- 1 : 2023/03/29(水) 13:02:33.36 ID:o4zRjEyY0NIKU
「6桁のパスコード」を盗まれただけで…
いまアメリカで、スマホ経由で資産やデジタル上の情報などを根こそぎ奪われる事件が多発している。
被害者の多くはiPhone利用者だ。Appleは製品同士の連携に優れ、ユーザーのプライバシーを重視する姿勢でも知られている。
だが、被害を防げるとは限らない。被害者たちは、外出先でiPhoneを盗まれ、わずか数分後にはアカウントから閉め出される。
次いで自宅のMacはログインができなくなり、24時間以内に数百万円という預金が口座から消える――。
そんな事例をウォール・ストリート・ジャーナル紙が報じている。被害のきっかけは、iPhoneの4桁または6桁の簡易的なパスコードを盗み見られたことだ。
これによって、より強力なパスワードを設定したはずのApple IDのセキュリティが同時に無力化されてしまった。同紙が今年2月に「脆弱性」として報じ、さまざまなテックメディアで取り上げられ大きな反響を呼んでいる。
Appleは現時点で対策措置を発表していない。カネも思い出もすべてを奪われる…米国で被害が急増中の「Apple ID泥棒」の卑劣すぎる手口
https://president.jp/articles/-/67770- 2 : 2023/03/29(水) 13:03:25.38 ID:o4zRjEyY0NIKU
- >>1つづき
iPhoneを奪われた31歳女性の「乗っ取り被害」
同紙は、被害事例が「全米の警察署に山積み」になるほど多発していると述べ、具体例としてマンハッタンのバーで被害に遭ったという31歳女性の話を報じている。
記事によると事件は、昨年11月、週末の早朝に発生した。被害に遭ったレイハン・アヤスさんは、バーで隣の席にいた男性と打ち解け、愉快な会話を楽しんだようだ。
だが、店を去る瞬間になって男性の態度が急変。アヤスさんのiPhoneをひったくり、そのまま持ち去った。初めからiPhoneを奪い取る目的で接近したとみられる、と同紙は報じている。
ITのスタートアップ企業で働く彼女の反応は、素早かった。iPhoneが盗まれた際のほぼ理想的な対応を取っている。同紙の取材に対し、奪われてからの行動をこのように振り返った。
「すぐに友人の携帯を借り、『iPhoneを探す』にログインしました」
この機能はAppleが提供しているもので、Apple IDを登録したユーザーであれば誰でも、持っているiPhoneやMacなどの現在位置を確認したり、
リモートからロックし不正利用を防止したりすることが可能だ。いや、正しくは、“可能なはずだった”。「(ログインは)できませんでした」と、アヤスさんは厳しい表情を浮かべる。
「(iPhoneが)奪われてから3分のうちに、自信を持って覚えていると断言できる私のApple IDのパスワードが、変更されていたのです」 - 3 : 2023/03/29(水) 13:03:59.90 ID:o4zRjEyY0NIKU
- >>2つづき
IDを奪われ、130万円を銀行口座から引き出された犯人は周到な計画のもと、iPhoneをひったくった直後、アヤスさんのApple IDを乗っ取っていたのだ。
これはつまり、アヤスさんがiPhoneの正規の持ち主であることの証明が、敵の手に渡ったことを意味する。
後述するが、iPhoneのパスコードさえ知られてしまえば、盗まれたiPhoneで容易にIDの乗っ取りを許してしまう。こうなると、盗難対策の要である「iPhoneを探す」は、もはや使うことができない。
Appleのシステムから見れば、アヤスさんはもうiPhoneの持ち主でも何でもない、赤の他人だからだ。
自宅のMacBookにもログインできず、所有するApple製品から完全に閉め出された。ただでさえスマホを失い、なすすべなくただ肩を落とすアヤスさんを、さらなる悲劇が襲った。
24時間と経たないうちに、銀行口座から多額が引き出されていることに気づいたのだという。被害額を訊たずねるウォール・ストリート・ジャーナル紙のリポーターに、アヤスさんは表情を一段とこわばらせる。「1万ドル(約130万円)ほどです」。
同紙によると、このような被害は多発しているのだという。
ほかにも3万5000ドル(約465万円)を失ったという被害者からの報告が同紙に寄せられているほか、ニューヨークだけで「幾多の被害者」が存在すると同紙は報じている。本人になりすました犯人を止める術はない
こうしてApple IDの所有者になりすました犯人は、もはやデジタルの世界で好き放題に振る舞うことができる。
パスワード管理アプリの「キーチェーン」も操作可能となるため、ここに一元管理されている金融アプリ用のパスワードや社会保障番号なども一斉に漏れることになる。
iPhoneのログイン用に、顔認証のFace IDや指紋認証のTouch IDを利用している場合、パスコードが漏れても安全に思えるかもしれない。
だが双方とも、認証に数回失敗した時点で、自動的にパスコードの入力画面に切り替わる。
犯人は顔認証にわざと失敗し、その後でパスコードを入力すれば良いだけだ。
