2chまとめ

【悲報】iPhone、6桁のパスコードを知られただけでApple IDも口座の金も盗まれる [306759112]

合わせて読みたい





1 ::2023/03/29(水) 03:35:11.29 ID:1VS+3JKz0.net ?BRZ(11000)
https://img.5ch.net/ico/kita1.gif
「6桁のパスコード」を盗まれただけで…

いまアメリカで、スマホ経由で資産やデジタル上の情報などを根こそぎ奪われる事件が多発している。
被害者の多くはiPhone利用者だ。Appleは製品同士の連携に優れ、ユーザーのプライバシーを重視する姿勢でも知られている。
だが、被害を防げるとは限らない。

被害者たちは、外出先でiPhoneを盗まれ、わずか数分後にはアカウントから閉め出される。
次いで自宅のMacはログインができなくなり、24時間以内に数百万円という預金が口座から消える――。
そんな事例をウォール・ストリート・ジャーナル紙が報じている。

被害のきっかけは、iPhoneの4桁または6桁の簡易的なパスコードを盗み見られたことだ。
これによって、より強力なパスワードを設定したはずのApple IDのセキュリティが同時に無力化されてしまった。

同紙が今年2月に「脆弱性」として報じ、さまざまなテックメディアで取り上げられ大きな反響を呼んでいる。
Appleは現時点で対策措置を発表していない。

カネも思い出もすべてを奪われる…米国で被害が急増中の「Apple ID泥棒」の卑劣すぎる手口
https://president.jp/articles/-/67770

168 ::2023/03/29(水) 11:42:11.27 ID:Psv9oZHq0.net

顔認証がクソすぎる

11 ::2023/03/29(水) 03:52:29.01 ID:ApELkp7x0.net

海外で盗まれるような間抜けな奴だからやられるだけ
不安なら首からぶら下げておけ

60 ::2023/03/29(水) 05:42:32.55 ID:YDiNLsmE0.net

パスワード忘れましたってサポートに送れば大抵は変更できない?

4 ::2023/03/29(水) 03:38:38.17 ID:1VS+3JKz0.net

IDを奪われ、130万円を銀行口座から引き出された

犯人は周到な計画のもと、iPhoneをひったくった直後、アヤスさんのApple IDを乗っ取っていたのだ。
これはつまり、アヤスさんがiPhoneの正規の持ち主であることの証明が、敵の手に渡ったことを意味する。
後述するが、iPhoneのパスコードさえ知られてしまえば、盗まれたiPhoneで容易にIDの乗っ取りを許してしまう。

こうなると、盗難対策の要である「iPhoneを探す」は、もはや使うことができない。
Appleのシステムから見れば、アヤスさんはもうiPhoneの持ち主でも何でもない、赤の他人だからだ。
自宅のMacBookにもログインできず、所有するApple製品から完全に閉め出された。

ただでさえスマホを失い、なすすべなくただ肩を落とすアヤスさんを、さらなる悲劇が襲った。
24時間と経たないうちに、銀行口座から多額が引き出されていることに気づいたのだという。

被害額を訊たずねるウォール・ストリート・ジャーナル紙のリポーターに、アヤスさんは表情を一段とこわばらせる。「1万ドル(約130万円)ほどです」。

同紙によると、このような被害は多発しているのだという。
ほかにも3万5000ドル(約465万円)を失ったという被害者からの報告が同紙に寄せられているほか、ニューヨークだけで「幾多の被害者」が存在すると同紙は報じている。

本人になりすました犯人を止める術はない

こうしてApple IDの所有者になりすました犯人は、もはやデジタルの世界で好き放題に振る舞うことができる。

パスワード管理アプリの「キーチェーン」も操作可能となるため、ここに一元管理されている金融アプリ用のパスワードや社会保障番号なども一斉に漏れることになる。

iPhoneのログイン用に、顔認証のFace IDや指紋認証のTouch IDを利用している場合、パスコードが漏れても安全に思えるかもしれない。

だが双方とも、認証に数回失敗した時点で、自動的にパスコードの入力画面に切り替わる。
犯人は顔認証にわざと失敗し、その後でパスコードを入力すれば良いだけだ。
つまるところパスワードを把握されてしまうと、これらの生体認証も無力化されるに等しい。

223 ::2023/03/29(水) 20:55:12.06 ID:8AGYGwug0.net

この前また勝手にアップルミュージックをすべてダウソされたおかげで
通信料がレベル2になってしまった

47 ::2023/03/29(水) 05:22:53.44 ID:/xpbz4W60.net

大体生年月日

234 ::2023/03/30(木) 08:46:23.20 ID:NMSavlEE0.net

パスコードじゃお金移動出来ないだろ
銀行アプリは生体認証でエラーでたらパスコードじゃなくてネットバンキングのパスワードを要求されるじゃん

Apple IDのパスワード変更もパスコードじゃ無理だよ

>>1のはよっぽどザルなクソアプリ使ってて盗られたって事例があったのか
よくわかってない記者がよくわかってない被害者から聞いて記事書いたのかのどっちかじゃないかなぁ

186 ::2023/03/29(水) 13:36:15.07 ID:MCgHwODi0.net

>>5
永野いち夏か

179 ::2023/03/29(水) 12:59:01.76 ID:4zKc9qra0.net

ワイはノーガードやで安心やな
パスコードとか面倒過ぎるわ

36 ::2023/03/29(水) 05:07:51.62 ID:bEDWgqMq0.net

他のOSでもPIN知ってればロック解除されたら、ブラウザに保存されてるパスワードで同じようなことが起きるんじゃねえのか?

