1 :
iPhone774G:
>>2 宣伝?
被害を抑える為、この悪質な事案を知ってもらう為にあえてマルチで拡散しているわけだが?
お前のiPhoneにも勝手にインストールされているかもしれないんだぞ?
中華からいつかは出るかとは思っていてが、意外に遅かったな
何時の間にかインストールされてるとかあるのかよ…ウイルスだな
勝手にインスコされるっていうのはどういう仕組みなんだ?
これをインストールされた後勝手にアドオンを購入とかじゃなくて
このアプリを勝手にiphoneにインストール…なんて出来るのか?
やっぱり中華のアプリは要注意だな…
手口は簡単、フィッシングとか偽装サイト、無料ゲームのユーザー登録なんかで
パスワード使い回ししてるヤツをゲット。
ゲットしたパスワードとアカウントは中国のオークションで売買へ。
オークションで買ってきたアカウントを使って、iPhoneのストアアカウントを設定。
In App Purchaseで課金アイテム購入。
防止策:
1. パスワードの使い回しはしない。
2. クレカ持ってる人は、iTunes Storeのアカウントにクレカを登録する(クレカの登録があると、
今まで使ってなかった端末で購入する際に、クレカのセキュリティコードを再確認するように
なるので、本人以外はパスとアカウント知ってても使えない)。
入獄状態でどうやってるんだろう。AppleIDのパス抜かれてないと勝手にインストールは無理じゃない?別の中華系アプリ入れたあと暫くパス打たなくていいからその間に裏でインストールとかできるんかな。
>>8 >7によると、「パスワード使い回ししてる奴を狙う」そうな
>>9 そんなんピンポイントで判るわけないんじゃ…下手な鉄砲状態だろうが。
アプリゲームでこのアプリインストールしたら課金ポイントをいくらかプレゼント
とかあるが、多分それ系だろう。結局捕まった側にも問題あるはず。
売上ランキングが異様に高かったのはこれでか。
中華系といえばHDGamesもやばいな。
パスワードを使い回ししないのは常識。1password proで管理しとけ。
パスワード盗むってアプリ内でパスワードを登録するようなのが有るのか? 怖すぎる。
そんなのは絶対に入力しないけどな。 仕方ない時は捨てパスワードみたいなものを入れる。
集団訴訟起こせるだろこれ・・・
近くにあるアップルストアに行って
直接対応してもらった方がいいと思う。
Apple StoreはiTunes Storeの運営には関わってないよ
アップルストアwww
16 :
iPhone774G:2011/07/21(木) 20:53:41.42 ID:2zblcVFJ0
俺もやられた!確かにパスワードが数字だけで簡単だったからな...
あと脱獄してたのも原因か?
>>16 まじで?
ちょっとこれからのためにも詳しく!
オレもやられた\(^o^)/
まぁ1000円ちょいとられただけだから勉強料だと思って我慢するかな。。。
脱獄してる人へ
PDFセキュリティパッチ2はちゃんと入れてますか?
ちゃんといれておかないとアプリ内ブラウザで情報盗まれますよ
被害にあったヤツはせめて
【被害にあったアプリは?】
【被害にあった日は?】
【脱獄してるか?】
【iOSのバージョンは?】
【IDはメアド?】
【パスワードは複雑?】
【IDとパスワードを他所と使い回していないか?】
【"被害の前に"怪しいメールやパスワード変更を勧めるメールが来たか?】
【そのメールに対してどうしたか?】
【IDとパスワードとメアドはPSNで漏れた情報に関係あるか?】
くらいは書かないと単なる愚痴になるぞ。
俺も21日にやられた
アップルから登録してないデバイスから明珠三国OL購入されたが
身に覚えはあるか?的なメールが来てチャージ確認したら約\10000→55に。
もちろん脱獄はしてないしiOSは最新
IDはメアド、パスは名前+ランダム6桁英数字で使い回しなし
アップルとPSNには個人情報打ち込んでる
フィッシング系のメールも来てないんだけど
まじでどうやってパス抜いたんだろう?
