【ドコモ口座】専門家「リバースブルートフォース攻撃された可能性」 被害の銀行、登録に口座番号、名義、4桁暗証番号の3点利用

1 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:37:21.86 ID:ZUBSH9zV9

「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
2020年09月09日 07時00分 公開
[井上輝一,ITmedia]

 NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。

地銀ばかりで被害 なぜ?
 今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。
 Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。

 ユーザーが自身のドコモ口座へ銀行口座から入金するには、ドコモ口座のWebサイトから銀行口座を登録する必要がある。ドコモは「銀行のWebサイト側での作業ではあるが、いずれの銀行も登録には『口座番号』『名義』『4桁の暗証番号』の3点を利用していた」と明かす。
 ドコモは、これらの情報が何らかの理由で第三者に漏れたことが不正利用の一因ではないかとしている。
 一方、最初に不正利用の被害を発表した七十七銀行は「自社のシステムから顧客の口座番号やキャッシュカードの暗証番号などの情報が漏えいした事実はない」という。
 不正利用の被害にあった人のネットへの書き込みなどから、ネット上では「リバースブルートフォース」や「パスワードスプレー」と呼ばれる攻撃があったのではないかという臆測が上がっている。

「リバースブルートフォース」とは? 原因について専門家の意見は
 Webセキュリティ専門家の徳丸浩さんは「リバースブルートフォースやパスワードスプレーが使われた可能性はある」としながらも、「ドコモ口座側の防御策に問題があった可能性もある」と話す。
 「リバースブルートフォースはパスワード(ここでは4桁の暗証番号)を固定してID(ここでは口座番号)を総当たりする攻撃のことで、パスワードスプレーは数千~数万のIPアドレスを使っていろいろなIPアドレスから少しずつ攻撃し、攻撃を気付かれにくくする手法。これらが使われたかどうかは臆測でしかいえないが、いずれにせよ今回は暗証番号が4桁という部分が狙われたと考えられる。しかし、4桁の暗証番号を決済アプリとの連携に使っていても被害を受けていないケースもある」(徳丸さん)
 「例えばゆうちょ銀行は、『LINE Pay』や『ゆうちょPay』などとの連携に4桁の暗証番号を使っている。しかしこれらで被害が発生していないのは、いずれもアプリがスマホ専用のものだからだと考えられる。『スマホを利用する』ということ自体が一種の認証であり、防御策になっている」
 一方、ドコモ口座はPCからでも利用できる。ログインに2段階認証は必要なものの、口座開設時に携帯回線をひも付けていなければ登録メールアドレスにセキュリティコードが送られてくるため、攻撃者自身がドコモ口座を開いた場合はPCのみで操作が完結する。
 徳丸さんは「こうした防御策の差で、今回は地方銀行とドコモ口座が狙われたのではないか」と分析している。
 銀行が取るべき対策としては「アプリとの連携に4桁の暗証番号を使うのをやめ、ネットバンキングと同等のセキュリティ対策を取れるようにするべきだ」と話した。

続きはソース
https://www.itmedia.co.jp/news/articles/2009/09/news048.html

2 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:37:46.66 ID:Uz/XwR+V0
生年月日とか届出電話番号とか聞かれないんですか
3 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:06.41 ID:qMPPR5RR0
銀行側があまりにも杜撰
4 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:22.25 ID:xmtrSpKS0
ドコモロ座
5 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:50.04 ID:OEC1tdPg0
可能性って。攻撃されたのならログが残ってんだろ。
8 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:39:48.73 ID:Xe6J22f40
>>5
Web口振受付サービスだな、ログが残ってるのは
Web口振受付サービス側からは何も発表がない
23 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:43.09 ID:JT2Og1VH0
>>5
残ってないなんて言ってないだろ
28 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:32.63 ID:6YqoBcw80
>>5
IPアドレスをとっかえひっかえしてくるから、本人からのアクセスか攻撃によるアクセスか、ログから判別できないのかもね
55 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:25.77 ID:F0AhkypG0
>>5
個人情報保護法が厳し過ぎるので、ログに肝心の情報が残って無いと思われ
76 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:03.19 ID:tKxWkuIg0
>>5
可能性があるからログを使うんだろ?
6 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:58.20 ID:Xe6J22f40
大手はネットバンク作ってワンタイムパスワード設定してないと使えないんだろ
地銀は利便性重視でガバガバにしすぎ
118 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:51.44 ID:5QeD7MEj0
>>6
イオン銀行はスマホアプリのワンタイムパスワードでやってるが
突破されてるやんけ
7 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:39:46.67 ID:00MXULaX0
総当たりって言えよ
11 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:57.54 ID:Xe6J22f40
>>7
普通の総当たり攻撃とは違うし
暗証番号を固定してひたすら口座番号を試すという攻撃

逆総当たり攻撃とか言っても通じないだろう

25 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:57.54 ID:00MXULaX0
>>11
何を固定するにしろ総当たりには違いはない
42 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:06.26 ID:vJr7rcdD0
>>25
BLMに対してAll Lives Matterと叫んでボコられて、BLM否定してないのにと納得いかないひと?
67 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:37.94 ID:00MXULaX0
>>42
アホな英語使うなって話だが
9 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:03.92 ID:otd/Pf0L0
ドコモ口座がなくても被害に?

やべーじゃん

10 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:24.59 ID:KMicE48y0
ああ、リバースブルートフォース攻撃か。
俺だったらアンチ・リバースブルートフォース攻撃で撃退するけどダメなん?
12 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:59.08 ID:khcCE0nu0
北朝鮮か中国の仕業だ連中ケツに火がついた状態だから
いままで温存しておいた犯罪手口をすべて使いきってくるぞ
13 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:41:24.56 ID:vJr7rcdD0
湘南地区の地銀なら1173の暗証番号で攻撃すればちょろい
106 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:10.73 ID:YqlHAPXQ0
>>13
金入ってなさそう
14 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:41:24.84 ID:+EJrJoX+0
またシナ人だろうな
15 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:13.54 ID:otd/Pf0L0
赤の他人が本人騙って勝手に作れて

銀行口座からうつし放題ってwwwwwもはやテロ
仕様考えた馬鹿出てこい

16 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:16.25 ID:+REHkSgl0
「リバースブルートフォース攻撃!!」
「リバースブルートフォース攻撃!!」
17 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:27.89 ID:VHb9s8l50
言うほどリバースか?
18 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:33.22 ID:EMnU5eFL0
これってクレジットカードと紐付けできないの?

ペイパルのコピーと思ってたけど違うのかな?

19 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:48.62 ID:OF4to/PS0
まだ四桁とかw
20 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:59.70 ID:0Yl7NxJD0
ただのスクリプトだろ
難しくいうな
21 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:59.94 ID:nbwvw0wf0
俺リバースブルートフォース耐性レベル5だから大丈夫だわ
22 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:35.36 ID:bBhQxUYF0
え?ネットでの送金するのに4桁だけてやれてるのか
都市銀だと金銭移動はカード型の暗証つかうよな
24 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:47.19 ID:iECOLz6Q0
デビルリバース
26 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:11.45 ID:vlJiCS0c0
ゆうちょ銀行の紐つけやばくね?

ドコモ口座の名義、生年月日が表示されて、ゆうちょの口座番号と生年月日しか聞いてこないんだけど。暗証番号すら聞いてこない。

31 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:45:08.88 ID:6YqoBcw80
>>26
資金移動するときに暗証番号必要なのでは?
27 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:20.32 ID:1grvuFbX0
デジタル庁なら防いでくれるよな
29 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:42.69 ID:PcfTCQ9P0
そもそも暗証番号はどういう経緯で流出してるんだ?
ドコモロだけの問題じゃないよねこれ
34 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:18.51 ID:6YqoBcw80
>>29
例えば暗証番号を1234と固定して、銀行口座番号をとっかえひっかえして試していく。
なので口座番号と名前さえわかれば当たる可能性があるってこと。
54 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:18.63 ID:619HZ6lO0
>>29
暗証番号から適当な口座にアタックするから、流出もクソも無いようだ
102 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:32.98 ID:HQixFcB20
>>29
ブルートフォースって0000から9999まで連打するやつじゃなかった?
30 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:55.93 ID:kPhq667k0
被害が甚大なので税金投入します、こうなんだろうな
46 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:26.47 ID:YCLGpv8G0
>>30
個人に資金が戻ってくるなら税金投入でも文句ねえよ。
32 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:45:24.05 ID:wyMy7wfs0
要するにローラー作戦でヒットした端から抜いてるって事か?
おいおい冗談じゃねーぞ
35 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:50.08 ID:p6YMFx6i0
そもそも、無限にアカウントが増えてたらドコモも不正利用に気づくだろ
36 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:58.95 ID:kHKK2xAO0
これ、仕様検討段階で誰も本人認証の重要性指摘しなかったって事だよね?その時点で問題っすよドコモさん…
37 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:11.25 ID:2xydVg2R0
ドコモロ最悪だな
38 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:42.69 ID:p6YMFx6i0
被害にあったやつにはちゃんと賠償しろよ
39 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:45.44 ID:eoxzHeyT0
本当にこれが可能だったんなら
被害規模はけっこう大きいのでは
41 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:02.84 ID:3thyYMvr0
これdocomoとか関係なくてそこの口座持ってるだけでやばいんだろ?
43 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:10.57 ID:udU3q4Zx0
専門用語知ってる俺カッケーだろアピールはいいから、はやく他人様のカネを守れよ
44 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:18.12 ID:PcfTCQ9P0
パスワード(ここでは4桁の暗証番号)を固定してID(ここでは口座番号)を総当たりする攻撃

