Slide 14
Slide 14 text
© 2020 LayerX Inc.
社内勉強会資料
大部分の収納企業・銀行で共通して発生しているミス
• 事業者のミス
• 弱い身元確認(Identity Assurance)
• Kyash, paypayなど
• 銀行のミス
• 弱い当人認証(Authenticator Assurance Level)
• 口座番号・名義
• 照合可能: リバートブルートフォースが疑われる理由(未確定)
• 弱い秘密情報:
• キャシュカードなどの4桁の暗証番号(4桁のパスワード)
• 生年月日: ググったりすれば一瞬
• キャッシュカードの4桁の暗証番号を生年月日と同じにしないが
人どれだけいるのか
• りそな、地銀、ゆうちょ(一部)
不正ログイン
銀行
事業者
Web
口振
受付
システム
なりすまし登
録
銀行利用者
なりすまし認証
インターネット
バンキング
名義
照合
店舗で使う
キャッシュカード