日本7-11手機支付為何如此脆弱?
2019/07/08
在7月4日的記者會上,7Pay公司社長小林強表示「希望儘早重啟服務」。但要新加入防止非法利用的功能,確認運作情況,需要相應的時間。網路對策專家指出「最快需要3個月。即便這樣也存在無法完成的可能性」。
有必要從根本上修正招致非法利用的脆弱的安全系統。
目前,在收銀臺讀取二維碼的其他移動支付通常使用「雙重驗證」手法。美國大型安全軟體企業邁克菲(McAfee)日本法人的田中辰夫社長表示,一般來説,「如果是直接支付的服務,雙重驗證是理所當然的」。
![]() |
便利店全家與7Pay同一天推出的「FamiPay」服務登錄時需輸入智慧手機收到的驗證碼,確認身份。LINE的「LINEPay」使用電話號碼進行本人確認,並且只能在用戶自身的智慧手機上使用。
然而7Pay只使用ID和密碼,存在根據線索,嘗試多種組合即可非法入侵的可能性。7Pay要確保安全性並重啟服務,必須對應用軟體進行修改,加入雙重驗證功能。由於7Pay和「7iD」合作,對應用軟體的修改很可能對在Seven &I控股旗下開展電商業務的Omni7産生影響。另外,關於能否趕上消費稅增稅時日本政府引入的無現金支付的積分返還制度,目前已亮起黃色信號。
7Pay被非法利用使得日本消費者對整個無現金支付行業抱有很強的不信任感。樂天的三木谷浩史會長兼社長指出,「整個行業有必要提高安全級別」。LINE Pay(東京品川區)的首席運營官(COO)長福久弘指示公司員工「與7-11緊密聯繫,提供盡可能的支援」。
圍繞移動支付服務的非法利用,軟銀和雅虎推出的PayPay服務在2018年12月實施100億日元返現活動時,發生了違法分子在自己的手機APP內輸入他人的卡片資訊購買商品的事件。
日本銀行(央行)此前就對支付服務的過剩競爭抱有警惕感。日銀副總裁雨宮正佳5日在東京都內發表講話,針對7Pay等移動支付服務指出,「無現金支付手段林立,令消費者困惑的情況也很多」,在此基礎上表示,如果這種狀況持續下去,消費者將不再選擇無現金支付。
引入雙重驗證
柒和伊控股5日宣佈,針對7Pay服務,將制定新的安全強化對策。預定採取引入雙重驗證以及調整單次充值上限額等舉措。同一天,作為新組織,成立了「安全對策項目」。
安全對策項目的總負責人由柒和伊控股的後藤克弘副社長擔任。此外還將與公司外部的顧問一同討論安全對策。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。
HotNews
・日本經濟新聞社選取亞洲有力企業為對象,編制並發布了日經Asia300指數和日經Asia300i指數(Nikkei Asia300 Investable Index)。在2023年12月29日之後將停止編制並發布日經Asia300指數。日經中文網至今刊登日經Asia300指數,自2023年12月12日起改為刊登日經Asia300i指數。