詫びオンラインチェキはよ(アイドル事務所のオンラインショップがBASEにありオンラインチェキを買っている勢)
885万件は規模がデカすぎるだろ。カード番号の一部や暗号化パスワードまで漏れてるのはショップ運営者にとっても悲報だな
アナログゲームショップの通販サイトからこの件でパスワード変更のお願いメールが来てた
イーストアがベースに買収されてたのが驚き。イーストアって中小向けECサービスの老舗だよね。
“カード番号の先頭6桁と下4桁”なんでそんなもん保存してんの……
これが俺の知ってる食料品店が「BASE」は手数料高すぎてやめました、ってとこの(子会社の)サービスかー。
“店舗側の情報についても、管理画面やメールシステム、FTP(ファイル転送プロトコル)のID・パスワード、Eストアーからの振込先口座情報などが漏えい” 待った!ftpdが動いてるのか?!ヤバ!
最近あれこれ漏れすぎてる気も。
BASE、日本版shopifyみたいな感じでノリノリだったのに、ずいぶんとミソがついてきたな……。
どこのショップがここのサービス使ってたか分からんので俺も対象なのかどうかが分からん。困るな
"会員ID、暗号化されたパスワードなど。カード名義、カード番号の先頭6桁と下4桁、有効期限も含まれる。セキュリティコードは漏えいしていないという。" オレオレ実装か?
885万も顧客がいるのか…
BASEは定期購入の解約がめちゃくちゃ手間なので使って欲しくない
最近のは桁が違うんだよな。
まじか
BASEは会員登録時のメールアドレスの確認がないので、他人のメアドでアカウント作れちゃうクソサービスという認識しかない
ショップサーブって老舗だもんな。レガシーなPHPが残ってたりしたのかと気になってしまう。
BASEまじかー。すげー数…
なんでクレジットカード情報保存してんすか
うわっ
何故カード情報保管してるのかもだし、885万って⋯⋯全会員!? 昔何かで人に頼まれてここでしか売ってない商品があって1度だけ使ったけど、あの時のも含まれてるのかなぁ。。。(;_;)
詳報気になる
上場ゴールだし、ほんと糞
改ざんじゃなくてDB丸ごと抜かれた系かな。カード番号の一部のみを保存することは認められてるし、過去のカードの再利用時とかで必要
ショップサーブはCAFISに繋いでる老舗ASPなのでクレカ番号を一時保存してたか。。。とはいえ外部APIよりも難易度は高いと思うが対応できてなかったのだろうか・・・
みんなで漏洩すれば怖くないみたいになってて嫌だね
連続する漏洩騒ぎは何か仕組まれてるでしょ
一応PCI DSSの要件ではマスキングした番号保存していいんだけど、ユーザーの感情としては漏れたら危なく感じるよなぁ。長くて16桁の10桁マスクだしチェックディジットあるし総当たりできちゃいそう
なぜカード番号の一部を保存してたのかの説明が無いので誠実じゃないと感じちゃうなぁ。諸々説明があれば同情もできるのに
クレジットカード番号の上6桁は固定だし、下4桁は控えにも印字される公開情報という扱いだったと思うのでまあ
BASEは使ったことないので知らんけど決済時に登録済みカードとして下4桁+有効期限を表示するサイトはいっぱいある。
“カード番号の先頭6桁と下4桁” 「カード種別」と「請求確認時用」の情報なんで、まあ
カード番号はマスクされた一部なので分からないでもないが、パスワードとは?平文でDBに格納されてるとかありえるのか?
なんで保存してるかってユーザの利便性のため、かつPCI DSS等でも認められているからですよ。自分が登録してるカードがどのカードかわかんないと困るでしょ
キャンペーンとかで購入経験者が多そうだ・・・
毎日のようにセキュリティ事件が起きてるよね。再発防止のため原因を共有してほしい。国がまとめてくれんか。
これで非保持化の要件満たしてたって事?非保持化してなかったら実質的に決済代行使えない認識なんだけど。
BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス - ITmedia NEWS
外部の決済サービスも末尾の 4 桁は教えてくれるんだけど、4 桁は漏れてもOKってことなんだろうか?セキュリティコードや3Dセキュアもあるから実質問題ないのかな?
ここってシステム堅牢を唄って、結構なショバ代を要求してる所じゃないの?
漏洩した企業にペナルティがないからバンバン漏洩しますなwww
ユーザーのパスワードは「暗号化」と書いてあるからDBから漏れたんだろう。ショップパスワードは暗号化と書いてないから、契約時の通知用のデータを盗まれたんじゃないか。必ず変更しろって普通書いてあるやつ。
All your base are belong to us.
BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス
詫びオンラインチェキはよ(アイドル事務所のオンラインショップがBASEにありオンラインチェキを買っている勢)
885万件は規模がデカすぎるだろ。カード番号の一部や暗号化パスワードまで漏れてるのはショップ運営者にとっても悲報だな
アナログゲームショップの通販サイトからこの件でパスワード変更のお願いメールが来てた
イーストアがベースに買収されてたのが驚き。イーストアって中小向けECサービスの老舗だよね。
“カード番号の先頭6桁と下4桁”なんでそんなもん保存してんの……
これが俺の知ってる食料品店が「BASE」は手数料高すぎてやめました、ってとこの(子会社の)サービスかー。
“店舗側の情報についても、管理画面やメールシステム、FTP(ファイル転送プロトコル)のID・パスワード、Eストアーからの振込先口座情報などが漏えい” 待った!ftpdが動いてるのか?!ヤバ!
最近あれこれ漏れすぎてる気も。
BASE、日本版shopifyみたいな感じでノリノリだったのに、ずいぶんとミソがついてきたな……。
どこのショップがここのサービス使ってたか分からんので俺も対象なのかどうかが分からん。困るな
"会員ID、暗号化されたパスワードなど。カード名義、カード番号の先頭6桁と下4桁、有効期限も含まれる。セキュリティコードは漏えいしていないという。" オレオレ実装か?
885万も顧客がいるのか…
BASEは定期購入の解約がめちゃくちゃ手間なので使って欲しくない
最近のは桁が違うんだよな。
まじか
BASEは会員登録時のメールアドレスの確認がないので、他人のメアドでアカウント作れちゃうクソサービスという認識しかない
ショップサーブって老舗だもんな。レガシーなPHPが残ってたりしたのかと気になってしまう。
BASEまじかー。すげー数…
なんでクレジットカード情報保存してんすか
うわっ
何故カード情報保管してるのかもだし、885万って⋯⋯全会員!? 昔何かで人に頼まれてここでしか売ってない商品があって1度だけ使ったけど、あの時のも含まれてるのかなぁ。。。(;_;)
詳報気になる
上場ゴールだし、ほんと糞
改ざんじゃなくてDB丸ごと抜かれた系かな。カード番号の一部のみを保存することは認められてるし、過去のカードの再利用時とかで必要
ショップサーブはCAFISに繋いでる老舗ASPなのでクレカ番号を一時保存してたか。。。とはいえ外部APIよりも難易度は高いと思うが対応できてなかったのだろうか・・・
みんなで漏洩すれば怖くないみたいになってて嫌だね
連続する漏洩騒ぎは何か仕組まれてるでしょ
一応PCI DSSの要件ではマスキングした番号保存していいんだけど、ユーザーの感情としては漏れたら危なく感じるよなぁ。長くて16桁の10桁マスクだしチェックディジットあるし総当たりできちゃいそう
なぜカード番号の一部を保存してたのかの説明が無いので誠実じゃないと感じちゃうなぁ。諸々説明があれば同情もできるのに
クレジットカード番号の上6桁は固定だし、下4桁は控えにも印字される公開情報という扱いだったと思うのでまあ
BASEは使ったことないので知らんけど決済時に登録済みカードとして下4桁+有効期限を表示するサイトはいっぱいある。
“カード番号の先頭6桁と下4桁” 「カード種別」と「請求確認時用」の情報なんで、まあ
カード番号はマスクされた一部なので分からないでもないが、パスワードとは?平文でDBに格納されてるとかありえるのか?
なんで保存してるかってユーザの利便性のため、かつPCI DSS等でも認められているからですよ。自分が登録してるカードがどのカードかわかんないと困るでしょ
キャンペーンとかで購入経験者が多そうだ・・・
毎日のようにセキュリティ事件が起きてるよね。再発防止のため原因を共有してほしい。国がまとめてくれんか。
これで非保持化の要件満たしてたって事?非保持化してなかったら実質的に決済代行使えない認識なんだけど。
BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス - ITmedia NEWS
外部の決済サービスも末尾の 4 桁は教えてくれるんだけど、4 桁は漏れてもOKってことなんだろうか?セキュリティコードや3Dセキュアもあるから実質問題ないのかな?
ここってシステム堅牢を唄って、結構なショバ代を要求してる所じゃないの?
漏洩した企業にペナルティがないからバンバン漏洩しますなwww
ユーザーのパスワードは「暗号化」と書いてあるからDBから漏れたんだろう。ショップパスワードは暗号化と書いてないから、契約時の通知用のデータを盗まれたんじゃないか。必ず変更しろって普通書いてあるやつ。
All your base are belong to us.