icon

@gorou12
総トゥート数: 2946
   前日比: +5
---
いかすきー: 19210(+1)

icon

む、タリーズはW2を使って構築してたのか
うーん……プラットフォームとしてはそこそこ大手どころだな…
要はW2の対策が悪かったってことなんだけど…

icon

なるほど、タリーズの件はカード入力画面のJSに埋め込まれたのか。
となると回避は困難か……システム側の脆弱性ってことになるなあ

icon

さっきの書き方だとおかしいな
セキュリティコードを含めたクレカ情報を、いったんサーバープログラムに渡してたとかかなあ
非保持化の原理って、ブラウザで入力した情報をJSで決済代行会社にトークンで渡すからECサーバーを通らない ってことなんよね それができてなかったかな

icon

タリーズの件は近しい界隈にいるので気になるのう
たぶん自社EC上でセキュリティコードまで入力させるスタイルだったんだろうな、そこでそのフォームを丸ごと掠め取られるプログラムを仕込まれたとかかなあ?

icon

@gorou12
総トゥート数: 2941
   前日比: +1
---
いかすきー: 19209(+1)

icon

@gorou12
総トゥート数: 2940
   前日比: +1
---
いかすきー: 19208(+3)

icon

@gorou12
総トゥート数: 2939
   前日比: +2
---
いかすきー: 19205(+1)

2024-10-01 15:54:57 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

icon

@gorou12
総トゥート数: 2937
   前日比: +1
---
いかすきー: 19204(+1)