米国株・FX攻略!ゆきママのブログ

【キャッシュロス決済】7pay(セブンペイ)不正利用問題まとめ!小林強社長は2段階認証も知らず…【悪魔のおにぎり】

7月1日に堂々とサービス開始!周回遅れ気味に決済アプリに殴り込みをかけたセブンペイ!!しかし、早くも2日夜にユーザーからの問い合わせにより不正が発覚!?

3日午前から徐々に対応を開始するも、次々にシステムの脆弱性が報告される。本日4日、セブンペイ小林強社長が緊急会見を行うも、セキュリティに対する無知を曝け出してしまうのであった…

ここまでの経緯と流れ
7月1日:セブンペイ、リリース!
7月2日夜:不正利用報告が相次ぐ
7月3日朝:顧客の問い合わせから不正利用を認知
7月3日夕:クレジット、デビットでのチャージを一時停止
7月4日:ほかにも脆弱性が報告され、緊急会見へ…
どん太
セブンペイの会見悲惨でしたね…まさか社長が2段階認証を知らないなんて…
ゆきママ
流石にワロエナイ…社長が天才エンジニアである必要はないけど、最低限の知識と適切な指示を出せる人間じゃないとあかんでしょ!!
どん太
なぜこんな人が社長なんでしょうか…
ゆきママ
ジャップランド企業ではミスをしない人間が出世するからな!こういうどうしようもない無能が上に立つことになるんだ!!
どん太
とりあえず被害に遭われた方は全額補償されるようなのでよかったですが、あの会見を見ると少し不安が残りますね…
セブンペイ記者会見要旨
被害者の人数と金額は調査中だが、約900名、5,500万円の被害と試算している(1万円以上チャージ、同日1万円以上利用したものを不正利用としてカウント)
緊急ダイヤルを設置しユーザーの対応をしている(お客様サポートセンター緊急ダイヤル:0120‐192‐044※24時間・年中無休)
・全てのチャージ、セブンペイの新規登録を一時停止(残高があれば買い物はできる)
・しっかり調査したのち、できるだけ早く再開したい
・警視庁へ被害届を出すことを検討
・知らない間にログインされ、知らない間にチャージされ、知らない間に使われる
・問題を放置していた感覚はないし、順次対応していた


緊急会見!2段階小林・地獄の質疑応答
Q.どこに抜け穴があったか?対策済みか?
A.調査中、海外からの通信は遮断!

Q.緊急ダイヤル繋がらないようですが?
A.スタッフ増員して頑張ってます!

Q.なぜサービス自体を停止しないのか?
A.初日に不正利用が集中していて、徐々に落ち着いているから大丈夫かなとw(←バカ?)

Q.事前に脆弱性テストをすれば分かるのでは?
A.サービスインの前ちゃんとテストして問題なかった!

Q.パスワード確認で他のメールアドレスが入力できた理由は?
A.他の端末からログインしたい人へ便宜を図った!(←意味不明)

Q.ユーザー登録時に2段階認証をするサービスがほとんどだと思うんですが、セブンペイがそれをしなかった理由を教えて下さい!
A.2段階…認証…(←???)

Q.あの、えーと、携帯のショートメッセージに一旦パスワードを送ってユーザー登録をするのがスマホ決済のサービスではおおむね入っているんですが…
A.セブンペイの基本設計は7iDとセブンイレブンアプリがあって、その一機能としてセブンペイがある。この三つが連携して登録という形になっているので、そのに、に、に、2段階うんぬんというのと同じ土俵で比べられるのか違うあれなのか認識しておりません

Q.簡単に登録できることに力点を置き過ぎたのでは?
A.そんなことはない、セキュリティチェックは万全だった!(←そんなわけない)

Q.スマホ決済のイメージ失墜させてしまったのでは?
A.残念。安心安全を目指す。

Q.登録の簡単さに重視し過ぎたのでは?
A.簡単に登録できることと、セキュリティはリンクしていないと理解しているのでそこは関係ない!(←は?)

Q.システムはどこが開発したの?
A.協力会社という形でやらせてもらった!

Q.不正アクセスはどこから?
A.ほとんどが海外のIP、中国を精査している!

Q.防犯カメラを使っての情報提供は考えてる?
A.警察に被害届をだし、必要があれば使うことになる!

Q.具体的な被害は?(何に使われているか?)
A.タバコ、換金性の高いもの!

※注:小林社長がSMS認証をTwitterと勘違いしたという話はデマ

ゆきママ
セキュリティも対応もクソ過ぎ!さっさとサービス全部停止しろよ!だいたい何が協力で開発しただよ!下請けに丸投げしただけじゃねーのか!!
どん太
僕が驚いたのはチャージされた額が5,500万ではなく、実際に使われた額だということですね…確かアマゾンギフトなどの金券は買えないはずですし、カメラにも店員さんにも顔見られるのに…
ゆきママ
オレオレ詐欺の出し子やるような情弱を雇うんだろ?まぁ店員もタバコとか万単位で買ってたら怪しいと思えよって話だが。ところで、悪魔のおにぎりってなんのことだ?ローソンのやつだろ?

どん太
これのことですね。セブンペイに登録するとおにぎり無料クーポンをらえるので、やってみたら酷い目にあったので悪魔のおにぎりと…
ゆきママ
ローソンもいい迷惑だなw売上は上がりそうだがww まぁ今回の件でサービス開始当初は地雷の可能性があるってことが分かったな。
どん太
そうですね。でも、スタート時が一番お得だったりしますので悩ましいところです…
あるちゅう
つーわけで、早速ファミペイのレビューとd払いでアマゾンギフト券はポイント還元されるのか人柱になってこい!
どん太
上官が先に特攻して下さいよ…

※トップ画像(Shutterstock.com)