ヤフー、店舗におけるクレジットカード情報保護を強化
ヤフーは、「Yahoo!ショッピング」「Yahoo!オークションストア」の店舗におけるクレジットカード情報保護を強化し、顧客のカード情報に店舗側で接触する必要のない仕組みを導入すると発表した。
同社ではカード情報漏洩の回避策として、2004年7月より、店舗ごとにクレジットカード会社と契約することなくカード決済が利用できる「クレジットカード決済サービス(代表加盟店型)」を提供している。現在「Yahoo!オークションストア」では同サービスのみを提供しており、店舗側でカード情報を閲覧することはできない。
同サービスにくわえて、クレジットカード会社への認証だけを代行し、クレジットカード会社との独自契約を持つ店舗が契約内容や条件を変更することなく利用できる「決済情報処理サービス(電文中継型)」を導入する。いずれもネットラストが提供するサービスで、なりすましなどの不正利用を防止する機能を備えている。
現在「Yahoo!ショッピング」では、クレジットカード会社との独自契約を持つ店舗はカード情報の閲覧が可能だが、今後は両サービスのいずれかを利用することで、店舗側でクレジットカード番号に接触する必要をなくすとしている。
(Security NEXT - 2005/08/31 )
ツイート
PR
関連記事
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
