◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【スタバ】スターバックスでクレジットカード不正利用:二要素認証なしとカード追加が弱点に ->画像>6枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1572007507/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1靄々 ★2019/10/25(金) 21:45:07.58ID:0qa6qjzw9
スターバックスでクレジットカード不正利用:二要素認証なしとカード追加が弱点に

スターバックスでクレジットカードの不正利用事件が起きました。会員サイトに不正ログインされ、登録されていたクレジットカードからお金をチャージされ店頭でコーヒー豆などを買われた被害です。事実関係と不正利用の原因をまとめます。

5件・約18万円被害だが住所・氏名・電話番号が閲覧された可能性あり
スターバックスの会員サービス「My Starbucks」に不正ログインがあり、登録されていたクレジットカードが不正利用されたことが10月24日に発表されました。スターバックスジャパン広報への電話取材を元に、事実関係をまとめておきます。

●スターバックス・クレジットカード不正利用の経緯(10月25日13時の電話取材)
・10月16日に最初の不正利用(17日に利用者からの問い合わせでスターバックス側が把握)

・被害が確認できたのは10月16日から18日にかけての3日間

・5アカウントが5店舗で不正利用された

・購入されたものはコーヒー豆・タンブラー・マグカップなど。換金されやすい商品が主に買われていた

・会員サイト「My Starbucks」に不正ログインがあり、登録されていたクレジットカードからスターバックスカードにチャージが行われて店頭で使われた

・その他に十数件の不正ログインの疑いがある(クレジットカードの不正利用はないが不正にログインされた可能性のある件数)

・情報流出の形跡は把握していないが「住所・氏名・電話番号」が閲覧された可能性はある。クレジットカード番号は一部を除きマスクされているため閲覧されていない

報道では「情報が外部に流出した形跡はない」とされていますが、筆者が実際にスターバックスの会員サイトにアクセスしたところ、住所・氏名・電話番号はマスクなしで表示されていることを確認しました。

犯人はID・パスワードで不正ログインできていますから、住所・氏名・電話番号が見られる状態にあったわけです。広報によれば「流出の形跡はないが閲覧された可能性はある」とのことで、住所・氏名・電話番号が犯人に知られた可能性があります。

犯人の手口は「パスワードリスト型攻撃」か
被害としては小規模ですが、クレジットカードからの不正チャージが行われたのは深刻な問題と言えるでしょう。

手口は「パスワードリスト型攻撃」だと思われます。過去に他で漏れているメールアドレス・パスワードがリストとして出回っており、犯人はそれを入手してスターバックス会員サイトで試し偶然あたったものを不正利用するという流れです。

パスワードリスト型攻撃はここ数年大きな被害を出しており、クレジットカード・航空会社・家電量販店・携帯電話会社・オンラインゲーム・SNSなどで繰り返し被害が出ています。セブンイレブンの7Pay不正利用事件でも、会社側はパスワードリスト型攻撃ではないかと発表しています(参考:7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点)。

パスワードリスト型攻撃の原因は、ユーザーの「パスワード使い回し」です。パスワードを覚えられないからと同じパスワードを複数の場所で使い回してしまう結果、このような不正ログインの被害に遭ってしまうのです。私たちはパスワードを一つ一つ別のものにしなくてはなりません。

ただしこれだけパスワードリスト型攻撃が多発すると、企業側の防衛策も必要です。スターバックスの会員サイトの状況をまとめておきます。

二要素認証がなかった
スターバックス会員サイトとスターバックスカードのしくみをまとめたのが下の図です。

【スタバ】スターバックスでクレジットカード不正利用:二要素認証なしとカード追加が弱点に 	->画像>6枚


※以下略。 全文はソースからご覧ください
https://news.yahoo.co.jp/byline/mikamiyoh/20191025-00148279/
10/25(金) 13:30

2名無しさん@1周年2019/10/25(金) 21:48:21.15ID:l3m7p+F00
7pay笑ってる場合じゃないな

3名無しさん@1周年2019/10/25(金) 21:48:35.26ID:tS5WDQbZ0
>>1

パンスト朝鮮顔を整形しまくったネトエラ(ネット工作の在日朝鮮人)が わきまくってるしな。


日本に密入国してきて図々しく居つき、
生活保護を受給しながら凶悪レイプ犯罪を繰り返し、
日本人になりすましネット工作を続ける在日朝鮮人。

チョンポップの人気偽装を繰り返してるのもこいつら在日朝鮮人・帰化人。スパイそのものだよ。

朝鮮戦争が終わり「特別永住許可」も終了しており、
帰化人を含めて在日朝鮮人たち全員を強制送還 するしかない。


●●● ネトウヨ連呼厨(ネトエラ)の正体 ●●●
http://karutosouka2.tripod.com/uyokusyoutai.htm
.

