<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>パスワードを忘れた場合 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%82%92%e5%bf%98%e3%82%8c%e3%81%9f%e5%a0%b4%e5%90%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>7payで早くも乗っ取り不正利用</title>
		<link>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/</link>
		<comments>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/#respond</comments>
		<pubDate>Thu, 04 Jul 2019 09:11:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[Pay]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セブン-イレブン]]></category>
		<category><![CDATA[セブンイレブン]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワードを忘れた場合]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[モバイル決済サービス]]></category>
		<category><![CDATA[リセット]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[二要素認証]]></category>
		<category><![CDATA[生年月日]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7752</guid>
		<description><![CDATA[2019年7月1日（月）に開始された『セブンｰイレブン』のモバイル決済サービス『7pay』、開始からわずか3日目にして早くも『不正利用』の報告が相次いでいるようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年7月1日（月）に開始された『セブンｰイレブン』のモバイル決済サービス『7pay』、開始からわずか3日目にして早くも『不正利用』の報告が相次いでいるようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg" alt="7pay" width="450" height="450" class="size-full wp-image-7754"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/7pay.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ここ最近、『○○Pay』という『モバイル決済サービス』があちらこちらから登場してきていますが、そのモバイル決済サービスの1つである『7pay』においてアカウントが乗っ取られ、クレジットカードが『不正利用』されてしまう被害が出ています。</p>
<h2 class="contTitle">7payで不正利用が起きた理由</h2>
<p>どうやら『7pay』には致命的な弱点があるようです。</p>
<p class="pdt20">『パスワードを忘れた場合』、生年月日、電話番号、メールアドレスがわかれば変更できてしまうようです。</p>
<p class="pdt20">しかも『二段階認証（二要素認証）』がない。</p>
<p class="pdt20">もう1つあります。</p>
<p class="pdt20">登録したメールアドレスとは別のメールアドレスに『パスワードリセットメール』を送信できてしまうようなのです。</p>
<p class="pdt20">つまり、『生年月日』と『電話番号』がわかればパスワードを変更できてしまうという仕様になっています。</p>
<p class="pdt20">ここまで読んで『？？？』の方は非常に危険な方です。</p>
<p class="pdt20">この仕様、あり得ない仕様になっています。</p>
<p class="pdt20">普通に考えると、登録したメールアドレス以外には『パスワードリセットメール』を送信できないですし、昨今においてクレジットカードなどの金銭が絡むものに『二段階認証（二要素認証）』が存在しないというのは『論外なシステム』と言わざるを得ないです。</p>
<p class="pdt20">『セブンｰイレブン』ともあろう大手企業が何故これほどまでにお粗末なミステイクを犯してしまったのかは謎ですが、他の『モバイル決済サービス』を含め、このような脆弱なシステムであるならば利用しない方が良いとも言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/get-on-as-early-as-7pay-and-abuse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
