みんながパソコン大王

シバケンの天国・みんながパソコン大王

3917867

設置公開<2010年7月23日>

主として、パソコン関係の話題。
その他、雑談、情報、愚痴話、自慢話、自説等々。
主旨は、閲覧の皆様に、一寸でも手助けが出来れば、
ご参考になればと、投稿賜りたく。
<不適切投稿は、削除します>

<投稿文は、【シバケンの天国別邸】に掲載します>

本家シバケンの天国
アクセス推移、ランキング、迷惑投稿公開、<趣意書

<警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/30 (Sun) 01:10:27

<参考1=NO.49 今更ですが 此の様な疑問が>の続編。
http://www.eonet.ne.jp/~shibaken-oyazi/mina_adovice_8.htm#no49


<状況>

>12月24日以降、Webメールサービス「Gmail」のアカウントを乗っ取られる事件が国内で相次いでいる。
>日経パソコン編集部にも、乗っ取られたアカウントから送信されたとみられるメールが複数送られている。
>Gmailユーザーは、パスワードの強化や2段階認証の有効化が急務。既に乗っ取られていないかどうか、ログイン履歴(アカウントアクティビティ)も確認しよう。

>被害に遭ったユーザーによるネットへの書き込みなどによると、Gmailのパスワードが推測や総当たり攻撃により破られて、不正にログインされているようだ。
>不正にログインした攻撃者はそのユーザーになりすまし、アドレス帳に登録されているメールアドレスに対して、迷惑メール(スパム)を送信している。

>迷惑メールの本文には、特定のURLだけが記載されている。このURLのWebサイトに誘導することが攻撃者の目的だったと考えられる。
>同サイトは現在では閉鎖されている。件名には何も書かれていない。


<不正アクセス確認法>

>Gmailユーザーとしては、まずは自分のアカウントが悪用されていないことを確認するとよいだろう。
>Gmailにログイン後、Gmailページの右下に表示される「アカウント アクティビティの詳細」をクリックすると、最近のログイン状況が表示される。


<対策>

>強固なパスワード作成と管理の基本方針は、

>•一見ランダムな文字列にする
>•記号や数字を必ず入れる
>•肌身離さず持ち歩いている手帳や管理ツールに“覚えさせる”


<参考2=「Gmailの乗っ取りが国内で相次ぐ、パスワードの強化や2段階認証の利用を(ユーザーをかたって迷惑メールを送信、「ログイン履歴の確認も必須」)」(ITpro)>
http://itpro.nikkeibp.co.jp/article/NEWS/20121227/447164/

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - 関東@通行人

2012/12/30 (Sun) 07:53:42

シバケン様

認証に関して、現実社会で、長く以下の疑問も持ち合わせています。

クレジットカード、幾昔スーツ成る外装を施していた時代も有りました。

その時代に今なき名称のカードをお付き合いで作り、長く年会費だけのお付き合いでした。

カードにはそれ自体に、個人情報が幾つか、明記されています、それと4桁の数字の暗証番号が契約時に付加されます。

カードでもなりすまし詐欺が常時起こっていますが。

此処で気に成るのは、店舗内でカードを落とし、拾った者がそれを悪用した場合です、カードには他人が悪用された場合の保証等として、保険が付帯されていますが、あくまで紛失届との関連性が必要とされています。

落した直後悪用される、暫く気が付かない、遡って保険適用期間内で有る事が判明しても、カード会社が盗難悪用に依る、利用を本人が主張しても、認めるかです。

チョット推測ですが。

カード会社からは、1時利用額の増額案内等が随時届きます、過去試しに、電話で増額利用が実際に可能かどうか
質問しました、1度は匿名で、2度目はカード情報を提示して、結果、明確な回答はなく、限りなくはぐらかされるやり取りで、諦めて電話を切りました。

匿名の場合は対応として、理解も出来ます、実名での問い合わせに対しての対応が、相手の本音としては、当該カード使用履歴からは増額の必要性が見られませんし、使途不明と判断し、増額致しませんだと思います。

であれば、速やかにその場合の対応マニアルにも口上書が記載されて居るので有ろうでしょうから、何故その方向の対応が出来無いかでした。

感じたのは、色々起きた場合に利用者の話を聞く耳は無いのだろうと勝手に感じております。

ご経験者の方のお話をお伺い出来れば幸いです。

又後日この所あまり大きな報道は有りませんが、通販利用での商品未着問題です、かの日経にも、同問題に対してはカード利用が比較的安全です、との記事も見かけます。

其処でこの件も同カード会社の問い合わせました、全く以てファジーな説明で、なんとも言えないでした。

其処でゴールドと称する上位のカードはとも聞いた所、種別に依る差は無いとの、此れだけは珍しく明確な返答がありました。

要約すると、起きてみないと、兎も角分からない、連絡に基づき、カード会社が調査確認をして、確認が取れ其れに基づいた判断をして、当該の支払いを止める事も有るがその時でないと、何とも云えないでした。

