gayuu_fujinaの愚草記 (別館→本館)

はてなダイアリーが更新できなくなったので、泣く泣くこちらに移行。使いづらいようなら、別なサービスへの引っ越しも検討する予定。元ダイアリー:http://d.hatena.ne.jp/gayuu_fujina/

iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

確かにガード不能と言うか、個人では対策の仕様が無い。
利便性の為にあえて残されているセキュリティ欠陥を巧妙に繋いでいるものだなぁ、と感心した。
特に、ネットの公開情報と電話だけでもアカウントクラックできてしまうのが凄い。
ちなみに、このソーシャルクラッキングの場合、一番重大なセキュリティホールになっているのが、Amazonのテックサポートだ。
住所、氏名、電話番号に加えて、クレジットカード情報まで押さえている通販系サイトが堕ちれば、電話サポートでの成りすましは非常に容易になる。
…アマゾンにクレカ情報を登録している人は、こーいうリスクがあるんだ…。
まあ、一定の知識と行動力がある相手に、本気でソーシャルハッキングを受けた場合、ふつーの人はガード不能と言うか、生活の大部分を丸裸にされても不思議じゃ無い。
昔から店屋物のいたずら注文が誰でもできるように、ネット発注なんて住所と氏名がわかれば誰でもできてしまう。
そして、住所と氏名なんて、個人情報の中では非常にガードの緩い部類の情報になる訳で。