日本7-11電子支付應用剛上線就現漏洞,損失共計350萬

2020-12-23 環球網

7月1日,日本7-11公司開始提供通過智慧型手機顯示條形碼來購物的支付服務「7pay」,但是不久便遭盜刷。

據共同社7月5日報導,日本柒和伊控股公司4日發布消息稱,可在7-Eleven便利店使用的手機支付APP「7pay」因遭遇第三方非法入侵,可能已造成約900名用戶合計損失約5500萬日元(約合人民幣350萬元)。該公司將予以全額補償。由於APP註冊量達到150萬,損失可能進一步擴大,目前已暫停所有充值和新用戶註冊。

7月1日,7-11便利店推出了一款名為 「7pay」 的無現金智慧型手機支付應用程式。據美國科技網站 ZDNet 報導 ,7pay的密碼重置功能存在嚴重的安全漏洞:密碼重置連結可以被發到任意第三方電子郵箱,而不是原帳戶持有者的註冊郵箱。由於沒有二次驗證,黑客只需要在網絡上找到原帳戶持有人的電子郵件地址、出生日期和電話號碼,並填寫自己控制的郵箱地址,就可以重置任意用戶的密碼並盜用帳戶。

根據雅虎日本的報導,如果用戶註冊時沒有輸入出生日期,應用程式會默認設定為2019年1月1日,這使得黑客盜用帳戶更加容易 。

根據7-11便利店官方網站一份聲明,目前7-11所屬公司已停止應用帳號申請服務,信用卡、借記卡和現金充值服務也被暫停 。公司承諾未來將賠償盜用事件中消費者的全部損失。

負責運營的7pay社長小林強在東京召開的記者會上道歉稱,「向蒙受損失的顧客深表歉意」。他表示「將仔細調查系統是否存在瑕疵」,並表態擬向警視廳報案。7pay的服務仍將繼續,力爭早日全面恢復。

此外,據共同社5日報導,東京警視廳新宿警署4日以涉嫌詐騙未遂逮捕了與上述事件相關的2名中國籍男子,包括22歲住處與職業不詳的張升。報導稱,他們涉嫌在東京都新宿區的7-11門店冒用東京都內一名40多歲男性的帳戶和密碼試圖購買40條電子菸煙彈(共計20萬日元)。