4名無しさん@1周年2019/10/25(金) 21:50:58.02ID:wHD8Zrhh0
ここじゃビザデビッドカードの登録を認めないんだよな。生意気にも。だからリスクが拡大した

5名無しさん@1周年2019/10/25(金) 21:56:51.41ID:tKrlDOmE0
近所に店ができたとき登録しようかなあと思ったけど
クレカからのチャージ式なんでやめた
女こどもを相手にしてるスイーツ屋のセキュリティなんて信用ならんからね

6名無しさん@1周年2019/10/25(金) 22:06:12.82ID:+zBRzt3N0
スタバックスてカード使えるんか??!

7名無しさん@1周年2019/10/25(金) 22:07:03.09ID:Uy1fp/Ue0
二要素認証が正確に理解できる人がこのスレにどれだけいるのか

8名無しさん@1周年2019/10/25(金) 22:07:29.60ID:u5ZR50kB0
>二要素認証とはID・パスワードの他に、二つ目の要素で本人確認するしくみです。
>二つ目の要素としては、SMS(ショートメール)でスマホ端末の所有を確認するなどのしくみが一般的です。
>クレジットカードを登録できる重要なサービスなので、二要素認証を導入するべきだった

アホーとしか言いようが無いな

9名無しさん@1周年2019/10/25(金) 22:12:37.15ID:mEKPJM0b0
パスワードを1つ1つ別の物に?
無理に決まってんだろ

10名無しさん@1周年2019/10/25(金) 22:19:02.21ID:YtR/A6kG0
コーヒー一杯ごとき黙って千円札一枚出す方が手っ取り早いのに

11名無しさん@1周年2019/10/25(金) 22:22:35.96ID:nofwLLzj0
サイトごとにパスワード変えるの常識やろ
パスワード管理ソフトも知らないのか

12名無しさん@1周年2019/10/25(金) 22:29:30.27ID:ZGZAHcMv0
いまだに店頭でクレカや電子マネーが使えない。
ふざけんな

13名無しさん@1周年2019/10/25(金) 22:30:50.48ID:IOQRogva0
本当の問題はシステム会社ごとに、認証システムを作ってるからだぞ
外部のサービスを使って認証する仕組みもあるが
その連携部分で失敗したのが7payだからな

14名無しさん@1周年2019/10/25(金) 22:31:51.65ID:45f6wu5a0
もうiD使えない店はめんどくさいから行かないようにしてる

15名無しさん@1周年2019/10/25(金) 22:38:38.71ID:j1n7YJ500
5件で18万とか1会計の額がスタバにしてはかなり高額だな

16名無しさん@1周年2019/10/25(金) 22:41:30.41ID:FkuFCzNh0
>>6
スタバカードにクレカでチャージ出来るしクレカ使える店舗もあるよ

17名無しさん@1周年2019/10/25(金) 22:43:43.89ID:gDjvQU5c0
ハッキングはハッカーという犯罪者がいた時代ももう昔の話になるんじゃね?
AIにハッキングさせるインテリ犯罪者が現れたらどうすんの?
もう、インターネットに信頼のおける時代は終わってるだろ。

18名無しさん@1周年2019/10/25(金) 22:44:26.40ID:1SzS1End0
クレジットチャージ
銀行オートチャージは
ヤバいことが分かった。

それやれば高ポイント還元してもらえるメリットがあるが、
それ以上に不正利用されるリスクの方が恐ろしい(>_<)

19名無しさん@1周年2019/10/25(金) 22:50:31.63ID:5UxmYMqA0
>>10
あーこれこれ
普通にクレカ持ってるけど近所のパン屋とか未だに全部小銭
面倒なくていい

アマゾンとか通販ならともかくその他の身近なものまでクレカとかかえってめんどいわ

20名無しさん@1周年2019/10/25(金) 22:50:59.61ID:tB/trY8h0
で、元のパスワードはどこのサイトから漏れてるんだ?

