【速報】国内のPOSレジシステムにウイルス感染初確認…顧客のクレカ情報チューチュー [転載禁止]©2ch.net

このエントリーをはてなブックマークに追加
1 スターダストプレス(神奈川県)@転載は禁止

スーパーマーケットなどのレジスターと連動して、商品の売れ行きの把握などに用いられるPOSと呼ばれるシステムに感染し、
クレジットカードの情報を盗み出すコンピューターウイルスが日本で初めて確認され、情報セキュリティー会社が注意を呼びかけています。
POSシステムは、スーパーマーケットや小売店などのレジスターと連動し、商品の売れ行きの把握や在庫の管理などを行うもので、
最近ではクレジットカードの決済情報も扱うようになっています。
情報セキュリティー会社のトレンドマイクロによりますと、このPOSシステムを狙ったウイルスが去年、
日本国内の事業者の8つのコンピューターから見つかったということです。
こうしたウイルスにはインターネットを通じて感染しているとみられ、顧客が利用したクレジットカードの情報を盗まれるおそれがあるということです。

POSシステムのウイルスを巡っては、アメリカで大手ディスカウントストアのチェーンから、クレジットカードなどの情報4000万件余りが
流出するなど被害が多発していて、日本で見つかったウイルスの中には、アメリカで見つかったのと同じ種類のものもあったということです。
トレンドマイクロの染谷征良さんは、「POSシステムは昔のように閉じられたシステムではなくなっていて、金目当ての犯罪者の格好のターゲットになっている。
日本でも対岸の火事と思わず、システムを不用意にインターネットに接続しないなど、対策が必要だ」と話しています。
http://www3.nhk.or.jp/news/html/20150301/k10010000161000.html
2 レインメーカー(東京都)@転載は禁止:2015/03/01(日) 09:18:25.16 ID:+jy/vKXd0
マジかよこわすぎんだろ
消費者はどう対応したらいいんだよ
3 毒霧(群馬県)@転載は禁止:2015/03/01(日) 09:19:33.07 ID:z+KiYGFV0
現金払いでおk
4 ビッグブーツ(チベット自治区)@転載は禁止:2015/03/01(日) 09:19:36.87 ID:vp7gXFJh0
おいおい やべぇだろコレ
5 ドラゴンスープレックス(京都府)@転載は禁止:2015/03/01(日) 09:20:28.79 ID:61d4dOyb0
xpで動いてるレジには近づかない
6 エルボードロップ(茨城県)@転載は禁止:2015/03/01(日) 09:21:36.62 ID:PXl4P5rA0
お前らのような楽天カードマンの情報なんて一円の価値もないから安心しろ
7 ミラノ作 どどんスズスロウン(西日本)@転載は禁止:2015/03/01(日) 09:21:48.38 ID:ZbBV1j870
クレカw
セキュリティ甘甘で格好の餌食になってるな
いくらなんでもPOSがネットにつながってるわけなかろう
せいぜい社内LANにつながってるだけでは?
9 ダイビングフットスタンプ(catv?)@転載は禁止:2015/03/01(日) 09:24:41.85 ID:7mnXSndM0
しょっちゅういなげやでクレカ払いしている俺は度すればいいんだよ!
10 レインメーカー(やわらか銀行)@転載は禁止:2015/03/01(日) 09:25:38.74 ID:0InV8Ncu0
ブラックカード持ちの俺はヤバイな
11 タイガースープレックス(福岡県)@転載は禁止:2015/03/01(日) 09:26:16.43 ID:RMPPQy+D0
イントラにつながったpcのどれかがオンラインなら可能性は無限大じゃね
12 ビッグブーツ(チベット自治区)@転載は禁止:2015/03/01(日) 09:28:15.16 ID:vp7gXFJh0
非接触型の電子マネーもダダ漏れかね
13 リキラリアット(千葉県)@転載は禁止:2015/03/01(日) 09:28:45.44 ID:OfgzZ45s0
トレンドマイクロの人がコメントだしているってことはノートン入れていれば問題なし?
SFではありがちな犯罪だな
15 ミッドナイトエクスプレス(東京都)@転載は禁止:2015/03/01(日) 09:30:03.75 ID:Rs3XSsXA0
>>13
レス乞食か
16 ビッグブーツ(大阪府)@転載は禁止:2015/03/01(日) 09:30:57.12 ID:K2ROtRJr0
POSシステム用の専用ネットワークじゃないの?
