東京都納税サイトがクレジットカード情報67万6290件分を外部にお漏らし

1番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 00:36:24.16 ID:MPUIXiFA

東京都は10日、ネット上で都税を納められる都のサイトに不正アクセスがあり、利用者のクレジットカード情報67万6290件が外部流出した恐れがあると発表した。情報の不正利用は確認されていないというが、都は同日午前からサイトの運用を停止している。
都によると、流出の恐れがあるのは、「都税クレジットカードお支払サイト」を2015年4月1日から今月9日午後11時53分までの間に利用した人の情報。サイト利用時に入力したカードの番号やブランド名、有効期限、利用者のメールアドレスが対象という。
サイトで用いられるソフトウェアの欠陥について独立行政法人・情報処理推進機構(東京都)から9日に情報提供があり、サイトの運営会社・GMOペイメントゲートウェイ(同)が調査したところ、10日に不正アクセスが確認された。
問い合わせはGMO社(0120・180・600)。13日午前10時までは24時間、以降は平日午前10~午後6時に対応する。

http://www.asahi.com/articles/ASK3B73JZK3BUTIL05G.html?iref=comtop_8_06

2番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 00:56:05.35 ID:WkYanASe

いやすんごいねこれ

3番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 01:35:50.65 ID:2GBhVTIu

いつもの。

          / ̄ ̄ ̄\
         /   ⌒  ⌒ ヽ キリッ
         /   ( ─)(─) |
         |    (__人__) }   マイナンバーには
        /、.    ` ⌒´  ヽ   ファイアーウォールがある
       /     上      |   問題ない
       |      級    | /
       ヽ_|    国    |丿
         |    民    |
甘利氏「マイナンバーにはファイアーウォールがある。年金番号のような失態にはならない」
http://hayabusa3.2ch.sc/test/read.cgi/news/1434855522/
https://web.archive.org/web/20150623235108/http://www.sankei.com/smp/economy/news/150602/ecn1506020018-s.html


「マイナンバーは必ず狙われる、そして攻撃者は侵入に成功する」、RSA幹部が警告
http://next2ch.net/test/read.cgi/poverty/1437982373/


【next】マイナンバーお漏らし 記録13日
http://next2ch.net/test/read.cgi/poverty/1444738238/
https://archive.is/L1C3G

4番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 07:19:31.03 ID:llBepnTf

最悪だな
借金滞納でクレジットカード作れない俺勝利

5番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 10:50:49.62 ID:htTkNuCX

なんでカード番号なんて保管しておかないといかんの?

6番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 11:11:45.21 ID:KXRxNOV6

ん? クレジットで納税できんの?

7番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 19:15:22.74 ID:FK8czLlw

> ネット上で都税を納められる都のサイト

こういうの怖ええよな

8番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 19:36:11.55 ID:thaJatCI

安倍の目眩ましでわざとだったらやばいな

9番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 19:37:04.61 ID:hcJHD0el

クレジットは常に狙われるだろ?
ほとんど使わないよ

10番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 20:31:18.10 ID:pN/VFVbP

こんなの作るのも知障
こんなの使うのも知障

11番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 21:22:18.08 ID:Lxr0ng5u

>>6
最近使えるようになった。
手数料かかるけど、ポインヨがつくだろうから、高額納税者だとお得なのでは、と考える。

12番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 21:23:31.06 ID:Lxr0ng5u

あ、でも都税はしらにゃい。
国税はそうだった

13番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 21:27:32.88 ID:6g1wp07W

何の脆弱性だろうかね
やっぱ php かねと思って見に行ったら java 製のサイトのようだ

14番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 21:34:26.88 ID:6g1wp07W

ググると Struts-Shock てのが最近賑わってたようだ

脆弱性の出るようなフレームワークは作り手がゴミだからこそ出るんであって
ゴミがひり出した肥溜めにいくら場当たり的にパッチ当てても無駄なんだよ
捨てろよ

15番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 21:41:16.43 ID:M6vw98D5

つい先日(3/9)IPAから注意喚起されたApache Struts2の脆弱性らしいよ

都税支払いサイトからカード情報6万件超が流出か - ITmedia ビジネスオンライン
http://www.itmedia.co.jp/business/articles/1703/10/news133.html

Apache Struts 2 の脆弱性 (S2-045) に関する注意喚起
http://www.jpcert.or.jp/at/2017/at170009.html

16番組の途中ですがアフィサイトへの転載は禁止です:2017/03/11(土) 22:03:16.14 ID:6g1wp07W

サーバーで動いてるのが何かってのがもろバレの状態はやっぱよくないよねえ
ゼロデイ狙われる可能性がグッと上がる

クレカなんておいしそうな情報持ちながら頭弱いソフトで運営してることを衆目にさらして恥じない
頭弱そうなウェブサイトを、悪い人は事前にメモっといて脆弱性発表される機会を待ってんだろうね

17番組の途中ですがアフィサイトへの転載は禁止です:2017/03/12(日) 00:07:30.78 ID:biuzD+jk

本来保存してはいけないはずのセキュリティコードが漏れてるのがひどい

18番組の途中ですがアフィサイトへの転載は禁止です:2017/03/12(日) 13:37:20.77 ID:FvX5O0U6

>>11
手数料が恐ろしそうだな

19番組の途中ですがアフィサイトへの転載は禁止です:2017/03/14(火) 11:39:21.32 ID:Nr7JLNVt

税金クレカで支払えるっていうのが信じられない
しかし絶対にあってはならないことが平然と起きてんな


このスレッドは過去ログです。