X



トップページクレジット
1002コメント321KB
d払い/ドコモ払い 115
■ このスレッドは過去ログ倉庫に格納されています
0292名無しさん@ご利用は計画的に (アウアウウー Saa5-pxtt)
垢版 |
2023/03/30(木) 17:54:38.27ID:3bgORB5ma
>>289
マイナポイントやコロナでキャッシュレス決済が話題になってたときかな?
俺の行動範囲では4社のQRがセットで導入されてるケースが多くてPayPay、au PAY、メルペイに加えてあと1社ってのが多かったな
その1社がLINE payだったりd払いだったり楽天Payだったりした印象がある
メルペイがたいてい入っててそんなに需要あるのかと不思議だった
0296名無しさん@ご利用は計画的に (ワッチョイW c6b7-+msU)
垢版 |
2023/03/31(金) 08:29:56.07ID:efbVXv5o0
初歩的な質問で申し訳ないが、このアプリ経由すれば、dポイントで税金払えますか?
0302名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 14:35:53.30ID:SYpf7chmM
https://www.docomo.ne.jp/info/notice/page/230331_00_m.html

やっぱりワイがいつも言ってる通りじゃん
ここはセキュリティ知識が低すぎるからね

原因を特定・定義せずに対策するようなことをして満足しているからこういうことが起こる


原因
・不正アクセス

対策
・docomo回線、MVNO@docomo回線では回線認証

この場合、au回線、ソフトバンク回線、その他では対策になっていない

こんなのばっかなんだよここ
0304名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 15:08:24.38ID:SYpf7chmM
>>303
・アカウント作成時にパスワードはブラウザ若しくはiOS、Androidに搭載されているランダムかつ長い文字列を生成させる仕組みを使う(使い回しやPassw0rdなど安易な文字列にするのはヒトは同様のパスワードをいくつも生成、記憶できないから)
・融資など重要な認証を行うときはマイナeKYCを使う

そのうえで以降、同じスマホで起動する場合は、cookieや同等の仕組み、若しくはiOS、Androidに搭載される生体認証を使用することにより、ユーザーに都度手打ちさせるような認証は長期に渡りさせない仕様とする
これが設計というもの

一方ここはIDを自由に作らせるとか無駄な柔軟性(メルアドではなぜダメなのか)を持たせたりはするのに、
OSやブラウザの自動パスワード生成、入力機能に対応しないとか
退会時にログイン済みにも関わらず、再度ID、パスワードを入れさせるとか

突然ログイン状態が解除されて、ID,パスワード,SMSワンタイムさせるとか、理由・根拠不明の謎仕様ばかり

管理職は一回突き詰めて一つ一つの理由を聞いてみなよ
自分でわからないならセキュリティ屋に監査させてもいいし
0305名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 15:13:43.38ID:SYpf7chmM
あと誕生日とか入れさせるのもやめたら?
あれ何に使うかっていうと、IDとパスワードを忘れた時とかのサポート時のでの本人確認用でしょ?
そもそも誕生日みたいな秘匿情報でない要素で本人確認なんかしちゃダメなんだよ
0308名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 15:20:34.11ID:SYpf7chmM
>>306
バカがバカにパスワード考えさせるから使い回しとか稚拙な文字列使われるんだよ
そんでその対策がパスワードレスにする
その為に回線認証にする

でau,sofban,rakuten,その他は対策なしのザル
そもそも使用実績のない端末からだと強制SMSワンタイム挟むのに何の意味があるのかも不明
0310名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 15:25:52.52ID:SYpf7chmM
このクソアプリとクソサイトってブラウザとOSの自動生成、自動入力の仕組みを使わせない実装してるけどなんでなの?
もしかして自分たちの方がより高度な認証システム作ってるつもりなの?

対応しているUFJなんかは不正アクセス滅多に聞かないのにおまえらのグループ年何回やらかしてんだよ?
0314名無しさん@ご利用は計画的に (ワッチョイ dd93-tU7T)
垢版 |
2023/03/31(金) 15:34:42.42ID:aWP9p1PB0
自分じゃ何も出来ない口先だけの無能バカテテンガイジさぁ
まともな「論理的思考力」があるなら使いにくいソフトは使わない
それだけのことなんだがお前は何年そうやって発狂しながら使い続けてんの?www
これだからお前はドコモ社員より頭悪いって言われるんだぞw
0319名無しさん@ご利用は計画的に (ワッチョイ dd93-tU7T)
垢版 |
2023/03/31(金) 15:46:13.80ID:aWP9p1PB0
ああ、論理的思考力の無い馬鹿テテンガイジまた涙目で逃げちゃったww
>まともな「論理的思考力」があるなら使いにくいソフトは使わない
普通のユーザーなら誰でも分かる事実を淡々と指摘すると顔真っ赤にして逃げ出しちゃうんだよなぁコイツwww
0321名無しさん@ご利用は計画的に (ワッチョイW 4925-vovG)
垢版 |
2023/03/31(金) 15:57:35.55ID:RGJgPTIB0
d曜日で使っても結局通常ポイントは付かないのであんまり変わらん
ポイントでしか使えない用途(マイル交換等)やポイント使っても使わなくても通常ポイント付かないフロッギーとかに使うのが理論上は最もロスが少ない
0322名無しさん@ご利用は計画的に (ワッチョイW 46cd-bhOV)
垢版 |
2023/03/31(金) 16:19:17.26ID:uqf5vArj0
>>304
なるほど、眼福いたしました