相關焦點

  • 日本7-11手機支付應用剛上線就出事,900用戶被盜刷5500萬日元
    【文/觀察者網 王愷雯】 7月1日才剛上線的日本7-Eleven手機支付程序「7pay」,在短短幾天後就因遭第三方非法入侵、用戶錢款被盜刷而大規模縮小服務。 據日本共同社報導,日本柒和伊控股公司4日發布消息稱,可在旗下7-Eleven便利店使用的手機支付APP「7pay」因遭遇第三方非法入侵,可能已造成約900名用戶合計損失約5500萬日元(約合人民幣350萬元)。該公司將予以全額補償。
  • 修不好「7pay」只能放棄:日本7-11的電子支付大潰敗
    今年7月日本的超商龍頭7-11,聲勢浩大推出電子支付「7pay」,沒想到剛上線就被非法盜用,總計超過800人受害、盜刷金額將近4,000萬日圓,重創7-11的電子支付事業。資安風暴後一個月,1日7pay官方召開謝罪記者會,表示短期內無力改善之下,宣告7pay將在9月底正式停用,所有盜刷損失都將由公司補償。
  • 7-11緊急叫停7pay 上線數日被盜刷5500萬日元
    7月7日消息 7月1日,日本7-Eleven公司提供通過智慧型手機條形碼來購物的支付服務「7pay」,剛剛運營三天的時間,就因為服務出現問題而停止了新用戶的註冊。
  • 7-11支付剛出事,兩個中國人就被抓了
    7月1日,日本最大的便利店「7-11」歡天喜地地上線了獨自開發的支付APP「7pay」。然而上線還不到7天,就出現了個天大的簍子——翻譯一下就是:有900人的7pay帳戶被黑了,造成了將近5500萬日元的損失。711表示,會全額賠付給被盜的用戶。但是造成這次重大損失的原因,卻非常的弱智。
  • 樂天旗下支付應用樂天支付將在日本7-11便利店推行
    據悉,樂天旗下公司樂天支付(Rakuten Payment)和日本7-11(Seven-Eleven)公司宣布已同意將在日本各地的7-11便利店推行樂天支付手機應用支付服務。從10月1日起,客戶將可以通過樂天支付應用程式中顯示的條形碼,在日本21034家7-11便利店進行付款。 樂天支付是一款智慧型手機應用程式支付服務,用戶在註冊樂天帳戶後,可以輕鬆使用信用卡支付方式等付款。在支付服務可用之後,用戶可以在7-11便利店進行付款,只需向收銀員出示應用程式中的條形碼,收營員掃描後即可。
  • 日本電子支付連發盜刷事件 七大電子支付品牌全部中招
    日本最大的移動運營商「都科摩」的電子支付系統接連發生多起盜刷事件,目前盜刷損失已擴大到約合人民幣180萬元。此外,日本多家主要的電子支付平臺也被證實幾乎全部中招,包括軟銀和雅虎旗下的「Pay Pay」、LINE旗下的「LINE Pay」等共有七家電子支付品牌被查出存在盜刷問題,金額在約合人民幣2萬元到22萬元不等。涉及的銀行至少十餘家,多為安全系統相對薄弱的日本地方銀行,但也不乏郵儲銀行、瑞穗銀行這樣的銀行業巨頭。
  • 日本7-11、全家便利店開始提供手機支付服務
    據《日本經濟新聞》7月2日報導,日本7-11和全家便利店從7月1號開始提供手機支付服務。顧客只需在收銀臺出示手機APP中的二維碼即可支付。在日本,目前各類手機支付不斷增加,大型便利店企業的加入或將加速手機支付的普及。
  • 日本郵政銀行:該行6000多萬日元在錢包應用中被盜刷
    俄羅斯衛星通訊社9月25日消息,日本郵政銀行(Japan Post Bank)通報稱,該行6000多萬日元(約合57萬美元)在一家移動運營商的錢包應用中被盜刷。該行解釋說,三年來,通過網際網路結算應用,特別是通過日本最大的運營商之一的NTT Docomo 旗下的「docomo帳戶」和「docomo支付」手機應用,從該行儲戶帳戶盜刷了約6000萬日元(57萬美元)。大約在一周前爆發了這起通過「docomo帳戶」和「docomo支付」手機應用盜刷日本銀行儲戶存款的醜聞。
  • 廖可:「7pay」的失敗與日本電子支付的發展遲滯
    【文/ 觀察者網專欄作者 廖可】 8月2日,日本711便利店宣布其自主開發的「7pay」手機支付軟體將於9月末停止運營。這意味著在日本電子支付迅猛發展的兩年時間裡,7pay成為了第一個,也是最快的一個退出競爭舞臺的軟體。
  • 前瞻行動支付產業全球周報第7期:「微信支付到帳3元」 周杰倫要聽...
