【社会】JALマイレージバンク、Amazonギフト券特典交換で不正ログイン、サービスを一時停止、JMB会員はパスワードの変更を
1 :
桂べがこφ ★:
"JALマイレージバンク、Amazonギフト券特典交換で不正ログイン"
日本航空(JAL)は2014年2月3日17時、JALマイレージバンク(JMB)特典
「Amazonギフト券への特典交換サービス」を一時停止したと発表しました。
2月2日にJALホームページから不正ログインがあり、意図しないマイル交換が
行われたケースが確認されたことから、2月2日16時以降、この交換サービスを停止しました。
JALではこの事案について、調査中としていますが、関係機関に報告、
迅速に事実解明を進めていくとしています。
なお、JALによると、この不正が発覚した経緯は1月31日から2月2日かけて、
JALコールセンターへ計7名から「身に覚えのない特典交換でマイルが引き落とされている」
と問い合わせがあったことによるもの。調査を開始したところ、意図しないAmazonギフト券への
マイル交換が行われているケースが確認されました。
これまで意図せずにギフト券に交換された可能性があるのは60名のJMB会員。
すでにJALでは特典交換について事実確認を進めているとしています。
また、このサービスの停止は不正ログインの状況について調査中のため、
被害拡大を未然に防止するため、JMB会員に対してパスワード変更の依頼を行ったとしています。
問い合わせ先はソース元参照
2014/02/03 19:25
http://flyteam.jp/news/article/31161
2
Amazonがもしハッキングで陥落すると
俺らの長年の購入リストが…
あらら
なんだ、落ちたのはJAL側だけか
なら安心だぜ、ヒヤヒヤさせやがって
Amazonが陥落したときのことを想像するだけで寒気がする…
電子マネーの弱点問題?か?
詳しい人解説たのむ。
詣れジパング
9 :
名無しさん@13周年:2014/02/03(月) 19:45:22.37 ID:pvluiYIF0
amazonがセキュリティ陥落するようなことがあれば、世界中の大半のECサイトはオワタと思っていいよ。
ほとんどはアマゾン以下だから。
あーあ、俺3兆マイル乗ったけど交換出来ねえや
>>1の記事だとAmazonは何の問題もないようだな
つまらん
JALの会員パスワード数字だけで短いし
パスワード強度弱すぎるから何時破られてもおかしくないと思ってたら
このザマか。あとJALのWebページ使いにくいんだよ。
13 :
名無しさん@13周年:2014/02/03(月) 20:07:18.89 ID:9gWkaFE90
歴史を直視したならば文句は言えないのかな?
14 :
名無しさん@13周年:2014/02/03(月) 20:11:55.70 ID:Qq/h2tU30
アプリとかもアナの方が使いやすい
特典航空券は圧倒的にボウだが
>>12 どこぞの銀行のネットバンキングが、ログインIDが口座番号固定だった時期があった
ヤフオクなんかで送金先に指定すると、適当なパスワード打ちまくってロックかけるイヤガラセがあったらしい
今は任意の文字列に変更できるようになったけどなんでそんなアホ仕様採用したんだかw
16 :
名無しさん@13周年:2014/02/03(月) 20:21:55.74 ID:H2RSZkg6O
JASスカイメリット時代からの会員ですが航空便は一度しか利用していません。
やべえな。pwが数字だけだからブルートフォースで簡単に逝けそうだし。
とりあえず変えておくか。
>>12 それ言ったらANAは数字4桁だぜ。
JALのWebが使いにくいのは同意。もうつぎはぎだらけで
リプレイス出来ないんだろうな。
ANAのWebシステムはサクサク軽いね。
19 :
名無しさん@13周年:2014/02/03(月) 20:31:17.68 ID:wco9e3+V0
>>15 三井住友銀行は、最近になって口座番号でもログインできるようになったな
>>18 数字4桁ならセキュリティ気にしないなら誕生日でいける。
JALは誕生日は使えない。誕生日以外の数字限定となると身の回りにはそんな数字はないから、
使い慣れないパスワードを設定してどこかにメモしておくしかなくなる。
21 :
名無しさん@13周年:2014/02/03(月) 20:39:16.65 ID:8Ou9pgZy0
アマゾンが陥落して購入履歴が名前とヒモ付されてネットに流されたら。
死ぬ。俺死ぬ。
俺のアナル拡張史が時系列に明瞭w
漏れた時のフェイルセイフに格好つけてたまにバイブ買ったりして。使う相手いないのに。
アダルト系の購入履歴は完全抹消できるオプションが欲しい。
>>23 4桁に比べて、6桁考えるの面倒だから簡単なの設定してしまうって意味だろ。
123456とか。
>>22 趣味の変遷を解明するならうってつけの記録だよなw
親戚の子供の誕生日に変更しておいた。
ま、総当たりされたらひとたまりもないが...
