エントリーの編集
![loading...](https://b.st-hatena.com/bdefb8944296a0957e54cebcfefc25c4dcff9f5f/images/v4/public/common/loading@2x.gif)
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント84件
- 注目コメント
- 新着コメント
![yas-mal yas-mal](https://cdn.profile-image.st-hatena.com/users/yas-mal/profile.png)
yas-mal
ドコモの発言もおかしいけど、「振り込みシステムとリバースブルートフォースが使われた」というのも仮説でしかない。生年月日を組み合わせていた銀行でも被害があったので、それだけではなかったと考えるのが妥当。
![addwisteria addwisteria](https://cdn.profile-image.st-hatena.com/users/addwisteria/profile.png)
addwisteria
逆総当たり法の可能性を言及すると地銀CNSに直撃する(逆総当たり法でログインできる認証作ってるのは彼らなので)ので、言及しなかった説に一票。フィッシング説も流れてるし。ただこの認証残しちゃうのはまずい。
![kuzumimizuku kuzumimizuku](https://cdn.profile-image.st-hatena.com/users/kuzumimizuku/profile.png)
kuzumimizuku
「情報流出はない」のリリースを出した理由を「ネットで流出を疑う声があったから」と言うくらいなので「リバースブルートフォースの可能性は知ってるけど口振の顔を立てて言及しなかった可能性」も考えている。
![ryunosinfx ryunosinfx](https://cdn.profile-image.st-hatena.com/users/ryunosinfx/profile.png)
ryunosinfx
これで株価が一桁減るぐらいの衝撃が投資家に走らない時点で本邦お察し感。多分惨状は今日時点の発表よりももっとひどそうなので、もっと火が誰にも分かるぐらいじゃないとダメなのかもしれない。
![Amigomr Amigomr](https://cdn.profile-image.st-hatena.com/users/Amigomr/profile.png)
Amigomr
あの副社長は前で謝るだけの人だから。裏に戻ったら部下を怒鳴り、部下が持ってきた報告を適当に加工して説明することしかできない。そんな人に期待するだけ無駄ってもんよ。まあ17日の金融庁報告に期待ですねw
![pre21 pre21](https://cdn.profile-image.st-hatena.com/users/pre21/profile.png)
pre21
ドコモが悪いという方向で報道することになったみたいだけど、口座番号から口座名義が逆引きできるのも、暗証番号が数字4桁しかないのも、結果逆引き総当たり攻撃ができるのもドコモのせいじゃないでしょうに。
![aa_R_waiwai aa_R_waiwai](https://cdn.profile-image.st-hatena.com/users/aa_R_waiwai/profile.png)
aa_R_waiwai
id:ryunosinfx 航空機が何度も墜落して数百人が犠牲となっても、株価が下がるところか、むしろ上がり続け、運行停止になってようやく株価が僅かに下がったボーイングという会社がアメリカにあるけどね。
![toratorarabiluna273momomtan toratorarabiluna273momomtan](https://cdn.profile-image.st-hatena.com/users/toratorarabiluna273momomtan/profile.png)
toratorarabiluna273momomtan
﹁要するに、口座番号や、暗証番号を公言していなくても、運が悪ければ、DoCoMo携帯を持っていなくても、乗っ取られて上限額の30万円を引き出されてしまう。という点なのだが、それを経営陣が理解してないという事だ﹂
●docomo
●DOCOMO
![well-doing well-doing](https://cdn.profile-image.st-hatena.com/users/well-doing/profile.png)
well-doing
“口座番号や、暗証番号を公言していなくても、運が悪ければ、DoCoMo携帯を持っていなくても、乗っ取られて上限額の30万円を引き出されてしまう。という点なのだが、それを経営陣が理解してない”
●セキュリティ
●決済
●犯罪
![sin20xx sin20xx](https://cdn.profile-image.st-hatena.com/users/sin20xx/profile.png)
sin20xx
因みに同一個人の同一口座が特定アカウントにしか紐づけできないだけで、同一個人の別口座は別アカウントに紐づけできる事から、万が一発覚が遅れれば、一人複数口座の被害で口座数×60万円となる恐ろしい話なんだよ。
![triceratoppo triceratoppo](https://cdn.profile-image.st-hatena.com/users/triceratoppo/profile.png)
triceratoppo
こういうのログイン総当たりの入力ログとか残ってないの?あと引き出し金額の入力ログ。残高分かってないから、10万→10万→エラー→9万→エラー、、、みたいなログのアカウント停止出来ないのかな?
![hiby hiby](https://cdn.profile-image.st-hatena.com/users/hiby/profile.png)
hiby
邪推だけど201905に分かってたんだから1日1回でも試せば生年月日および簡単なパスワードはほぼ網羅できたんじゃないかなあ。雁首揃えて技術もなんもわかってない無能プロパー顔だったのか印象に強く残った。
![mashori mashori](https://cdn.profile-image.st-hatena.com/users/mashori/profile.png)
mashori
7pay事件から何も学んでいない、全部他人事として放置してましたってのがドコモ経営陣のスタンスだったってことだよねこれ。理解できない人間が上位にいるのは社会にとってマイナスなので経営陣の入れ替えが必須では
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
![アプリのスクリーンショット](https://b.st-hatena.com/bdefb8944296a0957e54cebcfefc25c4dcff9f5f/images/v4/public/entry/app-screenshot.png)
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ドコモ謝罪会見が(技術的な見地からみて)酷かった件について - Windows 2000 Blog
3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 ...概要を表示
3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 ドコモ謝罪 本人確認が不十分 - Yahoo!ニュース ︻ドコモ口座 不正引き出し問題︼NTTドコモ記者会見 生中継 - 2020/09/10(木) 16:30開始 - ニコニコ生放送 記者会見の概要 ・被害総額1800万円、11行が被害。 ・口座番号・氏名・暗証番号の3つと+銀行によっては生年月日という情報が合致すれば口座を乗っ取れるというもの。 ・今後は本人確認にSMS認証と、eKYC を導入する。 という説明でした 酷かったのが、被害にあわないための防衛手段についての説明
2020/09/11 リンク