一応パス変更はしたがこれで効果あるのか不安なとこだな
クレカのほうが安全ということが分かった
一万も使われたとかやばいな
クレカも抜かれてるし、PSNも無関係
あとこのアプリ自体はおそらく直接の原因ではない
確かに明珠三国OLが一番多いようだが、他のアプリでもアドオン購入含め起きている
このアプリを削除すればアドオン購入できないのならまだ対策になるけど、
勝手にインストールもできるので防ぎようがないしね
設定でapp内の購入OFFにすれば済む問題じゃないの?
馬鹿なの?
確かに
それで解決できるなら誰も困らない罠w
馬鹿はいいよな。
>>25 一応購入OFFにしとくのも手かも
ただ今回アップルからの情報流出やスパイウェア等から
IDとパス抜かれたのなら時期にitune不正ログインされて
設定変えられる可能性もありそうでもある
ずっと監視しとくわけにもいかないしね
とりあえずクレジット登録はせずアプリ購入は安いカードでチャージして
なるべく早く使い切るのが自衛として一番かもしれない
>>28 チャージ残額が一万円とか500円とかの問題では無く、このアプリの悪質さは、有料アプリの最低金額(今だと85円)ギリギリまで根こそぎ持って行く事だ。
これ、被害届けとか誰も出さないの?
1. App内の購入をオフにしても無駄。中国人の使ってるiPhoneのApp内購入を
あなたがオフにすることはできません。あなたがオフに出来るのはあなたの
iPhoneだけです。
2. クレカを登録するのが現状一番安全。iTunes CardだけだとパスとIDがわか
れば持って行かれてしまいます。
3. パスワードを登録するアプリは沢山あります。特にオンラインゲームは
ほぼすべて、メアドとパスワードを登録、アカウントを作成してプレイするよう
になっています。
また、オンラインスコアボード(OpenfeintとかPlus+)なんかもメアドとパスワード
を登録してアカウント登録します。
ゲームやアプリ用に別のメアドを用意して、AmazonやiTunesなどのオンライン
購入用と使い分けましょう。あとパスワードは必ず使い分けること。
<中国人の使ってるiPhoneのApp内購入をあなたがオフにすることはできません。
そう言えばそうだな…
>>25が逆に大バカだったようだなw
勝手にインストールってPC経由?
iOS単体で?
>>34 ID共通な他のデバイスでDLしたのを自動ダウンロードする機能があるから、それ経由でじゃないかな。
チェック項目(オプション)
・野良無線使用歴の有無
・野良無線使用時に次のような(現時点で考えると)不審なダイアログが出たか
「ストアの認証が必要です。iTunesアカウントとパスワードを入力してください」
「アップデートを続けるにはストアの認証が必要です」
「iTunesアカウントが必要です」
>>34 勝手にインストールされるというのは明珠三国OLという無料appを
他人のデバイスやPCで自分のアップルIDを使い不正ログインされて
勝手に買われるという状態。もちろん同期してない為iPhoneにも
インストールされていない。
同期し購入履歴を確認するか、アップルからメール来るまで購入された事にも
まったく気づかない。
後、アップルカスタマーサポートに問い合わせたところ
満額ではないが不正アクセスによる被害額を保障返金してくれると回答があった。
そしてこれ以上の不正アクセス被害にあわないようアカウントを停止された。
アカウント回復にはID登録情報とapp購入履歴を書き込み、返信が必要で
返信後に回復可能か審査が数日行われ、問題ないなら回復の流れみたい。
ただ、いつまで経ってもアカウントが回復しないとのレビューもあるし
返金保障は1度限りで次は保障されない為、被害額が少ない場合や、
今まで多くのappを購入しておりアカウント凍結によってアップデートが
できなくなるのはきついって場合はサポートに連絡するか熟考すべきと思う。
こりゃ酷いな、予防策としてはパスワード変えればよさそうだが
被害者は泣き寝入りっぽいな。アップルのサポートは相変わらず頼りにならないし
だから返金されるじゃん
そもそもお前ら悪いのに被害妄想やめろ
1番の被害者はApple
林檎教信者は本当に盲目的だな
死ねよカス
あぁあん でるっ!!
