X



【朗報】「SMSの二段階認証」クソザコセキュリティだった。日本でも乗っ取られる事件が発生
■ このスレッドは過去ログ倉庫に格納されています
0001それでも動く名無し
垢版 |
2022/10/17(月) 13:36:01.31ID:sPflM5Zu0
https://www.kobe-np.co.jp/news/sougou/202210/0015728948.shtml
前々から海外で発生してたけど日本でもニュースになってた
電話番号やSMSでID確認したりパスワード再発行できることで
逆に標的のIDやパスワードを知らなくても簡単に乗っ取れるようになってる

(1)標的の偽造免許証でキャリアショップ行ってMNP番号発行
(2)標的の偽造免許証で別キャリアショップ行って乗り換え&SIM発行
(3)標的のネットバンクや色々なアカウントでパスワード再発行手続き
(4)発行されたSIMでパスワード再発行用のSMSが届くのでアカウントにログインできる
(5)あとはその電話番号で登録した全てのサービスが乗っ取り犯のおもちゃです
0002それでも動く名無し
垢版 |
2022/10/17(月) 13:37:11.75ID:5a37jduV0
偽造免許ってどこで作るんやろ
0003それでも動く名無し
垢版 |
2022/10/17(月) 13:37:13.48ID:V6YNzSkf0
めっちゃ大変やん
0004それでも動く名無し
垢版 |
2022/10/17(月) 13:37:33.59ID:+BnN2oIiM
全然簡単じゃないやんけ
そこまでやられるなら仕方ないわレベルやん
0005それでも動く名無し
垢版 |
2022/10/17(月) 13:37:47.69ID:sPflM5Zu0
アメリカでも4年以上前からSIM再発行→乗っ取られる被害が発生してニュースになってる
「本人確認用のSMS」が逆にセキュリティの弱点になってる形

https://gigazine.net/news/20180720-sim-hijack/
0006それでも動く名無し
垢版 |
2022/10/17(月) 13:39:39.76ID:sPflM5Zu0
これを防ぐ方法はマイナンバーカードや免許証の表面じゃなくて中に入ったチップで本人確認を必須にすること
身分証の表面の印字では簡単に偽造される
0008それでも動く名無し
垢版 |
2022/10/17(月) 13:40:55.78ID:IN56E0Qi0
偽造免許証定期
0009それでも動く名無し
垢版 |
2022/10/17(月) 13:41:46.61ID:sPflM5Zu0
要は登録した電話番号のSMSでパスワード再発行できる形になってると
パスワードやメールアカウントをどれだけ厳重に管理してもSIMの再発行乗っ取りを防げないということ
IDやパスワードを忘れても電話番号やSMSでログインできるようになるシステムは全部この弱点抱えてる
0010それでも動く名無し
垢版 |
2022/10/17(月) 13:42:53.63ID:sPflM5Zu0
>>8
今や1枚数千円やぞ

ttps://www.jomo-news.co.jp/articles/-/181516
0011それでも動く名無し
垢版 |
2022/10/17(月) 13:42:59.07ID:d3D4nM3F0
>>6
(1)の時点でSMS認証必須にさせれば終わらんか?
0012それでも動く名無し
垢版 |
2022/10/17(月) 13:43:40.54ID:pvt3k9Xy0
言うほど簡単か?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況