0 :ハムスター速報 2025年05月04日 15:30 ID:hamusoku
Blue Archive イズナ
https://amzn.to/4iFgXuM


“総利益100億円”著名投資家「忖度無しに言っておきます」証券口座乗っ取り被害受け指摘
著名投資家のテスタ氏が1日、X(旧ツイッター)を更新。証券口座の乗っ取り被害に遭ったことを明かした。
証券口座を乗っ取られる被害が多発する中、テスタ氏も「乗っ取られました 証券会社は楽天証券です」と報告。「調べ中なのでもし自分が間違ってたら大変申し訳ないですお世話になってる証券会社だし」と前置きした上で、「それでも言っておいた方が被害減ると思うので忖度無しに言っておきます」とし、「現状自分の認識では楽天証券の二段階認証は意味を成してないと思います」と指摘した。
「朝一2段階認証の確認メールがきて 誰かログイン試みてるまずいと思い注文履歴を確認したところ すでに前日夜に注文した履歴があり発覚した感じです」と経緯を説明。「そして慌ててログインパスを変えてる間にもまた注文履歴が更新されてました 変えてから電話して口座ロックされるまでは新しい注文はありません」と状況を伝えた。
自身は2段階認証のほかに、ウイルスソフトを二重に入れて毎日スキャンしていたものの「問題は発見できてないので流出経路が全く不明」だという。また、「他の証券会社のメールアドレスも変更されてたり(こちらも確認中)でもろもろ調べてます」とした。
ソース https://www.nikkansports.com/entertainment/news/202505010000685.html
楽天証券、2段階認証がなんの意味もないw
— 東大ぱふぇっと🐰20代で億り人達成🇺🇸米国株投資 (@utbuffett) May 3, 2025
90通りしかない上に、何度でも試せるw
メール見ないままログインもできちゃったww
やばすぎw pic.twitter.com/4QZb82NBKu
セキュリティのことを知らなすぎません・・・
— huna1975 (@1975Huna) May 3, 2025
いくらなんでもこれはひどい
日本の銀行とか証券会社ってGoogle Authenticatorを使いませんね。暗号通貨系だとデフォルトなのですが。
いちいち自分のところで認証アプリを作るのって意味あるのかな?
楽天よ pic.twitter.com/re2ikGacpn
— 世界四季報 (@4ki4) May 3, 2025
これ算数ができない文系が2段階認証を考えたのかな?笑
— アッパーミドルマン😎 (@Sky_Nin_Nin_999) May 3, 2025
なんか採用大学見てなんか納得感はある。 pic.twitter.com/LqeeTi0AlY
日本のITレベルってこれが現実…?
— Investing@U.S. stock index (@horizon_invest) May 3, 2025
というより、常識すらしらない入社2年目のゆとりが作ってるとしか思えん
1:ハムスター名無し2025年05月04日 15:36 ID:RbskAQ.X0
嘘のようなホントの話
2:ハムスター名無し2025年05月04日 15:38 ID:Cn2xf.170
2段階認証を何回も試せちゃいかんだろ
認証の意味がない
認証の意味がない
3:ハムスター名無し2025年05月04日 15:39 ID:ghLDu0w90
これそう遠くない将来に悪人がAIを利用してこのようなガバガバセキュリティーを突破して顧客の個人情報のデータや証券口座の全財産が盗まれるケースが起きるんじゃないの?つか起きるだろ
5:名無しのハムスター2025年05月04日 15:41 ID:LIs.tE2p0
あれ何回も試せるのかw
いつかの7payを思い出すなぁ
いつかの7payを思い出すなぁ
6:ハムスター名無し2025年05月04日 15:42 ID:XZdXuCM00
日本のEC企業代表なのにこの程度
三流ですわな
三流ですわな
7:ハムスター名無し2025年05月04日 15:43 ID:gSoBvmnE0
英語ができるだけのだめなやつの集団か楽天?
8:名無しのハムスター2025年05月04日 15:44 ID:p0.GyUIN0
ここまでセキュリティしっかりしてる人でも突破されるってもう内部の犯行?