(⌒⌒)
∧_ ∧ ( ブッ )
( ・ω・` ) ノノ〜′
(⊃⌒*⌒⊂)
/__ノωヽ__)
ID:P2F72m6W0
たったの4レスで壊れたか、もう少し頑張れよ
>>37 どっからアカウント手に入れてるんだろね?
IDがわかればパスワード総当たりでしらべるんかな?
>>43 詳しく書くと
IDはメアドだったけどiPhoneのメアドではなく
yahooのフリメで普段利用していない上、友人や家族さえアドレスを知らない。
登録の際の住所や名前は適当で実際の個人情報ではなかった。
パスワードは本名(英字12文字)+ランダム英数字6文字
これも他の登録と使いまわしはしていない。
個人情報を正しく書き込んでるのはamazonとappleのみ。
総当りでパスワード解析するツールがある可能性があるのかは
詳しくないのでわかりません。
どっかから情報流出、デバイスへのスパイウェアの可能性を
指摘してる人もいるけどこれについても自分はわかりません。
>>45 一度もないです。
マクドナルド等のwifiもない。
なんで、メジャーサイトでまだニュースになってないんだ?
>>46 10MB越えてるけど、PCで落としたの?
>>48 明珠三国OLのアプリ?
>>37 にも書いた通り自分では購入してない。
不正アクセスし購入したデバイスに
インストールされてるのだと思う。
そのデバイスと同期してないわけだから
自分のiphoneには当然インストールされていない。
自分の知りえないところでアプリ購入からアドオン課金まで
行われてるということです。
被害者としてはチャージ額がなくなる変化しかない状態。
50 :
iPhone774G:2011/07/23(土) 21:33:30.67 ID:xNFg3cU10
イチュネススットアーの残金20円の俺に隙はなかった・・・
51 :
iPhone774G:2011/07/23(土) 22:20:37.14 ID:uMwlvzmV0
シナ人なにしてもいいアル モンダイナイヨ!
これは起動するとitunesのログイン情報ごっそり制作者に送信されてるから、かなりヤバイ
パスワードの使い回しとか関係なく、ダウンロードして起動してしまったらアウト
そして盗んだIDとパスワードで制作者はログインし、自分の用意したアドオンを購入し、お金が振り込まれるのを待つ。
その為、IDごとに5回ある認証コンピュータ数が1回減っている。
覚えが無くても
Purchasedに出現するのか?
Android信者が情報収集中
ウンコロイドの皆さんみてるー?
暗泥厨「Androidは安全」
アホン「appleは安全」
59 :
iPhone774G:2011/07/24(日) 02:09:52.37 ID:x4xln2i60
ジョブズ教信者「脱獄は危険(キリッ」
60 :
iPhone774G:2011/07/24(日) 15:20:43.48 ID:3/Uq2nbQ0
宗教戦争は他でやれ馬鹿
そもそも中国を分けないからこんな事になるんだ。
今からでも中国のIPは中国以外のストアにアクセスできないよう対処すべき。
中国人は金盾の中ででっかいイントラやってればいい。
マジでいたのかよ
>>52 iTunesのログイン情報wwww
ワロタwww
暑さのせいで頭の中がゆだってるな、チミ
頭ゆだってたらそもそも書き込め無いだろそれ
それ死んでます
64 :
iPhone774G:2011/07/24(日) 19:07:22.56 ID:b4ny7I0N0
全額返金してもらったぞ
少しアップルを見直した
>>64 一万の人?
なんであのアプリは規制されないんだろうな
>>65 すまん、一万の人ではない
アカウントが一時停止されて、有効化するのにちょっと手続きが面倒だったけど
対応は早かったし全額返ってきたからとりあえず不満は無いわ
このアプリ製作者の処遇が気になるけどね
立証できるのかね
どうせ
手数料貰えるんだから(返金なければ)
appleのことだから消さないだろ
そもそもこのアプリが犯人だと決める証拠ないから無理だよ
ちゃんと考えてから言えよ
69 :
iPhone774G:2011/07/24(日) 21:47:41.82 ID:pjgh9jpf0
このアプリが犯人だって確信してるから返金してるんだろ
お前こそちゃんと考えてから言え
被害者がいるから返金してるんだろ
お前こそ考えてから言え
そして繰り返す
どうもこのアプリ中国国内ではそれなりに人気があるみたいだね。
最初はアプリ開発業者がやってるのかと思ったけれど、多分ゲームで遊んでる
プレーヤーがゲーム内通貨目当てにやってるか、またはRMT業者のどっちかだ
と思う。
iPhoneでのアプリ内課金購入時に表示されるパスワード入力ポップアップを偽装して作れば
パスワード盗み取れるよね。うわ地震
なるほどそうだな
アドインには気をつけよう
>>73 約1万やられた者ですが
アプリ内課金したことは一度もありません
偽装ポップアップでパスワード抜かれた可能性は低いと思います。
アプリ価格改定来てから初めて1万カードでチャージし
某旅館シミュレーションゲームアプリのみ購入し
残りを全部不正アクセスでアドオン購入されたので。
ちなみに22日夜にアカウント回復申請メールを送りましたが
未だ返信や返金、アカウント回復はされていません。
返金予定額が被害額と大きく差があったので確認してくれているため
時間がかかっているのだと思い込んで待ってます。
>>77 前にも書いたけど一度もないです。
>>21 >>29 >>37 >>44 >>46 >>49 うかが自分の書き込みです。
本当にどこから抜かれてるかわからないから責任は持てないけど
パスワード変更は効果ある気がする。
まさかituneからIDとパスワード抜かれてるって事はないだろうから
まだ被害にあってない方は面倒だろうけどパスワードを
変更すべきだと思います。
>>79 アノニマスかよw
こいつらいい加減消えろ
お前らは選ばれし50人なんだよ
神に感謝しな
こんなの誰が引っかかるんだよ
そういえば俺はどら太郎4にひっかかりかけたなあ
83 :
sage:2011/07/25(月) 18:36:33.06 ID:F/J5h2T3I
クレカ登録無し
常に残高ゼロか少額の俺大勝利か
アノマニスがAppleの顧客情報の一部をぶっこ抜いたのはだいぶ前だぞ
>>76 は価格改定後のチャージと言ってるがIDごとのチャージを常時見張ってるのか?
アノニマスは顧客情報なんてぶっこぬいてないよ。
アップルストアの偽物があるくらいだから、
App Store の偽物があっても不思議はないな。
中国国内はもっとなんでもあり
クレカから取られた奴いる?
インストールはしたけどiphoneには一度もインストールしていない
だけどiTunesの調子が悪いのはこいつのせい?
ふと思ったが、iTSのIDとパスワードってMASと同じだよな?
