【サービス】Gmailや米Yahoo!メールも情報流出、パスワードの変更を(09/10/07)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
 米MicrosoftのWindows Live Hotmailアカウント情報が流出した問題で、流出はHotmailだけにとどまらず、Googleの
Gmailや米Yahoo!メールのアカウント情報も被害に遭っていたことが分かったと、SANS Internet Storm Centerが
10月6日付で伝えた。

 この問題ではMicrosoftが5日、数千のHotmailアカウント情報が外部のWebサイトに流出したことを明らかにし、
流出の原因はフィッシング詐欺によるものと分析していた。

 一方、米Yahoo!も6日のブログで、「限られた数」のYahoo! IDが流出していたことを認めた。原因についてはさまざまな
情報が出回っているが、フィッシング詐欺によるものらしいと説明、Yahoo!のセキュリティの不備が原因ではないと強調
している。流出した情報を使ってアカウントがハッキングされたケースがあるかどうかは現時点で把握できていないと
しているが、不審に思ったら直ちにパスワードを変更するよう促している。

 セキュリティ企業のTrend Microによれば、GmailやYahoo!などのアカウント情報は、Hotmailのアカウント情報が掲載
されたのと同じ、開発者向けのコード共有サイトに掲載されていたという。ほかにもComcastやEarthlinkのアカウント情報
が掲載されており、いずれも同じ手口で流出したものとみられている。問題の開発者向けサイトは管理者が一時的に
ダウンさせ、掲載された情報を削除したという。

 今回の事件を受けてSANSはユーザーに対し、主要Webメールサービスで使っているパスワードはすべて変更した方が
いいとアドバイス。パスワードを定期的に変更する、長く複雑なパスフレーズを使う、複数のサイトで同じパスワードの
使い回しをしない、といった対策を呼び掛けている。

http://www.itmedia.co.jp/news/articles/0910/07/news020.html
2名無しさん@お腹いっぱい。:2009/10/07(水) 14:31:37 ID:???
Gmailつかってるんすけど。
俺のパスワード流出したかどうかってどうやれば調べられるの(´・ω・`)?
3名無しさん@お腹いっぱい。:2009/10/07(水) 14:32:34 ID:dVdTkRLV
自鯖にSquirrelMail構築してる俺は余裕です^^
4名無しさん@お腹いっぱい。:2009/10/07(水) 14:39:52 ID:???
>>2
調べる前にパスワード変えようとか思わないの(´・ω・`)?
5名無しさん@お腹いっぱい。:2009/10/07(水) 14:57:02 ID:???
>>4
マンドクセ('A`)
6名無しさん@お腹いっぱい。:2009/10/07(水) 14:57:17 ID:???
フィッシングなら
焦ってパスワード変えようとする方がゴッツァンデースじゃないの?
7名無しさん@お腹いっぱい。:2009/10/07(水) 15:15:38 ID:???
hotmailを叩いてた人はこの件は叩かないの(´・ω・`)?
8名無しさん@お腹いっぱい。:2009/10/07(水) 15:17:08 ID:???
MSじゃないから。
9名無しさん@お腹いっぱい。:2009/10/07(水) 15:32:37 ID:???
仕方ないよこれは
どんな大企業でも100%防げるだなんて言えないことは利用者にも分かってるじゃない
10名無しさん@お腹いっぱい。:2009/10/07(水) 15:44:31 ID:???
定期的にパスワード変えるのめんどくさい
11名無しさん@お腹いっぱい。:2009/10/07(水) 17:13:28 ID:???
hotmailを叩いてた人(Mac信者)はこの件は叩かないの(´・ω・`)?
12名無しさん@お腹いっぱい。:2009/10/07(水) 17:47:07 ID:???
あいつらiPhoneでGmail使ってるから叩かないだろ
金無いからMobileMeは使わないし
13名無しさん@お腹いっぱい。:2009/10/07(水) 18:06:45 ID:???
マイクロソフト叩きが旬だから
空気読め
hotmailはクソだけどGmailは問題ない、平等の扱いと思ってるなら勘違いだから
マイクロソフトのくせに図々しく対等な扱いを要求するバカが多すぎ
マイクロソフトなだけでなんでもクソ
14名無しさん@お腹いっぱい。:2009/10/07(水) 18:08:51 ID:???
>>13
流されてるんだね かっこわるΣ(・□・;)
15名無しさん@お腹いっぱい。:2009/10/07(水) 18:40:59 ID:e/Z7tCvF
>>1
フィッシング詐欺に引っかかった奴が流出元って事?
だったらソイツに責任取らせたいよ
16名無しさん@お腹いっぱい。:2009/10/08(木) 00:24:44 ID:???
Hotmailが引き金かよ
迷惑だな糞が
17名無しさん@お腹いっぱい。:2009/10/08(木) 00:27:38 ID:???
要するにHotmailの登録にGmailやYahooのアドレスの追加情報を入れてたらアウトって訳か
マジで枚糞氏ねや
18名無しさん@お腹いっぱい。:2009/10/08(木) 00:29:15 ID:???
これは確信犯かもな
YahooとGmailを利用してるユーザーの情報を敢えて流したんじゃねぇか
19名無しさん@お腹いっぱい。:2009/10/08(木) 00:29:15 ID:???
人心が乱れている
民主党のせいだ
20名無しさん@お腹いっぱい。:2009/10/08(木) 00:56:21 ID:???
hotmailを叩いてた人(Mac信者)はこの件は叩かないの(´・ω・`)?
21名無しさん@お腹いっぱい。:2009/10/08(木) 01:14:18 ID:???
hotmailを叩く(Linux信者)ですが、ずっと書いてますよ
Mac信者じゃないとダメなんですか(´・ω・`)?
22名無しさん@お腹いっぱい。:2009/10/08(木) 01:32:02 ID:???
フィッシングは気をつけても引っかかる時あるからなあ
今開いてるページのアドレスなんかいちいちチェックしないし
23名無しさん@お腹いっぱい。:2009/10/08(木) 01:34:26 ID:???
するって
つか、開く前にステータスバーでアドレス見る
開いてからもう一度アドレスバーを確認する。
普通だろこんなこと。ただ見るだけなんだから何がいちいち何だか?
24名無しさん@お腹いっぱい。:2009/10/08(木) 01:36:39 ID:???
>>22は間違いなくドザだろうなw

>フィッシングは気をつけても引っかかる時あるからなあ
うんうん、そうだよねぇ。

>今開いてるページのアドレスなんかいちいちチェックしないし
してないじゃん馬鹿?(笑)
25名無しさん@お腹いっぱい。:2009/10/08(木) 01:47:47 ID:???
フィッシングに引っかかったユーザが悪いのに、スレタイで
GmailやYahooが悪いように書いてるのはわざとなんだろうか
26名無しさん@お腹いっぱい。:2009/10/08(木) 01:50:53 ID:???
そう来たかw
27名無しさん@お腹いっぱい。:2009/10/08(木) 05:03:40 ID:Qj0XhtsD
いまだに電話でさえ盗聴出来るんだから重要な事にメールとかネットとか使ってない
28名無しさん@お腹いっぱい。:2009/10/08(木) 05:22:36 ID:???
それはいいが、自分のアカウントを知らずに悪用されるのは問題だぞ。
俺もオンラインストレージに重要な情報は置いてない。

あとYahooの塩のように一通りサイト作ってしばらく放置してたら
いつのまにかサービス内容が変わり移行に乗り遅れたユーザーを放置。
そこまでは許せるが許せないのはデータを消してくれない事。
アカウントは使えない自分のサイトも消せない状態で野ざらし。あり得ない。
29名無しさん@お腹いっぱい。:2009/10/08(木) 14:15:56 ID:???
>>27
暗号もかけられない馬鹿は伝書鳩でも使ってろw
30名無しさん@お腹いっぱい。:2009/10/08(木) 14:24:01 ID:???
>>29
31名無しさん@お腹いっぱい。:2009/10/08(木) 18:24:04 ID:???
メールはサーバー間転送は平文で行われるし
メールボックスにセキュリティかけても
基本的にemailに一切のプライバシーは
存在しないと考えたほうがいいんじゃね?

文章自体を暗号化すれば別だけど、あんまり一般的じゃないし
32名無しさん@お腹いっぱい。:2009/10/08(木) 19:46:17 ID:???
pgp
33名無しさん@お腹いっぱい。:2009/10/08(木) 20:33:47 ID:???
>>32
日常的に使ってる奴、ほとんどいなくね?
34名無しさん@お腹いっぱい。:2009/10/08(木) 20:46:06 ID:???
そうなの?
今時のメールクライアントなら使えないはずは無いんだが。
35名無しさん@お腹いっぱい。:2009/10/08(木) 21:02:17 ID:???
>>34
ケータイとかgmailとか使えてたっけ
36名無しさん@お腹いっぱい。:2009/10/09(金) 04:17:00 ID:???
あ…
37名無しさん@お腹いっぱい。:2009/10/09(金) 07:03:29 ID:???
>>35
Googleモバイルサイトから普通に使えるけど
38名無しさん@お腹いっぱい。:2009/10/09(金) 11:55:29 ID:???
>>37
pgpの話をしてるんだが?
39名無しさん@お腹いっぱい。:2009/10/09(金) 19:15:19 ID:???
っ メールクライアント
40名無しさん@お腹いっぱい。:2009/10/11(日) 18:17:42 ID:???
鍵の受け渡しあるから全く流行らんかったなぁ
41名無しさん@お腹いっぱい。
社用メールなら使うだろ
流行ってる流行ってないで使ってない奴はノータリン