9:名無しのハムスター2025年05月04日 15:45 ID:B.NFnxJL0
ブルートフォースなんてセキュリティの基礎中の基礎やろ
10:ハムスター名無し2025年05月04日 15:47 ID:kUgrVhop0
パターン認証は運で1発でイケる可能性あるしアカンよなぁ
11:名無しのハムスター2025年05月04日 15:49 ID:FIhIqp4z0
コスト削ったのか自社製の認証使いたかったのか知らんが、名ばかりの2段階認証でザル放置して結局何億も損害補填するんじゃ割に合わないだろ
最初から厳重にしとけ
最初から厳重にしとけ
13:名無しのハムスター2025年05月04日 15:49 ID:0iHxVUt90
これ現場今どうなってるんだろ担当者ヤバいと思わなかったんだろうか
責任者は誰一人なにも分からなくて作業者は四月まで契約の派遣で逃走済みとかなんだろうか
責任者は誰一人なにも分からなくて作業者は四月まで契約の派遣で逃走済みとかなんだろうか
14:ハムスター名無し2025年05月04日 15:50 ID:GQX4ikB80
まさか10種類の文字で2桁って事?
それで試行回数制限無しと
アホですか…
それで試行回数制限無しと
アホですか…
15:名無しのハムスター2025年05月04日 15:51 ID:ZLic8ew50
認証を何回も試せるって、セキュリティ意識皆無やん
16:名無しのハムスター2025年05月04日 15:51 ID:y5CuaYMB0
もしかしたら内部で悪さしてる奴が…とか思うじゃん普通
17:ハムスター名無し2025年05月04日 15:51 ID:Gb5ITfYR0
その投資家もセキュリティソフト2重とか言ってて大分怪しかったけど、お互いガバガバだったんかい!
20:名無しのハムスター2025年05月04日 15:53 ID:mczNukCK0
英語ペラペラの優秀な人材ばかりじゃなかったのか…
てかこれ元も含めた内部犯行じゃね?
てかこれ元も含めた内部犯行じゃね?
23:ハムスター名無し2025年05月04日 15:55 ID:RUHR8ITj0
GW明けの楽天の株価終わったな
24:名無しのハムスター2025年05月04日 15:56 ID:HhFYrSDB0
暗記力とコミュ力だけで何とかなる国の末路
25:ハムスター名無し2025年05月04日 15:56 ID:YLNiF8Zj0
90億通りじゃなくて90通り?w
30:ハムスター名無し2025年05月04日 15:59 ID:09tBouCn0
ウイルスソフトを二重に入れて毎日スキャン!(どやぁ)は流石に草
セキュリティしっかりしてる!とか言ってる奴もいるしIT後進国は伊達じゃねえな?
セキュリティしっかりしてる!とか言ってる奴もいるしIT後進国は伊達じゃねえな?
32:ハムスター名無し2025年05月04日 16:00 ID:iLZLULB20
これは証券会社側が規約で免責を書いてたところで無効だろうな
34:ハムスター名無し2025年05月04日 16:01 ID:EUPYcjM.0
90通りとか笑うしかない
私文は小学生の算数すらできないのか?
私文は小学生の算数すらできないのか?
35:ハムスター名無し2025年05月04日 16:03 ID:h86WTlQi0
失敗し続けてもロックされないなら意味ないよなぁぁ!!??
36:ハムスター名無し2025年05月04日 16:04 ID:MQ8ByJ.s0
実際のところは旧バージョンのアプリなら二段階認証なしでログインできるのが問題
楽天は連休明けて取引終わった5月10日に旧バージョンからのログインを遮断する発表した
どちらにしてもハッカーはどこからか流出したIDとパスワードを使ってるから漏れてるのが問題だけど
楽天は連休明けて取引終わった5月10日に旧バージョンからのログインを遮断する発表した
どちらにしてもハッカーはどこからか流出したIDとパスワードを使ってるから漏れてるのが問題だけど
37:名無しのハムスター2025年05月04日 16:05 ID:3vRKYDqB0
楽天は英語より先に、ちゃんと日本語で勉強しとくことがあるやろ
人間のキャパの限界はあるんだから余計なことに脳のリソース割かせるのは悪手では
人間のキャパの限界はあるんだから余計なことに脳のリソース割かせるのは悪手では
38:名無しのハムスター2025年05月04日 16:05 ID:qq4jV8QF0
ETC障害で有名なNEXCOのIT子会社も採用者の半分以上が文系とかでビビったわw
そりゃあ大規模障害起きるよw
そりゃあ大規模障害起きるよw
39:名無しのハムスター2025年05月04日 16:06 ID:3EdgmhEM0
祖業がオンライン通販の会社がセキュリティの知識無いとか控えめに言って死にたいのか?
