要注意!生年月日とメールアドレスだけでApple IDのパスワードがリセットされる、深刻な脆弱性が発覚!

【img via Cnet】
極めて重大なセキュリティホールが見つかった。
昨日、Apple ID用の管理に二段階認証を適応したことが発表されたが、二段階認証を有効化していないユーザーのApple IDを生年月日とメールアドレスだけでリセットできてしまう、非常に深刻な脆弱性が発見された!
セキュリティ質問を回避できる、特別なURLが存在する
この脆弱性についてはまだ一般に公開されていないが、Cnetによると既にAppleは水面下で調査を進めているようだ。手口としては、Appleの提供しているパスワードリセットツールのURLを一部改変することによってセキュリティ質問を回避することができるようになり、生年月日とメールアドレスでApple IDのパスワードがリセットされてしまう、という仕組みだ。対象は二段階認証をまだ有効化していないユーザー。既に有効化している人は問題ないようだ。
Appleはこのパスワードリセットツールに加え、二段階認証の設定画面をそれぞれメンテナンスモードに切り替えている。日本ではまだ二段階認証は有効化されていないが、iTunes StoreやApp Storeを頻繁に利用する人はかなり不安になる事件である。
それにしてもユーザーの安全性を考慮して導入したシステムが逆に脆弱性をもたらすとは、なんとも皮肉だ…。
席を外すと自動的にロックが掛かる!iPhoneやiPadをMacの鍵として利用できるアプリケーション「Keycard」 | gori.me
(via Cnet)
もっと読む
2024.03.18
2021.05.08
2019.09.18
2019.05.07
2018.04.28
2016.05.28
2013.05.25
2011.04.18
まだコメントはありません
最初のコメントを書いてみませんか?
関連キーワード
コメント(0件)
注意点
「Apple」新着記事

Apple Fitness+に「ランニングの時間」追加。東京コースも配信
2026.03.30

Apple50周年を「自分の人生」と重ねて振り返れるWebアプリ「My Apple 50」がすごい
2026.03.29

Apple 50周年、すべての動きをまとめてお届け #Apple50th
2026.03.29

Apple50周年フィナーレのヘッドライナー、ガーマン氏のヒントが意味深すぎる
2026.03.29

Apple 50周年記念、Mori Calliopeライブレポート。表参道が”Think Different”な夜になった
2026.03.28

Apple創業50周年に、日本とAppleの歩みを振り返ってみた
2026.03.27

Apple50周年の寄せ書きが熱すぎる。あなたの”りんごの記憶”も聞かせてほしい
2026.03.26

Apple創業50周年、日本での記念イベントが決定。Mori Calliopeが表参道でライブパフォーマンス
2026.03.25

Apple、企業向けデバイス管理を無料化。新プラットフォーム「Apple Business」を4月14日に提供開始
2026.03.25

歴史的瞬間までの歩み。意外と知らない「iPhoneが出る前のApple」
2026.03.24

Apple 50周年のフィナーレはApple Parkか。次期CEO候補が”主役”に?
2026.03.24

WWDC26、6月8日から開催を正式発表。新Siriの全貌がついに明かされるか
2026.03.24

BTS、6年ぶりフルアルバム『ARIRANG』の全貌をApple Musicで語る
2026.03.21

Apple Watchの血中酸素機能、米国で使い続けられる見通し。ITC判事が「侵害なし」と判断
2026.03.20

Apple 50周年イベント、次はパリ。GarageBandライブやフレンチ・タッチの祭典が3月25日から
2026.03.19

2026年のApple新製品、まだ12個もあるらしい。折畳iPhone・有機EL MacBook・スマートホームハブなど
2026.03.19

Tim Cook、創業50周年で中国訪問。App Store手数料は30%→25%に引き下げ済み
2026.03.19

Apple 50周年イベント、ソウルと成都でも開催。現地の様子がSNSに続々投稿されてる
2026.03.18

Apple創業50周年イベント、次の舞台は成都とソウル。K-POPグループも登場
2026.03.18

Tim Cook、退任説を「噂に過ぎない」と一蹴。CEO続投を強く示唆
2026.03.18