    「微信支付到帳3元」周杰倫要聽半年?9月16日晚11點,周杰倫2019全新數字單曲《說好不哭》在QQ音樂上線。一小時內,售價3元/張的數字專輯銷量即突破300萬。深圳地鐵上線刷臉過閘服務,交通出行迎來新體驗近日,騰訊攜手深圳地鐵、廣電運通正式推出刷臉乘車服務。今後,60周歲及以上老人完成線下註冊,即可在深圳地鐵11號線18個站點的智慧邊門刷臉過閘乘坐地鐵。
  • Mozilla現漏洞 數萬電郵或遭竊取
    Computerworld丨Mozilla現漏洞 數萬電郵或遭竊取   火狐瀏覽器開發商Mozilla近日宣布,由於資料庫存在漏洞,Mozilla開發人員的數萬個電子郵件地址和加密密碼或遭到黑客竊取
  • 早茶:公安部推動對第三方支付帳戶監管|電子支付領域對外開放全面...
    2微信支付上線2020年春節跨境支付優惠微信支付全新上線2020年春節跨境支付優惠,用戶通過「境外遊禮包」小程序可領取多重禮包,涵蓋境外通用優惠券、超優匯率券、驚喜匯率券等多種禮券,最高金額優惠券達2020元。
  • 澳大利亞一電子支付公司現漏洞 消費者信息遭洩露
    中新網5月18日電 據澳洲網18日報導,澳大利亞最大的計程車電子支付公司Cabcharge的資料庫存安全漏洞,其消費者的個人信息遭洩露。截至去年12月,Cabcharge的利潤下降了21.7%,達到 2440萬元。它正受到新商業模式的衝擊,如uber和Ingogo。
  • 歐盟賣家上傳德國稅務證書進入倒計時,樂天支付將在日本7-11便利店...
    2019-09-11 17:39 蘋果新品發布:iPhone 11,699美元起售,iPhone 11 Pro,999美元起售 36氪消息:在秋季新品發布會上,蘋果正式發布iPhone 11,採用6.1英寸LCD顯示屏,陽極氧化鋁和玻璃設計,搭載A13 Bionic晶片,配備雙攝像頭,其中超廣角攝像頭支持2倍光學變焦,6種配色(紫、綠、黃、白、黑、紅),續航時間比iPhone
  • 日本電子化改革為何落後於中國?
    最知名的是日本便利店7-11的7Pay事件。2019年7月,Seven and I控股集團旗下的7Pay舉行媒體見面會,就剛上線的手機支付服務部分客戶帳戶被第三方非法利用的情況,進行說明和道歉。起因是,7月3日,約有超過150萬人註冊7Pay,其中900人的帳戶被非法利用,涉及金額高達5500萬日元。剛推出電子支付,就被狠狠潑了一盆涼水,這讓觀望者更加望而生畏。
  • 7-11便利店現磨咖啡風靡日本 星巴克遇冷
    紅商網訊:據美國《華爾街日報》新聞網4月3日刊文報導,日本7-11便利店在全國的店面開始安裝自動咖啡售賣機一年多來,店內咖啡收到日本消費者的青睞,總計售出了差不多50萬杯咖啡,此舉將有助於提振整體銷售業績。
  • 攜程網支付漏洞大起底
    臨時日誌未刪 攜程網現「支付漏洞」  今年3月22日,「烏雲」網站漏洞報告平臺發布公告,稱在線票務服務公司攜程網存在支付漏洞,在攜程網用信用卡支付,顧客姓名、身份證信息 、銀行卡卡號、CVV2碼等信息都會被保存在攜程網本地伺服器,且有可能被洩露,給客戶信用卡盜刷埋下隱患。
  • 蘋果支付漏洞縱容「免費」充值?
    不過,蘋果對小額支付的款項並不驗證,直接對廠商確認支付結果,在對方發貨後,再最終進行驗證。也就是說,不論有沒有扣款成功,廠商已經向用戶發貨,如果最終驗證後並沒有扣款成功,那廠商和其分帳方蘋果就需要自行承擔這筆壞帳。­  利用這個漏洞,一些國內的不法分子研究了一整套方法,可以多次、大筆、多帳號進行充值或消費。而一些遊戲廠商率先受到了該漏洞的影響,點券充值功能被「36技術」盯上。
  • 日本便利店通過「現金返還」來獎勵無現金支付
    日本熱愛現金。截至2017年,支付仍佔所有私人最終消費支出的近一半,並且在將日元充填到床墊和家用保險箱方面擁有悠久的歷史-尤其是考慮到該國最近進入負利率世界的情況-毫無疑問,朝陽之地是金錢迷。也就是說,電子貨幣,行動支付系統以及最近的,加密貨幣交換應用程式,在以反常的技術和過時的文化中。
  • 日本電子巨頭Bic Camera全面接受比特幣支付 服務範圍橫跨日本
    金色財經訊——比特幣作為支付選項的意外走紅,促使日本領先的電子零售連鎖Bic Camera在日本所有的商鋪將接受數字貨幣。(隨著比特幣在日本「意外走紅」BIC相機接受比特幣支付)周一,日經報導,日本電子巨頭Bic Camera橫跨日本的全部地點將開始接受比特幣支付。