43:名無しのハムスター2025年05月04日 16:08 ID:u63fbrlT0
さっき自分のアカウントで試したけど、4回間違えたら二段階認証は失効したよ
ただそのログイン自体が何度も試せる
そこは良くないね
あと楽天証券は取引の際は4桁の数字のパスワード、ログインパスワードとは異なる、が求められる
設定してないならまだしも、これで突破されるとか内部から情報が流出してるのではなかろうか
ただそのログイン自体が何度も試せる
そこは良くないね
あと楽天証券は取引の際は4桁の数字のパスワード、ログインパスワードとは異なる、が求められる
設定してないならまだしも、これで突破されるとか内部から情報が流出してるのではなかろうか
49:ハムスター名無し2025年05月04日 16:13 ID:aeSuvIrX0
正直、これ以上認証パターンが複雑になるのは勘弁
本人確認のためにどれだけ余計な時間使わせるんだ
本人確認のためにどれだけ余計な時間使わせるんだ
Blue Archive イズナ
https://amzn.to/4iFgXuM

ハム速公式twitter
https://twitter.com/hamusoku
![]()
今週の人気記事一覧
コメント一覧
認証の意味がない
いつかの7payを思い出すなぁ
三流ですわな
最初から厳重にしとけ
責任者は誰一人なにも分からなくて作業者は四月まで契約の派遣で逃走済みとかなんだろうか
それで試行回数制限無しと
アホですか…
PCは厳重だとしても、スマホに怪しいアプリを知らずに入れててそれがキーロガーだった可能性とか?
てかこれ元も含めた内部犯行じゃね?
AIを悪用w
当たり前だが人間がデータを入力しないと駄目だから
悪用もなにもそういうAIを組んだってことや
ちなみにたったの90通りで何回も試せるとかクソ単純なスクリプトで1分ぐらいで突破できると思う
社内公用語を英語にしたせいで上手く意思疎通出来なくなったんじゃね?
技術屋「セキュリティ、やばいヨ」
事務職「(何言ってんだこいつ)ハハハwww オーケー、オーケー。ノープロブレム」
テスタも何かに引っかかってるんだよな
セキュリティしっかりしてる!とか言ってる奴もいるしIT後進国は伊達じゃねえな?
確かに「ウイルスソフト」を入れてるのはやべーわ
私文は小学生の算数すらできないのか?
