近ごろ、ウェブサービスのアカウントを乗っ取られる事件を個人的によく耳にします。 先日は、有名なライターの iCloud アカウントが乗っ取られる事件がありました。また、Dropbox の従業員がパスワードを使い回していたために不正にアクセスされ、Dropbox 利用者のメールアドレスが流出する事件もありました。 このような手口の他に、パスワードを推測して突破する方法・総当たりで突破する方法など、アカウントを乗っ取るための手口は様々です。 そこで今回は Gmail や iCloud・Twitter などのウェブサービスのアカウントが乗っ取られる事を予防する、6つの対策をご紹介します。 1. メールアドレスをむやみに公開しない メールアドレスは Gmail などのウェブサービスにログインする際に使う、ユーザー名(ID)です。これが分かれば、パスワードを推測したり、総当たりを行うことでアカウント
GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りを食らった件について、ハッキングを本人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、本人のウェブサイトへ 本人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*
元ギズモードのライターであるMat Honan氏に襲った悪夢。ハッカーが彼のTwitter、Gmail、iCloudのパスワードを解読し、乗っ取ってしまいました。どうなってしまうかは想像通り。 ※結局パスワードがハックされた訳ではありませんでした。記事の最後に追記があります。 ハイジャックしたのはハッカー集団「Clan Vv3」。本人のTwitterアカウントが乗っ取られ、約50万のフォロアーを擁する公式Gizmodeアカウントから人種差別的なツイートが流れてしまいます。乗っ取り時間は15分。 もっと最悪なのが、iCloudアカウントを乗っ取られてしまったこと。本人もツイッターは「序の口」と述べており、iCloudアカウント乗っ取りで起きた悲劇をこう綴っています。(抜粋) 夕方の4時50分、誰かが自分のiCloudアカウントにログインして、パスワードをリセット。 そのパスワードは7文字のア
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く