21名無しさん@1周年2019/10/25(金) 22:59:57.17ID:fUdKRojZ0
>>10
小銭が邪魔だろ

22名無しさん@1周年2019/10/26(土) 01:19:36.00ID:W3/CXJif0
小銭の処分はセミセルフレジが便利
何も考えずに手持ちの小銭を全部投入したら
最小枚数に両替してくれる

23名無しさん@1周年2019/10/26(土) 06:30:57.09ID:Yt6GGSvX0
また中国人か

24名無しさん@1周年2019/10/26(土) 07:36:44.94ID:gRPPldbL0
こういうのは防犯カメラあるだろ
公開すればいいやん

25名無しさん@1周年2019/10/26(土) 12:32:20.40ID:JTVVHOXV0
最近になって初めて言葉覚えた子供のように二要素認証連合してるのが笑えるわ
非対応のサイトなんて山ほどあるのに今更すぎる

26名無しさん@1周年2019/10/26(土) 16:16:37.63ID:otbRwBL20
二要素認証っていいながら、
二要素認証になってないやつもあるからな

27名無しさん@1周年2019/10/27(日) 00:10:36.91ID:/9gCeml90
こんなショボイ店でやるとは。


lud20191027093232
このスレへの固定リンク: http://5chb.net/r/newsplus/1572007507/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【スタバ】スターバックスでクレジットカード不正利用:二要素認証なしとカード追加が弱点に ->画像>6枚 」を見た人も見ています:
【不正利用】ゆうちょ銀の緊急会見、「二要素認証、決済事業者に求めていた」は本当か 複数の決済事業者「そうした依頼はなかった」 [trick★]
【不正】地銀協も会員の「Bank Pay」 登録はメアドのみ、口座登録に二要素認証なし ドコモ口座と同様のセキュリティ [雷★]
【カード】クレジットカード不正利用の被害が急増 過去最悪の236憶円超に
【カード】クレジットカード不正利用の被害が急増 過去最悪の236憶円超に ★2 
AKB48 復興支援義援金でクレジットカード不正利用、注意呼び掛け [ひよこ★]
井上咲楽 クレジットカード不正利用で100万円の被害 「なきたい。。」ショック隠せず [爆笑ゴリラ★]
【調査】クレジットカード不正利用、「番号盗用」による被害が8割を突破
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
【ペイペイ】PayPay利用してない人もクレジットカード不正利用被害 アプリに脆弱性
【不正】ゆうちょ銀行の自社サービス「mijica」、口座振替登録に「二要素認証」なし [雷★]
【IT】クレジットカード不正利用防止 本人確認の導入働きかけ強化へ [ムヒタ★]
【不正】ゆうちょ銀行、二要素認証は9月17日に導入予定だった 記者会見で #ドコモ口座 #PayPay [雷★]
【テレビ】中居正広、詐欺被害を激白 クレジットカードを不正利用される
【流出】森永乳業通販サイト、クレジットカード情報流出 不正利用2千万円(300件)
【クレカ】不正利用防止へ電源付きクレジットカード カード番号の一部は液晶画面、横に電源ボタン 三井住友カード
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★4
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★7
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★5
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★2
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★8
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★6
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★3
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★3
クレジットカードの不正利用に関するご報告とお願い
クレジットカード情報が抜き取られて不正利用された
任天堂で個人情報16万件が流出 クレジットカードの不正利用も