レス全体を拝見しまして突き詰めると、
パスワード許容値や認証タイミングに調整の余地はまだまだあるが、例示された原因に対する対策としてはドコモ回線保有者以外でもパスワードレス認証を実現することで漸く十分なものと言える、と理解しました
ご回答ありがとうございます
0323名無しさん@ご利用は計画的に (ワンミングク MM75-R/5O)
垢版 |
2023/03/31(金) 17:30:51.33ID:1lpZ9ImVM
テテンガイジは決済とポイントカードの違いすら理解できなかったのに、どうしてセキュリティ対策なら理解できてると思っちゃったの?
0324名無しさん@ご利用は計画的に (ワッチョイW 46cd-bhOV)
垢版 |
2023/03/31(金) 22:32:57.00ID:uqf5vArj0
>>322
これってドコモは既にパスワードレス認証を提供しているし、4月に順次パスキー認証が導入されることになってるのよね
っていうツッコミが入って、じゃあ別に問題ないやんけっていう流れになるかと思ったらならなかったw
0326名無しさん@ご利用は計画的に (ワンミングク MM75-R/5O)
垢版 |
2023/03/31(金) 22:53:09.43ID:1lpZ9ImVM
https://id.smt.docomo.ne.jp/src/utility/passwordless.html

パスワードレス設定とは、dアカウントパスワードでの認証を無効化することで、オンライン・遠隔からのリスト型攻撃など※の不正アクセスを防ぐことができる仕組みです。
パスワードのオンライン照合を行わない代わりに、スマートフォンの生体認証や画面ロックを使って、あんしんかつ便利にdアカウントのサービスを利用できます。
0328名無しさん@ご利用は計画的に (テテンテンテン MM26-khOs)
垢版 |
2023/03/31(金) 23:19:46.36ID:/dMALzcxM
>>326
これ、d払いアプリに実装済みの機能と何が違うの?
d払いアプリは現状でも一度id,password,smsで認証したらCookieまたはそれ相当でアプリを起動し直しても自動で再認証されるでしょ
つまり同じ機能がd払いアプリ単体でできてる

dアカウント設定アプリ自体もid,password,sms使うしほんとこの会社の人の考えることって意味不明だよな
つうか他のアプリにパスワードを入力させておいてパスワードレスってどういうつもりなんだよ?
しかも数字2桁の3択の意味も不明だし
https://id.smt.docomo.ne.jp/src/appli/regist2.html
0335名無しさん@ご利用は計画的に (ワッチョイW 46cd-bhOV)
垢版 |
2023/03/31(金) 23:49:04.68ID:uqf5vArj0
>>329
そりゃあ、専用アプリによって後からFIDO2認証を実現したのだからアカウント登録時点の方法(2FA)をもって本人と認証するしかないでしょ
"ワイならパスキーを使う"とか言っていたが、既存のアカウントにどうやってパスキーを登録させるつもりなんだ?現行の2FA以上の本人確認をしないと登録させないなんてしようとしたら結局誰も使わなくて意味ないぞ
いずれにせよパスキー認証も対応するし、ドコモも課題を認識していて原因を特定・定義して対策しているようで良かったですね^ ^
0336名無しさん@ご利用は計画的に (ワッチョイW 46cd-bhOV)
垢版 |
2023/03/31(金) 23:58:44.91ID:uqf5vArj0
>>331
FIDO2認証のこと分かってないだろ
パスキー認証を導入済みのサービスでログインできなくなった場合のリセットの方法はどうなっている?
支離滅裂なのは中途半端な知識で「これが設計というもの」とか宣ってしまうやつの思考回路だよ
0341名無しさん@ご利用は計画的に (ウソ800W ffcd-Q1HG)
垢版 |
2023/04/01(土) 00:20:30.99ID:QRndmGyv0USO
>>337
ヤフーはパスワード無効化というオプションが用意されていただけで、既存の認証方法で認証してから新しい認証方法を登録するという方法は変わらんぞ
そもそも初期にはID/パスワードしかなかったんだから、いずれにせよID/パスワードで認証させてから2FAなりパスワードレス認証なりパスキー認証なりに移行しているだろ
0345名無しさん@ご利用は計画的に (ウソ800 7f21-TZ4b)
垢版 |
2023/04/01(土) 00:31:20.11ID:99ICSMnS0USO
>>344
おいサル
なんで何年も延々と文句垂れながら使うのやめないのかな?
まともに会話できるなら健常者にも理解できる論理的な説明してみ?w
知恵遅れだから出来ないだろうなぁw
0346名無しさん@ご利用は計画的に (ウソ800W ffcd-Q1HG)
垢版 |
2023/04/01(土) 00:47:22.62ID:QRndmGyv0USO
ま、サルの相手はもういいとして
いずれにしてもdもパスキーを以前から導入するとアナウンスして対応しているわけだし
ドコモも課題を認識して原因を特定・定義して対策していると明確になってよかったです^ ^
0347名無しさん@ご利用は計画的に (ウソ800 MMe3-Hnz3)
垢版 |
2023/04/01(土) 01:44:05.89ID:gZowrGlQMUSO
>>344
そりゃ決済とポイントカードの区別すらできない頭の奴と会話するのは大変だよw
0354名無しさん@ご利用は計画的に (ワンミングク MMe3-Hnz3)
垢版 |
2023/04/01(土) 12:53:00.84ID:gZowrGlQM
無能テテンガイジ絶好調www
0355名無しさん@ご利用は計画的に (スッップ Sd9f-0Z5L)
垢版 |
2023/04/01(土) 12:54:48.42ID:rvCRERtrd
>>353
バカって誰?
ドトールもそう
デーポカード非対応でテーポかラクポの吉野家もそうなのを見るとドコモが主因とは思えんが
なんかそうすることによりレジシステムの運用上簡略化できる部分あるなどのメリットあるのではと思うが
0357名無しさん@ご利用は計画的に (ワッチョイW ff3c-Q5zq)
垢版 |
2023/04/01(土) 13:08:44.78ID:2p4Nj0Ol0
>>352
スレチだな
モバイルオーダーの話題ならd払いやからOKやで
ポイント普通に使えるし、d曜日もあるしな

