【不正】ゆうちょの「mijica」アカ乗っ取りで330万円被害 入力を何度間違えてもロックがかからない仕様

1 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:31:35.00 ID:vlUxb6bF9

ゆうちょ銀行が発行しているキャッシュレス決済サービスで、総額330万円以上の不正送金がありました。

ゆうちょ銀行が発行する「mijica」は利用者同士で送金することなどができるキャッシュレス決済サービスで、これまでに総額332万2000円が不正に引き出されたと公表されました。不正引き出しは、ことし8月から9月にかけて行われ、54人の利用者に対して何者かが不正にアクセスし、無断で送金が行われたということです。

ゆうちょ銀行は、今月16日になってすべての「mijica」カードの送金機能を停止したということです。送金する際の認証方法はウェブ上でIDとパスワードを使ってログインした上で、カードの裏面に記載されている番号を入力する仕組みでしたが、入力を何度間違えてもロックがかからない仕様だったということです。

先月8日に顧客からの問い合わせで発覚したということですが、詳しい手口は現在、調査中です。ゆうちょ銀行は被害に遭った顧客に対して全額補償を行うということです。
https://news.yahoo.co.jp/articles/2bf9491ab6749a437328fe883783afcdf9936fb8

2 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:32:17.29 ID:HmDVE1k10
>>1
>送金する際の認証方法はウェブ上でIDとパスワードを使ってログインした上で、カードの裏面に記載されている番号を入力する仕組みでしたが、入力を何度間違えてもロックがかからない仕様だったということです。

やめちまえ

3 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:32:21.06 ID:NCJwZ74B0
さすがジャップ
セキュリティ意識最低国w
そらシナチョンに物も技術も盗まれるわな
4 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:32:43.05 ID:Lggx8nN60
ちょっと~ ドンキ~
5 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:33:03.32 ID:xTtM4UE30
パスワードの最低文字数も相当低かったみたいだよ
6 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:33:12.77 ID:twsTQuSG0
ろっくとか掛かると面倒だからな。
7 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:33:19.33 ID:GgOqaaGO0
Majica
59 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:46.64 ID:njpISae10
>>7
それドンキなないかい!
8 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:33:26.48 ID:wxkFIz3f0
だから無能はIT無理だって言ってんのに
特にセブンイレブンのあいつの回答で分かっただろ
9 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:34:01.77 ID:Itr+W7b60
ま、保険の件でゆうちょに信用はない
全額移して正解だった
10 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:34:01.88 ID:D+iEFiag0
やっぱドンキクオリティだわ
11 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:34:24.59 ID:vnZRitxX0
ドコモ口座以上にお粗末
12 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:34:53.62 ID:FT67yGFB0
日本がスパイ天国と言われる所以
13 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:35:04.96 ID:CBCFfuMQ0
ゆうちょがこれってさ…
本当日本のおっさんって無能なんだな…
90 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:55:01.55 ID:hgy6RJCZ0
>>13
民営化したとはいえまだまだ公務員仕事なのよ
民間企業なら有り得ないわ
14 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:35:26.56 ID:FtS0kNK/0
日本だと、パソコンの情報は筒抜けだろうなw
15 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:35:50.95 ID:Rh4GR+qY0
はあ、また大丈夫か確認せんといかんな
16 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:36:22.51 ID:kl6I5bxa0
これが日本のレベルです

マイナンバー
めっちゃ恐いよね

17 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:37:26.62 ID:aFRcN8SL0
本気か
18 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:37:50.79 ID:3WjbAi9C0
は、ありえないだろ、ロックかからないって…
19 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:37:51.15 ID:hKCb1erX0
パスワード間違えてもロックかからねーってどういうことだよ
46 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:45:52.54 ID:nrw7OqHu0
>>19
そこじゃない
20 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:38:31.33 ID:dDqmHU4p0
ゆうちょは審査が甘く中国人の詐欺口座がたくさんあるからな
マネーロンダリングもされ放題
21 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:38:50.65 ID:hKCb1erX0
そりゃ無限試行できるなら突破されるわ
22 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:38:52.80 ID:Pioh1vsX0
これでドコモは許されたな。さらにひどい事例がでてきた。
23 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:38:53.07 ID:GD7Nl3ra0
ほんと日本の管理者ってIT無能だな!
24 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:39:08.98 ID:phmMyehI0
今回の一連の事件は全てゆうちょ銀行が悪いということで着地しそうですね
25 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:39:21.32 ID:GD7Nl3ra0
いいたかないが危機感なさすぎだろw
26 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:39:26.97 ID:FT67yGFB0
ミジカはポイント何も付かないんだよな
36 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:43:41.18 ID:njpISae10
>>26
デビットカードだしな
ポイント貯まるのソニーとか楽天くらいじゃね?
27 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:40:38.66 ID:Uld2uBnK0
基本なのに
利便性優先したのか?
間違えるのめんどくさいからな
でも今はいろんなやり方あるからな
変な歪んだ文字や数字入力させるとかだと自動で総当たりとかできなくなるからな
あれが見にくいってんなら風景画から要求されたパーツを選ぶとか色々あるよ
28 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:40:43.91 ID:3WjbAi9C0
お粗末すぎるよセキュリティが
30 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:41:02.59 ID:ElXrOh6e0
>入力を何度間違えてもロックがかからない仕様

NTTデータとゆうちょ銀行ってもうダメなんじゃね???
セキュリティ意識無さ過ぎだわ。

31 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:41:10.65 ID:2xRVV3Ix0
最高一万回あたっくすれば抜けるってことかな
32 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:41:16.52 ID:hKCb1erX0
終わってるだろ、銀行として
33 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:42:13.94 ID:Idwq6hYZ0
高齢者に優しい設定じゃん
34 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:42:17.41 ID:GDl+lfQj0
なんちゃってIT
なんちゃってデジタル
なんちゃって先進国
35 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:42:54.51 ID:VgXrfT/V0
悪いのはドコモ~っ!
うちは悪くないもん!!
40 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:44:10.35 ID:njpISae10
>>35
今回の件にドコモ何も関係なくてワロタ
37 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:43:41.37 ID:NUOk+2hN0
一番最初に予想できることなのにバカじゃないの
38 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:44:06.51 ID:ZqlkQ5aK0
ゆうちょは老人ばっかりだから
ロックかけると後が面倒だったんだろ
56 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:14.50 ID:njpISae10
>>38
老人にネットでデビットカード残高を送信するサービスとか必要なんですかね…
39 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:44:09.37 ID:vycHXB8C0
すげえなw
42 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:45:13.59 ID:KTE/ZFhF0
ダメだこりゃ
43 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:45:30.60 ID:Bu3sG2oO0
ゆうちょ銀行はヤバイな。
44 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:45:42.78 ID:Y81o2R7A0
>入力を何度間違えてもロックがかからない仕様

桁数がわかっている番号欄に、無限回テストできるなら、それは認証ではない。

45 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:45:47.48 ID:OocYSTB60
また現場の局員さんが苦しむと思うと気の毒でならない
47 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:02.26 ID:IzudG2xn0
企業全部ぶっ壊さないと日本滅びるだろもう
48 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:03.53 ID:Idwq6hYZ0
デビットカードの不正使用か
suicaで良かった
49 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:08.12 ID:lUnYkP3t0
バカがシステム考えてんのか?
使ってる奴等これに関して文句言わなかったのか
54 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:02.28 ID:Y81o2R7A0
>>49
>使ってる奴等これに関して文句言わなかったのか

まさかロック機能が無いなんて普通ユーザーが気付かなくても責められないだろ。

65 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:49:14.26 ID:vycHXB8C0
>>54
普通はそんなに間違えないからな

