2014年6月21日土曜日

1068・LINEの乗っ取りに注意(LINE)

無料メッセージアプリ「LINE」の、アカウント乗っ取りに注意が必要です。





何者かが、不正に乗っ取られたアカウントで自分の「友だち」に電子マネーの購入を促すメッセージを送りつけています。

LINEの発表によると、LINEのサーバーへの侵入によるユーザーアカウント情報の流出ではなく、他社サービスから流出したIDやパスワードのリストを用いて不正ログインする「パスワードリスト型攻撃」が原因とのことです。


LINEのスマホ版とPC版の違い
本来、LINEは複数のスマホからログインできません。
LINEにはログアウト機能がなく、その端末での利用をやめることは「アカウント削除」となるので、「違うスマホからログインしたい」といったことには対応していません。
しかし、PC版のLINEならスマホでログイン時にも同じアカウントに入室することができます。

LINEを初めて利用する際は、回線契約している携帯電話番号か、Facebookアカウントが必要ですが、いずれの場合も、登録時にメールアドレスの登録は必要ありません。
しかしPC版でLINE登録をする場合、メールアドレスとパスワードを登録して利用します。


LINEの乗っ取りが多発する要因

  1. LINEは、PC版ならメールアドレスとパスワードを入力するだけでログインできます。
  2. このときに、SNSやメールアドレスの認証は発生しません。
  3. つまり、悪意ある第三者がメールアドレスとパスワードを入手してしまえば、PC版なら他人のアカウントに容易に入れてしまいます。
  4. PC版にログインしたとき、利用しているスマホのLINEには通知は表示されません。
  5. LINEの乗っ取りは、この仕組みが利用されたようです。


被害にあわないために

  • 複数のサービスで同じメールアドレスとパスワードを利用しないこと。
  • LINEに登録しているパスワードを変更すること。
  • 他社サービスに登録しているパスワードを変更すること。
  • PC版のLINEでも、同じアカウントで複数のパソコンからログインできないので、自分自身でPC版のLINEにログインしておけば、他の端末からの不正利用を防止できます。







危険な人の特徴(とくちょう)~こんな人がいたらすぐにブロックしよう~

  • エッチな質問をしてくる人
  • 写メなど顔写真を見せてほしいと言ってくる人
  • 性別や年齢(ねんれい)、学校や住んでいる場所などを聞いてくる人
  • 芸能人でいうとだれに似てる?や体重・身長・胸のサイズなど体の特徴(とくちょう)を聞いてくる人
  • 電話番号やメールアドレスなどプライベートな連らく先を聞いてくる人
  • 「かわいいね~」「好きになりそう」「君のことタイプかも」など、ほめたり、好きと言ってきたりする人
  • ○○行こうよ!」「いっしょに○○しようよ!」と実際に会うような話をしてくる人
  • 「○○買ってあげるよ」など、お金を持っていることやお金をあげることをアピールしてくる人
  • 芸能界関係者だとウソをついて「モデルとか興味(きょうみ)ある?」とか「芸能人を紹介(しょうかい)しようか?」と言ってくる人



つながらないようにしよう