楽天は連休明けて取引終わった5月10日に旧バージョンからのログインを遮断する発表した
どちらにしてもハッカーはどこからか流出したIDとパスワードを使ってるから漏れてるのが問題だけど
人間のキャパの限界はあるんだから余計なことに脳のリソース割かせるのは悪手では
そりゃあ大規模障害起きるよw
「ボクの考えた最強のセキュリティ」を平気で実装させたりするから小学生にハッキング(というほどの物でもない)されたりする
文系が牛耳ってる日本のITはお寒い限りで優秀な理系人間は海外に行く
順列組合せすら覚えてないんですがそれは
ただそのログイン自体が何度も試せる
そこは良くないね
あと楽天証券は取引の際は4桁の数字のパスワード、ログインパスワードとは異なる、が求められる
設定してないならまだしも、これで突破されるとか内部から情報が流出してるのではなかろうか
Protonの有料プランに入ってるわ。
TOTPとFIDO2キーを併用で強固な2段階認証できるので
メールアカウントの乗っ取りがに強い。
フツーに、カスタマーセンターとか個人情報覗ける連中に派遣社員使ってたらそりゃ流出しますわ
ログインパスワードを忘れた場合、仮パスワードの送信先のメアドを新たに指定したらそこに送られてくるってやつ。
アカウントさえわかれば乗っ取り放題でセキュリティの欠片も無いと思った。
※しっかりしてません
ブラウザ側ガバガバな上にメールもアドレス見ないで開いてそう
本人確認のためにどれだけ余計な時間使わせるんだ
やるつもりのない素人からしたら90通りでも別に挑戦しないけど、そのつもりのやつからしたら壁が低すぎるし、利用する側からしても安心感が皆無すぎる
絶妙にどうしようもないライン
もはや対策したフリをして中国側に協力してるようなもんじゃないか
これはフィッシングサイトへ間違えてログインする事を防止するための「ログイン追加認証」にすぎない。
そもそもリスクベース認証があるので、普段と違う環境からログインしようとすると最終的にSMSによる認証が必須となる。そしてそのリスクベース認証は強制であり解除できない。
つまり外部の人間が普通にこの画像パズルみたいな認証を通したとしても結局SMSが受け取れないとログインできないんだよ。そしたらもう犯人は分かるやんか、内部の人間で決定だぞ。
楽天なんか使ってる奴が悪い
時間かけたら絶対開けれる鍵に意味あんの?
「自分より下の存在」をどこかに設定していないと自分を保てないのかな?
尼の二段階認証突破されたぁ~とか喚いてたガイジ共は確実にこれ
バックアップサイトもリスクベース認証なしでIDパスワードだけでログインできた
楽天も旧バージョンはリスクベース認証なし業界のセキュリティ意識が低すぎた結果
ロシア産のウイルスソフトとかいれてそう
日本は3周以上遅れてるんだよ。日本の最新のセキュリティ対策はネット先進国で
とっくの昔に突破されたザル防壁。そもそも会社や政治の上層部にパソコンさわれない
化石世代がゴロゴロはびこってる時点で終わってる。ネット関連用語が飛び交う会議で
そいつらが長を務めて議決権を持つ高度なギャグ。もう日本はネット社会で完全に
敗北してる。むしろアナログ時代の方式に戻したほうが安全なレベル。
これでヨシ!って言われたらそのまま作るしか無いからなぁ
楽天は無能しかおらんのかw
世界トップレベルのハッカーならすぐにできるよな怖いわ
自転車の4桁ダイヤル錠ですら 1万通りなのにな
PC98とか知らなさそう
なんで今までは大丈夫だったかって言うと
後進国すぎて逆に安全だったってだけだからな
どっかのサイトでキーロガーやクリップボードから拾われてて
それを各種サイトやアプリで入力されたらたまたま通っちゃうわけよ
絶対突破されないから
どうしても買いたいなら口座開設時のマイナンバーを書面提出
これだけで現状の防衛はできる
多分そいつらは理系でも無ければ数IIIも習ってないバカだよ
クソ株の売買差額で稼いでいるから中国株だけ買えなくしても意味ない
マイナンバーは中国株関係なく口座開設時に必要
エアプで書き込みはやめようね
多分日本語にしても技術屋の専門用語わからず適当に仕事してそう
PC側のアンチウイルスソフトはディフェンダーでいい
ブラウザはuBlock Origin入れてなんJのAdGuard Wikiで勧められてるフィルタを入れる
メールはアドレスを用途でちゃんと分けて(キャリアよりGmailの方が安全)
届いたメールは開く前にアドレスを確認する
この緩さだと他のセキュリティもザルな気がするわ…
機械的に不正アクセスの試行やってるんなら、ネットワークの負荷・アクセスログ等増大するから
ちゃんとセキュリティの監視してれば検知されるはず。
アンチウィルスじゃなくウイルスを2重に入れてるんだぜ?
アンチウィルスだとしても2重の意味も分らん
MSEはゴミとかいってカスペやAvastなんか入れてるいにしえの知識しかないんだろう
そしてこんなやつをセキュリティしっかりしてる人とかいう認識の信者ども
ウイルスソフトを二重ってどういうこと?
