<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2012/08/09 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2012/08/09/</link>
    <description>Recent content in 2012/08/09 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 09 Aug 2012 22:08:40 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2012/08/09/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>iCloudアカウントHack</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20120809icloundhack.htm</link>
      <pubDate>Thu, 09 Aug 2012 22:08:40 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20120809icloundhack.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.wired.com/&#34;&gt;Wired&lt;/a&gt;のMat Honan氏により、高度な技術を使わず電話だけを利用した驚くべきソーシャルハッキングの手口が明らかになった。&lt;/p&gt;&#xA;&lt;p&gt;まずは、Amazonのカスタマーサービスを誤魔化してAmazonアカウントへ侵入し、クレジットカード番号の下4桁だけを入手。AppleのiCloudカスタマーサポートに電話し、下4桁とメールアドレス、住所を伝えることでパスワードリセットを認めさせ、最終的にiCloudアカウントへの侵入に成功した模様。&lt;/p&gt;&#xA;&lt;p&gt;Amazonでもカードを不正利用して買い物される恐れがあるが、新しい送付先を選択する場合には再度認証が必要になる。&lt;/p&gt;&#xA;&lt;p&gt;レシートにも印字されるクレジットカード番号の下4桁がAppleでは「本人確認の重要な情報」になっていたとは気付かなかったが、iTunesの音楽購入アカウントだったApple IDがいつしかクラウドデータのみならずiPhoneやiPad、MacBookのデータまでも削除できる鍵に昇格していたという事実にも改めて驚いた。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えずAmazonとAppleはカスタマーサポートの電話による手続きを制限する事で穴を塞いだようだが、「シングル・サインオン」とどう向き合うのか、今のうちからきちんと考えないといけないな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ギズモード・ジャパン &lt;a href=&#34;http://www.gizmodo.jp/&#34;&gt;http://www.gizmodo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.gizmodo.jp/2012/08/post_10649.html&#34;&gt;アップルとアマゾンのセキュリティはこんなにもザルだった&lt;/a&gt; 2012年8月9日&#xA;&#x9;&lt;br/&gt;●ネタりか &lt;a href=&#34;http://netallica.yahoo.co.jp/&#34;&gt;http://netallica.yahoo.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://netallica.yahoo.co.jp/news/310837&#34;&gt;アップルとアマゾンのセキュリティはこんなにもザルだった&lt;/a&gt; 2012年8月9日&#xA;&#x9;&lt;br/&gt;●マイナビニュース &lt;a href=&#34;http://news.mynavi.jp/&#34;&gt;http://news.mynavi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://news.mynavi.jp/column/svalley/476/&#34;&gt;【コラム】シリコンバレー101 (476) 電話1本でiCloudアカウントが乗っ取られた顛末とは&lt;/a&gt; 2012年8月9日&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1208/06/news023.html&#34;&gt;GizmodoのTwitter乗っ取られる　原因は元記者のiCloudアカウント窃盗&lt;/a&gt; 2012年8月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1208/08/news029.html&#34;&gt;米記者のiCloudアカウント乗っ取り、AmazonとAppleをだまして実行か&lt;/a&gt; 2012年8月8日&#xA;&#x9;&lt;br/&gt;●Wired.com &lt;a href=&#34;http://www.wired.com/&#34;&gt;http://www.wired.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.wired.com/gadgetlab/2012/08/apple-amazon-mat-honan-hacking/&#34;&gt;How Apple and Amazon Security Flaws Led to My Epic Hacking&lt;/a&gt; 2012年8月6日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