7 ::2023/03/29(水) 03:46:26.06 ID:vDo+rcIF0.net

「そう、iPhoneならね」

104 ::2023/03/29(水) 07:58:04.82 ID:uJYxFbwW0.net

>>1
全部連携すればそうなるだろ

5 ::2023/03/29(水) 03:39:37.86 ID:NjsbbAD+0.net

こんな夢なようなことが

135 :リバビリン(岩手県) [FR]:2023/03/29(水) 09:32:31.52 ID:J1wWJcgV0.net

もうパスワード、パスコードっていう考えが古いんだよ
新しいの考えたら世界を取れる
俺はもうアイデアがある

って言ったらなんぼ融資してくれまんの?
禿げなら10億くらい貸してくれるかね

233 ::2023/03/30(木) 07:58:10.23 ID:nqzkHI980.net

114514とか364364にしてるやつ多スギィ!

パスワードより淫夢厨バレの方がやべぇよやべぇよ…

51 ::2023/03/29(水) 05:31:37.71 ID:7GjiK4Vq0.net

「だから私はエクスペリア」

158 ::2023/03/29(水) 10:57:24.23 ID:nHHjS/+a0.net

映画化決定

92 ::2023/03/29(水) 07:15:53.04 ID:0x9Ej3lf0.net

青葉 やまと(あおば・やまと)
青葉 やまと
フリーライター・翻訳者
1982年生まれ。関西学院大学を卒業後、都内IT企業でエンジニアとして活動。6年間の業界経験ののち、2010年から文筆業に転身。技術知識を生かした技術翻訳ほか、IT・国際情勢などニュース記事の執筆を手がける。ウェブサイト『ニューズウィーク日本版』などで執筆中。

208 ::2023/03/29(水) 17:51:50.12 ID:SBkvu93L0.net

「暗いとFaceID通らない」とか言ってるのって、もうFaceIDリリースされて何年経ってて、
利用者がどのぐらいいるかとか考えたこともないのか?
自分が如何に物事を知らずに喋ってるか、そのことが周囲にバレバレになってるかって
ことにも気付かないもんか?
その感覚すげーよ

26 ::2023/03/29(水) 04:14:35.81 ID:TQknWwrE0.net

マイナンバーのそう遠く無い未来やなー(´・ω・`)

最先端だからね
乗るしかないこのビッグウェーブに

ワイは見てるけど(´・ω・`)

157 ::2023/03/29(水) 10:54:32.96 ID:eN20WJsk0.net

>>22

>>1よめ

iPhoneのログイン用に、顔認証のFace IDや指紋認証のTouch IDを利用している場合、パスコードが漏れても安全に思えるかもしれない。

だが双方とも、認証に数回失敗した時点で、自動的にパスコードの入力画面に切り替わる。
犯人は顔認証にわざと失敗し、その後でパスコードを入力すれば良いだけだ。

210 ::2023/03/29(水) 18:00:56.25 ID:SBkvu93L0.net

>>209
カードと番号がセットになって初めて機能するわけだから、そうだな。それといっしょだ
おそらくいまだにスマホを悪者にすると記事閲覧数が稼げるんだろうな

173 ::2023/03/29(水) 12:45:00.23 ID:/mVLmhFU0.net

SSL/TLSのプログラミングミス
大ポカ脆弱性で知ったこと

アップルには一切セキュリティはない

80 ::2023/03/29(水) 06:45:36.45 ID:H40rp9z20.net

>>67
まとめ助かるthx

74 ::2023/03/29(水) 06:20:37.26 ID:eyq7nf3/0.net

ブラウザにパスワード保存してるのは
危険なんだろうなと分かっちゃいるが
何でもかんでもパスワード掛けすぎ

67 ::2023/03/29(水) 05:51:08.14 ID:S3SKjYdk0.net

①パスコードで入る
②Apple IDのパスワード変更のためのメールをiPhoneで受信する
③受信したメールでApple IDのパスワードを変更
④Appleに保存しているキーチェーンを確認
⑤銀行IDパスワード確認
⑥銀行にログイン、振り込みのための二段階認証の一つはパスコードと一緒、もう一つはiPhoneで受信する設定

242 ::2023/03/31(金) 16:48:23.38 ID:IEW6eCD90.net

>>240
5回でロックかかるぞ

123 :オムビタスビル(埼玉県) [US]:2023/03/29(水) 09:02:44.57 ID:qrmpDDk/0.net

これiPhoneかどうかは関係なくね?

144 :イドクスウリジン(埼玉県) [NL]:2023/03/29(水) 09:54:40.66 ID:vtDbZ3ky0.net

先日どっかのサイトにログインするとき、電話番号・誕生日・郵便番号の3つで入れたわ
ああ、こりゃ便利だわと思ったよ
思い出した ソフバンだわw

180 ::2023/03/29(水) 13:06:00.38 ID:Eovd7Jk40.net

うちのファーウェイタブレットも4桁の暗証番号でログインできてしまう
ログインしたらGoogleに登録しているクレカで買い物されほうだい
記憶させてるパスワードも全部漏れる



top

アンテナサイト新着記事



コメントする

メールアドレスが公開されることはありません。

殿堂入り

新着コメント

最近の人気記事ランキング

%d人のブロガーが「いいね」をつけました。