ツイート
2018.12.21
PayPayさん、決済用のQRコードもガバガバだった「これ詐欺サイト作られるよ」
これ、ビックカメラで支払いする時に思った。ビックカメラに地球の裏側からでも金払い放題じゃんって。
Category:ビジネス・教育・ライフハック
コメント
いいっすね!=3
001 [12.21 20:50]匿名さん@Dion:さんざん突っ込まれまくってるけど、既存のQRコード決済と比較して具体的にどう危険なのかまったくわからん。 ↑(1)
002 [12.21 21:03]匿名さん@Dion:プロトコルはSSLだから通信経路は暗号化されていて書き換えはおろか参照もできないし、どこかの「詐欺サイトにQRコード張って…」という話ならWeChat Payでも同じ話。 ↑(1)
003 [12.21 22:46]hoge@EM:URLでIDと金額送ってるみたいだけど、SSLではURL部分は平文のままだから、店内FreeWIFIに仕掛けを用意しといて、リダイレクトみたいな感じで平文のURLの金額部分を書き換えたら、多めに決済できるんじゃないですかね。確認画面とかでバレるかもしれんけど。 ↑
004 [12.21 23:11]hz:sslはURLも暗号化する。暗号化しないのは ipアドレスとホスト名。 ↑
005 [12.22 07:02]とくめい★78:google payプログラムの方が犯罪を幇助しているのでもっと酷いだろう。 ポイントカード発行している事業者に無断で載せてポイントカードを複製して犯罪を幇助している。他人がなりすまして自分のポイントを使われる可能性があるのに放置し続けている。クレジットカードの複製は違法なのでポイントカードを複製も違法の可能性が高い ↑
006 [12.22 07:05]とくめい★78:ポイントカード、ギフトカード、クーポンの使用 - Google Pay ヘルプhttps://support.google.com/pay/answer/76.... ↑
→カテゴリー:ビジネス・教育・ライフハック(記事数:1269)
アクセス数の多い記事(過去1ヶ月)