【社会】 セブン&アイ、カード番号15万件流出か…通販サイト「セブンネットショッピング」、不正アクセスで★2

このエントリーをはてなブックマークに追加
571名無しさん@13周年:2013/10/30(水) 10:05:02.85 ID:IXA4eqMX0
特定のログ(ログインログ)を取っていないということはあり得るけど、
ウェブサーバのログを取っていないなんてほぼあり得ないと思うけどね。
572名無しさん@13周年:2013/10/30(水) 11:50:57.65 ID:SdvT4g6v0
再発行カードが今届いたが、また苦々しい思いを感じた。
セブン&iうらみます
573名無しさん@13周年:2013/10/30(水) 12:58:28.18 ID:Bv89lt6l0
>>571
でも、Webサーバーのログを解析しているなら、少なくとも不正を行った
人物の特定はできると可能性は高いと思うが・・・・。
何で被害届を出さないのか不思議だ。
574名無しさん@13周年:2013/10/30(水) 13:06:00.53 ID:MWfP5/U/0
社内で起きたとか…かな?

ああぁぁぁそれにしても一週間経ったのにカードまだ来ねぇッ!!!!
575名無しさん@13周年:2013/10/30(水) 13:57:40.29 ID:Bv89lt6l0
お買い得情報満載。芸能人買い物バスツアー特集!
576名無しさん@13周年:2013/10/30(水) 14:13:11.53 ID:xgziBe6M0
カード再発行が終わる期間ぐらいは謝罪をわかりやすい位置に置いたりCM自粛したりするものかと思ってた
577名無しさん@13周年:2013/10/30(水) 14:22:08.58 ID:A0RN9z0k0
韓朝中とは国交も海底ケーブルも断絶するべきだよな
日本は戦後何十年も韓朝中と関わりあい無しで何十年も先進国高度経済成長と
豊かな時代を過ごしてきたんだぜ
平和だ国交樹立だと日本の技術をそのまま韓朝中にプレゼントしてしまったお陰で
日本の技術と安い労働力の韓朝中に日本の得意分野の産業シェアを奪われて
そこで儲けたお金を使ってあいつらは反日教育日本侵略をしているんだから
韓朝中とは国交も海底ケーブルも断絶する方が日本人も幸せになれるんだよ
578名無しさん@13周年:2013/10/30(水) 14:25:19.31 ID:QLbJ75Bl0
>>13
まさにコレだよ
田舎済みだけど最近空き地にコンビニが乱立してる
住民少ないのにコンビニが多すぎる
地元の土地を押さえたいのでコンビニやらせるっていうんは本当だったのか
579名無しさん@13周年:2013/10/30(水) 14:25:44.06 ID:Bv89lt6l0
>>577
誤爆(先に言っといた)
580名無しさん@13周年:2013/10/30(水) 14:27:22.08 ID:jHl7n+1oO
これ、自分も被害にあったけど何にも言ってこない
メールで個人情報出たけどごめんね、ってだけ
581名無しさん@13周年:2013/10/30(水) 14:27:31.96 ID:QLbJ75Bl0
>>576
公式ページに何も無くてやっぱりなーと思ったw
●の流出のときも海外の掲示板にカード番号とか載ってたらしいから
とりあえず登録してた人はカード再発行したほうがいいのかね
582名無しさん@13周年:2013/10/30(水) 14:29:11.86 ID:9OFtPNUU0
もうどこもかしこも流出ばっかりやな('A`)
583名無しさん@13周年:2013/10/30(水) 14:44:23.71 ID:2xFp9whR0
>>573
漏らしたことを漏らしたらヤバい相手なんでしょう
584名無しさん@13周年:2013/10/30(水) 14:58:06.91 ID:mMRYY99q0
>>9
マニュアルお姉ちゃんじゃ、それが精一杯だよ。
もう少し詳しい人お願いしますとかで、出てこなかったら(いなかったら)
終わってる企業なので使わない方がいい。
585名無しさん@13周年:2013/10/30(水) 15:02:03.69 ID:mMRYY99q0
>>327
素人だが。
16桁のうち4桁しか表示させない仕組みが
DBからの読み出しの時は16桁全部取得して、
表示させる時に、下4桁だけ動的に表示させてて
それでマスクしたことにするとかかなぁ。

