ニュース
フレッツ光会員サイトで再び不正ログイン被害、全404万アカウントを凍結
(2013/4/11 16:51)
東日本電信電話株式会社(NTT東日本)は10日、「フレッツ光メンバーズクラブ」の会員サイトにおいて、新たに77件の不正ログインが確認されたことを公表するとともに、こうした不正ログイン攻撃への対処として、約404万人(2月末時点)に上る全会員を対象にパスワードの変更を要請する。
11日現在、フレッツ光メンバーズクラブへのログイン機能をいったん停止した上で、全アカウントをロックする作業を進めている。準備ができしだい、同日20時ごろをめどにログイン機能を再開し、会員からのパスワード初期化操作を受け付ける。これにより各アカウントのロックが解除され、再びログインできるようになる。なお、パスワードの初期化には、会員IDのほか、登録しているメールアドレスと生年月日の入力が必要。
フレッツ光メンバーズクラブの会員サイトでは4日に、不正ログインを試みる約2万件の大量アクセスがあり、そのうち30件で不正ログインに成功されていたことが判明していた。NTT東日本では一時ログイン機能を停止し、個人情報を取り扱う機能は利用できないかたちで9日9時に再開。しかしその後も、10日2時までに約2万4000件の大量アクセスがあり、77件の不正ログインに成功されたことが新たに確認された。これを受けて再びログイン機能を停止し、全会員にパスワードの変更を要請するかたちとなった。
なお、パスワード変更後も、個人情報を取り扱う機能などは引き続き制限される。また、利用できるのはポイント交換サービスに限定されるという。NTT東日本では根本的な不正ログイン対策を導入した上で、全機能の再開を目指す。NTT東日本によると、会員のID・パスワードが同社から流出した形跡はないとしており、流出元については引き続き調査を進める。
4月に入って、NTTレゾナントが運営する「gooID」や、イーブックイニシアティブジャパンの電子書籍サービス「eBookJapan」でも不正ログインを試みる大量アクセス攻撃が発生。それらの調査からは、他のウェブサービスなどで使用されているID・パスワードのセットリストが攻撃者の手に渡り、それと同じID・パスワードをgooIDやeBookJapanで“使い回し”していたアカウントが、不正ログインを許してしまった可能性が指摘されている。同じID・パスワードを複数のサービスで使っていると、どこか1個所からその情報が流出してしまうと、そのサービスだけでなく、別のサービスでも不正ログインされる恐れがあるわけだ。
NTT東日本では、フレッツ光メンバーズクラブの不正ログイン試行の特徴について言及は控えており、正確なところは不明だ。しかし、パスワードを設定する際の注意点として、名前や誕生日など個人情報をもとにした単語や辞書に載っている単語など類推されやすいものは避けること、定期的に変更し、過去に一度使ったものは使わないことといった点とあわせて、他のウェブサイトなどと同様のものは使わないことを挙げている。
URL
- 不正アクセスへの対応等について
- https://flets-members.jp/pub/info/20130410info.html
- NTT東日本サービスご利用時におけるパスワードの設定について
- http://www.ntt-east.co.jp/info/detail/130409_02.html
最新ニュース
- Windows 8.1、日本時間10月17日より公開へ[2013/08/15]
- グリー、2013年第4四半期は特損計上で約3億円の純損失[2013/08/15]
- マイクロソフトが8月の月例パッチ公開、IE関連など計8件[2013/08/14]
- 「Ameba」でも第三者による大量不正ログイン、4月以降、24万3266アカウント[2013/08/13]
- INTERNET Watchアクセスランキング [2013/8/5〜2013/8/11][2013/08/12]
- スキャン・入力不要の“名刺管理”アプリ「CARD」、メールで連絡帳を自動作成[2013/08/12]
- ミクシィが上場来初の赤字、スマホアプリ強化で巻き返し狙う[2013/08/09]
- 「初音ミク V3」Win/Mac両対応で9月26日発売、英語で歌える「ENGLISH」も[写真追加][2013/08/09]
- ネットバンキング不正送金、約1万5000台のPCがウイルス感染、警視庁捜査[2013/08/09]
- GMOビジネスサポートがVPSサービス刷新、月額650円相当の低価格プラン追加[2013/08/09]
- KDDI、ゆりかもめ全駅に「au Wi-Fi SPOT」[2013/08/09]
- フォトブックサービス「ノハナ」が9月に法人化、事業好調で[2013/08/09]
- 富士見書房、“ボカロ”メインの少女向け電子漫画誌「ミルフィ」創刊[2013/08/09]
- ネットバンキングウイルスによる不正送金が多発、総務省が注意喚起を要請[2013/08/09]
- 交通新聞社、駅で配布されている「ポケット時刻表」のAndroidウィジェット[2013/08/09]
- 「夏休みを安全に過ごす11のポイント」まとめ〜公衆無線LANは“公衆”のもの[2013/08/09]
- 熊谷市の温度計をニコ生でライブ中継、国内最高気温の更新なるか?[2013/08/09]
- Google、「手動ウェブスパム対策」の対象かを調べられる管理者向けツール[2013/08/09]
- 美人時計が「メガネ時計」を新公開、メガネ女子120人が登場[2013/08/09]
- 電子書籍ストア「BookLive!」、取り扱いコンテンツ数が20万冊を突破[2013/08/09]
バックナンバー
|
|
|