検索
連載

PayPayはセキュアなのか?セキュリティクラスタ まとめのまとめ 2018年12月版(2/3 ページ)

2018年12月のセキュリティクラスタは「ソフトバンクの回線障害」「PayPayのサービス開始」の他、ハッキング漫画「ne0;lation」が大きな話題となりました。

Share
Tweet
LINE
Hatena

PayPay祭りの裏でクレジットカードの悪用が

 12月4日にはスマホから支払いができる「PayPay」というサービスが新たに始まりました。サービス開始時に「100億円あげちゃうキャンペーン」という大規模なキャッシュバックを打ち出したこともあり、キャンペーンの終了まで日本中が熱狂の渦に巻き込まれました。

 しかしながらそれに関連してセキュリティ問題が発生し、暗い影を落とすことになります。多数のクレジットカードの悪用が確認されたのです。

 PayPayではアプリケーションにクレジットカード情報を登録するだけで買い物ができてしまいます。ところが、カードの現物がなくてもカード番号と有効期限、セキュリティコードの3つが分かれば登録可能でした。この状態でPayPayアプリを使い、店頭で買い物をするとすぐに物が手に入ります。流出したクレジットカード情報を悪用して買い物されたということのようです。

 さらに、PayPayでのクレジットカードの登録にはセキュリティコードの入力が必要になるのですが、回数制限が全くなかったことも話題となりました。最大9999回の試行で登録できてしまうため、もし犯罪者が流出したカード番号だけを手に入れていた場合でも、容易に悪用可能だということでした。

 これらの問題について、PayPayのセキュリティの甘さを非難するツイートがたくさん浴びせかけられました。しかし、そもそも決済にセキュリティコードの入力が必要ないサイトもあります。そこでPayPayが特別に悪いわけではないと擁護するツイートもありました。

 この事態を受けてPayPayは「3Dセキュア」を採用するなどクレジットカード利用時のセキュリティを強化すると発表しました。さらにセキュリティコードの連続試行による悪用被害はほとんどなかったようで、過剰な反応だったようです。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る