「大企業のシステムだから安心」が通用しなくなってきた

先週にリリース開始された7payが速攻で

アカウントハックされたっぽい。



登録時にクレジットカードを登録するんだが、

勝手にチャージ→勝手に使われる

って状況ですでに数千万の被害だとかなんとか。



ログインとチャージでそれぞれ別のパスワードを設定した人も

被害に会っているっぽいので原因は不明だが、

全体的にセキュリティが滅茶苦茶っぽいな。



批判されている1つの「パスワードの再設定」だが、

電話番号と生年月日だけで本人確認して、

任意のメールアドレスに再発行パスワードを送れるらしい。

アホだ。



アホだが、謎だな。

こういうお金を扱うシステムって

そういうののセキュリティテストをする専門の会社があったりするんだが、

セブンほど大きいとこがそれを端折ったのか?

とー分からんな。