イントレ
  • 新規
  • ペイント
  • 一覧
  • 管理
  • Home
  • ダウンロード
  • 日記
  • イラスト
  • リンク
  • About
  •  RSS

本文へジャンプ


イントレ。

« Prev | Today | Next »

「秘密の質問」から始まる情報漏洩。

[日記]  >> 2009/07/20 (月) | 20:28:58 | 魅椥 愁
Twitterのハッカーとのコンタクトに成功―攻撃手口の詳細が判明した

Twitter社の個人情報から会社の業務文章が漏れたというお話。
事件の事は全く知らなかったのですが、ちょっと怖かったのでメモ。
記事を読めばわかるんですが、とにかく手口が『普通に出来そう』で怖いです。

最初の切り口がGmailのパスワードリセット。
メールアドレスはブログとかに書いてあったりしますよね。
これが予備のメールアドレスに来るようになっているので、次にそのメールアドレスを狙います。

この場合はhotmailのアドレスと推察出来たのですが、
アカウントが使われておらず無効になっていたために新規に作ってGmailパスワードをリセット完了。
無効になっていない場合でも、検索エンジンを駆使すればブログなどからペットの名前や旧姓などは取得でき、
パスワードをリセットしたり知ったりする事が出来る可能性がある。

Gmailへのアクセスが出来るようになったらメールを検索。
昔のパスワードへ戻すための情報収集なんだけど、大体の人間は同じようなパスワードを使う。
別のサービスのアカウント登録したときのメールが残っていて、記載されていたパスワードにしたら本人は気づかなかった模様。

そこをスタートとして他のサービスの情報が漏れた。
Amazonでの購入履歴とかiTunesで使用しているクレジットカード情報とか。

自分もやられたら気づかないと思う。
というか同じ攻撃で突破される可能性が大いにある。
パスワードはいくつかでパターン化されてるし、秘密の質問もある程度決まっているからだ。

パスワードをしょっちゅう変えるのも忘れる原因になるし、
秘密の質問や昔のメールアドレスが原因で破られるというのもイマドキの仕組み的な脆弱性ですよね…。

怖いなぁ。
Loading...

HTML creation time [0.10sec.]
"intre." by MinagiSyu, sense 1999.11.23.
Powered by Nucleus CMS v3.41

Utilities

タグ
SAPFx | SAP1x | Windows 7 | サッカー | PCパーツ | WPF | ツクールもどき | C# | 園芸 | .NET | ...すべてのタグ
カレンダー
<   2009-07   >
日月火水木金土
   1234
567891011
12131415161718
19202122232425
262728293031 
最近の更新
    2010-07-11
  • [日記] WebMatrixが本気過ぎる件。
  • 2010-06-23
  • [日記] Google Reader APIの認証がまた変わった?
  • [更新履歴] Google Reader Notifier 改 r3をリリース。
  • [ダウンロード] Google Reader Notifier 改
  • 2010-05-31
  • [日記] DynamicObjectを使ったINotifyPropertyChangedラッパー。
  • 2010-05-28
  • [日記] タブが非アクティブな時にページを書き換えるフィッシング攻撃。
  • 2010-05-24
  • [日記] Mercurialのsubrepo。
Adsense