LINEでアタック受けると分かるようになった。奴らは台湾に拠点を移した??

2014年8月20日

8/8からLINEでほかのデバイスでログインすると「他のデバイスからログインされました」って通知がくるようになった。ログインに失敗しても同様にメッセージで警告が来る。

【セキュリティ強化】PC版LINE及びLINE ウェブストアにログインすると、LINEに通知が届くようになりました

昨日試しにやってみたらこんな感じでした。Windowsの場合は「PC」と表記されるらしい。

Screenshot_2014-08-20-09-35-04

心当たりが無い場合は・・を押すとこうなる。

zEg2zrRR9NhL0ut9TzyzmnJN6ve6lpX4-XwH2TE38SQ

つまり強制的にログアウトさせることができる。でもこのメッセージだけじゃ全く分からない。「心当たりが無い場合、すぐにここをクリックして対象のPCを強制ログアウトして、そのあとパスワードとPINを替えてください」まで書かないと大半のリテラシー低い人は分からないだろうと思います。ほとんどの人はパニクるだけなんだろうな(遠い目)

で、これはPCからの場合だが、LINEウェブストアにログインできませんでした。という通知の時はIPアドレスが付いてくる。知人から回ってきたので逆引きしてみた。

3
台湾からでした。
台湾の人がやっていると考えたくない。LINEは先月から中国本土では完全にブロックされているので、大陸の犯罪者が台湾に渡ってやっているのかな、台湾の警察ならちゃんと動きそうなので期待ですと思ったのだが・・。まあ台湾のサーバを経由しているだけの可能性もありますが・・ここで思い出したことがあるので、このエントリーも合わせてお読みください。
(追記: IPアドレスがラテンアメリカの場合もあると教えていただきました。経由して偽装しているっぽいですね)

こういう警告が来ると、大半の人はテンパって「とりあえずパスワード変更しておこう」ってなるから(なるよね?)、いいことだ。ついでにPINも変更した方がいいよ。大半の人は初期設定の電話末尾4桁のままだと思うけど。

ということは、昨日からLINE事務局には相当たくさんの人から「意味分からない」という問い合わせが行ってるわけで、事務局は四苦八苦しているでしょうね。レイトマジョリティを対象にしたビジネスは、サポートで死にますね。だからなかなかこの施策に踏み切れなかったんだと思うが、踏み切った姿勢は高く評価したい(身びいき)。あと、パスワードとPINを変更したときも通知が来るようにしたほうがいい。

あと、ここが重要なんだが、「ログインに失敗しました」というメッセージがきたら、それはあなたのIDとパスがどこかで漏れているということである。漏れたIDとパスを使ってアタックしてきているわけです。ということは入られなかったLINEのパスワードだけではなく、他のサービスのパスワードも全部変えた方がいいです。他で不正ログインされっぱなしになってる可能性もある。

でも昨日から自分の大半の足場はGoogleのハングアウトに移しました。設定とか難しい点があるので鷹野君にKindle本執筆も依頼しておきました。

それでは本日のメルマガ書きます。

半沢直樹の池井戸潤の新作読みました。民主党が嫌いな方、ますます嫌いになります。たぶん蓮舫さんをモデルとした大臣、ばかっぽー www

  • 0
    このエントリーをはてなブックマークに追加
  • 0
    follow us in feedly
PAGE TOP