意外とパスワードは簡単に見破れる。「長澤まさみ」さんや「北川景子」さんら芸能人のパスワードを解読し覗き見していた会社員、不正アクセス禁止法で逮捕
1年以上前の記事です。内容が古い可能性があります。
何でもこの人、ツール等は一切使わずに勘だけでかなり大勢の芸能人のパスワードを盗みとっていたみたいですよ。
まあ、芸能人もパスワードのレベルは普通の人だったということでしょうね。
「これ、あなたの写真ですよね?」。捜査員に自分のプライベート写真を示された大女優たちは、一様に驚愕の表情を浮かべた。5月、女性芸能人らの会員制交流サイト(SNS)などを勝手にのぞき見したとして、会社員の男が不正アクセス禁止法違反容疑で警視庁に逮捕された事件。捜査員が示した写真は、男のパソコンに保存されていた。男は、名前や誕生日からパスワードを類推し、手当たり次第にログインを試していた。
情報源: 【衝撃事件の核心】長澤まさみ、北川景子…女優たちは盗まれたプライベート写真に驚愕した! パスワードを解読した29歳男の手口とは(1/3ページ) – 産経ニュース
それにしても、そうそうたるメンバーにびっくりです。
上記ニュース内に登場してくるだけでも「長澤まさみ」さん、「北川景子」さん、「武井咲」さん、「紗栄子」さん、「尾崎ナナ」さん(って誰?)等々。
他にも100人以上もの有名人のパスワードが保存されていたようです。
こういうのってかつて問題になっていたファイル共有アプリ(Winny、WinMX等)でも出回ってるんでしょうね。
でないとさすがに一人で100人のパスワードは解析できないと思います。
有名人だから?
いやいや、そんなことはありません。
有名人じゃなくても可能性は大いにあるわけです。
だったらどうしたらいいの?
記事では末尾にこんなことが書かれていました。
「パスワードを決めるときはキーボードを適当に打ち、意味を持たせてはだめ。ひとつひとつを紙のメモに残し、自宅保存して」と話している。
なるほど。意味をもたせたらダメ。紙に書いて保存する。
って。
いちいち紙見なきゃいけないじゃん。それ、面倒。
でも、それくらいした方がいいってことですよね。
でも、自分はやってません。
じゃあ、どうしているのか?
ネット銀行等では当たり前、最近ではGoogleやさくらインターネット、LINEでもできるようになりましたね。
2段階認証を使うようにしています。
一般的には通常のログインに合わせてさらに端末の確認や別のパスワードの入力が求められるもの。
これもログイン時にちょっと面倒になるのですが紙に書いたりというリアルに面倒なことはないので導入しています。
ちなみに銀行なんかですとずいぶん前から同じような仕組みは導入されていました。
振込時にログイン時とは別のパスワードの入力を求められたり、カードに書かれている二桁の番号を無作為に入力させたり。
形は色々ありますが、二段階にすることでかなり安全になるんじゃないかと思っています。
ただ、だから絶対というわけじゃないと思います。
ちょっとだけ安全になるだけ。
家の鍵が二つある家をよく見かけますがそれと一緒ですね。
そういう意味ではもっと安全なのは前述のとおり無作為ランダムパスワードでしょう。
ただ、その紙を無くしてしまったらおしまいだし、むしろその紙が盗まれやしないかと心配になってしまいます。
だもんですから、もし、今使っているサービスに二段階認証が導入されていたら、最低、二段階認証を導入しておきましょう。
パスワード変更はそれからでもいいんじゃないでしょうか。
ちなみに、自分のオススメする忘れないパスワードの付け方は以下の記事を参考にしてください。
アドセンス広告メイン
関連記事
-
-
さすがに変なところから電話やSMSがきたので美女子アカウントを友達から外した【Facebook】
1年以上前の記事です。内容が古い可能性があります。いや、だから会ったことのない女 …
-
-
中国ハッカー集団がサイバー攻撃の噂(9/18追記)
1年以上前の記事です。内容が古い可能性があります。ある筋から得た情報。明日18日 …
-
-
「WPAが数秒から数十秒で破られる」は誤報
1年以上前の記事です。内容が古い可能性があります。ずいぶん前に書いた記事なので追 …
-
-
人類がコンピュータウイルスに犯される日
1年以上前の記事です。内容が古い可能性があります。なんか怖いニュース。 □ 英国 …
