【速報】ネットバンキングの「ワンタイムパスワード」が破られ不正送金
2 :
膝十字固め(北海道)@転載は禁止:2014/09/17(水) 15:33:19.33 ID:D8r2kZUV0
パソコンがウィルスに感染してりゃ何したってダメだろ
一方でウイルス対策ソフトはもうあてにならないとかいう記事もあるし
世知辛いわ
3 :
アンクルホールド(東京都)@転載は禁止:2014/09/17(水) 15:33:53.80 ID:afAc4gFw0
携帯のワンタイムだと大丈夫でしょ
5 :
ダイビングエルボードロップ(大阪府)@転載は禁止:2014/09/17(水) 15:36:33.19 ID:09Nio0Cd0
>>3 素人のコスプレにしてはライティングとかプロ仕様だしもう訳がわからない
ワンタイムパスを発行するシステムをハックしたのか?
シナチョンすげーな
8 :
膝十字固め(北海道)@転載は禁止:2014/09/17(水) 15:43:30.64 ID:D8r2kZUV0
>>6 口座利用者のパソコンがウィルス感染してただけ
ログインしたらやられるんだから、ワンタイムパスとか関係ないよな
ネットバンキングしねえ俺は大丈夫だな
12 :
エルボーバット(大阪府)@転載は禁止:2014/09/17(水) 15:49:18.35 ID:tjVBzeNQ0
ネットバンクのみのPCがいるのか
13 :
バックドロップホールド(SB-iPhone)@転載は禁止:2014/09/17(水) 15:51:33.98 ID:jsWABLVLi
送金一回毎に"ログイン時と異なる"ワンタイムパスワード入力させるよう改修すればいいだけ。
せっかくのワンタイムパスワードシステムを十分活用出来てない設計が無能なだけじゃん
14 :
スパイダージャーマン(アメリカ合衆国)@転載は禁止:2014/09/17(水) 15:51:36.76 ID:IzY+MRN30
貯金なんかしてるから送金される
15 :
河津掛け(catv?)@転載は禁止:2014/09/17(水) 15:51:50.60 ID:5UpzJV/c0
昨日マルウェア感染した
とくに変なサイト行ったりしてなかっただけにびっくり
お前らも気を付けれ
16 :
逆落とし(大阪府)@転載は禁止:2014/09/17(水) 15:52:48.64 ID:d7A1qNcC0
ワンタイムをPCで受けてちゃ意味ないじゃん
17 :
デンジャラスバックドロップ(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 15:53:23.06 ID:0NrY3ZhX0
まずウイルス感染してることが問題
18 :
中年'sリフト(SB-iPhone)@転載は禁止:2014/09/17(水) 15:54:01.75 ID:IjmPC7Ski
どこのネットバンク?
20 :
パイルドライバー(神奈川県)@転載は禁止:2014/09/17(水) 15:54:39.40 ID:yJAAtSzf0
何がワンタイムパスワード破るだよ
ただのフィッシングじゃねーかks
21 :
キングコングニードロップ(東京都)@転載は禁止:2014/09/17(水) 15:55:34.33 ID:NhztptFn0
情強ν民はネットバンキングとカードなんでしょ?
今どき現金なんてwwって言ってたしね
フィッシングじゃねーよ。ログイン後にブラウザの動作がオーバーライド
されるんだよ。
俺の3万円も狙われているのか
24 :
張り手(愛知県)@転載は禁止:2014/09/17(水) 15:58:25.94 ID:knSAqzS70
ネットバンキングは専用端末+モデム+電話回線に戻るしかないな
25 :
河津掛け(catv?)@転載は禁止:2014/09/17(水) 15:59:05.11 ID:5UpzJV/c0
>>18 mse
今まで一度もなかったから、ちゃんと仕事してくれてたのがわかって頼もしい
26 :
ニーリフト(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 16:00:42.25 ID:jtTVMNn+0
馬鹿にネットを使わせるなよ
少なくとも5年は経験積まないとネット銀行とかの致命的なモノに手を出したら駄目
本人はAさんに1万円振り込んでるつもりでも
実際はウィルスが裏で「犯人の口座に数万円振り込む」動作をしてる
画面はウィルスが書き換えて「Aさんに1万円」の画面になってる
つまり本人がパスワードも何もかも自分で入れてるわけだから
銀行側がどんな仕組みでも防ぎようが無い…ってことらしいね
中国人は犯罪に関してはやり手すぎる
30 :
エルボーバット(大阪府)@転載は禁止:2014/09/17(水) 16:15:03.32 ID:tjVBzeNQ0
みずほ銀行のネットバンクでチーズ-ケーキの絵に
おりものっていう合い言葉を設定してたんだけど
分からなくなってサポートに電話した事がある
31 :
ブラディサンデー(秋)@転載は禁止:2014/09/17(水) 16:22:35.05 ID:705hzwPL0
セキュリティーを向上させるのはいいが、どんどん利便性がそこなわれていくな
>>25 感染してから発覚したなら仕事してないんじゃね
うちのメインバンクはスマフォ用アプリあるけど
実際に使用すると確認画面がでてクリックすると内蔵ブラウザが起動するだけだったw
ただのショートカットかよ
34 :
トペ コンヒーロ(SB-iPhone)@転載は禁止:2014/09/17(水) 16:29:57.49 ID:ce2N0v2wi
35 :
垂直落下式DDT(WiMAX)@転載は禁止:2014/09/17(水) 16:32:51.86 ID:uZM7DjNA0
そんなスキルあるなら真面目なビジネスでも金持ちになれるだろ
36 :
ボマイェ(東日本)@転載は禁止:2014/09/17(水) 16:33:37.18 ID:04YiJF/i0
単にワンタイムパスワードシステムの不備というか、ワンタイムパスワードをいかしてないというかw
ネット銀行に入れるなら二万くらいにしとくか
危ないもんな
39 :
バックドロップホールド(公衆電話)@転載は禁止:2014/09/17(水) 17:04:07.86 ID:6jV48vj60
>>24 個人で用意するのは大変だから
一箇所に数台まとめて誰でも使えるようにしたらいいね
認証は通帳かカードで生体認証とかもつければいい
後はその端末にカメラが仕掛けられないようにするとかの対策が必要かな
40 :
ローリングソバット(芋)@転載は禁止:2014/09/17(水) 17:14:05.09 ID:rmOqzmkx0
極秘事項になってる特殊な交渉術で何とかならなかったのか?
41 :
ローリングソバット(神奈川県)@転載は禁止:2014/09/17(水) 17:18:55.58 ID:a3qOVQCk0
42 :
逆落とし(栃木県)@転載は禁止:2014/09/17(水) 17:29:12.47 ID:3MPTeWoi0
43 :
エメラルドフロウジョン(中国地方)@転載は禁止:2014/09/17(水) 17:35:22.74 ID:3YYC9aRz0
口座に63円しかなかったけど原因はこれだったか
44 :
膝十字固め(北海道)@転載は禁止:2014/09/17(水) 17:36:40.80 ID:D8r2kZUV0
>>43 その経済状況は2ちゃんに書きこんでる場合じゃないだろ
ネット上で発行するワンタイムパスかい
てっきりトークンの方のことかと思ったわ
もうログインしない方が良いのかまじ
47 :
中年'sリフト(SB-iPhone)@転載は禁止:2014/09/17(水) 17:41:33.85 ID:IjmPC7Ski
48 :
デンジャラスバックドロップ(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 17:42:13.54 ID:Dhc4QiwV0
不正なログインされてる訳じゃないからトークンなんて何の意味もないし
むしろこれで安全みたいな勘違いしてる奴がやられるな
49 :
超竜ボム(家)@転載は禁止:2014/09/17(水) 17:48:08.13 ID:XrjW1EYf0
>>13 当然!!送金1回毎に異なったワンタイムパスワードを入れる仕様だぞ!!
今回のはパソコンがハッキングされて別の口座に送金
50 :
デンジャラスバックドロップ(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 17:49:11.50 ID:Dhc4QiwV0
ウイルスに乗っ取られた端末を使う奴がやられる
トークンだろうがワンタイムパスだろうがどんな複雑化しても正規ユーザーが開いてくれるという訳だ
51 :
オリンピック予選スラム(京都府)@転載は禁止:2014/09/17(水) 17:50:32.46 ID:LZpe+da30
ワンタイムって毎回携帯に送信される奴?こんなんまで破られるんかい
52 :
超竜ボム(家)@転載は禁止:2014/09/17(水) 17:52:52.25 ID:XrjW1EYf0
>>51 1分毎にランダムにパスワードが発生する物を銀行から提供されてる
これを利用して毎回異なったパスワードを入力する
53 :
膝十字固め(北海道)@転載は禁止:2014/09/17(水) 17:57:45.05 ID:D8r2kZUV0
誤読してる人というかソースは見てない人が多そうだが
ワンタイムパスワードやワンタイムトークンで守れる攻撃とは違う攻撃が流行ってるという話だよ
54 :
超竜ボム(家)@転載は禁止:2014/09/17(水) 17:58:06.45 ID:XrjW1EYf0
口座専用Wifi端末配るしか対策なくね?
56 :
バックドロップ(芋)@転載は禁止:2014/09/17(水) 18:00:18.68 ID:HYCz7ruC0
インターネットのしくみ
∧_∧
( ・ω・)
_(__つ/ ̄ ̄ ̄/
\/ /
 ̄ ̄ ̄\ (エロ画像) ( ZIP ) ( exe ) (個人情報)
\┗(^o^ )┛┗(^o^ )┛┗(^o^ )┛ ┗( ^o^)┛
\┏┗ ┏┗ ┏┗ ┛┓
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
そりゃ乗っ取られてるんだからワンタイムだろうがなんだろうが関係ないわな
入力されたパスワードを使って勝手に送金されてるんだろ
58 :
スターダストプレス(SB-iPhone)@転載は禁止:2014/09/17(水) 18:08:38.54 ID:IAYo50Tbi
地銀のバカ営業が「地銀は狙われないから大丈夫ですよ〜」と言ってて呆れた
59 :
バックドロップ(WiMAX)@転載は禁止:2014/09/17(水) 18:11:04.54 ID:zh/YH5fc0
これ、ワンタイムパスワードが破られたわけでもなんでも無い。表現するなら、迂回しただけ。
リモートデスクトップで操作されてるようなもの。ログイン処理まではユーザにやらせて、突破したら発動、バッチ処理が動いて中国に送金。
なので、ぶっちゃけ何も破らずに盗む手段であり、パスワードシステム云々なら全部同じ方法で突破できる優れもの。
たまたま銀行の場合現金という価値があるから狙われただけ。
ブラウザでそこまで勝手にバッチ処理させられる状況にあるのが全ての元凶。もうPCでのこういったものは、全てアウトと思っていい。
60 :
ドラゴンスクリュー(WiMAX)@転載は禁止:2014/09/17(水) 18:12:28.18 ID:ty2d6Cbf0
61 :
デンジャラスバックドロップ(catv?)@転載は禁止:2014/09/17(水) 18:14:09.81 ID:GNdy9uJG0
もうパソコンは駄目だな
iOSみたいなクローズな環境じゃないと
62 :
