提出させられるだろうし、縁切って忘れるのが一番。
180名無しさん必死だな:2011/05/08(日) 18:47:35.82 ID:tasOVCnTO
>>179
そして忘れたころにお前の元に覚えの無い大金の請求が来るのか
181名無しさん必死だな:2011/05/08(日) 18:54:24.28 ID:7pWzcjJfO
>>179
ミスリードすんな。

カード情報が自社のザルセキュリティで漏れた(可能性)時点で、
カード変更にかかる手数料を負担するのが、
カード情報を扱う会社として当然の責任だろうが。
182名無しさん必死だな:2011/05/08(日) 20:40:39.53 ID:d3lbRlUR0
戦いたい奴は、弁護士に相談して訴訟したらいいし、
消費者センターとかも相談に乗ってくれるかもしれん。

日本だと、実害が無ければ訴訟自体が無駄な徒労なんだよなw
これが民主主義とかネーヨ。
183名無しさん必死だな:2011/05/08(日) 21:24:42.36 ID:nuHnV5ah0
その当然の責任をソニーは現時点でも全うしてない。
PSNにクレジットカード番号を登録していたユーザー全員には、
カード再発行を促すメールがとっくに届いていてしかるべき。

カード番号はぶっちゃけ、事実上最初の何ケタかで発行会社等が分かる
仕組みになってる。だから、ソニー側から、そちらにも通達されて、
カードの仮停止のような措置がとっくに取られていてもおかしくないはず。

既に不正利用されているかもしれないってのに
カードの停止要請すらソニーからの働きかけで行われてないだろ。
要は、客が文句言った時だけ対応するっていう受け身姿勢なんだよ。
しかもその手続きは被害に遭ったユーザーが自発的にやらなきゃならない。
184名無しさん必死だな:2011/05/08(日) 22:04:14.52 ID:nuHnV5ah0
どうせ、対処するマニュアルなんかがないっていう理由だけで何もしないんだろ。
言い訳予想。
「社則でそのように対処しなければならないという決まりにはなってない」
「このような事態を想定してはいないからカード会社等へ対応はしてない」
「社会通念上、カード会社への連絡等は持ち主から行われるのが一般」
「弊社から自発的に動かなければならない法律上の決まりはない」
某会社の原発対応と一緒だな。いや、もっと悪いww。
あっちは放射能という、社員も命の危機にさらされる全人類不測の敵。

一方、こっちは、未知のハッカーとは言え、放射能ほどの敵ではない。
なのに、まだまともな対応がひとつもない。サービス再開できてもいないくせに
一定期間無料サービスを行うとか取らぬ狸のなんとやらを言いだしてる。
あげくの果てには再開もできてないうちから有料化だとよ。
185名無しさん必死だな:2011/05/09(月) 00:53:12.20 ID:ACx8DOW20
PS3持ってない身としては
被害にあわれた方はご愁傷様としか言いようがないな
SONY製品と関連会社には一切関わらないようにしようっと
186名無しさん必死だな:2011/05/10(火) 02:29:54.55 ID:fG+ce0ePO
カード会社から訴訟されたりして
187名無しさん必死だな:2011/05/10(火) 02:34:59.50 ID:fF8MZaD50
続報きてたね。ソニー、ゲーム個人情報 2460万人 流出確認
188名無しさん必死だな
>>179
「消費者が泣き寝入り」したら次も同じことをメーカーが繰り返すだけじゃなくて
結局同じ失敗をした直後に被害がさらにデカくなるだけなんだっつの
日本で500円だけ支払えばいいやと思ってたら結果こんな大騒ぎになってるのがおかしい話な訳で

>>184
事後対応の先手だけはいっちょまえに取ってるけど、
「現場作業がぜんぜん進んでない」どころじゃねえってレベルだと思うなコレ