- 1 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:37:21.86 ID:ZUBSH9zV9
-
「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
2020年09月09日 07時00分 公開
[井上輝一,ITmedia]NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。
地銀ばかりで被害 なぜ?
今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。
Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。ユーザーが自身のドコモ口座へ銀行口座から入金するには、ドコモ口座のWebサイトから銀行口座を登録する必要がある。ドコモは「銀行のWebサイト側での作業ではあるが、いずれの銀行も登録には『口座番号』『名義』『4桁の暗証番号』の3点を利用していた」と明かす。
ドコモは、これらの情報が何らかの理由で第三者に漏れたことが不正利用の一因ではないかとしている。
一方、最初に不正利用の被害を発表した七十七銀行は「自社のシステムから顧客の口座番号やキャッシュカードの暗証番号などの情報が漏えいした事実はない」という。
不正利用の被害にあった人のネットへの書き込みなどから、ネット上では「リバースブルートフォース」や「パスワードスプレー」と呼ばれる攻撃があったのではないかという臆測が上がっている。「リバースブルートフォース」とは? 原因について専門家の意見は
Webセキュリティ専門家の徳丸浩さんは「リバースブルートフォースやパスワードスプレーが使われた可能性はある」としながらも、「ドコモ口座側の防御策に問題があった可能性もある」と話す。
「リバースブルートフォースはパスワード(ここでは4桁の暗証番号)を固定してID(ここでは口座番号)を総当たりする攻撃のことで、パスワードスプレーは数千~数万のIPアドレスを使っていろいろなIPアドレスから少しずつ攻撃し、攻撃を気付かれにくくする手法。これらが使われたかどうかは臆測でしかいえないが、いずれにせよ今回は暗証番号が4桁という部分が狙われたと考えられる。しかし、4桁の暗証番号を決済アプリとの連携に使っていても被害を受けていないケースもある」(徳丸さん)
「例えばゆうちょ銀行は、『LINE Pay』や『ゆうちょPay』などとの連携に4桁の暗証番号を使っている。しかしこれらで被害が発生していないのは、いずれもアプリがスマホ専用のものだからだと考えられる。『スマホを利用する』ということ自体が一種の認証であり、防御策になっている」
一方、ドコモ口座はPCからでも利用できる。ログインに2段階認証は必要なものの、口座開設時に携帯回線をひも付けていなければ登録メールアドレスにセキュリティコードが送られてくるため、攻撃者自身がドコモ口座を開いた場合はPCのみで操作が完結する。
徳丸さんは「こうした防御策の差で、今回は地方銀行とドコモ口座が狙われたのではないか」と分析している。
銀行が取るべき対策としては「アプリとの連携に4桁の暗証番号を使うのをやめ、ネットバンキングと同等のセキュリティ対策を取れるようにするべきだ」と話した。続きはソース
https://www.itmedia.co.jp/news/articles/2009/09/news048.html - 2 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:37:46.66 ID:Uz/XwR+V0
- 生年月日とか届出電話番号とか聞かれないんですか
- 3 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:06.41 ID:qMPPR5RR0
- 銀行側があまりにも杜撰
- 4 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:22.25 ID:xmtrSpKS0
- ドコモロ座
- 5 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:50.04 ID:OEC1tdPg0
- 可能性って。攻撃されたのならログが残ってんだろ。
- 8 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:39:48.73 ID:Xe6J22f40
- >>5
Web口振受付サービスだな、ログが残ってるのは
Web口振受付サービス側からは何も発表がない - 23 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:43.09 ID:JT2Og1VH0
- >>5
残ってないなんて言ってないだろ - 28 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:32.63 ID:6YqoBcw80
- >>5
IPアドレスをとっかえひっかえしてくるから、本人からのアクセスか攻撃によるアクセスか、ログから判別できないのかもね - 55 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:25.77 ID:F0AhkypG0
- >>5
個人情報保護法が厳し過ぎるので、ログに肝心の情報が残って無いと思われ - 76 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:03.19 ID:tKxWkuIg0
- >>5
可能性があるからログを使うんだろ? - 6 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:38:58.20 ID:Xe6J22f40
- 大手はネットバンク作ってワンタイムパスワード設定してないと使えないんだろ
地銀は利便性重視でガバガバにしすぎ - 118 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:51.44 ID:5QeD7MEj0
- >>6
イオン銀行はスマホアプリのワンタイムパスワードでやってるが
突破されてるやんけ - 7 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:39:46.67 ID:00MXULaX0
- 総当たりって言えよ
- 11 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:57.54 ID:Xe6J22f40
- >>7
普通の総当たり攻撃とは違うし
暗証番号を固定してひたすら口座番号を試すという攻撃逆総当たり攻撃とか言っても通じないだろう
- 25 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:57.54 ID:00MXULaX0
- >>11
何を固定するにしろ総当たりには違いはない - 42 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:06.26 ID:vJr7rcdD0
- >>25
BLMに対してAll Lives Matterと叫んでボコられて、BLM否定してないのにと納得いかないひと? - 67 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:37.94 ID:00MXULaX0
- >>42
アホな英語使うなって話だが - 9 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:03.92 ID:otd/Pf0L0
- ドコモ口座がなくても被害に?
やべーじゃん
- 10 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:24.59 ID:KMicE48y0
- ああ、リバースブルートフォース攻撃か。
俺だったらアンチ・リバースブルートフォース攻撃で撃退するけどダメなん? - 12 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:40:59.08 ID:khcCE0nu0
- 北朝鮮か中国の仕業だ連中ケツに火がついた状態だから
いままで温存しておいた犯罪手口をすべて使いきってくるぞ - 13 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:41:24.56 ID:vJr7rcdD0
- 湘南地区の地銀なら1173の暗証番号で攻撃すればちょろい
- 106 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:10.73 ID:YqlHAPXQ0
- >>13
金入ってなさそう - 14 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:41:24.84 ID:+EJrJoX+0
- またシナ人だろうな
- 15 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:13.54 ID:otd/Pf0L0
- 赤の他人が本人騙って勝手に作れて
銀行口座からうつし放題ってwwwwwもはやテロ
仕様考えた馬鹿出てこい - 16 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:16.25 ID:+REHkSgl0
- 「リバースブルートフォース攻撃!!」
「リバースブルートフォース攻撃!!」 - 17 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:27.89 ID:VHb9s8l50
- 言うほどリバースか?
- 18 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:33.22 ID:EMnU5eFL0
- これってクレジットカードと紐付けできないの?
ペイパルのコピーと思ってたけど違うのかな?
- 19 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:48.62 ID:OF4to/PS0
- まだ四桁とかw
- 20 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:59.70 ID:0Yl7NxJD0
- ただのスクリプトだろ
難しくいうな - 21 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:42:59.94 ID:nbwvw0wf0
- 俺リバースブルートフォース耐性レベル5だから大丈夫だわ
- 22 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:35.36 ID:bBhQxUYF0
- え?ネットでの送金するのに4桁だけてやれてるのか
都市銀だと金銭移動はカード型の暗証つかうよな - 24 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:43:47.19 ID:iECOLz6Q0
- デビルリバース
- 26 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:11.45 ID:vlJiCS0c0
- ゆうちょ銀行の紐つけやばくね?
ドコモ口座の名義、生年月日が表示されて、ゆうちょの口座番号と生年月日しか聞いてこないんだけど。暗証番号すら聞いてこない。
- 31 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:45:08.88 ID:6YqoBcw80
- >>26
資金移動するときに暗証番号必要なのでは? - 27 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:20.32 ID:1grvuFbX0
- デジタル庁なら防いでくれるよな
- 29 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:42.69 ID:PcfTCQ9P0
- そもそも暗証番号はどういう経緯で流出してるんだ?
ドコモロだけの問題じゃないよねこれ - 34 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:18.51 ID:6YqoBcw80
- >>29
例えば暗証番号を1234と固定して、銀行口座番号をとっかえひっかえして試していく。
なので口座番号と名前さえわかれば当たる可能性があるってこと。 - 54 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:18.63 ID:619HZ6lO0
- >>29
暗証番号から適当な口座にアタックするから、流出もクソも無いようだ - 102 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:32.98 ID:HQixFcB20
- >>29
ブルートフォースって0000から9999まで連打するやつじゃなかった? - 30 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:44:55.93 ID:kPhq667k0
- 被害が甚大なので税金投入します、こうなんだろうな
- 46 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:26.47 ID:YCLGpv8G0
- >>30
個人に資金が戻ってくるなら税金投入でも文句ねえよ。 - 32 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:45:24.05 ID:wyMy7wfs0
- 要するにローラー作戦でヒットした端から抜いてるって事か?
