HackLog

ゆるーく書いてるブログです。

あなたは大丈夫?人気サービスで不正ログインが多発!その理由は・・・

f:id:js1220:20140709215301j:plain

 

最近こんなメールが届きました



「あなたのFacebookアカウントに正しいパスワードを使用してログインが試行されました。普段ログインする場所とは異なる場所からのログイン試行であ るため、アカウントへのアクセスがブロックされました。このログインを実行したのがユーザー本人ではない場合、アカウントセキュリティ確保をサポートさせ ていただきます。」


 

初めに届いたのはFacebookから

Facebookにログインしたときに通知されたため、フィッシング系では無いと判断。

 



普段使っていないOS、かつ場所からのログインでした。

 



こんな内容がまとめられていますが、まさにこの通り



http://matome.naver.jp/odai/2140403669255701501



パスワードを変更して完了。

 




数日後、今度はPaypalからメールが



「この度の調査の結果、お客さまのPayPalアカウントが通常とは異なる場所または状況でアクセスされた形跡があることが判明したためご連絡させていただきます。」
 
 
また!?

パスワードを変更して完了。

 




にしても多い。



 

友人の中にはLINEを乗っ取られ、勝手に金銭関係のメッセージを送られたというひともいた。

Twitterでも同様の事件が起きている。

 



ちなみにLINEでは、乗っ取り対策としてパスワード変更したらスタンプあげるよなんて対策もしている

http://headlines.yahoo.co.jp/hl?a=20140703-00000157-mycomj-sci



それほど、今、大変ってこと。



 

この中の共通点がひとつあった。

 



それは、各サービスに登録しているアドレスとパスワードの組み合わせが同じであること。



 

※もちろん既に変更済

 

どこかのサービスから漏洩したアカウント情報を使って、主要なサービスにログインし、不正を働こうとしているのだ。



 

パスワードは何個も用意して管理するのは至難の業。



 

アカウントとパスワードとサービスの管理が今後の課題となるのだろうか。



 

何か自動でやってくれ、かつセキュリティ万全なサービスがあれば教えていただきたい。