パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Reddit従業員のアカウントが奪取されデータ漏えい。SMSを使った2要素認証が突破される」記事へのコメント

  • by Anonymous Coward on 2018年08月03日 18時55分 (#3454896)

    SMS送信先が別ルートで書き換えられていた
    SMSのシステムに侵入されていたか、設定が変更された
    SMSの通信経路のどこかが傍受可能
    SMSメッセージを受け取るスマホが既にやられている
    あとは…

    • by Anonymous Coward

      キャリアに本人を偽って電話してSIMから他のSIMに番号を移してもらうというソーシャルハッキングが多いみたいだからそれじゃないのかな
      ただし日本だとSIMの再発行になるから出来ないけどね

      • > ただし日本だとSIMの再発行になるから出来ないけどね

        SIMは再発行になるけど、電話番号は同じなので、同じ電話番号宛てのSMSは受け取れます。

        日本でも例えばdocomoは「ケータイ補償お届けサービス」というのがあって、携帯電話を紛失したとき(SIMも同時に紛失)には
        任意の住所に電話1本で再発行したSIMとリサイクル品の携帯電話機を届けてくれる サービスがあります。
        本人確認は氏名や契約電話番号聞かれて4桁の暗証番号を打ち込む程度です。暗証番号を何らかの方法、例えばキャリアのサイトのフィッシング詐欺サイトなどで入手していたら悪用できます。

        それか窓口なら運転免許証や住基カード等を見せれば暗証番号無くてOKなので、偽造したり盗んだりした証明書で悪用することもできるし、
        店員を買収したり悪意のある店員とぐるになっている探偵会社に頼むという手もあります。

        SIMの再発行のプロセスは不正に弱いです。

        • by Anonymous Coward

          へー、日本では暗証番号か運転免許証、住基カードが盗まれないといけないほど危険なんだ。

          • by Anonymous Coward

            日本語読めてる?

            > 店員を買収したり悪意のある店員とぐるになっている探偵会社に頼むという手もあります。

            日本は安全だと信じたい人なのかな。
            駝鳥的解決策って奴ですね。

            • by Anonymous Coward

              危険だよね。
              店員を買収したり探偵会社に頼んだりしたりしたら、いろんなことができるもんね。
              そこにsimカードの経路が追加されるけど、もともといろんなことができるもんね。

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

処理中...