パスワードを忘れた? アカウント作成
235373 story
セキュリティ

iTunes Storeでアカウントの大量乗っ取りが発生? 39

ストーリー by hylom
最高水準のセキュリティじゃなかったっけ 部門より

insiderman 曰く、

海外ではすでにかなりの話題になっているようだが、CNETによるとiTunes Storeのアカウントが乗っ取られる事件が多数発生しているようだ。

アカウント乗っ取りのための攻撃は世界中から行われており、乗っ取られたアカウントでは勝手にアプリが購入されたり、特定のアプリの評価を高めるようなレビューを投稿する、といった行為が行われているとのこと。アカウントあたりの被害額は報告によると100~1400ドルといったところらしい。

乗っ取られたアカウントで購入されたアプリとしては、「Thuat Nguyen」というデベロッパーによる電子書籍アプリ(ベトナム語版のドラゴンボールや名探偵コナンなど)が挙げられている。Apple側は不正行為を行った疑惑のあるアプリを公開停止にしているが、複数のデベロッパーが関わっているとの話もあり、問題はまだまだ続きそうな状況である。

とりあえず日本では今回の件に巻き込まれたというユーザーの話は聞かないが、注意はしておくべきだろう。

この件を伝えるITmediaの記事では、iTunes Storeのパスワードを変更し、それでも不安な場合はクレジットカード情報を削除する、といった対処方法が紹介されている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
    • by Anonymous Coward on 2010年07月06日 16時14分 (#1790995)
      PCにログインしたまま風呂に入っていた間に息子にアカウントを乗っ取られ(と言うのか?)、
      カードでダウンロードしまくられました。
      対策としてiTunes Cardを買わされるハメになりました。

      #恥ずかしいのでAC
      親コメント
      • 1. iTunes でたくさん買い物してしまった
        2. 嫁に怒られるのが怖い
        3. 1-click 状態にして子供の手の届くところに置く
        4. あぁっ! 子供のいたずらでたくさん買っちゃってる!

        ってことですね?

        親コメント
      • by Anonymous Coward
        何、甘やかしてるですか。
      • by Anonymous Coward

        >PCにログインしたまま

        救いようがないですねぇ
        職場でもそうなんでしょ? トイレ行く時とかのちょっとした離席ではロックしないとか

    • by Anonymous Coward on 2010年07月06日 16時10分 (#1790994)
      「手で持つと受信レベルが下がるのは他の携帯電話でも同じだ。iPhone4だけじゃない」
      「そんな持ち方やらなければいい」

      って言ってたくらいなので、

      「アカウント乗っ取りで不正課金されるのは、他のサービスだって同じだ。iTSだけじゃない」
      「カード番号をどこかで盗まれたんだろ。うちのせいじゃない」

      って言うと思う。

      あれ? あ、すでに何カ月か前から言ってましたね。
      親コメント
      • by Anonymous Coward
        > あれ? あ、すでに何カ月か前から言ってましたね。

        ええ、言ってました。
        そーゆー意味では大きな変化はありません。

        しかし、そーゆー事にしてしまうと、信者の皆さんが、
        「状況の変化が無いのにいちいち記事にするのはおかしい」
        「FUDだ! アンチの仕業だ! MS信者の陰謀だ!」
        等と騒ぎ始めて面倒臭い事になります。

        今回は、対策が取られないままで影響が広がり、
        「米セキュリティ機関SANS Internet Storm Center」が発表したのが、
        「消費者庁」が動き始めた時からの変化、ニュースバリューです。
    • by Anonymous Coward

      >とりあえず日本ではこの件に巻き込まれたというユーザーの話は聞かないが
      どうしてこういう慰めをいちいち付け加えるのか?

      http://www.youtube.com/watch?v=H2dajaFvcVU [youtube.com]

      Appleみずからこの手の実の無い慰めをいい続け、ユーザやシンパたちも言い続けて来
      た結果が今の体たらくでしょ?挑戦者なら誇張もウソも許されるという意識がいまだ
      にあるんじゃないの?

  • 仮に、仮にですよ。

    データベースの変更感知もしくは、変更をするために
    一次受けのデータベースがあったとして、
    そのエントリー部分に何か仕掛けてあったら、

    変更するたびに新しい情報が持ってかれちゃう!

    …ってことですよね。
    逆にそこに仕掛けられてたら、変更をお勧めします!って変更したら
    変更した瞬間ごちそうさまです って言う人が現れる....

    って言いだすと本当になにもできないですね(´・ω・`)
    どうしたものやら。

    --
    ( ´・ω・`)いままでとこれからを比べる生活
    ぱんかれ
    • by Anonymous Coward
      登録してあるクレジットカードを解約して、
      iTS以外の全ての支払いは、別のカードに移行する。

      これでいいのではないでしょうか。

      iTSで買い物がしたい場合は、
      都度コンビニでプリペイドカードを買えばおkです。

      # 関係ないけどiTSで金に関わることを一切登録せずに、
      # 無料アプリを落とす方法ってちょっと回避手段ちっくな感じがしました。
  • ベトナムでさえドラゴンボールが買えるというのに本場の日本と来たら…。
    ところでこれちゃんとライセンス受けて販売してるんだろうか。まあ海外にだけライセンス発行してて日本では買えないなんて珍しくもないけどね。
    ほんと日本の消費者は舐められてるよね。

  • by Anonymous Coward on 2010年07月06日 22時53分 (#1791244)

    まぁ、今さらですし、壊れたところで新しい品を買うぐらいの金がある人たちばかりなので、気にされないことでしょう。

  • by Anonymous Coward on 2010年07月07日 9時52分 (#1791377)
    本家でも取り上げられてる [slashdot.org]けど、今回の件以外にも大量の不正請求関連のアプリが。
    http://thenextweb.com/apple/2010/07/05/app-store-app-farm-steal-your-money/ [thenextweb.com]
    もうぶっ壊れてると表現しても良いぐらいの無法地帯だね。
    一般アプリが審査通らなかったりするのに、何でこんなのが通るんだよ。
    • by Anonymous Coward

      何か変なんだよなぁ。
      自分の印象では「結構細かくチェックするなぁ」って感じなので、
      何ですり抜けられるのか分からない。

  • by Anonymous Coward on 2010年07月07日 11時23分 (#1791409)

    信者たるもの乗っ取られたアカウントでいっぱい買い物されても
    アップル様の利益になると喜ばなければなりませんw

  • by Anonymous Coward on 2010年07月07日 12時59分 (#1791464)

    プリペイドカードにして使われても痛くない残高にしとけばいいのに。
    俺はそうしてる。
    クレカなんて表に出ていないだけで結構不正利用されてるよ。
    職場の人で不正利用されて大慌ての人がいたな。

    しかし、この乗っ取ったメールアドレスはユーザが使ってるメアドの確率が高いはずなんで
    それも美味しいだろうな。

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...