アカウント名:
パスワード:
他人のクレジットカードなので住所が違うと弾かれるのを回避するためにリアル店舗で購入の路線で偽装クレジットカードの部分をApple Payに置き換えた内容だよね。
限定的だな。
リンク先記事にも明記されてる通り、ApplePayでは店舗に利用者の情報が全く公開されないので仮にアメリカ人のカード情報を中国人が悪用していても店舗が全く気づけないことが重大な問題になってる
今回の件はそこまでAppleが情報隠蔽したシステムをApple自身がサービス展開させている以上、Apple自体(そしてApplePay自体の)脆弱性となるリンク先の記事でもApplePayの脆弱性という明確な単語が記載されている
これを「ほかのクレジットカードでも同じだ」なんて話にして逃げられるわけ無いだろApple信者はどこまでダブスタなんだ?
逆じゃね?ApplePayなんて使ってないから知らないだけだと思う。よって信者ではないんじゃないかな。
ところで、他の電子決済では起こりえないのか議論してみたいんだ。たとえば楽天Edyではどうなのか…。考えて書いてみたが、ApplePayと同様に悪用できそうな気がしたので消した。
悪用できる額がApplePayのほうが大きいから悪用されやすいというのはあるかもしれないが、繰り返し使えばEdyもそれなりに大きな金額になるよなあ。
Edyでは、セキュリティコードまで漏れていた場合には悪意あるものに勝手に登録されるケースが以前発生している1回のチャージが25000円上限で、Edyカードに入れて置ける残高そのものは50000円上限
ここから先はEdy側の運用や利用者の利用傾向からの機械的な自動判断次第の面が大きいの万人に確定した話にはならないけど、Edyではおおよそ
・1日に25000円以上、3日で50000円以上
くらいのチャージをしようとすると、機械的にチャージが阻止されて必要ならEdy運営に電話しろと言われるケースが多いと思う
それに対して今回のApplePayの問題では
Appleはカード情報とソレのセキュリティシステムを載せているだけで決済システムに関しては完全にカード会社側の物を使っているのでApple側はApplePayでの物理的な支払いに関しては検知できませんよ
>ApplePayでの物理的な支払いに関しては検知できませんよ
iPhone振ればジャラジャラコインが湧き出す不思議なApple Payかとおもた。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ソースを見ろ -- ある4桁UID
べつにiPhoneである必要はない (スコア:0)
他人のクレジットカードなので
住所が違うと弾かれるのを回避するために
リアル店舗で購入の路線で偽装クレジットカードの部分をApple Payに置き換えた
内容だよね。
限定的だな。
Re: (スコア:3, すばらしい洞察)
リンク先記事にも明記されてる通り、ApplePayでは店舗に利用者の情報が全く公開されないので
仮にアメリカ人のカード情報を中国人が悪用していても店舗が全く気づけないことが重大な問題になってる
今回の件はそこまでAppleが情報隠蔽したシステムをApple自身がサービス展開させている以上、Apple自体(そしてApplePay自体の)脆弱性となる
リンク先の記事でもApplePayの脆弱性という明確な単語が記載されている
これを「ほかのクレジットカードでも同じだ」なんて話にして逃げられるわけ無いだろ
Apple信者はどこまでダブスタなんだ?
Re: (スコア:0)
逆じゃね?
ApplePayなんて使ってないから知らないだけだと思う。
よって信者ではないんじゃないかな。
ところで、他の電子決済では起こりえないのか議論してみたいんだ。
たとえば楽天Edyではどうなのか…。
考えて書いてみたが、ApplePayと同様に悪用できそうな気がしたので消した。
悪用できる額がApplePayのほうが大きいから悪用されやすいというのはあるかもしれないが、繰り返し使えばEdyもそれなりに大きな金額になるよなあ。
Re: (スコア:0)
Edyでは、セキュリティコードまで漏れていた場合には悪意あるものに勝手に登録されるケースが以前発生している
1回のチャージが25000円上限で、Edyカードに入れて置ける残高そのものは50000円上限
ここから先はEdy側の運用や利用者の利用傾向からの機械的な自動判断次第の面が大きいの万人に確定した話にはならないけど、
Edyではおおよそ
・1日に25000円以上、3日で50000円以上
くらいのチャージをしようとすると、機械的にチャージが阻止されて必要ならEdy運営に電話しろと言われるケースが多いと思う
それに対して今回のApplePayの問題では
Re: (スコア:0)
Appleはカード情報とソレのセキュリティシステムを載せているだけで
決済システムに関しては完全にカード会社側の物を使っているのでApple側は
ApplePayでの物理的な支払いに関しては検知できませんよ
Re:べつにiPhoneである必要はない (スコア:1)
>ApplePayでの物理的な支払いに関しては検知できませんよ
iPhone振ればジャラジャラコインが湧き出す不思議なApple Payかとおもた。