つまるところパスワードを把握されてしまうと、これらの生体認証も無力化されるに等しい。 - 4 : 2023/03/29(水) 13:05:56.66 ID:0HTUIj2f0NIKU
- 何でもスマホなどに1本化させるのは危険すぎるな
問題が起きたら原始人へ逆戻り - 5 : 2023/03/29(水) 13:06:36.26 ID:5MFXhf97MNIKU
- なんで貧乏人から取るんだ
もっと金持ってるやつから取れよ - 6 : 2023/03/29(水) 13:07:06.25 ID:0AzKXkpY0NIKU
- マスクの認識悪くていちいち解除するの面倒だから4桁にするか簡単なパスにしてる奴多いだろ
- 20 : 2023/03/29(水) 13:11:36.66 ID:B2ZDeo2Q0NIKU
- >>6
ちゃんと視線下げて数秒画面見ないと認識されないんだよな
もう少し何とかなんないのかねあれ - 7 : 2023/03/29(水) 13:07:19.74 ID:Ixu7bWlPaNIKU
- ああ、二段階認証が悪用されるのか
- 8 : 2023/03/29(水) 13:07:40.49 ID:l9ToX+er0NIKU
- 最後には運動能力が物を言うか
- 9 : 2023/03/29(水) 13:08:30.67 ID:xnOBR/KQdNIKU
- 1000ドルもする携帯使うやつが貧乏人のはずないだろ
- 10 : 2023/03/29(水) 13:08:33.62 ID:SbXQAlsb0NIKU
- ネット決済は気をつけろって言ったじゃん
- 12 : 2023/03/29(水) 13:09:20.87 ID:Z6SZwEOe0NIKU
- これもあるからtouchID載せろと思ってたわ
マスクでも顔認証出来るようにしたからいいけど - 13 : 2023/03/29(水) 13:10:06.83 ID:3+rsuqpa0NIKU
- 3台持ちでリスクが3分の1に
- 14 : 2023/03/29(水) 13:10:22.42 ID:VI346Q0t0NIKU
- これは確かに怖いな
銀行関係は持ち歩かない端末に集約しよう - 15 : 2023/03/29(水) 13:10:35.27 ID:UKYvA1f50NIKU
- 4/6桁のパスコードが知られたぐらいで数分でappleIDのパスワードが分かるか?
あと自宅のMACにログインできないも意味わからん - 21 : 2023/03/29(水) 13:11:59.42 ID:MRXfLGPK0NIKU
- >>15
リセットされるってことじゃなくて? - 37 : 2023/03/29(水) 13:18:59.24 ID:OWKKAbFa0NIKU
- >>15
最初のiPhoneパスワード破れれば
iPhoneの自動パスワード入力までアクセスできる
そこにアップルIDが登録されてたら簡単 - 16 : 2023/03/29(水) 13:10:40.09 ID:WPUdcz1+0NIKU
- あの数字のパスワード毎回同じキーパッドだから押してる場所ですぐバレるよな
数字の並びを毎回ランダムにしろよ - 17 : 2023/03/29(水) 13:11:06.30 ID:pUKlCXT20NIKU
- 顔認証がエラー?仕方ねえなあ、パスコード入れな!
このシステムガチで謎だよな
- 18 : 2023/03/29(水) 13:11:32.38 ID:n7aWF2OJ0NIKU
- ・iPhoneを物理的に盗られる
・パスコードを既に知られているうーんツーアウトか
- 19 : 2023/03/29(水) 13:11:35.88 ID:PTBjIC6S0NIKU
- 指紋認証もあればいいのに
- 22 : 2023/03/29(水) 13:12:57.69 ID:C4M7pxfVrNIKU
- 1万ドル(130万円)にこっちの顔がこわばるわ
- 23 : 2023/03/29(水) 13:13:16.28 ID:cHc3391S0NIKU
- アップルって深いところ触るのに生体認証とかPINじゃないパスコードとか要求されないの?まじで?
- 28 : 2023/03/29(水) 13:17:04.95 ID:wZe2mgeU0NIKU
- >>23
情弱向けだからね - 45 : 2023/03/29(水) 13:21:58.16 ID:cHc3391S0NIKU
- >>28
おっそろしいなあ - 24 : 2023/03/29(水) 13:14:12.59 ID:Z+AnSYFl0NIKU
- 意識朦朧とさせてfaceID突破してる犯罪もあるし
金融機関の取引パスワードだけ記憶して
iPhone内には残さないようにするしかない - 25 : 2023/03/29(水) 13:15:47.33 ID:GyEntyzIMNIKU
- パスコードだけでIDのパスワード変更までできちゃうの?恐ろしいザルだな
- 26 : 2023/03/29(水) 13:15:57.29 ID:g5lrwEJk0NIKU
- iPhoneにログインできただけでApple IDのパスワード変更もできるんだな
恐ろしすぎるだろ - 27 : 2023/03/29(水) 13:16:00.91 ID:wZe2mgeU0NIKU
- どうしてパスコードが漏れたんだ?