教えてエロい人
SMS認証停止されてるので、認証コード総当り出来るとか致命的なバグありそう……
なんでまずIDとパス合ってることを確定させた後に別画面でやるんだよ
それで桁数少ないんだから簡単に突破できるのは当たり前
IDパスと同時に3要素認証にしなきゃ意味無いんだよ
暗号通貨の取引所との格差がヤバすぎて草。
技術や知識ない分野に安易に手を出して、その質を判断せずに使って、サンクコスト効果で後戻り出来ないと
楽天は英語公用とか表面的なことしてないで、根本的な価値観見直せよ
あんな文章だらだらの論理のかけらもない設計書で下請けに開発依頼する大手企業www
設計書ってほぼ同じものを作れるのが基本なのに、あんな設計書じゃ十人十色やで。
やっぱり上層部が無知だと実害がありまくるんだろう
久しぶりに数万の買い物しただけで不正利用疑われて
注文強制キャンセル&アカウント停止してくる楽天市場
配送先が別とか支払方法が別名義とかならまだしも
配送先自宅で支払いも本人名義の楽天カードなのにロックしやがるからな
高額でロックするんだったら最初からメールで「高額商品購入しますがOKですか?」
とかメール認証しろよと マジで無能すぎ
つか楽天証券のこの認証 高確率で隣同士の絵が選ばれるからかなりガバい
偏差値高い大学と女性のラブレター、愛の文字が同時でもきにするな。
金持ちの日本人リストは、中国人達が高値で売買してるし定期的にパスワード変えるしか防衛手段無いかもね
ワイは貧乏なので関係無い話なんやけどさ。。。
MFAなんて便乗しとけ
プライドで何か嫌だし、僕の文字の要領も一応調べ、
怪奇。
普通、三回ミスでストップとかだろうに。こんなんじゃ証券側にミスは無いなんて言えないだろ
お互いに潰し合うから常に丸腰でウイルス上等、詐欺なんかに引っかからないって言ってるようなもの
いきなり0になる可能性がある
またはセキュリティなんてそんなもん無かった
さてどっちだ、いや両方か
あなたも私も他人でもログインできる親切使用だな
これじゃ意味ねーわな
最後にこんな一文あるけど
他の証券会社の情報も漏れてるってことやん
楽天のユーザ名やパスなんかから推測した可能性もあるけど
楽天関係ない可能性も多分にある
一番可能性高いのはテスタ本人の情報が洩れてる。
こいつでユーザーが悪いが確定したやろ
楽天が三流を脱したことなんて一度もないだろ
印象操作よくない
GoogleやMicrosoftの認証アプリ使えば責任を相手に追わせられるのに
90通りなら『はじめてのハッカー』を読了したレベルの人間でもできるかと…
20年前のセキュリティレベル以下じゃん
おれ、
日本でIT企業務めてる奴
そーとーバカもしくは能無しだと思ってる
PCの電源入れる事が出来たら就職できるレベルだと思ってる
そもそもITを教える側が既に能力無いじゃん?
頭打ちじゃん指導者のレベルが低い時点で
規格化<<<囲い込みか知らんが逆効果やで?pwも90日置きに変更強要、んで2世代前までは再使用禁止とか一見合理的に見えて無意味か逆効果と証明されてもオナニー押し付け…ほんまIT人材雇用維持かと邪推してくなるわ
なんの仕事してるんや?
まずパソコンでマーケットスピードでログインする分にはなぜか二段階認証なし
マーケットスピードで個別銘柄の取引規制を確認するとウェブに飛ばされるのだが、そのたびに二段階認証求められて面倒すぎたなんだあれ
内製化ってスクラッチ開発したら内製化じゃないで。自社社員が作らんと
きちんと要件出さずに突貫工事でとりあえず作ったんやろか
アルファベット大文字小文字、数字、記号で13桁以上が最低ラインだろうに
まあ地方の偏差値70の高校から進学したF欄のなんとか科学大学やろうな
他の証券口座のメアド変えられてたとか書いてあるし
インフォスティーラーとか入れられて情報を抜かれたのでは?
