Tweets

You blocked @HiromitsuTakagi

Are you sure you want to view these Tweets? Viewing Tweets won't unblock @HiromitsuTakagi

  1. Retweeted
    38 minutes ago

    そもそもsuicaをはじめとしたプリペイドカードなどの電子マネーって相続できるんだろうか。

    Undo
  2. Retweeted
    40 minutes ago

    コーナンPayの利用者が死亡した場合は、チャージ残高が強制的に没収され、残高ゼロにされます。 コーナンPay残高は相続できない可能性があるので、ご注意ください。 ※コーナンPay以外にも、このようなケースありそうですね。

    Undo
  3. 5 minutes ago

    この対策は効果が薄い上に、ロックアウトDoS攻撃される危険があるのでお勧めできない。(この類の対策が有効なのは、ローカル認証におけるPINの場合。)

    Undo
  4. Retweeted
    6 hours ago

    一時閉鎖されたコーナンPayの公式サイトが復活しました。 ページ下のほうにある「よくある質問」に、セキュリティ対策に関する内容が神経質なまでに沢山書かれてて草 以前はこんなの書かれてませんでした・ω・

    Undo
  5. Retweeted
    6 hours ago

    コーナンPayにログインすると、メールにログイン通知が来るようになりました。 もうひとつ改良ポイントとしてnoreply@value-wallet.comからの 通知メールも暗号化されました。 以前は差出人が「noreply」でしたが、今は「コーナン」と表記され、前よりマシになったほうではないでしょうか。

    Undo
  6. Retweeted
    7 hours ago

    コーナンPayのサービス再開お知らせと謝罪文が公開されました。 ※リンク先はPDFです。

    Show this thread
    Undo
  7. Retweeted
    7 hours ago

    コーナンPayに、以前からメール認証なんてあったっけ。 無かったと思う。

    Undo
  8. 8 minutes ago

    静的バーコードなのは、店舗の既存のポイントカード用の読み取り機を使うからでしょうね。

    Undo
  9. Retweeted
    8 hours ago

    ただし、決済用バーコードは相変わらず静的バーコードですね。 ワンタイムバーコードは、開発期間と費用面で難しいのかな

    Show this thread
    Undo
  10. Retweeted
    8 hours ago

    ついでに複垢対策も強化されたみたいですね。 アカウントと電話番号が紐付いたため、別のアカウントに同じ番号は登録できず、ログイン不可。 以前は捨てメアドさえあれば、実質いくらでも特典マネー100円貰える脆弱性がありましたが、今は難しそうですね。

    Show this thread
    Undo
  11. Retweeted
    8 hours ago

    ただし、今は全会員強制ログアウトされています。 ログイン時に初回で、認証用の電話番号を求められます。 この初回の電話番号登録完了するまでは不正ログインの危険性は残されてますが、登録さえ完了すれば大丈夫でしょう。

    Show this thread
    Undo
  12. Retweeted
    8 hours ago

    ついにコーナンPayに二段階認証が導入されました。 SKIYAKI PAYみたいに、二段階認証SMSコードを第三者に送れてしまうマヌケな脆弱性ないかなー? っと探ってみましたが、そこもきちんと対策されてるようで一安心です(・∀・)

    Show this thread
    Undo
  13. Retweeted
    10 hours ago

    コーナンpayまだやるつもりだったのか!!

    Undo
  14. 13 minutes ago

    アカウントリカバリの時だけ(2段階認証付きの)ログインをするのなら、キャリア決済の場合には、キャリア回線でやってもらえばいいはずということですかね。dアカウントは頻繁にログインするようになってるのかしらん?

    Show this thread
    Undo
  15. 16 minutes ago

    FIDOが代替になるんですかね? 今のSMSの使われ方は、端末を変更したときのアカウントリカバリ手段(の一つ)にすぎないわけで。

    Show this thread
    Undo
  16. Retweeted
    Aug 12

    なぜ回線認証してるはずのキャリアがSMS OTPを使うのか前から謎過ぎて

    Undo
  17. Retweeted
    Aug 12
    Replying to

    FIDO「フフフ…奴は2段階認証四天王の中でも最弱…」 ... FIDO「おい誰か」 (フィッシング耐性で語ったら周りに誰もいなかった)

    Undo
  18. Retweeted
    Aug 12

    キャリア決済のSMS + フィッシング(スミッシング)被害がじわじわ広まるとSMSのOTP送信も自然に淘汰されそう... 手元にあるスライドに追記しておこう

    Undo
  19. Retweeted
    Aug 15

    メルペイいい動きですね。d払いも追随せざるを得ないだろうけど、ビジネスモデル的に儲からない決済アプリで補償をちゃんとやるのはクレジットカードよりも厳しそうで / “メルペイ、不正利用時の「補償」明記 規約を改定  :日本経済新聞”

    Undo
  20. 22 minutes ago

    「ユーザーが不正利用について警察署への申告等を行ったこと」が要件になっているのは何なんですかね。この類のシステムで被害が出た場合の刑法上の被害者は利用者なのか?という問題点があるはずのような。

    Undo

Loading seems to be taking a while.

Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.