<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>abyssluke</author_name>
  <author_url>https://blog.hatena.ne.jp/abyssluke/</author_url>
  <blog_title>以下省略!</blog_title>
  <blog_url>https://abyssluke.hatenablog.com/</blog_url>
  <categories>
    <anon>雑記ネット</anon>
    <anon>セキュリティ</anon>
    <anon>まとめ</anon>
  </categories>
  <description>ニュースでもいろいろ取り上げられているが、7Payが不正利用＆チャージされた事象、セキュリティの甘さ的に役満級なのでは説。以下は把握している、セキュリティ的にアカンと思われる内容のまとめ的なの。 他のPayでは当たり前なSMS認証がない 支払い画面での追加認証(PINや指紋認証など)がない クレカチャージ用の認証パスワードの使用可能文字種が小文字・数字のみ 意味の分からない謎仕様。 1日あたりのクレカチャージ回数・金額制限が設けられていない(っぽい) 秒単位での連続チャージも可能であった。 nanacoではクレカ登録から24時間後にクレカチャージ可能となり、また1日あたりの回数・金額制限がある…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fabyssluke.hatenablog.com%2Fentry%2F2019%2F07%2F04%2F080634&quot; title=&quot;#7Pay (7iD)のセキュリティの甘さがもう役満級でしょ - 以下省略!&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://rita.xyz/blog/irasutoya/code_smartphone_barcode_qrcode-w200-fs8-zf.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2019-07-04 08:06:34</published>
  <title>#7Pay (7iD)のセキュリティの甘さがもう役満級でしょ</title>
  <type>rich</type>
  <url>https://abyssluke.hatenablog.com/entry/2019/07/04/080634</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