これって口座番号と暗証番号が一致するまで再試行切り返すの?
ロック掛からんか?普通

70 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:17.94 ID:xd2ZhjNP0
>>44
ロックはかからない
口座番号に対して3回間違うとロックされるだけだからね
71 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:21.19 ID:6YqoBcw80
>>44
口座番号大量に持ってれば一口座あたり一日一回程度のアクセスだから、制限に引っかからない。
IPアドレスもその都度変えるみたいだし。
99 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:13.54 ID:u4Hx31jW0
>>71
はいファクト

実際に自分の口座で何回もやって
ロックされたって結果がネットに上がってたぞ

128 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:56.46 ID:6YqoBcw80
>>99
短時間で数回間違えたからだろ?
少しは考えろよ
75 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:59.51 ID:fmr7Ekts0
>>44
口座番号基準ならロックもかけられるけど、不特定のipから複数の口座番号に別々に試されたらどうしようもない
86 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:52.63 ID:r9siitav0
>>44
ドコモ口座側がロック→大量のアカウントでやるだろうから新しいアカウントにするだけ
同一IPアドレスをロック→ボットネットとか使って分散させるだけ
45 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:21.68 ID:kDGie4Ny0
昔はトークンでワンタイムパス発行とかだったのにどんどん簡略化していったらこのザマに
48 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:34.18 ID:wyMy7wfs0
普通に金融危機じゃんコレ
50 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:48.60 ID:7WH2jIil0
>>1でもそれえらく古典的なやり方じゃん
普通パスワードの入力は三回までとかなってるだろ
三回とも間違えた時の再開には面倒な手順があったり
まあ4桁の数字じゃネットではないに等しいけどね
51 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:49.41 ID:ozACUuF40
被害原因はシステムと管理者だから全補填だよ
廃行出るな
59 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:47.09 ID:3thyYMvr0
>>51
あー貯金してるやつは問題ないわけか
52 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:01.28 ID:lV2xldOS0
ワンタイムパスワードを使わない銀行が悪い
53 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:01.37 ID:MaU5R6YL0
4ケタの暗証番号なら総当りで1秒かからないからな
73 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:26.75 ID:MaU5R6YL0
>>53
インテル ペンティアムプロセッサの時代でな
113 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:45.26 ID:reV6MwQ60
>>73
mmx ペンティアム 200Mhzでもですか?
136 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:51.53 ID:dEs9vtq70
>>113
もちろん
56 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:33.65 ID:Xe6J22f40
生年月日や電話番号要求されるならリバースブルートフォース攻撃される可能性は低い
Web口振受付サービスは口座登録に必要な項目が銀行によって違うので攻撃受けやすい銀行と受けにくい銀行があった
57 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:40.08 ID:1GPwcScj0
>>1
ビリーザブートキャンプがなんだって?
58 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:46.19 ID:u4Hx31jW0
暗証番号なんて誕生日にしてるやつが80%やろ
お前らも心当たり有るな?
60 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:49.20 ID:3CvymHIN0
いまどき4桁の暗証番号って残ってるの?
61 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:51.46 ID:6YqoBcw80
ドコモはドコモ携帯からの登録のみにしてればIMEIで不正アクセスの検知と制限をかけれた。

