セブンアプリの乗っ取りって…。
これ開発者気がついて居る人居たでしょうに!!
スラド:7payで不正利用被害報告が相次ぐ
|Engadget日本版の続報やYahoo!ニュースなどで
|問題点が指摘されているが、セブンアプリから
|アカウントを作った人は生年月日と
|メールアドレスの2つさえ合っていれば乗っ取りが可能な模様。
|パスワードを忘れた場合のフォームに
|「送付先メールアドレス」がID(メアド)と
||別に設定可能であり、パスワード再設定が行われても
|気が付かない仕様のようだ。
親切な設定としたつもり。便宜を図ったつもりが仇となった。
こういうのをよくOSやスマホのアプリがアップデートしている、脆弱性って言うんですよ。
"
筆者:かぴばら
投稿日:2019年07月04日 (木) 18時24分 [no.15484]
投稿日:2019年07月04日 (木) 18時24分 [no.15484]