<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2014/09/05 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2014/09/05/</link>
    <description>Recent content in 2014/09/05 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 05 Sep 2014 23:14:32 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2014/09/05/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Apple IDのセキュリティ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20140905appleid.htm</link>
      <pubDate>Fri, 05 Sep 2014 23:14:32 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20140905appleid.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.gizmodo.jp/2014/09/icloud_3.html&#34;&gt;iCloudからセレブのヌードが大流出&lt;/a&gt;した事件。当初は『iPhoneを探す（Find My iPhone）』サービスに対する「スクリプトによるiCloudアカウントのブルートフォース攻撃」と言われていたが、どうやら&lt;a href=&#34;http://support.apple.com/kb/HT4232?viewlocale=ja_JP&#34;&gt;Apple ID のセキュリティ質問&lt;/a&gt;、通称「秘密の質問」を推測して繰り返した伝統なソーシャルアタックにより不正ログインに成功したらしい。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Apple ID のセキュリティ質問&#34; src=&#34;https://www.bravotouring.com/~yano/images/2014/20140905appleid.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://support.apple.com/kb/HT4232?viewlocale=ja_JP&#34;&gt;セキュリティとApple ID&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;そらそうだ、有名人ならば「出身地」や「母親の旧姓」なんて少し頑張れば調べが付く事がたくさんあるし、有名人でなくてもリアルな家族や友達ならば簡単に推測される可能性が高い。ソーシャルネットワーキングサービスが普及した昨今ではもはやセキュアな仕組みとはとても思えない。&lt;/p&gt;&#xA;&lt;p&gt;個人的には裏をかいて全ての質問に&#34;あかさたな&#34;等と全く無関係な言葉を入れておいたりするのだが、&lt;a href=&#34;http://support.apple.com/kb/HT5665?viewlocale=ja_JP&#34;&gt;Apple ID のセキュリティ質問&lt;/a&gt;のように複数の質問に対して同じ答えが禁止されるような余計なお世話をされるとそれも使えないので、まさにお手上げ。&lt;/p&gt;&#xA;&lt;p&gt;しかも、&lt;a href=&#34;http://wpb.shueisha.co.jp/2013/12/25/23922/&#34;&gt;アップルＩＤの「秘密の質問」を忘れるととんでもないことになる？&lt;/a&gt;など、侵入されてしまえば逆に&lt;span class=&#34;Warning&#34;&gt;本人が認証されなくなる&lt;/span&gt;ダークサイドも知られていて、最近は「百害あって一利無し」な印象なので、アカウントから支払い情報を削除した後そのまま放置せざるを得なかった。&lt;/p&gt;&#xA;&lt;p&gt;昨年になってようやく&lt;a href=&#34;http://support.apple.com/kb/HT5570?viewlocale=ja_JP&#34;&gt;Apple ID の 2 ステップ確認&lt;/a&gt;、通称「2段階認証」にも対応。日本では遅れていた&lt;a href=&#34;http://support.apple.com/kb/HT5593?viewlocale=ja_JP&#34;&gt;2ステップ確認のSMS対応&lt;/a&gt;も今年になってようやくサポートされたので早速&lt;span class=&#34;Topics&#34;&gt;有効にしている&lt;/span&gt;のだが、実は&lt;a href=&#34;http://www.gizmodo.jp/2014/09/icloud2.html&#34;&gt;iCloud推奨の2段階認証は呆れるぐらい簡単にスルーできる : ギズモード・ジャパン&lt;/a&gt;で記されているように2段階認証の対象は「Apple IDの管理」や「ストアでの購入」だけという事なので&lt;span class=&#34;Warning&#34;&gt;「iCloudの情報保護には役に立たない」&lt;/span&gt;らしい。&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1405/28/news038.html&#34;&gt;5月にはiPadやiPhoneを乗っ取って解除に身代金を要求する&lt;/a&gt;もあったが、これも同じ手法で『iPhoneを探す（Find My iPhone）』に不正侵入されたのかもしれないな。&lt;/p&gt;&#xA;&lt;p&gt;2年前のマット・ホーナン事件を契機に書かれた記事&lt;a href=&#34;http://www.gizmodo.jp/2012/08/post_10649.html&#34;&gt;アップルとアマゾンのセキュリティはこんなにもザルだった : ギズモード・ジャパン&lt;/a&gt;で記されているように以前は「秘密の質問」が答えられなくても「電話で&lt;span class=&#34;Emergency&#34;&gt;クレジットカード下4桁と請求先住所を言うだけ&lt;/span&gt;でハッカーを本人認証してパスワード再発行してた」という、アップルならではとも言える&lt;span class=&#34;Warning&#34;&gt;ユニカルチャーの危うさ&lt;/span&gt;を改めて思い出したが、他にも意外な落とし穴が残されているような気がしてしかたがない。&lt;/p&gt;&#xA;&lt;p&gt;そうは言っても&lt;span class=&#34;Topics&#34;&gt;「iTunes Storeでの不正利用は防げる」&lt;/span&gt;だけでもので、&lt;a href=&#34;http://support.apple.com/kb/HT5570?viewlocale=ja_JP&#34;&gt;Apple ID の 2 ステップ確認&lt;/a&gt;を有効にしない手は無い。特に、乗っ取った後の不正操作防止の観点から、実際に「2段階認証」設定ができるようになるまでには数日間の猶予が必要なので、熱が冷めないうちにやっておきたい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ギズモード・ジャパン &lt;a href=&#34;http://www.gizmodo.jp/&#34;&gt;http://www.gizmodo.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2012/08/gizmodoicloud_hack.html&#34;&gt;米Gizmodoのツイッターがハックされる。