ドラゴンスクリュー(WiMAX)@転載は禁止:2014/09/17(水) 18:14:19.30 ID:ty2d6Cbf0
>>37 関係ない。
不備でもなければ生かしてないということでもない。ウイルスは一切ログイン処理に関わってないし、パスワードを知る必要もない。
その辺は全てユーザがやってる。
63 :
ローリングソバット(中部地方)@転載は禁止:2014/09/17(水) 18:16:23.15 ID:QUodXPja0
当たり前だけど、ワンタイムの方がクラックしやすいからな。当たり前すぎるけど。
64 :
ドラゴンスクリュー(WiMAX)@転載は禁止:2014/09/17(水) 18:16:30.01 ID:ty2d6Cbf0
会えて言うなら、銀行側が送信時に別の認証システムでユーザに改めて確認と認証の作業を強制させるようにしていないと、ログイン後は送金まで一直線。
>>5 プロはレンズに光が入らないようにするけど…
66 :
タイガースープレックス(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 18:27:01.70 ID:lg1dqEFC0
MITBだろ
67 :
サソリ固め(東京都)@転載は禁止:2014/09/17(水) 18:28:07.28 ID:Bi0wmqWH0
ネットバンキングなんて怖くて使えんわ
68 :
ドラゴンスクリュー(やわらか銀行)@転載は禁止:2014/09/17(水) 18:31:44.77 ID:LsyZ+9RT0
ワンタイムパスワードって言ってるけど
あれどんな番号入れても通るんだよなw
69 :
エルボーバット(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 18:32:20.84 ID:vQpWWJxc0
ネットバンキングに使うパソコンではエロサイトは見ない
フリーソフトも使わない
登録されてるメルアド以外からのメールは開かない
キーロガーチェックは定期的に
70 :
稲妻レッグラリアット(家)@転載は禁止:2014/09/17(水) 18:34:20.63 ID:mQB1mUZ+0
郵貯のワンタイム届いたばかりなのに…
71 :
ニーリフト(東京都)@転載は禁止:2014/09/17(水) 18:34:25.55 ID:cNwcfaKa0
SMBCなのか
>不正送金先の口座の大半は、中国人名義だとみられるという。
まあ、こういうことだよな。
こういうのを知るとみんな反中になる。もうなってるかw
74 :
ダイビングヘッドバット(新疆ウイグル自治区)@転載は禁止:2014/09/17(水) 18:45:11.18 ID:oTdukrv40
怖くてもネット証券会社とネットバンクで
毎日上限の1千万円までガンガン動かしてトレードしてると
いちいち銀行窓口なんかでやってられんし
だいたい銀行窓口時間なんてトレード中で行ける訳がないってえの。
入金は証券口座ページからだからたぶん大丈夫だろうが
ヤフオクや通販なんかのほうがヤバいかもな
75 :
ドラゴンスクリュー(やわらか銀行)@転載は禁止:2014/09/17(水) 18:46:12.52 ID:27xjUEvt0
>>1 これはワンタイムパスワード破ったっていうのかね
入力したのは本人で犯行側はそれをしってたわけじゃないんだろ?
それぞれの金融機関がそれぞれワンタイムパスワードの機械発行するのやめろよ
77 :
マスク剥ぎ(東京都)@転載は禁止:2014/09/17(水) 18:48:45.54 ID:clrLsa5t0
決済用のパソコンは別回線で他と繋げないくらいにしないと駄目だな
リアルタイムハックだろ?
