ラインID乗っ取られ事件の顛末

公開日: : 最終更新日:2014/07/14 ブログ, 社会問題

ライン(LINE)を運営するLINE株式会社(旧NHN Japan株式会社)では、昨年9月に18歳未満のユーザーはLINE ID検索をできなくしたり、4月には端末・電話番号の確認プロセスを追加し、つい最近(7/7)にはPC版LINEの「認証番号」の入力を追加していますが、効果のほどは出ていないようです。

昨日のNHKニュース(LINE乗っ取り被害600万円)でも呼びかけはされていますが、LINE本社自体は公式サイトでもいまだ触れていません。このニュースでは「他社のサービスとは違うパスワードを使うよう呼びかけています」との声明を出していて、パスワードが解析されていることを示唆しています。

仮にパスワードの解析だったとして、僕の場合は意味のない小文字アルファベットと、これまた誕生日や電話番号と脈絡のない数字の組み合わせで6桁でしたが、それを破られたことになります。

ちなみに上記の組み合わせの場合、ブルートフォースアタック(総当たり攻撃)という解析プログラムを使うと、普通のコンピュータの場合5分で解析できるそうです。

では長くて大文字アルファベットまで使えばいいかというと、仮に8桁の大文字小文字数字の組み合わせの場合でも、11分あれば解析できるのだそうです(去年の時点)。

IPA(情報処理推進機構)の2008年の記事では、「62文字8桁のパスワード」に太鼓判を押していて、このときの試算では解析に約50年かかるとされていましたが、それから6年で「11分」まで短縮されたことになります。

ちなみに下記の95文字を使った8桁の場合だと5.5時間だそうです。

!”#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~

つまりパスワードでは「防ぎきれない」ということのようです。今後は端末固定は「必須」になるのではないでしょうか。

最後に、今回のスクリーンシヨットで、友人たちが「騙されたフリ大作戦」を展開してくれたものをいくつか紹介しておきます。特に「方言攻撃」は強烈です。

0010

0004

0002

0012

0006

0008

あと、嘘のPINコードを教えるのもいいかも知れませんね。

固定ページ: 1 2

関連記事

no image

「ビック」ってなに?

ふと思ったんだけど、ビックカメラの「ビック」ってなに? 「ビッグ」ならわかるけど、ビック?BI

記事を読む

twitter_cover

家入一真氏を陰ながら応援していくことに決めました。

都知事選で5位の得票数で落選した家入一真氏。彼がpaperboy&co.を創業した当初からサ

記事を読む

no image

ミイラ取りがミイラに・・・アホな大人がいるもんで

今ネットで話題の9歳の女の子、「はるかぜちゃん」こと春名風花ちゃんが旬だ。 0歳からモ

記事を読む

no image

できることをやる・・・でいいのか?

今回の大惨事を含め、こういう事態の時って、様々な論調があちこちで出て、それがまったく逆方向だったりす

記事を読む

full-photo

【悲報】せっかくの講演だったけど・・・

最近ツキイチペースになってしまっていて、これはいかんなぁと思ってます。 さて本日はまちづくり会社の

記事を読む

no image

1/29

記事を読む

no image

KNOXの手帳

 ボクはケツのポケットにサイフと手帳をそれぞれ入れているのだけども、こいつがどーも具合が悪くて、ど

記事を読む

no image

洗い場

 ウチの会社は塗装業なので、仕事の後は刷毛等の洗い場が必要なんだけども、今まで蛇口が一箇所しかな

記事を読む

no image

ソフトバンク

 いやー、記事書くのサボって画像だけアップしてたらヒロシくんのコメントが一挙に11件。すげーし。笑

記事を読む

作詞の難しさについて書いてみた。

作詞の難しさについて書いてみた。

これまで「泣いた曲」というのは数曲しかない。 ちなみにいくつか書くと、UFOの「DoctorD

記事を読む

Message

メールアドレスが公開されることはありません。

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

This blog is kept spam free by WP-SpamFree.


follow us in feedly
PAGE TOP ↑