原因はiCloud&lt;/a&gt; 2012年8月8日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2012/08/post_10649.html&#34;&gt;アップルとアマゾンのセキュリティはこんなにもザルだった&lt;/a&gt; 2012年8月8日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2014/09/icloud_3.html&#34;&gt;セレブのヌード大流出、原因はiCloudの穴？&lt;/a&gt; 2014年9月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.gizmodo.jp/2014/09/icloud_4.html&#34;&gt;アップルが反論「セレブは狙われている、iCloudが原因じゃない」&lt;/a&gt; 2014年9月3日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.gizmodo.jp/2014/09/icloud2.html&#34;&gt;iCloud推奨の2段階認証は呆れるぐらい簡単にスルーできる&lt;/a&gt; 2014年9月4日&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1208/06/news023.html&#34;&gt;GizmodoのTwitter乗っ取られる　原因は元記者のiCloudアカウント窃盗&lt;/a&gt; 2012年8月6日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1308/16/news002.html&#34;&gt;萩原栄幸の情報セキュリティ相談室：パスワードクライシス・中編　パスワード管理を取り巻く現実&lt;/a&gt; 2013年8月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1405/08/news042.html&#34;&gt;身代金要求マルウェアがAndroidも標的に&lt;/a&gt; 2014年5月8日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1405/28/news038.html&#34;&gt;iPadやiPhoneの乗っ取り被害多発、ロック解除に「身代金払え！」&lt;/a&gt; 2014年5月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1405/29/news043.html&#34;&gt;iPhoneロック被害にAppleがコメント、「iCloudは破られていない」&lt;/a&gt; 2014年5月29日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1409/02/news037.html&#34;&gt;iCloud問題が影響？　有名人の写真が匿名掲示板に大量流出&lt;/a&gt; 2014年9月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1409/05/news042.html&#34;&gt;萩原栄幸の情報セキュリティ相談室：米国セレブの情報流出事件を切る！　便利で怖いクラウドのセキュリティ術&lt;/a&gt; 2014年9月5日&#xA;&#x9;&lt;br/&gt;●マイナビニュース &lt;a href=&#34;http://news.mynavi.jp/&#34;&gt;http://news.mynavi.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/articles/2014/02/21/apple_id/&#34;&gt;アプリ、音楽購入時のセキュリティを強化! Apple IDの二段階認証の設定手順と注意点&lt;/a&gt; 2014年2月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/news/2014/09/02/459/&#34;&gt;iCloudのハッキングで米セレブのヌード写真流出、イベント開催に不安も&lt;/a&gt; 2014年9月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/news/2014/09/03/016/&#34;&gt;セレブのプライベート写真流出問題、Appleが調査中間報告を公開&lt;/a&gt; 2014年9月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/news/2014/09/03/167/&#34;&gt;米セレブのヌード写真流出事件、米AppleはiCloudへの不正アクセスを否定&lt;/a&gt; 2014年9月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/news/2014/09/03/052/&#34;&gt;不正ログインは人ごとじゃない! - iPhoneでできる不正ログイン対策記事まとめ&lt;/a&gt; 2014年9月3日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://news.mynavi.jp/articles/2014/09/03/icloudsec/&#34;&gt;セレブじゃなくても狙われるかも!? 知っておきたいiCloudの安全対策 &lt;/a&gt; 2014年9月3日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://news.mynavi.jp/news/2014/09/05/146/&#34;&gt;トレンドマイクロ、米セレブのヌード写真流出に関連した脅威を確認&lt;/a&gt; 2014年9月5日&#xA;&#x9;&lt;br/&gt;●WIRED.jp &lt;a href=&#34;http://wired.jp/&#34;&gt;http://wired.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://wired.jp/2012/08/14/amazon-apple-security-hacked/&#34;&gt;あらゆる個人情報をハッキングされたWIRED記者が考えるセキュリティ問題&lt;/a&gt; 2012年8月14日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://wired.jp/2012/08/14/how-not-to-become-mat-honan/&#34;&gt;WIRED記者の悲劇から学ぶ「セキュリティ9つの常識」&lt;/a&gt; 2012年8月14日&#xA;&#x9;&lt;br/&gt;●Apple サポート 公式サイト &lt;a href=&#34;http://www.apple.com/jp/support/&#34;&gt;http://www.apple.com/jp/support/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://support.apple.com/kb/HT4232?viewlocale=ja_JP&#34;&gt;Apple ID：セキュリティと Apple ID&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://support.apple.com/kb/HT5665?viewlocale=ja_JP&#34;&gt;Apple ID のセキュリティ質問について&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://support.apple.com/kb/HT5570?viewlocale=ja_JP&#34;&gt;Apple ID の 2 ステップ確認についてよくお問い合わせいただく質問 (FAQ)&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://support.apple.com/kb/HT5593?viewlocale=ja_JP&#34;&gt;Apple ID：2 ステップ確認と SMS について&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
