【不正】テレフォンバンキングがリバースブルートフォース攻撃される可能性 #銀行

1 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:00:43.46 ID:T0gItqLB9

テレフォンバンキングがリバースブルートフォース攻撃される可能性について
2020年09月18日 12時00分
複数の銀行やサービスで発生している不正引き出し事件だが、セキュリティ研究家の高木浩光氏は、インターネットバンキングの普及でだいぶ影の薄くなっているテレフォンバンキングでも、先の不正引き出し事件同様にリバースブルートフォース攻撃によるハッキングの危険性があると指摘している(高木浩光@自宅(テレワークを除く)の日記)。

同氏はこの問題を指摘するために、三井住友銀行のコールセンターに電話したという。その流れ自体は複雑な上にとても長いので割愛するが、途中で上席担当が出てきた上で、危険性があること自体は認める流れるとなっている。

編集子が個人的に興味深かったのは、三井住友銀行の場合は、インターネットバンキングは継続し、テレフォンバンキングだけを止めるといったこともできるということ。キャッシュカードがICカードに切り替わってる場合は、磁気ストライプ型のキャッシュカードを偽造されても引き出せない基本設定になっていることなどだった。ほかの銀行でもそういうものなのだろうか。

なお高木氏は自衛策として、自分の暗証番号を複数回間違えて口座をロックしてしまう方法をおすすめしている。ネットバンキングやテレフォンバンキングがロックされていても、ATMからの引き出しはできるから問題ないそうだ。
https://security.srad.jp/story/20/09/17/1654244/

2 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:01:32.27 ID:7QpzXg5F0
テレフォンバンキングて
電話でなんかできるの?
3 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:01:42.21 ID:GhY36bDX0
  

  _ノ乙(、ン、)_え?タモリ?

4 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:11.16 ID:72hShflY0
知らなかったアル
5 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:43.89 ID:PfIAjAaw0
ただの残高照会しかできないとしても口座番号と暗証番号が特定できるから攻撃出来てしまう
6 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:58.10 ID:ojhBWMt50
ブルートゥース攻撃
7 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:08.29 ID:/qrkn7XH0
テレフォンバンキングってテレフォンセックス的なやつ?
8 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:09.28 ID:V/JDDbaj0
また次から次へと脆弱性が
9 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:29.79 ID:6pLX4eoJ0
最終判決懲役200年w
10 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:51.15 ID:PE+d++MP0
タモリ?
11 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:14.93 ID:DtURWdgY0
みずほ
12 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:21.36 ID:8FH+o/Ux0
そんなんまだやってたのか
13 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:49.73 ID:JqN9tNQt0
くらえ!リバースブルートフォース!!
36 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:15.35 ID:NhTSYG870
>>13
リフレク!
14 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:57.59 ID:v6zzw8yf0
しかしこのリバースブルーオイスターカルトアタックっちゅうのはどのくらいの規模の総当たり数まで有効なんだ
15 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:02.25 ID:59TrLUxy0
入会金無料!1時間800円!1時間800円!
16 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:11.91 ID:z424uVtK0
ダイヤルQ2みたいなもんか
17 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:14.76 ID:IFgQlzCU0
>>1
ネット銀行は、間違ってもやらないわ。

紙の通帳に記帳。これ以外、安全策は無い

20 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:54.82 ID:CJ78f/xQ0
>>17
三井住友銀行ですけど
19 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:37.43 ID:Y712gFLa0
>ネットバンキングやテレフォンバンキングがロックされていても、ATMからの引き出しはできるから問題ないそうだ

何言ってるんだこいつ

23 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:52.95 ID:GCYoZfoJ0
>>19
文章通りでしょ
25 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:54.68 ID:CJ78f/xQ0
>>19
テレフォンバンキングやネットバンキングをわざと暗証番号間違えてロックするという防御法がある
口座引き落としやATM引き出しはロックされないからテレフォンバンキングやネットバンキング使わない奴は問題ないという話
21 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:06:07.05 ID:NAEr1Pgj0
>>1
聞き慣れない単語だから調べたらID総当りのことらしい

バカはすぐ体を表さない名前を作るのな。お前らだよ、クソプログラマーども

51 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:18:32.48 ID:tB9Tz1mf0
>>21
いや実に分かりやすい名前だが。
54 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:20:42.26 ID:59TrLUxy0
>>51
体をあらわしているとは思わないけど
ブルートフォース攻撃の「リバース」っていったらこれしか思い当たらん系
22 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:03.34 ID:18KROhMU0
へー
スラドの記事でニュー速にスレが立つのかw
24 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:54.15 ID:4IH+J/BA0
すげぇ無様なセキュリティなんだな、先進国ではないよ、菅さんアンタさ、考えったほうがいいよ
26 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:08:23.24 ID:tfiJlCYA0
つまりどこ銀行?
27 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:08:40.53 ID:8dJTQMLJ0
調べたらすでに自分で止めてた
28 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:25.01 ID:zU4tRKwV0
テレフォンバンキングって口座開設のときに使うかどうか指定したような気がする
使わないのに有効にしてる人多いのかな?
29 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:27.97 ID:BTTGZeA60
ゆうちょってこれあるんかね?
30 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:39.83 ID:VxIJ7K8w0
もしかして

音響カプラつかうの?