吉野家は何でも併用できたと思うが
Tポイントと楽天ポイント併用してポイント払いとかは無理やが
0362名無しさん@ご利用は計画的に (スップ Sd1f-yMSs)
垢版 |
2023/04/01(土) 15:18:00.77ID:mclXKALdd
>>289
QR決済は
ペイペイ
メルペイ
楽天ペイ
辺りが何処でも使える印象ある

 
0365名無しさん@ご利用は計画的に (ワッチョイW df62-jWoW)
垢版 |
2023/04/01(土) 15:56:17.86ID:E0ZlPKGq0
メルペイは8日とクーポン使うときだけかな
0370名無しさん@ご利用は計画的に (ワッチョイW df93-Uru5)
垢版 |
2023/04/01(土) 16:44:01.24ID:mX5YoaVv0
上で言ってる人もいるけどこのアプリに限らず、iOS・Android・その他ブラウザ標準のパスワード管理機能から外れた実装はUX的にもセキュリティ的にもセンスないとは思う。まあそんなアプリサイトが山ほどあるわけだけど。特に金融周りは自社が一番で馬鹿みたいな実装が多い。
0372名無しさん@ご利用は計画的に (ワッチョイW ffcd-Q1HG)
垢版 |
2023/04/01(土) 17:07:35.33ID:QRndmGyv0
>>370
セキュリティに関しては特に金融機関であえて少なくとも一部分は汎用機能ではなくスクラッチで作りたがったりする
汎用機能に脆弱性があると一網打尽になるからという意図があるようだ
スクラッチの方が強固だとか優れているとか自社が一番とかいう幼稚な発想ではなく、その部分に不具合が内在する可能性ももちろんあるが、攻撃者は汎用的な機能を狙う方が圧倒的に効率的だからね
0373名無しさん@ご利用は計画的に (スッップ Sd9f-0Z5L)
垢版 |
2023/04/01(土) 17:23:09.78ID:+OMds7oHd
>>366
馬鹿なの?
一部ポイント充当したら残りは現金でしか支払いできないと文句言ってるだけでd払い使えないことに文句は言ってないしマクド店内オーダーd払いつかえないことなんて知ってるつーの
本来ならマクドで対応してるクレカやIDなどもポイント一部充当したる使えなくて現金のみでしか支払いできないと言ってるんだけど
吉野家も同様の事例として挙げただけでデーポカードが使えないことは把握してる(後の書き込みで喋ってる)
0374名無しさん@ご利用は計画的に (ワッチョイ 7f21-TZ4b)
垢版 |
2023/04/01(土) 17:26:34.97ID:99ICSMnS0
>>373
>本来ならマクドで対応してるクレカやIDなどもポイント一部充当したる使えなくて現金のみでしか支払いできないと
なら最初からそう書けよボケカスww
ここは”d払いスレ”なのにクレカやID払いの話とかお前の言葉足らずで伝わる訳ねえだろエスパースレじゃあるまいしw
0381名無しさん@ご利用は計画的に (スッップ Sd9f-0Z5L)
垢版 |
2023/04/01(土) 17:50:35.26ID:+OMds7oHd
>>380
だからすぐスレチだったわで終わっててあとは安価付いたときに反応してるだけなのよ
結局d払い云々はお前の勘違いだったから引っ込みつかなくなって既に解決してて誰も気にしてないスレチってとこに噛みつくしかなくなって哀れ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況