shigechan2008のブログ

shigechan2008のブログ

2024.03.27
XML
カテゴリ: セキュリティ
警告として、日本時間の2024年3月24日に MacRumors に出た、ジュリ・クローバーさんの記事です。

※画像はMacRumorsから引用しました。
  • KrebsOnSecurityの報告によると、Appleのパスワードリセット機能のバグと思われるものを利用したフィッシング攻撃は、ますます一般的になっている
  • 複数のApple製品ユーザーは、Apple IDのパスワード変更を承認しようとする試みで、通知や多要素認証(MFA)メッセージの無限のストリームで彼らを砲撃する攻撃で標的にされている
  • 攻撃者は、ターゲットのiPhone、Apple Watch、またはMacにシステムレベルのパスワード変更承認テキストを何度も表示させることができる
  • そしてターゲットにされている人が誤ってリクエストを承認したり、通知に飽きたり、[承認]ボタンをクリックしたりすることを待つ
  • リクエストが承認された場合、攻撃者はApple IDのパスワードを変更し、Appleユーザーをアカウントからロックアウトすることができる
  • パスワード変更承認要求はApple IDをターゲットにしているため、ユーザーのすべてのデバイスにポップアップ表示される通知によって、各デバイスでポップアップが1つずつ却下されるまで、リンクされたすべてのApple製品が使用できなくなる
  • TwitterユーザーのParth Patelは最近、攻撃の標的にされた経験を共有し、100件以上の通知のために「許可しない」をクリックするまで、自分のデバイスを使用できなかったと述べた
  • Patelの場合、攻撃者は、名前、現在の住所、過去の住所、電話番号を含む人々の検索ウェブサイトから漏洩した情報を使用し、自分のアカウントにアクセスしようとする人に十分な情報を与えていた
  • この攻撃は、加害者がApple IDに関連付けられたメールアドレスと電話番号にアクセスできることにかかっている
  • ​KrebsOnSecurityは問題を調査し、攻撃者が忘れたApple IDのパスワードのためにAppleのページを偽装していることを発見した​
  • このページには、ユーザーのApple IDのメールアドレスまたは電話番号が必要で、CAPTCHAがある
  • メールアドレスを入力すると、ページにはAppleアカウントに関連付けられた電話番号の下2桁が表示され、不足している数字を入力して送信を押すと、システムアラートが送信される
  • 攻撃者がどのようにシステムを悪用して、Appleユーザーに複数のメッセージを送信しているかは明らかではないが、バグを悪用された可能性がある
  • この種の攻撃の対象となるAppleデバイスの所有者は、すべてのリクエストで必ず「許可しない」をタップすること
  • Appleは、1回限りのパスワードリセットコードを要求する電話はかけない

色々と巧妙化していることは間違いないんでしょう。”もう何度も面倒臭いから、許可しちゃえ!”というのは止めるべきですね。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2024.03.27 10:41:42コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

コメント新着

shigechan2008 @ Re[1]:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) 藻緯羅さんへ その根拠はなんでしょうか…
藻緯羅 @ Re:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) そろそろ、 広告をブロックするブラウザは…
shigechan2008 @ Re[1]:RF-888JB、残り3台の検波回路も再調整しました(02/03) 藻緯羅さんへ そうですね。大きくて高い…
藻緯羅 @ Re:RF-888JB、残り3台の検波回路も再調整しました(02/03) 「2月1日または5日から  民放47社の…
shigechan2008 @ Re:ペーパーシュレッダーの清掃について(01/28) お早うございます。 トイレでの紙粉はよ…
藻緯羅 @ Re:ペーパーシュレッダーの清掃について(01/28) 埃からみの動作不安定は、しばしば経験し…

プロフィール

shigechan2008

shigechan2008

フリーページ

キーワードサーチ

▼キーワード検索

カレンダー

お気に入りブログ

日本の風物詩:うそ… New! エム坊さん

2024 株主総会 バン… New! mkd5569さん

富士サファリパーク,… New! inkyo7さん

2024年6月24日の… New! 藻緯羅さん

都内公園・カワセミ♂… New! ★黒鯛ちゃんさん

源氏物語〔2帖帚木 … New! Photo USMさん

ちょっと道草でした… New! こたつねこ01さん

プチ湯治~?(散歩… New! セミ・コンフィさん

#京急・大師線 川崎… New! 鉄人騎士。さん

そのイタミ・・・シ… New! ナイト1960さん


© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: