10月1日(水)IPAより以下の呼びかけが行われた
クウラドサービスからの情報漏えいに注意!
2014年9月、【iCloud】から多数の画像が流出した
被害者の【iCloud】のアカウント情報(Apple IDとパスワード)を入手した
何者かが【iCloud】に不正ログインし、保存されていた写真データを窃取した
(1)クラウドサービスの欠点
クラウドサービスとは
インターネットを通じてデータ保管やソフトウェア利用を提供するサービスの総称
インターネットに接続できる端末なら、全ての端末から同じサービスを利用できる
クラウドサービスのアカウント情報(IDとパスワード)が悪意ある第三者の手に渡ってしまうと
・スマホで写真を撮ると、クラウドサービスは自動的に写真をアップさする
・悪意ある第三者はアップされた写真を黙ってダウンロードする
これが知らない間に繰り返される
(2)クラウドサービスを利用する際の注意点
適切なアカウント管理を行う
・安易に推測できるパスワードを使用しない
・パスワードを使い回さない
・IDとパスワードの入力は、確実に本物と判断できるサイト上でのみ行う(フィッシング対策)
・セキュリティオプション(ログイン通知、二段階認証など)を積極的に採用する
クラウドサービスを理解した上で慎重に判断する
・利用するクラウドサービスの特性を理解して、使用の判断を慎重に行う
アップロードする対象を必要のあるものに限定する
写真、メール、連絡先、カレンダー等々が考えられる
コメントを残す