1
         
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
            
            
               mk16
              セキュリティ これはひどい security これはひどすぎるworst
              mk16
              セキュリティ これはひどい security これはひどすぎるworst
              
               nagaichi
              社会 IT
              nagaichi
              社会 IT
              
               rgfx
              セブンイレブン
              rgfx
              セブンイレブン
              
               guldeen
              これはひどい security webservice shopping 考察
              なぜ誰も、この設計段階で『悪意の第三者が漬け込むスキ』を疑わなかったのか…(-_-;)
              guldeen
              これはひどい security webservice shopping 考察
              なぜ誰も、この設計段階で『悪意の第三者が漬け込むスキ』を疑わなかったのか…(-_-;)
               border-dweller
              security
              border-dweller
              security
              
               timetrain
              セキュリティ セブンイレブン
              中枢にセキュリティとかわかってる人間が消えてる状態なのか。責任の押し付け合いが起こってそう
              timetrain
              セキュリティ セブンイレブン
              中枢にセキュリティとかわかってる人間が消えてる状態なのか。責任の押し付け合いが起こってそう
               retlet
              retlet
              
              
               white_rose
              white_rose
              
              
               ysync
              
              出来がどうこう以前に、felicaベースでそこそこセキュアなnanacoを持ってるのに、QR決済なんてのをやろうとする時点で経営陣に技術理解もセキュリティ意識も無い事が確定的に明らかw
              ysync
              
              出来がどうこう以前に、felicaベースでそこそこセキュアなnanacoを持ってるのに、QR決済なんてのをやろうとする時点で経営陣に技術理解もセキュリティ意識も無い事が確定的に明らかw
               Mash
              
              何故か誕生日を入れる系は08/29か12/03が最近のマイブーム
              Mash
              
              何故か誕生日を入れる系は08/29か12/03が最近のマイブーム
               mitukiii
              mitukiii
              
              
               lastline
              
              メールアドレス使えないですーというコールセンター案件を、登録外メールアドレスでも受け付けることで解決しようとした結果……
              lastline
              
              メールアドレス使えないですーというコールセンター案件を、登録外メールアドレスでも受け付けることで解決しようとした結果……
               raitu
              security
              「登録していないアドレスにもパスワード再発行アドレスが送れてしまう」やばすぎる
              raitu
              security
              「登録していないアドレスにもパスワード再発行アドレスが送れてしまう」やばすぎる
               stealthinu
              security これはひどい
              7idは連携のOmni7のパスワードリセットに仕様的な穴があり非常に簡単にアカウント乗っ取り可能な状況。狩場だろ。
              stealthinu
              security これはひどい
              7idは連携のOmni7のパスワードリセットに仕様的な穴があり非常に簡単にアカウント乗っ取り可能な状況。狩場だろ。
               yuiseki
              あとで読む
              yuiseki
              あとで読む
              
               rindenlab
              rindenlab
              
              
               watapoco
              watapoco
              
              
               You-me
              
              やーセブンネットショップの丸見え事件を思い出すくらいにはガバガバのセキュリティですね〜さすがセブン
              You-me
              
              やーセブンネットショップの丸見え事件を思い出すくらいにはガバガバのセキュリティですね〜さすがセブン
               coppieee
              
              なぜ登録したメールアドレス以外に送信できるようにしたのか
              coppieee
              
              なぜ登録したメールアドレス以外に送信できるようにしたのか
               temtan
              セキュリティ
              temtan
              セキュリティ
              
               TakamoriTarou
              
              2005年ぐらいはこういう実装のサービスよくあった記憶。そのころのまんまなんでは。
              TakamoriTarou
              
              2005年ぐらいはこういう実装のサービスよくあった記憶。そのころのまんまなんでは。
               machida77
              
              ポイント会員のポイント管理でこの手のゆるすぎるセキュリティのところがあるから、その流れかもしれない
              machida77
              
              ポイント会員のポイント管理でこの手のゆるすぎるセキュリティのところがあるから、その流れかもしれない
               facebooook
              facebooook
              
              
               yogasa
              
              登録してない別メアドにメール送るとかどんな要件があって作ったんだろう……?
              yogasa
              
              登録してない別メアドにメール送るとかどんな要件があって作ったんだろう……?
               triggerhappysundaymorning
              
              はえー今時悪意もなくこんなガバガバ再発行を設計できるもんなんやなー.
              triggerhappysundaymorning
              
              はえー今時悪意もなくこんなガバガバ再発行を設計できるもんなんやなー.
               FTTH
                   # |ω・)……
              FTTH
                   # |ω・)……
              
               enemyoffreedom
              
              セブンはいろんな方面で株を下げてるな。まぁ実際に設計・実装してるのはどこぞの大手SIerとその下請かもしれんが
              enemyoffreedom
              
              セブンはいろんな方面で株を下げてるな。まぁ実際に設計・実装してるのはどこぞの大手SIerとその下請かもしれんが
               kyo_ju
              kyo_ju
              
              
               wideangle
              
              完全につぶしてやり直さないともうだめだろうなあ。さすがに。ご愁傷さん……。
              wideangle
              
              完全につぶしてやり直さないともうだめだろうなあ。さすがに。ご愁傷さん……。
               kiku-chan
              あとで読む
              kiku-chan
              あとで読む
              
               mashori
              
              セブンイレブン系のサービスが危険すぎるので登録とか絶対しちゃいけない類の警告記事かな。他人が好きなように乗っ取り放題って怖すぎるだろ
              mashori
              
              セブンイレブン系のサービスが危険すぎるので登録とか絶対しちゃいけない類の警告記事かな。他人が好きなように乗っ取り放題って怖すぎるだろ
               harumomo2006
              security
              harumomo2006
              security
              
               NOV1975
              社会 web security
              予想を超えてやばそうだな…
              NOV1975
              社会 web security
              予想を超えてやばそうだな…
               jt_noSke
              jt_noSke
              
              
               jingi469
              セキュリティ
              jingi469
              セキュリティ
              
               maname
              maname
              
              
               FFF
              あとで読む
              FFF
              あとで読む
              
               tt_clown
              web security
              tt_clown
              web security
              
               nkoz
              nkoz
              
              
               yamifuu
              yamifuu
              
              
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
             
               
               
             
               
             
               
             
               
               
             
               
               
               
               
               
               
               
              