IIJ、「My IIJmio」アプリで誤って他人の情報が表示される不具合
インターネットイニシアティブ(IIJ)は、MVNOサービス「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」で、誤って別のユーザーの情報が表示されるセキュリティ事故が発生したことを発表し、「My IIJmio」サービスを停止している。 My IIJ...
インターネットイニシアティブ(IIJ)は、MVNOサービス「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」で、誤って別のユーザーの情報が表示されるセキュリティ事故が発生したことを発表し、「My IIJmio」サービスを停止している。 My IIJ...
ドコモは、第三者が送信元をNTT docomoなどと装って送信するSMSなどに注意喚起を促している。 ドコモのお知らせによると、電話料金が高額になっていることを知らせる偽のSMSを送信し、記載されたURLのリンク先から、「NTTセキュリティ」や、「NTT docomo」を装...
ドコモは、七十七銀行や中国銀行の口座に「ドコモ口座(ドコモコウザ)」名義で不正な引落が発生している件について、不正取得された銀行口座番号やキャッシュカードの暗証番号などを悪用したものであり、「ドコモのシステムへの不正アクセスによる情報取得の結果ではない」と表明している。 ドコモ...
Amazonにログインしようとしたところ、パスワードの再設定を求められたのでメモ。 パスワード再設定の対象となるアカウントや、パスワード再設定が求められる詳細(リスト型攻撃にあったのか等)は不明ながらも、Amazonの全てのアカウントを対象にした措置ではない模様。 対象のAm...
ドコモは、dアカウントのログインパスワードを無効にして、指紋や虹彩などの生体認証情報でdアカウントにログインする「パスワードレス認証(パスワード無効化設定)」を2020年3月中旬以降に提供する。 同機能は2019年10月の新サービス・新商品発表会で導入が発表され、2020年2月...
「DOCOMO Open House 2020」にて、2020年2月にスタート予定の「dアカウント パスワードレス認証」に関するデモが行われていたので、ブースのスタッフに同サービスの詳細を聞いてみた。 ■dアカウント パスワードレスを発表する吉澤社長 dアカウント...
ドコモは、dアカウントで不正利用があったことを装い、dアカウントおよび銀行口座のログイン情報をユーザーに入力させるフィッシングSMSが確認されているとし、注意喚起を行っている。 ドコモのお知らせは以下にて。 銀行の偽サイトに誘導するドコモを装ったSMSにご注意ください...
ドコモは、外部からの不正アクセスの試行によって、dアカウントの利用者本人に身に覚えの無いdアカウントのセキュリティコード通知が届く事象が発生していることを明らかに。 セキュリティコードが届いている(=二段階認証が有効に機能している)時点では、dアカウントへの不正アクセスによる個...
ドコモは、ドコモからの緊急連絡を装って不正アプリをインストールさせ、フィッシングサイトに誘導のうえ、利用中の端末から個人情報などを抜き取るなどの被害が発生していると、利用者に対して注意喚起を行っている。 ドコモのお知らせは以下にて。 ドコモからのお知らせ : ドコモを装ったメ...
ドコモの「dアカウント」に登録しているメールアドレス宛で「本メールはお客様に確認いただきたいログインがあったため送信しています。」という件名のメールを受信したので、原因と対策のメモ。 結論から言えば、メールが配送された時点では必ずしも第三者によるログインがあったとは限らない...