31 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:00.23 ID:waw0rmoS0
テレフォンバンキング?
ダイヤルアップで接続してやるやつ?
ピーヒョローガガガガ…
39 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:21.09 ID:CJ78f/xQ0
>>31
IVR
自動音声応答
32 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:15.75 ID:CJ78f/xQ0
三井住友銀行の場合は暗証番号が判明しても二要素認証してるから悪用される可能性は低いけど
テレフォンバンキングしてて二要素認証してない銀行は危ないだろうな
42 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:58.21 ID:K4EFOr7F0
>>32
問題はネットバンキングを契約してない人じゃね?
45 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:14:33.41 ID:oXhInNxm0
>>42
オプトアウトがネットバンキングでしか出来ない、とは限らない
銀行によって違うだろう
33 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:34.10 ID:Vc2foWQg0
日本語でおk
34 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:40.78 ID:DSj8dvQE0
ピポパの音で暗証番号ばれます
35 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:14.39 ID:UZX0FbQ00
つーか、今どきテレフォンバンキングしてる奴いるの?w
37 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:20.22 ID:K4EFOr7F0
多分これ読んでも理解できる人少ないだろな
43 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:13:50.60 ID:oXhInNxm0
>>37
自動音声応答による銀行口座残高の照会が逆総当たり攻撃される危険性がある

ならわからないかな

40 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:38.99 ID:57e+Zf1V0
ブリーチかな?
41 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:47.38 ID:LePiwtpe0
ドコモのサービスでも電話から携帯番号+ネットワーク暗証番号でブルートフォースできそうだよ

怖いことに海外からの電話でも他の電話からもできて拒否設定や番号登録がないみたい
ユーザーが被害者になりうる脆弱性はドコモ放置なんだね
自分を守れれば顧客がどうなろうとどうでもいい
ドコモ口座も手数料とビッグデータがビジネスでそれでユーザーがどうなろうと知ったこっちゃない

53 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:19:10.00 ID:GCYoZfoJ0
>>41
そういやネットワーク暗証番号なんてものもあったっけか…
44 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:14:14.86 ID:13FUXc3v0
あ!番号廃止したのに
バンキングの登録そのままだ
46 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:15:16.56 ID:ZGGD/sBj0
テレホンバンキングでリバースブルートフォースは難しいだろ。
47 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:16:17.57 ID:UoHyoiRp0
顔認証導入しろよ
48 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:17:19.50 ID:b/wUgaTA0
ブルートフォースおまえもか・・・
50 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:17:29.12 ID:VwrzUn0P0
>>1 あーわかるわ
パージがルシのコクーンでパルスだろ?
52 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:18:34.60 ID:x4RGSqKK0
リバースブルートフォースアタックなんていう周知の攻撃法に対しては、システムを組む
側はその対策をしているからな
まぁ普通はそうなんだけど、口座番号と名義人と生年月日と4桁の暗証番号だけで本人確認
とした日本の銀行は、世界標準のセキュリティ基準から明らかに劣っているので、日本の
銀行システムの場合はもしかしたらリバースブルートフォースアタックに対する対策を
していない可能性はある
55 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:20:48.13 ID:VwrzUn0P0
ほんと訳わかんない。
漢字熟語で表記してくれ
63 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:54.39 ID:WAw5QzB10
>>55
鍵(穴)総当り
56 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:21:09.48 ID:pVJ7pTca0
完全な防御策は無いから、せめてすぐに気付くようにしないと。
入出金ごとにメール送ってくれるソニー銀行に一本化しようかな。
59 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:22:20.02 ID:pVJ7pTca0
>>56
よく考えたらソニー銀行は、引き落とし設定できないとこがいくつかあるから一本化は無理でした。
58 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:21:36.59 ID:Mq5/HG/v0
ただ電話でそんな糞面戸くさい事やるかって話だけどな
60 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:22:36.93 ID:MYY+rTtr0
キャプテンシステムって奴だな
61 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:02.57 ID:27JPz4DE0
キャッシュカードを
磁気ではなくICキャッシュカードにする様に義務付けろ
62 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:33.78 ID:1BePWo8V0
/´∀`;::::\<  テレホマンの全身AA貼ったら弾かれるのかな?

コメント一覧

タイトルとURLをコピーしました