アホだな
利用するデバイスと別のデバイスで入力させろよ
81 :
ツームストンパイルドライバー(茸)@転載は禁止:2014/09/17(水) 20:06:59.74 ID:x6z0sNY00
>>80 それでも無理。
多分これどうにかするには別デバイスにコールバックしてそこから使い捨て
url経由で確認、再度今度は電話認証ぐらいやらんと
ワンワンタイムパスワードだったという事か
83 :
ミッドナイトエクスプレス(山梨県)@転載は禁止:2014/09/17(水) 20:24:19.41 ID:Nkj8eOxw0
もう信用できんから、銀行の窓口で手書きの振込伝票で振込でるわ。
84 :
トラースキック(やわらか銀行)@転載は禁止:2014/09/17(水) 20:28:32.53 ID:6ShmwkE+0
リアル口座のネットバンキング機能は利用しない方がいいかも
85 :
トラースキック(やわらか銀行)@転載は禁止:2014/09/17(水) 20:29:59.27 ID:6ShmwkE+0
もうATMのネット回線網も時間の問題だな
86 :
毒霧(埼玉県)@転載は禁止:2014/09/17(水) 20:30:01.24 ID:IBIGv6QJ0
87 :
ストレッチプラム(愛知県)@転載は禁止:2014/09/17(水) 20:30:04.29 ID:bxIF4Neq0
平文でやりとりするからこうなるんだよ
入力テキストは暗号化、口座情報は画像化+暗号化して送れ
送金先の口座の大半は中国人名義って、wangタイムパスワードかよ。
90 :
エメラルドフロウジョン(愛知県)@転載は禁止:2014/09/17(水) 20:38:51.76 ID:3Qr3NleZ0
パソコン使うならfelicaなりNFCで紐付けしたらいいのに。
流石にこれまでは盗まれないでしょ。
91 :
エルボーバット(チベット自治区)@転載は禁止:2014/09/17(水) 20:40:53.71 ID:pPphSR2B0
ログイン後に発動すんならどんな仕組みでも無理だろ
92 :
エメラルドフロウジョン(愛知県)@転載は禁止:2014/09/17(水) 20:42:47.37 ID:3Qr3NleZ0
>>91 NFCの暗号まで破られるんか
中国怖いな
93 :
トラースキック(やわらか銀行)@転載は禁止:2014/09/17(水) 20:46:21.91 ID:6ShmwkE+0
なるほどBカスの暗号破った輩がどういう組織かわかっちゃったな
94 :
ニーリフト(芋)@転載は禁止:2014/09/17(水) 21:08:06.25 ID:snfF+bV/0
iphoneで送金は安全なの?
カスペのセキュリティーブラウザでもだめなん?
96 :
ジャーマンスープレックス(静岡県)@転載は禁止:2014/09/17(水) 21:17:39.06 ID:0mjE+wJ30
97 :
エメラルドフロウジョン(愛知県)@転載は禁止:2014/09/17(水) 21:23:14.55 ID:3Qr3NleZ0
>>93 あれは東芝のエンジニアが簡単なパスワードにしたから破られただけでシステム自体が破られた訳じゃないだろ
98 :
雪崩式ブレーンバスター(庭)@転載は禁止:2014/09/17(水) 21:33:49.59 ID:k0USv0FF0
デカイ振り込みは電話認証にしろよ
99 :
タイガードライバー(三重県)@転載は禁止:2014/09/17(水) 21:34:56.49 ID:dKBxvAiA0
インターネットバンクシステムなんて詐欺師には夢のシステムだよな
利便性を捨てることは考えられないんで
ニャンタイムパスワードへの移行を検討すべき
ウォーゲーム見た時から予想ついてた
上限10万にしてるが 怖いから2年位ログインしてない
何時もと違う初めての口座に振り込む時は 乱数表カードが
無かったらダメじゃなかったのか
103 :
テキサスクローバーホールド(空)@転載は禁止:2014/09/17(水) 21:56:17.10 ID:7wRLQMvPi
この速さで写真まで使ったボケを
>>5に潰された
>>3がかわいそう
ドングルのワンタイム破られたの?
106 :
フルネルソンスープレックス(滋賀県)@転載は禁止:2014/09/17(水) 22:37:27.99 ID:gKOD0faH0
>>15 普通予防してたらスキャンせずとも防御できるんだが。入る前に予防って奴ね
107 :
フルネルソンスープレックス(滋賀県)@転載は禁止:2014/09/17(水) 22:38:00.23 ID:gKOD0faH0
>>25 MSEとか全然仕事してねーから。情報弱者wwww
108 :
ジャストフェイスロック(大阪府)@転載は禁止:
jnbと郵貯とsmbcはワンタイムだわ