-
-
劇団ひとりさん「白ロムネット」にダマされる
1年以上前の記事です。内容が古い可能性があります。劇団ひとりさんがニコニコ生放送 …
-
-
PHPプログラムもパーミッションの設定はしたほうが良い(Webプログラム)
1年以上前の記事です。内容が古い可能性があります。ロリポップ及びInterQの簡 …
-
-
100円パソコン詐欺にあったら
1年以上前の記事です。内容が古い可能性があります。以前話題にしたイーモバイルがや …
-
-
某スマートフォン系SNSの広告にFacebook(フェイスブック)に似せた変な奴がいる
先日、LINE(ライン)初め、スマートフォンがフィッシング詐欺に狙われ始めている旨、記事にしました。
その理由の一つとして、リンク先のURLがハッキリ分からないというのがありました。
今回、それに加えてまるでFacebook、さらにまるでセキュリティウインドウのような「広告」?に遭遇したのでご報告します。
あくまでも広告として紹介しますが、これはちょっとヤバい気がしますねぇ。。
アドウェア? マルウェア? スパイウェア?
赤で囲った部分が広告スペース。
どう見てもFacebookのインターフェースでDMが届いたと言っています。Facebookをやっている方であればこれは間違いなくタップしてしまうと思うんです。
仮に、今開いているサイトがEYELANDだとしても、自分はタップしてしまいました。
すると表示されるサイトが以下。
あんたのスマホは遅すぎるので、おすすめアプリをインストールして、お掃除しましょう。
ということのようですね。さすがにここで気付きました。
このサイトやべぇ。と。以下やべぇと思わせたポイントです。
- 日本語が変。
- クリック(タップ)を促す表示。
- URL表記が微妙。
ここでしっかりとURLが確認できればネットで調べてってこともできたんですけどね。
今回はもう、行っちゃったので行き先のURLを調べてドメインを検索してみました。
ただ、ネット等でドメインを調べてみると特に問題ないようなんですよねぇ。
□ globalmobilecenter.com safe website ? Check it nowさらにURLをメールでパソコンに転送。上記「今きれい」ボタンをクリックすると開くサイトのドメインも調べてみましたが同様でした。
□ imobidl.com safe website ? Check it nowマジアラートだったりして。。
もう、いっぱいいっぱいだもんなぁ。このスマホ。でも、マジだったとしてもこの広告はちょっと問題あるんじゃないかなぁと思いますね。
どう見てもFacebookそのものですもんね。
-
-
忘れないパスワードの作り方(法則、公式で作るパスワード)
1年以上前の記事です。内容が古い可能性があります。銀行口座の暗証番号は何故4桁の …
-
-
ウイルスセキュリティ
1年以上前の記事です。内容が古い可能性があります。McAfeeの期限切れが近づい …
Comment
今回のこのパスワード盗用はシステムの不具合(back door)を突き破ったハ
ッキングによるものでなく、本人に因んだものから類推してパスワードを突
き止めたみたいです。
銀行のcash cardが使用され始めた初期の頃、盗難されたcash cardの数字4
桁の暗証番号の当てられる的中率が約7割だったそうです。
こういうものを盗む時は、大体、手帳とかもいっしょだから、そこに書かれ
ている生年月日・車のプレート番号から数字を類推するのでしょうね。
最近は、暗証番号を3回続けて誤って打ち込むと自動的にそのカードが無効
になるようになっている。
今回はなりすましてSNSにログインしても、内部データを覗き見しただけで
データの改竄などを行わなかった。それゆえにパスワード盗用の発覚が遅れ
たみたいです。
2014年6月に元AKB48メンバー高城亜樹氏のtwitter accountのパスワードが
盗用されてログインされ、盗用した人が本人になりすましてtwit(書込み)を
したことがありました。
これもtwitter systemをハッキングしたものなく、本人の芸能事務所
タナベエンターテインメントの取引会社のある社員が本人の何らかの方法で
パスワードを探り出しそれを使ったものだったそうです。