中国からGoogleアカウントへの乗っ取り攻撃が増えているらしい
カテゴリ:米国企業-Google, 著者別-なか, ネット全般-セキュリティ, ネット全般, ネット全般-セキュリティ-不正アクセス, 米国企業, 著者別
グーグルアカウントの乗っ取り
永江一石氏が、グーグルアカウントの乗っ取り攻撃の怖さと、それに対する対策についての記事を書いています。
Googleサービスの詳細については、わたしはあまりよく分かっていないので、永江氏のブログに書いてあることを実践しておけばいいんじゃないかなぁと思います。
私も乗っ取られた
このネタ、私にとっては割とタイムリーな情報でした。4年くらい前に何かの用事で作ってそのまま放置しているGoogleアカウントがあったんですが、最近そこに複数の「乗っ取り」警告が出ていました。もう使っていないアカウントだったんで、すぐにアカウント削除をしましたけど… 自分は関係ない・被害になんて合わないってことは思わないことが、セキュリティ対策の基本なんだなぁと再認識しました。
2段階認証の設定など、まだやっていないので、さっそく試してみようと思います。やっぱりそういう部分って面倒くさがらないできちんとやることが大事なんですねぇ。
Googleへの依存
改めて考えてみると、私は今や、グーグルのサービスに完全依存している生活を送っています。先日仕事用のPCが壊れてしまってデータすら抜き出せないような状態になってしまったんですが、Chrome・Gmail・Googleドライブのおかげで、一瞬で環境をほぼ元通りに戻すことができました。 グーグルにいろんな情報を把握されているってのはよくよく考えればあまり気持ちの良いものではないですが、便利さ・手軽さで享受できるメリットの方が大きいかなぁと思ってしまいます。
まぁ、日ごろからデータのバックアップとかもとっておけって話なんですけどね。いつ何が起こるかわからないなぁということを再認識できてよかったなぁとは思っています。
でもUIは使いにくい
で、セキュリティについてはちょっとこれくらいにして…
GoogleさんのUIって結構使いにくいなぁと思っているのは私だけでしょうか。やりたい設定を見つけるまでに一苦労。グーグルプラスのアカウント作ったときなどには、操作・設定がよくわからずに発狂しかけた記憶があります。
これは、グーグルだけじゃなくてフェイスブックなんかも同じです。公開の設定・プライバシー関係の設定が意味がよくわからない。いまだにわからない… そんなにネットに疎いってわけじゃないと自分では思っていたのでちょっとショック。 ツイッターの設定なんかは非常にシンプルでわかりやすいのになぁ。 UIって大事なんだなぁ…
記事引用
ブロゴス:中国よりGoogleアカウントへの乗っ取り攻撃多発中。いますぐ2段階認証を から
今朝ほどFacebook見てましたら・・・
というメールが届いて慌ててパスワード変更したというのが流れていて、「自分も来た」という人もいてびっくり。まだ2段階認証してない人がいるんですね・・・
疎い方にざっと説明しますと、Google様やFacebookは自分が普段ログインしてない場所とか端末からログインしますと、アラートを出してきます。海外旅行などでよく経験します。
で、アラートではなくて、第三者が侵入したと判断すると即座にアカウントを凍結してくれます。どういうアルゴリズムで判断しているのかはわからないですが。かなり的確です。特に中国からだと速攻で。ww 中国に旅行に行ってホテルのビジネスルームのパソコンからログインしたらどうなるのか誰か教えて。
だいたい侵入されて数分後にはロックされるようです。そのときにこのメールが出るわけ。
このメールが来たらどうするか
とりあえず慌ててバスワード変える、という人が大半ですけどそれだけでは全く不十分です。というのは、この時点でメールアドレスとパスワードの組み合わせはすでに抜かれています。相手はすでにアカウントに侵入して銀行とかショップの履歴を見ているわけで・・。ぶっちゃけ、この程度で突破されるパスワードの設定もおかしいんだが。
★最優先にやること★
そのメルアドとパスワードの組み合わせで利用していたサービス、特に銀行とかネットショップなどのサービスは速攻でログインして形跡を見てパスワードを変更。私の友人の経験ではGoogleに侵入されて30分以内にもう不法侵入されていたそうです。
不正送金はこんな勢いで拡大してるのです
★次にやること★
Googleのアカウント、カレンダーなどに細工をされていないかチェック。ドライブに変なファイルを置かれていたりしないかは特に
★Googleの2段階認証を設定する★
多少面倒だけど、これは普通にやることです。
Google様が詳しく解説されてます。これで意味が分からない人はネットサービスは使うべきじゃ無いのいうレベルhttp://www.google.co.jp/intl/ja/landing/2step/
一般的なプロバイダのメルアドは、侵入されてもさっぱりとなにもしてくれませんが、Google様はこのあたり、ちゃんとしてれば安心なのです。ちゃんとしてないと全く意味ないので、やるならいますぐやりましょう。
関連記事
文章書いて金稼ぎたい人募集。ネタはガジェット、政治、経済、法律、貧困、歴史、教育、社会問題、音楽、文学など。ノルマは特に無いので気が向いた時だけ書いてくれればOK。希望者はメールフォームから問い合わせてください。条件を聞くだけでも構いませんので気軽にどうぞ。
管理人がボソボソつぶやいているので良かったら参加してください。
- docomoの電子書籍読み放題サービス「dマガジン」の内容がすごい に キジトラさん より
- おまえらはSEX PISTOLS派CLASH派DAMNED派どれだった? に 名無し より
- 相変わらず気持ちの良いデマに踊らされるネトウヨ達 に キジトラさん より
- docomoの電子書籍読み放題サービス「dマガジン」の内容がすごい に キジトラさん より
- ネトウヨって何でバカなの? に キジトラさん より
- docomoの電子書籍読み放題サービス「dマガジン」の内容がすごい に キジトラさん より
- Galaxy Tab S 10.5のカタログが流出 厚さ6.6mm、重さ465gであることが判明 に キジトラさん より
- ネトウヨオッサンの婚活パーティーで集まった女はたったの1人wwwwwwww に キジトラさん より
- 【パクツイ】他人のツイートをパクるのは著作権違反! に キジトラさん より
- Galaxy Tab S 10.5のカタログが流出 厚さ6.6mm、重さ465gであることが判明 に キジトラさん より
コメントする