銀行側もパソコンからの紐付け可能にするならワンタイムパスワード使わせれば防げた。

どっちもザル

62 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:55.37 ID:3AFpVrPN0
よくわからんのだけどドコモ口座っての持ってなければ危険ないんだよね?
68 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:54.33 ID:YCLGpv8G0
>>62
関係ないよ!
90 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:23.44 ID:fmr7Ekts0
>>62
むしろ持ってて既に紐付けしてあったらセーフ
63 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:55.51 ID:otd/Pf0L0
文字認証&パスを入力するまでに1分待ち時間置くとか対策できるのにしないアホ

総当りまでの敷居をアホほど高くしないと

65 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:15.21 ID:uT+9Ysjp0
パスワード固定の口座番号総当たり。
つまり一番多いパスワードで固定してんだろうな。
1234とか7777とか。
66 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:21.37 ID:kDGie4Ny0
とりあえず被害が確認されてる銀行は
ドコモ口座の取引履歴がある人に葉書なり書面送って確認しろよ
気がついていない人かなり居ると思うぞ
69 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:04.36 ID:jmd6/2F90
きちんと日本語で言えと。

おきて破りの 逆蛮力

72 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:23.84 ID:8ZjCehIL0
>>1
サービス始まった時点で欠陥システムについて言及しろよ専門家
74 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:38.66 ID:q6lCKAUK0
株価は-1.2%で寄った
77 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:06.95 ID:lW5ULrMV0
間違いなくRBFAだな
それにPSを絡めた巧妙な手口
78 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:08.77 ID:CfEf+FHv0
戻ってきそうに無いな
ドコモは金融で儲けようとすんな
アホなんだから
79 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:18.06 ID:OQtsAwc40
日本沈没ゲームが始まっている
防衛出来なきゃおしまいです
80 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:18.53 ID:x9ZOrS580
量子コンピューターが普及するようになったら一瞬でパスワードなんか突破されるんだろうな
82 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:29.79 ID:CUpkNCm80
島国はツッコミ不在だからなあ
こういうガラパゴスシステムに穴があっても実際に被害が出るまで誰も気が付かなかい
83 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:34.53 ID:6WX+ZmyA0
もう自衛に自分から口座をドコモ口座に登録して防ぐしかないな
もしくは誰かF5でドコモのサーバーを機能停止にしてくれ
気持ち悪くて夜しか眠れん
105 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:53.34 ID:reV6MwQ60
>>83
夜ちゃんと寝ろよ
84 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:34.79 ID:yHitK/Ps0
なんで攻撃だけ日本語やねん
91 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:50.00 ID:u4Hx31jW0
>>84
一応アタックともちゃんと呼ぶことはあるけど
日本のセキュリティ的にそういう攻撃だけ漢字になることも多い
87 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:59.71 ID:acWeOKTe0
わかりやすいパスワードがやられたんだ
定期で変更しろと言われてる
95 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:33.67 ID:xngdoyKA0
>>87
全く関係ないのでは。
IPアドレス変えながら総当りしてると記事に書いてあるような。
98 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:08.85 ID:vJr7rcdD0
>>87
一回りするのに数秒だから定期的に変更してもあまり意見なさそう
88 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:05.31 ID:YCLGpv8G0
ドコモの株よりは資金を出された被害者に補填が先だよな。
89 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:09.32 ID:8vlPMDg20
エターナルフォースブリザードよりも強いのか?
93 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:26.63 ID:reV6MwQ60
ドコモ口座
ドコモロ座
94 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:31.62 ID:wyMy7wfs0
容疑者は世界中か、どうすんだこれ
96 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:53.79 ID:O4wBZ8hB0
要するに分散総当たりだな
北とかなら余裕できる
97 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:56.06 ID:sXDwmMT50
いつまで数字だけの四桁暗証とかアホやってるの?ジャップ??
100 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:24.74 ID:gL/fBi6H0
昨日の段階でねらーのほうが先に見抜いてたね
101 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:26.96 ID:6WX+ZmyA0
いいからドコモ口座はさっさとサ終しろや
140 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:25.20 ID:reV6MwQ60
>>101
日本人は、一度決まったことは貫くから
それ無理
103 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:39.77 ID:IDalsfYS0
キャッシュカード作ってなくてもアウトって本当?
134 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:35.16 ID:u4Hx31jW0
>>103
口座引落をネットで登録するには口座によって要件違うな
まあ一つ言えばオンラインバンキングにログインが必要な銀行でも
これおきてるからどっかでパスとか必要な情報が
漏洩した可能性は非常に高い
給付金はまさか・・・と思うが疑いたくないけど調べたほうがいいな
104 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:46.53 ID:vDkLXyp70
>>1
お前らが昨日から言ってた手口じゃねえか。専門家ってこの分野でも誰でも思いつく当たり前の事しか言わないんだな。
109 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:58.24 ID:O4wBZ8hB0
>>104
単語があると言うことは
よく知られた攻撃手法ということ
141 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:34.56 ID:vDkLXyp70
>>109
よく知られた攻撃に対策してないドコモと銀行何やってたんだうね?
108 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:56.02 ID:6cos+e4w0
dアカウントから口座登録する時に、銀行側のログイン画面が出る訳だよな??
銀行側としては、ログインのアラートに対して無頓着過ぎたってのもあるかもな。