で、まさかのソース見たら表示されてるとかだったら笑うが・・・
586名無しさん@13周年:2013/10/30(水) 15:38:52.74 ID:ZH+k4Ucq0
情報技術者育ててないし馬鹿みたいな待遇のとこばっかだからまだまだでんじゃね
587名無しさん@13周年:2013/10/30(水) 17:05:50.62 ID:XO5xWFXB0
今回流出被害に遭って、セブンイレブンってクズな会社だなぁと思ったけど

よく考えたら、弁当に小バエが沸いてたとか 電通ビルの店の
コーヒーサーバーが汚いとか Twitterで祭りになった時も

セブンイレブンの公式Twitterは、連絡先をツイートするだけで
自分から率先調査して結果公表することもなかったし、謝罪すらもなかったな

そういうスタンスの会社ってことだ
588名無しさん@13周年:2013/10/30(水) 19:33:49.94 ID:w291lD3f0
不正アクセス自体はまあよくある話だが

・IDとパス平文保存してたの?(普通DBは暗号化しておくものでは)
・ログインするとカード番号がまる見えなの?(普通下4桁は表示されないようにするものでは)

この2点が謎
589名無しさん@13周年:2013/10/30(水) 19:48:52.63 ID:XO5xWFXB0
>>588
それに、なりすましアクセスへの対応策が

ログイン時のパスワード入力を複数回誤った場合の認証方式として、
画像文字を入力する方式を追加いたしました。

なんだけど、これじゃマクロとかつかったランダム攻撃には有効でも
IDとパス知ってる奴には意味無い、つまり今回の犯人にも意味無い訳でwww

これでドヤ顔されてもねぇ
590名無しさん@13周年:2013/10/30(水) 23:14:34.82 ID:YLVodCIX0
24日にカード再発行たのんで
今日30日に来た。早い!

今回のセブンにはうんざりしたが
カード会社の親切で素早い対応には感心した。
ニコスカード、これからも使わせてもらうぜぇ
591名無しさん@13周年:2013/10/30(水) 23:27:26.51 ID:FxguIwIH0
>>588
> 普通下4桁は表示されないようにするものでは

下4桁のみ表示するものです
592名無しさん@13周年:2013/10/30(水) 23:42:19.04 ID:UFeD3VOMO
ネット通販はプリペイド形式かコンビニ払いしか使わんわ。
593名無しさん@13周年:2013/10/30(水) 23:46:44.97 ID:NPoPG5jK0
ネット通販はカード使うのは危険だね
代引きかコンビニ決済や振込やウェブマネーとかのプリペイドに限る
594名無しさん@13周年:2013/10/31(木) 00:02:14.06 ID:pAuFv30c0
>>593
>ネット通販はカード使うのは危険だね

そうかなぁ。店舗でカード使うリスクと変わらんと思うが。

今回だって、セブンが16ケタ表示したから悪いんであって、
ネット一般の慣習であれば、カード番号は漏れないと思うが。

また漏れたところで、実被害につながることは少ない。
今回、慌ててカード再発行する必要はないと思うんだが。
595名無しさん@13周年:2013/10/31(木) 00:12:38.84 ID:AoYJ8dqm0
気持ちの悪さはこの上ないけどね
きょうそごう行ったらnanacoの会員募集とかポスターが貼ってあって
無性にむかついたわ
596名無しさん@13周年:2013/10/31(木) 00:43:47.61 ID:lg0JDQad0
カードって使い続けるものだからね
どこかでまとめられてると思うととてもそんな余裕は持てない
というか不正使用をカード会社側で止められなかった場合って取り戻そうとすると手続きがかなり煩雑になるのよ
597名無しさん@13周年:2013/10/31(木) 01:13:16.03 ID:H0oaJlYwP
安心して〜た〜僕は〜。
598名無しさん@13周年:2013/10/31(木) 01:20:00.72 ID:N8v/pMzq0
>>596
不正利用(明細上がりの返金とか、カード一次停止とか)の
経験あるけど、電話一本だったけどな。
599名無しさん@13周年:2013/10/31(木) 02:39:12.98 ID:49I7kb+E0
これって大罪だよな。漏れたかも知れないからとりあえず全員を対象にしてメール送信そして知らんぷり。
送信の理由は「ログをとっておらず判らないから」