ただカードの裏記載の桁数は結構あると書かれていたから
間違えそうではある

50 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:14.74 ID:z7ond8SY0
最近、企業のモラル無さ過ぎ
52 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:39.24 ID:RbQT4yyr0
>>1
無能すぎるだろ・・・どこが作ったんだ
53 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:46:55.87 ID:NUOk+2hN0
銀行機能だけいくつかに分割して他の銀行に吸収させた方がいいんでは
55 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:14.26 ID:IzudG2xn0
中間搾取があまりにも横行しすぎ
政府を全部粛清
企業を全部粛清
公務員系も全部粛清
これで何人の上級が死ぬだろうか?
57 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:35.16 ID:MgYujFYQ0
>入力を何度間違えてもロックがかからない仕様
これどうなんかね
川崎かどっかではこの仕組みを使ってID凍結させて妨害してるし
58 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:47:38.26 ID:Qc+IT2430
流石にこれは重過失だろ…
60 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:48:23.84 ID:reLM4K2T0
ゆうちょ銀行みたいなぬるま湯エセ銀行は詐欺師集団から見たらカモなんだろな
61 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:48:27.59 ID:phmMyehI0
生命保険と銀行でダブルで高齢者を追い詰める郵便局
62 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:48:49.11 ID:lCO9/t510
ロックかからないって…
63 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:48:55.24 ID:1pYIXaEv0
majicaに改名しろクズシステムが!!!!!
開発担当と検証担当、なによりテストokにした管理者を馘首しろマジで
糞だぞこんなシステム通したやつは
64 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:49:11.29 ID:hpUsxgg/0
これでキャッシュレス化遅れてなによりだわ
手数料で儲けるとかやだやだ
66 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:49:22.38 ID:mnTm0V9Y0
なんでこういうセキュリティ関係で素人が初めてやってみましたみたいな仕様になるんだ?
今までの蓄積とか経験から学ぶ事とかなんもねえのかよ
71 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:51:08.91 ID:NUOk+2hN0
>>66 他行のパクリでいいのにね
79 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:52:27.69 ID:IzudG2xn0
>>66
古い言語や高級言語しか使えない素人でも間違わないよ
67 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:49:31.44 ID:DUbMjuVu0
タンス預金に変えたわ
68 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:49:54.06 ID:gmuj6h1s0
>>1
うわー
やばすぎ
69 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:50:15.40 ID:1pYIXaEv0
どうせ郵政省の時からのグズグズ癒着糞開発会社が作ったんだろう
開発会社名を公開しろ!潰せ!
70 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:50:37.24 ID:twsTQuSG0
桁も分かってる使える文字も分かっている何度間違えてもロックは掛からない。
ウマー
72 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:51:11.61 ID:X7p3MGh+0
ゆうちょやべえなw
73 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:51:16.67 ID:GUtWZu7U0
ちょっともう怒り通り越して笑えてきたわw
これもうゆうちょに預けてる人のほうがバカにされるレベルw
74 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:51:27.81 ID:ExjsS4n+0
ログインIDとか口座番号入力は、銀行とかでも制限数は無いんじゃなかった?
まさかパスワの方までロック無しとはなあ
75 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:51:50.16 ID:o8KoNJEl0
ドコモとゆうちょのコンボくらった人一人くらい居るかもなw
76 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:52:05.49 ID:pa968kwb0
>>1、カード裏面の乱数を打ち込むやつ?

なんか穴多いよなw
打ち込みは人間が主導でやってるわけじゃないで・・・。

77 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:52:13.57 ID:cEbpDX820
何回間違えてもOKなんて、それ暗証番号の意味ないだろ
システムの仕様書作ったやつ、かなりのウスノロだな
78 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:52:22.12 ID:reLM4K2T0
ゆうちょをメインバンクにしてなくてホント良かった
80 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:52:55.63 ID:PHt64u600
こいつらもセンスないな~
普通予測できるだろ無能ども
81 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:53:38.99 ID:/6W4yTne0
>入力を何度間違えてもロックがかからない仕様だった

そうする理由は何かある?
複数回間違えたら不正行為の可能性を考えてエラーにするのはイロハのイ以前なのに単に忘れてたなんてことはないよねまさか

82 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:53:44.51 ID:OAkX4V8y0
馬鹿なんですか…
83 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:03.57 ID:DBW3hrjy0
何度もアタックOK?

ハッカー笑いが止まらないだろ

84 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:06.84 ID:X7p3MGh+0
もしかして老人向けにわざとセキュリティレベル下げてるとかある?
94 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:55:38.66 ID:f6vfD1s80
>>84
通帳もキャッシュカードも3回間違いでロックだからそれはないと思う
85 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:12.02 ID:JCgG+Ho+0
公務員にセキュリティという概念はない。
86 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:19.19 ID:NUOk+2hN0
こんなシステムしか作れない人間が制御機器のシステム組んだら大事故が起きる
87 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:36.26 ID:ow8fZzvO0
majica! by ドン・キホーテ
88 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:54:57.22 ID:ElwelrcZ0
流石にこれは数値4桁の話じゃないよな
かなりのパターン数になるパスの場合はロック設けてないとこ割とあるんじゃないか
91 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:55:11.83 ID:osXhjTCM0
ゆうプリもなんか重いしわかりづらいし
92 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:55:21.10 ID:U/QuMGIt0
出来ないけど出来る俺なら出来るってやってしまったが
やはり出来なかったんだろな
競争も何もない郵便貯金という絶対的地位がなせる業なんだろう
93 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:55:33.60 ID:DBW3hrjy0
菅総理ブチ切れしてそうw
95 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:56:10.06 ID:ExjsS4n+0
> カード裏面の乱数を打ち込むやつ?

それ楽天銀行カードでもじぶん銀行でもつこてるわ

96 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:56:17.28 ID:bSIunfje0
こんなシステムばっかりやな
97 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:56:35.75 ID:nph4+7mH0
>>1
ネット通販ですらパスワードを何度か間違えるとロックかかるのに
98 名前:匿名のゴリラ 投稿日時:2020/09/23(水) 23:56:37.82 ID:MaVJRb2O0
ソニーのようにAWSにしてないばっかりに(TдT)

コメント一覧

タイトルとURLをコピーしました