徳丸 浩@ockeghem·10月22日カード会社のウェブ系のセキュリティは本当に駄目だなぁ。3Dセキュアもだめ、実行計画(のウェブ関連の記載)もだめ…どちらも非常に重要なものという位置づけですよね…業界の人はどう思っているのだろう。金で解決(補償)すればよいとでも?引用ツイートHiromitsu Takagi@HiromitsuTakagi · 10月21日こういうのもさあ、いいかげん直そうと思わんの? 別ドメイン名(smbc-card. com)で登録されているパスワードを、ここ(cafis-paynet. jp)で入力させようとしても、自動で入力されないわけさ。smbc-card. comのサブドメインt上のサーバに転送すればいいんじゃないの? 何回も言ったけど治らない。5184364
XeonFeng,CISSP/CISA/PMP@XoenFeng返信先: @ockeghemさん3Dセキュアバージョン2.0の場合セキュリティと利便性両方も考慮されるはず(リスク高い場合のみ追加認識)。3Dセキュア自体どこがダメなのかがわかりません。午後1:59 · 2020年10月22日·Twitter for iPhone6 件のリツイート8 件のいいね
XeonFeng,CISSP/CISA/PMP@XoenFeng·10月22日自社でACSサーバー立てるのは現実ではないかなと思います。3Dセキュア認識用のPWはブランド側も管理責任ありますし、どうしても一社には集約し難しい、いかに不正検知の精度を上げて、正規なユーザーなら、そもそもその画面を出せないのも工夫の一つかもしれません。164
キタきつね@foxbook·10月23日返信先: @XoenFengさん, @ockeghemさん3DSの基本モデルはVISAが随分前に出してますから、今突っ込む所?と思ってしまいました。それより今更パスワードでないだろ!と3DSv2のオプションあたりを突っ込む方が建設的な方向に行く気がするのですが…13