2019-07-04

ななぺい裏事情

7iDはもともと2015年11月に開始したセブン&アイグループ総合通販サイトオムニ7」用の「オムニ7会員」が名称変更したものだ。

これまでは、乗っ取ったとしても割引クーポン程度しか入手できなかったため、悪意ある利用者攻撃する価値はなかった。

結局はこれ。

悪意の攻撃が行われないだろうと言う前提のもとでは、とにかく、お客様利便性を優先し、

MNPによって携帯キャリアを変えた挙句登録時のメールアドレスが使えなくなってしまったバカお客様でも簡単

サポートセンターの力を借りることなパスワード変更が出来たほうがシステム全体としては都合が良かったのだ。

二段階認証にして金を掛けても、せいぜい割引クーポンがセキュアに発行できるだけでは、意味がない。

オムニ7サービス形態全体を見て、コスパの良い、ある意味手を抜いたセキュリティにしていたのは、それほど間違った判断ではなかった。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん