« LINEの不正ログイン通知 | トップページ

2014年8月20日 (水)

LINEの不正ログインの経緯を調べて簡単にまとめ

6月頃からLINEの不正ログインが多発。
ID(メールアドレス)とパスワードの使い回しが原因だろうと考えられた為、PINによる対策をしたのが7月17日。
この対策により件数は減ったようだが、なぜか以後も継続的に不正ログインが続く。
その原因として考えられているのが、以下の仮説。


パスワードを使い回しにPINを初期設定のまま利用している(初期設定は電話番号の下4桁なので電話番号もセットで出回っている)
Facebookも不正ログインされていてFacebook認証を利用されている


Facebookの不正ログインは7月中旬頃から増えてきているため可能性があるが、PINを設定していると防げるようだ。ただ、Facebookに電話番号が登録されていて不正ログインで知られた場合、初期設定のままのPINでは防げないのかもしれない。
このあたりは、こちらの記事を読んでもらうといい。

対策後も続くLINEの乗っ取り被害、Facebookを経由した手口にも要注意 - 別件のはずのFacebook乗っ取り事件だが、LINEの乗っ取りにもつながっている!? 日経トレンディネット
http://trendy.nikkeibp.co.jp/article/column/20140730/1059330/?P=3

だが、PINを初期設定から変更していると思われる状態での乗っ取りも起こっているようで仮説が成り立たない状態に。

https://twitter.com/ai_ciel/status/496187238405795841
念の為、LINEのパスワードは英数12桁、PINは当然紐付いてる番号でもなく、何かと同じでもない。故に、何処から漏れたのかさっぱりでやんす。マジ困るわ。

パスワードもオリジナルでPINコードも設定してるのにLINEが乗っ取られた | More Access! More Fun!
http://www.landerblue.co.jp/blog/?p=14188

ここでLINE乗っ取り犯が話したというLINEの中の人物から情報が出ているという話に信憑性が出てくるわけだがLINE側が否定。

LINE乗っ取り犯が「中国のLINE社員からアカウントを買った」? LINEは否定「中国に拠点ない」 - ITmedia ニュース
http://www.itmedia.co.jp/news/articles/1408/19/news116.html

中国のLINE社員というのが、中国にあるLINEの会社との意味でなく日本か韓国で勤めている中国人社員という意味かもしれないので、完全には捨てきれないとは思うが。
この説以外にも、乗っ取り犯がアダルトサイトにリストが出回っていたと発言したものや、アカウントを1件50元(約800円)で売っている話していたとの話もある。

8月18日からは、パソコンでLINEにログインしようとするとスマホに通知が来るよう仕様を変更。
これにより、不正ログインの成功の有無にかかわらず通知されるためLINEから通知がくるとの声が多数。
しかも、何もされていないがログインに成功しているというのもいくつも見つかる。
さらに気になるのが「他端末ログイン許可」のチェックは外してあったのにログインされたとの話。
PINの設定をしていなかったようなので、それが原因かもしれないが、出来る限りの対策をしても確率を下げることは出来ても防ぐことは無理なのかもしれない。

今朝起きるとLINEに“LINEウェブストアにログインできませんでした。”と2度メッセー... - Yahoo!知恵袋
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14134354989

LINEのウェブストアは「他端末ログイン許可」のチェックは外していてもログインできるとの話も。

https://twitter.com/s_hoshi/status/502081209074065408
僕のLINEアカウント、不正アクセスがあった。他端末からのログインは許可していないけど、LINEのウェブストアにはアクセスできてしまった(PCのブラウザ経由で検証済み)。購入用のチャージはしていなかったので実害はないけど、気分が悪い

おまけ
天安門事件と入れるといいとの話が出回っているが、現在は中国から直接LINEに繋げられず金盾を回避して接続してきているので、単に気付かれて金になりそうにないから犯人が切ってるだけだと思う。


フィッシングメールが出回っている?

質問なのですが、今日、母親のiPhoneにLINEのPINコード入力のメールがきましたが、... - Yahoo!知恵袋
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13134422383

« LINEの不正ログイン通知 | トップページ

パソコン・インターネット」カテゴリの記事

コメント

コメントを書く

(ウェブ上には掲載しません)

トラックバック

この記事のトラックバックURL:
http://app.f.cocolog-nifty.com/t/trackback/2055311/57133322

この記事へのトラックバック一覧です: LINEの不正ログインの経緯を調べて簡単にまとめ:

« LINEの不正ログイン通知 | トップページ