NTTドコモの「ドコモ口座」での発覚に端を発し、多くのスマートフォン対応決済サービスと金融機関で判明してきた不正な預金引き出し。
被害が発生した金融機関のひとつ、ゆうちょ銀行が16日夕方、緊急会見を開催し、代表執行役副社長の田中進氏が、現時点で把握している被害の状況、今後の対策を語った。
田中副社長は「これまで決済サービス事業者に二要素認証の導入をお願いしていたが合意にいたらなかった」とコメント。近日、早期に導入して対策とする考えを示した。
その一方で、決済サービス事業者からは「そのような依頼を受けたことはない」という声が出ており、ゆうちょ銀行側の説明に大きな疑問符が付く。
(中略)
■「強く求めてきた」「依頼はない」食い違う言い分
ゆうちょ銀行の田中氏は「二要素認証の導入を決済事業者に強く求めてきた。しかし合意にいたらなかった」と説明。「私どもなりにお願いしてきたが、十分だったのか。我々にも反省すべき点がある」と反省する姿勢を見せる。
これに、決済サービス事業者のひとつであるLINE Payは「ゆうちょ銀行側が二要素認証を導入した段階で、そもそも依頼がなかったと認識している」と本誌取材に回答。
LINE Payは「私どもはセキュリティ対策に注力したと自負している。もしそうした依頼があれば前向きに検討する」とも説明する。
さらに本誌では、複数の決済事業者から「そうした依頼はなかった」「電話で、二要素認証の導入計画の考えを示されたことはあったが、その後、話はなかった」などの回答を得た。
そうした中の1社、メルペイは「二要素認証を入れる旨のコミュニケーションがあったのは直近」としている。
またゆうちょ銀行口座の登録数が約450万件と、他社よりも遥かに多いPayPayでも「ほかの地銀では、二段階認証を導入する話が打診され、その後、実際に導入された。私どももセキュリティは向上したい。やりたくないから入れられないわけはない」と本誌にコメント。
16日の緊急会見における質疑でも、参加した記者から「決済サービス側からそうした依頼はなかったという声がある」と指摘があがった。これに、ゆうちょ銀行の田中氏は「私どもの力が足りなかった」と回答。
田中氏は「二要素認証を入れていただければ、かなりのセキュリティ向上になるのではないか、というのが基本的な認識」とその重要性を語る場面もあった。
しかし、決済事業者側の回答を踏まえると、田中氏の言う「強く求めた」といった打診が、本当に実行されていたのか疑問を抱かざるを得ない。少なくとも、ゆうちょ側と決済事業者側の認識に大きな隔たりがあることは明らかで、その状況が放置されてきたことになる。
2:なんJゴッドがお送りします2020/09/17(木) 08:12:10.26ID:E5IqRejR0
https://news.yahoo.co.jp/articles/5b6cf78da0559baac3897f0ec2b7493270a4e2da
3:なんJゴッドがお送りします2020/09/17(木) 08:13:10.42ID:UCg5WqRsd
合意に至らなかったら提携するなよ
何言ってるの?
4:なんJゴッドがお送りします2020/09/17(木) 08:13:44.30ID:mO8MUwrGa
醜い
5:なんJゴッドがお送りします2020/09/17(木) 08:14:52.24ID:szpEplQm0
つーか言われなくて俺なら必ず設計に落とし込むけど
どんな見積もりしたんだよ
6:なんJゴッドがお送りします2020/09/17(木) 08:15:58.05ID:97HOMANc0
ゆうちょに入れとくの怖いから引き出しといてよかったわ
やっぱりガバガバやし
7:なんJゴッドがお送りします2020/09/17(木) 08:17:25.52ID:DbN0PpSF0
口頭でしかやりとりしてないのかよ
8:なんJゴッドがお送りします2020/09/17(木) 08:17:34.89ID:EfNm03/i0
通帳アプリはかなりガチガチなのに
9:なんJゴッドがお送りします2020/09/17(木) 08:18:19.44ID:kXqxCqEZ0
何で今更こんな騒いでんの?
皆口座連携する時に気づかないの?
13:なんJゴッドがお送りします2020/09/17(木) 08:20:45.36ID:3SuSDCVh0
>>9
みんな…?
