- 1 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:00:43.46 ID:T0gItqLB9
-
テレフォンバンキングがリバースブルートフォース攻撃される可能性について
2020年09月18日 12時00分
複数の銀行やサービスで発生している不正引き出し事件だが、セキュリティ研究家の高木浩光氏は、インターネットバンキングの普及でだいぶ影の薄くなっているテレフォンバンキングでも、先の不正引き出し事件同様にリバースブルートフォース攻撃によるハッキングの危険性があると指摘している(高木浩光@自宅(テレワークを除く)の日記)。同氏はこの問題を指摘するために、三井住友銀行のコールセンターに電話したという。その流れ自体は複雑な上にとても長いので割愛するが、途中で上席担当が出てきた上で、危険性があること自体は認める流れるとなっている。
編集子が個人的に興味深かったのは、三井住友銀行の場合は、インターネットバンキングは継続し、テレフォンバンキングだけを止めるといったこともできるということ。キャッシュカードがICカードに切り替わってる場合は、磁気ストライプ型のキャッシュカードを偽造されても引き出せない基本設定になっていることなどだった。ほかの銀行でもそういうものなのだろうか。
なお高木氏は自衛策として、自分の暗証番号を複数回間違えて口座をロックしてしまう方法をおすすめしている。ネットバンキングやテレフォンバンキングがロックされていても、ATMからの引き出しはできるから問題ないそうだ。
https://security.srad.jp/story/20/09/17/1654244/ - 2 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:01:32.27 ID:7QpzXg5F0
- テレフォンバンキングて
電話でなんかできるの? - 3 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:01:42.21 ID:GhY36bDX0
-
_ノ乙(、ン、)_え?タモリ?
- 4 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:11.16 ID:72hShflY0
- 知らなかったアル
- 5 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:43.89 ID:PfIAjAaw0
- ただの残高照会しかできないとしても口座番号と暗証番号が特定できるから攻撃出来てしまう
- 6 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:02:58.10 ID:ojhBWMt50
- ブルートゥース攻撃
- 7 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:08.29 ID:/qrkn7XH0
- テレフォンバンキングってテレフォンセックス的なやつ?
- 8 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:09.28 ID:V/JDDbaj0
- また次から次へと脆弱性が
- 9 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:29.79 ID:6pLX4eoJ0
- 最終判決懲役200年w
- 10 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:03:51.15 ID:PE+d++MP0
- タモリ?
- 11 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:14.93 ID:DtURWdgY0
- みずほ
- 12 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:21.36 ID:8FH+o/Ux0
- そんなんまだやってたのか
- 13 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:49.73 ID:JqN9tNQt0
- くらえ!リバースブルートフォース!!
- 36 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:15.35 ID:NhTSYG870
- >>13
リフレク! - 14 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:04:57.59 ID:v6zzw8yf0
- しかしこのリバースブルーオイスターカルトアタックっちゅうのはどのくらいの規模の総当たり数まで有効なんだ
- 15 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:02.25 ID:59TrLUxy0
- 入会金無料!1時間800円!1時間800円!
- 16 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:11.91 ID:z424uVtK0
- ダイヤルQ2みたいなもんか
- 17 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:14.76 ID:IFgQlzCU0
- >>1
ネット銀行は、間違ってもやらないわ。紙の通帳に記帳。これ以外、安全策は無い
- 20 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:54.82 ID:CJ78f/xQ0
- >>17
三井住友銀行ですけど - 19 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:05:37.43 ID:Y712gFLa0
- >ネットバンキングやテレフォンバンキングがロックされていても、ATMからの引き出しはできるから問題ないそうだ
何言ってるんだこいつ
- 23 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:52.95 ID:GCYoZfoJ0
- >>19
文章通りでしょ - 25 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:54.68 ID:CJ78f/xQ0
- >>19
テレフォンバンキングやネットバンキングをわざと暗証番号間違えてロックするという防御法がある
口座引き落としやATM引き出しはロックされないからテレフォンバンキングやネットバンキング使わない奴は問題ないという話 - 21 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:06:07.05 ID:NAEr1Pgj0
- >>1
聞き慣れない単語だから調べたらID総当りのことらしいバカはすぐ体を表さない名前を作るのな。お前らだよ、クソプログラマーども
- 51 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:18:32.48 ID:tB9Tz1mf0
- >>21
いや実に分かりやすい名前だが。 - 54 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:20:42.26 ID:59TrLUxy0
- >>51
体をあらわしているとは思わないけど
ブルートフォース攻撃の「リバース」っていったらこれしか思い当たらん系 - 22 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:03.34 ID:18KROhMU0
- へー
スラドの記事でニュー速にスレが立つのかw - 24 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:07:54.15 ID:4IH+J/BA0
- すげぇ無様なセキュリティなんだな、先進国ではないよ、菅さんアンタさ、考えったほうがいいよ
- 26 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:08:23.24 ID:tfiJlCYA0
- つまりどこ銀行?