説明しても理解する気がないしリスク説明しても、この方が楽だからみたいな理由でセキュリティとかなんでもぶっ壊していく
過大評価は良くない
他とは違うんですよウチはwってか
xで「認証メール見ずにログインできた」って書いてるけど、端末自体が前回のログインと同じ端末だからリスクベース認証ってのが無くてSMS認証が来なかったって事なんかな?
本来なら別の端末からログインしようとするとSMS認証が必要になるって事よね?
勿体ねえ
シメジ入れてそうよなw
確かに二重ってどういう事なんやろな?
プロバイダ側のセキュリティと端末側のセキュリティって事なら、まぁわからんでも無いか?
おっと馬脚を表したな
パスワードとは別の話だぜ
最もやってはいけない手法。
ブルートフォースが可能な2段階認証は意味がない
しかも90通りは草はえる
ペナルティがあるかどうか確認しとこ
問題なのは取引用パスワードの仕様。最大4文字までなのがマジで狂ってる。記号あり、試行回数制限ありでも流石に短すぎる。
文系だからではなくて楽天に入社するようなファッションビジネスしかやらない連中だから。
楽天モバイルでも他社の内部情報売りさばくやべぇ奴も居たしな。
いまいち信用できない会社。
地頭悪い下位理系の人が持ちがちなイメージやね
前回の不正ログイン騒動のときにすぐ導入されたから突貫工事だったのかもね
2段階認証以前の問題
その機器で取引されたら証券会社に落ち度は無いって事にして。
それすらも使えないようなハッタショはネット証券使うな
4つにしても4桁の数字よりパターン少ないんだからさ・・・
IDをあんまりメールアドレスにしない方が良いかも。
それともエンジニアに発言権はなくて黙らされてるのか
どっちなんだい
つうかほぼ全社で不正アクセスが発生してる以上、楽天がどうのって問題じゃない
ログインパスワードと取引用のとは違うんだね
にしても4桁って短くね?
ところで話はそれるが君はどういう意味で馬脚という単語を使っているの?
君から私はどう見えているの?
それ使うとガチ過ぎて認証の穴突いた事件という事に出来なくなる。
今んとこグーグルアップルマイクロソフトの認証はガッチガチだから…
楽天証券を陥れようとしている悪の工作員に見えているのかもw
だから世界のITの流れに追いつけず、デジタル赤字を垂れ流し続けてて
インバウンドで外貨を稼ぐしかないんだってばよ
「インバウンド中国人うぜえ!」とか言ってられないんだよ
90通りってそれはアカンすよ、偶然が実現可能レベルで起こりうる
せめて1万通りは無いと
以前の派遣先では個人情報を普通に扱ってたし。
重要な部分を派遣に丸投げするなよと言いたい。
>フィッシングやなりすまし対策に強いから、攻撃の入口を1つ潰す目的でProtonの有料プランに入ってるわ。
調べてみたらVPNサイトみたいだが、そもそもこの企業は大丈夫なの?
どちらかというと匿名でWeb閲覧やダウンロードするためのサービスに見えるけど。
ログイン先登録追加や機種変の乗り換えも簡単だからオススメ
英語は英語でインプットアウトプットするだけのツール。物事を考えたりする力は数学と国語や。
二段階認証を突破されたわけじゃなくて、突破されたと思い込まされて自分で入力しちゃっただけよ
何度でも試せる時点でそもそも論外だが、数字と違って一度使った絵は選択から外れる分数字よりも組み合わせが少なくなるから、この形式だと最低でも8個くらいは選ばせないとダメだろ
Authenticatorぐらい使えるようにしろよと
上の入社だけ見たらなっとくなゴミ大学ばかりだしな
大学で遊んでたやつらばかりのあほ文系ばかりじゃなくてIT企業なんだからせめて情報技術者系いれろよ
ププッ
ひでぇな
6秒に1人漏れてるんです!とか散々言われてたのにポイント欲しさに契約しちゃった人たちご愁傷様。
取引パスワードもログインパスワードと一緒だったりしそう
俺も10年以上前から楽天に関わるサービスには一切関わらないようにしてるわ
んで楽天選ぶ理由どこにあるの?って思ってたが、弱者をかき集めてたんだな
その辺の乞食の方がまともやろ
コメントする