2019-07-12

教えて

セブンペイ関連で中国人が何名か逮捕されてるけど

どうやったらサービス開始日早々に

アクティブユーザー

ID&PASSの入手なんて芸当が出来るわけ?

しかも使い回してない乱数パス使用者

不正使用されたなんて記事も出てるし。

一連の手口を

なんとなくでも推測出来る人

はてなならいるんですよね?

本当に純粋に疑問で

教えてほしいんだけど。

  • データが流出してる

    • いや、まぁそれはそうなんでしょうけど。 ここまでリアルタイムに流出させるための手法ってどんなのがあるんでしょう? 開発は外部な訳ですし。

  • いや、まぁそれはそうなんでしょうけど。 ここまでリアルタイムに流出させるための手法ってどんなのがあるんでしょう? 開発は外部な訳ですし。

  • アプリケーションサーバ自体がクラックされているんです。 それで、カーネルレベルでルートキットが仕組まれていて、 ID&PASS相当の情報がメモリ上の通過するたびに自動で漏洩して...

    • マ?二段階認証云々の話やないやん

      • いまだに原因が分かった! 対策できた! という発表が無いのも、 ソースコードに穴も無ければ、ログにも異常が無いからやで。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん