IrvineのもっとPC自作日記
ソースネクスト
ソニーストア
本ページはプロモーションが含まれています。
  
 

ドコモサイトに不正アクセス

 

スポンサーリンク

 
ドコモサイトに不正アクセス

2020年5月13日更新
連休中に大きなセキュリティインシデントのニュースがあった。
ドコモについてのまとめはこちら。

ドコモで大規模な不正アクセス

ニュースの記事によると、dアカウント(旧ドコモID)情報をハッキングされ、
オンラインショップで買ったことがない人を含めて、iPhoneXが約1000台不正に購入された。

問題点はいくつかある。

(1) 不正アクセスされて情報が流出

約1800件の入手したアカウントから、リスト型攻撃でパスワードを特定したようだ。
5回くらい連続で誤った場合はロックするなどで対応するものだが、ドコモは対応していたのだろうか。

(2) 2段階認証が必須でなく、購入した通知メールに別のメールアドレスを設定できた

自分が使うauではずいぶん前から2段階認証が強制されている。(もしかしたら
設定で停止できるのかもしれないが。)新しいPCやスマホでアクセスすると、
毎回SMSで確認メールを受信して、OKであれば承認する。今まで自分の操作以外で受信したことはない。
また、購入通知を別メールに設定できるのはいいとして、携帯電話、スマホへの
通知はあるべき。これがあればもっと早く事件に気づき、被害が広がらずに済んだかもしれない。

(3) 受け取りがコンビニで行われた

コンビニは一人暮らしの味方であり、昼間誰もいない家庭がコンビニで荷物を
受け取ることができるという、通販にはなくてはならない存在である。
これがクレジットカードの配達であれば本人確認があり、そもそもコンビニ受け取りが
できない場合もあるのだが、高価であっても通販の品物である限りは確認することはない。

まさに、このシステムの隙きをついたところで犯行グループ(何人なのかわからないが、一人ではないだろう)は高価なiPhoneXを入手し、転売したのであろう。

セキュリティ対策

セキュリティ対策はどうしても後手に回る。被害が出て初めて対策される。
事前にいくら完璧に考えられても、隙きを見つけられて盗まれる。そのうち生体認証を
破る方法が一般的になり、指紋だけでなく虹彩、顔の輪郭、声紋などあらゆる
生体認証情報を使わなくてはいけなくなるのではないか。

そういえば、不正に入手された端末。IMEIはわかるだろうから、もう赤ROMに指定され、
SIMロック解除もできず、オークションサイトでも中古買取店でも扱わないと思う。

誰が持ち込んだのか、もうわかっているのかもしれない。多くはすでに転売済みで
使えなくなり泣いている人がいそうだが、ドコモは救済してくれるのだろうか。

PR

   
著者プロフィール
irvine
 ソフトウェア設計、ストレージ設計を経てクラウドにかかわる仕事をしている、東京郊外在住のエンジニア。
 仕事でUS,UK,SGなどの国とかかわる。
 自作PC、スマホ、タブレット、AV機器好き。ドラクエウォークはルーチンワーク。Linuxやストレージ、IT業界の動向は興味を持っている。
 新しい機器、サービスに興味あり。年数回のレビュー(自腹購入、ご依頼)と発表されて興味があるものの新製品机上レビューをやっている。
 2022年はJAPANNEXT様のアンバサダーを務めました。
 
 

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です