クロネコメンバーズの二段階認証、実は無意味な飾りだった

ハリボテの二段階認証は設定解除して、即刻、パスワードを乱数生成のものに変更しましょう!
193
Hiromitsu Takagi @HiromitsuTakagi

もしかして、空前のPayブームの流れで5年ぶりにリスト型攻撃が来たのだろうか? twitter.com/rocaz/status/1…

2019-07-25 21:28:51
ROCA @rocaz

そう言えばクロネコペイってのがあるんだな… pic.twitter.com/huC2HqSNXx

2019-07-25 20:41:23
ROCA @rocaz

クロネコメンバーズサイト、クロネコペイどころか、随分いろいろ増えてる気がする。 pic.twitter.com/cjhaONosPn

2019-07-25 20:44:52
拡大
ROCA @rocaz

2段階認証もちゃんとあった。知らんかった。設定しとこう… pic.twitter.com/sdLxbeLqr0

2019-07-25 20:49:32
拡大
Mozk Taberenai @MozkTaberenai

ユーザーのパスワードの使い回しが主原因ならクロネコさんじぇんじぇん悪くにゃいのに、ニュースになっちゃったらクロネコさんが悪いみたいに見えちゃうの、にゃんともかんともかわいそうにゃ〜w www3.nhk.or.jp/news/html/2019…

2019-07-25 20:35:06
ちんこキネシス @fujimofu

しかし内容を理解せずクロネコを叩いてる人いるけど、特定ipアドレスからの大量アクセスを検知してパスワードリスト攻撃っぽいよと公表して教えてくれたことをむしろ感謝してもいいくらいだろ3千いくらの人

2019-07-25 17:29:49
Hiromitsu Takagi @HiromitsuTakagi

これは5年前にも議論になった。公表する必要があるのか?公表しなくてはいけないのか?公表をどう報道すべきか?どう公表するのがいいのか?と。 twitter.com/fujimofu/statu…

2019-07-25 21:48:23
Hiromitsu Takagi @HiromitsuTakagi

当時、何社ものサービスが報道リスクがあるのに公表に踏み切った。一方で、公表していない(調べてすらいない)会社のサービスが大量にあると推測される。7&iはどうだろうか。7payはマネー被害が出たので会見するしかなかったが、単なる閲覧のみだったら公表してただろうか?omni7のこの5年はどう?

2019-07-25 21:51:05
Kouji Matsui @kekyo2

クロネコ「不正ログイン防止の観点から、定期的なパスワードの変更をお願いいたします」えぇ...

2019-07-25 22:14:57
きー坊 💉💉💉💉 @jnkykn

クロネコさん、定期的なパスワード変更推奨されているけど、確か2段階認証設定あったよって思って確認した。(設定済

2019-07-25 06:20:31
きー坊 💉💉💉💉 @jnkykn

どこまでもパスワードの定期的な変更推奨らしく、2段階認証設定していても設定メッセージが出ていて、間違って「設定しない」に変更してしまう人いるかも? pic.twitter.com/ebw14CKYGw

2019-07-25 06:20:36
拡大
拡大

クロネコは二段階認証を設定したから大丈夫との声多数

のえる+A @noel_kl

クロネコのページ見に行ったけれどちゃんと2段階認証設定してあった。偉い自分。

2019-07-25 14:00:37
さな @wonderful_myao

クロネコ確認ついでに2段階認証も設定した。

2019-07-25 17:55:49
Y子 @Y5kirakira

クロネコのやつ、アカウント持ってるけど大丈夫っぽい…ログインできた…こわぁ 速攻で2段階認証設定した

2019-07-25 18:47:17
まる・か @maru_ka35

クロネコはログインできたからパスワード変更して2段階認証にしたよ。

2019-07-25 20:23:36
TOK715AG @TOK715AG

クロネコ個人情報漏れ、2段階認証にしてるから大丈夫か。パスワード変えといたけど。

2019-07-25 21:19:39
meli @melimelicamp

クロネコお知らせ来てないから自分のところは大丈夫なのかな?パスワード使い回してない&2段階認証有効にしてるけど心配💦

2019-07-25 21:27:26
👹🔥🎴📿 垢 嘗 ⛩🤘😛🇯🇵 @aka_name

漏れてない。 漏れパスリストを検索出来るページ見ても漏れてないし、クロネコも2段階認証設定したし、クレジットカード登録してないし、無事である。

2019-07-25 21:45:15
@g9o7t1s3

クロネコのやつ、2段階認証使ってれば不正アクセスされなかったのでは?

2019-07-25 22:48:19
Warigura @RicemanCook0724

クロネコからお漏らしした訳じゃないし、2段階認証とかも用意されてるにも関わらず、使わずにパスワード使いまわしてたアイテーリテラシーが低い3000人超を責めるべきだわ。

2019-07-26 12:37:48
ゆめろぼ @YMMRRbot

念のためクロネコのパス変更と二段階認証設定しといた pic.twitter.com/sLsbcAEB7v

2019-07-25 15:56:52
拡大
@piyoryn

ヤマト流出、宅配依存の私にとっては死活問題だが二段階認証にしていたので事なきことを得た

2019-07-25 16:51:25
たかのりa.k.a.りちゃーど🌷🎋🌟 @ticotico_tack

クロネコのやつうちは大丈夫だったみたいだけど、二段階認証設定してなかったのでしておいた。

2019-07-25 17:44:28
イエーイこぶしめです!! @9_2_4_3

クロネコのは総当り攻撃じゃなくてリスト型攻撃らしいので、IDとパスワードをどっかのサービスと同じにしてて更に二段階認証してなかった人がやられてる確率高いってことであってますかね。

2019-07-25 18:00:40
ぽーやん @banbiro

クロネコの件は二段階認証設定していたので問題なさそう

2019-07-25 18:49:42