指定サイト以外へのアクセスはファイヤーウォールでデフォルト拒否でどうにかなるんじゃないのか
17 メンマ(dion軍)@転載は禁止:2015/03/01(日) 09:32:20.98 ID:PgsipXbu0
で、どこの?
18 ムーンサルトプレス(WiMAX)@転載は禁止:2015/03/01(日) 09:33:32.83 ID:kkO9sQ6j0
具体的には何処のシステムよう?
19 シャイニングウィザード(WiMAX)@転載は禁止:2015/03/01(日) 09:34:27.70 ID:1Dp9iYMX0
顧客情報流出のお詫びはおいくら万円になるんだろw
住所氏名電話番号程度だと500円の金券程度だが
クレジットカード情報も加わると青天井かもなw
20 ラダームーンサルト(愛知県)@転載は禁止:2015/03/01(日) 09:36:20.30 ID:CsHqyHlB0
なんでPOSを丸裸でインターネットにつないでんだよ
21 アトミックドロップ(東京都)@転載は禁止:2015/03/01(日) 09:39:50.59 ID:lEPdcz1h0
昨日久しぶりにリアル店舗でクレカ使ったから怖い辞めて
22 バーニングハンマー(大阪府)@転載は禁止:2015/03/01(日) 09:46:30.18 ID:BxzO8FuP0
posは土方プログラマーが手抜きでやってるからな
23 カーフブランディング(千葉県)@転載は禁止:2015/03/01(日) 09:49:55.15 ID:OmHBVjBs0
どこのだよ
24 32文ロケット砲(SB-iPhone)@転載は禁止:2015/03/01(日) 09:52:01.95 ID:kLwJBvXI0
>>18
PCPOSはユニット組み合わせて誰でも作れるから大手以外も弱小ソフト屋とかも参入してるから
そういうのはAccessで作ったヘボい奴とかあるからな
レジでJANコード読むたびにEnterキー連打してる奴とかあるだろw
25 ストマッククロー(禿)@転載は禁止:2015/03/01(日) 09:53:07.63 ID:opo4pMVZ0
>>8
オンラインでクレカの承認してる
26 キャプチュード(東京都)@転載は禁止:2015/03/01(日) 09:54:06.84 ID:4cv36cA20
POSつってもメーカー様々だろ
しかもクレカって専用機じゃなかったか?
27 ストマッククロー(禿)@転載は禁止:2015/03/01(日) 09:56:57.34 ID:opo4pMVZ0
>>26
ポスレジでカード決済できるのもあるよ
28 ボマイェ(長崎県)@転載は禁止:2015/03/01(日) 09:57:05.23 ID:2eQ6FBuD0
某巨大チェーンのPOSは大先生の手作り感丸出しだしな
セキュリティ対策とか絶対できなそう
29 クロスヒールホールド(新疆ウイグル自治区)@転載は禁止:2015/03/01(日) 09:58:35.63 ID:ftyFjPfp0
端末がWindows2000で動いてる奴もまだあるね
穴はいくらでもありそう
30 バックドロップホールド(芋)@転載は禁止:2015/03/01(日) 10:01:30.76 ID:2CUMpeAY0
クレジットカード持ってない俺の大勝利って事か
31 ハーフネルソンスープレックス(庭)@転載は禁止:2015/03/01(日) 10:01:33.56 ID:fP4wjDhG0
>>26
POSレジにピッてカード通す店もあるよ
最近はカード認証専用端末もふえてきてるけど
32 クロスヒールホールド(新疆ウイグル自治区)@転載は禁止:2015/03/01(日) 10:03:55.13 ID:6g7sJWys0
>>30
いや持てよw
捗るぞ。
33 ビッグブーツ(大阪府)@転載は禁止:2015/03/01(日) 10:05:11.55 ID:K2ROtRJr0
少額だとセキュリティコードいらないんだっけ
34 カーフブランディング(千葉県)@転載は禁止:2015/03/01(日) 10:05:57.28 ID:OmHBVjBs0
なんだよまたかよ
毎月明細チェックするの面倒くさいなぁ
35 河津掛け(兵庫県)@転載は禁止:2015/03/01(日) 10:10:00.25 ID:Hx4cj8G60
USBメモリ挿したらAutorunが走った例なら知ってる
POS背面をむき出しにしておくと店員側からは完全に死角なのだ
36 ナガタロックII(静岡県)@転載は禁止:2015/03/01(日) 10:11:06.75 ID:h6aL/ESF0
>>28
POSに限らずwin98や2000めいた手抜きUIをみると強烈な不安に駆られるな。
特に医療系システムとか。