ということはMAS側(Mac側)でマルウェアとかでぶっこぬかれたら…
朝起きてiPhoneみたら明珠三国OLのアイコンがあったらそりゃビビるわ
被害にあった人の住んでいる地域も報告して欲しいかも
無線LANで抜かれた可能性も高いし
ID集めて転売している業者もいるらしいから
(集めている人と不正した人が別人で特定しにくくしている)
今回は不正した人をアップル側が特定した可能性が高いけど
今後も似たようなことが起こりそうで怖いな。
基本的に中華アプリには手を出すな、という事例だな
アプリの紹介文がいくら日本語でも、あきらかに翻訳ソフトで返還しただけの訳の分からない文章の物は警戒すべきって事だね
(キリッ
勝手にインスコとあるんだが
>>92 アプリ自体の問題でない可能性が高いからそれは無意味
Androidだとインターネットからアプリを端末にインストールできるけど
iOSは今のところできないからね(セキュリティに問題あるからやらないと思うけど)
とりあえず野良アプリのインストールを許可する/しないは設定出来るけどね
チェック入れた方が楽しいけどな
あとUSBデバッグにも
iOS4.3.5で修復された?
ところでこのアプリってどんな感じに落とされんの?俺レビュー辺りまで見たんだが...危険かな?
まったく無関係
ストア見ただけで落とされたら間違えなくapple叩いていいレベル
104 :
iPhone774G:2011/07/26(火) 23:47:26.29 ID:6+rAsIGu0
>>100 ほかのところにある自分の端末もどきにインスコされるだけだから
請求書いがいできがつかね
>>104 このアプリを見て、覚えが無いのにインストール済みって表示されたらアウトって事か。
yes
チョイチョイチェックしてるが、App Store重いから開くまでの時間、毎回ドキドキする
no
109 :
iPhone774G:2011/07/27(水) 01:39:32.17 ID:GVFO1XvF0
カートは取り合えず解除して、プリペイドなしょうかな、、、、
>>109 プリカでチャージするとやばいんでしょ?
むしろ、買い物する直前にクレカ登録→買い物終わったらクレカ削除がいいんじゃね?
もうどっちもやばいんだろ
IDとパスが漏れ、かつプリカでチャージしてた奴が狙われたってことだろ?
クレカは念のため登録しない
プリカで買いたいのすぐ買ってとっとと使いきっちまうのが1番
114 :
iPhone774G:2011/07/27(水) 15:55:23.62 ID:C4tPdCyO0
被害受けたんだがこれアップルのどこに報告したらいいんかね
窓口が分からん
>>113 クレカのみの登録は無被害
>>114 iTunes>アカウントを表示>購入履歴>問題を報告
116 :
iPhone774G:2011/07/27(水) 16:19:31.51 ID:C4tPdCyO0
その問題を報告するボタンを押した後になんたら三国の隣に矢印も何も出ないんだよな・・・
詰んだかこれ
さんくす、とりあえずメールで報告できたわ
アップルに報告してアカウントが停止された後
最近のapp購入履歴等を返信してアカウント回復を
待ってる状態なんだけど既に返信から6日です。
回復した方々はどのくらいの期間で返金と
アカウント回復されました?
2日
>>120 2日ですか、ずいぶん早いな。
本日アップルから返信きましたが
エラーで返金とアカウント回復ができないとの事。
返信の遅れは返金予定額がまちがっており
履歴調査と訂正の為だったようです、満額返金にはなりそう。
まぁ無事アカウントが回復されればですが・・。
122 :
iPhone774G:2011/07/30(土) 17:20:34.95 ID:IkWSWyTs0
アカウントハックを報告して2週間たった。返金は報告してすぐにしてもらったけどアカウントを未だに有効にしてもらえない
アカウントが使えないなら返金してもらってもしょうがないがな・・・
みんな、脱獄してないんだよね?
125 :
iPhone774G:2011/07/31(日) 23:50:12.81 ID:54Z4+FSK0
なにもしてない、そしてみたこと無い請求書。、
まじ危ないね、、、
最近明細来るの遅いから自分で残高をチェックしてないとあかんねえ
127 :
iPhone774G:2011/08/01(月) 15:39:21.26 ID:x7VmGyWT0
iPhoneでクレジットカードなんか登録するから危ないんだよ。
appleを信用してはいけないでFA
クレカの方が、初めてのデバイスで課金しようとするとカード裏三桁を入れないと買えないので安全だろ。
パソコンの方がやばくないか?
