愛車:マツダアテンザ
Webを中心とした、ビジネス&テクノロジーに関する思いつき
by F-shin
[ このサイトについて ] [ F-shinについて ] [ トップ ]
author:えふしん
photo_20.jpg
藤川真一について


人の良いジョンカビラと言われます。
AMN sponsor rolls
冷や汁大好きです
(sponsor Ad)
PR:JUGEMキャラコン
モバツイッター
ヘルメットアタカ
F's Garage関連
このカテゴリ[Web系]の最新30件
iPhoneのイノベーション、プラットフォームにうまく載れる人たち DBに保存されたクレジットカード情報が流出するリスクに対して、1人日で対処できる暫定対策 ActiveServerPages時代にはhashもSQLインジェクションもすげーメジャーというわけではなかった。 Googleストリートビューへの拒否感と、Youtubeに対するコンテンツホルダーの嫌悪感って似てない? プラモ狂四郎なミニ四駆の世界 画像ダウンロードブックマークレット オススメのURLを一発でツイッターに送信できるブックマークレット WebSigのCMSイベントとかペパボ合宿とか告知系日記 モバツイッターで、カーボンオフセット始めました。 ライブコミュニケーションの急激な進化 全国規模で見たスモールビジネスとしてのWeb屋のありかた 「こっそり」が広く流通するソーシャルメディアとヨドバシのハナシ 紙とデバイスと私 FlashのSEO対策 2008/07版 HI.SCORE Kitchen飲み行ってきました! 20日にHi Score Kitchenで飲み会やりますのお誘い Webが若干衰退気味かもしれない時にもっておくべき考え〜CSS nite Shuffle行った GWTは思ったより凄かった〜Google Developer Day行った モバイルe-learningの可能性 モバツイッターが新規ログインができなかった件のお詫び WebSig24/7会議 「ビジネスに繋げるアクセス解析マインド」 apache+phpでセグメンテーションフォルトが起きて困ってる件 セミナーを共有するセミッターを作った ヤスヒサさんとのWebデザイナーについてのpodcast 日本の技術は優れてるが、世界からスルーされてるのが問題 e-learning2.0への期待 メタバースの行くべき道は。 2000年頃のAmazonとニコ動の共通イメージ メッセを通じて送られる謎のURLとID,passの管理 検索「ツイッター」、でモバツイッターが一切出てこない
[このカテゴリをもっと見る]
Powered by
Movable Type

May 09, 2008

メッセで送られてきたURLを踏んで、その先の何を入れて良いかわからないサイトにもかかわらず、メッセと同じID,passを入力してしまう人が結構いる。

これが普段慎重なタイプでも結構やってしまったりするから驚きだ。

・信頼できる人からのURLで、お勧めの情報なのか?と踏んでしまう。
・もう自分が登録したサービスのことを覚えてなくて、ついつい入力してしまう。

どうやって入力した情報から、他のメッセンジャーリストにURLが送られてしまうのか?がよくわからないのだが、MSN Messengerにサーバ側でログインしてコンタクトリストを取得して、そこに対して送ってるのだろうか?

それともメッセ自体を動かすウイルス?

後者ならウイルス対策ソフトでブロックされるハズだから、限りなくソーシャルハッキングに近い前者なのだろう。


きっと、この仕掛けのポイントは、ユーザーが使っているID,passがあらゆるサービスで同じものになっているということではないだろうか。

思うに、このトラップを踏んだ人がやらなきゃいけないのは、メッセ自体のパスワードを変えることだけじゃなくて、

「このトラップで入力したID,passが使われているサイトのパスワードを全部変える」

べきじゃないのかと思うのだが、どうなのだろう?!
少なくとも海外のメガサービスは注意すべきのような。

実際何が起きてるのかわからないのですが。


OpenIDの普及まで考えてみると、結局、同じID,passを入力しているんなら、一か所を修正すればすべてに反映されるシングルサインオンのソリューションは有利だと思う。

もちろん、シングルサインオンが故にID,Passを気軽に入力しやすくなって、トラップにひっかかる可能性も高くなるのかもしれない。ただ、ブラックリストを作ってブラウザがいくら警告しても踏んでしまう人はいると思うし、別にID,passをサイトごとにバラバラに入力してる現状でも、OpenIDに近い状態にあるからこそ、こういうトラップが有効なのでは?!と考えるとあくまでも、ユーザー側の慣れや意識の方にボトルネックがあるのは今後も変わらないだろう。

追記:
あ、ずばりメッセのID,passを求める画面だったのね。

hagylog | メッセのフィッシングにご注意(~~.fri3ndp1x.info)

英語の説明を読めなかった自分は勝ち組(w

で、このことを数時間、うっすらもやもやと考えてたんだけど、

OpenIDだと「ユーザー登録」が不要になるので、いろんなサービスにそのままログインするアクションになるから、踏むケースは今以上に増えそうな気がした。

##ちなみに、このメッセが僕に送られてきた時にどう思ったか?というと、「あれ、宛先間違えてメッセ送ってきたのかな?!」だった。いの一番に怪しいと思ったわけではない。それだけ、この手口は強力だと思う。

■同じカテゴリ[Web系]のエントリー
>>前の記事 検索「ツイッター」、でモバツイッターが一切出てこない
<<次の記事 2000年頃のAmazonとニコ動の共通イメージ
■このblogの書き込み最新3件
AmazonのkindleとiTunes Store iPhoneのイノベーション、プラットフォームにうまく載れる人たち 何故、Linuxはデスクトップで普及していないのか?を読んで。
この記事への提案、提言一覧
この記事への提案、提言









あなたの情報を保存しますか?