「7pay」問題、セブン&アイの対応に懸念の声
タレコミ by hylom
hylom 曰く、
先日、セブン&アイ・ホールディングスがスマートフォン決済サービス「7pay」のサービス終了を発表したが、これに対し懸念が指摘されている(Impress Watch)。
まず指摘されているのが、不正アクセスがリスト型攻撃によるものだと発表されたこと。パスワードを使いまわしておらず、リスト型攻撃では不正アクセスを受けないはずのユーザーも被害にあっていることが報告されているが、セブン&アイ側がこれらについては曖昧な言及しかしていない。そのため、リスト型攻撃とは別に悪用された大きな脆弱性が存在しているのではないか、との疑いが出ている。
また、同社は外部のセキュリティ会社とも協力して調査を行ったが、その結果は公開されていない。そのため、既存のセブン&アイのシステムに問題はないのか、外部のユーザーが判断できない状況になっている。
こういった状況から、著者の西田宗千佳氏は現状ではセブン&アイのネットサービスに関して「将来、大事にならなければいいが……いう不安を拭いきれない」と述べている。
「7pay」問題、セブン&アイの対応に懸念の声 More ログイン