<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SMS認証 | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/sms%E8%AA%8D%E8%A8%BC/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Wed, 01 Dec 2021 15:21:45 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/sms%E8%AA%8D%E8%A8%BC/feed/"/>
	<item>
		<title>amazonのSMS認証ができない時の解決方法</title>
		<link>https://blog-homepage.net/web-column/20211201-amazon/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Wed, 01 Dec 2021 15:21:45 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[amazon]]></category>
		<category><![CDATA[SMS認証]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=5996</guid>

					<description><![CDATA[amazonにログインしようとしたら、認証コードが。 でもそのSMSって、ガラケーでリンクが押せない。 ヘルプを見るも、問い合わせにはログインが必要。 つまりループだ・・・ でも解決できたよ、amazonさんありがとー！ [&#8230;]]]></description>
										<content:encoded><![CDATA[	<p>amazonにログインしようとしたら、認証コードが。<br />
でもそのSMSって、ガラケーでリンクが押せない。</p>
<p>ヘルプを見るも、問い合わせにはログインが必要。<br />
つまりループだ・・・</p>
<p>でも解決できたよ、amazonさんありがとー！</p>
<p>&nbsp;</p>
<p>とりあえずログインできない当日の夜は諦め、翌朝に電話。<br />
amazonはパワポ禁止！って知った本に、今は電話でヘルプするって書いてあったんですね。</p>
<p>今、「伝え方はストーリーが９割」を読んでるが、これじゃない。</p>
<p>ということで、電話。</p>
<pre>・営業時間： 24時間対応の365日年中無休です。
・フリーダイヤル： 0120-899-543
・携帯電話からの番号： 022-745-6363
・海外からの電話番号： 81-22-745-6363
※ 音声ガイダンス4番を押してください</pre>

<a rel="noopener" href="https://www.broadcreation.com/blog/news/67896.html" title="Amazonの電話番号（お問い合わせ先） | これ知っておけばOK!（簡単にすぐ分かる!）" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://blog-homepage.net/wp-content/uploads/cocoon-resources/blog-card-cache/14e835bdf0939f098012a1d1a48753f2.jpg" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">Amazonの電話番号（お問い合わせ先） | これ知っておけばOK!（簡単にすぐ分かる!）</div><div class="blogcard-snippet external-blogcard-snippet">Amazonの電話番号（お問い合わせ先）どんな時に電話番号が必要になるの？Amazonカスタマーサービスへお問い合わせしたい時の手順方法として基本的には１．チャット２．お問い合わせフォームによる問い合わせがメインになっていますね。いざ、お問...</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://www.broadcreation.com/blog/news/67896.html" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">www.broadcreation.com</div></div></div></div></a>
<p>電話したら繋がらない。でも終わったら折り返すね。って、私の番号を読み上げる神コール！</p>
<p>そして３分後くらいに電話があり、状況を説明で解決！<br />
私は別のスマホがあるので、そちらのSMSを登録。</p>
<p>もし、別番号がなかったら？と聞いたら、メアドでもできると。</p>
<p>そして、この問題はネットのヘルプで解決できたか？と聞いたら無理とのこと。<br />
問い合わせのログインループは、電話で解決で正解だったようです。</p>
<p>でもヘルプは充実しているので、通常のお困りごとはまずヘルプを参照してみてくださいね。</p>
<p>アマゾンさん、ありがとー！</p>
<p>&nbsp;</p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>二段階認証やSMS認証なんて知らなくても社長にはなれる！</title>
		<link>https://blog-homepage.net/web-column/%e4%ba%8c%e6%ae%b5%e9%9a%8e%e8%aa%8d%e8%a8%bc%e3%82%84sms%e8%aa%8d%e8%a8%bc%e3%81%aa%e3%82%93%e3%81%a6%e7%9f%a5%e3%82%89%e3%81%aa%e3%81%8f%e3%81%a6%e3%82%82%e7%a4%be%e9%95%b7%e3%81%ab%e3%81%af/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Thu, 04 Jul 2019 10:36:00 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[SMS認証]]></category>
		<category><![CDATA[セブンペイ]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[二段階認証]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=4939</guid>