クラウドのメモアプリに保存して漏洩とか? - 29 : 2023/03/29(水) 13:17:15.46 ID:5jA5I91Y0NIKU
- >>27
ソーシャルハック
操作するところを見られただけ - 30 : 2023/03/29(水) 13:17:27.56 ID:lo6MCDW3dNIKU
- d払い「いちいち認証めんどくさいとか言ってた奴おる?」
- 31 : 2023/03/29(水) 13:17:27.79 ID:++CGEmx30NIKU
- 指紋認証が強くなったら、iphone取るついでに指切り落とされるだけだよな
- 32 : 2023/03/29(水) 13:17:32.23 ID:yDCGRsIN0NIKU
- 6桁以上にも文字追加も出来るぞ
- 33 : 2023/03/29(水) 13:17:44.68 ID:2y/ts8Pl0NIKU
- 確かにパスコードだけで変更出来るな
- 34 : 2023/03/29(水) 13:17:45.26 ID:AbY9BNXX0NIKU
- マイナンバーも同じだな
- 35 : 2023/03/29(水) 13:18:33.11 ID:YOg7HDGX0NIKU
- ホリエモバイルみたいに肛門の皺認証しないと
- 36 : 2023/03/29(水) 13:18:34.06 ID:5jA5I91Y0NIKU
- 俺もマスクで解除できないときにロック解除のパスコード盗み見て30人分くらいメモしたわ
- 38 : 2023/03/29(水) 13:19:00.42 ID:gLfFYsfraNIKU
- 4桁にしてるが
- 39 : 2023/03/29(水) 13:19:29.68 ID:WPUdcz1+0NIKU
- AppleID関係にはログインしないとアクセス出来ないからPINだけじゃ無理だぞ
AppleIDのパスワードが要る - 44 : 2023/03/29(水) 13:21:52.76 ID:5jA5I91Y0NIKU
- >>39
ほとんどの奴は自動入力に登録してるだろ - 40 : 2023/03/29(水) 13:19:38.25 ID:bWIdgXRa0NIKU
- iphoneのロックバレたくらいじゃそこまでならんだろ?
- 41 : 2023/03/29(水) 13:20:35.88 ID:ju5jaLu/0NIKU
- >>1
・ようやく世界が日本に追いついた…欧米メディアが「日本の昆虫食」を熱心に取り上げるワケ・だから日本食は世界の人々に愛される…海外でジワジワ広がる「アレンジしすぎた日本食」のすごい実態
このフリーライターの記事おまえら好みでワロタ
- 42 : 2023/03/29(水) 13:21:14.21 ID:XwJE0XUTaNIKU
- keychainにapple idがあるとアウトだな
- 55 : 2023/03/29(水) 13:27:29.91 ID:ntvVc4bJ0NIKU
- >>42
これさえしてなければ大丈夫な気もする - 43 : 2023/03/29(水) 13:21:50.23 ID:E8jEW1Te0NIKU
- ざまあ
- 46 : 2023/03/29(水) 13:22:14.83 ID:doP2DQOD0NIKU
- 昔から言われてるけど何でも紐づけって危険だわな
- 47 : 2023/03/29(水) 13:23:17.84 ID:7w2QjwDwaNIKU
- はあ? リモートでアカウントロック出来るだろ。
泥スマじゃないんだからさぁ - 50 : 2023/03/29(水) 13:26:06.91 ID:5jA5I91Y0NIKU
- >>47
盗んだiPhone使って紐付け外す方が早い - 48 : 2023/03/29(水) 13:23:27.64 ID:lArs0NLdMNIKU
- ま?Androidと違ってセキュリティやばいね
- 49 : 2023/03/29(水) 13:25:19.68 ID:2E0pqt0H0NIKU
- ヤバw
こんなの無理だろ…
泥はもうちょっとマシなのかな? - 51 : 2023/03/29(水) 13:26:13.60 ID:KTink0ZOMNIKU
- >記事によると事件は、昨年11月、週末の早朝に発生した。被害に遭ったレイハン・アヤスさんは、バーで隣の席にいた男性と打ち解け、愉快な会話を楽しんだようだ。
>だが、店を去る瞬間になって男性の態度が急変。アヤスさんのiPhoneをひったくり、そのまま持ち去った。初めからiPhoneを奪い取る目的で接近したとみられる、と同紙は報じている。見かけやコミュ力()で男を差別・選別するま●こ脳の帰結やな
- 52 : 2023/03/29(水) 13:27:00.94 ID:6MZ/WzynaNIKU
- 顔認証に設定してても一回電源入れ直すとパスコード入力になるな
- 53 : 2023/03/29(水) 13:27:12.11 ID:gQEj8RCmHNIKU
- マジで怖いんだけど
どうすりゃいいのか
パスコードじゃなくてパスワードにすりゃいいのか?
コメント