こぼねみ

iPhone/iPad/Android/Windows/Macなどの最新情報をお届け

スポンサーリンク

iPhoneのパスコードを盗み見られ財産や個人情報を盗まれる被害、復旧キー設定も効果なし:WSJによる追加報告

非常にローテクな方法でiPhoneのパスコードを盗み、その後iPhoneを奪って個人情報を入手し、銀行や決済アプリから資金を移動させる事件が米国で増加していることをWSJが今年3月に報告していました。
WSJは本日、Appleがオプションとして用意している復旧キーを使い、ユーザーを自分のApple IDから永久に締め出す方法を強調する新しい報告を行っています。

要約すると、iPhoneのパスコードを知られてしまい、そのiPhoneを盗まれてしまうと本当にやばい、ということです。
そうなるともう打つ手がありません。Appleが用意するさまざまな方法もすべてパスコード1つで無効にされてしまいます。
人前で安易にパスコードを入力するのは控えましょう。そして、パスコードを英数字にするなど複雑にするしか被害を避ける方法がないというのが現状です。

iPhoneのパスコード

2月の報告をおさらいすると、窃盗団が被害者のiPhoneのパスコードを盗み見た後、デバイスを盗み出し、デバイスおよび金融アプリ含むコンテンツに広くアクセスする事件が増えてきています。記事で紹介された被害者は全員、バーなど公共の場で楽しんでいるときにiPhoneを盗まれたと述べています。

iPhoneのパスコードを知られてしまうと、たとえFace IDやTouch IDが有効になっていたしても、設定で被害者のApple IDパスワードを簡単にリセットすることが可能になります。その後「iPhoneを探す」をオフにすることで、持ち主が端末の位置を追跡したり、iCloud経由で端末を遠隔消去したりすることもできなくなります。

本日の報告では、窃盗団が行う追加的な手順として、盗まれたデバイスを使用して復旧キーを設定またはリセットすることに重点を置いています。
パスコードさえ知っていれば、復旧キーを生成することが可能です。 また、復旧キーが既に有効になっている場合は、新しいキーを簡単に生成でき、その持ち主をロックアウトすることもできます。

復旧キーはランダムに生成される 28 文字のコードで、パスワードをリセットする際や、Apple ID へのアクセスを復旧する際に使えます。

Appleのポリシーでは、復旧キーがなければ、ユーザーは自分のアカウントに戻ることは事実上できません。復旧キーがあれば、iPhone、デバイスのパスコード、Apple IDのパスワードに無制限にアクセスできるため、窃盗犯はApple Payやその他の銀行アプリケーションを経由してお金を盗んだり、写真や電子メールなどの個人情報を閲覧したりできる可能性があります。
Appleのサポートページでは、「復旧キーを使った方がセキュリティ強化になりますが、信頼できるデバイスや復旧キーを必ず使えるよう自分で管理しなければなりません。両方ともなくしてしまうと、アカウントから完全にロックアウトされてしまう可能性があります」と警告しています。
報告では、窃盗犯がiPhoneのパスコードを盗み見た後にデバイスを盗んだため、被害者はデバイスを紛失するだけで永久にロックアウトされる可能性があります。

今回の報告でAppleは「今回のような新たな脅威に対する追加の保護を常に調査している 」と説明しました。

ただし、現状では非常に原始的な方法でしか、こうした驚異から身を守る方法はないようです。
ユーザーは、パスコードを盗み見られないように、公共の場ではできるだけFace IDまたはTouch IDを使用します。また、パスコードの入力が必要な状況では、ユーザーは画面に手をかざしてパスコードの入力を隠すことが推奨されます。

報告では、ユーザーが4桁のパスコードから、盗み見るのがより困難な英数字のパスコードに切り替えることを推奨しています。
設定 > Face IDとパスコード > パスコードの変更 > パスコードオプション から「カスタムの英数字コード」を選択します。
ただし、変更の際にパスコード入力を求められるので、自宅など誰にも盗み見られない場所で行いましょう。

また、1Passwordなど、iPhoneのパスコードを使わないパスワードマネージャーにパスワードを保存するすることも検討したほうが良いとMacRumorsは指摘しています。

新しいiPhoneの情報は新型iPhoneの噂カテゴリーにまとめてあります。
新しいiPadに関する情報は新型iPadの噂カテゴリーにまとめてあります。
新型Macを含むMac全般の情報はMacカテゴリーに、iMacの情報はiMacカテゴリーに、MacBook ProやMacBook Airの情報はMacBook Pro, Airカテゴリーに、Mac StudioやMac miniについてはMac miniカテゴリーに、それぞれまとめてあります。
新モデルの噂を含むApple Watchに関する情報はApple Watchカテゴリーにまとめています。
AirPodsの情報はAirPodsカテゴリーにまとめてあります。
iOS17とiPadOS17に関する情報はiOS 17カテゴリーに、iOS16とiPadOS16についてはiOS 16カテゴリーに、iOS15とiPadOS15についてはiOS 15カテゴリーに、それぞれまとめてあります。
セールやお買い得情報など得する情報全般はお得な情報 カテゴリーにまとめてあります。
スマホ決済のオトクな情報はスマホ決済カテゴリーにまとめてあります。

Apple公式サイト
ドコモオンラインショップ
ソフトバンク
ワイモバイル
au Online Shop
楽天モバイル
UQモバイル

ヤマダウェブコム
Amazon.co.jp

ちょびリッチ(登録で2000円分相当もらえる)
ライフメディア(登録で最大2500円相当もらえる)
楽天Rebates(登録で最大2000円相当もらえる)
モッピー(登録で最大2000円相当もらえる)
ハピタス(登録で最大1000円相当もらえる)
ECナビ(登録で最大1000円相当もらえる)
ポイントタウン(登録で最大2000円相当もらえる)
ポイントインカム(登録で最大2000円相当もらえる)
Gポイント