2023.03.01 通販会社
イーシーキューブ、セキュリティ強化機能実装のEC-CUBE4.2.1をリリース
(株)イーシーキューブは2月28日、EC-CUBEの最新版『EC-CUBE4.2.1』の提供を開始した。クレジットマスター攻撃への対応機能を含めたセキュリティ強化機能を実装した。

攻撃対象になりやすい画面でクエスト制限するスロットリング機能を追加
『EC-CUBE4.2.1』では、昨今急増しているクレジットマスター攻撃など、クレジットカード不正利用に効果が期待される、フロント画面でのIP制限機能や、ログイン時以外の会員登録、パスワード再発行、注文確認といった攻撃されやすい画面で一定時間内のリクエスト制限をするスロットリング機能を追加した。
クレジットマスター攻撃は、ソフトウエアなどでカード番号を生成し、ECサイトの決済ページを悪用して有効なカード情報を割り出す。多い時には短時間に数万件単位で攻撃が繰り替えされ、クレジット番号の流出だけではなく、高額なトランザクション費用請求にもつながる。
その他、ファイルアップロード時や、仮会員登録時のセキュリティ向上など、全国のコミュニティやセキュリティ専門企業とも連携し、セキュリティ強化機能を追加している。この春には本人認証(多要素認証)機能をプラグインとして公開するなど、安心してEC-CUBEを利用してもらえるよう、さらなるアプリケーションのセキュリティ強化を図っていく考えだ。
今春をめどに本人認証プラグインをリリース
経済産業省が事務局を務める「クレジットカード決済システムのセキュリティ対策強化検討会」で、クレジットカードの不正利用対策としてEMV3DSの他、ワンタイムパスワードや生体認証等による「本人認証」導入を求めていくことが協議されている。EC-CUBEでは、今春をめどに、SMSやアプリを活用した本人認証(多要素認証)プラグインをリリースする予定でいる。
クレジットマスター攻撃に対応する方法を実際の事例などを紹介する「クレジットマスター攻撃対策セミナー」を、1日17:00~18:00に開催する。EC-CUBE利用者はもちろん、EC全般で役立つ対策方法を解説。また、最新版『EC-CUBE4.2.1』や今後セキュリティ強化機能として追加される予定の本人認証機能も併せて紹介する。無料のオンラインセミナーとなる。
■『最新版EC-CUBE4.2.1』
https://www.ec-cube.net/news/detail.php?news_id=435
■『クレジットマスター攻撃対策セミナー』
https://peatix.com/event/3503374
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
【楽天市場】RPP広告チェックリスト2025
-
2
【無料公開】食品EC「カオスマップ」2025 – 食品EC業界の最新動向
-
3
Amazon:販売数アップのためのSEOキーワード・販売戦略
-
4
機能性表示食品の体験談で注意すべきポイント ーひざ関節商材の事例で考えるー
-
5
あらためて整理!二重価格のルール 景表法の視点で読み解く正しい価格表示のポイント
ニュースランキング
-
1
JADMA、悪質広告を指南する広告代理店・コンサルタントを問題視…消費者委員会がヒアリング
-
2
CBN製品、6月1日から取り締まり…精神毒性が懸念されるなか、今もECモールで販売中
-
3
ZenGroup、海外向け文房具ECでサブスクボックス「静かな雨」を発売
-
4
アマゾン、新幹線の業務用スペースを活用した商品輸送に取り組む
-
5
【5月30日9時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