- 27 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:08:40.53 ID:8dJTQMLJ0
- 調べたらすでに自分で止めてた
- 28 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:25.01 ID:zU4tRKwV0
- テレフォンバンキングって口座開設のときに使うかどうか指定したような気がする
使わないのに有効にしてる人多いのかな? - 29 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:27.97 ID:BTTGZeA60
- ゆうちょってこれあるんかね?
- 30 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:09:39.83 ID:VxIJ7K8w0
- もしかして
音響カプラつかうの?
- 31 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:00.23 ID:waw0rmoS0
- テレフォンバンキング?
ダイヤルアップで接続してやるやつ?
ピーヒョローガガガガ… - 39 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:21.09 ID:CJ78f/xQ0
- >>31
IVR
自動音声応答 - 32 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:15.75 ID:CJ78f/xQ0
- 三井住友銀行の場合は暗証番号が判明しても二要素認証してるから悪用される可能性は低いけど
テレフォンバンキングしてて二要素認証してない銀行は危ないだろうな - 42 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:58.21 ID:K4EFOr7F0
- >>32
問題はネットバンキングを契約してない人じゃね? - 45 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:14:33.41 ID:oXhInNxm0
- >>42
オプトアウトがネットバンキングでしか出来ない、とは限らない
銀行によって違うだろう - 33 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:34.10 ID:Vc2foWQg0
- 日本語でおk
- 34 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:10:40.78 ID:DSj8dvQE0
- ピポパの音で暗証番号ばれます
- 35 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:14.39 ID:UZX0FbQ00
- つーか、今どきテレフォンバンキングしてる奴いるの?w
- 37 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:11:20.22 ID:K4EFOr7F0
- 多分これ読んでも理解できる人少ないだろな
- 43 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:13:50.60 ID:oXhInNxm0
- >>37
自動音声応答による銀行口座残高の照会が逆総当たり攻撃される危険性があるならわからないかな
- 40 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:38.99 ID:57e+Zf1V0
- ブリーチかな?
- 41 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:12:47.38 ID:LePiwtpe0
- ドコモのサービスでも電話から携帯番号+ネットワーク暗証番号でブルートフォースできそうだよ
怖いことに海外からの電話でも他の電話からもできて拒否設定や番号登録がないみたい
ユーザーが被害者になりうる脆弱性はドコモ放置なんだね
自分を守れれば顧客がどうなろうとどうでもいい
ドコモ口座も手数料とビッグデータがビジネスでそれでユーザーがどうなろうと知ったこっちゃない - 53 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:19:10.00 ID:GCYoZfoJ0
- >>41
そういやネットワーク暗証番号なんてものもあったっけか… - 44 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:14:14.86 ID:13FUXc3v0
- あ!番号廃止したのに
バンキングの登録そのままだ - 46 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:15:16.56 ID:ZGGD/sBj0
- テレホンバンキングでリバースブルートフォースは難しいだろ。
- 47 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:16:17.57 ID:UoHyoiRp0
- 顔認証導入しろよ
- 48 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:17:19.50 ID:b/wUgaTA0
- ブルートフォースおまえもか・・・
- 50 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:17:29.12 ID:VwrzUn0P0
- >>1 あーわかるわ
パージがルシのコクーンでパルスだろ? - 52 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:18:34.60 ID:x4RGSqKK0
- リバースブルートフォースアタックなんていう周知の攻撃法に対しては、システムを組む
側はその対策をしているからな
まぁ普通はそうなんだけど、口座番号と名義人と生年月日と4桁の暗証番号だけで本人確認
とした日本の銀行は、世界標準のセキュリティ基準から明らかに劣っているので、日本の
銀行システムの場合はもしかしたらリバースブルートフォースアタックに対する対策を
していない可能性はある - 55 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:20:48.13 ID:VwrzUn0P0
- ほんと訳わかんない。
漢字熟語で表記してくれ - 63 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:54.39 ID:WAw5QzB10
- >>55
鍵(穴)総当り - 56 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:21:09.48 ID:pVJ7pTca0
- 完全な防御策は無いから、せめてすぐに気付くようにしないと。
入出金ごとにメール送ってくれるソニー銀行に一本化しようかな。 - 59 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:22:20.02 ID:pVJ7pTca0
- >>56
よく考えたらソニー銀行は、引き落とし設定できないとこがいくつかあるから一本化は無理でした。 - 58 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:21:36.59 ID:Mq5/HG/v0
- ただ電話でそんな糞面戸くさい事やるかって話だけどな
- 60 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:22:36.93 ID:MYY+rTtr0
- キャプテンシステムって奴だな
- 61 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:02.57 ID:27JPz4DE0
- キャッシュカードを
磁気ではなくICキャッシュカードにする様に義務付けろ - 62 名前:一般よりも上級の名無しさん 投稿日時:2020/09/18(金) 20:23:33.78 ID:1BePWo8V0
- /´∀`;::::\< テレホマンの全身AA貼ったら弾かれるのかな?
コメント一覧