ITりてらしぃのすゝめ
なぜ“情報漏えい”は繰り返されるのか 宅ふぁいる便、Peing事件が教えてくれたこと(1/3 ページ)
2019年1月、立て続けに気になる事件が発生しました。まずは1月26日に明らかになった、オージス総研が運営する大容量ファイル送信サービスの老舗「宅ふぁいる便」の情報漏えい事件。不正アクセスを受け、約480万件の顧客情報が流出しました。
この中にはクレジットカード番号などお金に通じる情報は含まれていないものの、05年以降全期間における氏名、メールアドレス、そして暗号化されていない“生”のパスワードが漏えいしています。
この原稿を執筆している段階では不正アクセスの手法などは明らかになっておらず、登録されたファイルそのものが漏えいしたかどうかも発表されていません。ID、パスワードが漏えいしたことで、他のサービスにおいて「パスワードリスト攻撃」が行われたり、それらの情報を使ったフィッシング詐欺が起こることなどが想定できます。この被害に遭われた方は、しばらくの間はこれらの攻撃に身構える必要があります。
連載:ITりてらしぃのすゝめ
「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。
(編集:ITmedia村上)
そして1月28日夜、ジラフが運営する匿名質問サービス「Peing -質問箱-」(ペイング)にて、本来見えてはならないTwitterのトークン情報が露出していたことが明らかになりました。
PeingはTwitterで匿名の質問者からの投稿に回答できる仕組みで、ライトなTwitterユーザーに支持されていました。ところが、Peingを利用しているTwitterユーザーのトークンやメールアドレスなどが、ブラウザの開発者ツールを用いるだけで誰でも閲覧できる状態に。Twitterのトークンが第三者に知れ渡ると、それを使うことでタイムラインの閲覧(公開、非公開を問わず)や投稿が可能になってしまいます。
この脆弱性(ぜいじゃくせい)に対応するため、Peingは即座にメンテナンスに入りました。この脆弱性はもっと前から指摘されていたという声も上がっていましたが、運営側は公式アカウントが乗っ取り被害に遭ったことでことの重大さに気付いたようです。
これらの事件は異なる問題に見えますが、個人的には共通する大きな問題が根底にあるように思えます。そしてその問題の根本的な解決は難しく、ユーザーができる自衛策が少ないのが悩ましいところ。でも、これらの事件をきっかけにして、被害を最小限にする努力を今から始める必要があるように思います。
Copyright © ITmedia, Inc. All Rights Reserved.
ITりてらしぃのすゝめ
「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大雨で「首都圏外郭放水路」稼働 濁流が“地下神殿”を満たすまでの動画公開 国交省
-
2
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
3
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
-
4
Duolingoの新アイコンが「気持ち悪い」 世界のユーザーから「元に戻して」の声
-
5
くら寿司、「ちいかわ」グッズ不正で「警察と相談、厳正に対処」 メルカリと連携も
-
6
メルカリ、くら寿司ちいかわ騒動巡りコメント 出品削除・禁止の有無は
-
7
Suica、3つの新キャラ候補を発表 ネット投票で決定へ ペンギンは27年3月末で卒業
-
8
「データセンターの排熱で温泉を作ろう」が難しい3つの理由 本職のDC技術者にガチで考えてもらった
-
9
くら寿司株が一時3.7%安 「ちいかわ」コラボ中止が要因か
-
10
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR