セブンペイ、サービス廃止を正式発表。不正アクセスの原因はリスト型攻撃と説明

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2019/08/01 18:29
セブンペイ、サービス廃止を正式発表。不正アクセスの原因はリスト型攻撃と説明

8月1日、セブン&アイグループが都内で緊急会見を開き、セブン−イレブンで利用できるスマホ決済サービス「7pay」を9月30日24時をもって終了すると発表した。

不正アクセスはリスト型ハッキングが原因と説明

「7pay」のサービス廃止に至った理由は以下の3つ。

  • 7payについて、チャージを含めて全てのサービスを再開するに足る抜本的な対応を完了するには相応の期間を必要とすると想定されること
  • その間、サービスを継続するとすれば「利用(支払)のみ」、という不完全な形とせざるを得ないこと
  • 当該サービスに関し、お客様は依然としてご不安をお持ちであること

不正アクセスの手口については、どこかで不正に入手したIDとパスワードのリストを用いて7pay利用者になりすまし、不正アクセスを試みる「リスト型アカウントハッキング」である可能性が高いと説明。

同時間帯にパスワードエラーやIDエラーが多発したあとで、不正利用が行われたことがログから確認できたという。また、一部の被害者からパスワードを使いまわしていたという証言も得たとのこと。

なお、7payでは「7iD」にログインする際のパスワードのほかに、チャージの際にも別のパスワードを入力する必要があるが、設計上同じパスワードを設定することもできた。

2段階認証を導入しなかった理由

リスト型アカウントハッキングを防げなかった原因としては複数端末からのログインに対する対策、2段階認証等の追加認証の検討が十分でなかったこと、システム全体の最適化を十分に検証できていなかったことなどをあげた。

なお、2段階認証の導入を見送った理由としては、利用状況をモニタリングして決済をストップするなどの対策をすることでログインの敷居が低くてもカバーできるのではないか、と説明した。

サービス廃止の発表直前に実施した全ユーザーのパスワードリセットについては、現時点で「7iD」に関連する個人情報については明確な漏洩の痕跡が認められていないものの、「7iD」に紐付いた様々なサービスを引き続き安心して利用してもらうためとのこと。

すべての被害額を補償。残高は返金へ

不正アクセスによる被害人数は808人で被害額は3861万5473円であることと、全額を補償することも発表された。

不正チャージによる被害については、各カード会社と協力して支払日までにチャージ分が引き落とされないように順次対応を進めていて、支払日までに対応が間に合わず引き落とされた場合でも翌月以降、引き落とし口座で確実に精算する。

nanacoポイントの不正チャージと残高の不正利用については、8月19日より順次補償手続きについて個別に案内をするが、ユーザーが7payお客様サポートセンター緊急ダイヤル(0120-192-044)まで問い合わせる必要がある。

なお、サービス終了時点で未使用のチャージ残高があった場合は、順次払い戻しをする。

独自決済サービスの再開発は?

今後のキャッシュレス化ついては、社会的ニーズが極めて高く、重要性が増していくことから、引き続き新たなキャッシュレスサービスの可能性を探り、グループ外の様々な決済サービスとの連携を積極的に推進することで社会の要請にしっかり答えつつ、より広範なキャッシュレスサービスを提供したいとした。

7payは廃止となり、今後は他社の決済サービスとの連携を推進するとのことだが、独自決済サービスの開発について記者から聞かれると、スマホ決済のニーズは今後も高まっていく。次はしっかり体制を準備してもう一度参加できるかチャレンジしたいが今後の予定は白紙と答えた。

今後、サービスを提供するにあたって、システム上のセキュリティ改善は必須だが、グループを横断的に情報セキュリティを統括管理する組織を設置するという。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
コメント
  • Anonymous
    7年前
    以前として→依然として ですね
    • Yusuke Sakakura
      7年前
      ご指摘ありがとうございます!修正しました
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