iCloudの不正アクセスに遭遇、その後のリカバリー方法までの推移

先日、旅行中に、こんなメールが届き、変だな?って思いつつも、旅先ということもあって後回しにしていました。

wpid-IMG_276111-2015-02-17-05-00.jpg

で、自宅に戻って、マックを使い始めようとしたところ、

wpid-2015-02-14-8.25.361-2015-02-17-05-00.jpg

というメッセージが表示されました。この後の詳しい操作は割愛しますが、今回はパスワードを不正に書き換えられてしまったようで、メールを使ったパスワードのリセット方法は活用できませんでした。残るパスワードのリセット方法は、Web上でアカウント作成時に設定した質問の答えに正確に回答する、っていう手順。その手順に沿って、パスワードのリセットを試みたんですが、お恥ずかしい話、質問の答えを覚えていなかったのと、回答が分かる質問に切り替わったても、手際よく回答しないとすぐにタイムアウトになってしまい、結局、所定のリトライ回数をオーバーし、あえなくアカウントがロックされてしまいました。こうなると向こう8時間、アカウントがロックされ、無効になるそうです。

wpid-2015-02-14-7.30.181-2015-02-17-05-00.jpg

仮に8時間後に再度、パスワードのリセットができるようになっても、やはり質問にちゃんと回答できないと、同じように、次の8時間も無効になってしまう懸念があったので、このタイミングでアップルさんのサポート窓口に電話しました。ちなみに、このタイミングでアカウントがロックされたので、これより先に不正にアカウントを利用されることもない、ということになります。万が一、パスワードのリセットに戸惑いそうなら、このようにアカウントをまずはロックしてしまった方が良いのかもしれません。

電話口で対応してくれたアップルの担当の方は、とっても親切で、今後の対応方法を丁寧にアシストしてくれましたよ。
要約すると、この件に関しては上位のセキュリティ技術チームにエスカレーションします、ということと、アカウントがロックされるとアップルの担当者でも何とも対処できない、ということ。電話したタイミングは夕刻だったので、まずは本人確認(細かい手続きは省略します、なにせセキュリティ関連なので)を行い、アカウントが自分のものであることをチェックしてもらった後、翌朝、ロックが解けたタイミング以降に、アップルさんから再度続きの手続きを行うために電話をもらう予約をしてもらいました。

で、翌朝、予約通り、アップルさんから電話を頂き、まずは状況の再確認から。続いて、所定の方法でアカウントの本人確認を電話で行った後、iPhone 6宛に、本人確認のためにアップルさんから確認コードが送信されます。このコードをアップルさんに電話で伝え、ようやく本人確認が完了します。えーと、今回はiPhone 6でこのような確認方法が取れたんですが、マックだとどんなプロセスになるんだろう?

wpid-IMG_2757-2015-02-17-05-00.jpg

この段階では、通常使用しているメールが一切利用できないので、別のメールアドレスをアップルさんに伝えると、その場で、メールアドレスが正しいかどうかを確認するためにメールを送ってきます。ちゃんと受け取ったことをアップルさんに伝えると、これで手続きが完了になるようです。

wpid-2015-02-14-19.43.14-2015-02-17-05-00.jpg

このように、アップルさんとの間で手続きが完了すると、24時間後に、パスワードをリセットするためのリンクをメールで送ってもらえます。ま、更に24時間待つっていうところは引っかかるものの、安全措置の一環ということだと思うので、更に24時間、メールを待ちます。この方法なら、忘れてしまった質問の答えに四苦八苦することもないわけです。

wpid-IMG_2756-2015-02-17-05-00.jpg

なぜか、このアプリからもメッセージが。

wpid-2015-02-14-9.22.48-2015-02-17-05-00.jpg

えっと、この先は詳しく書きません。サンプル画面などを残すと、また別の犯罪に利用される可能性がありますからね。ちなみに、24時間後のメールで無事復旧しました。

今回は、金銭的な被害はありませんでしたが、iCloudのアカウントは、アプリを購入したりするためにクレジットカードを登録しているので、今回のようにパスワードを書き換えられてしまったりすると大変な事態が起こる可能性が高いです。それと、POOHのように、ブログを公開していたり、アプリを配布、販売していると、どうしてもメールアカウントをオープンにする機会が多いので、これまで以上に、セキュリティ対策を強化するか、公開する情報や内容を見直す必要があることを再認識した次第です。それにしても、このような犯罪、あるいはいたずらは、何とも腹立たしい限りです。こういった輩が、一日も早く逮捕または処分されることを心から期待しています。

ホームページ”THE POOH FILES”にも是非お立ち寄り下さい。

tomohiko

長年に渡りMacintosh向けの自作アプリを作り続けているPOOHです。最近はiPhone,iPad向けアプリ開発にも挑戦中。グルメ、旅行、露天風呂、写真、サイクリング、映画、STAR TREKが大好き。レトロでSFなおもちゃを大量にコレクション。プレーリードッグと同居中。

おすすめ

コメントを残す