最近はマルウェアやスパイウェアが増えているから
パスワードを変更しても、ウイルスに感染してたらまたやられるよね。
ウイルス対策ソフトも完璧ではないし
古いWindowsを使い続けている人ほどやばいかも
OS自体に穴があったら対策ソフトでは防げないからねぇ
133 :
iPhone774G:2011/08/04(木) 18:12:10.90 ID:FuDo/PBQ0
さっきAppleからメールきてようやくアカウント有効にしてもらった。愛してるよApple
よかったなw
よかったよw
このゲームって面白いの?
これ買われてるのってプレイできるのか?
Androidはこういうの沢山あるけど
iOSだと極稀にしかないから大事だよな
あっちは見に覚えのない購入なんて起きてないぞ?
盗聴されたり遠隔操作されるマルウェアとか、いろいろあるだろw
でも購入なんてされてないし、金が直接絡む分こっちの方がヤバくね?
Apple認めないし
チェックアウトよりiTunesストアの方が弱いなんて思いもしなかった
それにこっちも遠隔操作とかあったから人の事言えねーし、脱獄する奴がいけないんだけどな
Appleが認めないって事は、別ルートで探られてる可能性もあるんだろうって事だろ。
俺みたいにAppleIDと他のサイトの赤パス一緒の単語にしてるとか。
何かしら漏れる方向なんて一通りじゃないわけよ。
>>141 泥はそもそもチャージするカードがないし、クレカ登録してる人も少ないからな。
まあキャリア決済だわな
Hosyu
認証台数を一つ奪われたのか?
なんか気持ち悪いから取り戻したいなぁ
脱獄あり4.3.3パスは単語2つ10字以内
怪しいアプリとかはわからん
中国韓国っぽいアプリはダウンロードしたことないと思う。多分。
被害額は500円なので返金申請とかめんどくさい
強そうなパスの人もやられてるって不思議だな
>>146 パス変えて全認証解除で行けるんじゃね?
やっぱり末尾Pは
>>149 土座なら使ったことあるヤツいるだろ?
マカーなら1Password一択だが
まさか1passwordのkeyファイルをDropboxでsyncしてるとか?
今日チャージ金額が減ってることに気づいた
ふざけんなー
被害にあった事ないんだけど
こういうのはAppleから返金?ゲーム制作者から?返金無し?
>>154 Appleから
そーする事で被害者をAppleに集約する事ができ、訴訟の際の面倒な手続きが緩和される
なるほど
App Storeの信頼性も揺らいできたな
今日メール送った
アップルのサポート会社とitunes会社って別なんだね
ID不正使用被害報告、IDの本人確認後に
サポートから「エラーによりIDの再有効化ができませんでした」
とメールがあり1ヶ月経った・・・。
未だに返金とID凍結解除はされてない
問い合わせても「もうしばらくお待ちください」。
既ダウンロードアプリのアップデートもできないので
まじで泣き寝入りすればよかった。
一ヶ月 アプリ取れなくなるのか
きついな
いまいち仕組みがわからないな
なんでIDとパス抜かれんの?
パスを使いまわしってなんで使いまわしたらバレるんだ?
売ってんの?
くそチョン死ね
48時間たっても返信がこない
>>161 48営業時間だろ
1日8時間換算で6日ということになるが
狂言被害者が自作自演してると聞いてw
返事がこない
165 :
iPhone774G:2011/08/31(水) 01:54:01.84 ID:IVslSEnB0
住所と最近買ったアプリでアップルIDを復帰するみたいなメールがきて
ちゃんと送ったら
完全にアップルID復帰のことスルーされたけど
これずっと復活しない?
何かアクション起こさないとダメ?
とりあえずストアから消えた?
今確認したけどあったよ
無くて良いのに
169 :
iPhone774G:
あげ