19:なんJゴッドがお送りします2020/09/17(木) 08:22:33.21ID:w/8yRIpp0
>>9
結果論なら後から何でも言えるんやで
11:なんJゴッドがお送りします2020/09/17(木) 08:19:00.55ID:KTX+k8BF0
普通JRAとSPAT4に預けるよね
これが本当の二段階セキュリティやで
12:なんJゴッドがお送りします2020/09/17(木) 08:20:32.60ID:3SuSDCVh0
システムがなくてならまだわかるがあってこれやからな
14:なんJゴッドがお送りします2020/09/17(木) 08:20:52.91ID:nwr7VoyW0
こいつら現場猫かよ
15:なんJゴッドがお送りします2020/09/17(木) 08:21:02.96ID:TevDVRFm0
モバイル利用の手続きは面倒くさすぎて諦めさせる仕様なのにな
16:なんJゴッドがお送りします2020/09/17(木) 08:21:15.71ID:YvIibxVfp
ゆうちょさん…
17:なんJゴッドがお送りします2020/09/17(木) 08:21:25.20ID:bnoUBEOxM
実際にファミペイがゆうちょに繋ぐ時はゆうちょ側で二段階認証してるんやろ
技術的には実装されてるんじゃドコモの問題じゃね
20:なんJゴッドがお送りします2020/09/17(木) 08:22:47.55ID:jrpH5XjJ0
>>17
金の問題やろうな
29:なんJゴッドがお送りします2020/09/17(木) 08:28:41.62ID:8/k1KCZkM
>>17
ドコモ口座のシステムでゆうちょの穴でかくしてるんだから
ドコモ口座が悪いのは当たり前やわ
18:なんJゴッドがお送りします2020/09/17(木) 08:22:01.33ID:0LfmXCvh0
案の定責任の押し付け合い始まったな
これ補償どうするかめっちゃ揉めるやつやろ
21:なんJゴッドがお送りします2020/09/17(木) 08:24:30.79ID:cguBr8oHd
ゆうちょもコレ系の会社も総務省辺りから「取り敢えず動くところまで」って厳命されてそう
大急ぎでキャシュレス化進めようとしてたし
案の定「お友達採用」だったし
22:なんJゴッドがお送りします2020/09/17(木) 08:24:41.94ID:GlerJFIw0
ゆうちょが悪いだろ
依頼したまでは事実だったとしても
その後確認して対応してなかったらサービス切ればええねん
ただの言い訳
23:なんJゴッドがお送りします2020/09/17(木) 08:25:56.42ID:hi5sjT2F0
こんなガバセキュリティをイキって使ってた奴…
24:なんJゴッドがお送りします2020/09/17(木) 08:26:01.87ID:8xQUFbw40
求めたならその仕様を確認しとけよ
25:なんJゴッドがお送りします2020/09/17(木) 08:26:32.09ID:Piev+Zper
これはゆうちょうに構えてられんやろなあ
26:なんJゴッドがお送りします2020/09/17(木) 08:27:02.44ID:8/k1KCZkM
UFJやりそなは撤退してるのに
ただの言い訳やで
27:なんJゴッドがお送りします2020/09/17(木) 08:27:46.32ID:MFBSrOv2p
paypayでゆうちょ使えなかったら怒るくせに
銀行にはほとんどメリットないサービス
28:なんJゴッドがお送りします2020/09/17(木) 08:28:32.11ID:JpRXcvFm0
みずほも過去にドコモ口座やられてるって話題なんで広まらんのや
31:なんJゴッドがお送りします2020/09/17(木) 08:30:34.82ID:MFBSrOv2p
>>28
総務省がドコモ守るためにゆうちょをターゲットにしたからね
総務省はゆうちょの監督権限持ってるからやが
本来は金融庁が動くべき案件
32:なんJゴッドがお送りします2020/09/17(木) 08:30:41.09ID:E5IqRejR0
>>28
当時と今だと問題の原因が違うから
30:なんJゴッドがお送りします2020/09/17(木) 08:30:12.47ID:76DMk2HC0
保険でカバーされるから本気にならないんやろ
33:なんJゴッドがお送りします2020/09/17(木) 08:31:41.52ID:Do5MBVaH0
かんぽのやらかしがあった郵政グループの一体どこを信頼すればいいのか?
34:なんJゴッドがお送りします2020/09/17(木) 08:32:03.73ID:Fs96BrMt0
というか前々から疑問だったんやがなぜ郵便会社に貯金を?
38:なんJゴッドがお送りします2020/09/17(木) 08:34:21.69ID:MFBSrOv2p
>>34
イギリスの制度を導入したからとしか
世界的には結構あるで
44:なんJゴッドがお送りします2020/09/17(木) 08:36:01.19ID:UCg5WqRsd
>>34
郵便局はどこにでもあるからな
45:なんJゴッドがお送りします2020/09/17(木) 08:36:09.57ID:PhF8hkT7p
>>34
どんな田舎でもあるからやで
35:なんJゴッドがお送りします2020/09/17(木) 08:32:40.98ID:pBwZUKbJa
決済サービス会社ってどこや?
ドコモとゆうちょ繋ぐシステム作ったとこか?
36:なんJゴッドがお送りします2020/09/17(木) 08:33:09.18ID:nyUFWtNt0
ファミペイにゆうちょ登録する時認証あったからなんで騒がれてるのかと思ってたけどないのがほとんどなんか
37:なんJゴッドがお送りします2020/09/17(木) 08:33:36.84ID:QYOsSoY50
ジジババとか移されてても気付かんやろなこれ
39:なんJゴッドがお送りします2020/09/17(木) 08:34:27.90ID:x9RRs6Sad
自社のゆうちょPayはちゃんと二要素認証してるんだよなあ
ゆうちょPayに切り替えて、どうぞ
40:なんJゴッドがお送りします2020/09/17(木) 08:34:44.52ID:kaXf9Grhp
強く求めてんのにやってくんないんだったら許可すんなよ
46:なんJゴッドがお送りします2020/09/17(木) 08:36:36.91ID:EqfAA2M4a
>>40
そもそも合意求めてすらいない
吉村みたいなこと言うてるぞ
42:なんJゴッドがお送りします2020/09/17(木) 08:35:18.69ID:YgRdbhRnd
結局現金が最強ってことやね
これからはキャッシュレスの時代(笑)
47:なんJゴッドがお送りします2020/09/17(木) 08:37:10.08ID:PYUd30630
ゆうちょが陥落した今最強の銀行はUFJなの?
50:なんJゴッドがお送りします2020/09/17(木) 08:38:40.40ID:YgRdbhRnd
>>47
みすぼダイレクト改悪からみずほメインにするのやめた人とか多そう
48:なんJゴッドがお送りします2020/09/17(木) 08:37:53.16ID:E5IqRejR0
UFJはSBIの出金側でターゲットにされたな
まあゆうちょもなんやけど
49:なんJゴッドがお送りします2020/09/17(木) 08:38:20.91ID:OMcRwpFfp
ゆうちょ本社社員やけど、昨日の会見は笑わせてもらったわ
元スレ:https://swallow.5ch.net/test/read.cgi/livejupiter/1600297909/