					<description><![CDATA[被害者数900人、被害総額5500万円と発表。 システムは知らなくても社長だってネットを使ってればわかるんじゃない？ 「人にフォーカス」しても、システムがわからないとこうなる時代なのかも。 &#160; 目次 セブン＆ア [&#8230;]]]></description>
										<content:encoded><![CDATA[	<p>被害者数900人、被害総額5500万円と発表。</p>
<p>システムは知らなくても社長だってネットを使ってればわかるんじゃない？<br />
「人にフォーカス」しても、システムがわからないとこうなる時代なのかも。</p>
<p>&nbsp;</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">セブン＆アイ 緊急会見</a></li><li><a href="#toc2" tabindex="0">セブンペイ</a><ol><li><a href="#toc3" tabindex="0">SMS認証など二段階認証</a></li></ol></li><li><a href="#toc4" tabindex="0">経営陣</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">セブン＆アイ 緊急会見</span></h2>
<p>セブンペイ不正利用で緊急記者会見。<br />
クレジットカードとデビットカードからの入金手続き停止を発表。7月4日には全ての入金手続きを止めたそうです。</p>
<p>まぁこれだけメジャーなアプリならば、そうとうなハッカー連中に狙われても仕方ないよね。<br />
なんて思ってたんですが、記者会見後には状況が一変！</p>
<p>&nbsp;</p>
<h2><span id="toc2">セブンペイ</span></h2>
<p>なんと今回の不正アクセスにあったセブンペイ。<br />
なんと、メールアドレスと電話番号などが分かればパスワードのリセットが可能だった。</p>
<p>&nbsp;</p>
<p>詳細を見れば冗談みたいな仕様で</p>
<blockquote><p>「生年月日」「電話番号」「会員ID（メールアドレス）」の情報があれば第三者がパスワードを変更できる状態で、SMS認証など二段階認証も設定されていなかった。また、パスワードリセットのメールは、登録時とは別のアドレスに送信できる仕様だった。</p></blockquote>
<p>&nbsp;</p>
<p>これって、今どきのSNSだったらもうほぼほぼわかんじゃね？<br />
ってくらいい、公開されていることが多い情報ですよね。</p>
<p>フェイスブック見たらほとんどの人が、生年月日が公開されています。<br />
非公開で利用していればいいけど、かなりゆるい情報でしょう。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc3">SMS認証など二段階認証</span></h3>
<p>で、記者会見の時に「SMS認証など二段階認証」について聞かれても「？？？」だったので大炎上！<br />
あ、ウソで大炎上はしてません。炎上するほど一般的でないので。</p>
<p>でもシステムやWEBに関わる人なら、「ありえないｗ」という話なんですね。</p>
<p>&nbsp;</p>
<p><a href="https://youtu.be/3-pzOV0OLyw?t=1841">【セブンペイ不正利用でセブン＆アイが緊急会見】</a></p>
<p>テレ東が配信した緊急記者会見30分34秒から。</p>
<blockquote><p>「ユーザー登録時に二段階認証をされているサービスがほとんどだと思うんですけど、7payでそれをやらなかった理由は？」という質問に対し、セブンペイの小林強社長は「二段階認証……？」</p></blockquote>
<p>&nbsp;</p>
<p>まぁ社長は現場の人ではないでしょうし、軽はずみなことは言えない。<br />
とはいっても、今分かってる情報だけでもマズいんじゃね？<br />
というシステムというか運用の条件というか。</p>
<p>&nbsp;</p>
<p>●誰かの電話番号やメアドはわかった。<br />
だったらセブンペイにログインしてみて、入れたら入出金のパスワードを変更。メアドも変更。</p>
<p>これで、まったくの第三者が誰かのセブンペイを自由に使えるわけです。</p>
<p>&nbsp;</p>
<p>二段階認証は、ログインのチェックを２回やれと。<br />
同じのでも二段階認証と言えるけど、それじゃ意味ないですよね。</p>
<p>なので良くあるのが、SMS認証。<br />
SMSへ一時的なパスワードなどを送って確認する方法。</p>
<p>ログイン時にパスワード以外に、「ペットの名前は？」なんてのもあるけど、お金に関わるなら所有物が必要なSMS認証でしょうね。</p>
<p>&nbsp;</p>
<p>たとえばSMSの二段階認証がされていればこんな感じになります。</p>
<p>●誰かの電話番号やメアドはわかった。<br />
よし、入出金のパスワードを変更しよう。</p>
<p>【SMS端末へ一時的なパスワードを送信】<br />
それを入力してね♪　となるわけです。</p>
<p>&nbsp;</p>
<p>本人だったら自分のスマホにそのSMS認証パスワードが届きます。<br />
なので入力するだけ。</p>
<p>でも今回の手口なら、この段階でSMS認証パスワードを入手できません。<br />
だから今回のような問題は起きないわけですね。</p>
<p>&nbsp;</p>
<p>ちなみにパスワードリセットのメールも、指定のメアドに送れる仕様だそうです。<br />
不正アクセスしたら、不正アクセス用のメアドに変更して送ればいい。</p>
<p>セキュリティがザル過ぎるだろ、セブンペイｗｗｗ<br />
ということですね。</p>
<p>&nbsp;</p>
<p>これ最初、送金システムだったら送った口座とかで犯人なんてすぐに特定できるじゃん。と思ってたら、違うんですね。</p>
<p>もっとオーソドックスに、店頭受け取りするだけ。</p>
<p>だから逮捕された中国人は、タバコを大量に購入していたと。換金性が高いからですね。</p>
<p>&nbsp;</p>
<p>この時にセブンペイの残高がなくなっても、クレジットカード連携やチャージをする必要がある。<br />
この時に、パスワードリセットがかんたんなので楽勝だったと。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc4">経営陣</span></h2>
<p>まぁこんなデカイシステムの話なんて、私ら関係ありません。</p>
<p>でもこわいのは、現場のエンジニアからしたらこんな状態でリリースすることはあり得ないでしょう。<br />
だって作った時点でザルだって素人でもわかるでしょ。</p>
<p>&nbsp;</p>
<p>つまり、現場の意見は無視されてたんでしょうね。<br />
勝手な推測で申し訳ないけど、初でもないのにあり得ないのぉ。</p>
<p>だって記者会見で質問してた女性記者、的確すぎる質問で彼女が優秀なのはわかる。<br />
でもセブンアンドアイにだって優秀な人はいるだろうという話し。</p>
<p>&nbsp;</p>
<p>もっとも、普及のための利便性とリリース時期など経営視点で判断したはず。<br />
でももうITを知らないと経営判断も的確に行うのは難しい。<br />
知らない、分からないではこうなってしまうのですね。</p>
<p>&nbsp;</p>
<p>まぁ日本の場合、元サイバーセキュリティ大臣はパソコンもネットも知らなかったわけですけど。</p>
<p>でもビジネスの世界ではもう、ITオンチはリスクでしかないってことでしょうね。</p>
<p>自分が分からなくても、現場チームの話はしっかりと聞いておいた方がよさそうですね。</p>
<p>意思決定権がある偉い人たちに無視されたチームの人たちは、さぞ無念だろう・・・</p>
<p>&nbsp;</p>
<p>いや、「ほ～ら、いわんこっちゃない」なんて思ってたりしてね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
