Birdwatch Note Rating
2024-10-04 09:37:48 UTC - HELPFUL
Rated by Participant: B2C0C7340CD3F6E6BD79F4BE214CA4C9846994CE6B65CDF9EECB41C7240E496A
Participant Details
Original Note:
タリーズはプレスリリースにてセキュリティコードが流出した可能性を認めています。 https://www.tullys.co.jp/information/2024/10/post-14.html ペイメントアプリケーションが改ざんされていた場合、セキュリティコードを外部に送信するよう改ざんされていた可能性は否定できません。実際にそのような攻撃は過去にも確認されています。 https://www.sbbit.jp/article/cont1/108559 データベースから漏洩したと断定するノートもついていますがリリースにそのような記載はありません。むしろリリースには推定漏洩期間が記載されていることから、データベースの内容が何らかの理由で削除されていない限りはアプリが改ざんされていた期間であると考えるのが自然です。
All Note Details