sakamobi.com

ここは愉快なインターネッツですね

【楽天カード】本人以外が楽天カードの住所を勝手に変更できてしまう危険な仕様が見つかる

   

■危険な仕様
①悪意のある第三者が楽天IDを新規作成

②登録情報をターゲットの正しい名前、生年月日、電話番号、勤務先で入力。偽の住所もここで入力。

③楽天カードの発行申し込みをする

④与信で申請は却下されるが、
「①②で作成した楽天ID」と「ターゲットの楽天カード」が内部システムで紐付けされ、住所は②で入力した偽の情報へ上書きされてしまう

結果
・楽天カード関連の郵便物もその住所に送られてしまう。
・カード更新間近でこれをやられると、郵便局員の本人確認がザルの場合、新しいカードが他人に届く可能性もあり。

■楽天からの回答
被害に遭ったけんすう氏が楽天へ対策を問い合わせると、

一般人となめていたのか、、
楽天「仕様なので定期的にチェックしてください」

けんすう氏がTwitterでこれに疑問を投げかける
ミルクカフェ創設者・IT起業家のツイートだけに反響が大きく拡散される

態度を急変し、
楽天「この問題は経営層までエスカレーションしました。本人以外は変更できないよう対策をすることが決まりました。追って報告します。」

http://hayabusa3.2ch.sc/test/read.cgi/news/1507705197/

騒ぎになるまで楽天は「仕様なので定期的にチェックしてください」と回答してたってこと?そうだとすれば楽天カード怖すぎるな(# ゚Д゚)

関連コンテンツ ユニット



 - Twitter・SNS, ニュース, ネット