何れにせよ、
ドコモとしては単純接続をするだけに終始してるからと逃れるって姿勢は気に入らない。

110 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:07.54 ID:xngdoyKA0
ATMは数回の暗証番号間違いでロックがかかってたはずだけど、ネットだとIPアドレス変えるとリセットされるのが問題では。
132 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:41.57 ID:DA/RAlDr0
>>110
一つの口座で何回もパスワード試したんじゃなくて
一つのパスワードで何個もの口座試してるからロックもクソもないって話なんじゃないの?
111 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:20.00 ID:09dHjaO10
マイナポイント申請は安全?
112 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:37.16 ID:l4ngUdbr0
ドコモロ座さっさと止めないと
114 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:56.29 ID:JcT3m4mh0
数字だけの暗証番号だけじゃなく漢字やひらがな混在のパスワードの2段階認証にすれば破ることほぼ不可能になるのに
130 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:28.39 ID:wyMy7wfs0
>>114
外人が困るんでねの
116 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:20.24 ID:0KGbSPS70
俺ならリバースブルートフォースではなくポパイフォースと名付ける
117 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:50.73 ID:R54ozGOL0
4桁てザルすぎる
アホなのかドコモは
121 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:43.67 ID:/czgWmCh0
>>117
アホなのは地銀
135 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:36.16 ID:lyUTVt9F0
>>121
ドコモと地銀どちらもアホ

ドコモ: 捨てアドで口座が作れる。

地銀: 4桁の暗証番号が判っただけで振替を認める。

119 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:17.79 ID:S/9GMRZC0
日本では、一般事業会社の銀行業への参入を認めてるからね。
アメリカとか海外では、認めない国が多いんじゃね?

日本は、規制緩和の議論ばかりだからな。

120 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:23.33 ID:YmLc8oKu0
ああリバースブルートフォースね
2年前に食べたけど結構美味しかったよ
122 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:51.45 ID:4TQdj/4M0
ATM付近に盗撮カメラを仕掛けられて暗証番号などを盗まれた可能性はないのかな?
138 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:23.39 ID:Qlo/nD+R0
>>122
被害範囲広すぎね?
124 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:02.46 ID:llJFAVOH0
名義?
名義は、必要なしだったんじゃ
126 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:15.52 ID:kjA7j6tS0
よし
オーロラプラズマ返しで反撃だ
127 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:27.37 ID:E4Rx8GP90
あー逆からだからロックかからんのか
129 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:10.22 ID:Pw6rsIik0
こういう時こそアナログの書類と印鑑のセットのセキュリティの強さが光るな
131 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:37.88 ID:5QeD7MEj0
定期にするか証券口座にぶちこむかしか予防策ないっぽい
133 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:24.18 ID:R54ozGOL0
銀行によってパスワード桁数違うの?
それなら銀行側の落ち度になるだろうけど
143 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:49.83 ID:lyUTVt9F0
>>133
同じだよ。キャッシュカードの4桁の暗証番号
139 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:24.93 ID:Q7U7LCsE0
バオー・リバース・ブルート・フォース・フェノメノン!
142 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:36.82 ID:bicTXcB90
皇帝「無限のパワー(フォース)を食らえ!」

コメント一覧

タイトルとURLをコピーしました