医者のパソコンがウィルス感染して死ぬとかマジでシャレになってないんでw
クレカが作れない俺がまた勝利したのか。
38 急所攻撃(東京都)@転載は禁止:2015/03/01(日) 10:15:22.56 ID:+ciZIm+i0
一体型になってるやつは怖いな
INFOXみたいなやつだとまだ大丈夫なのかな?
39 ショルダーアームブリーカー(岩手県)@転載は禁止:2015/03/01(日) 10:15:43.42 ID:kA2sy4Sn0
テックとNCRが無事ならどうでもいい
40 サソリ固め(チベット自治区)@転載は禁止:2015/03/01(日) 10:28:05.97 ID:qgebuP0W0
ウヒョーやっぱきたかー(´・ω・`)。
こりゃ大変だ(´・ω・`)。
でも、どうせ誰も事の重大性に気づいてねーだろうなー(´・ω・`)。
41 エルボーバット(新潟県)@転載は禁止:2015/03/01(日) 10:32:59.33 ID:r+N34vjj0
ジャスコは、ジャスコは大丈夫なんでしょうねー
42 サッカーボールキック(神奈川県)@転載は禁止:2015/03/01(日) 10:37:58.92 ID:+6kNOi180
思うんだけどipadに装置つけてクレカ決済してる店やばいだろ?
専用線じゃなくてインターネット経由で認証してるんでしょ?
43 タイガースープレックス(空)@転載は禁止:2015/03/01(日) 10:39:27.20 ID:RBwcKTXy0
>>6
ワロタ
44 タイガードライバー(神奈川県)@転載は禁止:2015/03/01(日) 10:43:16.36 ID:QFl8rnVc0
全世界で検出したPOSウイルスは、2013年は22台だったが、
2014年は11月末までの累計で467台に上り、前年比では約21倍となった。

そのうち35%が米国に集中しており、
ICチップ付きカードおよび暗証番号による決済認証に対応した端末が普及していないことが要因。
http://internet.watch.impress.co.jp/docs/news/20150131_686337.html
45 クロスヒールホールド(新疆ウイグル自治区)@転載は禁止:2015/03/01(日) 10:47:00.77 ID:ftyFjPfp0
クレカ購入はネットだけにして、お外ではできるだけ使わないようにしてる
あれで支払うと、本当に金銭感覚が狂ってくるんだよなあ
ちゃんとお札の厚みと財布の重さを確認しながら支払わないと
うちの店のPOS、XPですらないんだが。
47 キャプチュード(空)@転載は禁止:2015/03/01(日) 10:50:19.95 ID:J1KFWuW60
ISDNだろw
48 クロイツラス(東京都)@転載は禁止:2015/03/01(日) 10:53:18.91 ID:GbLdQgTB0
Jデピットオワタ
49 ニールキック(禿)@転載は禁止:2015/03/01(日) 10:55:12.22 ID:dDoHWMAD0
POSシステムのウィルス感染で、クレジットカードの情報が流出しちゃったんですよぉ…

なぁぁぁにぃぃっ?やっちまったなぁ!

男は黙って!