おいおい冗談じゃねーぞ - 35 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:50.08 ID:p6YMFx6i0
- そもそも、無限にアカウントが増えてたらドコモも不正利用に気づくだろ
- 36 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:46:58.95 ID:kHKK2xAO0
- これ、仕様検討段階で誰も本人認証の重要性指摘しなかったって事だよね?その時点で問題っすよドコモさん…
- 37 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:11.25 ID:2xydVg2R0
- ドコモロ最悪だな
- 38 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:42.69 ID:p6YMFx6i0
- 被害にあったやつにはちゃんと賠償しろよ
- 39 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:47:45.44 ID:eoxzHeyT0
- 本当にこれが可能だったんなら
被害規模はけっこう大きいのでは - 41 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:02.84 ID:3thyYMvr0
- これdocomoとか関係なくてそこの口座持ってるだけでやばいんだろ?
- 43 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:10.57 ID:udU3q4Zx0
- 専門用語知ってる俺カッケーだろアピールはいいから、はやく他人様のカネを守れよ
- 44 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:18.12 ID:PcfTCQ9P0
- パスワード(ここでは4桁の暗証番号)を固定してID(ここでは口座番号)を総当たりする攻撃
これって口座番号と暗証番号が一致するまで再試行切り返すの?
ロック掛からんか?普通 - 70 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:17.94 ID:xd2ZhjNP0
- >>44
ロックはかからない
口座番号に対して3回間違うとロックされるだけだからね - 71 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:21.19 ID:6YqoBcw80
- >>44
口座番号大量に持ってれば一口座あたり一日一回程度のアクセスだから、制限に引っかからない。
IPアドレスもその都度変えるみたいだし。 - 99 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:13.54 ID:u4Hx31jW0
- >>71
はいファクト実際に自分の口座で何回もやって
ロックされたって結果がネットに上がってたぞ - 128 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:56.46 ID:6YqoBcw80
- >>99
短時間で数回間違えたからだろ?
少しは考えろよ - 75 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:59.51 ID:fmr7Ekts0
- >>44
口座番号基準ならロックもかけられるけど、不特定のipから複数の口座番号に別々に試されたらどうしようもない - 86 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:52.63 ID:r9siitav0
- >>44
ドコモ口座側がロック→大量のアカウントでやるだろうから新しいアカウントにするだけ
同一IPアドレスをロック→ボットネットとか使って分散させるだけ - 45 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:21.68 ID:kDGie4Ny0
- 昔はトークンでワンタイムパス発行とかだったのにどんどん簡略化していったらこのザマに
- 48 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:34.18 ID:wyMy7wfs0
- 普通に金融危機じゃんコレ
- 50 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:48.60 ID:7WH2jIil0
- >>1でもそれえらく古典的なやり方じゃん
普通パスワードの入力は三回までとかなってるだろ
三回とも間違えた時の再開には面倒な手順があったり
まあ4桁の数字じゃネットではないに等しいけどね - 51 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:48:49.41 ID:ozACUuF40
- 被害原因はシステムと管理者だから全補填だよ
廃行出るな - 59 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:47.09 ID:3thyYMvr0
- >>51
あー貯金してるやつは問題ないわけか - 52 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:01.28 ID:lV2xldOS0
- ワンタイムパスワードを使わない銀行が悪い
- 53 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:01.37 ID:MaU5R6YL0
- 4ケタの暗証番号なら総当りで1秒かからないからな
- 73 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:26.75 ID:MaU5R6YL0
- >>53
インテル ペンティアムプロセッサの時代でな - 113 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:45.26 ID:reV6MwQ60
- >>73
mmx ペンティアム 200Mhzでもですか? - 136 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:51.53 ID:dEs9vtq70
- >>113
もちろん - 56 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:33.65 ID:Xe6J22f40
- 生年月日や電話番号要求されるならリバースブルートフォース攻撃される可能性は低い
Web口振受付サービスは口座登録に必要な項目が銀行によって違うので攻撃受けやすい銀行と受けにくい銀行があった - 57 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:40.08 ID:1GPwcScj0
- >>1
ビリーザブートキャンプがなんだって? - 58 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:46.19 ID:u4Hx31jW0
- 暗証番号なんて誕生日にしてるやつが80%やろ
お前らも心当たり有るな? - 60 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:49.20 ID:3CvymHIN0
- いまどき4桁の暗証番号って残ってるの?
- 61 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:51.46 ID:6YqoBcw80
- ドコモはドコモ携帯からの登録のみにしてればIMEIで不正アクセスの検知と制限をかけれた。
銀行側もパソコンからの紐付け可能にするならワンタイムパスワード使わせれば防げた。
どっちもザル
- 62 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:55.37 ID:3AFpVrPN0
- よくわからんのだけどドコモ口座っての持ってなければ危険ないんだよね?