メールを送られた方はクレカ会社に連絡して再発行してもらったりしてるんだぞ?再発行だって届くまでカードは使えないしな。中には2〜3枚登録していた奴もいるだろう。
ほんとセブンイレブンは糞だわ。二度と利用しない。
600名無しさん@13周年:2013/10/31(木) 02:42:57.91 ID:/jvl/MJP0
これを機に解約
601名無しさん@13周年:2013/10/31(木) 02:45:08.15 ID:vCMBgSrQ0
この程度で慌てる方が情弱
602名無しさん@13周年:2013/10/31(木) 02:46:05.19 ID:OApMuIjE0
これがあってからネットスーパーの利用もやめたわ
怖い
603名無しさん@13周年:2013/10/31(木) 14:37:43.89 ID:wWMX4toT0
個人情報漏洩と損害賠償 -損害賠償額算出式-

宇治市事件 判決:1人当たり 1 万 5,000 円の慰謝料
ヤフー事件 判決:漏洩情報 1 件につき 6,000 円
TBC 事件  判決:3 万 5 千円 (ほぼ)
604名無しさん@13周年:2013/10/31(木) 14:41:37.62 ID:92bXo/8B0
Amazonはお漏らしの話を聞かない希ガス
605名無しさん@13周年:2013/10/31(木) 14:42:59.95 ID:vxGznyrRO
ラッキーなことに登録してたカードは8月に解約してた
今後どうしようかな〜
606名無しさん@13周年:2013/10/31(木) 15:07:49.71 ID:od4PZ8h/0
ネットではセブン関係避けたほうが良さそうだな
607名無しさん@13周年:2013/10/31(木) 16:34:10.98 ID:oCWR9PYzP
Amazonはクレームがすべて社長に届けられるから
社員は戦々恐々らしい
608名無しさん@13周年:2013/10/31(木) 18:45:21.93 ID:saSGIeOD0
再発行カードが届いた
元々セブンネットは危ないと思っていたので
セブンネットでしか利用してなかったカード

さすがに再度登録する気にはならないので
今度セブンネットを利用する時はYahooウォレットで決済しようか

でもセブンネットのザルセキュリティで、YahooIDとパスが流出したら
目も当てられないから、その辺のことは下調べしないとなww
609名無しさん@13周年:2013/10/31(木) 19:49:41.43 ID:Lo+tbMLK0
3in1のカードだけど今日再発行手続きした。
3週間程度かかるらしい・・・

もう二度とセブンショッピングは使わないと
心に決めた。
610名無しさん@13周年:2013/10/31(木) 23:51:59.31 ID:oCWR9PYzP
要注意! アドビ、顧客情報3800万件をハッカーに盗まれてた
http://www.gizmodo.jp/2013/10/3800.html

Adobeでも盗まれるんだからセブンアンドワイなんてひとたまりもない
611名無しさん@13周年:2013/11/01(金) 02:32:44.54 ID:ZnHEMWYm0
ビックビューカードは1週間かからなかった。
特設フリーダイヤル設置とか好感度アップ。
612名無しさん@13周年:2013/11/01(金) 08:19:30.06 ID:zlpdnfRH0
今知ったわ
めんどいけど再発行しとくか
613名無しさん@13周年:2013/11/01(金) 08:33:26.41 ID:HLmJDiVT0
IDとバスワードは流出してないということなので一安心。
カードは再発行するか解約するわ
614名無しさん@13周年:2013/11/01(金) 08:38:40.69 ID:G/ptLbuQ0
>>145
どこだったか、セキュリティーコードも保存するトンデモなサイトがお漏らししたじゃんか。
淀だけど、セキュリティーコード入れる、入れないが選べるから、入れてないよ。
615名無しさん@13周年:2013/11/01(金) 10:32:03.28 ID:06DOctoC0
>>611
ニコスカードも1週間かからなかった。
こういうので対応がいいと高感度アップするね!
セブンとは大違いだ。
616名無しさん@13周年:2013/11/01(金) 15:21:28.79 ID:wAYjH6cy0
1週間かかった
申し込み時期次第で大量の再発行申し込みが押し寄せるてとその分遅れたりするかもだな
617名無しさん@13周年:2013/11/01(金) 15:26:25.07 ID:D+ayzRIC0
つうか、マスコミは大々的に報道してない??

どうなの?大々的に報道したの?してないの?
618名無しさん@13周年:2013/11/01(金) 15:59:00.38 ID:m6ltrOdh0
>>617
イオンもそうだけど、大手流通関係の不祥事にはやさしいね。 >マスゴミ
所詮はカネですなw
619名無しさん@13周年:2013/11/01(金) 16:01:46.76 ID:RPxtd4xy0
>>616
住友VISAは6日間で来た
620名無しさん@13周年
お詫びのハガキ1枚もなく終了ですか、そうですか…