要注意!生年月日とメールアドレスだけでApple IDのパスワードがリセットされる、深刻な脆弱性が発覚!

【img via Cnet】
極めて重大なセキュリティホールが見つかった。
昨日、Apple ID用の管理に二段階認証を適応したことが発表されたが、二段階認証を有効化していないユーザーのApple IDを生年月日とメールアドレスだけでリセットできてしまう、非常に深刻な脆弱性が発見された!
セキュリティ質問を回避できる、特別なURLが存在する
この脆弱性についてはまだ一般に公開されていないが、Cnetによると既にAppleは水面下で調査を進めているようだ。手口としては、Appleの提供しているパスワードリセットツールのURLを一部改変することによってセキュリティ質問を回避することができるようになり、生年月日とメールアドレスでApple IDのパスワードがリセットされてしまう、という仕組みだ。対象は二段階認証をまだ有効化していないユーザー。既に有効化している人は問題ないようだ。
Appleはこのパスワードリセットツールに加え、二段階認証の設定画面をそれぞれメンテナンスモードに切り替えている。日本ではまだ二段階認証は有効化されていないが、iTunes StoreやApp Storeを頻繁に利用する人はかなり不安になる事件である。
それにしてもユーザーの安全性を考慮して導入したシステムが逆に脆弱性をもたらすとは、なんとも皮肉だ…。
席を外すと自動的にロックが掛かる!iPhoneやiPadをMacの鍵として利用できるアプリケーション「Keycard」 | gori.me
(via Cnet)
もっと読む
2024.03.18
2021.05.08
2019.09.18
2019.05.07
2018.04.28
2016.05.28
2013.05.25
2011.04.18
まだコメントはありません
最初のコメントを書いてみませんか?
関連キーワード
コメント(0件)
注意点
「Apple」新着記事

AppleのスマートホームハブがSiri遅延で再び延期。発売は今年9月か
1日前

HomePad、今秋に登場か。MagSafeで壁に”ペタッ”と貼り付く新設計が明らかに
2026.03.09

iPhoneとApple Watch、3Dプリントによるアルミニウム筐体が視野に。Apple Watch SEの「Neo」ブランド化も浮上
2026.03.09

「HomePad」発売、2026年秋にずれ込みか。Apple Intelligenceが延期を招いたとの噂
2026.03.07

ジョン・ターナス氏、MacBook Neo発表直後にインタビュー。次期CEO報道に初めてコメント
2026.03.06

ハリー・スタイルズの新アルバム本日発売。Apple Music 1でリリース記念インタビュー配信中
2026.03.06

Apple Arcadeに「オーシャンホーン3」登場。新作3タイトルも同時追加
2026.03.06

今夜から始まるApple新製品ラッシュ、発表が噂される全製品を総まとめ
2026.03.02

Apple社員が「iPhone発売前と同じ熱量」と証言。今週の新製品ラッシュ、僕らの予想を超えてくるか
2026.03.02

UAE全店舗のApple Store、一時閉鎖らしい
2026.03.02

来週のApple発表、チップ刷新が中心か。新デザインは年後半まで持ち越し
2026.02.27

Apple来週の新製品ラッシュ、「月曜日」からスタート決定。Tim Cook氏が発表
2026.02.27

iPhoneなら政府・軍でも「使ってOK」。NATO機密情報を扱える初の民生デバイスに認定
2026.02.27

CIAが2023年にクック氏へ極秘警告。「2027年、台湾有事のリスクがある」
2026.02.25

Appleの役員が次々辞める「本当の理由」が分かった。パニックでもなければ崩壊でもなかった
2026.02.25

Mac mini、今年後半からアメリカ製に。Appleがヒューストンで国内生産開始を発表
2026.02.25

Apple、今まさに米国製チップへの移行を進めている。6000億ドル投資の「今」
2026.02.24

Appleの工場リーク対策、想像を超えていた。それでも”外から”情報が漏れ続ける現実
2026.02.24

Apple、来週3日間で少なくとも5製品を発表か。廉価MacBook・iPhone 17eが登場する見込み
2026.02.23

ザッカーバーグ、裁判で明かした”秘密の接触”。2018年にクックへ「子供の安全を相談した」
2026.02.20