現金決済!
50 サッカーボールキック(神奈川県)@転載は禁止:2015/03/01(日) 10:57:43.84 ID:+6kNOi180
まあシステムの不備でこうむった被害は全部カード会社が弁済だよな。
51 グロリア(庭)@転載は禁止:2015/03/01(日) 11:00:14.14 ID:CkEljVoc0
NECかテックかどっちだね?
52 稲妻レッグラリアット(芋)@転載は禁止:2015/03/01(日) 11:02:54.02 ID:TM3skkD+0
なんで閉じてないんだよ
誰かがPOS管理用PCで昼休みにエロサイトでも見てるのか
53 キャプチュード(愛知県)@転載は禁止:2015/03/01(日) 11:03:11.24 ID:/HSHhA9y0
>>8
その社内LANがインターネットに繋がっている
POSシステムだけでクローズドのLANならいいが、
大抵はOA系と共用させるからインターネットにも繋がってる
54 TEKKAMAKI(家)@転載は禁止:2015/03/01(日) 11:11:14.27 ID:FDYD8dMY0
POSとクレカの端末って普通別だけどデータは繋がってんのか
55 サソリ固め(チベット自治区)@転載は禁止:2015/03/01(日) 11:12:53.22 ID:qgebuP0W0
最近じゃ普通のパソコンに共有ホルダで顧客管理してたりもするからな(´・ω・`)。
どっちにしても同じだな(´・ω・`)。
56 キチンシンク(dion軍)@転載は禁止:2015/03/01(日) 11:34:25.41 ID:K47awO4m0
一番のセキュリティは現金決済だからね
57 ファイナルカット(dion軍)@転載は禁止:2015/03/01(日) 11:39:00.36 ID:nhYjWXGq0
一番絶対安全なのは物理的に専用回線を敷設しちゃう事なんだけどな

まぁ、核ミサイルの発射基地じゃあるまいし、そんなコストも手間も掛けないのは分かってるけどw
58 リバースパワースラム(東京都)@転載は禁止:2015/03/01(日) 11:39:30.54 ID:5oB7l/MZ0
あれWindows入ってるんだよな
感染経路は想像つかん。メールの添付ファイルとか実行してんのか
59 トペ コンヒーロ(茸)@転載は禁止:2015/03/01(日) 11:40:38.15 ID:V7B1h9LP0
大手だとクレカは専用線だから問題ないでしょ
60 ダイビングヘッドバット(東京都)@転載は禁止:2015/03/01(日) 11:43:11.15 ID:wX1an4QZ0
しかも未だに磁気主流だし
現金以上に時代遅れになってるんだよな
61 タイガードライバー(群馬県)@転載は禁止:2015/03/01(日) 11:43:36.36 ID:O/O6pfTW0
POSって売上とか発注関係の情報のシステムじゃないんか?
クレカの情報とか別にしてると思ってたんだが
クレカに感染する奴もありみたいだな
63 バーニングハンマー(庭)@転載は禁止:2015/03/01(日) 11:52:26.36 ID:/j1KF7iA0
スレタイ間違ってるぞ

「このPOSシステムを狙ったウイルスが去年、日本国内の事業者の8つのコンピューターから見つかったということです。」

狙ってるだけで感染してなくね?
64 バズソーキック(庭)@転載は禁止:2015/03/01(日) 11:55:47.98 ID:jUkqfAn70
どこのとは言わんが、昔関わったPOSは直接インターネットに接続可能な仕様にしてた
レジでネットが見れると便利だよね、というだけで盛り込まれた仕様っぽい
UIで工夫して特定のサイトしか見られないようにはしてたが、あるキー操作でIE起動するとどのサイトでも繋げられる危ない作りだったな
65 スリーパーホールド(大阪府)@転載は禁止:2015/03/01(日) 12:01:54.36 ID:W90L7QNg0
デュン!
66 エクスプロイダー(やわらか銀行)@転載は禁止:2015/03/01(日) 12:02:20.81 ID:QfWwEAyG0
一番信用できないのは店員の悪性脳内ウィルスだよ
67 スパイダージャーマン(新潟県)@転載は禁止:2015/03/01(日) 12:02:55.08 ID:K3nlr2k+0
何を注意すればいいのやら