- 68 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:54.33 ID:YCLGpv8G0
- >>62
関係ないよ! - 90 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:23.44 ID:fmr7Ekts0
- >>62
むしろ持ってて既に紐付けしてあったらセーフ - 63 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:49:55.51 ID:otd/Pf0L0
- 文字認証&パスを入力するまでに1分待ち時間置くとか対策できるのにしないアホ
総当りまでの敷居をアホほど高くしないと
- 65 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:15.21 ID:uT+9Ysjp0
- パスワード固定の口座番号総当たり。
つまり一番多いパスワードで固定してんだろうな。
1234とか7777とか。 - 66 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:50:21.37 ID:kDGie4Ny0
- とりあえず被害が確認されてる銀行は
ドコモ口座の取引履歴がある人に葉書なり書面送って確認しろよ
気がついていない人かなり居ると思うぞ - 69 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:04.36 ID:jmd6/2F90
- きちんと日本語で言えと。
おきて破りの 逆蛮力
- 72 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:23.84 ID:8ZjCehIL0
- >>1
サービス始まった時点で欠陥システムについて言及しろよ専門家 - 74 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:51:38.66 ID:q6lCKAUK0
- 株価は-1.2%で寄った
- 77 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:06.95 ID:lW5ULrMV0
- 間違いなくRBFAだな
それにPSを絡めた巧妙な手口 - 78 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:08.77 ID:CfEf+FHv0
- 戻ってきそうに無いな
ドコモは金融で儲けようとすんな
アホなんだから - 79 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:18.06 ID:OQtsAwc40
- 日本沈没ゲームが始まっている
防衛出来なきゃおしまいです - 80 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:18.53 ID:x9ZOrS580
- 量子コンピューターが普及するようになったら一瞬でパスワードなんか突破されるんだろうな
- 82 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:29.79 ID:CUpkNCm80
- 島国はツッコミ不在だからなあ
こういうガラパゴスシステムに穴があっても実際に被害が出るまで誰も気が付かなかい - 83 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:34.53 ID:6WX+ZmyA0
- もう自衛に自分から口座をドコモ口座に登録して防ぐしかないな
もしくは誰かF5でドコモのサーバーを機能停止にしてくれ
気持ち悪くて夜しか眠れん - 105 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:53.34 ID:reV6MwQ60
- >>83
夜ちゃんと寝ろよ - 84 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:34.79 ID:yHitK/Ps0
- なんで攻撃だけ日本語やねん
- 91 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:50.00 ID:u4Hx31jW0
- >>84
一応アタックともちゃんと呼ぶことはあるけど
日本のセキュリティ的にそういう攻撃だけ漢字になることも多い - 87 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:52:59.71 ID:acWeOKTe0
- わかりやすいパスワードがやられたんだ
定期で変更しろと言われてる - 95 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:33.67 ID:xngdoyKA0
- >>87
全く関係ないのでは。
IPアドレス変えながら総当りしてると記事に書いてあるような。 - 98 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:08.85 ID:vJr7rcdD0
- >>87
一回りするのに数秒だから定期的に変更してもあまり意見なさそう - 88 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:05.31 ID:YCLGpv8G0
- ドコモの株よりは資金を出された被害者に補填が先だよな。
- 89 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:53:09.32 ID:8vlPMDg20
- エターナルフォースブリザードよりも強いのか?
- 93 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:26.63 ID:reV6MwQ60
- ドコモ口座
ドコモロ座 - 94 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:31.62 ID:wyMy7wfs0
- 容疑者は世界中か、どうすんだこれ
- 96 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:53.79 ID:O4wBZ8hB0
- 要するに分散総当たりだな
北とかなら余裕できる - 97 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:54:56.06 ID:sXDwmMT50
- いつまで数字だけの四桁暗証とかアホやってるの?ジャップ??
- 100 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:24.74 ID:gL/fBi6H0
- 昨日の段階でねらーのほうが先に見抜いてたね
- 101 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:26.96 ID:6WX+ZmyA0
- いいからドコモ口座はさっさとサ終しろや
- 140 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:25.20 ID:reV6MwQ60
- >>101
日本人は、一度決まったことは貫くから
それ無理 - 103 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:39.77 ID:IDalsfYS0
- キャッシュカード作ってなくてもアウトって本当?
