日本7-11的移动支付服务7pay因安全漏洞导致大规模盗刷事件,最终在上线仅1个月后宣布停止服务。 以下是事件核心内容梳理:

密码找回漏洞:仅需用户生日即可重置密码,且重置链接可发送至非注册邮箱。
补救措施失效:7-11试图通过隐藏HTML页面中的“发送至非注册邮箱”选项来掩盖问题,但未实际修复漏洞。
撞库攻击风险:黑客可能通过获取其他网络服务的账号密码,尝试登录使用相同凭证的7pay账户。

损失规模与犯罪调查
用户损失:截至7月底,共808名用户被盗刷3861万日元(约合人民币250万元),单笔最高盗刷金额达73万日元(约合人民币4.73万元)。
犯罪手段:警方逮捕3名中国籍嫌疑人,他们使用偷来的身份注册7pay账户,购买电子烟、化妆品等高价商品。警方怀疑背后存在黑客等犯罪组织协同作案。
公司责任:7-11承认安全系统存在缺陷,包括未防范同一账号多设备登录、缺乏额外验证步骤等,并成立由律师等组成的团队调查原因。
公司应对与赔偿措施
服务终止:7pay宣布于2019年9月底彻底停止服务。
全额赔偿:7-11承诺对因身份信息或密码泄露导致损失的用户进行全额补偿。
未来规划:公司表示待移动支付普及且技术成熟后,可能推出新的无现金服务,但重建用户信任需长期努力。

对7-11的影响:此次事件严重损害了7-11的品牌形象,其移动支付业务短期内难以恢复用户信任。
对日本无现金支付的影响:日本政府正大力推广无现金支付(如出台积分奖励、商家减税等政策),7pay的失败可能延缓这一进程,引发公众对移动支付安全性的担忧。
行业警示:事件凸显了移动支付安全的重要性,企业需在推广服务前确保技术架构的稳健性,避免因安全漏洞导致重大损失。