紛失に依る悪用に対しては、パスワード入力がより安全なのでしょうか、高々4桁、銀行ATMでも、同じでは有りますが。
カードには裏面に本人署名が求められていて、暗証番号で対応出来無い店舗などでは(少なくは、成って来ていますが)署名を求められます。

其の署名がハッキリ記載されているので、多少の練習によって簡単に悪用する事が出来るのではないかです、経験上殆どの店舗で、画数の確認に近い事や、カタカナ、ひらがなの使用に類する確認など、された記憶も有りませんし、実際出来ないでしょう。

其処で正規の署名は別にカード会社に送付保管、カード記載は其れと明らかに分かる署名にする様な事が出来ないのかが、気になっています。

商品未着に関しては、時系列的説明位は明確にするべきでしょうし。

利用者の気持ちとしては、申し出が有れば、当該支払先に対しての、支払いは一時停止します、只利用者の口座からの引き落としは行います、ので此れ等の資料若しくは連絡先等をご連絡下さい、調査の結果事実と判明しましたら、返金する形を取ります等と。

既投稿ですが、未着とは趣が違いますが、スカイプで単月利用申し込みでも、勝手に次月課金が始まるメールが来ます。

次月利用の申し込みもしてい無いのに。

お客様の注文の品をお届けします。

努力して、キャンセルメールを送ると驚く事にカード上で返金が有りました。

此れは単にスカイプがカード会社に返金処理を実行したからこそ受けられた返金で有って、未着商品関連会社が行う事は100%有り得ないでしょう。

此れも推測ですが、カード会社のシステムが各利用者の利用項目毎のアクセスに厳重なセキュリテイが掛かっている(内部悪用を防ぐ)若しくは、電磁気的に対応出来無い(飽和してしまう)等と。

カード会社は利用者保護では無く、利用者悪用に対策の軸足が有る様に感じるのは、末端利用者の悲哀なのだと、いいな~と思ったりもしています。

”傑”の穴の小さい話で恐縮です。

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/30 (Sun) 09:59:21

関東@通行人さん

実は、私、カード大嫌い。正確には、「苦手人間」。
仕方無くの、年に一度使えば、会費無料化するの、「JCB」所有。

当世、ケータイの支払い、強制<?>的、カード適用でして。
又、ガソリンの支払いについてのみ、従前より、カードでやってまして。これは、ある種、出先での、安全のため。

仕方無くは、その昔、海外出張時の支払いは、カードの方が簡単でして。且つは、現金持ち出し、最低限にしてまして。
結果、当世、実使用なるは、ガソリン入れる時だけですが。


オッとの、ネット購入は、そんな次第の、「怖々」の。やった事はあるですが。カードは一切の登録致しませんの、現金主義での、詐欺に遭遇も、諦める事の出来る金額のみ。
<注=利用回数僅少にての、幸いにして、詐欺には、遭遇してませんですが>


そんな事で、カードについての、知識極僅少ですが。諸般拝読にての、「印象」記載致しますです。

イヤ、簡単明瞭の、カード会社は、儲かってるなあと<笑>
事無かれ主義での、合理主義とも云えるの、金額の多寡にも寄るですが。
原則、あれこれ、やっての、時間取って、先様<顧客>の気分害してるよりはです。
金で済ませられるの範疇、有無を云わさせずの、済ませてまえ<!>的感覚かと。

イヤイヤ、或る意味、正解でして。
カード会社での対応者、超のベテランとは限ってませんでして。先の金額によりの、所謂の、電話番だけで、済ませてるかと。

又、結果、曖昧とされてるですが。コレ又、ファジーなるは、相手の出方に寄るのかと。
要は臨機応変的対応してるかと。

カードがゴールドであれどの、紛失等々の事故はカードの色とは無関係の一緒で、対応に差が無いも、分かる気がするです。
但し、使えるの金額等々、格段の、利用度差ありまして。

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/30 (Sun) 10:40:49

での、続きをと。


「Gmail」なら、アカウント所有してるですが。
通例、「アカウント」と、「パスワード」で、「Gmail」のWebメールに入室出来るです。

下記、屁理屈をば、一発<!>
イヤ、散髪<笑>


での、まずは、
<一見ランダムな文字列にする>

これは、「一見」も、「ランダム」も、意味、分からんですが。
当てられたらダメですよの意での、アカウントを、ランダムなる文字列にするも、もしかしての、「日本人」が、意味あるの文字列ならばの、解読するの意かなあと。
まさかの、「shibaken」なら、「柴犬」と。
<注=「柴犬」=「シバイヌ」>

犯人が、そんな細々、考えての乗っ取りするとは思えませんでして。

<続く>

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/30 (Sun) 13:10:49

での、続きをと。

諸般、やるべきを3点、記載されてるですが。
一番に重要なるは、「アカウント」の設定でして。それがさえ、出来てるよなら、概ね、「アカウント」の管理も出来てるかと。

問題は、この、最低限の防備知識の無い面々でして。
無い故、乗っ取られたり致すです。乗っ取られても、当人、気が付かずかと。

それもあるし、諸般、フリー・メールについての、認識不足、出鱈目掲載、蔓延ってまして。
まずは、「Gmail」からでもと。

<続く>

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - 関東@通行人

2012/12/30 (Sun) 19:30:15

被弾した方々

http://garicchi.com/blog/?p=166

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/31 (Mon) 00:35:43

関東@通行人さん

事例サイトの先様には、リンクの件、連絡致しました。
削除要請あった場合には、削除致します。

での、
当板、続編がありましての、中身の一部、そのものの事例でして。

又、先様の本職不明なれどの、好きな分野、「人工知能」で、「プログラミング活動」云々されてましての、限りなくの、この世界のプロに近いか、プロフェッショナルかと、推測してるです。
その上での、先様には、失敗事例公開されまして。或る意味、敬意抱くです。

以上が前提での、「Gmail」を乗っ取られられましての、正直、唖然としてるです。


云うたら、先様、プログラマーでありの、謂わば、セキュリティ、ネットのプロフェッショナルと云えるです。
私なんかは、単なるの、物好きの範疇でして。難しいの理論、理屈は皆目でして。

強いてなら、危険、安全は、直感に頼ってるが正直でして。
細々なる、中身分からんですが。諸般、百戦錬磨と自負してるです。

先様、プロと見成しの、私、ド素人の立場より、遠慮無く、忌憚無く、記載させて戴くです。

<続く>

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/31 (Mon) 01:26:34

まずは、先様、「Gmail」Web上に、「アドレス帳」「クレジット・カード」情報の記録されてるが、ホンマかと。

私の場合、Web上に、個人情報<余所様の、メール・アドレス含む>の、一切の、記録登録してませんでして。
オッとの、えらそには云えずの、過日、過年。一時、ミスしたの、経験あるですが。


そもそもが、所謂の、一見さんには、「フリー・メール・アドレス」での返信ですが。一定の往復で、信頼すれば、「プロバイダ・メール・アドレス」にしてるです。

云うたら、一見さんに対しては、面倒でも、「Yahoo!」の、「セーフティ・アドレス」<捨てメールの、捨てメール>です。
又、一々の、Web上での、返信文作成です。
<注=セーフティ・アドレスまでは、メーラーに登録してませんので、受信は出来ても、発信不可>

<参考=「セーフティーアドレスとは」(Yahoo!メール)>
http://help.yahoo.co.jp/mail/anti-spam/anti-spam-40.html


尚、
「アドレス帳」なるは、パソコン内のみです。
パソコン内とは、自分が管理してるの、手元の意です。
間違おても、Web上には、置きませんです。全くの、想定外。

<続く>

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - 関東@通行人

2012/12/31 (Mon) 07:06:59

シバケン様

冗長化過程に割りこ混ぬ様にしているのですが、今回は此れをも含めてのお話を戴ければと、勝手に独断で急ぎ投稿させて頂きました。

此れチョット引いてみれば、別投、おみやに、にも通ずる事の様な気さえしています。

又私も直接ではありませんが、Gメールを利用している身としても、よりお話を戴ければと
端折り過ぎ申し訳ありません。

お話お待ちしています。

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/31 (Mon) 08:20:33

関東@通行人さん、横槍<?>、別段にの、構いませんです。
要は、<続く>は、そのままの、話は、まだ、終わってませんの意でして。


での、本題<?>を続けるです。
現在、「フリー・メール」として、「Gmail」「Yahoo!」を所有してるですが、双方、「アドレス帳」不要の、空白です。

ででの、
「Gmail」は、原則、個人に出す事はありませんです。原則とは、「プロバイダ・メール・サーバー」不調等々の場合のみでの、過去数年の昔に、一度、二度程度。

昔人間と云えば、云えますの。
過年、2008年よりはです。スパム・メール対策としてもです。
個人で、メールのやりとりするの面々には、「プロバイダ・メール・アドレス」としてまして。

使い分けをしてるです。

「Gmail」を使用は、企業、団体の、メール・マガジン登録数社に限定してるです。
「Yahoo!」メールは、各種サービス登録のため、「セーフティ・アドレス」にての、方々にと。
例えばの、この、「FC2」掲示板。
別途の、「シバケンの掲示板」。
「パソコン大魔神質問コーナー」の質問フォーム。
「シバケン宛」メール等々でして。

当たり前の、「プロバイダ・メール・アドレス」は使用せずの、個人のみ。

オッとの、上記の使い分けの中身なるは、原則、当投稿時点での話。

<続く>

Re: <警告>Gmailの乗っ取り事件<?>多発<!> - シバケン

2012/12/31 (Mon) 14:24:20

オッとの、
「おみや」とは、何やったかなあと。

での、
下記<「オレオレ詐欺」の被害にあいました。>

<参考=NO.96 耳目拝借 帰省のおみや に>
http://www.eonet.ne.jp/~shibaken-oyazi/mina_zatudan_13.htm#no96

これには、思う処有りの。とりあえず、そっちに投稿致しますです。

名前
件名
メッセージ
画像
メールアドレス
URL
編集/削除キー (半角英数字のみで4~8文字)
プレビューする (投稿前に、内容をプレビューして確認できます)

Copyright © 1999- FC2, inc All Rights Reserved.