- 134 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:35.16 ID:u4Hx31jW0
- >>103
口座引落をネットで登録するには口座によって要件違うな
まあ一つ言えばオンラインバンキングにログインが必要な銀行でも
これおきてるからどっかでパスとか必要な情報が
漏洩した可能性は非常に高い
給付金はまさか・・・と思うが疑いたくないけど調べたほうがいいな - 104 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:55:46.53 ID:vDkLXyp70
- >>1
お前らが昨日から言ってた手口じゃねえか。専門家ってこの分野でも誰でも思いつく当たり前の事しか言わないんだな。 - 109 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:58.24 ID:O4wBZ8hB0
- >>104
単語があると言うことは
よく知られた攻撃手法ということ - 141 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:34.56 ID:vDkLXyp70
- >>109
よく知られた攻撃に対策してないドコモと銀行何やってたんだうね? - 108 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:56:56.02 ID:6cos+e4w0
- dアカウントから口座登録する時に、銀行側のログイン画面が出る訳だよな??
銀行側としては、ログインのアラートに対して無頓着過ぎたってのもあるかもな。何れにせよ、
ドコモとしては単純接続をするだけに終始してるからと逃れるって姿勢は気に入らない。 - 110 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:07.54 ID:xngdoyKA0
- ATMは数回の暗証番号間違いでロックがかかってたはずだけど、ネットだとIPアドレス変えるとリセットされるのが問題では。
- 132 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:41.57 ID:DA/RAlDr0
- >>110
一つの口座で何回もパスワード試したんじゃなくて
一つのパスワードで何個もの口座試してるからロックもクソもないって話なんじゃないの? - 111 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:20.00 ID:09dHjaO10
- マイナポイント申請は安全?
- 112 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:37.16 ID:l4ngUdbr0
- ドコモロ座さっさと止めないと
- 114 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:57:56.29 ID:JcT3m4mh0
- 数字だけの暗証番号だけじゃなく漢字やひらがな混在のパスワードの2段階認証にすれば破ることほぼ不可能になるのに
- 130 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:28.39 ID:wyMy7wfs0
- >>114
外人が困るんでねの - 116 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:20.24 ID:0KGbSPS70
- 俺ならリバースブルートフォースではなくポパイフォースと名付ける
- 117 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:58:50.73 ID:R54ozGOL0
- 4桁てザルすぎる
アホなのかドコモは - 121 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:43.67 ID:/czgWmCh0
- >>117
アホなのは地銀 - 135 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:36.16 ID:lyUTVt9F0
- >>121
ドコモと地銀どちらもアホドコモ: 捨てアドで口座が作れる。
地銀: 4桁の暗証番号が判っただけで振替を認める。
- 119 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:17.79 ID:S/9GMRZC0
- 日本では、一般事業会社の銀行業への参入を認めてるからね。
アメリカとか海外では、認めない国が多いんじゃね?日本は、規制緩和の議論ばかりだからな。
- 120 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:23.33 ID:YmLc8oKu0
- ああリバースブルートフォースね
2年前に食べたけど結構美味しかったよ - 122 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 09:59:51.45 ID:4TQdj/4M0
- ATM付近に盗撮カメラを仕掛けられて暗証番号などを盗まれた可能性はないのかな?
- 138 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:23.39 ID:Qlo/nD+R0
- >>122
被害範囲広すぎね? - 124 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:02.46 ID:llJFAVOH0
- 名義?
名義は、必要なしだったんじゃ - 126 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:15.52 ID:kjA7j6tS0
- よし
オーロラプラズマ返しで反撃だ - 127 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:00:27.37 ID:E4Rx8GP90
- あー逆からだからロックかからんのか
- 129 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:10.22 ID:Pw6rsIik0
- こういう時こそアナログの書類と印鑑のセットのセキュリティの強さが光るな
- 131 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:01:37.88 ID:5QeD7MEj0
- 定期にするか証券口座にぶちこむかしか予防策ないっぽい
- 133 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:02:24.18 ID:R54ozGOL0
- 銀行によってパスワード桁数違うの?
それなら銀行側の落ち度になるだろうけど - 143 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:49.83 ID:lyUTVt9F0
- >>133
同じだよ。キャッシュカードの4桁の暗証番号 - 139 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:24.93 ID:Q7U7LCsE0
- バオー・リバース・ブルート・フォース・フェノメノン!
- 142 名前:一般よりも上級の名無しさん 投稿日時:2020/09/09(水) 10:03:36.82 ID:bicTXcB90
- 皇帝「無限のパワー(フォース)を食らえ!」
コメント一覧