愛車:マツダアテンザ
Webを中心とした、ビジネス&テクノロジーに関する思いつき
by F-shin
[ このサイトについて ] [ F-shinについて ] [ トップ ]
author:えふしん
photo_20.jpg
藤川真一について


モバツイの中の人
人の良いジョンカビラと言われます。ソフト哲学者を目指します。
AMN sponsor rolls
応援します!
ツイッターやるなら
for iPhone App
Google Friend Connect
このカテゴリ[Web系]の最新30件
ワーナー作品のオンデマンド配信サービス「ワーナーオンデマンド」 動画ベーススライドプレゼンよりも、スライドベース動画プレゼンの方がWeb向き。 mixiアプリやるならAmazon EC2 モバツイが月間1億PV到達の見通し ツイッターとはなんぞや?のわかりやすい回答 ツイッターか?ブログか?思考の整理学 【Best Mobile Based Twitter App】モバツイッターがTOP5にノミネートされました。投票のご協力を!【敵はtweetie2】 【Best Mobile Based Twitter App】モバツイッターのOpen Web Awardsへの投票のご協力をお願いします! モバツイッターが日経ビジネスアソシエに掲載されました。 ネットビジネスで商標は大事です。 twitterによって世界が集約され心の戦争が起きる おまとめマンxTwitterキャンペーン セカイカメラは、21世紀のネットスケープになるか?! 「食事中なう」が無意味だと?あれ?ライフログってなんだか意味わかってる? 岡田有花さんに取材された! EC2のロードバランサーのIPアドレスが変わる罠 twitterの「つぶやき」の有効期間は2分 究極のスモールスタートの方法 自宅サーバからEC2へ 技術や用語に興味ないユーザーを「一般ユーザー」と括るのキケン アマゾンEC2 ナイトセミナ 第 2 回に出演します。 モバツイッターの政治家アカウント一時サスペンドの話 【twitter話】ネットを使う人には2種類のタイプがある ビバ☆ヒウィッヒヒーは、ネットコミュニケーションの問題をズバリ突いている うっかりしてたらモバツイの延べ登録ユーザー数が10万人を超えていました。 POPitがカラメルの商品紹介&アフィリエイトに対応! twitterは「みんなのもの」じゃない。 入力フォームの美学と現実 日本人にとって一番使われてるハッシュタグ ツイッターはステートレスなコミュニケーションでありつづけて欲しい。 夜のプロトコル「NO_04「We love twitter & tumblr.」~あの娘、ぼくがリブログ決めたらどんな顔するだろう~」に参加した。
[このカテゴリをもっと見る]
F's Garage関連
Powered by
Movable Type
■お知らせ
モバツイッターが、Open Web AwardsのBest Mobile Based Twtter Appを受賞しました!

May 09, 2008

メッセで送られてきたURLを踏んで、その先の何を入れて良いかわからないサイトにもかかわらず、メッセと同じID,passを入力してしまう人が結構いる。

これが普段慎重なタイプでも結構やってしまったりするから驚きだ。

・信頼できる人からのURLで、お勧めの情報なのか?と踏んでしまう。
・もう自分が登録したサービスのことを覚えてなくて、ついつい入力してしまう。

どうやって入力した情報から、他のメッセンジャーリストにURLが送られてしまうのか?がよくわからないのだが、MSN Messengerにサーバ側でログインしてコンタクトリストを取得して、そこに対して送ってるのだろうか?

それともメッセ自体を動かすウイルス?

後者ならウイルス対策ソフトでブロックされるハズだから、限りなくソーシャルハッキングに近い前者なのだろう。


きっと、この仕掛けのポイントは、ユーザーが使っているID,passがあらゆるサービスで同じものになっているということではないだろうか。

思うに、このトラップを踏んだ人がやらなきゃいけないのは、メッセ自体のパスワードを変えることだけじゃなくて、

「このトラップで入力したID,passが使われているサイトのパスワードを全部変える」

べきじゃないのかと思うのだが、どうなのだろう?!
少なくとも海外のメガサービスは注意すべきのような。

実際何が起きてるのかわからないのですが。


OpenIDの普及まで考えてみると、結局、同じID,passを入力しているんなら、一か所を修正すればすべてに反映されるシングルサインオンのソリューションは有利だと思う。

もちろん、シングルサインオンが故にID,Passを気軽に入力しやすくなって、トラップにひっかかる可能性も高くなるのかもしれない。ただ、ブラックリストを作ってブラウザがいくら警告しても踏んでしまう人はいると思うし、別にID,passをサイトごとにバラバラに入力してる現状でも、OpenIDに近い状態にあるからこそ、こういうトラップが有効なのでは?!と考えるとあくまでも、ユーザー側の慣れや意識の方にボトルネックがあるのは今後も変わらないだろう。

追記:
あ、ずばりメッセのID,passを求める画面だったのね。

hagylog | メッセのフィッシングにご注意(~~.fri3ndp1x.info)

英語の説明を読めなかった自分は勝ち組(w

で、このことを数時間、うっすらもやもやと考えてたんだけど、

OpenIDだと「ユーザー登録」が不要になるので、いろんなサービスにそのままログインするアクションになるから、踏むケースは今以上に増えそうな気がした。

##ちなみに、このメッセが僕に送られてきた時にどう思ったか?というと、「あれ、宛先間違えてメッセ送ってきたのかな?!」だった。いの一番に怪しいと思ったわけではない。それだけ、この手口は強力だと思う。

■同じカテゴリ[Web系]のエントリー
<<前の記事 検索「ツイッター」、でモバツイッターが一切出てこない
>>次の記事 2000年頃のAmazonとニコ動の共通イメージ
■このblogの書き込み最新3件
グッドデザイン賞に出てたおしゃれなサイクロン掃除機がなんと半額以下。 SEOには、運用のSEOと設計のSEOの2つのフェーズがある。 ワーナー作品のオンデマンド配信サービス「ワーナーオンデマンド」
この記事への提案、提言一覧
この記事への提案、提言









あなたの情報を保存しますか?