愛車:マツダアテンザ
Webを中心とした、ビジネス&テクノロジーに関する思いつき
by F-shin
[ このサイトについて ] [ F-shinについて ] [ トップ ]
author:えふしん
photo_20.jpg
藤川真一について


モバツイの中の人
マインドスコープ(株)社長
人の良いジョンカビラと言われます。
AMN sponsor rolls
モバツイの2つのスマートフォン
アンドロイドアプリ!
アンドロイドアプリ モバツイtouch
全てのスマートフォンブラウザと、Nintendo3DSで! HTML5版Webアプリ「モバツイsmart」
本を書きました!
100万人から教わったウェブサービスの極意 ~「モバツイ」開発1268日の知恵と視点
Google Friend Connect
このカテゴリ[Web系]の最新30件
インターネットの可能性を信じて〜本を書きました。 ネットショップに20万円は高いという感覚は割と普通の感覚だと思う。 ソーシャルメディアの生かし方 インターネットは芸術だ ECサイトはGoolge検索エンジンのプラットフォームに乗ってることを自覚せよ Ubuntu 8.0.4でTwitter apiのSSL通信ができなくなった人向けのメモ インターネットを支える仮想共同体 twitterとfacebookのレイヤーは違う 文脈が共有できていないフロー型コミュニケーションの問題点 身も蓋もなくなるインターネット フェイスブックページっで起きるかなぁ?!って思ってること。 非公式RTじゃないとできないこと。公式RTが目指したもの。 ツイッターのつぶやき価値 ネットコミュニケーションは万人の手段ではない AWS東京リージョンとtwitter apiの関係 Facebookがインターネットになると困る デジタルネイティブではない30代のつぶやき ネチケットとアーキテクチャという法律のあいだに。 相撲の八百長問題に見られる、ITによるフローのストックという構図 Webエンジニアスキルの勘所 ツイッター面白いね WebSig一日学校で考えてたこと ソーシャルメディアについてのメモ User Streamの先にあるtwitter Web Creation Awardsにノミネートされました。 携帯Webのクッキー利用について調べてみたメモ【update】 twitterドラマと今後のツイッター デジハリの杉山学長賞をいただきました。 日経電子版を流行らせる一つの思いつき 商品の良さとリンクは、140文字で伝えなさい
[このカテゴリをもっと見る]
Powered by
Movable Type

May 09, 2008

メッセで送られてきたURLを踏んで、その先の何を入れて良いかわからないサイトにもかかわらず、メッセと同じID,passを入力してしまう人が結構いる。

これが普段慎重なタイプでも結構やってしまったりするから驚きだ。

・信頼できる人からのURLで、お勧めの情報なのか?と踏んでしまう。
・もう自分が登録したサービスのことを覚えてなくて、ついつい入力してしまう。

どうやって入力した情報から、他のメッセンジャーリストにURLが送られてしまうのか?がよくわからないのだが、MSN Messengerにサーバ側でログインしてコンタクトリストを取得して、そこに対して送ってるのだろうか?

それともメッセ自体を動かすウイルス?

後者ならウイルス対策ソフトでブロックされるハズだから、限りなくソーシャルハッキングに近い前者なのだろう。


きっと、この仕掛けのポイントは、ユーザーが使っているID,passがあらゆるサービスで同じものになっているということではないだろうか。

思うに、このトラップを踏んだ人がやらなきゃいけないのは、メッセ自体のパスワードを変えることだけじゃなくて、

「このトラップで入力したID,passが使われているサイトのパスワードを全部変える」

べきじゃないのかと思うのだが、どうなのだろう?!
少なくとも海外のメガサービスは注意すべきのような。

実際何が起きてるのかわからないのですが。


OpenIDの普及まで考えてみると、結局、同じID,passを入力しているんなら、一か所を修正すればすべてに反映されるシングルサインオンのソリューションは有利だと思う。

もちろん、シングルサインオンが故にID,Passを気軽に入力しやすくなって、トラップにひっかかる可能性も高くなるのかもしれない。ただ、ブラックリストを作ってブラウザがいくら警告しても踏んでしまう人はいると思うし、別にID,passをサイトごとにバラバラに入力してる現状でも、OpenIDに近い状態にあるからこそ、こういうトラップが有効なのでは?!と考えるとあくまでも、ユーザー側の慣れや意識の方にボトルネックがあるのは今後も変わらないだろう。

追記:
あ、ずばりメッセのID,passを求める画面だったのね。

hagylog | メッセのフィッシングにご注意(~~.fri3ndp1x.info)

英語の説明を読めなかった自分は勝ち組(w

で、このことを数時間、うっすらもやもやと考えてたんだけど、

OpenIDだと「ユーザー登録」が不要になるので、いろんなサービスにそのままログインするアクションになるから、踏むケースは今以上に増えそうな気がした。

##ちなみに、このメッセが僕に送られてきた時にどう思ったか?というと、「あれ、宛先間違えてメッセ送ってきたのかな?!」だった。いの一番に怪しいと思ったわけではない。それだけ、この手口は強力だと思う。

■同じカテゴリ[Web系]のエントリー
<<前の記事 検索「ツイッター」、でモバツイッターが一切出てこない
>>次の記事 2000年頃のAmazonとニコ動の共通イメージ
■このblogの書き込み最新3件
インターネットの可能性を信じて〜本を書きました。 バルスのツイート機能に関する謝罪を書いたら沢山反応があった件 モバツイの広告の取り組みについて、発表資料の共有
この記事への提案、提言一覧
この記事への提案、提言









あなたの情報を保存しますか?