7payの問題点と不正アクセスについて
静岡市葵区パソコン教室「わかるとできる すみや流通どおり校」ブログです。
今話題の7payで問題になっている不正アクセスについて
二段階認証とは・・・
今話題の7pay皆さんはご存じでしょうか。
7payとはセブンイレブンが今月始めたばかりの簡単スマホ決済のことです。
QRコードを読み取るだけで簡単に決済ができるというもです。
この7payが開始早々多くの利用者へ悪意のある人からの不正アクセスがあり不正にお金を利用されてしまったと問題になっています。しかも日本だけでなく中国などの外国からの不正アクセスも多かったとか。
利用者が7payの登録の時にパスワードなどの設定を行うのですが、忘れてしまったときや変更をしたいときにパスワードをリセットするというものがあります。このパスワードのリセットをするところの入力欄がメールアドレス、電話番号、生年月日を入力するというものなのですがこれぐらだったら友だちだったら知っていそうじゃないですか??
また、この時記者の方が二段階認証を一般的には行うと思うのですが何故二段階認証を取り入れなかったのかと社長に質問したところ「二段階認証?」という感じでした。
知識のある方は知っているかもしれませんがこの「二段階認証」という言葉。
どういったものなのか少し説明したいと思います。
皆さんが普段アカウントなどを作るときにメールアドレスや電話番号以外にIDとパスワードを入力する画面がよく出てくると思います。
二段階認証とはこれ以外にもう一段階認証するというもので入力していただいたメールアドレスや電話番号宛に別の認証コードなどを送られることがあると思います。これが二段階認証です。
7payの話に戻ります。
前述したとおり7payのパスワードリセット欄にはメールアドレスなどの入力欄はありましたが、その後の電話番号やメールアドレスなどによる二段階認証を導入していなかったのです。
つまり、利用者の生年月日と電話番号、メールアドレスを知っていれば簡単に利用者のパスワードをリセットできかつ簡単に利用されてしまうのです。
今回はこれによって多くの利用者が不正アクセスされ何万も使われてしまったというような不祥事なのです。
また、セブンイレブンの責任者である社長がこの二段階認証を理解してなかったということも責任者として問題視されています。
コンピュータ技術が発達し便利になる一方でこのような問題点は多くあります。
特に皆さんの個人情報やお金を不正に利用とする人も多く今回のようなセキュリティの強化が求められています。
是非ご自分の情報や資産を守るためにもセキュリティについて今一度考えてみてください。
♪パソコン教室にご興味のある方は、下のバナーから「無料体験のお申込み」「お問合せ・資料請求」ができます。
学生応援キャンペーン
令和元年 7月末まで!
就職・転職に必須のパソコンスキル
資格も取って、身に付けちゃおう!!
*******************************
【学生応援キャンペーン】特典
★Tポイント5,000pt
★受講コース専用テキスト 全額0円
★文房具セット&USBメモリー 0円
*******************************
【継続中】シニア割キャンペーン
令和元年 7月末まで延長!
ご予約、大歓迎!!とびこみOK!!
※現在は木曜日10:00~17:15までの営業です
各種お申込みは下のバナーをクリックしてください♪