いまどき数字6桁はなあ。
28 :
名無しさん@13周年:2014/02/03(月) 21:02:42.65 ID:D2nHy9bG0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
Amazonの購入履歴が名前と住所込みで流出したら酷いことになるな
せめてアダルト関係は長期間記録保存しないで欲しいぞ
>>25 なるへそ。そう言う意味にも捕らえられるんだ。個人的には4桁でも6桁でも変わらんけど。
6桁なら末尾ふたつを00にするだけだしw
31 :
☆かじ☆ごろ☆ ◆Yz9QIyoH3k :2014/02/03(月) 23:06:07.76 ID:kAi17oA4P BE:203400386-2BP(3000)
また支那人か。
32 :
名無しさん@13周年:2014/02/03(月) 23:11:52.02 ID:Mu97vE7B0
JALからなんのお知らせもこないぜ。
サイトにいってもなんの注意もないぜ
マイレージバンクにもなんのおしらせもないぜ
パスワード変更しろとかもないぜ
駄目な会社だな、JAL
33 :
名無しさん@13周年:2014/02/03(月) 23:18:32.99 ID:Mu97vE7B0
日本航空は、ほかにも被害に遭った利用者がいる可能性もあるとみて確認を急ぐとともに、すべての利用者に、パスワードの変更を呼びかけています。
これ、まったくしてないぞ。
いい加減な会社だ
実は、パスワード変更しろというメールはフィッシングメールで
メール上のリンクを踏んで暗証番号打つとそれが盗まれるんだろ
わかり易すぐるわ
35 :
名無しさん@13周年:2014/02/03(月) 23:51:05.92 ID:nSVBK9n60
そんなことより、787ちゃんとしてくれ。
>>33 JALのhpにpw変更しろと案内出てるぞ。
メールでの通知は来ないの?
アマゾンギフト券は、買った時点で固有の番号が割り当てられる
だから、それをアカウントに登録したら、バレると思うんだが
パスワード変更しろって言ったって
まだ原因分からないんでしょ
下手に変更したくないけどやった方がいいのかな?
それにしても何で数字6桁なんだろう
デフォルトのログイン画面はSSLじゃないし
>>40 イニシャル画面はSSLじゃないけど、ログインする時にSSLになるしくみだから心配ない
PC,スマホから漏れた可能性もあるからね
それにしても、Amazonだと足がつくと思うが
43 :
名無しさん@13周年:2014/02/04(火) 02:10:41.10 ID:BFS1tBvw0
どこの空港だか忘れたけどショップ店員が玉木宏さんのレシート晒してたのを思い出した
JALまでもやられるってことは
頂点に君臨するアマゾンを狙ってる上級犯罪者が山ほどいるだろうね
アマゾンに勝てる個人がいるとしたらそいつはもう世界を制したと言えると思う
自分は数ヶ月前からもうPCやスマホで買い物するのをやめました
現金持って買いにいけばその場ですぐ持って帰ってこれるし
44 :
アニ‐:2014/02/04(火) 02:15:31.85 ID:n6eFQfoA0
またAKBじゃないだろなw
45 :
名無しさん@13周年:2014/02/04(火) 02:18:33.81 ID:BFS1tBvw0
盗んだ情報を大企業に売って大儲けできるんだからやる奴はやるよね
46 :
名無しさん@13周年:2014/02/04(火) 02:50:03.00 ID:M/85IOny0
被害された方には永久ダイアモンド資格やお詫び500万マイルとか出てもよさそう。
アメックスからJALにマイル移行出来なくなったのはマジで改悪
アメックス解約するわ
自分のはどうなってるのかJMBのサイトに見に行ったら、
混み過ぎてるんだかそもそもログインできねえwパスワードも変えられねえw
ここのパスワード数字だけだから総当りでいけちゃうもんなあ
>>49 銀行みたいに、コールセンター用のPINと、PC・スマホ用のPICを
混在させなければ、利便性が落ちる。
システム改修に、ちょっと、時間と金がかかると思うが必要な措置だと思う。
パスワード流出はヤバイだろ
勝手に予約がキャンセルされちまったらどうするんだ?
船旅がある
> パスワード変更の依頼を行った
まるでパスワードを変更すれば安全だと言わんばかりだな
6桁の数字じゃ変えても意味ないっての
JALもANAも営業部門が「簡単なパスワード」を譲らないんだろうな
>>53 頭の固い年代が客層の多くを占めてるからな
え、数字のみ6ケタ??
その手の輩にとっちゃフリーアクセスも同然じゃん、盗み放題かよ
こりゃさらにじゃんじゃん盗まれて閉鎖まで行くな、
というか行かんと数字6けたのまま放置の方針かこりゃおもしろい
6桁のJALが狙われて4桁のANAが狙われないって事は、どこかの誰かさん達がJALのイメージダウンを狙ってやったとか、はあり得ないか。
57 :
名無しさん@13周年:2014/02/04(火) 16:17:47.54 ID:gHGlGVVj0
お稲荷様の経営哲学とやらで
謙虚にして驕らずとか学んだんじゃなかったっけ。
それとも経費は最小限にってやつですか(笑)
俺のお稲荷さんは最小限ではない
パスワード6ケタなんて不正させる気満々としか思えない
アカウントに登録したらバレちゃうだろうしいったいどうするんだろう?
これアマゾンジャパンのだよね
海外のアマゾンとギフト券の互換性はなかったはず