アカウント名:
パスワード:
同じ電話番号のデータを上書きしてしまうらしい。
https://twitter.com/juntan_xxx/status/917898413462585344 [twitter.com]この情報だけから推測すると、同一人物とするKEY情報が電話番号だけのようですね。
ユニークキーの問題ではない。>名前、生年月日、電話番号、勤務先この4つが一致していて別人として扱えというのもおかしな話。
先日楽天じゃないクレカを紛失してしたので電話して止めてもらったんだが、その時の本人確認がまさにこれ、+干支だったその際に2年前に転職&引っ越しした時の処理をしてなかったことがわかって、そのまま電話にて更新昨日カードが届きました
電話応対で住所、携帯電話番号、勤務先、年収まで変更できるって凄いよねぇぶっちゃけ旧住所は忘れかけてたけど、そこは向こうの好意でOKしてもらった変更した事実を登録済みのメアドあてに教えてくれてもいいんじゃね?と思ったが、キャリアも変えたのでケータイメアド宛に送られても届かないんだよね
>ぶっちゃけ旧住所は忘れかけてたけど、そこは向こうの好意でOKしてもらった
まさに、ソーシャルエンジニアリングの弱点がこういうのだよね。ApplePayにクレカを追加する際の本人認証も同じようにザルだから不正利用が増えちゃってるわけで。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ
キーが電話番号 (スコア:4, 参考になる)
同じ電話番号のデータを上書きしてしまうらしい。
https://twitter.com/juntan_xxx/status/917898413462585344 [twitter.com]
この情報だけから推測すると、同一人物とするKEY情報が電話番号だけのようですね。
Re: (スコア:0)
ユニークキーの問題ではない。
>名前、生年月日、電話番号、勤務先
この4つが一致していて別人として扱えというのもおかしな話。
Re: (スコア:0)
先日楽天じゃないクレカを紛失してしたので電話して止めてもらったんだが、その時の本人確認がまさにこれ、+干支だった
その際に2年前に転職&引っ越しした時の処理をしてなかったことがわかって、そのまま電話にて更新
昨日カードが届きました
電話応対で住所、携帯電話番号、勤務先、年収まで変更できるって凄いよねぇ
ぶっちゃけ旧住所は忘れかけてたけど、そこは向こうの好意でOKしてもらった
変更した事実を登録済みのメアドあてに教えてくれてもいいんじゃね?と思ったが、キャリアも変えたのでケータイメアド宛に送られても届かないんだよね
Re:キーが電話番号 (スコア:0)
>ぶっちゃけ旧住所は忘れかけてたけど、そこは向こうの好意でOKしてもらった
まさに、ソーシャルエンジニアリングの弱点がこういうのだよね。
ApplePayにクレカを追加する際の本人認証も同じようにザルだから不正利用が増えちゃってるわけで。