感染した店や、古いシステムなままの店とか公表してくれるのか?
その手の情報を公表しないということは、犯罪に加担してることに他ならないぞ
68 雪崩式ブレーンバスター(西日本)@転載は禁止:2015/03/01(日) 12:13:54.76 ID:jCMHYyd9O
クレカ使えない店はダメだとしょっちゅう言ってるおっさんいたよな
69 スリーパーホールド(新疆ウイグル自治区)@転載は禁止:2015/03/01(日) 12:15:26.46 ID:ISm5xDuw0
>>10
>ブラックカード持ちの俺はヤバイな

「で」、「できない」、「くない」

が抜けてるよ。
70 稲妻レッグラリアット(長野県)@転載は禁止:2015/03/01(日) 12:20:09.40 ID:M1Td3rlN0
デン!
71 ビッグブーツ(空)@転載は禁止:2015/03/01(日) 12:53:34.72 ID:HftIgXFS0
日本国憲法第9条をコンプライアンス(遵守)して、

防御用の軍備を一切保持しないと、敵が来た時に

アタフタなるのと一緒だな。

早く改憲しないと、こうなる事の見本だよw

大総理、安倍ちゃん頑張れw
72 ボマイェ(宮城県【23:18 宮城県震度1】)@転載は禁止:2015/03/01(日) 12:58:07.68 ID:UfceF5bi0
>トレンドマイクロの染谷征良さんは、
セイラさん?
73 ニーリフト(東日本)@転載は禁止:2015/03/01(日) 13:10:11.44 ID:ndlaeoAi0
Windows?
アップデートサボってんのにインターネット直結したんか?
74 グロリア(東京都)@転載は禁止:2015/03/01(日) 14:00:18.50 ID:vD9d1aP/0
>>51
富士通なかったっけ?
75 フェイスロック(チベット自治区)@転載は禁止:2015/03/01(日) 14:14:18.45 ID:MvFJS4zD0
NECはレノボ
76 トペ コンヒーロ(SB-iPhone)@転載は禁止:2015/03/01(日) 15:33:18.25 ID:ltzccTuV0
>>75
NECパーソナルと混同してるバカ
77 バックドロップ(空)@転載は禁止:2015/03/01(日) 19:41:52.58 ID:tRLyhb6C0
HDDさえ取り出せれば簡単に仕込める
78 アンクルホールド(WiMAX)@転載は禁止:2015/03/01(日) 20:50:37.83 ID:BCqCt2i20
電子マネーなら大丈夫だろう。
最悪チャージ分を盗られる可能性はあるのかな?
オートチャージ機能をハッキングされるとやばいが。
79 中年'sリフト(大阪府)@転載は禁止:2015/03/01(日) 21:14:01.82 ID:wHO9Igoe0
クレカ払いばっかだよどうしてくれる
80 カーフブランディング(新潟県)@転載は禁止:2015/03/02(月) 06:25:08.32 ID:Zbxqsted0
そもそも番号も期限もセキュリティコードもカードに全部記載されてるって意味ないよな
81 レッドインク(WiMAX)@転載は禁止:2015/03/02(月) 08:26:47.86 ID:JA6kppoJ0
>>79
日本のクレカは外国と日本で同じ日に使ったら凍結してくれるし、保証も有るから基本大丈夫。
82 キチンシンク(埼玉県)@転載は禁止:2015/03/02(月) 09:37:32.73 ID:gjfPWgpc0
TECのレヂに、ケチってインターネットで価格更新するような会社あるからなぁ
>>69
レジのパートおばさんたちから使用不能カードということでブラックカ
ード呼ばわりされてるんじゃね?w
84 チキンウィングフェースロック(東日本)@転載は禁止:2015/03/02(月) 09:41:39.07 ID:BG9p5fin0
>>70
ワラタ
85 ジャストフェイスロック(チベット自治区)@転載は禁止:2015/03/02(月) 23:17:28.57 ID:+5hIBz160
そんなウイルスあるのか?
86 チェーン攻撃(庭)@転載は禁止:2015/03/03(火) 07:13:06.18 ID:RJ2R9yMz0
>>57
VPN
87 ラダームーンサルト(茸)@転載は禁止
じゃあおれはNECに300WAON掛けるわ