まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Gmailに不正アクセスする簡単な手法とは - CIOニュース:CIO Magazine@ キャリアカスタマサポートで電話転送で不正アクセスとは・・・・

Gmailに不正アクセスする簡単な手法とは - CIOニュース:CIO Magazine:Gmailに不正アクセスする簡単な手法とは - CIOニュース:CIO Magazine

 米Googleの電子メールサービスGmailのパスワードを忘れた時、2要素認証(Googleで言う2段階認証)を設定してある場合には、音声通話かSMSで通知される6~8桁の確認コードを入力することで、アカウントに再度アクセスできる。

Gmailに不正アクセスする簡単な手法とは - CIOニュース:CIO Magazine

 標的の人物を定め、その携帯電話番号と携帯キャリアが分かったら、キャリアのカスタマーサポートに電話をかけ、通話を別の番号に一時的に転送するよう依頼する。転送先は、攻撃者自身が所有する番号だ。Jacoby氏はこの方法で、他人宛ての通話を転送させることに簡単に成功した。

 サポート窓口への電話はこんな感じだった。「この後とても大事な電話がかかって来ることになっているのですが、携帯を忘れてきました。着信した通話をすべてxxxxxxに転送してもらえませんか」

Gmailに不正アクセスする簡単な手法とは - CIOニュース:CIO Magazine

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)