ツイートする

会話

カード会社のウェブ系のセキュリティは本当に駄目だなぁ。3Dセキュアもだめ、実行計画(のウェブ関連の記載)もだめ…どちらも非常に重要なものという位置づけですよね…業界の人はどう思っているのだろう。金で解決(補償)すればよいとでも?
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
こういうのもさあ、いいかげん直そうと思わんの? 別ドメイン名(smbc-card. com)で登録されているパスワードを、ここ(cafis-paynet. jp)で入力させようとしても、自動で入力されないわけさ。smbc-card. comのサブドメインt上のサーバに転送すればいいんじゃないの? 何回も言ったけど治らない。
画像
5
184
364
自社でACSサーバー立てるのは現実ではないかなと思います。3Dセキュア認識用のPWはブランド側も管理責任ありますし、どうしても一社には集約し難しい、いかに不正検知の精度を上げて、正規なユーザーなら、そもそもその画面を出せないのも工夫の一つかもしれません。
1
6
4
返信を表示
返信先: さん, さん
3DSの基本モデルはVISAが随分前に出してますから、今突っ込む所?と思ってしまいました。それより今更パスワードでないだろ!と3DSv2のオプションあたりを突っ込む方が建設的な方向に行く気がするのですが…
1
3
返信を表示

Twitterを使ってみよう

今すぐ登録して、タイムラインをカスタマイズしましょう。
アカウント作成
アイテムがありません