F.Ko-Jiの「一秒後は未来」ではウェブやSEO、API、RSSといった技術的ネタから、ちょっとした豆知識や梅酒、エンタメ系まで様々な情報を不定期にお届けしています。

F.Ko-Jiの「一秒後は未来」 > 思うこと > カード決済の穴 - 被害だけでなく犯罪の片棒も担がされる

カード決済の穴 - 被害だけでなく犯罪の片棒も担がされる

  • B!
スポンサード リンク

カード利用明細使って不正にチケット入手 会社員を逮捕 (by asahi.com)

という事件が発生したらしい。ネット上ではカード番号と有効期限さえ合えばクレジットカード決済ができるというのが一般的になっている。これがセキュリティとして甘いというのは以前から指摘されているはず。

容疑者は、カード番号を信販会社の現金自動支払機に捨ててあった利用明細書を見て入手したらしい。これはカードの持ち主のミスと言っていい。カード番号が書かれた物を安易に捨ててはいけない。

問題は、有効期限のほうだ。容疑者は「ネット上のゲーム代金清算システム」を利用して、正しい有効期限を割り出したらしいのだ。ゲーム運営会社のシステムが悪いのかもしれないし、他社の決済システムを導入しているならその決済システムが悪いのかもしれない。

いずれにしろ、カードの有効期限を何度間違えても入力を抑止しないというのはおかしい。ユーザIDとパスワードの組み合わせを何度も試せてしまうのと同じだ。容疑者が購入したのはチケットなので、直接そのゲーム会社が被害を受けたわけではなく、ゲーム会社は犯罪の片棒を担がされた事になる。

自社のシステムが悪用されてしまう恐れがないか、様々な観点から今一度確認してみるべきである。


  • 3Dセキュア

  • はてなブックマーク

  • [2010-01-12] RSS フィードの URL が変わりました。お手数ですが RSS リーダーへの再登録をお願いします。
    Subscribe with livedoor Reader Add to Google Subscribe with Fastladder My Yahoo!に追加 Bloglinesで閲読登録 はてなRSSに追加 エキサイトリーダーに登録


    コメントを投稿

    (承認されるまでコメントは表示されません。)

    思うこと

    English version

    前のエントリー: « 相槌を聞けないプッシュトークに魅力を感じますか?
    次のエントリー: AjaxでPOSTのリクエストを送信したい時は »

    トラックバック

    このエントリーのトラックバックURL:

    タイトル:

    URL:

    リンク用HTMLタグ:

    Agile Media Network

    AMN Partner Blog

    広告掲載について

    東京ナイロンガールズ
    最近の注目記事
    持っているガジェット
    powered by Gadget Party
    最近のつぶやき
    えもにゅ

    ↑ 気持ち記録サービス「えもにゅ」です

    このブログの読者になる

    F.Ko-Jiの「一秒後は未来」 - RSSフィード

    クマでもわかるこのブログの便利な更新チェック方法

    DailyFeed

    あわせて読みたいブログパーツ

    フィードメーター - F.Ko-Jiの「一秒後は未来」

    月別アーカイブ


    << March 2010
    SuMoTuWeThFrSa
     123456
    78910111213
    14151617181920
    21222324252627
    28293031 
    人気エントリー
    TopHatenar
    携帯からのアクセスは
    QRコード
    http://mob.fkoji.com/