SBAPP

7pay(セブンペイ)、7iDのパスワード再設定メールを第三者に送れる問題を対策

7pay(セブンペイ)を利用する上で必須となる「7iD」では、パスワードを忘れた際にパスワード再設定メールを任意のメールアドレスに送信できましたが、セキュリティ上の問題が指摘された為か、登録メールアドレスにのみパスワード再設定メールが届く仕様に変更したようです。

第三者によりパスワードを不正変更される恐れがあった

7pay(セブンペイ)の不正アクセス被害により、安全性が確認できるまでの間はクレジットカードやデビットカードなどによるチャージ機能が制限されている状況が続いています。

現在も一部チャージ機能の再開目処が立っていない中、利用者からは「7iDのパスワード再設定メールを指定メールアドレスに送信できる問題」が指摘されていました。

この問題はYahoo!ニュースにも掲載され、利用者からは不信感を抱く反応が多く見受けられる状況です。

7iDパスワード再設定ページから「送付先メールアドレス」を撤廃

7iDのメールアドレスが「tanaka.19850404(at)ドメイン」など、生年月日を含むメールアドレス使っている場合、第三者が容易に生年月日を予測することができ、容易にパスワードを不正変更することができる危険な仕様でした。

これらのセキュリティ上の懸念を指摘された為か、セブン&アイ・ホールディングスはパスワード再設定ページから「送付先メールアドレス」の入力欄を撤廃し、7iDに登録しているメールアドレス宛にパスワード再設定メールを送る仕様に変更したようです。

現在はパスワード再設定メールが登録メールアドレス宛に送られる仕様に。

今後セブン&アイ・ホールディングスから、不正アクセス被害の全貌や対応などについて発表があるものと思われますが、安全性が確認されるまでの間は、一旦7pay(セブンペイ)アプリを退会、あるいはクレジットカード情報を削除するなどした方が安全のようにも思えます。

関連記事7pay(セブンペイ)の退会と解約手順 誤って7iDを退会しないよう注意

著者情報

Ryo
こんにちは、「SBAPP」を運営しているRyoです。

Apple製品はiPhone 3GSから使い始め、国内でスマートフォンが急速に普及し始めた時期、iPhone 5が展開された頃から、主にiPhoneやiOSなどの使い方や不具合情報を10年以上にわたり発信しています。

現在はiPhoneやiOSの情報だけでは無く、SNSプラットフォームでの障害や不具合、フィッシング詐欺メール・SMSに関する注意喚起など、広範なテーマにわたる記事を書いています。

過去には「電気の見える化」に関するウェブアプリケーション開発、大規模システムの保守業務に従事していたことがあり、それらの経験を活かしてSBAPPを含むブログメディア等を運営しています。記事が少しでもお役に立てたら幸いです。

コメントを投稿する(承認後に反映されます)

*

Return Top