【アメリカ】突然、Amazonから荷物が届いた。実はクレジットカードの不正利用が原因だった
クレジットカードってなんでカード番号とセキュリティコードがカードに書かれてるの?落としたら不正利用されるじゃん馬鹿なのかな
小学館が運営する「BOOK SHOP小学館」に不正アクセス。5年間に1000件以上のクレジットカード情報が流出、不正利用も [記憶たどり。★]
【不正利用】ドコモ口座不正、二段階認証ない銀行だけ被害 地銀だけでなくゆうちょ銀行やイオン銀行も被害 [trick★]
【ネットの弱点】「覚えのない請求」明細に アマゾン(amazon)名義の不正利用多発 キャッシュレスに不安
【QR】PayPay不正利用、4アカウントで1000万円 SMS認証を偽佐川アプリで突破 クレカ入手は別ルート 詐欺グループ関与か
【不正利用】全銀協「複数の認証手段の検討を」 「ドコモ口座」不正引き出し受け [エリオット★]
【メルカリ】不正増加で16億円の追加出費 クレカ不正利用とフィッシング詐欺で成長も鈍化 [香味焙煎★]
【IT】Twitter、2要素認証用の電話番号などが意図せず広告に利用された可能性
クレジットカード情報不正取得 80人分1000万円以上利用した高校生逮捕
【不正】事業者がゆうちょに反論「2要素認証を行うのはゆうちょ銀行側であり、こちら側の了解を得て判断するものではない」 [雷★]
【IT】マイナンバーカードのセキュリティ向上へ 生体認証追加し多要素化検討 [ムヒタ★]
【不正利用】金融庁が銀行・決済各社に要請 銀行口座登録時の2段階認証、迅速な導入求める [trick★]
【社会】クレジット情報1万件が流出 ネット通販システム会社のジェネシス・イーシー 不正利用も確認
【デジタル改革担当相】マイナンバーカードのセキュリティー向上へ 生体認証追加し多要素化検討 [孤高の旅人★]
【ゆうちょ】「二要素認証」未導入の8事業者との連携を停止…PayPay、LINEPay、PayPal、ウエルネット、?楽天Edy、メルペイなど [ばーど★]
【情報流出】ぴあ、個人情報15万件流出か カード不正利用630万円
デビットカードが不正利用される被害 楽天モバイルで複数のiPhoneを不正購入 85万円被害の人も [かも★]
【不正利用】ゆうちょ銀行、デビットカード「mijica」で不正送金被害。332万円 [エリオット★]
B-CASカード不正利用について
カード不正利用された!どうすりゃええねん
【注意】アマゾンそっくり詐欺メールが急増、情報入力させカード不正利用 [生玉子★]
【お笑い芸人】流れ星・#瀧上伸一郎「これから全額請求」 カード不正利用の犯人を特定 [爆笑ゴリラ★]
【エハラマサヒロ】カード不正利用被害訴える「怖いんだけども…どっから漏れとるのだ…」 [爆笑ゴリラ★]
スタバでクレカ不正使用 ところで期限切れのクレジットカードにハサミ入れる勇気がないよな
「不正にdポイントカードを登録してません」 他人のdポイントを不正利用し食料品を買った家電量販店勤務の女が逮捕される 京都市
「ペイペイ」で不正利用続出、過去の流出カード情報悪用か
【決済サービス】「ペイペイ」で不正利用、流出カード情報悪用か
【決済サービス】「ペイペイ」で不正利用、流出カード情報悪用か ★2
【PayPay不正利用問題】ペイペイ不正利用「ダークウェブ」でカード情報入手か
paypay「不正利用の原因はセキュリティコードの総当たりではない、カード番号そのものが流出して使われていた」
【PayPay】ペイペイ不正利用「ダークウェブ」でカード情報入手か 補償はカード会社とペイペイでどちらが負担するかを協議
【PayPay】ペイペイ不正利用「ダークウェブ」でカード情報入手か 広報「補償はカード会社とペイペイでどちらが負担するかを協議」★3
【ゆうちょ】mijicaカード 不正利用は本人に届くまでの“空白の6日間” [ブギー★]
【DeNA】カーシェア「Anyca」、元従業員が顧客情報不正利用。カードローン申込 [雷★]
【ファミペイ】FamiPayは二段階認証を使用 クレジットカードは「ファミマTカード」のみチャージ可能
【詐欺】不正に入手したクレジットカードを使い、ドローンを騙しとる事件が都内で相次ぐ
【VISA】欧州各国でクレジットカード・ビザに障害 一部利用者が決済できず
07:09:54 up 2 days, 16:17, 0 users, load average: 7.07, 7.49, 7.79

in 0.46556997299194 sec @0.46556997299194@0b7 on 112221